leyu.樂魚
項目背景
伴隨著云計算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、三網(wǎng)合一等技術趨勢的高速發(fā)展,網(wǎng)絡為生活提供便利的同時,也帶來了IPv4地址耗盡的問題。為解決這個問題,IETF組織推出IPv6技術標準,并確定IPv6技術作為下一代互聯(lián)網(wǎng)的基礎支撐地位。我國高度重視以IPv6為基礎的下一代互聯(lián)網(wǎng)的建設,并從戰(zhàn)略高度重視IP地址資源和網(wǎng)絡安全的問題,積極推進IPv6的商用進程,逐步實現(xiàn)向IPv6的全面過渡。然而在過渡的進程中不可避免會遇到兩個問題:
1、怎么解決IPv6客戶訪問IPv4資源?
2、怎么解決IPv4客戶訪問IPv6資源?
客戶需求
某國有企業(yè)網(wǎng)站只部署在IPv4網(wǎng)絡環(huán)境,未部署IPv6網(wǎng)絡,為滿足合規(guī)要求,需要支持實現(xiàn)IPv4、IPv6并行。具體需求如下:
1、不改動現(xiàn)有的IPv4系統(tǒng),實現(xiàn)IPv6用戶訪問IPv4資源;
2、引入設備要符合信創(chuàng)要求。
為解決上述挑戰(zhàn),leyu.樂魚結合客戶的業(yè)務需求,提出了以leyu.樂魚通明湖信創(chuàng)系列負應用交付設備進行部署的IPv6改造解決方案!leyu.樂魚通明湖應用交付負載均衡系統(tǒng)自身基于IPv4/IPv6雙棧設計,全面支持IPv6網(wǎng)絡應用。系統(tǒng)提供NDP、IPv6路由、IPv4/IPv6地址轉換、DNS64、NAT64、DHCPv6、IPv6路由通告等眾多功能,幫助用戶輕松構建IPv6網(wǎng)絡的應用交付基礎架構。
方案架構
1、旁路模式部署leyu.樂魚通明湖應用交付控制器
由于用戶數(shù)據(jù)中心已經部署完畢,所以負載均衡設備旁路模式部署,拓撲圖如下:
在上圖的組網(wǎng)結構中,我們可以直觀看到,leyu.樂魚通明湖應用交付控制器設備可以很容易的接入在現(xiàn)有網(wǎng)絡環(huán)境中,無需對原有網(wǎng)絡配置做任何改動,只需在leyu.樂魚通明湖應用交付控制器設備與核心交換機間配置相應的端口、VLAN及IP地址就可以完成設備互連,即可實現(xiàn)相關負載均衡技術,同時可以在接入交換機或核心交換機上對服務器進行橫向擴展。
2、NAT64技術實現(xiàn)協(xié)議轉換
參見如下的網(wǎng)絡邏輯示意圖,應?交付控制器作為 IPv6 和 IPv4 的協(xié)議網(wǎng)關來部署,同時提供數(shù)據(jù)中心 Web 應用服務器集群的負載均衡等應用交付的功能。數(shù)據(jù)中心內部的應用程序還沒有經過 IPv6 的改造,依然是 IPv4 的環(huán)境,應用交付控制器分別連接 IPv6 和 IPv4 兩個網(wǎng)絡,通過虛擬服務器方式將數(shù)據(jù)中心的 Web 應用發(fā)布在 IPv6 的網(wǎng)絡中(圖中以虛擬服務器vs_main: 2017:1::158:80 對 IPv6 的客戶端發(fā)布),IPv6 網(wǎng)絡中的客戶端可以訪問應用交付網(wǎng)關發(fā)布的 IPv6 的虛擬服務器,通過代理的方式將請求轉發(fā)給數(shù)據(jù)中心內部的真實服務器,得到響應內容之后將返回的內容再轉換成 IPv6 數(shù)據(jù)包返給客戶端,從而保證客戶端能夠在?個 IPv6 的網(wǎng)絡中訪問數(shù)據(jù)中心 IPv4 的應用。
方案優(yōu)勢
1、滿足互聯(lián)網(wǎng)區(qū)域信創(chuàng)需求,部署在互聯(lián)網(wǎng)出口,承載IPv6業(yè)務;
2、實現(xiàn)業(yè)務IPv6到IPv4轉換并記錄用戶連接,可以基于源目地址搜索,連接表外發(fā),以及TOP 10源地址統(tǒng)計;
3、針對網(wǎng)站外鏈改造,避免問題,支持商密、國密SSL加解密,可以對應用頭部進行修改;
4、一次授權鏈路負載、全局負載、應用負載功能全開,后期可平滑過渡至多活數(shù)據(jù)中心,極大提升投資回報率(ROI)40.5%;
5、后期DNS域名A、AAAA智能解析,不需要變更架構;
6、實現(xiàn)整體架構高可用性,可以及時發(fā)現(xiàn)鏈路或應用發(fā)生故障,并進行智能切換對用戶端透明,故障恢復后可以重新引導流量。
通過部署leyu.樂魚應用交付控制器IPv6改造解決方案,該企業(yè)網(wǎng)站實現(xiàn)了網(wǎng)絡層轉換、應用層翻譯,解決在不改動現(xiàn)有 IPv4 系統(tǒng)環(huán)境的情況下,實現(xiàn)了IPv6 用戶正常訪問該系統(tǒng)。
客戶價值
在leyu.樂魚應用交付控制器IPv6改造解決方案的助力下,該企業(yè)網(wǎng)站實現(xiàn)了:
1、不改變客戶現(xiàn)有IPv4系統(tǒng)環(huán)境,低成本實現(xiàn)IPv6訪問IPv4資源;
2、業(yè)務可視化,基于業(yè)務數(shù)據(jù)展示;連接表記錄,便于業(yè)務審計;
3、保障業(yè)務的7*24的高可用性,保障用戶體驗;
4、支持TCL、LUA可編程腳本,對業(yè)務進行靈活調整,以及友商配置遷移;
5、以用戶為中心的設計理念,賦能IT人員剝離/解決非功能性需求能力,交付周期縮短22%。
同時,leyu.樂魚還為客戶提供專業(yè)的一站式IPv6升級服務,包括技術咨詢評估、IPv6演進方案規(guī)劃設計、運行維護以及技術培訓等,幫助用戶快速搭建可靠的、穩(wěn)定IPv6接入能力,共同構建高速率、廣普及、全覆蓋、智能化的下一代互聯(lián)網(wǎng)。
掃描下方二維碼獲取解決方案資料!
leyu.樂魚
京ICP備2022033023號
京公網(wǎng)安備 11030102011456號
項目背景
伴隨著云計算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、三網(wǎng)合一等技術趨勢的高速發(fā)展,網(wǎng)絡為生活提供便利的同時,也帶來了IPv4地址耗盡的問題。為解決這個問題,IETF組織推出IPv6技術標準,并確定IPv6技術作為下一代互聯(lián)網(wǎng)的基礎支撐地位。我國高度重視以IPv6為基礎的下一代互聯(lián)網(wǎng)的建設,并從戰(zhàn)略高度重視IP地址資源和網(wǎng)絡安全的問題,積極推進IPv6的商用進程,逐步實現(xiàn)向IPv6的全面過渡。然而在過渡的進程中不可避免會遇到兩個問題:
1、怎么解決IPv6客戶訪問IPv4資源?
2、怎么解決IPv4客戶訪問IPv6資源?
客戶需求
某國有企業(yè)網(wǎng)站只部署在IPv4網(wǎng)絡環(huán)境,未部署IPv6網(wǎng)絡,為滿足合規(guī)要求,需要支持實現(xiàn)IPv4、IPv6并行。具體需求如下:
1、不改動現(xiàn)有的IPv4系統(tǒng),實現(xiàn)IPv6用戶訪問IPv4資源;
2、引入設備要符合信創(chuàng)要求。
為解決上述挑戰(zhàn),leyu.樂魚結合客戶的業(yè)務需求,提出了以leyu.樂魚通明湖信創(chuàng)系列負應用交付設備進行部署的IPv6改造解決方案!leyu.樂魚通明湖應用交付負載均衡系統(tǒng)自身基于IPv4/IPv6雙棧設計,全面支持IPv6網(wǎng)絡應用。系統(tǒng)提供NDP、IPv6路由、IPv4/IPv6地址轉換、DNS64、NAT64、DHCPv6、IPv6路由通告等眾多功能,幫助用戶輕松構建IPv6網(wǎng)絡的應用交付基礎架構。
方案架構
1、旁路模式部署leyu.樂魚通明湖應用交付控制器
由于用戶數(shù)據(jù)中心已經部署完畢,所以負載均衡設備旁路模式部署,拓撲圖如下:
在上圖的組網(wǎng)結構中,我們可以直觀看到,leyu.樂魚通明湖應用交付控制器設備可以很容易的接入在現(xiàn)有網(wǎng)絡環(huán)境中,無需對原有網(wǎng)絡配置做任何改動,只需在leyu.樂魚通明湖應用交付控制器設備與核心交換機間配置相應的端口、VLAN及IP地址就可以完成設備互連,即可實現(xiàn)相關負載均衡技術,同時可以在接入交換機或核心交換機上對服務器進行橫向擴展。
2、NAT64技術實現(xiàn)協(xié)議轉換
參見如下的網(wǎng)絡邏輯示意圖,應?交付控制器作為 IPv6 和 IPv4 的協(xié)議網(wǎng)關來部署,同時提供數(shù)據(jù)中心 Web 應用服務器集群的負載均衡等應用交付的功能。數(shù)據(jù)中心內部的應用程序還沒有經過 IPv6 的改造,依然是 IPv4 的環(huán)境,應用交付控制器分別連接 IPv6 和 IPv4 兩個網(wǎng)絡,通過虛擬服務器方式將數(shù)據(jù)中心的 Web 應用發(fā)布在 IPv6 的網(wǎng)絡中(圖中以虛擬服務器vs_main: 2017:1::158:80 對 IPv6 的客戶端發(fā)布),IPv6 網(wǎng)絡中的客戶端可以訪問應用交付網(wǎng)關發(fā)布的 IPv6 的虛擬服務器,通過代理的方式將請求轉發(fā)給數(shù)據(jù)中心內部的真實服務器,得到響應內容之后將返回的內容再轉換成 IPv6 數(shù)據(jù)包返給客戶端,從而保證客戶端能夠在?個 IPv6 的網(wǎng)絡中訪問數(shù)據(jù)中心 IPv4 的應用。
方案優(yōu)勢
1、滿足互聯(lián)網(wǎng)區(qū)域信創(chuàng)需求,部署在互聯(lián)網(wǎng)出口,承載IPv6業(yè)務;
2、實現(xiàn)業(yè)務IPv6到IPv4轉換并記錄用戶連接,可以基于源目地址搜索,連接表外發(fā),以及TOP 10源地址統(tǒng)計;
3、針對網(wǎng)站外鏈改造,避免問題,支持商密、國密SSL加解密,可以對應用頭部進行修改;
4、一次授權鏈路負載、全局負載、應用負載功能全開,后期可平滑過渡至多活數(shù)據(jù)中心,極大提升投資回報率(ROI)40.5%;
5、后期DNS域名A、AAAA智能解析,不需要變更架構;
6、實現(xiàn)整體架構高可用性,可以及時發(fā)現(xiàn)鏈路或應用發(fā)生故障,并進行智能切換對用戶端透明,故障恢復后可以重新引導流量。
通過部署leyu.樂魚應用交付控制器IPv6改造解決方案,該企業(yè)網(wǎng)站實現(xiàn)了網(wǎng)絡層轉換、應用層翻譯,解決在不改動現(xiàn)有 IPv4 系統(tǒng)環(huán)境的情況下,實現(xiàn)了IPv6 用戶正常訪問該系統(tǒng)。
客戶價值
在leyu.樂魚應用交付控制器IPv6改造解決方案的助力下,該企業(yè)網(wǎng)站實現(xiàn)了:
1、不改變客戶現(xiàn)有IPv4系統(tǒng)環(huán)境,低成本實現(xiàn)IPv6訪問IPv4資源;
2、業(yè)務可視化,基于業(yè)務數(shù)據(jù)展示;連接表記錄,便于業(yè)務審計;
3、保障業(yè)務的7*24的高可用性,保障用戶體驗;
4、支持TCL、LUA可編程腳本,對業(yè)務進行靈活調整,以及友商配置遷移;
5、以用戶為中心的設計理念,賦能IT人員剝離/解決非功能性需求能力,交付周期縮短22%。
同時,leyu.樂魚還為客戶提供專業(yè)的一站式IPv6升級服務,包括技術咨詢評估、IPv6演進方案規(guī)劃設計、運行維護以及技術培訓等,幫助用戶快速搭建可靠的、穩(wěn)定IPv6接入能力,共同構建高速率、廣普及、全覆蓋、智能化的下一代互聯(lián)網(wǎng)。
掃描下方二維碼獲取解決方案資料!