leyu.樂魚
項目背景
伴隨著云計算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、三網(wǎng)合一等技術(shù)趨勢的高速發(fā)展,網(wǎng)絡(luò)為生活提供便利的同時,也帶來了IPv4地址耗盡的問題。為解決這個問題,IETF組織推出IPv6技術(shù)標準,并確定IPv6技術(shù)作為下一代互聯(lián)網(wǎng)的基礎(chǔ)支撐地位。我國高度重視以IPv6為基礎(chǔ)的下一代互聯(lián)網(wǎng)的建設(shè),并從戰(zhàn)略高度重視IP地址資源和網(wǎng)絡(luò)安全的問題,積極推進IPv6的商用進程,逐步實現(xiàn)向IPv6的全面過渡。然而在過渡的進程中不可避免會遇到兩個問題:
1、怎么解決IPv6客戶訪問IPv4資源?
2、怎么解決IPv4客戶訪問IPv6資源?
客戶需求
某國有企業(yè)網(wǎng)站只部署在IPv4網(wǎng)絡(luò)環(huán)境,未部署IPv6網(wǎng)絡(luò),為滿足合規(guī)要求,需要支持實現(xiàn)IPv4、IPv6并行。具體需求如下:
1、不改動現(xiàn)有的IPv4系統(tǒng),實現(xiàn)IPv6用戶訪問IPv4資源;
2、引入設(shè)備要符合信創(chuàng)要求。
為解決上述挑戰(zhàn),leyu.樂魚結(jié)合客戶的業(yè)務(wù)需求,提出了以leyu.樂魚通明湖信創(chuàng)系列負應(yīng)用交付設(shè)備進行部署的IPv6改造解決方案!leyu.樂魚通明湖應(yīng)用交付負載均衡系統(tǒng)自身基于IPv4/IPv6雙棧設(shè)計,全面支持IPv6網(wǎng)絡(luò)應(yīng)用。系統(tǒng)提供NDP、IPv6路由、IPv4/IPv6地址轉(zhuǎn)換、DNS64、NAT64、DHCPv6、IPv6路由通告等眾多功能,幫助用戶輕松構(gòu)建IPv6網(wǎng)絡(luò)的應(yīng)用交付基礎(chǔ)架構(gòu)。
方案架構(gòu)
1、旁路模式部署leyu.樂魚通明湖應(yīng)用交付控制器
由于用戶數(shù)據(jù)中心已經(jīng)部署完畢,所以負載均衡設(shè)備旁路模式部署,拓撲圖如下:
在上圖的組網(wǎng)結(jié)構(gòu)中,我們可以直觀看到,leyu.樂魚通明湖應(yīng)用交付控制器設(shè)備可以很容易的接入在現(xiàn)有網(wǎng)絡(luò)環(huán)境中,無需對原有網(wǎng)絡(luò)配置做任何改動,只需在leyu.樂魚通明湖應(yīng)用交付控制器設(shè)備與核心交換機間配置相應(yīng)的端口、VLAN及IP地址就可以完成設(shè)備互連,即可實現(xiàn)相關(guān)負載均衡技術(shù),同時可以在接入交換機或核心交換機上對服務(wù)器進行橫向擴展。
2、NAT64技術(shù)實現(xiàn)協(xié)議轉(zhuǎn)換
參見如下的網(wǎng)絡(luò)邏輯示意圖,應(yīng)?交付控制器作為 IPv6 和 IPv4 的協(xié)議網(wǎng)關(guān)來部署,同時提供數(shù)據(jù)中心 Web 應(yīng)用服務(wù)器集群的負載均衡等應(yīng)用交付的功能。數(shù)據(jù)中心內(nèi)部的應(yīng)用程序還沒有經(jīng)過 IPv6 的改造,依然是 IPv4 的環(huán)境,應(yīng)用交付控制器分別連接 IPv6 和 IPv4 兩個網(wǎng)絡(luò),通過虛擬服務(wù)器方式將數(shù)據(jù)中心的 Web 應(yīng)用發(fā)布在 IPv6 的網(wǎng)絡(luò)中(圖中以虛擬服務(wù)器vs_main: 2017:1::158:80 對 IPv6 的客戶端發(fā)布),IPv6 網(wǎng)絡(luò)中的客戶端可以訪問應(yīng)用交付網(wǎng)關(guān)發(fā)布的 IPv6 的虛擬服務(wù)器,通過代理的方式將請求轉(zhuǎn)發(fā)給數(shù)據(jù)中心內(nèi)部的真實服務(wù)器,得到響應(yīng)內(nèi)容之后將返回的內(nèi)容再轉(zhuǎn)換成 IPv6 數(shù)據(jù)包返給客戶端,從而保證客戶端能夠在?個 IPv6 的網(wǎng)絡(luò)中訪問數(shù)據(jù)中心 IPv4 的應(yīng)用。
方案優(yōu)勢
1、滿足互聯(lián)網(wǎng)區(qū)域信創(chuàng)需求,部署在互聯(lián)網(wǎng)出口,承載IPv6業(yè)務(wù);
2、實現(xiàn)業(yè)務(wù)IPv6到IPv4轉(zhuǎn)換并記錄用戶連接,可以基于源目地址搜索,連接表外發(fā),以及TOP 10源地址統(tǒng)計;
3、針對網(wǎng)站外鏈改造,避免問題,支持商密、國密SSL加解密,可以對應(yīng)用頭部進行修改;
4、一次授權(quán)鏈路負載、全局負載、應(yīng)用負載功能全開,后期可平滑過渡至多活數(shù)據(jù)中心,極大提升投資回報率(ROI)40.5%;
5、后期DNS域名A、AAAA智能解析,不需要變更架構(gòu);
6、實現(xiàn)整體架構(gòu)高可用性,可以及時發(fā)現(xiàn)鏈路或應(yīng)用發(fā)生故障,并進行智能切換對用戶端透明,故障恢復(fù)后可以重新引導(dǎo)流量。
通過部署leyu.樂魚應(yīng)用交付控制器IPv6改造解決方案,該企業(yè)網(wǎng)站實現(xiàn)了網(wǎng)絡(luò)層轉(zhuǎn)換、應(yīng)用層翻譯,解決在不改動現(xiàn)有 IPv4 系統(tǒng)環(huán)境的情況下,實現(xiàn)了IPv6 用戶正常訪問該系統(tǒng)。
客戶價值
在leyu.樂魚應(yīng)用交付控制器IPv6改造解決方案的助力下,該企業(yè)網(wǎng)站實現(xiàn)了:
1、不改變客戶現(xiàn)有IPv4系統(tǒng)環(huán)境,低成本實現(xiàn)IPv6訪問IPv4資源;
2、業(yè)務(wù)可視化,基于業(yè)務(wù)數(shù)據(jù)展示;連接表記錄,便于業(yè)務(wù)審計;
3、保障業(yè)務(wù)的7*24的高可用性,保障用戶體驗;
4、支持TCL、LUA可編程腳本,對業(yè)務(wù)進行靈活調(diào)整,以及友商配置遷移;
5、以用戶為中心的設(shè)計理念,賦能IT人員剝離/解決非功能性需求能力,交付周期縮短22%。
同時,leyu.樂魚還為客戶提供專業(yè)的一站式IPv6升級服務(wù),包括技術(shù)咨詢評估、IPv6演進方案規(guī)劃設(shè)計、運行維護以及技術(shù)培訓(xùn)等,幫助用戶快速搭建可靠的、穩(wěn)定IPv6接入能力,共同構(gòu)建高速率、廣普及、全覆蓋、智能化的下一代互聯(lián)網(wǎng)。
掃描下方二維碼獲取解決方案資料!
leyu.樂魚
京ICP備2022033023號
京公網(wǎng)安備 11030102011456號
項目背景
伴隨著云計算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、三網(wǎng)合一等技術(shù)趨勢的高速發(fā)展,網(wǎng)絡(luò)為生活提供便利的同時,也帶來了IPv4地址耗盡的問題。為解決這個問題,IETF組織推出IPv6技術(shù)標準,并確定IPv6技術(shù)作為下一代互聯(lián)網(wǎng)的基礎(chǔ)支撐地位。我國高度重視以IPv6為基礎(chǔ)的下一代互聯(lián)網(wǎng)的建設(shè),并從戰(zhàn)略高度重視IP地址資源和網(wǎng)絡(luò)安全的問題,積極推進IPv6的商用進程,逐步實現(xiàn)向IPv6的全面過渡。然而在過渡的進程中不可避免會遇到兩個問題:
1、怎么解決IPv6客戶訪問IPv4資源?
2、怎么解決IPv4客戶訪問IPv6資源?
客戶需求
某國有企業(yè)網(wǎng)站只部署在IPv4網(wǎng)絡(luò)環(huán)境,未部署IPv6網(wǎng)絡(luò),為滿足合規(guī)要求,需要支持實現(xiàn)IPv4、IPv6并行。具體需求如下:
1、不改動現(xiàn)有的IPv4系統(tǒng),實現(xiàn)IPv6用戶訪問IPv4資源;
2、引入設(shè)備要符合信創(chuàng)要求。
為解決上述挑戰(zhàn),leyu.樂魚結(jié)合客戶的業(yè)務(wù)需求,提出了以leyu.樂魚通明湖信創(chuàng)系列負應(yīng)用交付設(shè)備進行部署的IPv6改造解決方案!leyu.樂魚通明湖應(yīng)用交付負載均衡系統(tǒng)自身基于IPv4/IPv6雙棧設(shè)計,全面支持IPv6網(wǎng)絡(luò)應(yīng)用。系統(tǒng)提供NDP、IPv6路由、IPv4/IPv6地址轉(zhuǎn)換、DNS64、NAT64、DHCPv6、IPv6路由通告等眾多功能,幫助用戶輕松構(gòu)建IPv6網(wǎng)絡(luò)的應(yīng)用交付基礎(chǔ)架構(gòu)。
方案架構(gòu)
1、旁路模式部署leyu.樂魚通明湖應(yīng)用交付控制器
由于用戶數(shù)據(jù)中心已經(jīng)部署完畢,所以負載均衡設(shè)備旁路模式部署,拓撲圖如下:
在上圖的組網(wǎng)結(jié)構(gòu)中,我們可以直觀看到,leyu.樂魚通明湖應(yīng)用交付控制器設(shè)備可以很容易的接入在現(xiàn)有網(wǎng)絡(luò)環(huán)境中,無需對原有網(wǎng)絡(luò)配置做任何改動,只需在leyu.樂魚通明湖應(yīng)用交付控制器設(shè)備與核心交換機間配置相應(yīng)的端口、VLAN及IP地址就可以完成設(shè)備互連,即可實現(xiàn)相關(guān)負載均衡技術(shù),同時可以在接入交換機或核心交換機上對服務(wù)器進行橫向擴展。
2、NAT64技術(shù)實現(xiàn)協(xié)議轉(zhuǎn)換
參見如下的網(wǎng)絡(luò)邏輯示意圖,應(yīng)?交付控制器作為 IPv6 和 IPv4 的協(xié)議網(wǎng)關(guān)來部署,同時提供數(shù)據(jù)中心 Web 應(yīng)用服務(wù)器集群的負載均衡等應(yīng)用交付的功能。數(shù)據(jù)中心內(nèi)部的應(yīng)用程序還沒有經(jīng)過 IPv6 的改造,依然是 IPv4 的環(huán)境,應(yīng)用交付控制器分別連接 IPv6 和 IPv4 兩個網(wǎng)絡(luò),通過虛擬服務(wù)器方式將數(shù)據(jù)中心的 Web 應(yīng)用發(fā)布在 IPv6 的網(wǎng)絡(luò)中(圖中以虛擬服務(wù)器vs_main: 2017:1::158:80 對 IPv6 的客戶端發(fā)布),IPv6 網(wǎng)絡(luò)中的客戶端可以訪問應(yīng)用交付網(wǎng)關(guān)發(fā)布的 IPv6 的虛擬服務(wù)器,通過代理的方式將請求轉(zhuǎn)發(fā)給數(shù)據(jù)中心內(nèi)部的真實服務(wù)器,得到響應(yīng)內(nèi)容之后將返回的內(nèi)容再轉(zhuǎn)換成 IPv6 數(shù)據(jù)包返給客戶端,從而保證客戶端能夠在?個 IPv6 的網(wǎng)絡(luò)中訪問數(shù)據(jù)中心 IPv4 的應(yīng)用。
方案優(yōu)勢
1、滿足互聯(lián)網(wǎng)區(qū)域信創(chuàng)需求,部署在互聯(lián)網(wǎng)出口,承載IPv6業(yè)務(wù);
2、實現(xiàn)業(yè)務(wù)IPv6到IPv4轉(zhuǎn)換并記錄用戶連接,可以基于源目地址搜索,連接表外發(fā),以及TOP 10源地址統(tǒng)計;
3、針對網(wǎng)站外鏈改造,避免問題,支持商密、國密SSL加解密,可以對應(yīng)用頭部進行修改;
4、一次授權(quán)鏈路負載、全局負載、應(yīng)用負載功能全開,后期可平滑過渡至多活數(shù)據(jù)中心,極大提升投資回報率(ROI)40.5%;
5、后期DNS域名A、AAAA智能解析,不需要變更架構(gòu);
6、實現(xiàn)整體架構(gòu)高可用性,可以及時發(fā)現(xiàn)鏈路或應(yīng)用發(fā)生故障,并進行智能切換對用戶端透明,故障恢復(fù)后可以重新引導(dǎo)流量。
通過部署leyu.樂魚應(yīng)用交付控制器IPv6改造解決方案,該企業(yè)網(wǎng)站實現(xiàn)了網(wǎng)絡(luò)層轉(zhuǎn)換、應(yīng)用層翻譯,解決在不改動現(xiàn)有 IPv4 系統(tǒng)環(huán)境的情況下,實現(xiàn)了IPv6 用戶正常訪問該系統(tǒng)。
客戶價值
在leyu.樂魚應(yīng)用交付控制器IPv6改造解決方案的助力下,該企業(yè)網(wǎng)站實現(xiàn)了:
1、不改變客戶現(xiàn)有IPv4系統(tǒng)環(huán)境,低成本實現(xiàn)IPv6訪問IPv4資源;
2、業(yè)務(wù)可視化,基于業(yè)務(wù)數(shù)據(jù)展示;連接表記錄,便于業(yè)務(wù)審計;
3、保障業(yè)務(wù)的7*24的高可用性,保障用戶體驗;
4、支持TCL、LUA可編程腳本,對業(yè)務(wù)進行靈活調(diào)整,以及友商配置遷移;
5、以用戶為中心的設(shè)計理念,賦能IT人員剝離/解決非功能性需求能力,交付周期縮短22%。
同時,leyu.樂魚還為客戶提供專業(yè)的一站式IPv6升級服務(wù),包括技術(shù)咨詢評估、IPv6演進方案規(guī)劃設(shè)計、運行維護以及技術(shù)培訓(xùn)等,幫助用戶快速搭建可靠的、穩(wěn)定IPv6接入能力,共同構(gòu)建高速率、廣普及、全覆蓋、智能化的下一代互聯(lián)網(wǎng)。
掃描下方二維碼獲取解決方案資料!