南京林業(yè)大學(xué)利用D-Link交換機開通IPv6網(wǎng)絡(luò)
【51CTO.com 綜合報道】南京林業(yè)大學(xué)于2009年9月1日通過獨立的千兆光纖接入第二代中國教育和科學(xué)研究計算器網(wǎng)CNGI-CERNET2華東地區(qū)核心節(jié)點,正式成為CERNET2接入會員單位。目前,南京林業(yè)大學(xué)通過D-Link switch以純IPv6和IPv6/IPv4 dual stack方式,結(jié)合IPv6 manual Tunnel、IPv6 ISATAP Tunnel, IPv6 static route等技術(shù)及各種應(yīng)用服務(wù)成功接入CERNET2。
CERNET2是中國下一代互聯(lián)網(wǎng)示范工程CNGI***的核心網(wǎng)和唯一的全國性學(xué)術(shù)網(wǎng),是目前所知世界上規(guī)模***的采用純IPv6技術(shù)的下一代互聯(lián)網(wǎng)骨干。CNGI-CERNET2骨干是研究下一代互聯(lián)網(wǎng)技術(shù)、開發(fā)重大應(yīng)用、推動產(chǎn)業(yè)發(fā)展的關(guān)鍵性基礎(chǔ)設(shè)施, 是一個技術(shù)先進、性能優(yōu)良、運行穩(wěn)定的新一代互聯(lián)網(wǎng)絡(luò),它與原有的IPv4網(wǎng)相比,網(wǎng)絡(luò)帶寬有大幅的提升。
由于IPv6地址空間巨大,在地址管控上,會給管理員帶來一定程度的負擔。在接入層,采用D-Link 特有的IPv6的IP-MAC-Port binding,讓交換機判斷接入用戶的IPv6地址的合法性,用戶可正常接入網(wǎng)絡(luò),訪問網(wǎng)絡(luò)資源,如不合法,該客戶端的接入被交換機阻斷,保障了IPv6客戶端接入的合法性,避免由于用戶私自修改IPv6地址的非法接入,有效的防止非法接入造成的隱患。也由于IPv6地址分配上采用自動配置方式,該方式不要求DHCPv6服務(wù)器的支持,簡化網(wǎng)絡(luò)結(jié)構(gòu),便于管理,提升鏈路利用率的同時,降低了維護成本。
學(xué)校中尚有部分交換機不支持IPv6協(xié)議,在不影響原有數(shù)據(jù)通信的基礎(chǔ)上,增加D-Link具有IPv6 Tunnel、ISATAP Tunnel等功能的交換機,可以方便的使IPv6數(shù)據(jù)跨越不支持設(shè)備,在無需改動網(wǎng)絡(luò)原有拓撲的基礎(chǔ)上,實現(xiàn)IPv6數(shù)據(jù)通信。在D-link IPv6/IPv4 dual stack設(shè)備上,IPv6數(shù)據(jù)通信直接啟用IPv6路由,雙協(xié)議棧能將IPv4與IPv6獨立開來,實現(xiàn)了IPv4與IPv6間線路的相互冗余,當IPv4網(wǎng)絡(luò)出問題時,節(jié)點間可直接使用IPv6通信,或當IPv6出問題時,使用IPv4網(wǎng)絡(luò)。在IPv4向IPv6過渡期間,此舉可保障數(shù)據(jù)通信的可靠性。
D-Link目前通過IPv6 ready logo phase II enhancement的交換機有:
1. DES-3200 Series
2. DES-3528/52 Series
3. DGS-3200 Series
4. DGS-3400 Series
5. DGS-3600 Series
6. DES-7200 Series