若想完成IPv4/IPv6双协议栈的彻底改造将是一个长期而复杂的过程,改造周期长,投资成本巨大,很难在短时间内完成。双栈化彻底改造包括整个网站网络、应用系统以及支撑系统三部分改造内容,另外,IPv6部署过程中,由于部分应用部署时间较早、厂商支持不足等原因,往往存在应用难以升级的情况。并且随着应用的增多,应用之间会出现相互关联、耦合的情况,若只单方面升级IPv6,容易导致系统无法正常运行。由于IPv4和IPv6的程序代码不完全一样,所以网站应用的双栈化基本上都需要重写代码,实现的主要难度如下:
1、网站网络改造内容包括路由器、三层交换机、负载均衡、内容分发、防火墙、入侵检测等设备升级改造;
2、应用系统包括应用服务器、缓存服务器、文件服务器、数据库服务器等设备升级改造,其中不仅会涉及到服务器操作系统、WEB服务、中间件、数据库等软件的改造,工作量更大的部分是整个网站业务应用逻辑必须进行全部代码的重新梳理。
3、应用代码改造把网页中以IPv4地址直接写入的文件URL或链接URL更换成域名;
4、应用代码改造把网页代码中存在无法处理IPv6地址的程序或函数更换成同时支持IPv4和IPv6的函数和程序;
5、网站达标深度要求:网站首页内容、一级目录内容、二级目录内容、三级目录内容等。
6、如当网页包含其它网站内容的链接(外链),即使采取双栈技术路线,全面升级网络和修改程序,但被引用的其它网站未升级,IPv6用户访问该网站时会出现响应缓慢,部分内容无法显示,部分功能无法使用等情况。
针对目前IPv6部署困境,迪讯信息提出通过部署IPv4/IPv6协议转换设备来解决IPv6的接入问题。建立IPv4/IPv6之间翻译桥梁,以实现透明的IPv6和IPv4互访,打通IPv4网络到IPv6网络的通路。
IPv6应用转换设备关键技术指标如下所述:
IPv4/IPv6协议转换设备融合应用层协议交换和网络层交换技术,从而实现IPv4和IPv6的内容互通。通过该平台可快速、批量化完成WEB应用向IPv6迁移,实现协议不同用户和应用之间的交叉访问,满足国家的考核要求。
1、旁路部署,不影响现有网络结构
2、内存不低于16GB,企业级硬盘存储1TB
3、不低于6个千兆电口,单向吞吐量1.8Gbps,双向吞吐量3.6Gbps
4、最大并发连接数不低于500万
5、最大新建会话数不低于3万/秒
6、支持双向协议翻译
7、支持HTTP、HTTPS、POP3、SMTP等协议
8、支持网站页面静态和动态外部链接的识别和处理
9、支持图片、音频、静态文件的缓存
10、支持协议转换日志溯源审计功能
11、支持客户端真实IP透传功能,支持XFF协议
12、IP黑名单,一键禁用
13、抵御DDOS攻击,限制请求速率
14、防止域名恶意解析
15、支持多服务器的负载均衡,对保护的多台负载WEB服务器
16、配合现有的负载均衡设备协同工作,而不影响客户现有拓扑
17、支持WEB应用安全防护,对网页请求/响应内容中的非法关键字进行检测、过滤
18、支持HA式部署、支持主/主模式、主/备模式;支持多种双机备份机制
19、支持多台设备组成集群统一对外服务,当任意一台设备出现故障,其业务能自动切换到其它设备上
20、支持服务器泛域名和普通域名服务
济南迪讯信息技术有限公司 鲁ICP备16007196号-1