《国家信息中心:IPv6演进路线图和实施技术指南——政务外网2021(21页).pdf》由会员分享,可在线阅读,更多相关《国家信息中心:IPv6演进路线图和实施技术指南——政务外网2021(21页).pdf(21页珍藏版)》请在三个皮匠报告上搜索。
数据中心IPv6演进方案有两种,第一种是新建资源池部署IPv4/IPv6双栈,应用部署双栈;第二种是新建IPv6资源池,承载IPv6单栈应用,通过NAT翻译实现IPv4访问。公共区改造可参考互联网区改造方案。该方案通过端到端部署双栈,实现IPv4用户访问IPv4应用,IPv6用户访问IPv6应用,在安全防护上部署双栈检测,可以实现IPv6业务和IPv4同等防护能力,但存在以下不足:双栈操作维护复杂,应用、服务器、网络设备、数据库等端到端部件都要配置双份地址,安全设备要配置双份策略,在实际部署中容易出现漏配置、错配置情况,引入运维和安全隐患。设备/系统采用双协议栈运行,对外暴露的接口、漏洞加倍,需要承受来自IPv4和IPv6双重威胁和攻击,被攻破的风险增多。设备和系统双栈运行,对网络、安全和系统的性能占用多,对整体性能要求提高,在增加建网成本的同时,系统复杂度的提升会导致设备、系统故障率增加。向IPv6单栈演进需要进行二次改造,在实际操作过程中容易出现改造不彻底、配置遗留问题,进而增加安全风险和运维难度。