下载此文档

高校ipv6校园网组网方案和网络安全规划及运营方案.doc


文档分类:IT计算机 | 页数:约8页 举报非法文档有奖
1/8
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/8 下载此文档
文档列表 文档介绍
高校IPv6校园网组网方案和网络安全规划及运营方案目前,各高校的校园网主要以IPv4网络为主,但是,在很多学校的校园网中IPv4网络存在IP地址资源短缺、QoS、安全等问题。同时,高校作为学术研究的基地,建立起IPv6校园网以推动高校师生对IPv6技术的研究和实践,抢占IPv6技术制高点同样有迫切的需求。锐捷推出的高校IPv6校园网解决方案,遵循保证现有IPv4应用的正常应用,网络具有扩展性,最大限度地保护既有投资,网络方案要能够满足发挥IPv6的技术优势,支持IPv4业务与IPv6业务的互通、设计良好的网络安全规划、考虑IPv6网络对用户认证和计费方式的支持等网络建设原则。IPv6校园网组网方案建立IPv6校园网主要应当考虑校园网升级支持IPv6业务和采用同时支持IPv6/IPv4网络设备进行新建校园网建设两种情况~这里提供四种方案供参考。方案一:隧道模式,升级核心快速实现IPv6接入适用对象:校园网中存在大量IPv4设备没有IPv6功能,或者不能升级到IPv6,快速将网络均升级为IPv6需要较长的时间。为了保护IPv4投资,同时又需要让新增用户使用IPv6业务,可以采用此方案。组网模式:升级的重点在于核心层。原有IPv4网络不进行改造,在核心增加一台支持IPv6业务的核心交换机(锐捷RG-S8600)或者更换原有的核心交换机为锐捷RG-S8600。核心交换机开启双栈功能,向上连接IPv6网络,向下开启ISATAP隧道功能,开启IPv6/IPv4主机可采用ISATAP隧道方式直接接入核心交换机。网络中其余设备均无任何变化,原有IPv4业务正常运行。方案优势:只需增加一台支持IPv6业务的核心设备,其余设备保持不变,保护原有投资。只需简单开启ISATAP隧道功能即可,快速实现校园网IPv6主机接入。新增的IPv6用户可以正常访问IPv6网络及IPv6业务。原有IPv4业务不产生任何变化,正常运行。双栈用户可以直接访问IPv4网络及IPv4业务。方案二:隧道模式,升级核心与部分汇聚逐步支持IPv6适用对象:为了使原有的IPv4网络逐步升级到IPv6网络,在原有改造核心层设备基础上,逐步针对汇聚的三层设备进行更换。组网模式:升级的重点在汇聚层。在原有核心层改造基础上,逐步针对汇聚的三层设备进行更换,可以将汇聚层的原有三层交换机更换为RG-S5750或者RG-S3760双栈设备。在双栈汇聚交换机与双栈核心交换机之间也可能会存在IPv4网络,可以使用IPv6overIPv4隧道方式实现IPv6的连接。核心与汇聚交换机开启双栈功能,同时配置6over4隧道如手工隧道技术实现IPv6业务在原有IPv4网络上运行。网络中其余设备均无任何变化,原有IPv4业务正常运行。方案优势:逐步实现对原有IPv4网络的改造,将部分汇聚与核心设备更换,为下一步实现整网IPv6网络部署奠定基础。新增汇聚与核心之间可能存在IPv4网络,通过汇聚与核心之间开启隧道技术,新增的IPv6用户可以正常访问IPv6网络及IPv6业务。原有IPv4业务不产生任何变化,正常运行。双栈用户可以直接访问IPv4网络及IPv4业务。方案三:双栈模式,升级核心与部分汇聚逐步支持IPv6适用对象:部分新建模式建议重新建设支持IPv6业务核心层和汇聚层,IPv4业务可以经由原有网络转发,IPv6业务经由新核心

高校ipv6校园网组网方案和网络安全规划及运营方案 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数8
  • 收藏数0 收藏
  • 顶次数0
  • 上传人iris028
  • 文件大小25 KB
  • 时间2019-11-15
最近更新