企业上云IPv6解决方案与应用白皮书(2024).docx
《企业上云IPv6解决方案与应用白皮书(2024).docx》由会员分享,可在线阅读,更多相关《企业上云IPv6解决方案与应用白皮书(2024).docx(94页珍藏版)》请在课桌文档上搜索。
1、目录fi三m1.I.IPv6?511.1.631.2.峥IPv66Ig蜘痛点1012.1.IPv6改造技7腰求10122.Ik1.kIPv631.iSfifS102台6案212 .1.1.云上IPv6&IPv4双栈场景143 .12IPv6toIPv41.ftiSS162.2. IPv6专有方案192.3. IPv6213.1.包侬有IPv6ittfi9ECS23311tt实胧ffi1.i木233.1.2.部署基础环境253.1.3.冽园IPv609性3631.33I432.1.最佳实践概述433.2.2.构颗45323.百一:增腋持IPv6膝网S1.B603.2.4.方缸:诩C1.B到N1.
2、B封寺IPv6633.2.5.7g三:全现口速GA673.3.应用IPv6安全防护最佳实践703*3.17033.2. 构建演示7033.3. 方案架构说明70334.721.企业上云IPv6支持概述1.1.什么是IPv6?IPv6(InternetProtocoIVersion6,互联网协议版本6)是网络层协议的第二代标准协议,也幡为IPng(IPNextGeneration,下办议).IPv6不仅解决IPv4地址空间不足的问题,还在IPv4协议的盅出上进行了T改进,例如,画!扩展头提高IPv6协议的可犷展性、内JS安全性解决IPv6可以为互联网和物联网提供更加广泛的连接,实现万物互联,抄登
3、数字化基础设施,促进物联网、无阳的扩展能力更好的移动支持wnx*mtwiMKM便捷的用户接入A巨炳工I1.互联网、人工智能等新应用,新领域的创新,在5G、物联网等新兴领域飞速发展的今天J86防烟魅力不断展现,IPv6协议获得了更加广场的发展空间。金丽科9i三fjB6.WiaKariacwiJB-711 EoemewW久WIXe三11三MmaGF1.3MM余投术产业创新发的丽 .3.2KSMMB1.t*y*ttMM*9隼,豆NWQBMVMIABM.ftttB三KXf1.NRWIMX.网络安全财强化的迫切H要 日怆,/1兴#T三WWW4WR.Bi1.R力XM三三M三KK*ABWH三W*.台一零孝彳
4、EaB包充足的地址空间IPv6ityit6S128h渴(16邦),可以3.41038个ft1.防物牌砺并,IPv6具有足够大的地址空间,可以为每一个具有联网需求的终端提供IPv6地址,而不用担心地址耗尽,极大地博强了互联网的服务能力.层次化的地址结构IPv6的地址空间采用了层次化的地址结构,地址群更加更捷,且有利厅路由快速直找,借助路由鬃合,还可以俄碱少IPv6路由表占用的系统资源.IPv6地址使用多层等级结构.地址注三机构分配IPv6地址范围后,服务提供商、组织机构可以根抿各自的需要在该IPv6地址范围内分层级、更加翩ft划分地址范围,以省理所辖范围内的地址分布.如图1所示,IPv6地址由以
5、下几部分组成:网络前缀:由CNNIC(ChinaInternetNetworkInformationCenter,中国互联网络信息中心)和ISP触子网ID(企业可管理地址空间):企业和组织机构根据需要分层级划分地址范围.例如,先根地域分别为省、市分配地址范围,再按照业务类型分配地址范围.接口ID:网络中主机的标试IPv6地址结构MaMav4WMBM9JIIPv6前缀分配用户和使用场景I前弟长工用途和使用场角/12IANA分的区蝌络中心RIRs/32R1.RZUR分纪给右ASN的运管商、互政网公司.大生企业/40.44,48运管曲站由和敢捉中心的大型企业分配的前缀.48页普曲向中小存户分配的常见
6、前缀长度./56宽帝旭包商毋东寂用户和小组企业分配的,小前搔氏度/64末整设随孑网./127路由踹点对方笛络简化报文头IPv4头中字叫成懿旌斯瓢文头,砌了IPv6邮报娱IPv6触固定长邮基本报文头,从而简化了转发设备对IPv6报文的5三,提高了转发效率.尽管IPv6地址长度是IPv4地址长度的四倍,但IPv6基本报文头的长度只有40字节,为IPv4报文头长度(不包1舌选项字段)的两倍.灵活的手展头IPv6取消了IPv4报文头中的选项字段,并引入了多种扩展报文头,在提高处酗率的同时还大大增强了IPv6的灵活性,为IP协议提供了良好6晰展能力.IPv4报文头中的选项字E多只有40字节,而IPv6扩
7、题文随大小只髀J1.PV6报改啪限制.IPv6扩展头类型IPv6三寺的扩展头如表1所示.扩展头使得IPv6协议具有良好的扩展性,根据业务需要,IPv6不仅可以定义新的扩展头,还可以在已有扩展头中定义新的子扩展头。IPv6步展头的报文格式IPv6报文可以携带0个、1个或多个扩展头.如图3所示JPV6通过Nextheader字段标明下f广展头的类型.例如,IPv6基本报文头中的Nextheader字段取值为43时,表示紧跟SIPv6基本报文头后的扩展头为路由头;路由头中的Nextheader字段取值为44时,表示路由头后的扩展头为分段头.强大的邻居发现协议IPv6的邻居发现协议是通过一组ICMPv
8、6(InternetContro1.MessageProtoco1.forIPv6,叭6互联网控制消息协议)消息实现的,管理若邻居节点间(即同一链路上的节点)信息的交互.它代替了ARP(AddressReso1.utionProtoco1.,地址解析协议)、KMPv4路由黑发网口ICMFM更定向消息,并提供了一系歹惧他功能:- 地址解析:获取间一他路上邻居节点的蟒路层地址,功能与IPv4的ARP相同.- 邻居可达性检测I:在获取到邻居节点的链路层地址后,中颔I邻居节点的状态,验证邻居节点是否可达.- 正安地如颔J:当节点获取IPv6地址后,脸证该地址是否已被其他节点使用,与IPv4的免费ARP
9、功能t醐.- 路由器发现/前缀发现:节点获取邻居路由器的信息所在网络的前缀、以及其他配置参数,节点获取到所在网络1例后,可以才虢该前缀自动生成IPv6地址,该过程称为IPv6地址无状态自动配置.重定向功能:当网络中存在更优的路径时,路由器向主机发送!CMPv6重定向报文,通知主机选择更好的下TtB行后续报文的发选该功能与IPv4的ICMP重定向消息的功能相同.IPv4I办议本身内置安全住供加密、认证等安全功能,硒与其帔全协议(如IPSeC)配合使用,或由应用枷义来提供安全性,熠加了应用协议设计的与杂度IPv6伤议在设计时便充分考虑了安全问越.在IPv6伤议中定义了ESP头和i人证头,通过ESP
10、头和i人i三为报文解提供M踊J安全!先基于IPv61办议的应用可以三疑卷须IPv6协议的安全功能,为解决网络安全问国S供了标准,并提高了不同IPv6应用之间的互操作性.1.1.1.IPv6向IPv4过渡很多人有疑问.从IPv6协议发明颤在已经过去了超过三十年,IPv6过渡还未完成.因为IPv6向IPv4过渡涉及到网络.数据中心、云平台、应用系统等多个层面的改造.就好比在高空飞机上更换引擎,很难一步到位.另外由于互联网的特性,IPv6应朦顺模螂需要互联网整个生态逐步升级到IPv6才能达至物探.Pv4f5)IPv6演迸的三个阶段业内的一个共识是IPv4向IPv6演进需要三个阶段:IPv6发展初期:
11、在IPv6发展初期,互联网应用和网络以IPv4占主导地位,部分IPv6示范网络以“孤岛”的方式存在,IPv6的孤岛往往通过IPv6inIPv4的隧道来进行询言.户仍然大.存在.这个时期是IPv6与Pv4共存时期,支持IPv6的网络和应用通常以双栈形式存在,也出现了部分纯IPv6的网络?的用,而纯IPv6SMIPv4的通信通过胡泽网关设备来进行转换.IPv6与IPv4共存:当IPv6规模持续扩大,大;济的用己5螭IPv6,这徒恨IPv4业务和用IPv6占主导独位阶段:当IPv6蝌照制妍大,逐步进入IPv6-on1.y阶段.这个阶段大部分网翱!业务应用都支持1%侬栈或单栈方式),兄网下部分IPv4
12、网络,需要考虑IPv4访问IPv6单栈业务或IPv4的孤岛互联.2017年,中共中央办公厅、国务院办公厅印发了推进互联网协议第六版(IPv6)规模部署行动计划(以下简称“行动计划”),整个行动计划分为三个阶段,第T介段到2018年末,我国IPv6活跃用户数将达到2亿,在互联网用户中的占t次低于20%,国内用户量排名前50位的商业网站全面支持IPv6;第二阶段到2020年末,IPv6活跃用户数超过5亿;第三阶段到2025年末,网络、应用、终端全面支持IPv6.每个阶段都明确规定了各个阶段标准要求.家IPv6发展监则平台的,蟀2024年5月,蜩IPv672.70%,我国IPv6活跃用户达到7.94
13、亿.从网络流1悟,移动网IPv6总流St占全网移动网总流量的64.56%,仅从这两端标看,移动互联网IPv6已经超过了IPv4,向若IPv6主导阶段迈进.然而从阿里巴巴视角,IPv6固网酬&率、IDCIPV6流景占比、云平台IPv6开启占比几项指标看,IPv6过渡还处于胆坡阶段.头部企业IPv6改造效果显著,但是大长尾中小企业还未真正用上IPv6.1.2.业务IPv6改造要求和痛点121.IPV6改造技术要求IPv6改造是一个复杂的系统工程,涉及整个技术链的协议才新级,在进行改造时,需要从业务的角度至点考虑“常、皆、云这三个关聊分,端(客户境与服务巷战):这一部分包含了移动应用、Web客户端和
14、服务器的改造工作,主要涉及终端对1Pv4IPv6双栈网络适配,以及网络接A架构,是应用开发者需要密切关注的保。内容.管(网络传输部分):主要涉及公网和内网的传输,特别是运营商提供的网络的务.这里的挑战在于,内网和公网磁入方式都需要外部公网运营商和内部接入网元的支持和配合来完成IPv6的转乳云(云端基础设施):包括IDC、CDN.DNS等应用部署环境以及云B弗和中间件.此部分是应用运行环境的核心,涉及应用基础设施的IPv6升级改造.IPv6是整个技术链路的升级数据中心彳腑用改造的具体技术要求请参考由推进IPv6规模部署手晦用专家委组织编撰的,:数据心及应用辍IPv6班留8南.12.2.企业IPV
15、6改造的痛点如今越来越多的企业砥云平台来实现自身业务的数字化转型,IPv6的郃著和应用也融入了这些企蟠字化特型过程中,对云上的企业在IPv6改造主要有一下几个痛点:业务连坡性保障:IPv6改造涉及运营商线路和地址申请、网络/计算/存储等IT省出设施新建或升级、应用程序代用逻辑更改等事项,升级难度大、爰杂度高,如何保障业务朝性?由间内支改造周期提速:国家推进IPv6规模部罟彳元娓速,企业网站系统、互联网APP等难以在持IN6访问,如何压缩改造fi升级费用、集成员务赘用等综合成本高昂.投费成本受控:运营商线路费用、T基础设施软/硬件新5原雕资赧彳疆保护,如何本增效?基于云平台的应用系统IPv6Z曙
16、可以显著降低云上企业IPv6的使用成本,更快更容易的获取IPv6能力.企业IPv6升级改造场景,可根据应用系统的所在位置分为云上和云下两类部署环境,根据改造方式分为转换过渡和双栈共存两条技术路线.IPv6解决方案可适用于如下3类典型场景: 场景一:云上应用系统进行1Pv6v4双桂改造. 场加二:云上面向公众努的互联网应用系统具备IPv6访问能力. 场景三:自建数物中心内面向公众务的互联网应用系统具备IPv6访问能力.1.3.云平台IPv6能力作为歪要的应用基i;三施,大型云计算平台作为对IPv6的支持对IPv6规模部署*1.三用至关里要,能够帮助用户使用IPv6简化网络架构,不受IPv4空间的
17、限制.并且能够显著地阳氏IPv6技术部署和使用的门槛,快速部署IPv6满足合规要求,同时降低IPv6应用风睑以阿里云举例,阿里云磔、计算,存储、数据库、CDN、DNS,妗、中I0要的产雌核心产品已经支持IPv6.下面是一些核心云产品对IPv6能力介绍.要使用IPv6服务,首先需要DNS支持IPv6解析.当用户访问互联网时,访问的请求会信倒达DNS,DNS会根据访问域名亘询并返回正确的IP1.IPv6时代,阿里云解析DNS依然作为云计邯及务的入口,IW支持IPv4和IPv6双栈,用户彳析设置中通过设置AAAA记录,可以实现访问者通过IPv6地址访问网站.注:云解析DNS服务器集群中的DNS服务器
18、也已全面支持IPv6.ECS云服名器支持IPv6ECS云服务器是企业上云用的最多的云球出产品.在IPv6改造过程中,用户.急需为期其电买部署的ECS开通IPv6,分配IPv6地址.阿里云ECS支持用户由璇了IPv6网段的VPC和交换机下创建带有IPv6地址的ECS实例.并支持ECS通过IPv6地址通信、为ECS实例分配IPv6地址、KSIPv6地址等.VPC和Pv6蹴支持IPv6专有网络VPC(Virtua1.PrivateC1.oud)是用户基于阿里云创建的自定义私有网组不同的专有网络之间二期隔黑,用户可以在自己创建的专有网络内创建和管理云产品实例,比如ECS、S1.B,RDS等.如果需要在
19、VPC中进行IPv6私网通信,您可以在开通了IPv6网段的VPC和交换机下酶带有IPv6地1廓)ECS实例,同一VPC下的ECS实例首髅通过IPv6地址相互通信.如果VpC需要IPv6公网访问,需要借助IP6网关(IPv6Gateway).IPv6网关是VPC的一个IPv6流量网关.默认申请的IPv6地址只具备IPv6私网通信能力,您可以通过在IPv6网关中为IPv6地址开通IPv6公网带宽,使其具备公网通信能力,并且可以设置仅主动出规则,使IPVe地址仅可主动访问公网.负载均衡S1.B支持IPv6公网入口会优先支持IPv6,快速提升公网流占比,负载均衡S1.B长期以来都是关健业务系统的公网入
20、口,它可以对多台ECS进行流量分发,提高业务系统的可用性和处理能力.负载均衡S1.B封寺IPv6从产品上看主要有两点:首先,采用了独立的IPv6类型S1.B,独立的IPv6类型的S1.B实例和IPv4的S1.B实例性的物能没有差异,用户只需要在购买S1.B时选择IPv6类型,就可以快速创建fIPv6的S1.B实例,其次,IPv6类型的S1.B和后端的ECS通信还采用IFM和网地址.CDN服务支持IPv6CDN内容分发网络(ContentDe1.iveiyNetwork),解决聆地域聆运营商网络性能可题,提供定快速的加速0册.CDN是互联网的流量入口,阿里云CDN团队从2017年起就启动了IPv
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 IPv6 解决方案 应用 白皮书 2024

链接地址:https://www.desk33.com/p-1698490.html