IPv6网络部署方案网规补充阅读材料
1概述
1。1IPv6的部署阶段
当前大量的网络是IPv4网络,随着IPv6的部署,很长一段时间是IPv4与IPv6共存的过渡阶段。通常将IPv6的部署划分为三个阶段:
图11IPv6的部署阶段
1。1。1IPv6发展初期阶段
在IPv6网络部署初期,IPv6站点的规模不大,因此在IPv4网络中形成了一个个IPv6孤岛。业务应用上以原有的IPv4应用为主,需要保证IPv6站点与IPv4网络之间的通信,以及IPv6站点之间的互连。
1。1。2IPv6与IPv4共存阶段
随着IPv6网络规模的扩大,纯IPv6网络与纯IPv4网络并存。基于IPv6的传统业务逐渐开始大量部署,需要保证IPv6与IPv4之间的通信。
1。1。3IPv6主导阶段
纯IPv6网络最终形成,原有的IPv4网络大部分升级为IPv6,只剩下少数的IPv4站点成为IPv4孤岛。此时适用于IPv6的各种新型业务开始成为主流业务。
1。2IPv6的部署状况
IPv6的部署基本是从建设IPv6骨干开始的,采用设备为IPv6骨干路由器。如,国内面向IPv6建设的CNGI示范网络,就是由多个主干网通过国内互联中心互联构成,具体包括:由CERNET网络中心承建的CERNET2,以及由中国电信、中国移动、中国联通、中国网通和中科院网络中心、中国铁通分别承建各自的下一代互联网示范网络核心主干网。其中,CERNET网络中心位于清华大学,中国网通和中科院网络中心位于中科院计算机网络信息中心。
自CNGI项目启动后,为数众多的IPv6试验网开始开始筹建,并呈现出规模化的发展趋势。目前的建设主要集中在用户驻地网,通过用户驻地网的建设实现IPv6主干网络向用户端的延伸,实现将IPv6用户流量引入到主干网的作用。
2园区网IPv6典型组网
随着CERNET2网络的建设和验收完成,各高校也纷纷在各自的校园网内建设相应的IPv6校园网。作为典型的园区网络模型,将以校园网为例介绍IPv6的典型组网方式。
2。1升级现有IPv4网络
由于现有网络为IPv4网络且具备相当的用户规模,如果对全网设备进行升级将面临投资较大、网络重新规划、业务整合等一系列的问题。
针对这种情况,建议采用升级现有IPv4网络的方案。
2。1。1组网思路
在现有IPv4网络下分散着若干IPv6IPv4双栈主机,为使这些主机接入到IPv6网络当中且对现网的原有应用的影响最小,可首先将园区网核心设备(核心交换机)升级为双栈,网络的其他部分保持不变。核心设备完成升级后,可分别提供至IPv4网络和IPv6网络的出口;IPv6IPv4双栈主机可以采用ISATAP隧道的方式直接接入核心交换机。对于原有的IPv4用户不造成任何影响,同时实现了IPv6用户的接入(如图1)。对于大型的园区网,核心设备应考虑节点冗余,因此建议逐步完成对所有核心设备的升级。
图21园区网典型组网方案升级现有IPv4网络(图1)
这种组网只适用少量IPv6IPv4双栈用户的情况。首先,由于用户直接接入核心设备,应避免核心设备的负担过重;其次,可以分别针对每个用户的IP地址、VLAN、端口作相应的策略,避免IPv6业务对原有网络的影响,同时保障核心设备的安全。当IPv6IPv4用户数量较大时,依然采用上述组网方式会使得配置太繁琐,而且大量的流量直接上传至核心设备会对原有业务造成不必要的冲击。
由于园区网中可能存在IPv6用户相对集中的节点,如,校园网当中的IPv6试验网,或IPv6研究性质的网络,或者园区网中的IPv6用户数量较多。针对这种情况,建议先用一个双栈低端设备作一次汇聚。这类节点下的IPv6主机可使用IPv6接入交换机接入后,通过双栈直接上联至核心交换机;也可以根据网络实际情况,在IPv6接入交换机与双栈核心交换机间采用IPv6overIPv4隧道方式连接,以穿过核心交换机与主机间可能存在的IPv4网络(如图2中的节点2和节点3)。
图22园区网典型组网方案升级现有IPv4网络(图2)
从整网的角度来看,这样的组网也具有更好的可扩展性。根据实际用户的带宽情况,可以采用H3C3610系列交换机提供百兆到桌面的连接,采用H3C5510系列交换机提供千兆到桌面的连接。
2。1。2IPv6用户的接入方式
在节点1下,由于网络中汇聚层依然是原有的IPv4交换机,接入层是原有的IPv4交换机或L2交换机,为完成IPv6用户到核心交换机的连接,可采用ISATAP隧道的方式。
在节点2和节点3下,用户通过双栈方式或IPv6overIPv4隧道方式完成连接。
2。1。3业务实现分析
通过升级,原有的IPv4网络下的IPv4用户的业务不受影响。新增的IPv6IPv4双栈用户可以正常访问IPv6网络和IPv6业务以及IPv4网络和IPv4业务。
在IPv6建设初期,IPv6业务资源相对较少,因此需要考虑纯IPv6(NativeIPv6)用户对于现有IPv4业务资源的访问。同时,IPv4用户也会有访问IPv6业务资源的需求。为实现这两种可能的业务互访的需求,需要考虑如何放置NATPT设备。如果要访问的业务位于园区网内部,可以考虑在业务服务器出口处放置双栈路由器(如,MSR路由器系列),完成NATPT功能;如果要访问的业务位于园区网外部,由于出口路由器也需要升级为双栈,因此可以考虑在园区网出口的路由器上实现NATPT功能。
图23升级现有IPv4网络组网下的IPv6IPv4互访业务
2。2新建IPv6网络
随着IPv6网络规模的扩大,需要建设全新的IPv6网络。可以采用H3C的全系列IPv6产品建设IPv6IPv4双栈园区网。
2。2。1组网思路
新建IPv6网络相对前一种组网模式简单,选取支持双栈的交换机设备,按照现有的园区网建设模式组建网络即可。
核心层和汇聚层可选用双栈交换机,接入层可使用现有的二层接入交换机组网。根据用户带宽的需要,分别选用百兆到桌面或千兆到桌面的模式。
为提高网络的可靠性,汇聚层与核心层之间、接入层与汇聚层之间采用双归链路上联实现链路冗余;汇聚设备作为用户接入点网关设备,通过运行VRRP协议实现网关冗余;核心节点采用双核心部署保证节点冗余。
图24园区网典型组网方案新建IPv6网络(二层接入)
对于三层到桌面的需求,也可根据实际网络需求提供相应的IPv6三层接入交换机,同时根据端口汇聚的需要提供合适的汇聚交换机(如下图)。
图25园区网典型组网方案新建IPv6网络(三层接入)
2。2。2IPv6用户的接入方式
用户直接通过双栈方式完成连接。
2。2。3业务实现分析
IPv6IPv4双栈用户可以正常访问IPv6网络和IPv6业务以及IPv4网络和IPv4业务。
为解决IPv4用户对于IPv6的访问、以及纯IPv6用户对于IPv4访问,同样需要考虑NATPT设备的放置问题(方式同5。2。1)。
2。3远端IPv6节点接入
根据校园网组网模型,还需要考虑远端节点的接入。比如,校园网或科研单位IPv6节点接入CERNET2,实现IPv6访问或借助CERNET2出口访问国际IPv6网络资源。
2。3。1组网思路
CERNET2骨干网络覆盖国内25个地区,为高校校园网提供IPv6接入,在每个地区许多校园网建有至CERNET2节点的直连链路(一般采用复用光纤链路的方式接入),多采用GE接口,而CERNET2节点的汇聚设备多采用核心汇聚交换机设备。因此可以采用专线方式实现接入CERNET2。
还有部分校园网或相关的科研单位不具备至CERNET2的直连链路,只能采用IPv6overIPv4隧道的方式跨越CERNET网络(IPv4网络)接至CERNET2。这类节点可以看作IPv6孤岛互连的组网模型。
图26园区网典型组网方案远端IPv6节点接入
如果对远端节点出口设备的端口密度需求较高,至CERNET2网络的流量较大,可选用S9500设备作为出口(同时也是远端节点的核心设备)。
2。3。2IPv6用户的接入方式
对于采用专线方式接入CERNET2的节点,接入方式为双栈方式。
对于没有到CERNET2直连链路的节点,启用手工隧道或GRE隧道穿越现有的CERNET网络,实现至IPv6网络的连接。
2。3。3业务实现分析
通过隧道接入,远端节点内的IPv6用户可以正常访问IPv6网络和IPv6业务(CERNET2以及国际IPv6网络),同时IPv6IPv4双栈用户还可以正常访问原有的IPv4网络和IPv4业务(CERNET以及Internet网络)。
图27远端IPv6节点的接入组网下业务实现分析
3广域网IPv6典型组网
广域网组网侧重于IPv6孤岛之间跨越广域网的连接,如,企业网总部与企业分支、企业分支间通过IPv6连接等网络情况,都可适用。
3。1企业分支节点接入
3。1。1组网思路
企业分支与总部采用星型连接,各分支出口路由器通过NE1专线的方式分别汇接至企业总部汇聚路由器。
若新建部分IPv6分支,为了实现与分支节点的IPv6连接,可将企业总部作为汇聚节点的路由器设备升级为双栈。这样,原有的IPv4分支与总部的连接保持不变,新建的IPv6分支节点出口设备采用双栈路由器,可接入到总部的双栈设备上。
根据实际组网需要,分支与总部之间可运行OSPFv3路由协议。
图31广域网典型组网方案企业分支节点接入
3。1。2IPv6用户的接入方式
原有的IPv4分支连接保持不变,新建的IPv6分支采用双栈的方式接入,企业分支的出口设备与企业总部的汇聚节点设备间采用双栈。
图32企业分支节点接入下的用户接入方式
3。1。3业务实现分析
分支内的IPv6用户可直接访问总部的IPv6网络和IPv6业务。
同时,由于总部双栈路由器可以作为NATPT设备,分支的IPv6用户也可以通过NATPT设备访问企业原有的IPv4网络和IPv4业务。
图33企业分支节点接入下的业务实现分析
3。2中型企业分支节点互连
3。2。1组网思路
企业网具备MPLS网络,为实现IPv6分支的接入,可将PE路由器升级为双栈。新建IPv6分支节点出口设备作为CE设备,采用双栈路由器。
3。2。2IPv6用户的接入方式
图34广域网典型组网方案中型企业分支节点互连
企业原有MPLS网络中的P设备不需要支持IPv6,依然运行原有的MPLSLDP。分支节点的CE设备通过IPv6连接至PE设备,PE上运行6PE解决IPv6分支间互连的问题。
3。2。3业务实现分析
IPv6分支间的IPv6用户可实现IPv6网络和IPv6业务的互访。
图35中型企业节点互连下的IPv6用户的业务实现分析
3。3跨广域网的IPv6连接
距离较远的两个IPv6分支之间的连接,可以借助已经建成的IPv6主干网资源实现,同时需要考虑到实际部署中的链路的冗余保护。
3。3。1组网思路
图35广域网典型组网方案跨IPv4广域网的IPv6连接
如上图所示,在A、B大学校园网的内部分别运行IGP协议,在A大学校园网出口与CERNET2间及B大学校园网出口与CERNET2间采用IPv6专线或隧道(IPv6overIPv6隧道)方式连接,实现A、B校园网出口路由器之间的IPv6路由互通。
为保证链路的可靠性,在A、B之间穿过CERNET另外建立一条手工隧道或GRE隧道,隧道中运行OSFPv3或者RIPng,作为IPv6链路的备份链路。对隧道进行IPSec加密,利用成熟技术保障数据链路安全。
由于当前IPv6网络还处于起步阶段,IPv6业务的大规模部署还有待时日,造成IPv6骨干网中的大量带宽闲置。因此还可以有另外一种应用,即两个IPv4网络利用IPv4overIPv6隧道穿过IPv6骨干网来传输现有IPv4业务的数据,从而实现IPv6带宽资源的充分利用(如下图所示)。
图36广域网典型组网方案跨IPv6广域网的IPv4连接(IPv6带宽资源利用)
3。3。2组网思路
A、B大学校园网的的出口路由器为双栈路由器。在A、B大学之间穿过CERNET2(IPv6网络)建立一条IPv4overIPv6手工隧道,同时保证A、B间IPv4穿越隧道可达。
瞭望广西防城港边海联动强化海边山特色防城港市坚持边海联动、陆海统筹,着重打造现代临港工业,推动沿边地区通道经济向口岸经济转型,通过促进产业协同发展,带动城镇化高质量发展防城港市拥有5个国家一类口岸、5个边民……
官宣!李玮锋正式出任广州城队主教练,未来将带队走出低谷日前,广州城正式官宣李玮锋出任球队主帅,之前带队的肇俊哲转任俱乐部技术总监。李玮锋出任广州城主教练之后,并不让球迷意外。因为,之前就有传闻李玮锋要入主广州城。广州城迟迟没有官宣……
别让疲惫感拖垮你,4招拯救累丑的你什么是累丑指因工作强度过大、过度劳累、精神压力大、失眠等等导致面部发生显著的外观变化,因此呈现出来的疲倦面容,又称累丑。包括但不限于:1。面部供血不充足引起的……
心情不好真的会显老人是情感动物,所以免不了时时刻刻被情绪所包围着。情绪这个东西,可大可小,往小了说容易引起矛盾和纷争,往大了说可以导致不可逆转的伤害,甚至改变整个人的状态以及一生的命运。……
AI时代,用有机教育破解育儿焦虑进入AI时代,信息爆炸化,作为家长存在各种各样的育儿焦虑,社会的内卷、心理焦虑、孩子的学业负担,在前几篇文章中都一一讲述了背景和当前的现状,那怎么缓解或者说有什么样的建议来引导……
50岁后身体衰老,想离健康长寿近一点,早上起床少做3件事我们的身体在青春期结束之后就会开始逐渐走向衰老,随着年龄的增加,衰老的速度也会变快,同时身体各项机能的功能也会变差。特别是50岁以后,这时候也是生命的关键时期。因为这个年纪身体……
财富直接碾压一众前世界首富,马斯克到底有什么厉害之处?根据福布斯公布的2022全球亿万富豪榜,马斯克以2,190亿美金登顶榜首,。差不多是股神巴菲特的两倍1。马斯克的身份背景每个世界首富的背后,都有一定的强大背景,但除……
发力拓展坞市场,精拓DFP协议芯片F75180A问世前言USBC接口自诞生以来,便受到了厂商和消费者的大力追捧,因其具备高带宽与泛用特性,除了可以传输视频音频等数据,还兼并了充电的重任,USBC口很自然的成为智能手机、平板……
华为加持的问界M7,是如何赶超蔚小理成为新能源黑马的如果说之前我国造成新势力指的就是蔚小理这三家厂商,那么在这之后,可能造成新势力中又多了一员大将,这就是华为和赛力斯联手打造的汽车品牌问界,那么问界又是如何在新能源汽车市场打出一……
如果生活太累,读读苏东坡这10句话林语堂说:苏东坡是不可无一,难能有二的人间绝版。这位影响了万千后人的大文豪,以他独有的坚韧与豁达,抚慰和激励着当下的我们。人生起落,世事无常,当奔波成为常态,我们难……
伏山镇堽城坝村喜获全省景区化村庄助力乡村振兴近日,山东省文化和旅游厅公布的第三批全省景区化村庄名单中,伏山镇堽城坝村成功入选。这个我们宁阳人家门口的景区到底有何魅力,今天就请跟随我们的记者一探究竟。蓝天白云、鸟语虫……
伊朗一女性因未恰当佩戴头巾被捕后死亡,伊朗全国震怒自1979年的伊斯兰革命后,伊朗的街上已经多年未见披散头发的女人。伊朗法律规定,所有7岁以上的女性必须在公共场合佩戴头巾,且用宽松、颜色平淡的衣服遮好自己的身体。违反规定的人将……