目前網際網路上絕大多數設備依然在使用ipv4網絡,不可能讓所有設備同時切換到ipv6的網絡上,在ipv4向ipv6過渡的漫長階段中,如何使二者網絡下的設備能正常訪問網際網路及互相通訊呢?
1.雙協議棧技術。
雙協議棧技術是指在路由器或者主機上同時運行ipv4和ipv6協議。
其中大多數應用服務器採用的為雙棧主機的解決方案,嚴格意義上它並不是解決ipv4與ipv6互通的問題,而是適配兩種網絡模式來為不同網絡下的客戶端提供服務。
當ipv4網絡下的客戶端發起請求時,伺服器及鏈路會在ipv4網絡下進行響應。同理,當發起客戶端處於ipv6網絡時,伺服器會在ipv6網絡下進行響應。
反之,也可以在客戶終端上配置雙協議棧,來分別訪問不同網絡協議下的伺服器。
2.隧道技術。
目前常見的ipv6隧道傳輸方案有手工隧道與自動隧道,例如6 over 4、6 to 4等。其中自動隧道因為需要同時配置ipv4和ipv6地址,所以需要雙協議棧路由器支持。
隧道技術是指將ipv6的數據包封裝在ipv4的數據包里進行發送,它好處就是不需要對現有的ipv4網絡進行改造,就可以直接利用隧道來傳輸ipv6的數據包。
隧道技術主要是為了向ipv6網絡過渡過程中減少搭建設備的成本,但是它依然無法解決純ipv4主機與ipv6主機的互通問題。
3.網絡協議轉換技術。
ipv6上的網絡協議轉換技術類似於ipv4上經常使用的nat技術,但是轉換的內容不一樣。早期的翻譯網關採用的為nat-pt技術,但是因為技術的局限性和安全性,最終還是改用了nat64轉換技術。
nat64的工作原理就是搭建一台翻譯網關位於ipv4與ipv6網絡之間,將通過網關的ipv6與ipv4的數據包進行翻譯傳輸。nat64一般只能單方向的將發往ipv4網絡的ipv6報文進行翻譯,而不能主動翻譯反方向的ipv4發往ipv6的報文,需要進行靜態條目綁定才能真正實現ipv4訪問ipv6網絡,在技術實現上成本較高。
4.ivi技術。
ivi技術是國內研發的翻譯網關技術,雖然都屬於翻譯網關,但是nat64轉換基於狀態,而ivi可以進行無狀態的映射。
網絡運營商通過對一部分ipv4和ipv6地址進行映射,生成ivi專用地址。ipv6網絡的用戶如果想訪問ipv4網絡,可以通過ivi網關的映射表獲得ipv4地址來直接訪問ipv4網絡。而ipv4用戶如果需要訪問ipv6網絡,則會通過ivi網關獲得ivi-6地址來訪問ipv6網絡。
目前ivi是ipv4向ipv6過渡的較優方案,原因就是它不需要改變用戶的使用習慣和成本,可以直接由運營商進行搭建翻譯網關來進行雙網互訪。
作為網際網路安全認證行業龍頭企業,葫蘆娃集團響應國家號召,專注於下一代網際網路技術產業體系建設,提供權威的ipv6安全改造及測試認證服務,助力企業快速升級到ipv6基礎架構,針對企業官網、電子政務、應用商店審核、廣電傳媒等多個行業和場景,提供豐富的產品選擇和可靠安全的服務體驗。
- 編程問答
- 答案列表
網站如何升級成位址v6[朗讀]
internetprotocolversion6,即internetprotocolversion6,是全球公認的下一代網際網路解決方案,能夠提供更廣泛的網際網路連接,推動物聯網、工業網際網路、人工智慧等新應用和新領域的不斷發展,並推動萬物互聯時代的到來。但我國ipv6用戶數和普及率遠低於美國、德國、英國、印度、俄羅斯等國家,推進ipv6的發展和普及迫在眉睫。
改造ipv6三步法。
目前,政府、金融、央企等各行業都在大力推進ipv6改造。對用戶來說,要完成ipv6全網的改造,涉及到的內容和設備都很多,改造的周期會比較長。一般採取分階段改造,穩步推進的方式,把改造的全部內容重點分成三個部分:
一是基礎設施建設。
改變基礎設施,主要包括向運營商申請ipv6線路和地址,完成pc和移動終端設備的ipv6地址配置,科學有效地規劃和管理所有ip地址。
二是dns伺服器更新。
dns伺服器改造作為ipv6改造的主體,主要包括在dns伺服器上添加一個域名所對應的aaaa記錄,以及為dns伺服器配置ipv6地址,以確保它能夠從單棧中接收dns訪問請求。
三、改造業務系統。
對底層基礎設施和dns伺服器進行改造之後,就需要對上層業務進行ipv6改造了。這一點被分成兩種:
ipv6並不直接改變商業模式。
若不打算直接改造業務,可通過簡單增加協議轉換設備的方式實現ipv6改造。在此過程中需要考慮協議轉換設備的部署位置以及現有網絡中設備對ipv6的支持情況。
--ipv6直接轉換業務。
對於整個ipv6改造,最難在業務層面進行,也最有可能影響到業務的正常使用。所以,對業務系統進行ipv6改造,一般是最後一步,特別是對業務代碼中涉及ip地址的部分進行修改,同時對業務伺服器、資料庫、日誌伺服器和大數據分析平台等進行改造,以支持ipv4/ipv6雙棧。
改造ipv6三步法。
目前,政府、金融、央企等各行業都在大力推進ipv6改造。對用戶來說,要完成ipv6全網的改造,涉及到的內容和設備都很多,改造的周期會比較長。一般採取分階段改造,穩步推進的方式,把改造的全部內容重點分成三個部分:
一是基礎設施建設。
改變基礎設施,主要包括向運營商申請ipv6線路和地址,完成pc和移動終端設備的ipv6地址配置,科學有效地規劃和管理所有ip地址。
二是dns伺服器更新。
dns伺服器改造作為ipv6改造的主體,主要包括在dns伺服器上添加一個域名所對應的aaaa記錄,以及為dns伺服器配置ipv6地址,以確保它能夠從單棧中接收dns訪問請求。
三、改造業務系統。
對底層基礎設施和dns伺服器進行改造之後,就需要對上層業務進行ipv6改造了。這一點被分成兩種:
ipv6並不直接改變商業模式。
若不打算直接改造業務,可通過簡單增加協議轉換設備的方式實現ipv6改造。在此過程中需要考慮協議轉換設備的部署位置以及現有網絡中設備對ipv6的支持情況。
--ipv6直接轉換業務。
對於整個ipv6改造,最難在業務層面進行,也最有可能影響到業務的正常使用。所以,對業務系統進行ipv6改造,一般是最後一步,特別是對業務代碼中涉及ip地址的部分進行修改,同時對業務伺服器、資料庫、日誌伺服器和大數據分析平台等進行改造,以支持ipv4/ipv6雙棧。
大家好,最近有個客戶,接到上級部門要求,要把網站升級改造成ipv6,我這也是第一次接觸ipv6,下面分享一下我的經驗。
網上有很多關於ipv6的介紹,但真正涉及到改造方案、經驗的並不多,大部分是偏技術類的文章。
比如這幾個簡單的問題,不容易找到答案:升級到ipv6後,ipv4還保留麼?支持ipv6的服務器比同配置的ipv4伺服器貴多少錢?升級ipv6,伺服器環境和網站自身做哪些改造。
開始我想了解的問題比這還要多,帶著這些問題我諮詢了aly客服。也許是運氣不好遇到了新手客服,也許是ipv6這個問題太新鮮、太少見了,客服回答吞吞吐吐,每個問題都要問同事,最後給我一個ipv6的報價連結,我一算每年的價格要好幾萬,看來ipv6真不是一般客戶能享受的了的。
後來我又諮詢了幾位專業人士,才得到真實方案,那位客服給我的是伺服器轉換ipv6的報價,新買自帶ipv6的伺服器價格並不太高。
下面分享我獲得的經驗:ipv6伺服器需要先申請,申請通過才有資格購買,比如教育行業。以阿里雲ecs伺服器為例,和普通伺服器一樣選擇,需要要加ipv4帶寬,因為絕大部分用戶都是ipv4,只有一少部分訪客是ipv6,也就是說ipv4和ipv6的帶寬都要買,為不同的訪客購買。不是所有的機房都支持ipv6,篩選條件要加「支持ipv6」。購買時,看到「免費」分配ipv6地址,ipv6帶寬並不免費,需另付費。購買後,要給ipv6購買帶寬,可以按流量或者按時間,比如按天計算,1m帶寬每天0.96元,一年350元,一年2m帶寬700元,這部分是給ipv6用戶準備的,2m可以了,畢竟用ipv6的訪客不多。域名解析要解析兩次,ipv4和ipv6分別解析,防火牆也是獨立的,需要分別設置。寶塔linux面板支持ipv6。理論上網站和環境不需要做多少修改。關於ipv6伺服器的價格:我找到了一個價格相對比較低的伺服器,每年3300元:配置如下北京機房2cpu,4g內存計算型sn1ne4m帶寬高效雲盤50g數據盤ipv6帶寬費:2m,每年700元合在一起,每年4000元。
網上有很多關於ipv6的介紹,但真正涉及到改造方案、經驗的並不多,大部分是偏技術類的文章。
比如這幾個簡單的問題,不容易找到答案:升級到ipv6後,ipv4還保留麼?支持ipv6的服務器比同配置的ipv4伺服器貴多少錢?升級ipv6,伺服器環境和網站自身做哪些改造。
開始我想了解的問題比這還要多,帶著這些問題我諮詢了aly客服。也許是運氣不好遇到了新手客服,也許是ipv6這個問題太新鮮、太少見了,客服回答吞吞吐吐,每個問題都要問同事,最後給我一個ipv6的報價連結,我一算每年的價格要好幾萬,看來ipv6真不是一般客戶能享受的了的。
後來我又諮詢了幾位專業人士,才得到真實方案,那位客服給我的是伺服器轉換ipv6的報價,新買自帶ipv6的伺服器價格並不太高。
下面分享我獲得的經驗:ipv6伺服器需要先申請,申請通過才有資格購買,比如教育行業。以阿里雲ecs伺服器為例,和普通伺服器一樣選擇,需要要加ipv4帶寬,因為絕大部分用戶都是ipv4,只有一少部分訪客是ipv6,也就是說ipv4和ipv6的帶寬都要買,為不同的訪客購買。不是所有的機房都支持ipv6,篩選條件要加「支持ipv6」。購買時,看到「免費」分配ipv6地址,ipv6帶寬並不免費,需另付費。購買後,要給ipv6購買帶寬,可以按流量或者按時間,比如按天計算,1m帶寬每天0.96元,一年350元,一年2m帶寬700元,這部分是給ipv6用戶準備的,2m可以了,畢竟用ipv6的訪客不多。域名解析要解析兩次,ipv4和ipv6分別解析,防火牆也是獨立的,需要分別設置。寶塔linux面板支持ipv6。理論上網站和環境不需要做多少修改。關於ipv6伺服器的價格:我找到了一個價格相對比較低的伺服器,每年3300元:配置如下北京機房2cpu,4g內存計算型sn1ne4m帶寬高效雲盤50g數據盤ipv6帶寬費:2m,每年700元合在一起,每年4000元。
加入收藏