×

企业ipv6部署注意事项有哪些?ipv6环境部署怎么操作?

分类:云服务资讯 编辑:IT观察 浏览量:112
2021-04-25 11:47:19
  现在网络技术的发展可以说是日新月异了,以后我们访问互联网的时候,可能就会使用ipv6网络了,它可能会成为以后发展的一个趋势。对于网络用户来说,大家如果使用ipv6,就需要先做好它的部署工作,比如选择终端设备,配置dns服务器等,这些内容也是非常重要的,那么企业ipv6部署的注意事项有哪些?ipv6环境部署怎么操作呢?下面新网就给朋友们详细的来说明一下关于ipv6部署的问题。
 
  企业ipv6部署的注意事项
  1. 列出用来支持网站运营的软硬件清单;算出必须升级哪些设备和软件以支持IPv6网络流量。确保能从ISP和DNS服务提供商获取IPv6连接。
  2. 制定IPv6升级计划时,将其作为整体的宽带与容量计划的重要组成部分,并且充分考虑到计划引进的任何新的网络服务。
  3. 在2012的IT预算中,要为IPv6相关的培训和网络升级预留好资金。几十万美元就已足够,当然,运营商或大的内容提供商不属此例。
  4. 迁移至IPv6时,要考虑设备问题。这需要在网络基础设施前端添加一个转换设备,以使只使用IPv6的用户也能获取IPv4内容。还可以将网络基础设施外包给内容交付网络,后者可利用来处理IPv6到IPv4的转换。

  5. 现在就开始测试IPv6。一定要检测建立在IPv6基础上的网络流量能否在用以支持网站和网络服务的相同软硬件上工作。要知道许多产品并不提供在IPv4和IPv6环境中的等效功能。


  IPv6环境部署方法
  windows环境IPV6协议安装:
  a.打开cmd命令窗口,输入“ipv6 install”进行安装。
  b.配置ipv6地址。
  首先输入“ipconfig”,记住“本地连接”ipv6本地环路地址最后面%号的数字。
  依次输入“netsh”“int”“ipv6”进入ipv6配置模式。
  再输入add address+ (ipv6网卡序号,即ipv6本地环路地址最后面%号的数字) +V6地址。
  配置模式,输入ipconfig查看IPV6全球地址是否添加成功(ps:有些机器需要重启才生效)。
  ipv6安全性能
  原来的Internet安全机制只建立于应用程序级,如E-mail加密、SNMPv2网络管理安全、接入安全(HTTP、SSL)等,无法从IP层来保证Internet的安全。IP级的安全保证分组的鉴权和私密特性,其具体实现主要由IP的AH(Authentication Header)和ESP(Encapsulating Security Payload)标记来实现。IPv6实现了IP级的安全。
 
  一、安全协议套:是发送者和接收者的双向约定,只由目标地址和安全参数索引(SPI)确定。
  二、包头认证:提供了数据完整性和分组的鉴权。
  三、安全包头封装:ESP根据用户的不同需求,支持IP分组的私密和数据完整性。 它既可用于传送层(如TCP、UDP、ICMP)的加密, 称传送层模式ESP,同时又可用于整个分组的加密,称隧道模式ESP。
  四、ESPDES-CBC方式:ESP处理一般必须执行DES-CBC加密算法,数据分为以64位为单位的块进行处理,解密逻辑的输入是现行数据和先前加密数据块的与或。

  五、鉴权加私密方式:根据不同的业务模式,两种IP安全机制可以按一定的顺序结合,从而达到分组传送加密的目的。按顺序的不同,分为鉴权之前加密和加密之前鉴权 。


  ipv6部署的简易步骤有哪些?以上就给大家介绍了ipv6部署的问题,大家在做ipv6部署的时候,就可以先了解下这些要注意的事项,然后按照规定的操作步骤去做,同时对于ipv6的环境部署,我们也可以去了解一下,总之,ipv6的安全性是非常高的,大家可以放心的使用,如有疑问,可以咨询新网。


声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科

免费咨询获取折扣

Loading