《國家信息中心:IPv6演進路線圖和實施技術指南——政務外網2021(21頁).pdf》由會員分享,可在線閱讀,更多相關《國家信息中心:IPv6演進路線圖和實施技術指南——政務外網2021(21頁).pdf(21頁珍藏版)》請在三個皮匠報告上搜索。
數據中心IPv6演進方案有兩種,第一種是新建資源池部署IPv4/IPv6雙棧,應用部署雙棧;第二種是新建IPv6資源池,承載IPv6單棧應用,通過NAT翻譯實現IPv4訪問。公共區改造可參考互聯網區改造方案。該方案通過端到端部署雙棧,實現IPv4用戶訪問IPv4應用,IPv6用戶訪問IPv6應用,在安全防護上部署雙棧檢測,可以實現IPv6業務和IPv4同等防護能力,但存在以下不足:雙棧操作維護復雜,應用、服務器、網絡設備、數據庫等端到端部件都要配置雙份地址,安全設備要配置雙份策略,在實際部署中容易出現漏配置、錯配置情況,引入運維和安全隱患。設備/系統采用雙協議棧運行,對外暴露的接口、漏洞加倍,需要承受來自IPv4和IPv6雙重威脅和攻擊,被攻破的風險增多。設備和系統雙棧運行,對網絡、安全和系統的性能占用多,對整體性能要求提高,在增加建網成本的同時,系統復雜度的提升會導致設備、系統故障率增加。向IPv6單棧演進需要進行二次改造,在實際操作過程中容易出現改造不徹底、配置遺留問題,進而增加安全風險和運維難度。