企業ipv6部署注意事項有哪些?ipv6環境部署怎么操作?
企業ipv6部署的注意事項
1. 列出用來支持網站運營的軟硬件清單;算出必須升級哪些設備和軟件以支持IPv6網絡流量。確保能從ISP和DNS服務提供商獲取IPv6連接。
2. 制定IPv6升級計劃時,將其作為整體的寬帶與容量計劃的重要組成部分,并且充分考慮到計劃引進的任何新的網絡服務。
3. 在2012的IT預算中,要為IPv6相關的培訓和網絡升級預留好資金。幾十萬美元就已足夠,當然,運營商或大的內容提供商不屬此例。
4. 遷移至IPv6時,要考慮設備問題。這需要在網絡基礎設施前端添加一個轉換設備,以使只使用IPv6的用戶也能獲取IPv4內容。還可以將網絡基礎設施外包給內容交付網絡,后者可利用云來處理IPv6到IPv4的轉換。
5. 現在就開始測試IPv6。一定要檢測建立在IPv6基礎上的網絡流量能否在用以支持網站和網絡服務的相同軟硬件上工作。要知道許多產品并不提供在IPv4和IPv6環境中的等效功能。
windows環境IPV6協議安裝:
a.打開cmd命令窗口,輸入“ipv6 install”進行安裝。
b.配置ipv6地址。
首先輸入“ipconfig”,記住“本地連接”ipv6本地環路地址最后面%號的數字。
依次輸入“netsh”“int”“ipv6”進入ipv6配置模式。
再輸入add address+ (ipv6網卡序號,即ipv6本地環路地址最后面%號的數字) +V6地址。
配置模式,輸入ipconfig查看IPV6全球地址是否添加成功(ps:有些機器需要重啟才生效)。
ipv6安全性能
原來的Internet安全機制只建立于應用程序級,如E-mail加密、SNMPv2網絡管理安全、接入安全(HTTP、SSL)等,無法從IP層來保證Internet的安全。IP級的安全保證分組的鑒權和私密特性,其具體實現主要由IP的AH(Authentication Header)和ESP(Encapsulating Security Payload)標記來實現。IPv6實現了IP級的安全。
一、安全協議套:是發送者和接收者的雙向約定,只由目標地址和安全參數索引(SPI)確定。
二、包頭認證:提供了數據完整性和分組的鑒權。
三、安全包頭封裝:ESP根據用戶的不同需求,支持IP分組的私密和數據完整性。 它既可用于傳送層(如TCP、UDP、ICMP)的加密, 稱傳送層模式ESP,同時又可用于整個分組的加密,稱隧道模式ESP。
四、ESPDES-CBC方式:ESP處理一般必須執行DES-CBC加密算法,數據分為以64位為單位的塊進行處理,解密邏輯的輸入是現行數據和先前加密數據塊的與或。
五、鑒權加私密方式:根據不同的業務模式,兩種IP安全機制可以按一定的順序結合,從而達到分組傳送加密的目的。按順序的不同,分為鑒權之前加密和加密之前鑒權 。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科