神州数码ipv6实施部署方案v2

目录一、XXOpenRouter功能介绍2二、新核心部署方案32.1实施前拓扑图32.2老核心配置文件32.3实施方案描述32.3.1需求分析32.3.2替换方案42.3.3新核心配置脚本52.3.4老核心修改33三、测试新核心工作状态33一、XXOpenRouter功能介绍XX创新研发的OpenRouter的架构,由openrouter交换机、控制器、网络协议管理模块组成。其中最下层是交换机硬件设备,作为数据转发层,本项目中采用神州数码OpenRouter;中间为控制器,作为网络操作系统,屏蔽的底层硬件的不同,可以在上面运行不同网络协议管理模块;最上层为网络协议管理模块,它的运算结果通过控制器控制下发到底层硬件,控制其转发行为,本系统中对应的是IPv6网络管控模块OFCPF;网络中OpenRouter交换机在端口定期采样报文,并将其接口、IPv6地址和路由信息定期发送给控制器,控制器端域内源地址验证系统通过控制器集中计算全局网络拓扑得到报文的正确传输路径(即源地址前缀,目的地址前缀,入接口),最上层的IPv6网络管控模块根据已经计算好的正确传输路径,判断报文IPv6源地址是否真实,如果发现假冒,则马上报警,并将过滤表通过控制器下发到交换机的ACL中,阻断网络中非法IPv6源地址伪造报文的传输。---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---二、新核心部署方案2.1实施前拓扑图2.2老核心配置文件---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---2.3实施方案描述2.3.1需求分析本项目神码交换机按照XXOpenRouter架构的要求进行针对性的软件开发,配合硬件服务器及在它上面运行的控制器及IPV6网络管控模块OFCPF实现对发现IPV6假冒IP攻击进行立即报警,动态产生相应的ACL过滤虚假的IP源数据流,实现在攻击源头直接阻断IP欺骗攻击的目的。由于XX采购的服务器的服务器尚未到位,目前OpenRouter交换机的按照相关技术要求先行进行部署,从底层为控制器和IPV6网络管控模块提供OpenRouter功能测试所需的基本环境和必备条件。设备部署要求:1.交换机启三层路由功能;2.汇聚下端有IPv6的流量;3.交换机与XX的控制器(IPV4地址)路由可达;XX区老核心目前启动了很多功能,且XX用户量大概两千左右,同时神码新核心交换机DCRS-7608E本项目除了业务模块外只配了一块管理引擎和一块电源模块,所以不建议作为整个XX区的核心交换机对老核心进行整机替换。2.3.2替换方案根据对XX区老核心配置的分析及前面章节的考虑,实施方案采用:1)将老核心IPV6部分的网关地址迁移到神码OpenRouter新交换机上2)老核心其它部分配置包括链路连接关系都保持不变3)新老核心之间互联的端口设置为trunk模式4)新核心直接和老核心的上一级核心交换机进行互联。5)新核心上联端口同时配置IPV6和IPV4地址,下联用户vlan只配置IPV6地址6)新核心暂时启用IPV6dhcpserver功能,由于IPV6用户量比较大(1500用户以上)将会占用交换机较大CPU和内存,建议后期设置专门的DHCPSERVER,交换机只启用---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---DHCPv6RELAY功能以减少交换机压力。拓扑图如下:2.3.3新核心配置脚本enablepasswordlevel150wlzxly_1507usernameadminprivilege15password0wlzxly_1507snmp-serverenablesnmp-servercommunityro0publicvlan2-220vlan1501-1505vlan600exitinterfaceethernet1/1switchportmodetrunkdesTO-HuaWeiinterfaceethernet1/2switchportaccessvlan600desTO-SW2exit//全局启用dhcpv6---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---servicedhcpv6//配置各vlan的ipv6dhcppoolipv6dhcppoolv6pool-vlan11network-address2001:DA8:5000:4C00:0:0:0:0112dns-server2001:4860:4860::8888exitipv6dhcppoolv6pool-vlan12network-address2001:DA8:5000:4C00:0:0:1:0112dns-server2001:4860:4860::8888exitipv6dhcppoolv6pool-vlan13network-address2001:DA8:5000:4C00:0:0:2:0112dns-server2001:4860:4860::8888exitipv6dhcppoolv6pool-vlan14network-address2001:DA8:5000:4C00:0:0:3:0112dns-server2001:4860:4860::8888exitipv6dhcppoolv6p...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?