查看完整版本: IPv6与Infranet

流阳河水 2007-12-9 15:47

IPv6与Infranet

服务供应商和企业都意识到,联网方式转型的关键在于, 需要
将投机取巧的方式转型成为具有战略性和前瞻性的方式。 实现
这种转变的关键因素是卓越的、安全且面向未来的 IP 基础设
施, 服务供应商和企业能够利用该设施来交付各种服务与应用
-Juniper 网络公司以及其他技术领导者将其定义为 “Infranet” 。
互联网协议第 6 版 (IPv6) 在此转型中发挥重要作用。它将地
址规模从 32 位扩展到 128 位, 总共可提供 3.4 x 10
38
个 IPv6 地
址, 从而确保了 Infranet 可从逻辑上和地理上进行扩展。相比
之下, IPv4 的地址分配现状使服务供应商和大型企业 (尤其是
跨国企业) 难以获得高效的地址块 (address block)。这导致了
对 NAT (网络地址转换) 的依赖, 从而增加了复杂性并限制了
应用。
IPv6 还支持为任何设备分配唯一的地址— 如手机和 PDA (个
人数字助理) 等。 因此, IPv6 可支持利用相同的 IP 基础设施来
部署全新的先进应用。
此外, IPv6 还提供一系列的运行优势, 包括: 分级编址, 用于简
化私密性保护: 无状态的自动配置, 用于动态主机地址分配 ; 简
化的路由分层, 用于更好地实现路由汇聚: 以及更灵活的协议
扩展和固有的 IPSec 支持等。
虽然人们普遍了解 IPv6 的长期优势, 但任何 IPv6 实施的部署
都应满足多种目前标准。
Juniper 网络公司面向 Infranet 的 IPv6
Juniper 网络公司帮助服务供应商和运营商迎接当前面临的最 全面的 IPv6 解决方案, 为任何 IPv6 应用环境提供端到端的
支持, 从企业边缘到服务供应商网络核心。
运营级的的硬件和软件, 提供丰富的特性集、 高可用的平台、
无与伦比的卓越性能、以及非常灵活的迁移和运行机制。
安全性, 同时用于控制和数据层面功能。
uniper 网络公司 IPv6 解决方案得到 Japan Gigabit Network
GN) 和 Internet 2/Abilene 等 IPv6 技术领导者的普遍认可, 能
在其 MINT (InfraNet转型模式) 架构上满足上述要求。Juniper
网络公司 MINT 提供跨越四个主要功能领域的全面功能集-
数据包传输、资源分段、数据包处理以及策略和控制-构成
niper 所有解决方案的基础。 其中每一层都为 Juniper 网络公
司的面向 Infranet 的 IPv6 解决方案实施提供关键的功能支持。
从网络核心到客户边缘的 IPv6
Pv6 没有自然界限, 其目前的部署强调了这个事实。IPv6 已
经被部署在服务供应商网络、 企业网络、 研究网络、 政府网络、
大型网络和小型网络中。 IPv6 也没有地理界限, 已成功部署在
全球各地。因此, 任何 IPv6 解决方案都必须适应如此广泛部
署范围。
uniper 网络公司系列联网和安全产品, 可为任何 IPv6 部署
提供全面的 IPv6 解决方案。对于服务供应商和运营商来说,
uniper 网络公司 M- 系列、 E- 系列和 T- 系列产品可通过通用
方法, 确保软硬件架构的可靠性与卓越性能。所有的 E、M 和
T- 系列接口都支持 IPv6。此外, Juniper 网络公司的所有产品
都能为网络运营商和企业提供他们所期待的相同的 IPv6 配置
和运行简便性。 对于企业和私有联网机构来说, Juniper 网络公
司 NetScreen 安全产品, 可通过特性全面的 IPv6 协议栈以及一
系列高度灵活的迁移工具, 将面向 Infranet 的 IPv6 扩展到网络
边缘。
如图 2 (见下页) 所示, Juniper 网络公司 IPv6 解决方案可为任何
部署情况提供真正的端到端支持。
运营级的IPv6
IPv6 现已从实验室过渡到了生产环境。因此, 面向 Infranet 的
IPv6 解决方案必须提供运营级质量的功能丰富性及可用性。  此
外, 面向 Infranet 的解决方案还必须为 IPv6 与现有环境的无缝
集成与共存提供所有必要的工具。
全球范围的成功部署以及基于实际应用情况的测试, 都证明了
Juniper 网络公司在 IPv6 领域表现卓著, 并验证了 Juniper 网络公
司有能力在生产环境中提供运行简便性、 灵活性以及卓越性能

简单的IPv6部署
Juniper 网络公司提供广泛的运行工具, 以简化 IPv6 到各种应
用的部署工作。例如, 基础设施产品同时提供 CLI (命令行接
口) 和 JUNOScript API, 支持快速高效地配置并维护 IPv6。
尤其是通过基于 XML 的 JUNOScript API, IPv6 可立即提供
用于现有的运营商 OSS (运行支持系统) 策略, 以最大限度地
缩短IPv6 部署时间。安全产品可为 IPv6 提供重要的运行工
具, 如DNS 客户机和 DNS 代理等, 使企业能够直接将 IPv4
和  IPv6 DNS 询问发送到适当的独立 DNS 实例, 从而提高安
全性和效率。
Juniper 网络公司还提供全面的IGP和EGP系列路由协议产品,
支持将  IPv6 部署在广泛的网络环境中。OSPFv3、IS-IS和
RIPng 可为选择内部路由模式提供灵活性, 并支持 IPv6 在全球
范围内的部署。同时, Juniper 网络公司稳固的 IPv6 BGP 实施,
可确保在最大型网络中实现 Infranet 的优势。Juniper 网络公
司还提供状态路由支持。
双堆栈
鉴于 IPv4 和 IPv6 将在网络中长时间共存, 因此, 需要双堆栈方
法来同时运行 IPv4 和 IPv6 协议栈。IPv4 应用与 IPv4 主机通
信; IPv6 应用与 IPv6 主机通信。Juniper  网络公司提供高性能
的双栈运行, 从企业边缘直到服务供应商网络核心。迁移和隧道
部署 IPv6 时, 集成和迁移工具及机制在简化运行以及最大限
度地降低成本方面发挥重要作用。 Juniper 网络公司 IPv6 系列
解决方案提供广泛的迁移机制, 如 NAT/NAPT 和 MPLS IPv6
等, 可减轻 IPv4-IPv6 的转换负担。例如, 安全产品可提供“4
到6”和“6到4”隧道以及“4到6” 和“6到4”的转换。这
种动态转换功能使企业和服务供应商能够集成 IPv6, 无需替换
其现有的 IPv4 网络基础设施。
对于定期交换流量的站点来说, 配置隧道可用于在现有 IPv4 基
础设施上连接 IPv6 主机或网络。 这种方法支持将 IPv6 数据包
封装到 IPv4 报头中。 封装路由器将配置隧道端点用作 IPv4 隧
道数据包的目的地址。
基于MPLS的隧道
使用 MPLS 电路交叉连接, IPv6 主机可通过点到点配置的隧道
在 IPv4 网络上通信。IPv6 数据包封装在 MPLS (多协议标签
交换) 报头中。 只有带隧道地址的入口路由器需要配置。  MPLS
L2 VPN (虚拟专网) 也可通过将 BGP 用于 VPN 信令来简化
MPLS 传输, 从而消除了人工映射每条电路与标签交换路径的
需求。
MPLS IPv6 还提供基于标准的高效方式, 以便在现有的 IPv4/
MPLS 网络上传输 IPv6 流量。这种方法只允许在供应商边缘
(PE) 路由器上提供 IPv6, 因此, 为服务供应商在 IPv4/MPLS 网
[img]http://junipers.cn/upload_files/other/_20071017121003_dW50aXRsZWQ=.jpg[/img]



络上提供分层的 IPv6 业务提供了经济高效的方式。  MPLS IPv6
帮助服务供应商最大限度地减少基础设施中所需的 IPv6 设备
数量, 从而实现资产优化: 此外, 它还能限制必须人工操作的设
备数量, 从而降低运行成本和复杂性。
安全的IPv6
Juniper 网络公司 IPv6 解决方案还解决了 IPv6 部署的一个最
大难题: 安全性。  Juniper 网络公司提供业界第一个集成的 IPv6
状态防火墙和 IPSec VPN 实施, 巩固了公司在 IPv6 安全领域的
领导地位。 Juniper 网络公司的系列安全产品, 可确保企业能够
创建可信赖的 IPv6 环境, 同时保护网络基础设施及其数据的
安全性。服务供应商可利用 Juniper 网络公司的系列基础设施
产品, 通过强韧的 IPv6 过滤和速度限制功能, 同时保护其网络
控制层面及客户数据的安全, 但不会影响性能。
结论
IPv6 将在 Infranet 部署中发挥关键作用。通过其 MINT 架构,
Juniper 网络公司将在 IPv6 性能及丰富性方面提供巨大优势—
支持全世界的网络运营商和企业为任何应用部署安全的运营保
证的 IPv6, 从客户边缘直到网络核心。作为 IPv6 领域公认的
领导者, Juniper 网络公司正通过提供面向 Infranet 的 IPv6, 帮助
客户转型网络。
页: [1]
查看完整版本: IPv6与Infranet