亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        IPv6環(huán)境下企業(yè)網(wǎng)的部署與安全策略

        2016-10-19 03:41:58朱慶軍
        中國管理信息化 2016年6期
        關(guān)鍵詞:安全

        朱慶軍

        [摘 要]本文首先分析了在當(dāng)前企業(yè)環(huán)境下,通信網(wǎng)絡(luò)從IPv4朝向IPv6實(shí)現(xiàn)遷移的過渡,然后在此基礎(chǔ)之上討論了IPv6的安全部署策略,對于深入認(rèn)識IPv6網(wǎng)絡(luò)環(huán)境的相關(guān)特征,促進(jìn)企業(yè)發(fā)展有著一定的積極作用。

        [關(guān)鍵詞]IPv4;IPv6;企業(yè)網(wǎng);安全

        doi:10.3969/j.issn.1673 - 0194.2016.06.045

        [中圖分類號]TP393.08 [文獻(xiàn)標(biāo)識碼]A [文章編號]1673-0194(2016)06-00-01

        在信息環(huán)境日益發(fā)達(dá)的今天,企業(yè)對通信網(wǎng)絡(luò)的依賴也日益突出。通信網(wǎng)絡(luò)體系在企業(yè)環(huán)境中的拓展,一方面體現(xiàn)為更為龐大和多樣化的數(shù)據(jù)不斷涌現(xiàn),另一方面也意味著物聯(lián)網(wǎng)等新型應(yīng)用模式的出現(xiàn)。這幾個方面的發(fā)展特征,都成為推動互聯(lián)網(wǎng)協(xié)議第六版(Internet Protocol Version 6,IPv6)加速深入到企業(yè)通信環(huán)境中的重要因素。

        1 企業(yè)網(wǎng)向IPv6協(xié)議網(wǎng)絡(luò)過渡的策略

        互聯(lián)網(wǎng)協(xié)議第四版(Internet Protocol Version 4,IPv4)自誕生開始,一直都以簡潔和高效著稱,并且多年來推動網(wǎng)絡(luò)環(huán)境的繁榮和發(fā)展。隨著網(wǎng)絡(luò)環(huán)境的不斷進(jìn)化,IPv6開始登上歷史舞臺,其針對IPv4的不足,在地址資源以及尋址能力等多個方面都進(jìn)行了顯著改善,尤其在安全以及對于移動網(wǎng)絡(luò)環(huán)境的支持方面尤其突出。

        但是對于企業(yè)環(huán)境而言,從IPv4向IPv6的進(jìn)化本身必然面臨一個相對動蕩的時期,對應(yīng)地,國際互聯(lián)網(wǎng)工程任務(wù)組(The Internet Engineering Task Force,IETF)給出了3種主要的過渡遷移機(jī)制,即雙協(xié)議棧、協(xié)議翻譯和隧道。

        雙協(xié)議棧過渡方式指網(wǎng)絡(luò)環(huán)境中的各個網(wǎng)絡(luò)節(jié)點(diǎn)同時對IPv4和IPv6兩種協(xié)議實(shí)現(xiàn)支持,從而網(wǎng)絡(luò)可以從使用層面實(shí)現(xiàn)從IPv4到IPv6的平穩(wěn)過渡。但是從技術(shù)角度看,此種工作方式要求網(wǎng)絡(luò)環(huán)境中的每個節(jié)點(diǎn)持有兩個地址,一個處于IPv4體系之下,另一個則處于IPv6體系之下,因此會導(dǎo)致一定程度上網(wǎng)絡(luò)結(jié)構(gòu)趨于復(fù)雜,并且IPv4及IPv6兩個系統(tǒng)之下的主機(jī)間的通信也會因此被限制。

        協(xié)議翻譯是指在網(wǎng)絡(luò)環(huán)境中,利用協(xié)議網(wǎng)關(guān)執(zhí)行對于數(shù)據(jù)包的轉(zhuǎn)換,使兩種協(xié)議之下不同網(wǎng)絡(luò)節(jié)點(diǎn)之間能夠?qū)崿F(xiàn)有效地通信。當(dāng)前常用的協(xié)議翻譯為NAT- PT,其能夠面對IPv4及IPv6實(shí)現(xiàn)互通,并且在應(yīng)用層協(xié)議無需修改的環(huán)境之下即可執(zhí)行,對于網(wǎng)絡(luò)環(huán)境的支持和重建有著積極價值,但是此種翻譯機(jī)制本身會破壞端對端的數(shù)據(jù)傳輸服務(wù),因此其應(yīng)用受到一定的限制。

        隧道技術(shù)是指在既有的IPv4網(wǎng)絡(luò)環(huán)境中部署出一個能夠?qū)崿F(xiàn)IPv6業(yè)務(wù)的隧道,從而在現(xiàn)有的網(wǎng)絡(luò)環(huán)境中同時實(shí)現(xiàn)兩種數(shù)據(jù)包的通信。當(dāng)前該領(lǐng)域的技術(shù)已經(jīng)相對成熟,包括MPLS、ISATAP以及隧道代理等多種技術(shù)都可以用于隧道的實(shí)現(xiàn)。

        2 IPv6網(wǎng)絡(luò)體系下的安全策略

        在當(dāng)前企業(yè)環(huán)境中,尤其對于大型的企業(yè)網(wǎng)絡(luò)而言,通常其異構(gòu)特征會影響到不同協(xié)議支持的功能以及應(yīng)用展開和實(shí)施情況。這些特征直接影響到企業(yè)環(huán)境中各個部門之間的信息流動,因此在IPv6協(xié)議支持下,多節(jié)點(diǎn)的協(xié)同機(jī)制以及安全策略必然成為通信環(huán)境的重點(diǎn)。

        對于IPv6協(xié)議網(wǎng)絡(luò)環(huán)境來說,其提供了一個可擴(kuò)展的分布式框架來發(fā)現(xiàn)、協(xié)商和管理IPSec策略,是IPSec策略管理的目標(biāo),其核心價值在于實(shí)現(xiàn)一種能夠適應(yīng)大量IPSec應(yīng)用的方式來控制安全策略,此種方式遠(yuǎn)遠(yuǎn)優(yōu)于單獨(dú)的SPS。而對于大型IPv6網(wǎng)絡(luò)而言,由于地址空間大大擴(kuò)容,因此安全策略的不一致狀況更容易發(fā)生,必須引起足夠重視。具體而言,對于大型企業(yè)網(wǎng)的IPv6網(wǎng)絡(luò)環(huán)境安全問題,有以下兩個方面需要重點(diǎn)關(guān)注。

        首先,在于網(wǎng)絡(luò)的多節(jié)點(diǎn)劃分。多節(jié)點(diǎn)協(xié)同機(jī)制作為網(wǎng)絡(luò)環(huán)境中重要的安全策略,通常需要注重三個方面的重要原則。第一,要依據(jù)企業(yè)網(wǎng)絡(luò)環(huán)境自身需求進(jìn)行域的劃分;第二,要依據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)展開對應(yīng)的劃分;第三,要對安全需求和網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)兩個方面展開綜合衡量,盡量減少跨域的安全需求。而安全需求則需要進(jìn)一步展開對域內(nèi)以及域間安全策略的分析。在域內(nèi)環(huán)境中,要在執(zhí)行策略時注重目標(biāo)策略的主要方向,實(shí)現(xiàn)對執(zhí)行策略和目標(biāo)策略的查詢支持,以及對域內(nèi)安全節(jié)點(diǎn)策略信息的有效管理和維護(hù),并對于目標(biāo)策略發(fā)生沖突的情況展開及時的信息反饋。與此同時,在域間環(huán)境中,對于鄰域的策略信息不能實(shí)現(xiàn)直接的干涉修改,但是對于變更所需的策略可以同時鄰域,由其對應(yīng)的策略管理職能實(shí)現(xiàn)維護(hù)和修正。此外還需要支持面向鄰域展開對應(yīng)策略信息的查詢,并且接收來自于鄰域的應(yīng)答信息,以及依據(jù)對應(yīng)的信息實(shí)現(xiàn)通話。

        其次,在安全策略服務(wù)器的選取方面,也應(yīng)當(dāng)給予充分重視。在當(dāng)前網(wǎng)絡(luò)環(huán)境中,IPv6應(yīng)用以FTP、WEB服務(wù)、視頻點(diǎn)播、文件共享等作為主要形式,此類服務(wù)對于網(wǎng)絡(luò)環(huán)境的信息傳輸帶寬均有一定要求,但對于服務(wù)器本身的運(yùn)算方面沒有更多壓力。當(dāng)前網(wǎng)絡(luò)環(huán)境中,常用多層結(jié)構(gòu)來實(shí)現(xiàn)對于網(wǎng)絡(luò)的構(gòu)建,其中C/S架構(gòu)和B/S多層應(yīng)用都較為多見,同時也在實(shí)際的應(yīng)用環(huán)境中表現(xiàn)出不同的特征,在選擇時需要依據(jù)實(shí)際的需求情況予以謹(jǐn)慎選擇。C/S架構(gòu)能夠有效面向客戶端PC處理能力實(shí)現(xiàn)支持,因此,許多工作可以放在客戶端進(jìn)行處理然后進(jìn)一步將結(jié)果提交給服務(wù)器,這種資源利用方式對于客戶端和服務(wù)器的響應(yīng)時間都有一定的優(yōu)化價值。此種模式多用于專用網(wǎng)絡(luò),在較小范圍內(nèi)實(shí)現(xiàn)子網(wǎng)環(huán)境,并且進(jìn)一步通過專用服務(wù)器將多個子網(wǎng)連接起來實(shí)現(xiàn)交換服務(wù),這比較符合當(dāng)前大型企業(yè)網(wǎng)的發(fā)展趨勢,因此得到更廣地應(yīng)用。

        3 結(jié) 語

        IPv6協(xié)議網(wǎng)絡(luò)在技術(shù)方面有著毋庸置疑的優(yōu)勢,更符合企業(yè)大型通信網(wǎng)絡(luò)的發(fā)展趨勢,但其在部署和安全方面欠缺實(shí)踐的檢驗(yàn)。因此,只有不斷對對企業(yè)通信網(wǎng)絡(luò)的實(shí)際環(huán)境展開分析,并且不斷對IPv6進(jìn)行學(xué)習(xí),才能研究出合理的,并與需求環(huán)境保持契合的網(wǎng)絡(luò),以此促進(jìn)企業(yè)的發(fā)展。

        主要參考文獻(xiàn)

        [1]張雅瓊.淺談IPv4向IPv6過渡技術(shù)[J].科技傳播,2010(18).

        [2]姜曉琳.IPv6在企業(yè)網(wǎng)中的部署[J].硅谷,2013(11).

        猜你喜歡
        安全
        智能家居安全分析
        熱電公司發(fā)電機(jī)勵磁系統(tǒng)改造
        科技視界(2016年21期)2016-10-17 20:00:16
        淺談計算機(jī)硬件實(shí)驗(yàn)室管理
        科技視界(2016年20期)2016-09-29 11:59:36
        中國民航HUD的應(yīng)用和發(fā)展淺析
        科技視界(2016年20期)2016-09-29 10:54:27
        午夜香蕉av一区二区三区| 婷婷成人基地| 久久精品中文字幕极品| 国产精东一区二区三区| 国语对白免费观看123| 毛片无码国产| 看黄网站在线| 熟女人妻一区二区在线观看| 亚洲va视频一区二区三区| 亚洲精品无码久久久久av老牛| 国产黄色片在线观看| 亚洲国产av一区二区三| 一区二区三区人妻av| 国产无套内射久久久国产| 好爽受不了了要高潮了av| 中文字幕久久人妻av| 日韩精品无码一区二区三区 | 国产性虐视频在线观看| 国产h视频在线观看| 色综合久久天天综线观看 | 综合精品欧美日韩国产在线| 国产成人精品自拍在线观看| 亚洲最大成人综合网720p| 好日子在线观看视频大全免费动漫| 亚洲日韩精品久久久久久| 香蕉蜜桃av一区二区三区| 欧美xxxxx在线观看| 丰满岳乱妇久久久| 亚洲AV无码日韩综合欧亚| 国产片在线一区二区三区| 99久久精品费精品国产一区二| 欧美一欧美一区二三区性| 日本一区二区高清视频在线| 国产精品日日做人人爱| 特黄a级毛片免费视频| 人妻系列无码专区久久五月天| 亚洲精品一区二区在线免费观看| 精品无码国产自产拍在线观看蜜 | 中文字幕大乳少妇| 免费看黄片的视频在线观看| 国产一区二区女内射|