
图2-1 园区网典型组网方案—升级现有IPv4网络(图1)
这种组网只适用少量IPv6/IPv4双栈用户的情况。首先,由于用户直接接入核心设备,应避免核心设备的负担过重;其次,可以分别针对每个用户的IP地址、VLAN、端口作相应的策略,避免IPv6业务对原有网络的影响,同时保障核心设备的安全。当IPv6/IPv4用户数量较大时,依然采用上述组网方式会使得配置太繁琐,而且大量的流量直接上传至核心设备会对原有业务造成不必要的冲击。
由于园区网中可能存在IPv6用户相对集中的节点,如,校园网当中的IPv6试验网,或IPv6研究性质的网络,或者园区网中的IPv6用户数量较多。针对这种情况,建议先用一个双栈低端设备作一次汇聚。这类节点下的IPv6主机可使用IPv6接入交换机接入后,通过双栈直接上联至核心交换机;也可以根据网络实际情况,在IPv6接入交换机与双栈核心交换机间采用IPv6 over IPv4隧道方式连接,以穿过核心交换机与主机间可能存在的IPv4网络(如图2中的节点2和节点3)。

图2-2 园区网典型组网方案—升级现有IPv4网络(图2)
从整网的角度来看,这样的组网也具有更好的可扩展性。根据实际用户的带宽情况,可以采用H3C 3610系列交换机提供“百兆到桌面”的连接,采用H3C 5510系列交换机提供“千兆到桌面”的连接。
2.1.2 IPv6用户的接入方式
在节点1下,由于网络中汇聚层依然是原有的IPv4交换机,接入层是原有的IPv4交换机或L2交换机,为完成IPv6用户到核心交换机的连接,可采用ISATAP隧道的方式。
在节点2和节点3下,用户通过双栈方式或IPv6 over IPv4隧道方式完成连接。
2.1.3 业务实现分析
通过升级,原有的IPv4网络下的IPv4用户的业务不受影响。新增的IPv6/IPv4双栈用户可以正常访问IPv6网络和IPv6业务以及IPv4网络和IPv4业务。
在IPv6建设初期,IPv6业务资源相对较少,因此需要考虑纯IPv6(Native IPv6)用户对于现有IPv4业务资源的访问。同时,IPv4用户也会有访问IPv6业务资源的需求。为实现这两种可能的业务互访的需求,需要考虑如何放置NAT-PT设备。如果要访问的业务位于园区网内部,可以考虑在业务服务器出口处放置双栈路由器(如,MSR路由器系列),完成NAT-PT功能;如果要访问的业务位于园区网外部,由于出口路由器也需要升级为双栈,因此可以考虑在园区网出口的路由器上实现NAT-PT功能。

图2-3 升级现有IPv4网络组网下的IPv6/IPv4互访业务
2.2 新建IPv6网络