近幾年,寬帶提速、光進銅退、WIFI等字眼時不時被提及,微博、微信、手機支付、手機游戲等很多的應用也越來越被熟知,智能手機、平板電腦的逐漸普及使得移動互聯網的應用呈現“爆炸式發展”的態勢。移動應用的蓬勃涌現推動了移動互聯網的發展,也催動了寬帶用戶的增加和帶寬數量的增長。
然而,IPv4地址的枯竭使三大運營商在寬帶用戶持續增長時捉襟見肘。作為“國家戰略”,IPv6業務技術還欠成熟,離正式商用還需要一段時間,所以國內三大運營商不得不緊鑼密鼓地進行IPv6過渡技術方案部署,同時監管部門對于信息安全審計的要求更加規范和嚴格。因此,成熟快速的部署方案、較低的運營成本、快速的日志查詢是大型互聯網接入服務商共同關注的焦點,也是實現企業增收節支的最基本因素。
NAT技術助力IPv6過渡技術方案
有數據顯示,目前國內三大運營商固網寬帶用戶數每年都以10%的增幅在持續增長,而IPv4地址資源緊缺導致的壓力也越來越大。針對此,山石網科運營商資深專家譚峣儀建議可以采用兩種解決方案來解決寬帶城域網建設中遇見的此類難題。
第一種方案是通過在Bras/CR上加插NAT板卡,來完成NAT功能,方案二則是針對不同規模的城域網,通過在 Bras/CR旁側掛獨立式CGN(Carrier Grade NAT,亦稱 LSN Large-Scale NAT )設備完成 NAT設備并有針對性的實施其他相關功能 。
但是,插卡式方案有四個明顯的缺陷,第一是板卡式設備只能做NAT,同時也會影響Bras/CR設備路由高速轉發的基礎功能,二是在IPv6過渡技術正式商用時,運營商需要全面更換可支持IPv6的板卡,三是當系統需要擴容時,在插卡式方案下,為了保障NAT的冗余性,每增加一塊NAT板卡,必須要加一塊作為冗余備份,這必然會帶來投資浪費,四是板卡式方案是與現網應用的Bras/CR設備的廠家進行捆綁,是緊耦合關系,不能充分利用競爭機制健康持續地發展城域網。
相對于插卡的方案,旁側掛獨立式方案更有優勢。獨立式CGN設備不僅可以完成運營級NAT功能,還可以進行流控、安全防護、URL過濾等相關功能,可以有效協助運營商構建管道智能化、內容健康化的城域網。尤其是,對比插卡式方案,運營商采用獨立CGN設備,將使得Bras/CR等廠家相對獨立,避免與Bras及CR等廠家捆綁,降低設備品牌的轉換成本。
組合解決方案也許更好
山石網科運營商資深專家譚峣儀說,基于功能、成本、效率、成熟度等各種綜合的條件來看,建議還是選用旁側掛獨立式方案。首先,在NAT Session級處理技術機制方面,獨立式設備遠強于傳統關注在二三層路由交換廠家的插卡式設備,從而提高NAT的工作效率及容量。其次是旁側掛獨立式方案除支持運營級NAT外,還可實現與認證計費后臺配合進行相關溯源 、URL過濾、QoS等附加的業務及安全增值功能,這將進一步保障接入用戶的上網安全性,提升接入用戶上網體驗。
山石網科高性能安全網關和安全審計平臺的組合可以很好的滿足用戶的需要:山石網科高性能安全網關支持Full cone NAT、NAT444等運營級NAT特性,NAT技術機制透明性強,支持多種相應的ALG功能,包括FTP, SIP、PPTP、RTSP、HTTP等主要應用協議及P2P類應用,支持電子商務,網銀,即時消息類等應用的穿透(Sticky NAT), 支持IPSec的 NAT穿越等等。而且,HSA可以提供記錄NAT,URL,IM日志以配合完成NAT設備日常的日志溯源工作。
他最后說,如此不但解決了地址不足的問題,也解決了網絡安全及成本問題,同時還保證了轉發效率,滿足安全監管需求,何樂而不為呢?
核心關注:拓步ERP系統平臺是覆蓋了眾多的業務領域、行業應用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業務管理理念,功能涉及供應鏈、成本、制造、CRM、HR等眾多業務領域的管理,全面涵蓋了企業關注ERP管理系統的核心領域,是眾多中小企業信息化建設首選的ERP管理軟件信賴品牌。
轉載請注明出處:拓步ERP資訊網http://www.guhuozai8.cn/