IPv6技(jì )術

IPv6技(jì )術

1、産品定位

伴随着移動互聯網、雲計算、大數據、物(wù)聯網、人工智能(néng)等新(xīn)興信息技(jì )術持續高速發展,對IP地址的需求呈現指數增長(cháng),IPv6網絡建設成為(wèi)大勢所趨,是互聯網發展的必經之路。2017年11月,中共中央辦公廳、國(guó)務(wù)院辦公廳聯合印發了《推進互聯網協議第六版(IPv6)規模部署行動計劃》,明确提出未來5~10年我國(guó)基于IPv6的下一代互聯網發展的總體(tǐ)目标、路線(xiàn)圖、時間表和重點任務(wù),這是加快推進我國(guó)IPv6規模部署、促進互聯網演進升級和健康創新(xīn)發展的行動指南。

而在IPv6演進的過程中,傳統的雙棧技(jì )術方案的實施代價很(hěn)大,需要解決所有三層以上網絡設備、業務(wù)系統、用(yòng)戶上網管理(lǐ)計費等的IPv6升級改造問題,同時也要避免存在的安(ān)全風險。為(wèi)幫助用(yòng)戶安(ān)全、快捷、平滑過渡到IPv6網絡,同時兼具可(kě)擴展性,我們提供了基于IVI無狀态翻譯技(jì )術,為(wèi)不同過渡階段、不同業務(wù)需求、可(kě)定制化的IPv6過渡産品及解決方案。

IVI翻譯系統是實現IPv4網絡和IPv6網絡互聯互通的産品。根據IPv4網絡向IPv6網絡演進的過程,在演進初期實現IPv4資源支持IPv6用(yòng)戶的訪問,IPv4終端對IPv6資源的訪問;在演進末期實現IPv6資源支持IPv4用(yòng)戶的訪問,IPv6終端對IPv4資源的訪問,實現資源和用(yòng)戶的平滑過渡。現IVI翻譯系統已具有成熟、穩定的産品線(xiàn)和良好的技(jì )術支持團隊,已在教育、政府、國(guó)企、金融等多(duō)行業實現了部署和應用(yòng)。

2、與系統集成業務(wù)的“融合性”與實用(yòng)性

随着下一代互聯網的發展,大型骨幹網絡、企業網、校園網、專網、無線(xiàn)網、數據中台、高性能(néng)計算等各類網絡和業務(wù)應用(yòng),都需要進行IPv6相關升級和優化改造。賽爾網絡積累了多(duō)年IPv4/IPv6領域的研發、設計、建設、運營和管理(lǐ)方面的經驗,可(kě)以為(wèi)用(yòng)戶提供IPv4/IPv6升級的技(jì )術方案設計、中長(cháng)期演進規劃、網絡建設和實施等無縫演進的産品、技(jì )術、系統集成等一整套解決方案和服務(wù)體(tǐ)系。未來我們也将提供在基于IPv4/IPv6共存環境下,SD-WAN6、物(wù)聯網、網絡安(ān)全和基于IPv6的下一代創新(xīn)應用(yòng)等技(jì )術支持和解決方案。我們的目标是幫助用(yòng)戶實現所有新(xīn)建、改造、優化、服務(wù)的網絡項目,全面支持下一代互聯網IPv6。

3、應用(yòng)場景

IVI是一種無狀态的網絡地址與協議轉換技(jì )術,經清華技(jì )術團隊十餘年研發形成,解決了不兼容的IPv4和IPv6協議的互通難題,突破了地址映射、協議翻譯、地址複用(yòng)、雙重翻譯、統一翻譯/封裝(zhuāng)等系列關鍵技(jì )術,已完成9項IETF的RFC國(guó)際标準,獲得20餘項中國(guó)發明專利授權,其成果"基于無狀态翻譯的IPv6融合過渡技(jì )術及應用(yòng)"獲得2017年中國(guó)通信學(xué)會技(jì )術發明獎一等獎。

基于該技(jì )術的IVI翻譯系統已具有如下産品及解決方案:

(1) 464VPN技(jì )術方案

464VPN方案使用(yòng)IVI無狀态翻譯技(jì )術,為(wèi)各高校/研究院所的實驗室提供訪問大型科(kē)學(xué)裝(zhuāng)置(如超算中心)的高性能(néng)、安(ān)全、可(kě)擴展的虛拟通路。本方案有如下優勢:

1) 高性能(néng)。利用(yòng)CERNET2的性能(néng)優勢,以及IVI無狀态翻譯技(jì )術的高性能(néng)特性,實現端到端的有高速數據傳輸服務(wù)。

2) 透明傳輸,支持所有應用(yòng),包括HTTPS服務(wù),無需劫持HTTPS證書,充分(fēn)保護用(yòng)戶隐私。由于IVI翻譯僅涉及網絡層,因此對應用(yòng)層完全透明。

3) 良好的可(kě)管理(lǐ)性和安(ān)全性。各用(yòng)戶地址範圍确定,網絡層無狀态翻譯算法固定,因此可(kě)以容易地做用(yòng)戶溯源、統一雙向的ACL、QoS、PBR、Null Route等管理(lǐ)操作(zuò)。

(2) 464BGP技(jì )術方案

464BGP方案使用(yòng)IVI無狀态翻譯技(jì )術,為(wèi)校園網提供高性能(néng)帶寬,不論校園網是否多(duō)出口,支持與國(guó)際學(xué)術網的“進流量和出流量”,均可(kě)使用(yòng)特定的高性能(néng)學(xué)術帶寬。本方案有如下優勢:

1) 高性能(néng)。利用(yòng)CERNET的互聯帶寬和國(guó)際帶寬的優勢,以及IVI無狀态翻譯技(jì )術的高性能(néng)特性,實現端到端的有服務(wù)質(zhì)量的服務(wù)。

2) 透明傳輸,支持所有應用(yòng)。由于IVI翻譯僅涉及網絡層,因此對應用(yòng)層完全透明。

3) 良好的可(kě)管理(lǐ)性和安(ān)全性。容易溯源,容易擴展。安(ān)全策略和原有IPv4完全相同即可(kě)。

(3) 464NAT技(jì )術方案

464NAT方案使用(yòng)IVI無狀态翻譯技(jì )術,CERNET可(kě)以為(wèi)校園網提供有服務(wù)質(zhì)量保證的端到端資源訪問服務(wù)。該方案可(kě)以為(wèi)不同的資源訪問選擇不同的訪問通路,從而可(kě)以動态地進行流量調度。本方案有如下優勢:

1) 高性能(néng)。利用(yòng)CERNET2的性能(néng)優勢,以及IVI無狀态翻譯技(jì )術的動态流量調度特性,實現端到端的有服務(wù)質(zhì)量的服務(wù)。

2) 良好的可(kě)管理(lǐ)性和安(ān)全性。白名單/黑名單機制機制使得源地址和目标地址在單個地址級别可(kě)管可(kě)控;

3) 透明傳輸,支持所有訪問互聯網的應用(yòng),包括HTTPS服務(wù),無需劫持HTTPS證書,充分(fēn)保護用(yòng)戶隐私。由于IVI翻譯僅涉及網絡層,因此對應用(yòng)層完全透明。

(4) 純IPv4服務(wù)器技(jì )術方案

純IPv4服務(wù)器方案,通過部署一台IVI無狀态翻譯設備,或使用(yòng)雲端翻譯服務(wù),在不改變現有IPv4網絡結構的前提下,為(wèi)校園網現有的IPv4服務(wù)器資源,提供滿足互聯網IPv6終端的訪問需求。本方案有如下優勢

1)原始IPv4網站不需要做雙棧改造,就可(kě)以被IPv6終端用(yòng)戶訪問,具有雙棧的外特性。

2)良好的安(ān)全性。網站的安(ān)全等保級别與原有IPv4服務(wù)完全一樣。可(kě)以進行實時精(jīng)準溯源。不會受到基于連接的DDoS攻擊。

3)性能(néng)強勁,線(xiàn)速轉發,并發連接無上限。

4)無縫支持HTTPS等加密應用(yòng),無需劫持HTTPS證書,安(ān)全可(kě)靠。

5)無需改變IPv4網站已有的IPv4服務(wù)管理(lǐ)要求,如“點擊率統計(PageView)“、“基于IP地址的訪問控制”,就可(kě)以對IPv6用(yòng)戶進行處理(lǐ)。

6)采用(yòng)國(guó)際主流技(jì )術,符合IETF國(guó)際标準;并優選我國(guó)具有自主知識産權的核心技(jì )術。

7)升級簡便,對終端用(yòng)戶無感知。

8)具有良好的可(kě)擴展性和可(kě)管理(lǐ)性。支持基于雲的網管系統。

(5) 純IPv6服務(wù)器技(jì )術方案

純IPv6服務(wù)器方案,使用(yòng)IVI無狀态翻譯技(jì )術,可(kě)以部署純IPv6網站和應用(yòng)服務(wù),可(kě)以直接對IPv6互聯網用(yòng)戶提供服務(wù),同時通過出口處的IVI無狀态翻譯設備對IPv4互聯網用(yòng)戶提供服務(wù)。這樣,應用(yòng)和網絡僅需要處理(lǐ)IPv6即可(kě),大大簡化了用(yòng)戶管理(lǐ)等系統的複雜性,降低了成本,增加了安(ān)全性,本方案有如下優勢:

1)未來可(kě)直接過渡到純IPv6互聯網,無需中間步驟

2)新(xīn)建單棧IPv6服務(wù),無需運營雙棧網絡或開發雙棧管理(lǐ)系統,極大提高性價比。

3)性能(néng)強勁,線(xiàn)速轉發,并發連接無上限。

4)IPv4/IPv6用(yòng)戶使用(yòng)統一Pageview和訪問控制,簡化、方便,運維成本低,安(ān)全性好。

5)透明傳輸,支持所有應用(yòng),包括HTTPS服務(wù),無需劫持HTTPS證書。由于IVI翻譯僅涉及網絡層,因此對應用(yòng)層完全透明。

6)用(yòng)戶可(kě)溯源,可(kě)管可(kě)控。

7)具有良好的可(kě)擴展性和可(kě)管理(lǐ)性。支持基于雲的網管系統。

(6) 純IPv4客戶機技(jì )術方案

純IPv4客戶機技(jì )術方案,使用(yòng)IVI無狀态翻譯技(jì )術,可(kě)以在原有的IPv4網絡、業務(wù)和應用(yòng)系統均無需改動的前提下,為(wèi)已有的IPv4用(yòng)戶提供IPv4/IPv6互聯網訪問的能(néng)力,快速成為(wèi)IPv6活躍用(yòng)戶。本方案有如下優勢:

1)性價比高。僅需要增加一台IVI翻譯設備就可(kě)以實現對IPv6互聯網資源的訪問。

2)快速增加IPv6活躍用(yòng)戶。

3)性能(néng)強勁,線(xiàn)速轉發,并發連接無上限。

4)透明傳輸,支持所有應用(yòng),包括HTTPS服務(wù),無需劫持HTTPS證書。由于IVI翻譯僅涉及網絡層,因此對應用(yòng)層完全透明。

5)IPv4用(yòng)戶很(hěn)容易在IPv6網絡中溯源,可(kě)管可(kě)控。

6)具有良好的可(kě)擴展性和可(kě)管理(lǐ)性。支持基于雲的網管系統。

(7) 純IPv6客戶機技(jì )術方案

純IPv6客戶機技(jì )術方案,使用(yòng)IVI無狀态翻譯技(jì )術,可(kě)以建設純IPv6(大規模)接入網絡,在與IPv6互聯網相互通信的同時,也可(kě)以與IPv4互聯網通過IVI翻譯設備相互通信。該技(jì )術方案可(kě)以大量節省珍貴的公有IPv4地址資源,具有很(hěn)高的性價比,同時有利于向未來純IPv6互聯網過渡。本方案有如下優勢:

1)大量節省公有IPv4地址。用(yòng)戶無需IPv4地址就可(kě)以訪問IPv4互聯網,IVI翻譯設備可(kě)以實現很(hěn)好的地址複用(yòng)功能(néng)。

2)性能(néng)強勁,線(xiàn)速轉發。

3)透明傳輸,支持所有應用(yòng),包括HTTPS服務(wù),無需劫持HTTPS證書。由于IVI翻譯僅涉及網絡層,因此對應用(yòng)層完全透明。

4)無狀态翻譯使得溯源更容易,可(kě)管可(kě)控。

5)具有良好的可(kě)擴展性和可(kě)管理(lǐ)性。支持基于雲的網管系統。

6)有利于未來純IPv6互聯網過渡。

(8) 學(xué)術地址雲服務(wù)技(jì )術方案

學(xué)術地址雲服務(wù)技(jì )術方案,支持為(wèi)公有雲服務(wù)(國(guó)内或國(guó)際均可(kě))分(fēn)配一段學(xué)術IPv4地址前綴,并将其配置在雲服務(wù)實例上。通過IVI無狀态翻譯技(jì )術,該雲服務(wù)實例仍然可(kě)以跨越CERNET與IPv4互聯網雙向發起通信。本方案有如下優勢:

1) 高性能(néng)。利用(yòng)CERNET的互聯帶寬和國(guó)際帶寬的優勢,以及IVI無狀态翻譯技(jì )術的高性能(néng)特性,實現端到端的有服務(wù)質(zhì)量的服務(wù)。

2) 透明傳輸,支持所有應用(yòng),包括HTTPS服務(wù),無需劫持HTTPS證書。由于IVI翻譯僅涉及網絡層,因此對應用(yòng)層完全透明。

3) 良好的可(kě)管理(lǐ)性和安(ān)全性。服務(wù)器很(hěn)容易溯源,且很(hěn)容易擴展。安(ān)全策略和原有IPv4完全類似即可(kě)。

(9) 浮動地址雲服務(wù)技(jì )術方案

浮動地址雲服務(wù)技(jì )術方案,使用(yòng)IVI無狀态翻譯技(jì )術,可(kě)以為(wèi)教育網中的服務(wù)器分(fēn)配公有雲(國(guó)内或國(guó)際均可(kě))的浮動地址和域名,可(kě)以跨越CERNET2,通過雙重翻譯dIVI技(jì )術被IPv4互聯網的用(yòng)戶訪問到。本方案有如下優勢:

1) 高性能(néng)。利用(yòng)CERNET的互聯帶寬和國(guó)際帶寬的優勢,以及IVI無狀态翻譯技(jì )術的高性能(néng)特性,實現端到端的有服務(wù)質(zhì)量的服務(wù)。

2) 透明傳輸,支持所有應用(yòng),包括HTTPS服務(wù),無需劫持HTTPS證書。由于IVI翻譯僅涉及網絡層,因此對應用(yòng)層完全透明。

3) 良好的可(kě)管理(lǐ)性和安(ān)全性。服務(wù)器很(hěn)容易溯源,且很(hěn)容易擴展。安(ān)全策略和原有IPv4完全類似即可(kě)。

(10) 漫遊地址雲服務(wù)技(jì )術方案

漫遊地址雲服務(wù)技(jì )術方案,可(kě)提供用(yòng)戶側IVI翻譯設備及公有雲端部署的IVI翻譯軟件,可(kě)實現使用(yòng)漫遊雲服務(wù)地址對特定資源的優化訪問。本方案有如下優勢:

1) 良好的可(kě)管理(lǐ)性和安(ān)全性。白名單/黑名單機制機制使得源地址和目标地址在單個地址級别可(kě)管可(kě)控;

2) 高性能(néng)。利用(yòng)CERNET2的國(guó)際帶寬的優勢,以及IVI無狀态翻譯技(jì )術的高性能(néng)特性,實現端到端的有服務(wù)質(zhì)量的服務(wù)。

3) 透明傳輸,支持所有應用(yòng),包括HTTPS服務(wù),無需劫持HTTPS證書,充分(fēn)保護用(yòng)戶隐私。由于IVI翻譯僅涉及網絡層,因此對應用(yòng)層完全透明。

(11) IoT技(jì )術方案
(12) 基于國(guó)内雲的可(kě)擴展,低成本,彈性IPSec-l2tp VPN 虛拟機解決方案

4、IVI産品典型用(yòng)戶

教育類
非教育類