<td id="ussdf"></td>
  • <mark id="ussdf"><dfn id="ussdf"></dfn></mark>
    <table id="ussdf"></table>
  • <p id="ussdf"></p>
  • <table id="ussdf"></table>
    <noframes id="ussdf"><small id="ussdf"><td id="ussdf"></td></small></noframes><nav id="ussdf"><dfn id="ussdf"></dfn></nav>

    <del id="ussdf"><rt id="ussdf"><cite id="ussdf"></cite></rt></del>
  • <small id="ussdf"><li id="ussdf"></li></small>
    <thead id="ussdf"><li id="ussdf"></li></thead>

      成功案例:服務閩江學院IPV6改造

      一、校園網現狀

      閩江學院經過多年的信息化建設,已經實現了校園網、數據中心、網絡安全的IPv4網絡全棧建設。IPv6改造受限于出口鏈路資源而一直沒有實際落地。在引入CERNET的IPv6出口鏈路后,面臨內部用戶訪問IPv6帶寬資源,以及外部IPv6網絡訪問數據中心服務器集群的需求問題。因此,有必要結合現網實際情況,保持現有IPv4網絡,逐步向純IPv6網絡過度。

      二、項目基本目標

      1、盡量保持現有網絡拓撲結構,從純IPv4到IPv4和IPv6共存,緩慢過度,最終實現全棧IPv6。

      2、校內用戶IPv4終端不僅可以訪問校外的IPv4資源還可以訪問校外IPv6資源。盡量進行無感知升級,不影響用戶的上網體驗。

      3、校內主頁等IPv4網站資源不僅能被校外IPv4終端還可以被校外IPv6終端訪問。要求無感知升級,不影響業務。

      4、可以針對IPv6網絡實現安全保障、日志回溯;

      三、項目實施方案:

      目前IPv4向IPv6過渡技術主要包括隧道技術、雙棧技術、翻譯轉換技術等三種。我們擬采用的實施方案為雙棧技術和NAT64轉換技術的方式對學校的校園網進行IPv6升級改造。并通過具有IPv6應用交付的設備利用負載均衡、反向代理、https、dns防火墻等技術保障內部資源的安全。在DMZ區數據中心交換機上接入一臺IPv6應用交付設備,將DMZ區數據資源服務器的v4和v6地址進行反向代理,保障資源服務器的安全。通過虛擬地址對外發布業務,可靈活控制業務的開啟和關閉,滿足網絡安全應急響應。通過HTTPS卸載功能,在網頁與校外用戶進行交互時的信息進行加密,進一步保證數據安全。通過DNS防火墻,做基于源和目的的安全策略,阻攔異常訪問請求,確保DNS正常工作。針對一些應用系統無法支持IPv6的問題,利用NAT64功能將IPv4地址轉換為IPv6地址,實現IPv4的資源可以被IPv6的用戶訪問。同時,利用可編程腳本功能,可完整記錄所有IPv6地址的訪問日志。

      在线永久免费观看黄网站不用下,日本论理片,黄a色v及黄片免费观看无码,国内大量揄拍视频情侣露脸