leyu.樂魚
項目背景
伴隨著云計算、移動互聯網、物聯網、三網合一等技術趨勢的高速發展,網絡為生活提供便利的同時,也帶來了IPv4地址耗盡的問題。為解決這個問題,IETF組織推出IPv6技術標準,并確定IPv6技術作為下一代互聯網的基礎支撐地位。我國高度重視以IPv6為基礎的下一代互聯網的建設,并從戰略高度重視IP地址資源和網絡安全的問題,積極推進IPv6的商用進程,逐步實現向IPv6的全面過渡。然而在過渡的進程中不可避免會遇到兩個問題:
1、怎么解決IPv6客戶訪問IPv4資源?
2、怎么解決IPv4客戶訪問IPv6資源?
客戶需求
某國有企業網站只部署在IPv4網絡環境,未部署IPv6網絡,為滿足合規要求,需要支持實現IPv4、IPv6并行。具體需求如下:
1、不改動現有的IPv4系統,實現IPv6用戶訪問IPv4資源;
2、引入設備要符合信創要求。
為解決上述挑戰,leyu.樂魚結合客戶的業務需求,提出了以leyu.樂魚通明湖信創系列負應用交付設備進行部署的IPv6改造解決方案!leyu.樂魚通明湖應用交付負載均衡系統自身基于IPv4/IPv6雙棧設計,全面支持IPv6網絡應用。系統提供NDP、IPv6路由、IPv4/IPv6地址轉換、DNS64、NAT64、DHCPv6、IPv6路由通告等眾多功能,幫助用戶輕松構建IPv6網絡的應用交付基礎架構。
方案架構
1、旁路模式部署leyu.樂魚通明湖應用交付控制器
由于用戶數據中心已經部署完畢,所以負載均衡設備旁路模式部署,拓撲圖如下:
在上圖的組網結構中,我們可以直觀看到,leyu.樂魚通明湖應用交付控制器設備可以很容易的接入在現有網絡環境中,無需對原有網絡配置做任何改動,只需在leyu.樂魚通明湖應用交付控制器設備與核心交換機間配置相應的端口、VLAN及IP地址就可以完成設備互連,即可實現相關負載均衡技術,同時可以在接入交換機或核心交換機上對服務器進行橫向擴展。
2、NAT64技術實現協議轉換
參見如下的網絡邏輯示意圖,應?交付控制器作為 IPv6 和 IPv4 的協議網關來部署,同時提供數據中心 Web 應用服務器集群的負載均衡等應用交付的功能。數據中心內部的應用程序還沒有經過 IPv6 的改造,依然是 IPv4 的環境,應用交付控制器分別連接 IPv6 和 IPv4 兩個網絡,通過虛擬服務器方式將數據中心的 Web 應用發布在 IPv6 的網絡中(圖中以虛擬服務器vs_main: 2017:1::158:80 對 IPv6 的客戶端發布),IPv6 網絡中的客戶端可以訪問應用交付網關發布的 IPv6 的虛擬服務器,通過代理的方式將請求轉發給數據中心內部的真實服務器,得到響應內容之后將返回的內容再轉換成 IPv6 數據包返給客戶端,從而保證客戶端能夠在?個 IPv6 的網絡中訪問數據中心 IPv4 的應用。
方案優勢
1、滿足互聯網區域信創需求,部署在互聯網出口,承載IPv6業務;
2、實現業務IPv6到IPv4轉換并記錄用戶連接,可以基于源目地址搜索,連接表外發,以及TOP 10源地址統計;
3、針對網站外鏈改造,避免問題,支持商密、國密SSL加解密,可以對應用頭部進行修改;
4、一次授權鏈路負載、全局負載、應用負載功能全開,后期可平滑過渡至多活數據中心,極大提升投資回報率(ROI)40.5%;
5、后期DNS域名A、AAAA智能解析,不需要變更架構;
6、實現整體架構高可用性,可以及時發現鏈路或應用發生故障,并進行智能切換對用戶端透明,故障恢復后可以重新引導流量。
通過部署leyu.樂魚應用交付控制器IPv6改造解決方案,該企業網站實現了網絡層轉換、應用層翻譯,解決在不改動現有 IPv4 系統環境的情況下,實現了IPv6 用戶正常訪問該系統。
客戶價值
在leyu.樂魚應用交付控制器IPv6改造解決方案的助力下,該企業網站實現了:
1、不改變客戶現有IPv4系統環境,低成本實現IPv6訪問IPv4資源;
2、業務可視化,基于業務數據展示;連接表記錄,便于業務審計;
3、保障業務的7*24的高可用性,保障用戶體驗;
4、支持TCL、LUA可編程腳本,對業務進行靈活調整,以及友商配置遷移;
5、以用戶為中心的設計理念,賦能IT人員剝離/解決非功能性需求能力,交付周期縮短22%。
同時,leyu.樂魚還為客戶提供專業的一站式IPv6升級服務,包括技術咨詢評估、IPv6演進方案規劃設計、運行維護以及技術培訓等,幫助用戶快速搭建可靠的、穩定IPv6接入能力,共同構建高速率、廣普及、全覆蓋、智能化的下一代互聯網。
掃描下方二維碼獲取解決方案資料!
leyu.樂魚
京ICP備2022033023號
京公網安備 11030102011456號
項目背景
伴隨著云計算、移動互聯網、物聯網、三網合一等技術趨勢的高速發展,網絡為生活提供便利的同時,也帶來了IPv4地址耗盡的問題。為解決這個問題,IETF組織推出IPv6技術標準,并確定IPv6技術作為下一代互聯網的基礎支撐地位。我國高度重視以IPv6為基礎的下一代互聯網的建設,并從戰略高度重視IP地址資源和網絡安全的問題,積極推進IPv6的商用進程,逐步實現向IPv6的全面過渡。然而在過渡的進程中不可避免會遇到兩個問題:
1、怎么解決IPv6客戶訪問IPv4資源?
2、怎么解決IPv4客戶訪問IPv6資源?
客戶需求
某國有企業網站只部署在IPv4網絡環境,未部署IPv6網絡,為滿足合規要求,需要支持實現IPv4、IPv6并行。具體需求如下:
1、不改動現有的IPv4系統,實現IPv6用戶訪問IPv4資源;
2、引入設備要符合信創要求。
為解決上述挑戰,leyu.樂魚結合客戶的業務需求,提出了以leyu.樂魚通明湖信創系列負應用交付設備進行部署的IPv6改造解決方案!leyu.樂魚通明湖應用交付負載均衡系統自身基于IPv4/IPv6雙棧設計,全面支持IPv6網絡應用。系統提供NDP、IPv6路由、IPv4/IPv6地址轉換、DNS64、NAT64、DHCPv6、IPv6路由通告等眾多功能,幫助用戶輕松構建IPv6網絡的應用交付基礎架構。
方案架構
1、旁路模式部署leyu.樂魚通明湖應用交付控制器
由于用戶數據中心已經部署完畢,所以負載均衡設備旁路模式部署,拓撲圖如下:
在上圖的組網結構中,我們可以直觀看到,leyu.樂魚通明湖應用交付控制器設備可以很容易的接入在現有網絡環境中,無需對原有網絡配置做任何改動,只需在leyu.樂魚通明湖應用交付控制器設備與核心交換機間配置相應的端口、VLAN及IP地址就可以完成設備互連,即可實現相關負載均衡技術,同時可以在接入交換機或核心交換機上對服務器進行橫向擴展。
2、NAT64技術實現協議轉換
參見如下的網絡邏輯示意圖,應?交付控制器作為 IPv6 和 IPv4 的協議網關來部署,同時提供數據中心 Web 應用服務器集群的負載均衡等應用交付的功能。數據中心內部的應用程序還沒有經過 IPv6 的改造,依然是 IPv4 的環境,應用交付控制器分別連接 IPv6 和 IPv4 兩個網絡,通過虛擬服務器方式將數據中心的 Web 應用發布在 IPv6 的網絡中(圖中以虛擬服務器vs_main: 2017:1::158:80 對 IPv6 的客戶端發布),IPv6 網絡中的客戶端可以訪問應用交付網關發布的 IPv6 的虛擬服務器,通過代理的方式將請求轉發給數據中心內部的真實服務器,得到響應內容之后將返回的內容再轉換成 IPv6 數據包返給客戶端,從而保證客戶端能夠在?個 IPv6 的網絡中訪問數據中心 IPv4 的應用。
方案優勢
1、滿足互聯網區域信創需求,部署在互聯網出口,承載IPv6業務;
2、實現業務IPv6到IPv4轉換并記錄用戶連接,可以基于源目地址搜索,連接表外發,以及TOP 10源地址統計;
3、針對網站外鏈改造,避免問題,支持商密、國密SSL加解密,可以對應用頭部進行修改;
4、一次授權鏈路負載、全局負載、應用負載功能全開,后期可平滑過渡至多活數據中心,極大提升投資回報率(ROI)40.5%;
5、后期DNS域名A、AAAA智能解析,不需要變更架構;
6、實現整體架構高可用性,可以及時發現鏈路或應用發生故障,并進行智能切換對用戶端透明,故障恢復后可以重新引導流量。
通過部署leyu.樂魚應用交付控制器IPv6改造解決方案,該企業網站實現了網絡層轉換、應用層翻譯,解決在不改動現有 IPv4 系統環境的情況下,實現了IPv6 用戶正常訪問該系統。
客戶價值
在leyu.樂魚應用交付控制器IPv6改造解決方案的助力下,該企業網站實現了:
1、不改變客戶現有IPv4系統環境,低成本實現IPv6訪問IPv4資源;
2、業務可視化,基于業務數據展示;連接表記錄,便于業務審計;
3、保障業務的7*24的高可用性,保障用戶體驗;
4、支持TCL、LUA可編程腳本,對業務進行靈活調整,以及友商配置遷移;
5、以用戶為中心的設計理念,賦能IT人員剝離/解決非功能性需求能力,交付周期縮短22%。
同時,leyu.樂魚還為客戶提供專業的一站式IPv6升級服務,包括技術咨詢評估、IPv6演進方案規劃設計、運行維護以及技術培訓等,幫助用戶快速搭建可靠的、穩定IPv6接入能力,共同構建高速率、廣普及、全覆蓋、智能化的下一代互聯網。
掃描下方二維碼獲取解決方案資料!