思科IPv6園區(qū)網(wǎng)絡解決方案
思科提供業(yè)界領先的IPv6網(wǎng)絡解決方案,從全面的產(chǎn)品線覆蓋局域網(wǎng)和廣域網(wǎng),為我們迎接下一代Internet做好充分的準備,避免了IPv6的普及而帶來的軟硬件瓶頸,充分保護我們的投資。
基本步驟:
用戶部署IPv6的園區(qū)網(wǎng)絡有不同的需求和機制, 但是基本步驟相同。
1.定義、注冊 IPv6 地址。
2.選擇IPv6 路由協(xié)議。
3.準備DNS,注冊AAAA。
4.設置IPv6 設備管理 策略(確保能夠穿過IPv4網(wǎng)絡)。
5.設置IPv6 訪問的安全策略。
IPv6地址申請
國際上主要分配IPv6地址的機構(gòu)是IANA(Internet Assigned Numbers Authority). 1999年12月,IANA開始通過分配正式的IPv6地址200::/13網(wǎng)段。在各個大洲,都有相應的組織負責分配IPv6地址。如歐洲的RIPE-NCC,亞太平洋地區(qū)的APNIC。 2000年4月26日,APNIC批準CERNET有關sTLA地址的申請,CERNET的TLA為:CERNET-CN-20000426,地址范圍為2001:250::/35。北京大學CERNET主結(jié)點是2004年上年加入CERNET IPv6實驗床。
園區(qū)網(wǎng)絡中的IPv4-IPv6網(wǎng)絡的共存和過渡
很長時間內(nèi),園區(qū)網(wǎng)絡中IPv4應用仍將存在,因此同時支持IPv4和IPv6的系統(tǒng)是必要的?,F(xiàn)階段有多種辦法實現(xiàn)IPv4和IPv6的共存和過渡。如配置隧道,隧道代理,隧道服務器,6TO4,GRE隧道。ISATAP,自動IPV4兼容隧道等,在園區(qū)網(wǎng)絡中我們常用的兩種技術(shù)是:
1.IPv4/IPv6雙棧技術(shù),使IPv4、IPv6在同一設備和網(wǎng)絡中共存。
2.隧道技術(shù),在升級主機, 路由器時,避免購買時互相影響。
雙協(xié)議棧實現(xiàn)IPv4和IPv6的共存
雙協(xié)議棧意味著IPv4,IPv6棧都可用。IPv4/IPv6雙棧節(jié)點與其它類型的多棧節(jié)點的工作方式相同。鏈路層接收到數(shù)據(jù)段,拆開并檢查包頭。如果IPv4/IPv6頭中的第一個字段,即IP包的版本號是4,該包就由IPv4棧來處理;如果版本號是6,則由IPv6棧處理。應用可調(diào)用IPv4或IPv6根據(jù)命名查找機制和應用的優(yōu)先級決定使用IPV4或IPv6。
隧道技術(shù)實現(xiàn)IPv4和IPv6的共存
在局域網(wǎng)內(nèi),使用站點間自動隧道尋址協(xié)議(ISATAP),是在一個管理域內(nèi)使用IPv4 傳輸IPv6的隧道傳輸機制。 它可以在IPv4網(wǎng)絡上創(chuàng)建一個虛擬IPv6網(wǎng)絡。可以作為校園IPv6 IDC的解決方案。即IPv6的新一代服務器可以穿越IPv4網(wǎng)絡與IPv6網(wǎng)互通。ISATAP的主要功能和組件如下:
自動隧道——IPv6 數(shù)據(jù)包在IPv4中的隧道在ISATAP主機之間或者ISATAP主機和ISATAP路由器之間執(zhí)行.隧道封裝是自動的, 意味著當使用ISATAP時沒有必要在主機上手動配置。
ISATAP 地址格式—— 分配給ISATAP主機和ISATAP路由器的ISATAP地址由專用的可聚合全球聚合單播IPv6地址和特殊格式的接口標識組合而成。
在廣域網(wǎng)中,在兩個IPv6 域通過IPV4網(wǎng)傳輸數(shù)據(jù)包需要另外的隧道技術(shù)。對于固定的少量隧道需求來說, 靜態(tài)管理幾個隧道是可行的。思科的設備可以靜態(tài)手動設置GRE 通道。但對于其它有動態(tài),大量隧道需求的組織來說有些麻煩,思科提供一種6to4的機制來簡化通過隧道在IPv4網(wǎng)絡上配置IPv6網(wǎng)絡,該隧道為自動隧道。在由IPv6節(jié)點組成的站點之間動態(tài)采用隧道。不需要手動的實現(xiàn)調(diào)整隧道的源和目的地址。IPv6數(shù)據(jù)包的隧道封裝根據(jù)6to4站點產(chǎn)生的數(shù)據(jù)包的目的地址自動完成。另外,自動前綴的分配是一個可聚合的全球單播IPv6前綴, 基于IANA分配的2002::/16 的地址空間。