應(yīng)用交付是企業(yè)向IPv6遷移不可或缺的橋梁
【51CTO.com綜合報(bào)道】近一年來,有關(guān)“IPv4向IPv6遷移”的相關(guān)報(bào)道一直不絕于耳,許多服務(wù)提供商及政府部門也開始將其納入規(guī)劃并進(jìn)行實(shí)施。IPv6是連接美好未來的橋梁,隨著各類企業(yè)和機(jī)構(gòu)面臨的壓力不斷增加,它們迫切也需要從大眾通用的IPv4標(biāo)準(zhǔn)向更新的IPv6標(biāo)準(zhǔn)遷移。但令人擔(dān)憂的是,大多數(shù)企業(yè)尚未對(duì)IPv6做好準(zhǔn)備。
遷移挑戰(zhàn)
如果企業(yè)采用智能的IPv6遷移戰(zhàn)略,那么遷移過程將包括三個(gè)階段。第一階段是安裝網(wǎng)關(guān)設(shè)備,以實(shí)現(xiàn)兩種標(biāo)準(zhǔn)之間的平穩(wěn)過渡。第二階段需要構(gòu)建網(wǎng)絡(luò)基礎(chǔ)設(shè)施,最后一個(gè)階段則是使應(yīng)用程序基于IPv6。遷移過程可能需要幾個(gè)月到幾年時(shí)間,這也成為很多企業(yè)和機(jī)構(gòu)不會(huì)貿(mào)然轉(zhuǎn)變的原因。
以銀行為例。許多銀行客戶會(huì)越來越多地通過全新的支持IPv6的設(shè)備訪問網(wǎng)上銀行服務(wù)。但是,如果銀行的應(yīng)用程序仍基于IPv4,連接就會(huì)出現(xiàn)故障,進(jìn)而導(dǎo)致銀行無法提供在線服務(wù)。這對(duì)于其業(yè)務(wù)非常不利。沒有任何一家企業(yè)能夠承擔(dān)得起損失客戶和收入的風(fēng)險(xiǎn)。
企業(yè)和機(jī)構(gòu)需要一項(xiàng)完善的移植計(jì)劃和系列工具,以協(xié)助在IPv4及IPv6這兩項(xiàng)標(biāo)準(zhǔn)間的有序過渡。這些工具應(yīng)在IPv4網(wǎng)絡(luò)和IPv6網(wǎng)絡(luò)上均實(shí)現(xiàn)無縫穩(wěn)定地運(yùn)行,并使企業(yè)能夠監(jiān)控和管理現(xiàn)有基礎(chǔ)設(shè)施的測(cè)試、移動(dòng)和移植過程。應(yīng)用交付解決方案能夠讓企業(yè)還選擇多功能的設(shè)備,不僅能夠作為網(wǎng)關(guān),而且可以提供應(yīng)用程序安全性、高可用性和更快的實(shí)施速度。
遷移戰(zhàn)略
一項(xiàng)穩(wěn)定、可控制的遷移戰(zhàn)略可能存在兩種情形。您可將服務(wù)器留在IPv4環(huán)境中,將客戶機(jī)移入IPv6網(wǎng)絡(luò),或者將客戶機(jī)留在IPv4環(huán)境中,而將服務(wù)器移入IPv6網(wǎng)絡(luò)。
在第一種情形下,將客戶機(jī)移入IPv6網(wǎng)絡(luò)要求確保所有客戶機(jī)都能夠通過IPv6支持路徑連接到網(wǎng)絡(luò)。這種情形還可能涉及接觸各個(gè)客戶端設(shè)備,合并全新的DHCP服務(wù)和DNS服務(wù)。
對(duì)于第二種情形,將服務(wù)器移入IPv6極有可能暴露部分應(yīng)用相關(guān)性,如果出錯(cuò)可能同時(shí)影響到每位用戶。即使如此,大多數(shù)企業(yè)和機(jī)構(gòu)仍會(huì)發(fā)現(xiàn),在移植客戶機(jī)之前首先移植應(yīng)用更為輕松,因?yàn)榉?wù)器完全在他們的控制之中,而客戶端設(shè)備卻并非如此。
許多企業(yè)認(rèn)為在遷移客戶端設(shè)備之前首先遷移服務(wù)器(應(yīng)用程序)會(huì)更加容易,只是因?yàn)樗麄兛梢酝耆刂品?wù)器,而客戶端設(shè)備通常難以控制。
完成遷移的橋梁
大家所熟知的應(yīng)用交付解決方案具備負(fù)載均衡、高可用性及SSL處理能力,而其壓縮、緩存、速率調(diào)整等性能卻鮮為人知,它可作為從IPv4向IPv6過渡的橋梁,能夠在各種環(huán)境或是混合環(huán)境中穩(wěn)定運(yùn)行。對(duì)于正積極籌劃或是期望由IPv4向IPv6轉(zhuǎn)變的企業(yè)和機(jī)構(gòu)而言,這種能力無疑如雪中送炭。
F5公司提供了BIG-IP?本地流量管理器(LTM)和BIG-IP廣域流量管理器(GTM)來幫助企業(yè)完成遷移。標(biāo)準(zhǔn)的BIG-IP部署在客戶機(jī)和服務(wù)器之間,安裝BIG-IP設(shè)備,用來提供客戶機(jī)所使用的應(yīng)用。這樣,BIG-IP設(shè)備可提供虛擬化和高可用性功能,令多個(gè)具有私有IP地址的物理服務(wù)器如同隱藏于BIG-IP設(shè)備之后的單一整體(具有虛擬IP地址)一樣運(yùn)行。虛擬化能力可支持用戶開始將客戶機(jī)或服務(wù)器移植到IPv6網(wǎng)絡(luò),并無需立刻作出任何更改。
IPv6遷移解決方案
首先遷移服務(wù)器。BIG-IP LTM和GTM提供了隨意操作的靈活性,假定服務(wù)器和客戶機(jī)之間已有BIG-IP設(shè)備,只需為BIG-IP設(shè)備添加一個(gè)新的“服務(wù)器”網(wǎng)絡(luò)(支持IPv6的網(wǎng)絡(luò))即可。這樣一來,網(wǎng)絡(luò)中BIG-IP設(shè)備的前端(客戶端)是IPv4,其后則為IPv4和IPv6網(wǎng)絡(luò)。
接下來,需要將服務(wù)器從IPv4網(wǎng)絡(luò)遷移到新建的IPv6網(wǎng)絡(luò)。例如,如果有多臺(tái)后端服務(wù)器為應(yīng)用提供服務(wù),停止其中一臺(tái)IPv4服務(wù)器,將其遷移到IPv6網(wǎng)絡(luò)。LTM將在剩余的服務(wù)器之間執(zhí)行負(fù)載均衡操作,繼續(xù)向客戶機(jī)提供IPv4虛擬地址。客戶機(jī)不會(huì)意識(shí)到任何變化,它們會(huì)繼續(xù)采用BIG-IP LTM所支持的IPv4虛擬服務(wù)器來訪問應(yīng)用。
將離線服務(wù)器切換至IPv6網(wǎng)絡(luò)后,重新運(yùn)行該服務(wù)器,并將其重新添加至原來的負(fù)載均衡池中,這樣,IPv6地址便取代了先前的IPv4地址。此后,BIG-IP設(shè)備執(zhí)行負(fù)載均衡操作時(shí)會(huì)將該服務(wù)器包括在內(nèi),不過將使用全新的IPv6虛擬地址與其進(jìn)行連接。此時(shí),客戶機(jī)請(qǐng)求會(huì)均衡加載至所有IPv4和IPv6服務(wù)器之上。
然后,依次停止余下的IPv4服務(wù)器,將它們逐一遷移到新IPv6網(wǎng)絡(luò)??蛻魴C(jī)將繼續(xù)使用剩余的IPv4服務(wù)器和剛剛完成移植的IPv6服務(wù)器。通過采用這種戰(zhàn)略,企業(yè)能夠輕松完成整個(gè)服務(wù)器遷移流程,不會(huì)對(duì)客戶機(jī)造成絲毫影響,也不會(huì)出現(xiàn)任何停機(jī)。
企業(yè)可以采用相似的戰(zhàn)略,在不改變服務(wù)器的情況下將客戶機(jī)遷移至IPv6。在此種情況下,企業(yè)需要?jiǎng)?chuàng)建一個(gè)面向客戶端的IPv6接口,讓全新的IPv6虛擬地址指向與先前IPv4虛擬地址完全相同的IPv4服務(wù)器。
將客戶機(jī)移植到新的IPv6客戶機(jī)網(wǎng)絡(luò)時(shí),BIG-IP GTM(提供IPv6 DNS解決方案服務(wù))將使用之前指向?qū)?yīng)IPv4地址的相同DNS名稱,“分發(fā)”虛擬服務(wù)器全新的IPv6地址。此外,通過采用相同的主機(jī)名稱和相同的后端服務(wù)器,大多數(shù)情況下,客戶機(jī)仍可正常使用原有的應(yīng)用,并無絲毫異樣。如果您在沒有BIG-IP GTM或其它DNS服務(wù)幫助同時(shí)處理IPv4和IPv6流量的情況下使用BIG-IP LTM,IPv6客戶機(jī)將無法實(shí)現(xiàn)完全遷移,它們?nèi)詫⒛軌蛲ㄟ^BIG-IP LTM訪問IPv4服務(wù)器。
當(dāng)然,事實(shí)并沒有如此簡(jiǎn)單,但是BIG-IP LTM為企業(yè)提供了依據(jù)其自身進(jìn)度來遷移服務(wù)和客戶機(jī)的靈活性。某些無法遷移或是不支持IPv6的應(yīng)用可保留為IPv4,直至它們被替換(假設(shè)企業(yè)或機(jī)構(gòu)必須統(tǒng)一采用IPv6)或不再使用。同樣,仍需保留IPv4標(biāo)識(shí)符的客戶端可為雙歸屬(IPv4或IPv6),亦或通過BIG-IP LTM的IPv4接口訪問公司的IPv6網(wǎng)絡(luò)。BIG-IP LTM的虛擬化功能使這一切成可能。
2011年6月8日是世界IPv6日,這一天旨在加強(qiáng)對(duì)IPv6的認(rèn)識(shí),并強(qiáng)調(diào)為進(jìn)行遷移而準(zhǔn)備就緒的重要性?;ヂ?lián)網(wǎng)服務(wù)提供商已為這一互聯(lián)網(wǎng)時(shí)代的新紀(jì)元奠定了良好的基礎(chǔ)。企業(yè)也可以充分把握這一機(jī)遇成為行業(yè)先驅(qū),并從中獲得競(jìng)爭(zhēng)優(yōu)勢(shì)。而應(yīng)用交付將成為實(shí)現(xiàn)這一競(jìng)爭(zhēng)優(yōu)勢(shì)不可或缺的橋梁。