【技术实现步骤摘要】
一种云网络下IPv6双栈的实现方法
[0001]本专利技术涉及计算机网络
,具体为一种云网络下IPv6双栈的实现方法。
技术介绍
[0002]IPv6是互联网工程任务组设计的用于替代IPv4的下一代IP协议,IPv4是网际协议开发过程中的第四个修订版本,也是此协议第一个被广泛部署的版本,目前云计算网络中,资源只支持分配IPv4地址,更多的客户已经转换为IPv6地址,这种情况下,客户访问云上资源需要进行IPv6
‑
IPv4地址的转换,同时,全球IPv4地址资源即将枯竭,IPv6正在逐渐取代IPv4,云上支持IPv4和IPv6双栈势在必行。
[0003]但是目前数据中心内部没有做任何改造,Underlay网络为IPv4,通过EVPN传递虚拟机的MAC/IPv4路由,客户VPC中的虚拟机配置IPv4私网地址,数据中心出口设备支持IPv4/IPv6双栈,同时新增NAT64设备实现IPv6与IPv4的转换,此时要求出口设备支持NAT64的转换功能,存在NAT相关的弊端和局限,还会存在TCP/IP协议过程 ...
【技术保护点】
【技术特征摘要】
1.一种云网络下IPv6双栈的实现方法,其特征在于,包括数据中心,所述数据中心中设置有虚拟机,所述虚拟机中配置有IPv4私网地址和IPv6公网地址,所述数据中心用于实现BGP EVPN for IPv6,所述虚拟机通过EVPN传递虚拟机的MAC/IPv4路由和MAC/IPv6路由和路由器相互连接,所述数据中心上设置有输出设备,所述输出设备支持IPv4/IPv6双栈;所述方法包括如下步骤:配置叶节点Leaf步骤:创建VPN实例,并配置IPv6地址族,指定RT;创建分布式网关接口,并绑定VPN实例和IPv6子网网段;创建承载L3VNI的网关接口,接口绑定VPN实例,并配置系统自动为接口生成链路本地IPv6地址;创建BGP EVPN实例,配置BGP VPN实例的IPv6单播地址族;配置边界Border步骤:创建VPN实例,实例下配置IPv6地址族,指定RT;配置BGP VPN实例,并将缺省路由和静态引入到VPN实例的BGP IPV6单播路由表中,通过MP
‑
BGP将路由信息通知Leaf,指导Leaf到Border的北向流量转发;创建承载L3VNI的网关接口,接口绑定VPN实例,并配置系统自动为接口生成链路本地IPv6地址;配置与vFW互通的VLAN虚接口下配置IPv6互通地址;配置IPv6默认路由,转跳到vFW;配置OSPFv3,通过OSPFv3引入vFW上的直连路由和静态路由,北向与vFW互通的接口下应用OSPFv3,引入静态路由和默认路由,并配置发布IPv6网段路由,通过MP
‑
BGP将路由信息通知其他Leaf和Border,指导Leaf之间东西向流量的转发和Border到Leaf的南向流量转发;设备配置软件开发包vFW步骤:配置安全域并引入IPv6子网地址,与Border互通的三层子接口下配置IPv6互通地址;配置对象策略,并配置策略规则为允许指定VPN实例的IPv6报文通过;配置南向和北向的双向IPv6静态路由;配置OSPFv3,引入静态IPv6直连路由和静态路由;北向与Border互连的接口下应用OSPFv3,VPC A和VPC B内指定子网的互通包括VPC A和VPC B之间发送请求报文以及应答报文,应答...
【专利技术属性】
技术研发人员:王丽君,
申请(专利权)人:紫光云南京数字技术有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。