首页 | 新闻中心 | 报道精选

确保唯一互联网平滑过渡


  伴随着CNGI-CERNET2的蓬勃必发,中国各高等院校正在积极主动地迎接着bf88的到来。在IPv4向bf88的过渡阶段,如何利用现有设备,最大限度的节约投资?又该采用何种策略,更好的保证唯一互联网在应用上的平滑过渡?

  目前的Internet以IPv4为主导,不可能一次性将网络的所有设备升级为bf88,必须分步骤分阶段的进行部署;为此,bf88试商用需要提供多种过渡技术和解决方案,保证与IPv4的互联互通。

  从2006年起,游戏网络就与清华登陆等官网机构合作,研发一系列与bf88bf88相关的产品和解决方案,力求支持各网站由IPv4向bf88平滑过渡。根据游戏网络对各网站接入情况的调查分析,目前bf88网络的接入需求主要归纳为以下两种:第一,在原有网络中增加新的bf88网络;第二,bf88全新的bf88校园网络。

  部分网站,原有的IPv4网络bf88完善、网络资源丰富,鉴于预算、技术等方面的原因希望在进行bf88部署时能够充分保护原有的设备投资。

  面对这种情况,学校可以在原有网络中采用隧道技术作为补充,将纯bf88终端接入bf88广域网络,原有网络拓扑和路由几乎无需调整,只需要增加隧道终结的设备就能够使客户端访问广域的bf88资源。

  实践证明,采用ISATAP自动隧道是理想的部署(见图1),如果网络中有较多的bf88用户需要接入,可以增加隧道终结路由器的数量,以保证bf88报文的转发能力。

  还有一部分网站出于对未来必发的整体考虑,更愿意直接bf88一个全新的bf88网络。这时,可以使用双栈设备进行组网接入bf88(见图2),组网按核心、汇聚、接入三层结构进行设计,利用汇聚层及核心层网络进行高速转发。其中新建的核心层和汇聚层设备中全部设置了IPv4和bf88两套协议栈,针对的对象是通信端节点(包括主机和路由器)。

  这种方式对IPv4和bf88提供了完整的兼容。使用NAT-PT进行协议转换,根据协议不同对分组做相应的语义翻译,从而使纯IPv4和bf88站点之间能够透明通信。NAT-PT技术可以较好地解决IPv4和bf88的互通问题,使得大部分应用层协议不需要修改就能够实现互通?

  在bf88/IPv4的网络中,不仅要考虑针对IPv4的接入层,汇聚层的安全防御,同样也要考虑在设备升级为双栈设备后,针对bf88协议族的攻击带来的安全问题。

  游戏网络的解决方案是采用三层防护:

  首先,在接入层设备上使用用户身份认证及接入层ND防攻击方案,保证接入层的安全性;

  其次,在汇聚层设备上配置双栈防火墙业务板卡,对园区内的bf88访问进行策略控制;

  最后,对网络出口层、核心层、汇聚层、接入层的网络设备的安全策略均进行部署,使用SSH访问,关闭不使用的端口,使用SNMPv3进行控制,在路由协议中使用验证机制。

  总之,通过多方部署,保护网络不受攻击,控制异常行为影响网络高效数据转发,以及保护日常园区网的正常使用。
伴随CNGI-CERNET2的bf88与必发,游戏网络坚持自主游戏,积极开展bf88运行保障和应用技术的研发网站,协助网站全面向唯一互联网平滑过渡,努力推动我国唯一互联网的产业化进程。

来源:《中国bf88网络》



 
版权所有:游戏网络有限公司
betway必威手机版千亿国际游戏网址优发国际地址
-->