[導(dǎo)讀]1 引言
IPv6取代IPv4已經(jīng)成為公認(rèn)的事實(shí),然而這將是一個(gè)長(zhǎng)期的、漸進(jìn)的過(guò)程。IPv6的部署大致要經(jīng)歷一個(gè)過(guò)程。初始階段,在IPv4的網(wǎng)絡(luò)海洋中,會(huì)出現(xiàn)若干局部零散的IPv6孤島,為了保持通信,這些孤島通過(guò)跨越IPv4
1 引言
IPv6取代IPv4已經(jīng)成為公認(rèn)的事實(shí),然而這將是一個(gè)長(zhǎng)期的、漸進(jìn)的過(guò)程。IPv6的部署大致要經(jīng)歷一個(gè)過(guò)程。初始階段,在IPv4的網(wǎng)絡(luò)海洋中,會(huì)出現(xiàn)若干局部零散的IPv6孤島,為了保持通信,這些孤島通過(guò)跨越IPv4的隧道彼此連接。隨著IPv6規(guī)模的應(yīng)用,原來(lái)的孤島逐漸聚合成為了骨干的IPv6 Internet網(wǎng)絡(luò),形成于IPv4骨干網(wǎng)并存的局面。在IPv6骨干上可以引入了大量的新業(yè)務(wù),同時(shí)可以充分發(fā)揮IPv6的優(yōu)勢(shì)。為了實(shí)現(xiàn)IPv6和IPv4網(wǎng)絡(luò)資源的互訪,還需要轉(zhuǎn)換服務(wù)器以實(shí)現(xiàn)IPv6和IPv4的互通。最后,IPv4骨干網(wǎng)逐步萎縮成局部的孤島,通過(guò)隧道連接,IPv6占據(jù)主導(dǎo)地位,具備全球范圍的連通性。
IPv6提供很多過(guò)渡技術(shù)來(lái)實(shí)現(xiàn)這個(gè)漸進(jìn)過(guò)程。這些過(guò)渡技術(shù)主要圍繞著解決兩類問(wèn)題:IPv6孤島互通技術(shù)——實(shí)現(xiàn)IPv6網(wǎng)絡(luò)和IPv6網(wǎng)絡(luò)的互通;IPv6和IPv4互通技術(shù)——實(shí)現(xiàn)兩個(gè)不同網(wǎng)絡(luò)之間互相訪問(wèn)資源。因此我們提出研制IPv4/IPv6互聯(lián)網(wǎng)關(guān),通過(guò)協(xié)議地址翻譯的機(jī)制來(lái)解決IPv4和IPv6的互聯(lián)互通問(wèn)題,實(shí)現(xiàn)IPv4向IPv6的平滑過(guò)渡。該設(shè)備可應(yīng)用在城域網(wǎng)、校園網(wǎng)、企業(yè)網(wǎng)和其他專用網(wǎng)絡(luò)上,實(shí)現(xiàn)各級(jí)子網(wǎng)對(duì)現(xiàn)有IPv6/IPv4資源的安全訪問(wèn)。圖1-1為IPv4/IPv6網(wǎng)關(guān)的典型應(yīng)用場(chǎng)景。圖1-2為IPv4/IPv6網(wǎng)關(guān)組網(wǎng)的連接情況。
圖1-1 IPv4/IPv6安全網(wǎng)關(guān)的典型應(yīng)用場(chǎng)景
圖1-2 IPv4/IPv6安全網(wǎng)關(guān)組網(wǎng)
2 IPv4/IPv6安全網(wǎng)關(guān)原理
IPv4/IPv6安全網(wǎng)關(guān)主要由四部分構(gòu)成,分別為機(jī)械結(jié)構(gòu)部分、路由器電器部分、一次電源和通風(fēng)散熱系統(tǒng)。機(jī)械部分包括主機(jī)箱和配線架,主機(jī)箱可以外購(gòu)或者按照機(jī)械尺寸定制,配線架采用19英寸機(jī)箱的標(biāo)準(zhǔn)配線架;一次電源和電源廠家協(xié)商定制;通風(fēng)散熱系統(tǒng)由兩組風(fēng)扇組成,負(fù)責(zé)網(wǎng)關(guān)主機(jī)框和電源的散熱;路由器電器將采用主控板、交換板、電源冗余設(shè)計(jì)等模塊實(shí)現(xiàn)模塊化結(jié)構(gòu)設(shè)計(jì),具有平滑的可升級(jí)能力。IPv4/IPv6安全網(wǎng)關(guān)的體系結(jié)構(gòu)如圖1-3所示。
圖1-3 IPv4/IPv6網(wǎng)關(guān)體系結(jié)構(gòu)
安全網(wǎng)關(guān)主要包括支撐子系統(tǒng),路由協(xié)議處理子系統(tǒng)(主要是BGP4+代理),IPv4/IPv6互連網(wǎng)關(guān)核心功能處理子系統(tǒng)、IP轉(zhuǎn)發(fā)子系統(tǒng)(分布式結(jié)構(gòu)),操作管理子系統(tǒng)等等。圖1-4給出了在該體系結(jié)構(gòu)下,IP分組流動(dòng)的示意圖。
圖1-4 IP分組處理流程示意圖
操作與管理子系統(tǒng)
操作與管理子系統(tǒng)(OAM子系統(tǒng))是整個(gè)IPv4/IPv6互連網(wǎng)關(guān)的控制核心。它需要實(shí)現(xiàn)對(duì)整個(gè)IPv4/IPv6互連網(wǎng)關(guān)系統(tǒng)的控制和管理。操作與管理子系統(tǒng)的主要功能包括:提供多種用戶操作界面,包括控制臺(tái)、虛擬終端和SNMP網(wǎng)絡(luò)管理;實(shí)現(xiàn)被管理模塊之間的信息交互;提供分布式支持;實(shí)現(xiàn)錯(cuò)誤檢測(cè)和錯(cuò)誤恢復(fù)功能;提供一套完善的運(yùn)行時(shí)調(diào)試接口。
IP轉(zhuǎn)發(fā)子系統(tǒng)
轉(zhuǎn)發(fā)子系統(tǒng)實(shí)現(xiàn)IPv4/IPv6互連網(wǎng)關(guān)系統(tǒng)中路由器的基本功能—IP分組的轉(zhuǎn)發(fā)。該子系統(tǒng)實(shí)現(xiàn)IPv6、ICMPv6和Neighbor Discovery三個(gè)主要協(xié)議以及IPv4協(xié)議棧中的相應(yīng)協(xié)議,并能夠同時(shí)支持單處理器平臺(tái)和分布式多處理器平臺(tái)的IP分組轉(zhuǎn)發(fā)。
路由協(xié)議處理子系統(tǒng)
路由協(xié)議處理子系統(tǒng)主要實(shí)現(xiàn)IPv4/IPv6互連網(wǎng)關(guān)上的BGP4+的代理,4to6過(guò)渡協(xié)議需要支持IPv4路由表向IPv6傳播,并從IPv6網(wǎng)絡(luò)中學(xué)習(xí)IPv4路由表。該部分主要實(shí)現(xiàn)4to6過(guò)渡協(xié)議中的路由處理機(jī)制,包括組播路由的支持。
支撐子系統(tǒng)
支撐子系統(tǒng)是整個(gè)IPv4/IPv6互連網(wǎng)關(guān)系統(tǒng)上層應(yīng)用實(shí)體的服務(wù)提供者。從協(xié)議角度看,它為BGP4+代理以及網(wǎng)管協(xié)議SNMP提供服務(wù);從系統(tǒng)角度來(lái)看,它是操作和管理系統(tǒng)的一種手段。支撐子系統(tǒng)將實(shí)現(xiàn)它的三個(gè)組成部分的協(xié)議規(guī)范要求,實(shí)現(xiàn)了端到端的數(shù)據(jù)傳輸,并且提供了一種遠(yuǎn)程登錄訪問(wèn)的手段。
IPv4/IPv6安全網(wǎng)關(guān)核心功能處理子系統(tǒng)
安全網(wǎng)關(guān)核心功能處理主要是實(shí)現(xiàn)IPv4/IPv6網(wǎng)絡(luò)過(guò)渡機(jī)制和過(guò)渡技術(shù),目前包括協(xié)議翻譯轉(zhuǎn)換技術(shù)、隧道技術(shù)、4to6過(guò)渡技術(shù)以及應(yīng)用層網(wǎng)關(guān)技術(shù)。安全網(wǎng)關(guān)3個(gè)主要的部分:報(bào)文翻譯,DNS應(yīng)用層網(wǎng)關(guān),F(xiàn)TP應(yīng)用層網(wǎng)關(guān)。
圖1-5 NAT_PT的總體結(jié)構(gòu)圖
報(bào)文翻譯
報(bào)文翻譯部分是NAT_PT的最基礎(chǔ)部分。它負(fù)責(zé)進(jìn)行IPv4和IPv6報(bào)文之間的翻譯。具體的實(shí)現(xiàn)主要針對(duì)TCP、UDP和ICMP三種不同類型的報(bào)文進(jìn)行翻譯。由于TCP自己的特性,在地址映射的時(shí)間上,還有TCP建立連接的時(shí)候,對(duì)動(dòng)態(tài)地址池的操作都和UDP、ICMP有所區(qū)別。
DNS應(yīng)用層網(wǎng)關(guān)
DNS應(yīng)用層網(wǎng)關(guān)部分是為了支持DNS的IPv6擴(kuò)展功能的。它主要對(duì)針對(duì)目的端口/源端口=53的DNS_UDP報(bào)文進(jìn)行翻譯的。DNS應(yīng)用層網(wǎng)關(guān)的主要功能是支持外部的IPv4主機(jī)對(duì)IPv6域內(nèi)服務(wù)器的訪問(wèn)。這樣,當(dāng)外部的DNSv4的查詢報(bào)文通過(guò)路由器的時(shí)候,將被翻譯后送到IPv6域內(nèi)的IPv6 DNS服務(wù)器。同樣IPv6域內(nèi)的IPv6 DNS服務(wù)器的DNSv6回復(fù)報(bào)文,也將被翻譯后返回給原IPv4主機(jī)。
FTP應(yīng)用層網(wǎng)關(guān)
由于FTP的IPv6擴(kuò)展功能和現(xiàn)有的IPv4FTP命令不相同,不完全兼容,所以需要對(duì)FTP的命令作翻譯。同時(shí)的由于TCP報(bào)文的負(fù)荷長(zhǎng)度有所變動(dòng),所以還需要對(duì)一個(gè)FTP的連接的所有TCP數(shù)據(jù)報(bào)的順序號(hào)進(jìn)行修正。FTP應(yīng)用層網(wǎng)關(guān)部分主要對(duì)針對(duì)目的端口/源端口=21的FTP_TCP報(bào)文進(jìn)行翻譯。
3 IPv4/IPv6安全網(wǎng)關(guān)解決方案
根據(jù)IPv4/IPv6安全網(wǎng)關(guān)的原理和市場(chǎng)需求,從性能,可擴(kuò)展性以及高可靠性的角度出發(fā),推薦采用研祥(EVOC)的網(wǎng)絡(luò)系統(tǒng)平臺(tái)NPC-8205作為解決方案的硬件平臺(tái),在此可靠的平臺(tái)上實(shí)現(xiàn)IPv4/IPv6安全網(wǎng)關(guān)。
NPC-8205是一款基于Intlel新一代服務(wù)器JasperForest平臺(tái)的高端網(wǎng)絡(luò)應(yīng)用系統(tǒng)產(chǎn)品。采取的服務(wù)器平臺(tái),北橋集成在CPU里面,大大提高了CPU對(duì)內(nèi)存和外設(shè)的訪問(wèn)速度。全模塊化的網(wǎng)絡(luò)設(shè)計(jì),可靈活選擇光電組合,并在千兆,萬(wàn)兆之間靈活切換。主板支持兩顆CPU,支持12個(gè)DIMM內(nèi)存槽,6個(gè)SATA接口。支持CF卡,板載PCI擴(kuò)展槽和兩個(gè)PCI-E擴(kuò)展槽。整機(jī)支持三個(gè)全模塊的網(wǎng)絡(luò)擴(kuò)展,支持兩個(gè)2.5寸抽拉硬盤(pán)位,支持液晶屏顯示,板載2千兆電口,1個(gè)串口,2個(gè)USB,前面板可擴(kuò)展兩個(gè)PCI –E設(shè)備,支持冗余電源。
采用JASPER FOREAST平臺(tái)具有以下優(yōu)點(diǎn):
(1)支持超線程:第三代超線程技術(shù)。
(2)支持虛擬化設(shè)備輸入/輸出 (VT-d):在之前以虛擬化CPU為主的基礎(chǔ)上增加設(shè)備輸入/輸出的虛擬化,能有效提高虛擬機(jī)的性能和效率。
(3)內(nèi)核加速模式(Turbo Mode):內(nèi)核運(yùn)行動(dòng)態(tài)加速??梢愿鶕?jù)需要開(kāi)啟、關(guān)閉以及加速單個(gè)內(nèi)核的運(yùn)行。這樣動(dòng)態(tài)的調(diào)整可以提高系統(tǒng)和CPU整體的能效比率。
(4)Cache的設(shè)計(jì):采用三級(jí)全內(nèi)含式Cache設(shè)計(jì),L1的設(shè)計(jì)和Core 微架構(gòu)一樣;L2采用超低延遲的設(shè)計(jì),每個(gè)內(nèi)核256KB;L3采用共享式設(shè)計(jì),被片上所有內(nèi)核共享。
(5) 集成了內(nèi)存控制器(IMC):從芯片組上移到CPU片上,支持多通道DDR3內(nèi)存,內(nèi)存讀取的延遲大幅度減少,內(nèi)存帶寬大幅提升,最多可達(dá)三倍。
(6)QPI:“快速通道互聯(lián)”,取代前端總線(FSB)的一種點(diǎn)到點(diǎn)連接技術(shù),20位寬的QPI連接其帶寬可達(dá)驚人的每秒25.6GB,遠(yuǎn)非FSB可比。QPI最初能夠發(fā)放異彩的是支持多個(gè)處理器的服務(wù)器平臺(tái),QPI可以用于多處理器之間的互聯(lián)。
自由切換的光電口模塊設(shè)計(jì)
不打開(kāi)箱蓋,直接在前面板操作,就可以在光口模塊和電口模塊間任意更換??梢造`活的搭配出光口不同數(shù)量。電口不同數(shù)量。光口模塊和電口模塊混合同時(shí)使用。
(應(yīng)用原理圖)
4.結(jié)束語(yǔ)
綜上可見(jiàn),研祥(EVOC)的網(wǎng)絡(luò)系統(tǒng)平臺(tái)NPC-8205作為實(shí)現(xiàn)IPv4/IPv6安全網(wǎng)關(guān)解決方案的硬件平臺(tái),解決了IPv4/IPv6安全網(wǎng)關(guān)對(duì)對(duì)計(jì)算性能,存儲(chǔ)性能,可靠性能,擴(kuò)展性能的需求,是一個(gè)比較優(yōu)秀的解決方案。
欲知詳情,請(qǐng)下載word文檔
下載文檔
本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
美國(guó)紐約州阿蒙克2022年10月20日 /美通社/ -- IBM(NYSE: IBM)發(fā)布 2022 年第三季度業(yè)績(jī)報(bào)告。 IBM 董事長(zhǎng)兼首席執(zhí)行官 Arvind Kri...
關(guān)鍵字:
IBM
軟件
BSP
云平臺(tái)
成都2022年10月19日 /美通社/ -- 近期,平安養(yǎng)老險(xiǎn)積極籌備個(gè)人養(yǎng)老金的產(chǎn)品設(shè)計(jì)和系統(tǒng)開(kāi)發(fā)工作,發(fā)展多樣化的養(yǎng)老金融產(chǎn)品,推動(dòng)商業(yè)養(yǎng)老保險(xiǎn)、個(gè)人養(yǎng)老金、專屬商業(yè)養(yǎng)老保險(xiǎn)等產(chǎn)品供給。 搭養(yǎng)老政策東風(fēng) ...
關(guān)鍵字:
溫度
BSP
東風(fēng)
大眾
廣東佛山2022年10月19日 /美通社/ -- 空間是人居生活的基礎(chǔ)單元,承載著生存與活動(dòng)的最基本功能。而對(duì)于理想空間的解構(gòu)意義卻在物理性容器之外,體現(xiàn)出人們對(duì)于空間和生活深層關(guān)系的思考,同時(shí)也塑造著人與空間的新型連接...
關(guān)鍵字:
溫度
BSP
智能化
進(jìn)程
上海2022年10月19日 /美通社/ -- 10月17日晚間,安集科技披露業(yè)績(jī)預(yù)告。今年前三季度,公司預(yù)計(jì)實(shí)現(xiàn)營(yíng)業(yè)收入7.54億元至8.33億元,同比增長(zhǎng)60.24%至77.03%;歸母凈利潤(rùn)預(yù)計(jì)為1.73億...
關(guān)鍵字:
電子
安集科技
BSP
EPS
北京2022年10月19日 /美通社/ -- 10月18日,北京市經(jīng)濟(jì)和信息化局發(fā)布2022年度第一批北京市市級(jí)企業(yè)技術(shù)中心創(chuàng)建名單的通知,諾誠(chéng)健華正式獲得"北京市企業(yè)技術(shù)中心"認(rèn)定。 北京市企業(yè)技...
關(guān)鍵字:
BSP
ARMA
COM
代碼
北京2022年10月18日 /美通社/ -- 10月14日,國(guó)際數(shù)據(jù)公司(IDC)發(fā)布《2022Q2中國(guó)軟件定義存儲(chǔ)及超融合市場(chǎng)研究報(bào)告》,報(bào)告顯示:2022年上半年浪潮超融合銷售額同比增長(zhǎng)59.4%,近5倍于...
關(guān)鍵字:
IDC
BSP
數(shù)字化
數(shù)據(jù)中心
上海2022年10月18日 /美通社/ -- 2022年9月5日,是首都銀行集團(tuán)成立60周年的紀(jì)念日。趁著首都銀行集團(tuán)成立60周年與首都銀行(中國(guó))在華深耕經(jīng)營(yíng)12年的“大日子”,圍繞作為外資金融機(jī)構(gòu)對(duì)在華戰(zhàn)略的構(gòu)想和業(yè)...
關(guān)鍵字:
數(shù)字化
BSP
供應(yīng)鏈
控制
東京2022年10月18日 /美通社/ -- NIPPON EXPRESS HOLDINGS株式會(huì)社(NIPPON EXPRESS HOLDINGS, INC.)旗下集團(tuán)公司上海通運(yùn)國(guó)際物流有限公司(Nipp...
關(guān)鍵字:
溫控
精密儀器
半導(dǎo)體制造
BSP
廣州2022年10月18日 /美通社/ -- 10月15日,第 132 屆中國(guó)進(jìn)出口商品交易會(huì)("廣交會(huì)")于"云端"開(kāi)幕。本屆廣交會(huì)上高新技術(shù)企業(yè)云集,展出的智能產(chǎn)品超過(guò)140,...
關(guān)鍵字:
中國(guó)智造
BSP
手機(jī)
CAN
要問(wèn)機(jī)器人公司哪家強(qiáng),波士頓動(dòng)力絕對(duì)是其中的佼佼者。近來(lái)年該公司在機(jī)器人研發(fā)方面獲得的一些成果令人印象深刻,比如其開(kāi)發(fā)的機(jī)器人會(huì)后空翻,自主爬樓梯等。這不,波士頓動(dòng)力又發(fā)布了其機(jī)器人組團(tuán)跳男團(tuán)舞的新視頻,表演的機(jī)器人包括...
關(guān)鍵字:
機(jī)器人
BSP
工業(yè)機(jī)器人
現(xiàn)代汽車
南京2022年10月17日 /美通社/ -- 日前《2022第三屆中國(guó)高端家電品牌G50峰會(huì)》于浙江寧波落幕,來(lái)自兩百余名行業(yè)大咖、專家學(xué)者共同探討了在形勢(shì)依然嚴(yán)峻的當(dāng)下,如何以科技創(chuàng)新、高端化轉(zhuǎn)型等手段,幫助...
關(guān)鍵字:
LINK
AI
BSP
智能家電
SAIHUB CAB 025M成功獲得安全試驗(yàn)所UL美國(guó)與加拿大認(rèn)證證書(shū) 新加坡2022年10月17日 /美通社/ -- SAI.TECH Global Corporation("SAI.TECH"...
關(guān)鍵字:
AI
BSP
PS
清潔能源
鄭州2022年10月17日 /美通社/ -- 近日,《福布斯》發(fā)布了"2022年全球最佳雇主榜單"(The World's Best Employers 2022),中國(guó)平安再度上榜并排名全...
關(guān)鍵字:
福布斯
ST
TI
BSP
通過(guò)第二項(xiàng)3nm設(shè)計(jì)選用擴(kuò)展技術(shù)領(lǐng)先地位 第三季度強(qiáng)勁的貿(mào)易和設(shè)計(jì)選用反映出我們結(jié)合了IP和定制硅的混合業(yè)務(wù)模式 自2022年9月1日起,OpenFive首次并入集團(tuán) 盡管宏觀環(huán)境困難,但管理層仍對(duì)業(yè)務(wù)...
關(guān)鍵字:
BSP
ALPHA
PEN
Silicon
歐洲藥品管理局人用藥品管理委員會(huì) (CHMP) 的積極建議是基于 EFFISAYIL® 1 研究結(jié)果,該研究是針對(duì)泛發(fā)性膿皰型銀屑病 (GPP) 發(fā)作患者的最大的臨床研究[1] 與斑塊狀銀屑病不同,GP...
關(guān)鍵字:
HM
BSP
GP
FOR
流體動(dòng)壓滑動(dòng)軸承為風(fēng)機(jī)發(fā)展書(shū)寫(xiě)嶄新篇章 軸承滑動(dòng)層增材制造與精加工為工業(yè)級(jí)大規(guī)模生產(chǎn)鋪平道路 軸承設(shè)計(jì)從綜合性系統(tǒng)理念出發(fā) 德國(guó)施韋因富特和漢堡2022年10月17日 /美通社/ -- 舍弗勒推出了采...
關(guān)鍵字:
齒輪箱
滑動(dòng)軸承
風(fēng)力渦輪機(jī)
BSP
上海2022年10月17日 /美通社/ -- Brother內(nèi)置墨倉(cāng)彩色噴墨一體機(jī)DCP-C421W新上市。此次Brother創(chuàng)新引入"按需打印,按頁(yè)付費(fèi)"...
關(guān)鍵字:
DC
打印機(jī)
BSP
DESIGN
慕尼黑2022年10月17日 /美通社/ -- TUV南德意志集團(tuán)(以下簡(jiǎn)稱"TUV南德")在EcoVadis全球企業(yè)社會(huì)責(zé)任評(píng)級(jí)中以總分71分榮獲金獎(jiǎng)。...
關(guān)鍵字:
OV
ADIS
BSP
COM
上海2022年10月17日 /美通社/ -- 10月12日,"華東理工大學(xué)-珀金埃爾默化工青年教師獎(jiǎng)教金"儀式圓滿舉行。華東理工大學(xué)副校長(zhǎng)閻海峰,珀金埃爾默全球副總裁、大中華區(qū)銷售與服務(wù)總經(jīng)...
關(guān)鍵字:
BSP
核心技術(shù)
如果獲批,百悅澤 ®將成為歐盟地區(qū)獲批用于慢性淋巴細(xì)胞白血病治療的布魯頓氏酪氨酸激酶(BTK)抑制劑中唯一在頭對(duì)頭試驗(yàn)中較標(biāo)準(zhǔn)治療獲得優(yōu)效性的藥物 憑借較標(biāo)準(zhǔn)治療顯著更低的房顫和房撲發(fā)生率 ...
關(guān)鍵字:
神州
BSP
EMI
CAN