IPv6网络演进解决方案.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《IPv6网络演进解决方案.docx》由会员分享,可在线阅读,更多相关《IPv6网络演进解决方案.docx(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络IPv6演进方案 充分合理利用已申请的地址空间,提高地址的利用效率。IP地址规划应该是网络整体规划的一部分,即IP地址规划要和网络层次规划、 路由协议规划、流量规划等结合起来考虑。IP地址的规划应尽可能和网络层次相 对应,应该是自顶向下的一种规划。IPv6的地址规划时考虑三大类地址:1、公共服务器地址,如DNS, EMAIL, FTP等。2、网络设备互联地址和网络设备的LOOPBACK地址。根据IETF IPv6工作组的建议IPv6网络设备互联地址采用/64的地址块。IPv6 网络设备的LOOPBACK地址采用/128的地址。3、用户终端的业务地址。此外由于目前网络设备的IPv6 MIB信
2、息的获取和OSPFV3中ROUTER ID等均 要求即使是一个纯IPv6网络也必须要求每个网络设备拥有IPv4地址。所以一个纯IPv6网络也必须规划IPv4地址(仅需要网络设备互联地址和网络 设备的LOOPBACK地址)。3. 3.4 IPv6路由规划(根据具体情况修改)路由协议分为域内路由协议和域间路由协议,目前主要的路由协议都增加了 对IPv6的支持功能。从路由协议的应用范围来看,OSPFv3、RIPng和IS-ISv6适用 于自治域内部路由,为内部网关协议;BGP4+用来在自治域之间交换网络可达信 息,是外部网关协议。域内路由协议选择支持IPv6的内部网关协议有:RIPng、OSPFv3
3、、IS-ISv6协议。从路由协议标准 化进程看,RIPng和OSPFV3协议已较为成熟,支持IPv6的IS-IS协议标准草案也 已经过多次讨论修改,标准正在形成之中,而且IS-ISV6已经在主流厂家的相关 设备得到支持。从协议的应用范围的角度,RIPng协议适用于小规模的网络,而 OSPF和IS-IS协议可用于较大规模的网络。对于大规模的IP网络,为了保证网络的可靠性和可扩展性,内部路由协议 (IGP)必须使用链路状态路由协议,只能在OSPF与IS-IS之间进行选择,下面 对两种路由协议进行简单的对比。目前在IPv4网络中大量使用的OSPF路由协议版本号为OSPFV2,能够支持 IPv6路由信
4、息的OSPF版本称为OSPFV3,能够支持IPv6路由信息交换的ISIS路 由协议称为IS-ISv6o0SPFv3:OSPFV3与OSPFV2相比,虽然在机制和选路算法并没有本质的改变,但新增 了一些OSPFV2不具备的功能。OSPFV3只能用来交换IPv6路由信息,ISISV6可以 同时交换IPv4路由信息和IPv6路由信息。OSPF是基于IP层的协议,OSPF v3是为IPv6开发的一套链路状态路由协议。 大体与支持IPv4的OSPF v2版本相似。对比OSPF v2,在OSPF v3中有以下区别:虽然 OSPFv3 是为 IPv6 设计的,但是 OSPF 的 Router ID、Area
5、 ID 和 LSA Link State ID依然保持IPv4的32位的格式,而不是指定一个IPv6的地址。所以即使 运行OSPF v3也需要为路由器分配IPv4地址。协议的运行是按照每一条链路(Per-link)进行的,而不是按照每个子网进行 的 (per-subnet);把地址域从OSPF包和一些LSA数据包中去除掉,使得成为网络层协议独立 的路由协议:与0SPFv2不同,IPv6的地址不再出现在OSPF包中,而是会在链路状态更新 数据包中作为LSA的负载出现;Router-LSA和Network-LSA也不再包含网络地址,而只是简单的表示拓扑信 息;邻居路由器的识别将一直使用Router
6、 ID,而不是像OSPFv2 一样在某些使用 端口会将端口地址作为标识。Link-Local地址可以作为OSPF的转发地址。除了 Virtual link必须使用Global unicast地址或者使用Site-local地址。去掉了认证信息、。在OSPF v3中不再有认证方面的信息。如果需要加密,可 以使用IPv6中定义的IP Authentication Header来实现。3. 3.5基于真实IPv6源地址的用户标识和认证服务基于真实IPv6源地址的用户标识和认证服务即保证用户的IPv6地址的使用 必须是经过授权的,具体应用与场景相关,可分为路由转发流量和本地接入流量 的源地址验证。1、
7、路由转发流量:XXX网络内转发,可采用OSPFV3或ISIS等,ISIS可以通过MD5加密,OSPF 可以使用IPSEC加密,保证IPv6路由来源的可靠性,然后通过URPF或ACL来检 查报文的源地址是否来源于正确的端口 o2、本地接入流量:此环境下和接入层组网、地址分配方式、接入设备密切相关。接入层典型的 组网由客户端(主机Host)、接入设备(NAS)、AAA服务器组成。地址分配包 括无状态地址分配(ND,以及扩展的SEND、Privacy Extensions) 有状态地址分 配(DHCP)、手工配置等,采用有状态分配地址,组网中要加入DHCP服务器。接入设备NAS有路由器、交换机、AC
8、/AP等,对应的接入链路层包括ADSL、 Ethernets WiFi等,其上都可以直接承载IPv6数据报文。如果二层本身就可以隔 离或加密,则部署较简单,只需要在认证环节确保安全、然后将二层信息与IPv6 地址进行绑定即可,否则需要考虑后续的每报文的安全性处理。接入认证协议有802.1X、PPPoE、PORTAL、802.11i. WAPI等,可以将MAC地 址、端口与IPv6地址绑定,无线协议是共享端口的,可以将IPv6地址与二层传 输密钥绑定。绑定的过程,视地址分配方式而不同,手工配置只能静态绑定, ND/DHCP则可以动态绑定。对于ND协议,其安全性需要提高,可以采用类似 ARP的方案
9、来补充:ND源抑制功能、ND防IP报文攻击功能、ND的主动确认、 源MAC地址固定的ND攻击检测、ND报文源MAC 一致性检查、ND报文限速、 授权 ND ND Detection ND Proxy 等。目录概述31.1 项目背景概述3需求分析31.2 IPv6网络演进51.2.1 IPv6发展初期阶段51.2.2 IPv6与IPv4共存阶段51.2.3 IPv6主导阶段51.3 需要考虑的问题51.3.1 IPv6演进模式61.3.2 IPv6业务支持61.3.3 IPv6可管理性61.3.4 针对不同的网络环境进行建设6解决方案71.4 网络建设总体要求71.5 XXX用户网络划分71.6
10、 方案说明71.6.1 组网思路8 IPv6用户的接入方式(根据具体情况修改)8 业务实现分析(根据具体情况修改)81.6.2 广域网IPv6组网(根据具体情况修改)8企业分支节点接入91.6.3 IPv6地址规划(根据具体情况修改)91.6.4 IPv6路由规划(根据具体情况修改)101.6.5 基于其实IPv6源地址的用户标识和认证服务12LI项目背景概述Internet的成功与发展促进了 IP网络的发展,不过IPv4地址已然耗尽, 下一代互联网使用IPv6技术已成为互联网发展的必然趋势。2011年2月3日, 全球互联网数字分配机构(IANA)正式宣布已无新的IPv4地址分配。而随着物联
11、网、移动互联网等新型应用的快速发展,将会需求大量的地址资源,这势必会对 我国互联网持续稳定的发展产生影响,因此解决IPv4地址短缺的问题迫在眉睫。从技术本质上讲,解决IPv4地址短缺,可以采用两种不同的技术路线,一 种是多级NAT(如NAT444)技术,另一种是IPv6技术,这两种技术是完全对立的。 从长远来看,NAT技术并不能从根本上解决地址短缺的问题,而且会增加网络结 构的复杂性。2017年11月26日,中办、国办联合印发了推进互联网协议第六版(IPv6) 规模部署的行动计划(以下简称计划)o从该计划可以看到,政府横 向要求政府机构、中央媒体、中央企业网站完成IPv6的升级改造,纵向从终端
12、、 网络到典型应用整个垂直行业要求支持IPv6的演进。这充分反映了国家战略和 政府在此次IPv6规模部署行动的决心。为了满足XXX未来的网络信息系统的建设需要,减少新业务与应用的1T成 本,以及物联网及大数据在XXX业务方面的应用需求。IPv6网络的部署及演进 已是必然趋势,需提前做好相应的技术规划,未雨绸缪。2需求分析目前,在XXX的网络信息系统中,部分业务系统是通过IPV4 NAT技术实现XXX和XXX网络的互联互通,与互联网业务的访问也是通过NAT技术实现。拓扑 网络如下图:图2-1 *系统网络拓扑图NAT技术的使用,虽然能解决IPv4地址的紧缺和网络自治区域间的互联互 通,但也为网络的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IPv6 网络 演进 解决方案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内