l 前言
中國是世界上人口最多的國家,網(wǎng)民數(shù)量居世界第二,中國網(wǎng)絡(luò)地址的希缺與網(wǎng)絡(luò)規(guī)模的大發(fā)展形成了鮮明的對比,采用IPv6將完全改觀這種局面,使中國網(wǎng)絡(luò)未來的發(fā)展沖破地址資源匱乏的樊籬。高校向來是國家前沿技術(shù)的陣地,在下一代互聯(lián)網(wǎng)的重大歷史機遇面前,承擔(dān)起IPv6的研究工作責(zé)無旁貸。
l IPv6校園網(wǎng)建設(shè)需求
國家重視的驅(qū)動
Ø IPv6將推動我國信息產(chǎn)業(yè)的發(fā)展
IPv6將帶來中國在互聯(lián)網(wǎng)領(lǐng)域趕超其他國家的重大機遇,對于設(shè)備商、運營商、家電商、甚至最終用戶,抓住機遇都將帶來充滿生機的變化。
Ø 使中國贏得從引進技術(shù)轉(zhuǎn)變到引導(dǎo)技術(shù)發(fā)展的機會
IPv6作為一個新的I核心技術(shù),將帶動信息通信乃至其他產(chǎn)業(yè)的信息化發(fā)展,獲得戰(zhàn)略性競爭優(yōu)勢。真正需要IPv6的不是歐美日,而是中國。
學(xué)校的面臨的機遇
Ø CERNET2將成為真正意義上的“中國教育與科研計算機網(wǎng)”(目前的CERNET網(wǎng)實際上已經(jīng)成為運營網(wǎng)),作為下一代網(wǎng)絡(luò)的研究示范平臺,供各高校接入,以便有效開展IPv6的技術(shù)與應(yīng)用的研究之用。
Ø 目前很多高校已經(jīng)或開始建設(shè)校園內(nèi)的IPv6網(wǎng)絡(luò)(局部)或IPv6的城域網(wǎng)(覆蓋城域范圍內(nèi)的若干高校),這些IPv6網(wǎng)絡(luò)都將接入CERNET2。
Ø 211高;蛘哂兄攸c學(xué)科的院校,最終都要接入CERNET2,目前已掀起建設(shè)“局部IPv6網(wǎng)/IPv6網(wǎng)絡(luò)實驗室”的熱潮。
IPv6技術(shù)發(fā)展的驅(qū)動
Ø 支持IPv6的硬件芯片成熟、穩(wěn)定,
Ø IPv6協(xié)議標(biāo)準(zhǔn)化得到了極大的發(fā)展
Ø 網(wǎng)絡(luò)設(shè)備IPv6特性的完備性得到極大發(fā)展
Ø 校園IPv6業(yè)務(wù)、軟件,如雨后春筍般不斷出現(xiàn)
l H3C IPv6校園網(wǎng)解決方案
全新雙棧IPv6校園網(wǎng)方案

Ø 新建核心層、匯聚層全雙棧,全網(wǎng)運行OSFv3/RIng
Ø 匯聚層、核心層之間可采用10GE連接。
Ø 匯聚層設(shè)備作為用戶接入點網(wǎng)關(guān)設(shè)備,通過運行VRR實現(xiàn)網(wǎng)關(guān)冗余。
Ø 接入層與匯聚層、匯聚層與核心層間采用雙上聯(lián)實現(xiàn)鏈路冗余,匯聚層、核心層設(shè)備采用雙節(jié)點實現(xiàn)節(jié)點冗余。
Ø 支持穿透二層到桌面、百兆三層到桌面模型、千兆三層到桌面模型多種需求類型
利舊改造IPv6校園網(wǎng)方案

Ø 升級的重點在于網(wǎng)絡(luò)核心層,使用雙棧核心設(shè)備替代現(xiàn)有的Iv4核心設(shè)備。其余網(wǎng)絡(luò)層次保持不變。
Ø IPv6用戶接入方式:IPv6/Iv4主機可采用ISATA隧道方式直接接入核心交換機。
l 立體管理的IPv6校園網(wǎng)絡(luò)解決方案
概述
隨著CERNET2骨干網(wǎng)的成功運行、IPv6駐地網(wǎng)出口改造完成,各高校IPv6校園網(wǎng)建設(shè)也陸續(xù)完善起來。國家在CNGI與IPv6試商用的整體重視和投入,極大推進了校園IPv6業(yè)務(wù)與用戶的蓬勃發(fā)展。正式由于業(yè)務(wù)與用戶的迅猛增長,致使雙棧網(wǎng)絡(luò)還是隧道過渡,已經(jīng)不再是關(guān)注的重點。而如何能夠?qū)Pv6校園建設(shè)成和Iv4網(wǎng)絡(luò)一樣安全、可管理、可運營成為對校園信息化主管新的挑戰(zhàn)。
挑戰(zhàn)
管理好IPv6用戶資源
在原有Iv4校園網(wǎng)中,用戶管理一直是管理聚焦的環(huán)節(jié),很多老師和供應(yīng)商都設(shè)計、開發(fā)了相關(guān)技術(shù)以解決用戶網(wǎng)絡(luò)使用授權(quán)與運營、網(wǎng)絡(luò)行為審計、用戶攻擊行為、安全準(zhǔn)入等問題。而IPv6校園建設(shè)初期是以基礎(chǔ)平臺搭建為重點,缺乏對用戶管理的有效手段,存在一定的用戶資源不可控風(fēng)險。比如基于IPv6的用戶可控運營、IPv6非法網(wǎng)絡(luò)行為審計、ND攻擊與偽DHCv6服務(wù)等造成的安全隱患、Iv4與IPv6網(wǎng)絡(luò)使用授權(quán)不統(tǒng)一的問題。
管理好IPv6業(yè)務(wù)資源
隨著IPv6試商用建設(shè)在校園的部署,校園IPv6業(yè)務(wù)不斷增加以滿足更普遍的新業(yè)務(wù)服務(wù)。而IPv6業(yè)務(wù)在管理的維度將成為新的“黑盒子”,校園某些關(guān)鍵鏈路出現(xiàn)異常流量,而管理者并不清楚這是因為新業(yè)務(wù)正常增長而需要新的規(guī)劃,還是因為某些安全隱患導(dǎo)致的異常;對于IPv6熱點應(yīng)用服務(wù),也缺乏有效的服務(wù)質(zhì)量保障。
管理好IPv6網(wǎng)絡(luò)資源
每個學(xué)校都會有多個廠家提供的IPv6設(shè)備,數(shù)量規(guī)模不一,少則百余臺多則近千臺。龐大的IPv6網(wǎng)元組成的網(wǎng)絡(luò),有些部分是雙棧,而有些部分則是純IPv6協(xié)議,這樣一張新網(wǎng)絡(luò)需要實現(xiàn)有效管理,將會面臨由于IPv6地址空間龐大而難以用傳統(tǒng)技術(shù)生成拓?fù)涞膯栴},以及廠家私有MIB充分管理利用的問題。
解決方案與價值實現(xiàn)

IPv6用戶管理方案

[1] [2] [3] 下一頁