基于NPC-8205硬件平臺(tái)的IPv4/IPv6安全網(wǎng)關(guān)原理及應(yīng)用分析
1 引言
IPv6取代IPv4已經(jīng)成為公認(rèn)的事實(shí),然而這將是一個(gè)長(zhǎng)期的、漸進(jìn)的過程。IPv6的部署大致要經(jīng)歷一個(gè)過程。初始階段,在IPv4的網(wǎng)絡(luò)海洋中,會(huì)出現(xiàn)若干局部零散的IPv6孤島,為了保持通信,這些孤島通過跨越IPv4的隧道彼此連接。隨著IPv6規(guī)模的應(yīng)用,原來的孤島逐漸聚合成為了骨干的IPv6 Internet網(wǎng)絡(luò),形成于IPv4骨干網(wǎng)并存的局面。在IPv6骨干上可以引入了大量的新業(yè)務(wù),同時(shí)可以充分發(fā)揮IPv6的優(yōu)勢(shì)。為了實(shí)現(xiàn)IPv6和IPv4網(wǎng)絡(luò)資源的互訪,還需要轉(zhuǎn)換服務(wù)器以實(shí)現(xiàn)IPv6和IPv4的互通。最后,IPv4骨干網(wǎng)逐步萎縮成局部的孤島,通過隧道連接,IPv6占據(jù)主導(dǎo)地位,具備全球范圍的連通性。
IPv6提供很多過渡技術(shù)來實(shí)現(xiàn)這個(gè)漸進(jìn)過程。這些過渡技術(shù)主要圍繞著解決兩類問題:IPv6孤島互通技術(shù)——實(shí)現(xiàn)IPv6網(wǎng)絡(luò)和IPv6網(wǎng)絡(luò)的互通;IPv6和IPv4互通技術(shù)——實(shí)現(xiàn)兩個(gè)不同網(wǎng)絡(luò)之間互相訪問資源。因此我們提出研制IPv4/IPv6互聯(lián)網(wǎng)關(guān),通過協(xié)議地址翻譯的機(jī)制來解決IPv4和IPv6的互聯(lián)互通問題,實(shí)現(xiàn)IPv4向IPv6的平滑過渡。該設(shè)備可應(yīng)用在城域網(wǎng)、校園網(wǎng)、企業(yè)網(wǎng)和其他專用網(wǎng)絡(luò)上,實(shí)現(xiàn)各級(jí)子網(wǎng)對(duì)現(xiàn)有IPv6/IPv4資源的安全訪問。圖1-1為IPv4/IPv6網(wǎng)關(guān)的典型應(yīng)用場(chǎng)景。圖1-2為IPv4/IPv6網(wǎng)關(guān)組網(wǎng)的連接情況。
圖1-1 IPv4/IPv6安全網(wǎng)關(guān)的典型應(yīng)用場(chǎng)景
圖1-2 IPv4/IPv6安全網(wǎng)關(guān)組網(wǎng)
2 IPv4/IPv6安全網(wǎng)關(guān)原理
IPv4/IPv6安全網(wǎng)關(guān)主要由四部分構(gòu)成,分別為機(jī)械結(jié)構(gòu)部分、路由器電器部分、一次電源和通風(fēng)散熱系統(tǒng)。機(jī)械部分包括主機(jī)箱和配線架,主機(jī)箱可以外購(gòu)或者按照機(jī)械尺寸定制,配線架采用19英寸機(jī)箱的標(biāo)準(zhǔn)配線架;一次電源和電源廠家協(xié)商定制;通風(fēng)散熱系統(tǒng)由兩組風(fēng)扇組成,負(fù)責(zé)網(wǎng)關(guān)主機(jī)框和電源的散熱;路由器電器將采用主控板、交換板、電源冗余設(shè)計(jì)等模塊實(shí)現(xiàn)模塊化結(jié)構(gòu)設(shè)計(jì),具有平滑的可升級(jí)能力。IPv4/IPv6安全網(wǎng)關(guān)的體系結(jié)構(gòu)如圖1-3所示。
圖1-3 IPv4/IPv6網(wǎng)關(guān)體系結(jié)構(gòu)
評(píng)論