本站使用 cookies,继续浏览表示您同意我们使用 cookies。

需求背景

当前,金融个行业全面推动ipv6改造。对于用户来说,要完成整网的ipv6改造,涉及改造的内容和设施非常多,改造的周期也会比较漫长。通常采用逐步改造、稳步推进的方式,将全部改造内容重点分为三部分: 1.基础设施改造。基础设施改造主要包括向运营商进行ipv6线路和地址的申请,完成对pc和移动终端设备ipv6地址的配置,及对所有ip地址进行科学有效的规划和管理。 2.dns服务器改造。作为ipv6改造的主体,dns服务器改造主要包括在dns服务器增加一条域名所对应的aaaa记录,及为dns服务器配置ipv6地址,确保其能接收来自单栈ipv6的dns访问请求。 3.业务系统改造。在完成对底层基础设施和dns服务器的改造后,就要对上层业务进行ipv6改造。

方案简介

       深信服推荐基于负载均衡翻译转换技术的四大ipv6改造方案,助力用户分步快速完成改造,既能解决ipv6和ipv4的兼容问题,又能实现ipv6网络升级。通过在改造过程中实现复杂度低、安全性高和对用户业务影响最小,让ipv6改造变得简单可靠、省心便捷。

 

 

网络边界改造方案

用户特征:快速实现ipv6改造,不希望改动内网现有设备

适用场景:ipv4业务系统改造(包括网站、互联网业务及app等)

改造内容:仅在网络出口部署负载均衡设备

方案部署:通过将负载均衡设备部署在网络出口处,做ipv6 dns域名解析,实现ipv6ipv4的快速转换。该方案只需出口设备和负载均衡设备支持ipv4ipv6双栈即可,负载均衡设备以下网络、安全设备及业务系统无需调整,满足用户不希望对内网现有设备和后端业务系统做改动的需求。

 

 

 

 

网络出口改造方案

 

 

用户特征:满足门户网站ipv6线路安全接入访问,同时不破坏现有网络的安全体系

适用场景:ipv4业务系统改造(包括网站、互联网业务及app等)

改造内容:安全设备及核心以上网络设备需要支持ipv4/ipv6双栈 部署负载均衡设备

方案部署:对于关注ipv6安全建设的用户来说,为了确保当前网络的整体安全体系不受影响,将负载均衡设备部署在安全设备的下面,通过负载均衡设备的nat-pt功能,将ipv6访问请求转换为ipv4访问请求。该方案要求负载均衡设备以上网络、安全设备均需支持ipv4/ipv6双栈,满足用户安全防护层次不发生改变,确保端到端安全,同时不需要对后端业务系统进行改动的需求。

 

 

 

 

新建网络出口改造方案

 

 

用户特征:满足门户网站ipv6线路安全接入访问,不想改变现有的ipv4网络架构

适用场景:ipv4业务系统改造(包括网站、互联网业务及app等)

改造内容:新建网络出口平面,包括支持ipv4/ipv6双栈的安全、负载均衡设备

方案部署:对于注重ipv6安全,同时现有网络很多设备不支持ipv6的中大型用户来说,新建网络出口改造方案是指运营商分别提供ipv4、ipv6接入,保持原有ipv4内网网络和应用不变。然后通过新建一个ipv6网络出口,并部署负载均衡设备,实现所有ipv6访问请求在这里转换为ipv4访问请求。该方案不会对用户现有的ipv4网络架构和安全体系,及后端业务系统造成任何影响,助力用户有效防范ipv6安全风险,减少运维和现有设备压力。

 

 

 

 

业务系统改造方案

 

 

用户特征:不想改动现有ipv4网络架构,但希望逐步改造后端业务系统

适用场景:ipv4业务系统改造(包括网站、互联网业务及app等)

改造内容:网络、安全设备、操作系统及业务系统本身都要支持ipv4/ipv6双栈 部署负载均衡设备

方案部署:该方案采用双平面由ipv4向纯ipv6网络过渡,运营商提供ipv6接入,保持原有ipv4内网网络和应用不变,新增负载均衡设备提供ipv6接入,并包含外网防火墙,dns v6等功能。ipv6客户端可通过该入口访问内部的ipv6业务,同时原有ipv4网络中的业务将逐步向ipv6网络进行迁移。该方案对用户目前已有ipv4网络架构无任何改动,同时不会对现有的业务产生任何影响。业务系统做完双栈改造后,整网的改造也就完成。

 

 

 

 

 

方案价值

功能全面

ipv6的改造过程极其繁杂,容易出现各种各样的问题,比如:改造后验收不通过、改造后网络安全性降低、改造后部分页面无法访问等,深信服应用交付ad ipv6改造方案能有效解决这些问题。

权威机构认证

在国内负载均衡市场连续五年国产品牌第一,深信服应用交付ad方案通过中国信息通信研究院的官方检测,确保产品功能与性能满足ipv6改造要求,同时在纯ipv6和双栈环境下的性能与纯ipv4环境下的性能相差无几。意味着深信服应用交付ad能够确保政府、金融和央企等国家要求ipv6改造的单位顺利通过验收。

安全溯源

采用翻译转换方式实现ipv6改造后,由于转换设备在出口做了ipv6到ipv4的转换,导致内网的安全设备和业务服务器无法看到客户端的真实源地址,导致无法溯源,运行监控体系无法发挥效果,存在安全隐患。而深信服应用交付ad可以通过在http header中插入x-forwarded-for字段的方式,将客户端的源地址透传进内网,实现客户端审计、信息校验等业务需求,为安全溯源提供有效保障。

攻克“天窗”问题

“天窗”指的是一个页面通常会包含其他网站的链接或本站子链接,这些链接如果不支持ipv6,就无法响应纯ipv6的访问请求,就会出现“天窗”问题。如图,某客户已完成凯发注册网站官网ipv6改造,在纯ipv6环境访问时,凯发登录主页出现“天窗”问题。在用户网站群ipv6升级改造工作中,针对越来越多大型网站平台和地方网站反应出现的"天窗"问题,深信服应用交付ad方案通过特殊的改写策略,保证客户端的请求会再次到ad,由ad发起请求,再将得到的结果返回给客户端。这样就能够保证客户端正常访问外链和子网站,从而顺利解决“天窗”问题,保障ipv6、ipv4互联互通。

广泛应用

深信服应用交付ad已经在政府、金融、央企等行业帮助用户完成ipv6平滑过渡与快速改造,如:国家信息中心、中英人寿、中盐集团、国投集团等,并在帮助用户完成ipv6改造的同时,带给用户服务器负载、链路负载功能等附加价值,极大保护用户投资。

满足监管合规要求

作为国内首家解决ipv6改造过程中天窗问题的adc厂商,深信服应用交付ad方案成功解决了ipv6和ipv4的兼容问题,并实现ipv6网络升级,在保证用户应用体验的同时,帮助用户获得充裕的时间,进行整体统筹规划,完成互联网向ipv6演进升级的最终目标。
网站地图