freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

网站升级IPv6不用慌,山石网科AX帮你忙
2018-07-23 16:05:44

IPV6推广了很多年,终于在2018年,迎来了全面爆发期。今年4月两办联合印发《推进互联网协议第六版(IPv6)规模部署行动计划》要求如下:

1.png从政策上看,网站升级IPV6已经势在必行,我们无需抗拒,只能拥抱。那么一直以来,网站升级IPV6的难点是什么呢?

1.成本高

老旧网站服务器,数据库,中间件等都需要升级IPV6,设备替换,代码改造成本很高。

3.png

2.时间长

服务器代码往往调用各种数据库和中间件,牵一发动全身,改造周期长。

4.png

3.业务中断

服务器升级IPV6过程,无法对外提供业务。

2.png

那么,有没有可能不做大规模改动,完成网站IPV6改造呢?山石网科告诉你,有可能,您只需要一台AX就可以解决以上问题。

山石网科推荐网站升级IPV6可选用以下两个方案:

方案1:山石网科AX部署在服务器前面做反向代理,提供IPV6业务,服务器无需任何修改。

适用范围:适用于老旧服务器为IPV4,急需完成IPV6升级,不想修改服务器的用户。

优点:

1.    保护用户既有投资

  • 服务器无需修改和替换,依然处理IPV4业务;

  • AX部署在内网服务器前,对内网或外网用户访问服务器都可以提供IPV6业务,而防火墙一般部署在网络边界,NAT-PT只能提供外网用户到内网服务器的转换。

a.png

2.    识别HTTP中的IPV4地址并改写成IPV6地址

在实际IPV6升级场景中,原IPV4网页往往包含大量链接,这些链接有时候是IPV4地址,这时就需要AX对HTTP应答报文做深度识别并修改成IPV6地址。

400_F_67775815_gNRS6IvqCSzoRujrNKIQUJNcKrgax8QU.jpg

3.    升级后不影响原有的IPV4用户访问

网站升级IPV6后,为了兼容老用户往往仍需提供IPV4业务。AX对同一个网站可以提供IPV4和IPV6地址,供IPV4和IPV6用户同时访问。

b.png

方案2:AX支持将老旧的IPV4服务器和新增的IPV6服务器组成集群,统一对外提供业务。

适用范围:适用希望将老旧服务器改造成IPV6的用户,或是新搭建IPV6服务器的用户。

优点:

1.    IPV4和IPV6服务器灵活组合

  • AX可以灵活控制HTTP业务单独由后台的IPV4服务器提供(更稳定),或者单独由IPV6服务器提供(更符合合规性),或者二者共同提供;

  • 可以直观的展现升级后网站的IPV4访问量和IPV6访问量,便于用户了解升级效果。

c.png

2.    升级过程业务不中断

  • 服务器增量升级,先新增IPV6双栈服务器,再逐渐下架老旧IPV4服务器;

  • AX支持后台IPV4/IPV6双栈服务器;

  • AX温暖上线和温暖下线技术,保证新增和下架服务器不影响已有用户业务。

d.png山石网科应用交付AX功能全面,且全功能支持IPv6。除了上述的IPV6升级,AX还能帮您把明文网站升级成加密的HTTPS网站。网站升级,有AX就


关于山石网科

山石网科是中国网络安全行业的领军企业,自2006年成立以来即专注于网络安全领域前沿技术的创新,致力于为用户提供全方位、更智能、零打扰的网络安全解决方案。山石网科的业务涵盖云计算安全、边界安全、内网安全、数据安全、安全运维以及安全服务,为来自政府、金融、运营商、互联网、教育等行业的超过15000家客户提供高效、稳定的安全防护。山石网科在中国北京、苏州和美国硅谷均设有研发和技术支持中心,业务版图已经覆盖了全球50多个国家。

订阅号.png

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者