尊龙时凯

银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
预约直播
体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
预约直播
尊龙时凯睿易 尊龙时凯官方商城

中文

  • Global / English
  • France / Français
  • Germany / Deutsch
  • Indonesia / Indonesian
  • Italy / Italiano
  • Japan / 日本語
  • Kazakhstan / Pусский
  • Poland / Polski
  • Portugal / Português
  • Spain / Español (España)
  • Thailand / ภาษาไทย
  • Vietnam / Việt Nam
  • LATAM / Español
    (América Latina)
  • Türkiye / Türkçe
  • Brazil / Português(Brazil)
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

园区网交换机

园区网交换机所有产品
  • 核心交换机
  • RG-N18000-E(Newton)系列新一代融合核心交换机
  • RG-S7800C-X系列新一代融合核心交换机
  • RG-S7800C系列融合核心交换机
  • RG-S7600系列超聚合核心彩光交换机
  • 汇聚交换机
  • RG-S6150-X系列新一代融合万兆交换机
  • RG-S6120系列融合万兆交换机
  • RG-S6100系列多速率系列交换机
  • RG-S5760-X系列新一代融合千兆交换机
  • RG-S5750-X系列融合千兆交换机
  • RG-S5750-H系列千兆交换机
  • 接入交换机
  • RG-S5315-E系列2.5G多速率交换机
  • RG-S5310-E系列新一代千兆交换机
  • RG-S5310系列千兆交换机
  • RG-S5300-E系列新一代千兆交换机
  • RG-S5000系列千兆交换机
  • RG-S2910XS-E系列千兆交换机
  • RG-S2910-H系列千兆PoE交换机
  • RG-S2900G-E V3系列千兆交换机
  • 极简光交换机
  • RG-S5750-DP系列极简光汇聚交换机
  • RG-MUX彩光透明汇聚系列
  • RG-SF2920系列极简光交换机
  • RG-PF2920系列极简光入室交换机
  • RG-IF2920系列极简光入室交换机
  • RG-MF2920系列极简光入室交换机
  • RG-PDBOX集中供电主机
  • RG-SF2910系列极简光入室交换机

数据中心与云计算交换机

数据中心与云计算交换机所有产品
  • 核心交换机
  • RG-N18000-XH系列
  • RG-N18000-X系列
  • RG-S7800C系列
  • RG-S6990系列
  • RG-S6980系列
  • RG-S6930系列
  • RG-S6920系列
  • RG-S6910系列
  • RG-S6900AI系列
  • 接入交换机
  • RG-S6580系列
  • RG-S6520系列
  • RG-S6510系列
  • RG-S6200系列
  • RG-S6000系列
  • 400G/800G光模块
  • LPO系列光模块

行业精选交换系列

行业精选交换系列所有产品
  • 行业精选交换系列
  • RG-SG7008L多业务融合一体机
  • RG-S3000-RU系列一体机远端模块
  • M7000L-RU系列一体机远端模块
  • RG-S6120-L系列万兆交换机
  • RG-S5750V2-L系列千兆交换机
  • RG-S5300-L系列千兆接入交换机
  • RG-S2910-L系列千兆交换机
  • RG-S2906-L系列千兆交换机
  • XS-S1930J-P系列二层接入交换机

工业交换机

工业交换机所有产品
  • 工业交换机
  • RG-IS5200沙海系列工业以太网交换机
  • RG-IS5900系列一机双网工业交换机
  • RG-IS2900系列一机双网工业交换机

SDN

SDN所有产品
  • SDN
  • 数据中心SDN控制器
  • ServiceChain方案

配件

配件所有产品
  • 配件
  • 电源模块配件

所有技术解决方案

  • 数据中心场景
  • AI-Fabric智算中心网络解决方案
  • AI-FlexiForce智算中心网络解决方案
  • 高速低碳云数据中心解决方案集
  • 极速X-Fabric数据中心网络解决方案
  • AIGC量化分析平台
  • RoCE智算网络专家

路由器

路由器所有产品
< 返回产品
路由器主页
路由器

核心路由器

核心路由器所有产品
  • 核心路由器
  • RG-RSR77-XA系列多业务核心路由器

汇聚路由器

汇聚路由器所有产品
  • 汇聚路由器
  • RG-RSR50系列多业务框式汇聚路由器
  • RG-RSR30系列多业务盒式汇聚路由器

接入路由器

接入路由器所有产品
  • 接入路由器
  • RG-RSR20系列多业务接入路由器

移动路由器

移动路由器所有产品
  • 移动路由器
  • RG-RSR800系列移动路由器
  • RG-RSR10-01G系列4G路由器

行业精选路由器系列

行业精选路由器系列所有产品
  • 行业精选路由器系列
  • RG-RSR10-L系列路由器

所有技术解决方案

  • 广域网
  • 尊龙时凯全新SD-WAN解决方案

无线

无线所有产品
< 返回产品
无线主页
无线

放装型无线接入点

放装型无线接入点所有产品
  • Wi-Fi 7系列
  • RG-AP9861-R四射频Wi-Fi 7无线AP
  • RG-AP9850-R五射频Wi-Fi 7无线AP
  • RG-AP9751-R四射频Wi-Fi 7无线AP
  • RG-AP9520-RDX三射频Wi-Fi 7无线AP
  • RG-AP9220(V2)双射频Wi-Fi 7无线AP
  • RG-AP9220双射频Wi-Fi 7无线AP
  • Wi-Fi 6系列
  • RG-AP880-AR四射频Wi-Fi 6无线AP
  • RG-AP850-AR(V3)四射频Wi-Fi 6无线AP
  • RG-AP840-AR三射频Wi-Fi 6无线AP
  • RG-AP820-AR(V3)三射频Wi-Fi 6无线AP
  • RG-AP820C双射频Wi-Fi 6无线AP
  • RG-AP820-L(V3)双射频Wi-Fi 6无线AP
  • RG-AP820-I双射频Wi-Fi 6无线AP
  • Wi-Fi 5系列
  • RG-AP730-I三射频Wi-Fi 5无线AP

墙面型无线接入点

墙面型无线接入点所有产品
  • Wi-Fi 7系列
  • RG-AP1920双射频Wi-Fi 7无线AP
  • RG-AP1920(V2)双射频Wi-Fi 7无线AP
  • RG-AP1920-X双射频Wi-Fi 7无线AP
  • Wi-Fi 6系列
  • RG-AP180C双射频Wi-Fi 6无线AP
  • RG-AP180(V3)双射频Wi-Fi 6无线AP
  • RG-AP180-L(V3)双射频Wi-Fi 6无线AP
  • RG-AP170双射频Wi-Fi 6无线AP

智分无线接入点

智分无线接入点所有产品
  • 全光无线星空系列
  • RG-AM5832-SF-P 24口万兆恒星主机
  • RG-AM5754-SF-P 48口多速率恒星主机
  • RG-AM5528-SF 24口2.5G恒星主机
  • RG-MAP920-SF-M Wi-Fi 7行星无线AP
  • RG-MAP852-SF(V3) 4口行星AP
  • RG-MAP852-SF-U 旗舰版行星AP
  • RG-MAP852-SF-M(V3) 4口行星AP
  • 智分+系列
  • RG-AM5532智分+主机
  • RG-AM5528(ES)智分+主机
  • RG-MAP852(V3)智分+微AP

室外无线接入点

室外无线接入点所有产品
  • 室外无线接入点
  • RG-AP680-AR四射频Wi-Fi 6无线AP
  • RG-AP680-O(P)双射频Wi-Fi 6无线AP
  • RG-AP680C双射频Wi-Fi 6无线AP
  • RG-AP680-O(V3)双射频Wi-Fi 6无线AP
  • RG-AP680-CD(V3)双射频Wi-Fi 6无线AP

场景化无线

场景化无线所有产品
  • 零漫游无线接入点
  • RG-APD4930零漫游主机
  • 轨道交通无线接入点
  • RG-AP680-PIS双射频Wi-Fi 6车载AP
  • RG-AP680-AR四射频Wi-Fi 6无线AP
  • 一机一网无线远端模块
  • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
  • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
  • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

无线控制器

无线控制器所有产品
  • 无线控制器
  • RG-WS7816C高性能无线AC
  • RG-WS7110C高性能无线AC
  • RG-WS7110高性能无线AC
  • RG-WS6816C高性能无线AC

行业精选无线系列

行业精选无线系列所有产品
  • 放装型无线接入点
  • RG-AP900-A双射频Wi-Fi 7无线AP
  • RG-AP850-A(V2)三射频Wi-Fi 6无线AP
  • RG-AP820-A(V3)双射频Wi-Fi 6无线AP
  • 墙面型无线接入点
  • RG-AP194-A双射频Wi-Fi 7无线AP
  • RG-AP180-A(V3)双射频Wi-Fi 6无线AP
  • RG-AP180-L-A(V3)双射频Wi-Fi 6无线AP
  • 室外无线接入点
  • RG-AP690-A双射频Wi-Fi 7 室外全向无线AP
  • RG-AP690D-A双射频Wi-Fi 7 室外定向无线AP
  • 无线控制器
  • RG-WS7204-A多业务无线AC
  • RG-WS7208-A多业务无线AC
  • RG-WS7005-A(V2)多业务无线AC

无线管理与应用

无线管理与应用所有产品
  • 无线管理与应用
  • RG-WIS云管理平台

所有技术解决方案

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

云终端系列

云终端系列所有产品
  • 云终端系列
  • RG-CT7800系列终端计算机
  • RG-CT7529尊龙时凯应用全融合整机
  • RG-CT7528系列TCI云终端
  • RG-CT7526系列TCI云终端
  • RG-CT6000-G4系列IDV云一体机
  • RG-CT5540H系列IDV/TCI云终端
  • RG-CT5002C-G4系列TCI云终端
  • RG-CT5000-G4系列IDV云终端
  • RG-CT3100-G2系列TCI云终端
  • RG-CT1120系列VDI云终端
  • RG-CT1006 VDI云终端
  • RG-CT1000-G2 VDI云终端
查看云终端选型指导

云主机系列

云主机系列所有产品
  • 通用云主机产品
  • RG-CS7015云服务器
  • RG-CS7010云服务器
  • RG-CS6000-G2云服务器
  • RG-CS1020系列云服务器
  • RG-CT5500C-CS MINI云服务器
  • 应用创新云主机产品
  • RG-CS7025云服务器
  • RG-CS5020系列云服务器

云桌面软件系列

云桌面软件系列所有产品
  • 云桌面应用软件系列
  • RG-Unified WorkSpace统一工作空间解决方案
  • RG-CloudManagerRemote云桌面教学管理软件
  • RG-ClassManager Rainbow云课堂教学管理软件
  • RG-ClassManager Sunny云办公云盘软件
  • RG-Class Service Center 云课堂服务中心
  • RG-CloudManagerCenter云桌面服务中心
  • 云桌面平台软件系列
  • RG-CDC云桌面管理平台
  • RG-CCP云计算平台
  • RG-CVA尊龙时凯应用虚拟化

配件系列

配件系列所有产品
  • 配件系列
  • RG-CPM2700-G3 27寸IPS液晶显示器
  • RG-CPM2380C-G2 23.8寸IPS液晶显示器
  • RG-CPM2150-G3 21.5寸VA液晶显示器
  • RG-OCS系列终端云化套件
  • RG-CPK1000-G2有线键鼠套装

服务产品

服务产品所有产品
  • 服务产品
  • RG-云桌面基础质保服务(寄修)
  • RG-云桌面上门类基础质保服务(服务器)
  • RG-云桌面上门类基础质保服务
  • RG-云桌面硬盘不返还服务
  • RG-云桌面配件质保服务

所有技术解决方案

  • 云办公
  • 应用全融合办公解决方案
  • 安全云办公3.0解决方案
  • 云办公(vGPU解决方案)
  • 云课堂
  • 实训空间解决方案
  • 教育云电脑解决方案
  • 三擎云课堂(VDI+IDV+TCI)
  • 云课堂(vGPU解决方案)
  • 应用全融合课堂解决方案

安全

安全所有产品
< 返回产品
安全主页
安全

大数据安全平台

大数据安全平台所有产品
  • 大数据安全平台
  • RG-BDS-C大数据安全平台基础版
  • RG-BDS 500E-C日志审计平台

下一代防火墙

下一代防火墙所有产品
  • 下一代防火墙
  • RG-WALL 1600-Z8680新一代防火墙
  • RG-WALL 1600-Z8620新一代防火墙
  • RG-WALL 1600-Z8600-G20新一代防火墙
  • RG-WALL 1600-Z5100新一代防火墙
  • RG-WALL 1600-Z5000-G10新一代防火墙
  • RG-WALL 1600-Z3500新一代防火墙
  • RG-WALL 1600-Z3200新一代防火墙
  • RG-WALL 1600-Z3100新一代防火墙
  • RG-WALL 1600-CF6000-10新一代防火墙
  • RG-WALL 1600-CF6000-03新一代防火墙
  • RG-WALL 1600-CF6000-01新一代防火墙

安全网关

安全网关所有产品
  • 安全网关
  • RG-CMG6000-09多功能安全网关
  • RG-CMG6000-06多功能安全网关
  • RG-CMG6000-03多功能安全网关
  • RG-EG-E5220新一代智能安全网关
  • RG-EG-E5120新一代智能安全网关
  • RG-EG-E3500新一代智能安全网关
  • RG-EG-E3300新一代智能安全网关
  • RG-EG-E3000-G智能安全网关
  • RG-EG5200-P多业务PoE安全网关
  • RG-EG3250新一代多业务安全网关
  • RG-EG3230新一代多业务安全网关
  • RG-EG3220新一代多业务安全网关
  • RG-EG3210新一代多业务安全网关
  • RG-EG2100-P V2全能PoE网关

检测管理安全

检测管理安全所有产品
  • 检测管理安全
  • RG-UAC 6000-U3210应用管理网关
  • RG-UAC 6000-U3100应用管理网关
  • RG-UAC 6000-X300D应用管理网关
  • RG-UAC 6000-X60M应用管理网关
  • RG-UAC 6000-X20ME应用管理网关

安全服务

安全服务所有产品
  • 安全服务
  • 尊龙时凯等级保护建设服务
  • 尊龙时凯风险检测服务
  • 尊龙时凯安全专家服务

安全云

安全云所有产品
  • 安全云
  • 尊龙时凯Z系列防火墙安全云管理平台

所有技术解决方案

  • 安全
  • 尊龙时凯网络出口网安融合解决方案
  • 企业办公综合出口解决方案
  • 商贸连锁综合网关解决方案
  • 高职教多业务出口解决方案

软件

软件所有产品
< 返回产品
软件主页
软件

网络管控产品

网络管控产品所有产品
  • 网络管控产品
  • RG-UNC统一网络中心

IT运维产品

IT运维产品所有产品
  • IT运维产品
  • 乐享智能运维管理平台
  • 乐享订阅服务
  • 乐享云辅驾运维管理服务
  • 乐为服务管理平台

所有技术解决方案

  • 政府
  • 政务网络运维管理解决方案
  • 教育
  • 极简校园网综合运维管理
  • 医疗
  • 医疗信息化运营解决方案
  • 企业
  • 企业IT运维解决方案

身份管理

身份管理所有产品
< 返回产品
身份管理主页
身份管理

安全管理系列

安全管理系列所有产品
  • 安全管理系列
  • RG-SMP+安全管理平台
  • RG-SMP安全管理平台
  • RG-ESS 1000易安全系统
  • RG-IPC 1.X身份策略管理中心

运营管理系列

运营管理系列所有产品
  • 运营管理系列
  • RG-SAM+5.X高校AI认证平台
  • SAM+增值维护服务

身份中台

身份中台所有产品
  • 身份中台
  • RG-SourceID身份中台构建专家

所有技术解决方案

  • 身份管理
  • 新一代医院内网终端准入解决方案

服务产品

服务产品所有产品
< 返回产品
服务产品主页
服务产品

基础实施服务

基础实施服务 所有产品
  • 基础实施服务
  • 软件调试服务
  • 硬件安装服务
  • 项目技术支持服务

基础维护服务

基础维护服务所有产品
  • 基础维护服务
  • 产品授权服务
  • 维保服务

运维管理服务

运维管理服务所有产品
  • 运维管理服务
  • 综合运维服务
  • 驻场服务

整网服务

整网服务所有产品
  • 整网服务
  • 网络规划设计服务
  • 网络优化服务
  • SuperWi-Fi一站式会场无线即时服务

安全服务

安全服务所有产品
  • 安全服务
  • 安全巡检服务
  • 安全运维服务

备件与扩容服务

备件与扩容服务所有产品
  • 备件与扩容服务
  • 云桌面扩容增配服务
  • 备件销售

培训与认证服务

培训与认证服务所有产品
  • 培训与认证服务
  • 1+X网络设备安装与维护职业技能等级证书
  • 培训服务
  • 认证服务
  • 【考试券】RGSA-Routing and Switching
  • 【考试券】RGSP-Routing and Switching
  • 【考试券】RGSE-Routing and Switching Written
  • 【考试券】RGSA-Cloud Computing
  • 【考试券】RGSA-Security
  • 【实验券】RGSE-Routing and Switching Lab
  • 【考试券】RGSE-Data Center Network Written
  • 【实验券】RGSE-Data Center Network Lab

官方商城

尊龙时凯睿易

体验中心

尊龙时凯AI应用

网络研讨会

服务支持
< 返回主菜单
服务与支持中心
服务与支持
服务工具
  • 小锐云服
  • 小锐云桥
  • 客服中心AI闪电侠
  • 智能云管平台MACC
  • 无线智能服务WIS
  • 尊龙时凯安全云平台
  • 查看全部
服务平台
  • 云桌面服务平台
  • 睿易服务平台
  • 合作伙伴服务平台
技术支持
  • 文档中心
  • 软件下载
  • 在线培训
  • 常见问题
  • 技术博文
  • 产品参数查询
服务产品
  • 维保服务
  • 综合运维
  • SuperWi-Fi
  • IPv6改造
  • 查看全部
产品服务
  • 产品授权申请
  • 产品维修中心
  • 产品服务公告
  • 产品保修查询
  • 我要报修
  • 安全通告
  • 保修服务政策
  • 睿易保卡激活与查询
教学服务
  • 尊龙时凯ICT人才教育中心
  • 校企合作
  • 认证体系
  • 培训计划
合作伙伴
< 返回主菜单
合作伙伴中心
合作伙伴
成为尊龙时凯伙伴
  • 合作伙伴政策
  • 行为准则
  • 廉洁及合规举报
  • 我要签约
  • SMB事业部分销专区
售前营销
  • 市场资料库(合作伙伴)
  • 尊龙时凯产品配置器
  • 营销资料平台
  • 售前认证
  • 售前工具包
  • 合作伙伴礼品库
  • e-Learning
  • 产品资质查询
  • 远程POC
销售与订单
  • 项目报备管理系统
  • 订单管理
  • 产品停服信息
  • 产品停售信息
  • 商务手册
  • 行业渠道产品电商平台
  • 历史订单查询
  • 授权函查询
售后及服务
  • 售后认证
  • 售后工具包
  • RSDP 尊龙时凯服务交付平台
  • 售后服务认证
  • 售后知识平台
  • 渠道服务管理系统(CSM)
  • SMB渠道客户服务平台(CCSP)
用户中心
  • 系统指导大全
  • 账号管理
  • 下载电子授权牌
  • 签约信息查看
  • 资质查询
  • 签章管理
  • 返利管理
  • 睿易技术认证查询
关于尊龙时凯
< 返回主菜单
关于尊龙时凯首页
关于尊龙时凯
公司介绍
  • 公司概况
  • 发展历程
  • 自主创新
  • 企业文化
公司动态
  • 新闻报道
  • 应用案例
  • 视频中心
  • 活动及研讨会
  • 用户说
加入我们
  • 社会招聘
  • 校园招聘
联系我们
  • 总部及办事处
  • 安全通告
  • 服务网点
  • 阳光诚信系统
营销资料平台
  • 营销资料平台
投资者关系
登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
返回主菜单
选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    IPv6系列应用篇——数据中心IPv4/IPv6双栈架构探讨

    【IPv6应用】本文主要介绍数据中心IPv4/IPv6网络双栈架构的一些实践,主要聚焦IPv6组网下的PXE装机及IPv6服务器双归冗余架构的实现。

    • 发布时间:2019-03-29

    • 点击量:

    • 点赞:

    分享至

    我想评论

    背景

    2017年,工业和信息化部发布了《推进互联网协议第六版(IPv6)规模部署行动计划》的通知,从国家层面推动下一代IP技术——IPv6的普及和应用。目标到2020年末,IPv6活跃用户数超过5亿,在互联网用户中的占比超过50%,新增网络地址不再使用私有IPv4地址。这就要求从互联网应用、网络基础设施、应用基础设施和网络安全等各个维度推动IPv6的改造和建设。

    互联网业务的IPv6改造不会一蹴而就,这还受限终端及运营商网络的IPv6能力,所以IPv4业务和IPv6业务并存将会持续很长时间。而数据中心作为应用基础设施的重要部分,需要同时支撑IPv4业务和IPv6业务,双栈部署是最重要的技术手段。今天就跟大家聊聊数据中心IPv4/IPv6网络双栈架构的一些实践。双栈部署涉及很多方面,由于受限文章长度,本次主要聚焦IPv6组网下的PXE装机及IPv6服务器双归冗余架构的实现。

    在展开具体分析之前,先带大家先回顾IPv6地址分类(含规划建议)和IPv6地址的分配原则,帮助大家更好的理解本文内容。

     

    IPv6地址分类及规划建议

    数据中心基础网络主要使用IPv6单播地址,涉及服务器业务地址、服务器管理地址、交换机互联地址、交换机管理地址的分配。

    IPv6单播地址可分为全球单播地址、唯一本地地址以及链路本地地址,如下图所示。

     

    ▲图一 IPv6单播地址分类

     

    • 服务器业务地址、服务器管理地址以及交换机管理地址建议采用唯一本地地址,并使用64位掩码长度。

    1、空间大:

    (1)64位掩码空间拥有2,814,749亿个地址空间。

    2、节省交换机硬件表项:

    (1)交换机用于存放表项的硬件资源十分有限;

    (2)64位掩码的网段路由相比128位掩码的主机路由,需要更小的匹配域(源IP、目的IP),消耗更少的硬件资源。

    使用64位掩码的网段也会带来一些小问题,我会在IPv6服务器双归冗余架构章节详细介绍。

    • 交换机互联地址建议使用唯一本地地址。

    1、唯一本地地址空间足够大,这个上面已说明;

    2、OSPF、BGP等路由协议对链路本地地址的支持还不够成熟。

     

    IPv6地址分配原则

    如下图所示,IPv6地址分配方式可分为手工配置和自动配置,自动配置又分为有状态地址自动分配(DHCPv6)以及无状态地址自动分配。

     

    ▲图二 IPv6地址配置方式

     

    有状态地址分配方式和DHCPv4类似,依赖DHCPv6协议从DHCPv6 Server的地址池中获取可用的IPv6地址,而无状态地址自动配置摆脱了复杂的DHCPv6协议,依赖ND(Neighbor Discovery,邻居发现)协议即可完成地址自动配置。下图是服务器无状态地址自动配置的过程:

     

    ▲图三 无状态地址自动配置过程

     

    • 服务器主动发送RS(Router Solicitation,路由器请求)报文,RS报文的源IP是服务器的Link-local地址,目的IP是组播IP;

    • 交换机收到RS报文后,进行RA(Router Advertisement,路由器公告)报文的封装及发送,源IP是网关的Link-local地址,目的IP是组播IP。需要重点关注的是RA报文的M标志位以及O标志位,M标志位的值为0,服务器才会走无状态地址配置流程;

    • 服务器收到RA报文后,会将RA报文的源IP设置为默认网关,并解析RA报文的M、O标志位,如果M标志位为0则解析RA报文携带的路由前缀内容,接口ID使用EUI-64格式生成。

    RA报文中M以及O标志位的具体含义如下:

    • M:管理地址标志位(Managed Address Configuration)。
    1、置0表示无状态地址分配,客户通过无状态协议获取IPv6地址;

    2、置1表示有状态地址分配,客户端通过有状态协议(DHCPv6)获取IPv6地址。

    • O:其他状态标志位(Other stateful Configuration)。
    1、置0表示客户端通过无状态获取除地址外的其他配置信息;

    2、置1表示客户端通过有状态获取其他配置信息(如DNS、SIP服务器等);
    若M标志位为1,则O标志位也必须为1。

    相比有状态地址自动配置,无状态地址自动配置的优势如下:

    • 真正的即插即用

    主机连接到一个没有DHCP服务器的网络时,无须手动配置地址等参数即可访问网络;

    • 网络迁移方便

    当一个站点的网络前缀发生变化时,主机能够方便地进行重新编址而不影响网络连接;

    • 降低网络复杂度

    不需要部署独立的DHCPv6服务器,所以简化了网络规划及运维难度;

    • 提高网络可靠性

    服务器地址获取不依赖集中的DHCPv6服务器,从而提高整体的可靠性。

     

    IPv6服务器PXE装机方式

    在数据中心内部,服务器装机是必不可少的环节,传统的PXE(Preboot Execute Environment,预启动执行环境)装机流程如下:

    ▲图四 传统PXE装机示意图

     

    整体分两个阶段:

    • PXE阶段:

    服务器需要通过DHCP协议获得配置信息,包括IP地址,默认网关以及File Server地址。

    • 安装阶段:

    服务器请求File Server的软件镜像以及配置信息,下载完成后通过内嵌装机软件,完成系统安装,配置下发等一系列动作。

    对比IPv4的PXE装机流程,有状态地址自动配置环境下的IPv6服务器装机变得更加复杂。

    当然你可以继续沿用现有的IPv4网络对IPv6服务器进行装机,不过考虑到最终要演进到IPv6 only,IPv6装机是必不可少的。下面具体阐述有状态地址自动配置环境下IPv6服务器装机复杂在哪里?

     

    ▲图五 IPv6有状态PXE装机

     

    有状态地址自动配置环境下的IPv6 PXE装机也分为两个大阶段:

    • PXE阶段:

    1、服务器需要通过ND(Neighbor Discovery,邻居发现)协议或者DHCPv6协议获取IP地址;

    2、通过ND协议完成服务器的“默认网关”配置;

    3、通过DHCPv6 完成File Server地址配置。

    • 安装阶段:

    拿到File Server地址配置后,通过TFTP或者FTP下载镜像以及配置信息,通过内嵌装机软件完成系统安装。

    IPv6服务器PXE装机的复杂主要体现在需要同时依赖ND协议及DHCPv6的有状态地址自动配置两种技术。

    • 必须依赖ND协议获取默认网关的相关配置

    1、默认网关信息必须依赖ND协议的RA消息:

    (1)RA消息的源IP(默认是网关的Link-local地址)是下联服务器的默认网关。

    2、必须通过RA消息中O标志位获取DHCPv6 Server信息。

    • 需要依赖DHCPv6服务器获取File Server地址等信息

    服务器必须向DHCPv6 server获取File server地址以及DNS等信息。

    从上面的过程不难看出,ND协议是对于IPv6主机是必不可少的组件,所以要降低IPv6服务器PXE装机的复杂度,只能想办法实现去掉DHCPv6协议。

    深入分析有状态PXE装机方案,只需要解除通过DHCPv6获取File Server地址配置这一个限制即可。具体就是通过RA+DNS的方式实现,这个方案我们称之为无状态地址装机方案。

    • 定义RA消息的URL Option扩展属性,携带File Server的域名;

    • 主机通过RA消息获得DNS 服务器地址(DNS服务器地址手工配置在交换机);

    • 通过DNS域名解析,获得File Server的地址。

    基于无状态地址自动配置的IPv6服务器PXE装机整体流程如下图所示:

     

    ▲图六 IPv6无状态PXE方案

     

    服务器发送RS报文请求,交换机应答RA(哑终端则等待设备定期发送RA),服务器根据RA报文完成自动配置,包括:IP地址、默认网关、DNS Server、以及File Server的URL;

    • 服务器获取地址后,发送DAD报文进行地址冲突检测;

    • 服务器发送NS报文请求网关ND,交换机通过NS报文学习服务器ND信息,并发送NA应答;

    • 服务器向DNS Server发送域名解析URL请求,然后从File Server下载bootfile,执行装机。

    显然基于无状态地址的IPv6 PXE装机方案去掉了繁重的DHCPv6协议,不需要额外消耗DHCP Server资源,更简单、更轻量,也简化了网络的规划。有状态的DHCPv6装机方案,地址池的计算、管理全部在DHCPv6服务器端,这种方式出错成本很高,即DHCP服务器的地址池维护分配如果出现问题,整个集群的服务器PXE装机都会受影响,而无状态地址装机则更为简单,简单意味着可靠和稳定。

     

    IPv6服务器双归冗余架构

    在聊IPv6服务器双归冗余架构之前,我们先看看IDC双栈方案的整体组网架构。

     

    ▲图七 IDC双栈方案架构示意图

     

    • 接入、汇聚、核心交换机之间建立双栈EBGP邻居;

    • 直连端口配置双栈地址,IPv4 的BGP Session承载IPv4路由,IPv6 的BGP session承载IPv6路由;

    • 服务器上行双归到接入交换机,两台接入交换机为一组,接入交换机实现去堆叠方案(类似IPv4下的去堆叠,具体参见【第六期】如何实现数据中心网络架构“去”堆叠

    IPv6服务器双归冗余架构就是IPv6环境下的接入交换机去堆叠,与IPv4下的去堆叠组网目标一致,但是具体细节上又有很多的不同。

    • 广播风暴抑制

    1、在IPv6的去堆叠方案中,最重要的是避免广播风暴,需要在接入交换机下联口开启风暴抑制功能;

    2、IPv4场景组要指定隔离广播、组播、未知单播报文;

    3、IPv6取消广播的概念,只需隔离组播报文。

    • 二层隔离+网关代答

    1、IPv4在二层隔离的场景下,同子网内主机的互通采用ARP Proxy方案,即ARP代答,对于主机ARP请求的任何IP地址都应答网关的MAC地址;

    2、IPv6在二层隔离的场景下,同子网内主机的互通有两种方案:

    (1)部署ND Proxy来实现代答,类似IPv4的ARP Proxy方案;

    (2)通过RA消息(L-bit)标识置为0,通告下连地址段前缀为“off-link”,即非直连网段,所有报文的转发都必须通过网关。

     

    ND Proxy方案详解

    ND Proxy方案的复杂度在交换机侧,不依赖于服务器的协议栈。

    交换机需要实现同网段通信走三层转发。即交换机对服务器发出所有NS请求,都以网关的MAC地址进行应答,并在硬件出方向不转发服务器的NS报文,包括目的服务器和源服务器是同网段。

    ND-Proxy网关代答详细流程如下图:

     

    ▲图八 ND-proxy代答时序图

     

    • 服务器S1主动发NS报文来获取服务器S2的MAC地址;

    • 交换机配置了ND Proxy,所以NS报文直接被上送到CPU,判断本机是否存在S2的ND表项,如果存在则直接代答NA报文;

    • 如果不存在S2的ND表项,为了确保S2当前是真实在线的,交换机CPU会主动发源IP是网关IP、目的IP是服务器S2的NS报文;

    • S2收到NS后应答NA报文,交换机收到S2的NA报文后在本地生成S2的ND表项并代答NA报文给S1;

    • 如果S2发生故障或者不在线,则网关不会代答NA报文给服务器S1,否则会造成黑洞丢包。

    设置硬件出方向不转发NS报文的原因是避免ND表项泄露。

    这个问题跟IPv4场景的去堆叠场景类似,如果不做出方向ARP报文的抑制会导致ARP泄露,从而导致服务器双挂变单挂的故障场景下,部分业务流会一直断流。

     

    ▲图九 Server1双挂变单挂示意图

     

    如上图所示,如果不做ARP或者ND在出方向的抑制,当广播风暴抑制不生效时,S2会学到S1的ARP以及ND记录,则S2发往S1的报文封装的MAC地址是S1的真实MAC地址,而不是网关的MAC地址,当S1发生单上联口故障时,S2到S1走交换机-1的流量会被全部丢弃。

    接入交换机硬件出方向应用ARP抑制完全没问题,但是出方向应用NS抑制会带来新问题,即同一台接入交换机下其他服务器无法收到DAD报文,导致DAD(Duplicate Address Detection,重复地址检测)检测失效。为解决此问题,交换机需要实现DAD报文学习ND的功能。流程如下图所示:

     

    ▲图十 DAD报文学习ND流程图

     

    • 当交换机收到DAD报文时,会查看本机是否存在请求目的地址的ND表项;

    • 如果没有则创建ND表项,并把ND状态置为Stale;

    • 如果存在ND表项,则比较DAD报文的源MAC和该ND表项的MAC;

    • 如果MAC不同,则说明检测到重复地址,发送NA报文通知发送端IP地址重复,IP地址不可用。

     

    L-bit网关代答方案详解

    基于L-bit的网关代答方案,通过RA报文中携带指定Prefix的off-link属性,使下联主机对与该Prefix同网段的通信请求,必须先经过网关。L-bit方案依赖服务器主机的协议栈行为,不是所有的服务器OS都天然支持。

    L-bit网关代答方案的详细原理如下:

    • 交换机上关闭RA抑制功能;

    • 周期性通告RA消息给直连服务器,交换机配置指定前缀的On-link Flag为0;

    • 主机收到RA后,通过解析指定前缀的On-link-flag是否为0;

    • 如果On-link-flag为0,则表示到此前缀的所有流量直接发给默认网关;

    服务器同时通过解析RA报文获取默认网关IP,并查询ND表项,发往此前缀的所有流量的目的MAC会被封装成默认网关MAC。

    简单对比ND-Proxy以及L-bit这两种网关代答方案:

     

    ▲表一 两种网关代答方案优劣对比

     

    显然在服务器OS满足要求的前提下,L-bit方案更好。不过网络无法对业务服务器灌装版本做严格的要求,所以建议采用ND-Proxy方案、L-bit方案同时开启。如果服务器OS支持L-bit能力,则不会走到ND-Proxy的代答流程;如果服务器OS不支持L-bit,交换机的ND-proxy功能可以保证代答转发。

    在第一章节讲IPv6地址规划时,我们遗留了一个问题,即采用64位掩码长度网段的问题,其实这也不算是问题,只是在服务器双归部署时,需要进行一些特殊的处理,这就牵扯到一个重要的特性——ND指定前缀转路由。

    在理解ND指定前缀转路由概念之前,我们先要讲一下关于去堆叠场景ARP/ND转主机路由的需求。如果一组接入交换机各自发布相同的主机网段路由,那么当其中一台接入交换机与某台主机的上行链路故障时,访问这台主机的流量可能会丢失一半的流量。只有把ARP/ND转成主机路由,面对上面的问题,接入交换机在发现下行连接某个主机的链路故障时,它会快速撤销其对应的主机路由,就不会发生断流问题了。这里面的关键就在于ARP/ND生成的主机路由是如何占用硬件表项的?

     

    • IPv4环境:

    1、接入交换机会把ARP转成32位长度的主机路由;

    2、IPv4主机路由表项是复用ARP硬件表项资源的;

    3、所以并没有因为生成主机路由占用双份的资源。

    • IPv6环境:
    1、ND转成的主机路由算是网段路由,占用交换机ALPM表项;

    2、ND本身占用的是L3_entry表项;

    3、ND转成的主机路由与ND表项不复用;

    如果直接把ND转成对应128位长度的主机路由,一条128位的主机路由在ALPM硬件资源中需要占用两个表项(210 bit),对于本来就紧张的APLM硬件资源就是极大的浪费。

    所以,在IPv6服务器双归冗余架构下,为了最大化节约交换机ALPM硬件表项的资源,需要压缩ND转成的主机路由长度,指定ND转成主机路由的前缀长度,这就是ND指定前缀转路由。而64位掩码长度是最优的选择,因为64位掩码长度的网络路由在ALPM硬件资源中只占用一条表项(105 bit)。这也就是在第一章讲IPv6地址规划时,为什么建议采用64位掩码长度的原因。

    下面我们举个例子来说明。

    假设终端的IPv6地址为fc00:1:1010:35::1124,按照统一的64位网段规划,接入交换机学到ND后转fc00:1:1010:35::1124/64网络路由,按照下联48台服务器,每台服务器1虚30的能力来计算,直连ND表项的数量为48*30 = 1440个,只占ALPM表容量的1%左右(以Broadcom Trident3估算),假设一个POD有30组接入交换机,那么每台接入交换机上从网络学到ND转成64位掩码长度的网络路由会占用了29 * 1% = 29%的ALPM硬件资源,设想下,如果不压缩ND转成的主机路由长度,那么从网络学到的128位主机路由就会很轻易的用掉58%的ALPM硬件资源。

     

    总 结

    本文重点针对IPv4/IPv6双栈环境下的地址规划、PXE装机及服务器双归部署进行了简单的讨论。总结起来,因为IPv6相关协议及地址长度的变化,再叠加原有的IPv4,IPv4/IPv6双栈架构对网络运维、网络安全,以及交换机硬件表项都带来不小的挑战,部署双栈后如何应对这些挑战,后面会继续跟大家分享。

    附专业术语解释:

     

    本期作者:陈冬林

    尊龙时凯网络互联网系统部行业咨询

     

    往期精彩回顾  

    • 【第一期】浅谈物联网技术之通信协议的纷争
    • 【第二期】如何通过网络遥测(Network Telemetry)技术实现精细化网络运维?
    • 【第三期】畅谈数据中心网络运维自动化
    • 【第四期】基于Rogue AP反制的无线安全技术探讨
    • 【第五期】流量可视化之ERSPAN的前世今生
    • 第六期】如何实现数据中心网络架构“去”堆叠
    • 第七期】运维可视化之INT功能详解
    • 【第八期】浅析RDMA网络下MMU水线设置
    • 【第九期】第七代无线技术802.11ax详解
    • 【第十期】数据中心自动化运维技术探索之交换机零配置上线
    • 【第十一期】 浅谈数据中心100G光模块
    • 【第十二期】数据中心网络等价多路径(ECMP)技术应用研究
    • 【第十三期】如何为RDMA构建无损网络
    • 【第十四期】基于EVPN的分布式VXLAN实现方案
    • 【第十五期】数据中心自动化运维技术探索之NETCONF
    • 【第十六期】一文读懂网络界新贵Segment Routing技术化繁为简的奥秘
    • 【第十七期】浅谈UWB(超宽带)室内定位技术
    • 【第十八期】PoE以太网供电技术详解
    • 【第十九期】机框式核心交换机硬件架构演进
    • 【第二十期】 IPv6基础篇(上)——地址与报文格式
    • 【第二十一期】IPv6系列基础篇(下)——邻居发现协议NDP
    • 【第二十二期】IPv6系列安全篇——SAVI技术解析
    • 【第二十三期】IPv6系列安全篇——园区网IPv6的接入安全策略
    • 【第二十四期】Wi-Fi 6真的很“6”(概述篇)——不只是更高的传输速率
    • 【第二十五期】 Wi-Fi 6真的很“6”(技术篇) ——前方高能,小白慎入

    相关推荐:

    • IPv6系列基础篇(上)——地址与报文格式
    • IPv6系列基础篇(下)——邻居发现协议NDP
    • IPv6系列安全篇——SAVI技术解析
    • IPv6系列安全篇——园区网IPv6的接入安全策略

    更多技术博文

    任何需要,请联系我们

    返回顶部

    收起
    获取报价
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式