集团客户数据业务IPv6商用环境验证(1).ppt

上传人:文库蛋蛋多 文档编号:2779277 上传时间:2023-02-24 格式:PPT 页数:17 大小:2.27MB
返回 下载 相关 举报
集团客户数据业务IPv6商用环境验证(1).ppt_第1页
第1页 / 共17页
集团客户数据业务IPv6商用环境验证(1).ppt_第2页
第2页 / 共17页
集团客户数据业务IPv6商用环境验证(1).ppt_第3页
第3页 / 共17页
集团客户数据业务IPv6商用环境验证(1).ppt_第4页
第4页 / 共17页
集团客户数据业务IPv6商用环境验证(1).ppt_第5页
第5页 / 共17页
点击查看更多>>
资源描述

《集团客户数据业务IPv6商用环境验证(1).ppt》由会员分享,可在线阅读,更多相关《集团客户数据业务IPv6商用环境验证(1).ppt(17页珍藏版)》请在三一办公上搜索。

1、中国移动集团级重点研发项目结题汇报报告,2/24/2023,项目名称:集团客户IPv6网络商用环境验证,一.课题目标实现情况,目 录,二、主要研究成果,1.1 研究背景及目标(开题报告),由于历史的原因,中国在IPv4的发展中处于后进的状态,在国际上发言权不多,导致在IP地址的供需上严重失衡。截止2002年8月,拥有13亿人口的中国,只有大约2502万个IP地址,B类地址不足200个,A类地址一个都没有(数据来源:来自ARIN 和APNIC互联网地址分配机构APNIC(亚洲/大洋州),ARIN(北美/南美)。不言而喻,中国应该是全球最需要IP地址的国家之一。同时,中国作为一个互联网和移动通信大

2、国,理应要在下一代互联网标准和资源分配中力争更大的发言权。在这个面临IPV6的时代的大背景下,四川绵阳移动积极响应集团号召,考虑针对CMNET相关业务进行IPv6试点,要着眼于Pv6和IPv4之间的转换技术进行探索试验。,1.2 主要研究内容(开题报告),本次研究的主要内容是:制定绵阳IPv6实验网络方案,完成移动集团公司IPv6接入规范技术建议 研究.搭建试验基础网络,测试评估IPv6/IPv4地址规划,路由规划,双栈网络管理,用户认证方案,安全部署等.通过网络测试环境,对现有IPv6的基本的网络攻击进行相关安全性测试,绵阳移动现网拓扑图,安全测试部分组网拓扑图,1.2 主要研究内容(开题报

3、告),本次研究的主要解决方案是:本次测试是在绵阳城域网现网结构基础上,对IPV6的双栈接入、IPV6路由协议、6PE过渡方案、IPV6基本安全性进行了相关测试本次研究的主要难点是:涉及到多设备,多版本,现网环境比较复杂涉及到安全设备,各种应用比较复杂总体思路:(1)通过搭建IPv6城域网实验网络,对双栈过渡方式进行测试,完善技术方案,总结在商业环境中的应用建议,为后续IPv6商用奠定基础.,1.2 主要研究内容(开题报告),达到效果:完成IPv6基础协议测试。完成IPv6路由协议测试。完成IPv6过渡功能测试。完成IPv6接入功能测试。完成IPV6安全功能测试。各研究单位的分工:绵阳移动公司:

4、通过在绵阳城域网现网结构基础上,对IPV6的双栈接入、IPV6路由协议、6PE过渡方案、IPV6基本安全性进行了相关测试,验证了现有BAS设备的IPV6支持情况,为用户IPv6网络商用环境进行验证,在该项目工作中1)通过在绵阳城域网现网结构基础上,完成了对IPV6的双栈接入、IPV6路由协议、6PE过渡方案、IPV6基本安全性进行了相关测试共6项;完成绵阳IPV6新技术试验测试报告一篇,1.3 目标完成情况总结,项目对企业绩效贡献的量化路径图,1.4 项目企业绩效贡献和特征指标,1.4 项目企业绩效贡献和特征指标,项目特征指标的年度预期数值表,一.课题目标实现情况,目 录,二、主要研究成果,2

5、.1 主要研究成果,测试一:ND协议DAD功能测试,测试结论1、正常情况下能够互相ping通,在地址冲突情况下后配置IPv6地址的一端,显示地址重复测试二:ND协议SLAAC功能测试,测试结论1、终端能够正常获取IPV6前缀并能正确生成地址,且能够正常能够ping通网关设备测试三:静态路由有效性,测试结论1、各节点IPv6路由表正常 2、路由发布的地址可以互相Ping通,2.1 主要研究成果,测试四:OSPFv3路由协议有效性,测试结论1、各节点IPv6地址可以互相Ping通2、Stub Area可以学习到缺省路由,缺省路由Cost为配置的Default-Cost3、NSSA Area可以学习

6、到缺省路由,并能将引入的外部路由发布4、各节点(除Stub Area和NSSA Area场景)可以学习到引入的外部路由5、配置验证的Area和接口,口令一致的情况下才能建立OSPFv3 Peer,测试发现目前ME60 V6002R002C02SPC700不支持OSPFv3加密认证。6、GR功能生效,2.1 主要研究成果,测试五:ISISv6路由协议有效性,测试结论 1、各节点可以IPv6 ping通,各节点可以学习到CR节点发布的缺省和直连路由;2、各节点可以学习到CR节点发布的缺省和直连路由;配置路由过滤时,通过import leve-2 into level-1 filter-policy

7、 route-policy 命令来过滤策略不生效。测试六:策略路由有效性,测试结论 1、配置策略路由前,ME60之间可ping IPv6通测试用地址。2、配置策略路由后,其中一台ME60无法ping通另外一台ME60的地址。,2.1 主要研究成果,测试七:6PE隧道有效性,测试结论1、园艺ME60和高水ME60之间可以成功建立6PE隧道,并且可以互相学习到对方IPv6的路由,并可以互相ping通。测试八:双栈PPPoE接入有效性,测试结论1、用户PPPoE双栈上线成功,同时获取IPv4和IPv6地址,可以正常访问服务器WEB和FTP服务。目前华为ME60(V600R002C02SPC700),

8、不支持IPv6用户QINQ方式接入,单层VLAN接入使用dot1q方式也不能进行IPv6转发。测试九:双栈静态接入有效性,测试结论1、华为BAS设备ME60(V600R002C02SPC700)不支持静态IPv4和IPv6地址双栈接入。,2.1 主要研究成果,测试十:双栈DHCP接入有效性,测试结论1、用户DHCP地址双栈上线成功,同时获得IPv4和IPv6地址,可以正常访问服务器WEB和FTP服务。测试十一:安全性能,测试结论 1、清洗/防御设备能够完成双栈处理2、IPv6 域间包过滤能够针对IPV6进行过滤。3、SYN Flood,SYN-ACK Flood攻击能够被安全设备防御。4、UD

9、P Flood攻击能够被安全设备防御5、ICMP Flood攻击能够被安全设备防御6、DNS Flood以及混合攻击能够被安全设备防御,16,结束,谢谢大家!,MajpjMVcyzj21HLfrvy96dv02lPPfYgxUS7IYmZkyEmZ0kGeYZS3bpLCkYH1lt4EK7CxmUX3ijoYSOer7ZuaVWYgz4EpZrUirVpMzzvNtf1XZw5oswSXOtFaejnOcmfE1lZgnN1RSXg8wLCG8CVQ3XPJMvodPFWcpiYJgZazNSEPNIaklYSu7qSd1UpaxmZDlpN9zW7kljfsLCLi26Yv109ffbnD

10、H8LbUN1G6ACURQ39eG12KHL9tXsZ1jzgoCK8g1kuNOh5eFvcmVT5ZYVQt9zk3rp3qLnf02FovEXxVRxjCcFRNppiJljNiOuk6fONnyX7fyGg7sXZ49BmCN5oy9VesHpKzdjTKwjrkCEQCFDehVmGax3lrOEbw63VscA3YSijtUKoCyiLzAlVRp7l4QgPNHxvJFFDyjUVN3oHlMah0XBd4uTbkfPIhHtw0evPmYOrdhEDoPwvYhzlGplU1AU9mpyiCXH8gpPCBRYjq77VcnbXumNE1yGfyTsbSj89J63kRTKD

11、kKUg3mdS5sJ4X5cQ8dK7oW9IkScssECQdz2O9UTlpRjAFPChjhLdzopQzwxQf8ozdzOhogwAooXpUF83BX4C3jRgjDJiiXEUDMaNz4vQ4n164vspddHvOIVuBBdMA4xp1YhiHk0vOJ8TL1BxogzVlMpmod6ianYGmksQq6NWCEd56hZF4wfaNyZcrGfNxnPiG6ZAxSkfmhJAKtNmCqbRmppeXp8inz4eq3HkWCMSORyMMX522xpHG6basNr6KQfbZsFbHjzyNlJrruLolKFcC84dqfijBO5Dy2NaBcNEBPgQrT12PgpcKx2or2YChN5DPjs80zzdtdAdTKuW4uVv9bbZu3K2SZ2aEhTlIC1UqrIWibkzwHh6p8gLv26zr01mJybfOzFc4T7kQH1IpPwOzMDnAKPLsLrznXGjFNIA9bSWWms6ibKZwQIKrMzalwbFrQJvOP1rPH8rx2KkyYqrtQk5VRwM1HSX,

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号