《政务外网IPv6演进技术白皮书(2021)》发布-37页_7mb
报告摘要
政务外网IPv6演进技术白皮书(2021)总结
核心内容
本白皮书旨在为政务外网全面向IPv6演进提供指导,分析IPv6在政务外网中的应用前景,并提出基于IPv6构建新一代电子政务外网的思路和路径。随着数字政府建设的推进,IPv6已成为解决IPv4地址不足、提升网络运维效率、增强网络安全防护的重要手段。
主要观点
-
IPv6是必然趋势
IPv6是互联网升级演进的必然趋势,为政务外网提供充足的地址空间,支撑海量连接与业务发展,同时具备良好的扩展性与安全性,有助于实现网络的智能化与自动化。 -
IPv4面临瓶颈
IPv4地址不足严重制约了政务外网的业务发展,尤其在数据大集中、视频会议、专网迁移、智慧城市治理、移动办公等场景中,IPv4无法满足日益增长的地址需求和精细化管理要求。 -
IPv6+技术体系提升网络能力
“IPv6+”是基于IPv6的下一代互联网升级,涵盖网络切片、随流检测、SRv6、SDN等技术,提供高品质的网络体验、差异化业务保障、智能运维和安全管控能力。 -
政务外网IPv6演进路径
政务外网IPv6演进应遵循“统一规划、分级负责”的原则,分阶段推进,优先改造互联网区和核心网络,逐步实现业务迁移和网络升级。
关键信息
IPv6优势
- 地址充足:IPv6的128位地址空间可支撑海量连接,解决IPv4地址短缺问题。
- 扩展性强:支持灵活的业务路径规划和网络可编程,提升用户体验。
- 安全性高:实现网络实名制与精准溯源,提升网络安全防护能力。
政务外网现状
- 国家电子政务外网已实现区县级以上行政区域全覆盖,接入部门达40余万,终端数超过600万台。
- 网络架构分为中央、省、市、县四级,包含广域网、城域网、数据中心等。
- 政务外网与互联网逻辑隔离,安全等级保护目标为第三级。
面临的挑战
- IPv4地址不足:限制了数据大集中、跨层级视频会议、专网迁移、智慧城市治理和移动办公等业务的发展。
- 网络运营管理难度大:IP地址可读性差、私有地址使用导致管理困难、故障定位复杂、负载调整不便、差异化保障能力不足。
- 网络安全防护难度大:私有地址重复影响安全监测和溯源,公网地址错误私用存在数据泄漏风险。
IPv6实践案例
- 国家电子政务外网:已完成互联网区IPv6改造,支持IPv4/IPv6双栈,具备IPv6地址规划和业务承载能力。
- 广西政务外网:采用IPv6+技术,实现视频业务和物联网终端的高效承载与安全隔离。
- 广东省政务外网:基于IPv6+技术构建新一代网络,提升带宽、实现业务自动化开通与网络质量实时监测。
- 中山市城市综合治理:实现全市政务外网覆盖,包括镇、村、基层单位,构建“一网统管”和“一网通办”的城市治理体系。
IPv6演进思路
- 政务云:优先改造互联网区,应用逐步迁移至IPv6。
- 广域网/城域网:先核心后边缘,循序渐进进行双栈改造。
- 部门政务外网:按需改造,逐步演进,避免NAT转换,提升安全与管理能力。
IPv6+技术应用
- 网络切片:为不同业务提供专网级的带宽和质量保障。
- SRv6:实现网络路径的灵活配置与优化,提升专线利用率。
- iFIT:实现业务质量的实时检测与故障快速定位。
- APN6:将应用信息携带进网络,实现应用感知与深度协同。
结论
政务外网向IPv6演进是数字政府建设的重要组成部分,是提升网络服务能力、保障业务连续性、增强安全防护能力的关键。通过IPv6和IPv6+技术,可以实现政务外网的集约化、高品质、智能化发展,支撑未来智慧城市、移动办公、数据共享等新型业务需求。白皮书为地方政务外网IPv6改造提供了参考,有助于推进我国下一代互联网建设,助力网络强国战略实施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载