电子政务外网IPv6端到端演进方案

合集下载

ipv6部署方案

ipv6部署方案

ipv6部署方案随着互联网的快速发展和IPv4地址资源的枯竭,IPv6作为下一代互联网协议,被广泛关注和采用。

本文将介绍一个IPv6部署方案,以帮助您高效、顺利地实施IPv6网络。

一、引言IPv6是互联网新一代的协议,相比IPv4拥有更多的地址空间,提供更多的功能和性能。

为了满足互联网的需求并避免IPv4地址枯竭的问题,IPv6的部署已成为当今互联网发展中的必然趋势。

二、规划网络基础架构在部署IPv6之前,首先要规划好网络的基础架构。

这包括网络拓扑结构设计、设备选型、子网划分等。

确保网络基础架构的合理布局和稳定性,为IPv6的部署奠定坚实的基础。

三、IPv6地址规划在进行IPv6部署之前,需要进行详细的IPv6地址规划。

与IPv4不同,IPv6地址采用128位地址长度,地址规划需要合理分配和利用地址空间。

通过合理规划IPv6地址,可以提高网络的可管理性和扩展性,降低地址冲突和路由复杂性。

四、网络设备的升级与配置部署IPv6需要确保网络设备支持IPv6协议。

如果现有的网络设备不支持IPv6,需要进行升级或购置新的设备。

在升级和配置设备时,需要进行详细的测试和验证,确保设备的正常运行和稳定性。

五、应用服务的适配与迁移对于部署了IPv4的应用服务,需要适配并迁移至IPv6环境中。

这包括服务器的IPv6地址配置、应用程序的适配以及与IPv6环境兼容性的测试。

确保应用服务在IPv6环境中正常运行,保证用户的连续体验。

六、IPv6安全策略IPv6网络的安全性同样需要重视。

在部署IPv6之前,需要设计和实施严格的IPv6安全策略,保护网络免受潜在的威胁和攻击。

这包括入侵检测系统、防火墙配置、访问控制列表等安全措施的部署。

七、监测和管理部署IPv6后,需要进行持续的监测和管理,确保网络的正常运行和性能的优化。

通过网络监测工具和管理系统,及时发现和解决潜在问题,保证IPv6网络的稳定和可靠性。

八、培训和技术支持在部署IPv6之前,需要进行相关人员的培训,提高其对IPv6协议和相关技术的理解和应用能力。

IPv6 演进技术要求 基于 IPv6 段路由(SRv6)的 IP 承载网络-最新国标

IPv6 演进技术要求 基于 IPv6 段路由(SRv6)的 IP 承载网络-最新国标

IPv6演进技术要求第2部分:基于IPv6段路由(SRv6)的IP承载网络1 范围本文件规定了基于SRv6的IP承载网络总体架构、基于SRv6的设备层技术要求及基于SRv6的管控层技术要求。

本文件适用于支持SRv6的IP承载网络。

2 规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。

其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

IETF RFC2493 IPv6规范中的通用报文隧道(Generic Packet Tunneling in IPv6 Specification)IETF RFC4659 IPv6 VPN场景中的BGP-MPLS IP虚拟私有网络扩展(BGP-MPLS IP Virtual Private Network (VPN) Extension for IPv6 VPN)IETF RFC5549 通告带有IPv6下一跳地址的IPv4网络层可达性信息(Advertising IPv4 Network Layer Reachability Information with an IPv6 Next Hop)IETF RFC6437 IPv6流标签规范(IPv6 Flow Label Specification)IETF RFC6514 MPLS/BGP IP VPN中提供组播服务的BGP编码与处理(BGP Encodings and Procedures for Multicast in MPLS/BGP IP VPNs)IETF RFC7432 基于BGP MPLS的EVPN(BGP MPLS-Based Ethernet VPN)IETF RFC7606 改进的BGP更新消息的错误处理(Revised Error Handling for BGP UPDATE Messages)IETF RFC8200 互联网协议第六版规范(Internet Protocol, Version 6 (IPv6) Specification)IETF RFC8402 分段路由架构(Segment Routing Architecure)IETF RFC8754 IPv6段路由报头(IPv6 Segment Routing Header)IETF RFC8986 SRv6网络编程(Segment Routing over IPv6 (SRv6) Network Programming)IETF RFC9252 基于SRv6的BGP overlay业务(BGP Overlay Services Based on Segment Routing over IPv6 (SRv6))IETF RFC9352 支持SRv6的ISIS扩展(IS-IS Extensions to Support Segment Routing over the IPv6 Data Plane)GB/T XXXXX IPv6演进技术要求第4部分:基于IPv6段路由(SRv6)的网络编程GB/T XXXXX IPv6演进技术要求第7部分:基于IPv6段路由(SRv6)的业务链GB/T XXXXX IPv6演进技术要求第8部分:基于IPv6段路由(SRv6)的报文头压缩GB/T XXXXX IPv6演进技术要求第9部分:基于IPv6段路由(SRv6)的网络故障保护3 术语、定义和缩略语3.1 术语和定义下列术语和定义适用于本文件。

企业IPv6 网络架构演进方案

企业IPv6 网络架构演进方案

企业IPv6 网络架构演进方案目录1 需求说明 (4)2 设计思路 (4)2.1 传统IP V4 网络中B/S 应用访问流程 (4)2.2 演进到IP V6 网络面临的挑战及解决方案 (5)2.2.1 场景一:IPv4 客户端访问IPv6 内容 (5)2.2.2 场景二:IPv6 客户端访问IPv4 内容 (7)2.3 方案原理及面临的挑战 (9)3 NAT46/DNS46 方案部署建议 (11)3.1 网络部署拓扑及说明 (11)3.2 主要功能的实现方式说明 (12)3.2.1 DNS46 在AX 上的实现方式 (12)3.2.2 NAT46 在AX 上的实现方式 (13)3.3 当前方案存在的问题及解决方案 (13)4 NAT64/DNS64 方案部署建议 (16)4.1 网络部署拓扑及说明 (16)4.2 主要功能的实现方式说明 (17)4.2.1 DNS64 在AX 上的实现方式 (17)4.2.2 NAT64 在AX 上的实现方式 (18)1 需求说明根据与东方有线技术交流的情况,我们了解到目前东方有线计划开始向IPv6 演进。

在目前阶段,需要解决两种场景下演进到IPv6 时遇到的问题。

●解决IDC 数据中心中部分内容服务IPv6 化后,传统IPv4 客户端访问IPv6 互联网内容的问题;●解决接入用户IPv6 化后,IPv6 客户端访问传统IPv4 互联网时遇到的问题。

本方案从这两个需求出发,详细说明了在实现这两种场景互访时所面临的问题并提出了相应的解决方案。

2 设计思路2.1 传统IPv4 网络中B/S 应用访问流程在传统IPv4 网络中,典型的B/S 应用访问流程如下图所示。

我们以客户端访问 网站为例,说明客户端的整个访问过程:1)Client 打开浏览器,在地址栏中输入要访问的域名:。

然后,客户端会将对域名 的DNS 查询请求,转发LDNS(本地DNS服务器)。

LDNS 服务器一般在客户端接入运营商网络中时,由运营商提供。

电子政务外网优化升级方案

电子政务外网优化升级方案

电子政务外网优化升级方案电子政务外网是政府面向公众和企业的重要窗口,其优化升级至关重要。

那么,我们从哪里开始呢?一、需求分析1.提高用户体验用户的需求是我们优化升级的首要目标。

现在的用户越来越注重体验,他们希望政务外网能够像淘宝、京东等电商平台一样,操作简便、响应快速。

因此,我们需要对现有的政务外网进行全面的用户体验优化。

2.增强安全性政务外网涉及大量敏感信息,安全性至关重要。

我们需要对现有的安全防护体系进行升级,确保用户数据的安全。

3.扩展功能随着科技的发展,政务外网需要不断扩展新的功能,以满足用户多样化的需求。

比如,增加在线咨询、预约、办理等功能,让用户能够足不出户就享受到政务服务。

二、技术方案1.架构升级现有的政务外网架构已经无法满足日益增长的用户需求,我们需要对其进行升级。

可以考虑采用微服务架构,提高系统的可扩展性和可维护性。

2.界面优化界面是用户与政务外网的第一接触点,我们需要对界面进行美化,提高用户体验。

可以考虑采用扁平化设计,简洁大方,易于操作。

3.安全防护在安全方面,我们需要采用多种手段,包括身份认证、数据加密、访问控制等,确保用户数据的安全。

同时,要定期进行安全检测和漏洞修复,防止黑客攻击。

4.功能扩展(1)在线咨询:用户可以通过政务外网咨询相关政策,工作人员及时回复。

(2)预约办理:用户可以在线预约办理业务,节省排队时间。

(3)在线办理:用户可以直接在政务外网办理部分业务,提高办事效率。

三、实施计划1.需求调研在开始优化升级之前,我们需要对用户需求进行深入调研,了解用户在使用政务外网过程中遇到的问题,以及他们对新功能的需求。

2.技术方案设计根据需求调研结果,设计合适的技术方案,包括架构升级、界面优化、安全防护和功能扩展等。

3.开发与测试在技术方案确定后,进行开发工作。

在开发过程中,要注重单元测试和集成测试,确保系统的稳定性。

4.部署与上线完成开发后,进行部署和上线。

在上线前,要进行全面的功能测试和性能测试,确保政务外网的正常运行。

浅析电子政务外网中的IPv6升级改造

浅析电子政务外网中的IPv6升级改造

文|杨灏电子政务外网承载着政府部门的多种业务,IPv4地址资源极大地限制了电子政务的发展。

下一代互联网是以IPv6作为核心技术,从根本上解决了IPv4的发展瓶颈问题。

因此本文主要通过研究IPv6过渡技术和升级改造关键点,为电子政务外网实现IPv6网络演进提供思路。

一、引言随着欧洲网络协调中心(RIPE NCC)宣布IPv4地址用完,理论上新增设备无法获得合法的IPv4地址。

IPv6的出现让IP地址短缺不再成为问题,而且发展至今技术已经成熟,海量的地址资源可以有效的支撑新的信息化应用。

中共中央办公厅、国务院办公厅发布的《推进互联网协议第六版(IPv6)规模部署行动计划》,提出了IPv6的发展目标和总体要求,IPv6已经成为向下一代互联网演进的必由之路。

目前电子政务外网承载着政府部门的多种业务,大多是采用私网地址和地址转换技术,随着业务范围的逐渐扩大,为保障新业务的开展不受IPv4地址制约,需要逐步从IPv4网络向IPv6网络平滑过渡,同时不影响业务质量。

本文旨在通过对IPv6过渡技术进行研究,分析电子政务外网实现IPv6升级改造的方法。

二、IPv6过渡技术现状IPv6发展至今已经逐渐成熟,并且衍生出广泛的应用。

但是IPv6协议替代IPv4协议不可能一蹴而就,因此在未来一段时间内IPv4协议和IPv6协议会共存在一个环境中。

在从IPv4平稳演进到IPv6的过程中,需要根据电子政务外网的特点寻找到合适的过渡机制。

目前常用的IPv6过渡技术有双栈技术、隧道技术和翻译技术。

(一)双栈技术双栈技术是目前最直接、也是最彻底的部署IPv6网络的一种方法,适合长期演进和大规模部署。

该技术需要网络、设备及业务系统同时支持IPv4和IPv6,这样用户可以通过IPv4和IPv6通道分别访问IPv4网络和IPv6网络。

实现双栈需要在过渡期间同时维持IPv4和IPv6环境,而且网络中每个节点都要升级,同时当前全球IPv6网络环境还未形成,许多网络安全问题尚不明确,缺乏相应的安全防护措施,给同时运行IPv4和IPv6两套协议栈带来了网络安全风险。

ipv6部署方案

ipv6部署方案

ipv6部署方案IPv6部署方案1. 引言在现今的互联网发展中,IPv4地址资源的日益枯竭已经成为了一个日益严峻的问题。

为了解决这个问题,IPv6协议的广泛应用已经成为了一个不可避免的趋势。

IPv6拥有大量的地址空间,能够满足未来互联网的需求。

因此,本文将介绍一个简单的IPv6部署方案,以帮助企业或机构实现IPv6的顺利部署。

2. 概述IPv6是下一代互联网协议,与IPv4相比,具有更大的地址空间和更好的安全性。

部署IPv6的目的是为了扩大互联网的地址空间,并且提高网络的性能和安全性。

IPv6部署方案的设计和实施需要考虑网络的拓扑结构、设备的兼容性、应用程序的准备等因素。

3. IPv6部署步骤步骤1:网络审查在开始部署IPv6之前,首先需要进行网络审查。

网络审查包括以下几个方面:- 检查网络设备的兼容性:确保所有的网络设备支持IPv6协议,如果有设备不支持,需要进行相应的升级或替换。

- 分析网络拓扑结构:了解当前网络的拓扑结构以及流量分布,为IPv6的部署做好准备。

步骤2:IPv6地址规划IPv6的地址规划需要根据实际需求和网络拓扑来进行。

为了保证地址的合理分配和管理,可以使用子网划分、地址分段等方式进行地址规划。

步骤3:设备配置在部署IPv6之前,需要对网络设备进行相应的配置。

配置的内容包括启用IPv6功能、配置IPv6地址、启用路由协议等。

步骤4:应用程序准备一些应用程序可能需要做一些改动或升级,以支持IPv6协议。

在部署IPv6之前,需要对应用程序进行测试,确保其能够正常运行。

步骤5:网络测试在部署IPv6后,需要进行相应的网络测试,以确保IPv6网络的正常运行。

测试的内容包括连接性测试、路由测试、安全测试等。

4. IPv6部署的挑战与解决方案在IPv6部署的过程中,可能会遇到一些挑战,主要包括以下几个方面:- 设备兼容性:由于IPv6是一种新的协议,不同的设备对IPv6的支持程度可能不同。

IPv6技术在电子政务网应用分析

IPv6技术在电子政务网应用分析

IPv6技术在电子政务网应用分析作者:殷晓杭杨守滂来源:《计算机时代》2023年第10期关键词:IPv6;电子政务网;双栈;隧道0 引言市电子政务外网是市电子政务的重要网络基础工程,是国家及省政务外网的延伸和拓展。

市电子政务外网与互联网逻辑隔离,主要用于运行政府部门不需要在内网上运行的业务和政府部门面向社会的服务业务,为政府部门的业务系统提供网络、信息、安全等支撑服务,为社会公众提供政务信息支撑服务。

现有的电子政务网建于2000 年初,包括市行政中心核心节点(骨干网)和市行政中心区域网络,并实现几百家市级单位的横向接入,以及省电子政务外网和各个县(市、区)电子政务外网的纵向接入,市本级接入用户在万人左右,虽经过设备及链路的升级改造,网络结构变的复杂,而功能区域边界仍模糊,对于网络维护及故障判断造成极大不便。

1 市电子政务网现状分析市电子政务外网是一个集资源共享、日常办公自动化及信息公开为一体的MPLS-VPN 网络,是市各级行政机构信息服务的综合平台,整个网络自建设以来,运行情况基本良好,但伴随着接入规模的扩大,整个电子政务外网的带宽需求剧增,部分设备的处理能力出现了较明显的瓶颈,部分设备运行年限也超过服役时间,性能跟不上现在信息化的支撑,降低了整个电子政务外网的安全性、稳定性;同时随着各类服务的上线,原有部分业务划分不够清晰,安全防护部分也面临这新的挑战。

现有PE 主要运行VPN2、VPN3 主要业务,其中VPN2Resource、Public 各存在4W+路由并存在三个实例均为重复表现VPN3 专网路由表存在1W+左右路由;以及OSPF 本地路由在3000 左右,未做路由过滤和优化共存在160K 路由表。

安全方面由于缺少针对系统层面的整体安全防护与边界防护,出口安全设备陈旧,无法应对应用层的攻击,还不能满足《网络安全法》和等级保护相关要求。

2 IPV6 电子政务网的构建因此构成市电子政务外网的核心网络设备将全部更新换代并支持Ipv6 及MPLSVPN 功能:由政务外网的各个节点构成的骨干环网部署IPv4/IPv6 双栈;核心将采用高性能设备支持SDN 平滑升级,具备较大的IPv4 和IPv6 路由表以及转发表项,供互联互通和业务隔离。

IPv6网络演进整改解决方案报告书模板

IPv6网络演进整改解决方案报告书模板

****网络IPv6演进方案江苏****网络技术有限公司2018年3月13日目录1概述 (4)1.1项目背景概述 (4)2需求分析 (5)2.1IP V6网络演进 (7)2.1.1IPv6发展初期阶段 (7)2.1.2IPv6与IPv4共存阶段 (7)2.1.3IPv6主导阶段 (8)2.2需要考虑的问题 (8)2.2.1IPv6演进模式 (8)2.2.2IPv6业务支持 (8)2.2.3IPv6可管理性 (8)2.2.4针对不同的网络环境进行建设 (9)3解决方案 (9)3.1网络建设总体要求 (9)3.2交通电子政务网络划分 (10)3.3方案说明 (10)3.3.1组网思路 (11)IPv6用户的接入方式 (11)业务实现分析 (11)3.3.2广域网IPv6组网 (12)企业分支节点接入 (12)3.3.3IPv6地址规划 (12)3.3.4IPv6路由规划 (14)3.3.5基于真实IPv6源地址的用户标识和认证服务 (16)1概述1.1项目背景概述Internet的成功与发展促进了IP网络的发展,不过IPv4地址已然耗尽,下一代互联网使用IPv6技术已成为互联网发展的必然趋势。

2011年2月3日,全球互联网数字分配机构(IANA)正式宣布已无新的IPv4地址分配。

而随着物联网、移动互联网等新型应用的快速发展,将会需求大量的地址资源,这势必会对我国互联网持续稳定的发展产生影响,因此解决IPv4地址短缺的问题迫在眉睫。

从技术本质上讲,解决IPv4地址短缺,可以采用两种不同的技术路线,一种是多级NAT(如NAT444)技术,另一种是IPv6技术,这两种技术是完全对立的。

从长远来看,NAT技术并不能从根本上解决地址短缺的问题,而且会增加网络结构的复杂性。

2017年11月26日,中办、国办联合印发了《推进互联网协议第六版(IPv6)规模部署的行动计划》(以下简称《计划》)。

从该《计划》可以看到,政府横向要求政府机构、中央媒体、中央企业网站完成IPv6的升级改造,纵向从终端、网络到典型应用整个垂直行业要求支持IPv6的演进。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

改造方案
改造关键点
省 异 地 灾 备 政务外网区 中 心
中央政务外网
广域网
Internet出口
政务外网区
流量清 洗
流控
负载均 衡
互联网区
电子政务外网是《IPv6行动计划》中明确要求在2020年底完成 IPv6改造的重点行业。
政务网络演进遵循的原则
DWDM

流量清 洗
流控


负载均

政务外网区

互联网区
9
技术优势
报文格式
编址
协议
安全
GUA地址:类似于IPv4公网地址
在网络中一般用于具有互联网访问需求的场景
Globally Unique Addresses,GUA地址作为全球唯一的单播地址, 需要向CNNIC申请,一般用于需要有互联网访问需求的主机通信。
10
ULA地址:类似于IPv4私网地址
一般用于无需访问公网的内网
2012年7月,美国政府更新《政府IPv6应用指南/规划路线图》,明确要求到2012年末,政府对外提供的所有互联网公共服务必须支持IPv6; 到2014年末,政府内部办公网络全面支持IPv6。
4
挑战
现状
政策要求
影响
2017 ~ 2018
应用系统: 国内用户量排名前50位的商业网站及应用, 省部级以上政府和中央企业外网网站系统, 中央和省级新闻及广播电视媒体网站系统, 工业互联网等新兴领域的网络与应用; 域名托管服务企业、 顶级域运营机构、 域名注册服务机构的域名服务器, 超大型互联网数据中心(IDC), 排名前5位的内容分发网络(CDN), 排名前10位云服务平台的50%云产品; 管道: 互联网骨干网、骨干网网间互联体系、城
发展路径:遵循典型应用先行、移动固定并举、增量带动存量的发展路径,以应用为切入点和突破口,重点加强用户多,使用广的典型互联网应用的 IPv6升级,强化基于IPv6的特色应用创新,带动网络、终端协调发展。
5
挑战
现状
政策解读
影响





政务外网区


6
中央政务外网
广域网
Internet出口
政务外网区
品; 管道: 广电网络, 5G网络及业务, 国际出入口。 终端: 各类新增移动和固定终端,
2021 ~ 2025
到2025年末,我国IPv6网络规模、 用户规模、流量规模位居世界第一位,
网络、应用、终端全面支持IPv6, 全面完成向下一代互联网的平滑演进
升级,形成全球领先的下一代互联网 技术产业体系。
利于路由器等网络设备的转发处理, 降低投资成本
简化与扩展: 简化报文头,提高 效率;通过扩展包
头支持新应用
IPv6
安全 IPSec、真实源 地址认证等保证
端到端安全
在技术方面的改进使IPv6的安全性更 好
层次化地址结构
相比较IPv4地址,IPv6地址分配的更加规范, 利于路由快速查找,
各大洲各国区分明显
Unique Local IPv6 Addresses,ULA地址可以被用作路由器互联 和服务器互联,一般用作内部通信,例如一个站点内部。其固定 前缀为FC00::/7。
IPv6主机自动配置:无状态(无需DHCP服务器) 根据本地接口ID自动产生链路本地地址 发出邻居请求,进行重复地址检测 如不重复,链路本地地址生效,节点具备IP连接能力 主机发送路由器请求消息(或接收到路由器定期发送的宣告消息) 根据路由器回应的宣告消息,获得本链路前缀信息 前缀 + 接口ID = 主机的全局地址或网点地址
7
技术优势
报文格式
编址
协议
安全
海量的地址空间,有利于后续业务拓展
无限的地址空间 IPv6:2^128 IPv4:2^32
自主的DNS根服务器 “雪人计划”,中国 境内按照1主+3辅部 署了4台IPv6根服务

根服务器是国际互联网最重要的战略基础设施, 是互联网通信的中枢。IPv6下,我们的门牌自
己做主!
运维支撑系统
梳理运维支撑 系统对IPv6的 支持情况,按
安全选项的支持:IPv6提供了对IPSec的完美支持,如此上层协议可以省去许多安全选 项,如OSPFv3就取消了认证
增加流标签,提高QoS效率
使用扩展报头时,报头顺序如下(RFC2460):
基本IPv6包头 逐跳选项报头:所有路由器都要对其处理(例如在RSVP中的应用) 目标选项报头:使用了路由选择报头 路由选择报头:列出了一个或多个中间点 分段报头 验证报头(AH) 和封装安全有效负载(ESP)报头 目的选项报头 上层报头:主要为TCP、UDP、ICMPv6等等
IS-IS v6
BGP4+
PIM v6
基于IPv4版本简单扩展
技术优势
报文格式
编址
协议
安全
IPv6报头 AH扩展头
IPv6数据
IPv6报头 其他扩展头
ESP扩展头
加密的IPv6数据
明文
密文
说明 采用IPSec安全结构 将IPSec作为专用扩展头,实现端到端的安全 认证报头(AH, Authentication Header) 确保源地址真实性以及传输的完整性 加密安全载荷(ESP,Encapsulating or Encrypted Security
路由聚合,缩减
IPv6路由表大小
增强组播和流控 8BIT QOS,20BIT 流标签促进互联网 多媒体应用提供平

即插即用 无状态地址自动 配置,简化终端
配置
终端配置简单,方便用户操作
IPv6的上述优势使得在5G,物联网,大数据,云计算等场景下有自己独特价值,IPv6的核心优势契合了业务的述求
8
技术优势
到2018年末,市场驱动的良性发展环境 基本形成,IPv6活跃用户数达到2亿,在 互联网用户中的占比不低于20%
到2020年末,市场驱动的良性发展环境 日臻完善,IPv6活跃用户数超过5亿,在 互联网用户中的占比超过50%
到2025年末,我国IPv6网络规模、用户 规模、流量规模位居世界第一位,形成全 球自动生成地址进行地址冲突检测 自动配置的地址有生命期 主机适应地址重配置(Renumber)
路由器自动生成链路本地地址
路由协议
IPv4单播与组播路由协议
RIP v1/v2
OSPF v1/v2
IS-IS
BGP4
PIM v2
IPv6单播与组播路由协议
RIP NG
OSPF v3
IPv6全新版本
第二阶段,2020年底
市地级以上政府网站IPv6改造。 继续推进既有电子政务系统升级改造,全面完成电子政务外
网升级。完成市地级以上政府门户网站升级改造。完成综治、 金融、医疗等领域公共管理、民生公益等服务平台改造。
网络是IPv6改造的基础,建议先行开展
1 IPv6发展现状及对政府影响 2 IPv6技术基础 3 政务外网IPv6端到端演进EVP方案 4 X省政务外网IPv6改造案例 5 IPv6改造常见问题锦集
有状态:DHCPv6地址申请和分配四步交互法
DHCPv6 Client
DHCPv6 Server
HG
OLT
1. DHCPv6: Solicit
BRAS(IPv6)
2. DHCPv6: Advertise 3. DHCPv6: Request
4. DHCPv6: Reply
11
技术优势
报文格式
编址
协议
注重实效、惠及民生。贯彻以人民为中心的发展思想,紧紧 围绕人民群众的期待和需求,不断提升网络服务水平,丰富 信息服务内容,让亿万人民共享互联网发展成果。
第一阶段,2018年底
省部级以上政府网站IPv6改造。 初步完成国家电子政务外网改造,完成中央部委、省级政府
门户网站改造。新建电子政务系统、信息化系统及服务平台 全面支持IPv6。
政务外网IPv6端到端演进方案及改造案例
1 IPv6发展现状及对政府影响 2 IPv6技术基础 3 政务外网IPv6端到端演进EVP方案 4 X省政务外网IPv6改造案例 5 IPv6改造常见问题锦集
2
挑战
现状
政策要求
影响
地址稀缺,供不应求 分配不均,差距巨大
理论地址232 ,实际可用为40亿左右, 2011年地址已售罄
报文格式
编址
协议
安全
Version
IPv4 Header(20B-60B)
IHL ToS
Total Len
Identification
Flags
Fragment Offset
TTL
Protocol
Head Checksum
Source address
Destination Address
Options
padding
净荷
保留的字段
取消的字段
Version
IPv6 Header(40Bytes)
Traffic Class
Flow Label
Payload Length
Next Header
Hop Limit
Source address
Destination Address
IPv6扩展头1,2,n
净荷
美国占据3/4的v4地址,全球DNS 根,美国1主+9辅,中国数量为0
NAT来过渡,性能瓶 路由聚合难,转发效率
颈多

破坏互联网端到端特性 无法审计源IP,增加性能瓶颈
IPv4地址类别复杂,路由聚合难,降 低网络设备转发效率
相关文档
最新文档