IPv6升级改造解决方案
需求整理
2018年6月29号,国务院办公厅电子政务办公室(国办电政函〔2018〕70 号)印发《关于推进国家电子政务外网 互联网协议第六版(IPv6)改造工作的通知》,通知要求“2018 年底前,完成中央级和省级政务外网 IPv6 改造,支持中央、省级政务部门 IPv6门户网站部署。2020 年底前,完成市地级政务外网 IPv6 改造,全面支持市地级以上政务部门 IPv6门户网站部署。
《IPv6 行动计划》提出五项重点任务,其中第一项重点任务就是:加快互联网应用服务升级,不断丰富网络信源。具体包括:
重点任务 |
具体内容 |
升级典型应用 |
推动用户量大、服务面广的门户、社交、视频、电商、搜索、游戏、应用商店及上线应用等网络服务和应用全面支持IPv6 |
升级网站 |
升级政府、中央媒体、中央企业网站。强化政府网站、新闻及广播电视媒体网站和应用的示范带动作用,在相关政府采购活动中明确提出支持 IPv6 的具体需求,积极开展各级政府网站、新闻及广播电视媒体网站、中央企业外网网站 IPv6 升级改造。 |
创新特色应用 |
支持地址需求量大的特色 IPv6 应用创新与示范,在宽带中国、“互联网+”、新型智慧城市、工业互联网、云计算、物联网、智能制造、人工智能等重大战略行动中加大 IPv6 推广应用力度。 |
解决方案
目录 |
NAT64 |
IVI |
迪讯双栈翻译 |
适用场景 |
IPv6内部网络与外部IPv4互联网的通信(固定IPv6用户访问IPv4资源) |
IPv6内部网络与外部IPv4互联网的通信(固定IPv6用户访问IPv4资源) |
广域IPv6网络访问广域IPv4资源; 广域IPv4网络访问广域IPv6资源。 |
DNS部署 |
需DNS64网关配合,实现A和AAAA记录的互相转换。部署和维护难度大。 |
需IVI DNS网关配合,实现A和AAAA记录的互相转换。部署和维护难度大。 |
无需DNS网关,现有的DNS服务即可。 |
实现方式 |
IP网络层 |
IP网络层 |
IP网络层+应用协议层 |
使用特殊地址格式 |
否 |
是。对地址格式有特殊要求,影响地址规划。 |
否。对地址格式无特定要求,可灵活规划,地址使用率高。 |
地址利用率 |
无要求 |
不能灵活规划地址,使用率较低。 |
地址格式无要求,可灵活规划,使用率高。 |
会话状态 |
有状态??墒迪只谟没肭蟮耐绮闼菰?。 |
无状态。局限于网络层的地址溯源。 |
有状态??墒迪只谟没肭蟮挠τ貌闼菰?。 |
可扩展性 |
一般 |
一般。缺乏统一的流量负载均衡,每部署一套IVI设备,都需要增加路由,路由策略复杂。 |
高。内部实现基于应用请求的负载均衡,可灵活扩容,且无需复杂的路由策略。 |
内容天窗问题 |
未解决。网络层的翻译,无法识别应用类型。 |
未解决。网络层的翻译,无法识别应用类型。 |
已解决??墒侗鸷椭С侄嘀钟τ貌阈?, |
内容加速 |
无。同样的请求,需分别进行翻译计算,无法对热点内容进行缓存加速。 |
无。同样的请求,需分别进行翻译计算,无法对热点内容进行缓存加速。 |
有。对相同的请求,只需访问一次源站点,节约出口带宽,同时,加速用户体验。 |
安全性 |
低。通过翻译网关,直接转发到后端网站服务器,无法阻隔DdoS攻击。 |
低。通过翻译网关,直接转发到后端网站服务器,无法阻隔DdoS攻击。 |
高。原始用户请求,在协议交换平台中断,可阻隔DDoS类的网络攻击。 |
部署维护难度 |
高。需DNS64网关配合,地址规划难,多网关时,路由策略复杂度增加。 |
高。需IVI DNS网关配合,地址规划难,路由策略复杂度增加。 |
低。无需特殊DNS网关。地址规划灵活,内部支持负载均衡机制。 |