返回顶部
返回首页 会员充值 我的足迹 返回上一页
具身智能
情绪经济
商业航天
十五五
银发经济

IPv6部署方案

新建IPv6网络、部分设备支持双栈、网络边界地址翻译——三种升级改造方案各有优劣,适用于不同场景。园区网如何实现全面IPv6化?金融网络如何分三阶段完成IPv6改造?电子政务外网如何应用SRv6、网络切片和iFIT实现智能运维?本文基于IPv6技术白皮书,提供园区网、金融网络、电子政务外网的完整部署方案与实施路径。

三种升级改造方案对比

新建IPv6网络方案改造成本中、改造难度低、改造工作量中、对原有业务无影响,IPv4和IPv6两张网络由不同设备处理,运维简单,适用于业务系统重要、架构复杂的网络(如金融网银业务)或具有业务创新需求的网络。

部分设备支持双栈方案成本低、难度中、工作量中,对原有业务有影响,IPv4和IPv6应用复用双栈网络,适用于结构清晰简单的网络。

网络边界进行地址翻译方案成本低、难度高、工作量低,对原有业务无影响,但地址转换节点易成瓶颈,运维最简单(延续IPv4运维方式),适用于资金紧张或希望尽量减少IPv6对现网冲击的网络。

园区网全面IPv6化部署

互联网出口区:防火墙、IPS、LB、应用控制、流量分析等设备全面支持IPv6,全面支持AFT地址转换协议。

校园云数据中心:Underlay和Overlay网络支持IPv6,虚拟化、云平台全面支持IPv6,部署AFT协议。

有线无线园区网:支持IPv6地址分配(SLAAC/DHCPv6)、IPv6路由协议(RIPng/OSPFv3)、IPv6准入(BRAS或ADCampus)、SAVA防止源地址假冒攻击。

管理控制服务器区:安全态势感知支持IPv6,认证授权、网管服务器支持IPv6。DMZ区域:设置DNS64、对外IPv6化网站群。

金融网络IPv6三阶段改造

完全新建纯IPv6区:新建纯IPv6的互联网接入区和DMZ区,通过IPv4和后端业务后台区、内网业务区数据拉通。

新建IPv6 Web服务器集群:改造互联网接入区和DMZ区支持双栈,原有IPv4 Web集群和新建IPv6 Web集群共用双栈网络。

原Web集群网络升级为双栈网络:改造互联网接入区、DMZ区和Web服务器集群网络支持双栈。

电子政务外网IPv6+应用

SRv6应用:访问互联网的上网流量通过EVPN over SRv6承载,公共业务流量使用公网地址直接通过SRv6承载,专网流量进行相应EVPN划分保证逻辑隔离,所有路径由SDN控制器动态调整保证资源利用率最优。

网络切片应用:将骨干网带宽细化形成多通道,根据业务需求(时延/抖动/丢包)通过控制器下发不同策略。为不同专网(应急指挥、视频会议、公文下载)分配不同带宽,一个专网流量不会因另一个专网拥塞而丢包。

可视化应用:基于iFIT和Telemetry实现质量可视(周期性数据收集形成报表,支持扩容规划)、智能运维(根据业务状态自动调优路径)、精准定位快速排障(图形展示快速定界解决问题)。
点击阅读报告原文: 新华三:2026年IPv6技术白皮书(85页)
相关报告