银行金融行业对外服务平台IPv6改造
发布日期:2019年08月02日,网站分类:网站新闻
融网建站对大同南郊区京都村镇银行有限责任公司的门户IPV6改造,由中共中央办公厅、国务院办公厅联合印发了《推进互联网协议第六版(IPv6)规模部署的行动计划》,将IPv6上升到国家战略层面。
2021年起,在做好金融行业面向公众服务的互联网应用系统IPV6改造基础上,持续推进IPV6规模部署,逐步构建高效率、广普及、全覆盖、智能化的下一代互联网,金融是关系国计民生的重要行业,对安全性、稳定性有很高要求。因此,按照“循序渐进、稳步发展”的原则,两种协议需要有一个共存时期,在这期间通过使用过渡技术,将IPv4逐渐演进到IPv6。
当前有三种主流的过渡技术:
两办《行动计划》在2019年-2020年重点工作里,明确提出了“完成综治、金融、医疗等领域公共管理、民生公益等服务平台改造”,为金融行业的IPv6改造提出了明确的路线图,因此,当前最迫切的任务是完成门户网站、网络银行、手机银行、微信银行等对外服务平台的IPv6改造。
文件总体要求是“加快网络基础设施和应用基础设施升级”,要通过双栈技术最终实现网络和应用设施升级到纯IPv6网络,但在双栈过渡期,金融客户在对外服务平台改造过程中普遍会碰到以下问题:
1、如何保证在国家或监管机构的规定时间内完成全部业务平台的改造,并对外提供IPv6服务?
2、如何能够保证在规定时间内完成全部设备的更换,满足双栈要求?
3、如何预估开通双栈后原有的设备是否能够满足开通双栈的性能要求?
4、如何保证开通双栈后,IPv4和IPv6互不影响?
融网凭借多年网络服务经验积累,通过双栈+地址协议转换方案,形成了从纯IPv4网络过渡到双栈网络,再从双栈网络过渡到纯IPv6网络的路线图,解决了金融客户IPV6改造面临的实际问题。方案可实现:
1、短期内(5-7天)就可以对外提供IPv6服务,满足金融行业改造路线图的要求。
2、金融内部业务平台软件和相关设备可以分步进行IPv6改造,不影响对外提供IPV6服务。
3、可以逐渐加大业务流量,评估设备性能,避免由于设备性能瓶颈造成服务中断。
4、新部署的IPv6网络,与原IPv4网络相互隔离,互不影响。
5、新建IPv6网络平面可按需部署,保护投资。
金融行业的IPv6改造是一项长期工作,建议按照路线图的安排,分步骤、分区域逐步实现对所有系统的IPv6改造。
1、在初期,通过地址协议转换方案,快速实现业务平台对外提供IPv6服务,完成内网出口改造。
2、有计划地改造业务平台软件以及数据库、Web服务器等支撑系统,逐步实现对双栈的支持,部分对外提供纯IPv6服务,目标是全部平台均具备对外提供纯IPv6服务的能力;
3、在对外服务平台改造过程中积累经验,在内网建立仿真模拟网,试点进行IPv6改造,完善和稳定后,慢慢分区进行内部网络和内部应用基础设施的IPv6改造。
关键词:网站安全
转载请注明来自:https://www.kufan.cn/news/409.html