IPv6 主干环境下的 校园网接入 东南大学 周渔 1.

Slides:



Advertisements
Similar presentations
网络管理员考证辅导 —— 真题解析 广东水利电力职业技术学院 计算机系 温海燕
Advertisements

CERNET2宁波节点 汇报 提 纲 CERNET2宁波 节 点建 设 背景 CERNET2宁波 节 点建 设 目的 CERNET2宁波 节 点的 设计规划 CERNET2宁波 节 点建 设进 展 节 点所提供的服 务 、 应 用及 研 究。
NAT与ICMP交互.
实验一 DHCP服务的配置   实验目的:掌握DHCP服务的安装、配置和使用 实验内容:DHCP服务器的配置,DHCP客户机的配置
计算机网络课程总结 一、计算机网络基础 计算机网络定义和功能、基本组成 OSI/RM参考模型(各层的功能,相关概念, 模型中数据传输 等)
上海十进制网络信息技术有限公司 谢建平 愚人节的IPV9与 中国IPV9 RFC1606、1607解读 上海十进制网络信息技术有限公司 谢建平
淄博信息工程学校 ZIBOIT&ENGINEERING VOCATONAL SHCOOL 03 交换机干道技术 计算机网络技术专业.
淄博信息工程学校 ZIBOIT&ENGINEERING VOCATONAL SHCOOL 02 认识虚拟局域网 计算机网络技术专业.
华为3Com公司汇报提纲 IPV6技术及产品进展汇报 改版后《汇报提纲》突出几方面: 公司国际化进程
计算机系统与网络技术 第14讲 局域网构建技术 讲课教师:常姗
网络设计与管理实践 首都师范大学信息工程学院.
2.3 网络域名及其管理.
教育测验的编制.
交通大学校园网IPv6建设情况介绍 上海交大网络中心.
实验八 配置动态路由-OSPF协议.
引言 路由器的主要工作就是为经过路由器的每个 IP数据报/分组 寻找一条最佳传输路径(寻径),并将该数据有效地传送到目的站点(转发)。
项目九 三层交换机路由配置.
IPv6 主干环境下的 校园网接入 东南大学 周渔 1.
第17章 实现路由器.
项目四 组建跨地区网络 授课教师:肖颖.
第4章 计算机组网设备 (二) 计算机系统与网络技术.
VOLANS认证培训 ——DNS域名解析.
第7章 企业网设计 天津大学 计算机科学与技术学院 饶国政 博士.
中青国信科技(北京)有限公司 空间域名邮局价格表.
网络地址转换(NAT) 及其实现.
教育信息化管理干部培训 王 延 觉 2013年7月.
Cell organized Distributed File Storage
ZTE中兴—E8810 V2.0 产品类型:智能无线路由器 建议零售价格: 188元 上市时间:2016年12月
格物资讯开放ICON库 V1R1.
交换 Cisco三层模型 交换机基本配置 VLAN VTP.
教师:陈有为 TCP/IP与Internet(A) 教师:陈有为
瑞斯康达—MSG1500 产品类型:路由器 建议零售价格:198元 上市时间:2017 年 3月
第二讲 搭建Java Web开发环境 主讲人:孙娜
部署IPv6网络的思路探讨 及对安全因素的考虑
从现在做起 彻底改变你自己 Sanjay Mirchandani EMC公司高级副总裁、首席信息官.
存储系统.
大学计算机基础 典型案例之一 构建FPT服务器.
PPPoE PPTP L2TP全解 方伟、产品策划 讲师的CSDN博客地址
实用组网技术 第一章 网络基础知识.
第11章:一些著名开源软件介绍 第12章:服务安装和配置 本章教学目标: 了解当前一些应用最广泛的开源软件项目 搭建一个网站服务器
乐驾-车载无线终端-CARRO 产品类型:车载无线路由器 建议零售价格:¥599 江苏鸿信
Windows网络操作系统管理 ——Windows Server 2008 R2.
Windows网络操作系统管理 ——Windows Server 2008 R2.
VLanBasic 小型办公环境录音方案 ——将VLAN网络型录音系统接入办公室局域网/无线网络
ENS 10.1安装配置指南 王俊涛 | SE.
应用实例 识别Ps & Pt ADTS 压力通道并校验 CPD8000 New MENSOR‘s ADTS: CPA8001.
中文域名系统简介 CNNIC.
第13章 IPv6协议.
China’s Native High Performance IPv6 Backbone Plan
第四章 团队音乐会序幕: 团队协作平台的快速创建
主要内容: 无线局域网的定义 无线传输介质 无线传输的技术 WLAN的架构 无线网络搭建与配置 无线网络加密配置
Cassandra应用及高性能客户端 董亚军 来自Newegg-NESC.
实验七 安全FTP服务器实验 2019/4/28.
SAGE-移动终端授权 ----校外访问SAGE资源 北京办公室 1.
计算机网络与网页制作 Chapter 07:Dreamweaver CS5入门
宁波市高校慕课联盟课程 与 进行交互 Linux 系统管理.
第9讲:通过VPN访问企业网内部服务器设计讨论
透明接入WAF
数据报分片.
谢聪.
Python 环境搭建 基于Anaconda和VSCode.
基于列存储的RDF数据管理 朱敏
网络技术实训 第8讲:NAT防火墙设计讨论 许成刚 信息技术学院
P2P&IPv6 指導老師:吳坤熹 張伯瑜 陳意樵.
3.8 局域网应用实例 某省劳动和社会保障网络中心组网实例 会议中心的无线组网实例.
人事处 下载中心 人事科 类人才引进表格 “部省属事业单位接收应届高校毕业生登记表” *
实验六静态路由.
四路视频编码器 快速安装手册 1、接口说明 2、安装连接 3、软件下载 4、注意事项 编码器软件下载地址
外部网关协议.
Presentation transcript:

IPv6 主干环境下的 校园网接入 东南大学 周渔 1

Contents 背景及相关技术介绍 校园网接入IPv6主干的策略 IPv4流量分流方案 DNS相关问题 路由相关问题 2

背景 CERNET2 以纯IPv6作为其主干网络的IP层协议 特点: - 大规模:20个核心节点,数百个接入学校 - 高带宽:主干网带宽为2.5G – 10G 校园网的新需求: - 由于IPv4地址资源有限,新建网络可采用纯IPv6 - 校内IPv6/IPv4互连,接入IPv6主干,进行IPv6科研, 开展IPv6新应用 - 特定IPv4流量分流至相对空闲的IPv6主干,充分利用 其高带宽。 3

迁移技术 - 双协议栈:IPv4/IPv6最简单的共存方式,也是隧道技术 的基础 - 手动隧道: IPv6 over IPv4、IPv4 over IPv6 - 半自动隧道: 各种Tunnel Broker模型 - 自动隧道: 6to4、ISATAP、DSTM、Teredo - 协议转换: NAT-PT、TCP-UDP Relay、BIS/BIA 4

Contents 背景及相关技术介绍 校园网接入IPv6主干的策略 IPv4流量分流方案 DNS相关问题 路由相关问题 5

接入IPv6主干 - 可直接接入IPv6主干的校园网 - 两类校园网 - 可直接接入IPv6主干的校园网 南京IPv6城域实验网的用户,其校园网边界设备为双栈,能同时接入IPv6主干和IPv4主干 - 不能直接接入IPv6主干网的校园网 江苏省网的其他学校,其校园网边界设备距离地区网络中心的IPv6接入路由器较远,且不一定升级为双栈,中间路由器暂时均为IPv4-only 6

接入IPv6主干 - 用户接入需求 用户接入需求分析: - IPv4用户获得附加的IPv6地址,升级为双栈主机,可访问IPv6网络资源,而不考虑纯IPv4主机访问IPv6资源的情形 - 为鼓励用户向IPv6迁移,纯IPv6主机必须能够访问IPv4网络资源 实现方式: - IPv6访问IPv6:必要时采用隧道 - IPv6访问IPv4:NAT-PT 校园网边界设备需要具备此功能,其参数需满足校园网需求,如最大并发会话数量,IPv4地址池大小,协议翻译性能等 7

接入IPv6主干 - 南京城域网拓扑 8

接入IPv6主干 - 三层交换架构校园网 校园网内部为三层交换结构,所有三层交换机以及二层交换机之间启用VTP,末端纯IPv6主机单独划为一个VLAN,在边界三层交换机上指向NE40。 对于原来的IPv4主机,如果升级为双栈,在边界三层交换机上只要为相应端口增加一个IPv6地址即可VLAN结构不用变化。 9

接入IPv6主干 校园网内路由器为纯IPv4,边界路由器为双栈 纯IPv6主机: 手工配置隧道,NAT-PT 双栈主机:ISATAP - 非三层交换架构校园网 校园网内路由器为纯IPv4,边界路由器为双栈 纯IPv6主机: 手工配置隧道,NAT-PT 双栈主机:ISATAP ISATAP路由器向校园网内通告网络前缀,主机上需要配该ISATAP路由器的IPv4地址 网络前缀64bit 0000:5efe A.B.C.D 10

接入IPv6主干 在地区网络中心提供Tunnel Broker服务,NE80作为隧道服务器。 - 江苏省网拓扑 在地区网络中心提供Tunnel Broker服务,NE80作为隧道服务器。 校园网边界路由器如果不是双栈,可在边界与接入路由器间并接一隧道设备。 校园网内策略部署和南京城域网用户相同。 11

Contents 背景及相关技术介绍 校园网接入IPv6主干的策略 IPv4流量分流方案 DNS相关问题 路由相关问题 12

IPv4 over IPv6 现状: - 已接入IPv6主干的校园网用户部署IPv4应用 - 应用背景 现状: - 已接入IPv6主干的校园网用户部署IPv4应用 - 实时、海量数据的跨主干传输,要求高带宽,高性能,较好服务质量 - 现有IPv4主干相对拥挤,而IPv6应用较少,IPv6主干相对空闲 前景: - 充分利用IPv6主干的高带宽,实现IPv4端到端的高性能连接 - 将来IPv6网络成为主流之后,IPv4孤岛之间通信问题的解决方法之一 13

IPv4 over IPv6 - IPv4 over IPv6隧道在什么设备上建立? - 需要解决的问题 - IPv4 over IPv6隧道在什么设备上建立? - 对于IPv4端到端连接,端系统的区域限制(教育网内?其他网络?) - 隧道参数如何确定? - 对IPv4应用有无性能影响? - 设备可扩展性以及性能问题的考虑 14

IPv4 over IPv6 - 总体架构 15

IPv4 over IPv6 - 隧道构建 之报文格式 16

IPv4 over IPv6 - 隧道构建过程 静态配置 动态配置 - 隧道设备收到应用会话的第一个IPv4报文后,由原始IPv4报文的目的地址得到IPv6封装包头的目的IPv6地址,自动创建隧道端口,添加相应路由表项,并将IPv4报文封装后通过IPv6主干发送 - 对端隧道设备检查到达的报文,若是IPv4 over IPv6报文,且隧道尚未创建,则提取相关信息,自动创建隧道端口,并去除IPv6封装头,将原始IPv4报文送至目的主机 17

IPv4 over IPv6 如何由IPv4目的地址得到对端IPv6目的地址? IPv4地址范围注册机制 - 隧道构建过程 如何由IPv4目的地址得到对端IPv6目的地址? IPv4地址范围注册机制 假定隧道设备的IPv6地址为Addr6,由隧道设备向Broker注册地址前缀表项 {地址前缀:Addr6} 即校园网IPv4地址前缀与Addr6之间对应关系 各个区域的Broker之间交换地址表项,得到全局的注册信息 以IPv4目的地址为参数向Broker查询,得到对端隧道设备的IPv6地址, 18

IPv4 over IPv6 - 隧道设备上隧道总数限制,并发会话数量限制(路由策略) - 隧道设备的转发能力 - 可扩展性和性能 - 隧道设备上隧道总数限制,并发会话数量限制(路由策略) - 隧道设备的转发能力 - Broker之间通告的表项数目(数百个校园网,每个校园网的地址前缀数目) - 地址表项变化后的快速同步 - 隧道的动态管理 19

Contents 背景及相关技术介绍 校园网接入IPv6主干的策略 IPv4流量分流方案 DNS相关问题 路由协议选择 20

DNS - BIND9使用IPv4和IPv6作为传输协议,BIND8只支持使用IPv4作为传输协议 - Windows系统发出的DNS请求均以IPv4为传输协议,Linux系统使用IPv4/IPv6为传输协议,依赖于所配置的域名服务器地址类型(若是IPv6地址,则无论解析哪种地址均使用IPv6传输,若是IPv4地址,则无论解析哪种地址均使用IPv6传输) 21

DNS - 地址类型:AAAA和A6 - 各校园网须设置自己的IPv6权威DNS服务器,满足本域IPv6域名解析的需要 若已注册IPv6的域名,如seu6.edu.cn,在域名服务器上增加该区即可 RFC3901建议: - 递归域名服务器要么是IPv4-only要么是双栈 - 每个区至少有一台IPv4可达的权威域名服务器 22

路由协议 1. 外部网关协议: BGP4+ 2. 内部网关协议: RIPng – 适用于较小网络 OSPFv3 – 只能交换IPv6地址信息 IS-IS – 可以同时交换IPv4和IPv6信息,单拓扑和多拓扑 在双栈网络中,一般使用OSPFv3 + OSPF 23

谢谢! 24