leyu.樂(lè )魚(yú)
項目背景
伴隨著(zhù)云計算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、三網(wǎng)合一等技術(shù)趨勢的高速發(fā)展,網(wǎng)絡(luò )為生活提供便利的同時(shí),也帶來(lái)了IPv4地址耗盡的問(wèn)題。為解決這個(gè)問(wèn)題,IETF組織推出IPv6技術(shù)標準,并確定IPv6技術(shù)作為下一代互聯(lián)網(wǎng)的基礎支撐地位。我國高度重視以IPv6為基礎的下一代互聯(lián)網(wǎng)的建設,并從戰略高度重視IP地址資源和網(wǎng)絡(luò )安全的問(wèn)題,積極推進(jìn)IPv6的商用進(jìn)程,逐步實(shí)現向IPv6的全面過(guò)渡。然而在過(guò)渡的進(jìn)程中不可避免會(huì )遇到兩個(gè)問(wèn)題:
1、怎么解決IPv6客戶(hù)訪(fǎng)問(wèn)IPv4資源?
2、怎么解決IPv4客戶(hù)訪(fǎng)問(wèn)IPv6資源?
客戶(hù)需求
某國有企業(yè)網(wǎng)站只部署在IPv4網(wǎng)絡(luò )環(huán)境,未部署IPv6網(wǎng)絡(luò ),為滿(mǎn)足合規要求,需要支持實(shí)現IPv4、IPv6并行。具體需求如下:
1、不改動(dòng)現有的IPv4系統,實(shí)現IPv6用戶(hù)訪(fǎng)問(wèn)IPv4資源;
2、引入設備要符合信創(chuàng )要求。
為解決上述挑戰,leyu.樂(lè )魚(yú)結合客戶(hù)的業(yè)務(wù)需求,提出了以leyu.樂(lè )魚(yú)通明湖信創(chuàng )系列負應用交付設備進(jìn)行部署的IPv6改造解決方案!leyu.樂(lè )魚(yú)通明湖應用交付負載均衡系統自身基于IPv4/IPv6雙棧設計,全面支持IPv6網(wǎng)絡(luò )應用。系統提供NDP、IPv6路由、IPv4/IPv6地址轉換、DNS64、NAT64、DHCPv6、IPv6路由通告等眾多功能,幫助用戶(hù)輕松構建IPv6網(wǎng)絡(luò )的應用交付基礎架構。
方案架構
1、旁路模式部署leyu.樂(lè )魚(yú)通明湖應用交付控制器
由于用戶(hù)數據中心已經(jīng)部署完畢,所以負載均衡設備旁路模式部署,拓撲圖如下:
在上圖的組網(wǎng)結構中,我們可以直觀(guān)看到,leyu.樂(lè )魚(yú)通明湖應用交付控制器設備可以很容易的接入在現有網(wǎng)絡(luò )環(huán)境中,無(wú)需對原有網(wǎng)絡(luò )配置做任何改動(dòng),只需在leyu.樂(lè )魚(yú)通明湖應用交付控制器設備與核心交換機間配置相應的端口、VLAN及IP地址就可以完成設備互連,即可實(shí)現相關(guān)負載均衡技術(shù),同時(shí)可以在接入交換機或核心交換機上對服務(wù)器進(jìn)行橫向擴展。
2、NAT64技術(shù)實(shí)現協(xié)議轉換
參見(jiàn)如下的網(wǎng)絡(luò )邏輯示意圖,應?交付控制器作為 IPv6 和 IPv4 的協(xié)議網(wǎng)關(guān)來(lái)部署,同時(shí)提供數據中心 Web 應用服務(wù)器集群的負載均衡等應用交付的功能。數據中心內部的應用程序還沒(méi)有經(jīng)過(guò) IPv6 的改造,依然是 IPv4 的環(huán)境,應用交付控制器分別連接 IPv6 和 IPv4 兩個(gè)網(wǎng)絡(luò ),通過(guò)虛擬服務(wù)器方式將數據中心的 Web 應用發(fā)布在 IPv6 的網(wǎng)絡(luò )中(圖中以虛擬服務(wù)器vs_main: 2017:1::158:80 對 IPv6 的客戶(hù)端發(fā)布),IPv6 網(wǎng)絡(luò )中的客戶(hù)端可以訪(fǎng)問(wèn)應用交付網(wǎng)關(guān)發(fā)布的 IPv6 的虛擬服務(wù)器,通過(guò)代理的方式將請求轉發(fā)給數據中心內部的真實(shí)服務(wù)器,得到響應內容之后將返回的內容再轉換成 IPv6 數據包返給客戶(hù)端,從而保證客戶(hù)端能夠在?個(gè) IPv6 的網(wǎng)絡(luò )中訪(fǎng)問(wèn)數據中心 IPv4 的應用。
方案優(yōu)勢
1、滿(mǎn)足互聯(lián)網(wǎng)區域信創(chuàng )需求,部署在互聯(lián)網(wǎng)出口,承載IPv6業(yè)務(wù);
2、實(shí)現業(yè)務(wù)IPv6到IPv4轉換并記錄用戶(hù)連接,可以基于源目地址搜索,連接表外發(fā),以及TOP 10源地址統計;
3、針對網(wǎng)站外鏈改造,避免問(wèn)題,支持商密、國密SSL加解密,可以對應用頭部進(jìn)行修改;
4、一次授權鏈路負載、全局負載、應用負載功能全開(kāi),后期可平滑過(guò)渡至多活數據中心,極大提升投資回報率(ROI)40.5%;
5、后期DNS域名A、AAAA智能解析,不需要變更架構;
6、實(shí)現整體架構高可用性,可以及時(shí)發(fā)現鏈路或應用發(fā)生故障,并進(jìn)行智能切換對用戶(hù)端透明,故障恢復后可以重新引導流量。
通過(guò)部署leyu.樂(lè )魚(yú)應用交付控制器IPv6改造解決方案,該企業(yè)網(wǎng)站實(shí)現了網(wǎng)絡(luò )層轉換、應用層翻譯,解決在不改動(dòng)現有 IPv4 系統環(huán)境的情況下,實(shí)現了IPv6 用戶(hù)正常訪(fǎng)問(wèn)該系統。
客戶(hù)價(jià)值
在leyu.樂(lè )魚(yú)應用交付控制器IPv6改造解決方案的助力下,該企業(yè)網(wǎng)站實(shí)現了:
1、不改變客戶(hù)現有IPv4系統環(huán)境,低成本實(shí)現IPv6訪(fǎng)問(wèn)IPv4資源;
2、業(yè)務(wù)可視化,基于業(yè)務(wù)數據展示;連接表記錄,便于業(yè)務(wù)審計;
3、保障業(yè)務(wù)的7*24的高可用性,保障用戶(hù)體驗;
4、支持TCL、LUA可編程腳本,對業(yè)務(wù)進(jìn)行靈活調整,以及友商配置遷移;
5、以用戶(hù)為中心的設計理念,賦能IT人員剝離/解決非功能性需求能力,交付周期縮短22%。
同時(shí),leyu.樂(lè )魚(yú)還為客戶(hù)提供專(zhuān)業(yè)的一站式IPv6升級服務(wù),包括技術(shù)咨詢(xún)評估、IPv6演進(jìn)方案規劃設計、運行維護以及技術(shù)培訓等,幫助用戶(hù)快速搭建可靠的、穩定IPv6接入能力,共同構建高速率、廣普及、全覆蓋、智能化的下一代互聯(lián)網(wǎng)。
掃描下方二維碼獲取解決方案資料!
leyu.樂(lè )魚(yú)
京ICP備2022033023號
京公網(wǎng)安備 11030102011456號
項目背景
伴隨著(zhù)云計算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、三網(wǎng)合一等技術(shù)趨勢的高速發(fā)展,網(wǎng)絡(luò )為生活提供便利的同時(shí),也帶來(lái)了IPv4地址耗盡的問(wèn)題。為解決這個(gè)問(wèn)題,IETF組織推出IPv6技術(shù)標準,并確定IPv6技術(shù)作為下一代互聯(lián)網(wǎng)的基礎支撐地位。我國高度重視以IPv6為基礎的下一代互聯(lián)網(wǎng)的建設,并從戰略高度重視IP地址資源和網(wǎng)絡(luò )安全的問(wèn)題,積極推進(jìn)IPv6的商用進(jìn)程,逐步實(shí)現向IPv6的全面過(guò)渡。然而在過(guò)渡的進(jìn)程中不可避免會(huì )遇到兩個(gè)問(wèn)題:
1、怎么解決IPv6客戶(hù)訪(fǎng)問(wèn)IPv4資源?
2、怎么解決IPv4客戶(hù)訪(fǎng)問(wèn)IPv6資源?
客戶(hù)需求
某國有企業(yè)網(wǎng)站只部署在IPv4網(wǎng)絡(luò )環(huán)境,未部署IPv6網(wǎng)絡(luò ),為滿(mǎn)足合規要求,需要支持實(shí)現IPv4、IPv6并行。具體需求如下:
1、不改動(dòng)現有的IPv4系統,實(shí)現IPv6用戶(hù)訪(fǎng)問(wèn)IPv4資源;
2、引入設備要符合信創(chuàng )要求。
為解決上述挑戰,leyu.樂(lè )魚(yú)結合客戶(hù)的業(yè)務(wù)需求,提出了以leyu.樂(lè )魚(yú)通明湖信創(chuàng )系列負應用交付設備進(jìn)行部署的IPv6改造解決方案!leyu.樂(lè )魚(yú)通明湖應用交付負載均衡系統自身基于IPv4/IPv6雙棧設計,全面支持IPv6網(wǎng)絡(luò )應用。系統提供NDP、IPv6路由、IPv4/IPv6地址轉換、DNS64、NAT64、DHCPv6、IPv6路由通告等眾多功能,幫助用戶(hù)輕松構建IPv6網(wǎng)絡(luò )的應用交付基礎架構。
方案架構
1、旁路模式部署leyu.樂(lè )魚(yú)通明湖應用交付控制器
由于用戶(hù)數據中心已經(jīng)部署完畢,所以負載均衡設備旁路模式部署,拓撲圖如下:
在上圖的組網(wǎng)結構中,我們可以直觀(guān)看到,leyu.樂(lè )魚(yú)通明湖應用交付控制器設備可以很容易的接入在現有網(wǎng)絡(luò )環(huán)境中,無(wú)需對原有網(wǎng)絡(luò )配置做任何改動(dòng),只需在leyu.樂(lè )魚(yú)通明湖應用交付控制器設備與核心交換機間配置相應的端口、VLAN及IP地址就可以完成設備互連,即可實(shí)現相關(guān)負載均衡技術(shù),同時(shí)可以在接入交換機或核心交換機上對服務(wù)器進(jìn)行橫向擴展。
2、NAT64技術(shù)實(shí)現協(xié)議轉換
參見(jiàn)如下的網(wǎng)絡(luò )邏輯示意圖,應?交付控制器作為 IPv6 和 IPv4 的協(xié)議網(wǎng)關(guān)來(lái)部署,同時(shí)提供數據中心 Web 應用服務(wù)器集群的負載均衡等應用交付的功能。數據中心內部的應用程序還沒(méi)有經(jīng)過(guò) IPv6 的改造,依然是 IPv4 的環(huán)境,應用交付控制器分別連接 IPv6 和 IPv4 兩個(gè)網(wǎng)絡(luò ),通過(guò)虛擬服務(wù)器方式將數據中心的 Web 應用發(fā)布在 IPv6 的網(wǎng)絡(luò )中(圖中以虛擬服務(wù)器vs_main: 2017:1::158:80 對 IPv6 的客戶(hù)端發(fā)布),IPv6 網(wǎng)絡(luò )中的客戶(hù)端可以訪(fǎng)問(wèn)應用交付網(wǎng)關(guān)發(fā)布的 IPv6 的虛擬服務(wù)器,通過(guò)代理的方式將請求轉發(fā)給數據中心內部的真實(shí)服務(wù)器,得到響應內容之后將返回的內容再轉換成 IPv6 數據包返給客戶(hù)端,從而保證客戶(hù)端能夠在?個(gè) IPv6 的網(wǎng)絡(luò )中訪(fǎng)問(wèn)數據中心 IPv4 的應用。
方案優(yōu)勢
1、滿(mǎn)足互聯(lián)網(wǎng)區域信創(chuàng )需求,部署在互聯(lián)網(wǎng)出口,承載IPv6業(yè)務(wù);
2、實(shí)現業(yè)務(wù)IPv6到IPv4轉換并記錄用戶(hù)連接,可以基于源目地址搜索,連接表外發(fā),以及TOP 10源地址統計;
3、針對網(wǎng)站外鏈改造,避免問(wèn)題,支持商密、國密SSL加解密,可以對應用頭部進(jìn)行修改;
4、一次授權鏈路負載、全局負載、應用負載功能全開(kāi),后期可平滑過(guò)渡至多活數據中心,極大提升投資回報率(ROI)40.5%;
5、后期DNS域名A、AAAA智能解析,不需要變更架構;
6、實(shí)現整體架構高可用性,可以及時(shí)發(fā)現鏈路或應用發(fā)生故障,并進(jìn)行智能切換對用戶(hù)端透明,故障恢復后可以重新引導流量。
通過(guò)部署leyu.樂(lè )魚(yú)應用交付控制器IPv6改造解決方案,該企業(yè)網(wǎng)站實(shí)現了網(wǎng)絡(luò )層轉換、應用層翻譯,解決在不改動(dòng)現有 IPv4 系統環(huán)境的情況下,實(shí)現了IPv6 用戶(hù)正常訪(fǎng)問(wèn)該系統。
客戶(hù)價(jià)值
在leyu.樂(lè )魚(yú)應用交付控制器IPv6改造解決方案的助力下,該企業(yè)網(wǎng)站實(shí)現了:
1、不改變客戶(hù)現有IPv4系統環(huán)境,低成本實(shí)現IPv6訪(fǎng)問(wèn)IPv4資源;
2、業(yè)務(wù)可視化,基于業(yè)務(wù)數據展示;連接表記錄,便于業(yè)務(wù)審計;
3、保障業(yè)務(wù)的7*24的高可用性,保障用戶(hù)體驗;
4、支持TCL、LUA可編程腳本,對業(yè)務(wù)進(jìn)行靈活調整,以及友商配置遷移;
5、以用戶(hù)為中心的設計理念,賦能IT人員剝離/解決非功能性需求能力,交付周期縮短22%。
同時(shí),leyu.樂(lè )魚(yú)還為客戶(hù)提供專(zhuān)業(yè)的一站式IPv6升級服務(wù),包括技術(shù)咨詢(xún)評估、IPv6演進(jìn)方案規劃設計、運行維護以及技術(shù)培訓等,幫助用戶(hù)快速搭建可靠的、穩定IPv6接入能力,共同構建高速率、廣普及、全覆蓋、智能化的下一代互聯(lián)網(wǎng)。
掃描下方二維碼獲取解決方案資料!