Сегментна маршрутизація через IPv6 (SRv6) полегшує перехід до IPv6
Сегментна маршрутизація через IPv6 (SRv6) полегшує перехід до IPv6
Серед переваг використання нового IP-стандарту — полегшення мережевої архітектури та операцій, покращене керування трафіком, ефективне використання ресурсів та підтримка різних сервісів.
08.01.2024
За матеріалами Джоел Робертс (Joel Roberts), blogs.cisco.com
Завдяки новій версії інтернет-протоколу IPv6 світова спільнота сподівається розв'язати проблеми, з якими стикнувся IPv4. За даними Google впровадження IPv6 в Україні нині перебуває на початковому рівні. Проте розвиток продовжуватиметься. Тож у цій статті ми коротко розглянемо базу: з чого можна розпочати впровадження IPv6.
Сегментна маршрутизація через IPv6 (SRv6) — це розширення архітектури IPv6, яке дає змогу вставляти інструкції маршрутизації, відомі як сегменти, безпосередньо в заголовки IPv6. Така технологія, що ґрунтується на стандартах, забезпечує простоту, гнучкість і безпеку фактично в будь-яких масштабах. Архітектура, визначена в RFC 8402, є парадигмою маршрутизації від джерела — Source Routing (SR). Вона дає змогу вузлу в мережі керувати трафіком через домен за допомогою впорядкованого списку міток-інструкцій, тобто сегментів. Цей список сегментів вказує вузлам, як обробити пакет. Оскільки інформація про шлях міститься в межах пакету, транзитні або проміжні вузли не мають підтримувати стан усіх шляхів всередині мережі.
Шоста версія IP-протоколу (IPv6) є новим IP-стандартом для федерального уряду США. IP Version 6 забезпечує додаткову адресацію та основу для створення інфраструктури з нульовою довірою.
Поєднання сегментної маршрутизації з IPv6, що відомо як технологія сегментної маршрутизації через IPv6 (SRv6), закладає основу для наскрізних послуг і безпеки з нульовою довірою в усій організації.
SRv6 надає мережевим операторам покращене керування трафіком, забезпечує ефективне та стійке використання ресурсів, будь-яку VPN, ланцюжок сервісних функцій (SFC), поведінку 5G нативно із IPv6 та оптимізований вибір шляху. Простота, що досягається через зменшення складності керування, сприяє видимості організації, операційній простоті , а також управлінню інфраструктурою. Якщо користувач може усунути несправності IP — він може усунути й несправності SRv6. У середовищі, де використовується IPv6-Only, технологія SRv6 дає змогу організаціям плавно масштабувати та використовувати переваги IP та IPv6 за допомогою узагальнення адрес. Наприклад, домен з 10 або 10 000 адрес (чи навіть більше) можна узагальнити в одне оголошення IPv6, доступне через один простий префікс. Підприємства та великі організації з десятками тисяч вузлів тепер можуть забезпечити повну доступність із дуже невеликою кількістю префіксів IPv6.
Cisco є лідером у сфері сегментної маршрутизації та SRv6 з моменту створення архітектури у 2013 році та випуском SRv6 з 2019 року. Крім того, SRv6 включено в проєкти та спільноти, що працюють з відкритим кодом. У майбутньому це і далі стимулюватиме розвиток і сумісність SRv6 і забезпечуватиме переваги з погляду інновацій, співпраці та налаштування для досягнення та перевищення бізнес-цілей і місій. Деякі проєкти із відкритим кодом охоплюють Fast Data Project FD.io, SAI/SONiC і Free-Range Routing (FRR).
Детальний огляд технології високорівневого дизайну (HLD) SRv6 можна знайти у статті Cisco Converged SDN Transport SRv6 High Level Design. Концепції архітектури HLD (як от базова мережа) аналогічні самокерованій глобальній мережі або базовій мережі великого підприємства. Зважаючи на шлях впровадження IPv6 (див. малюнок нижче), організації державного сектору мають розглядати та планувати SRv6 на етапі стратегії/планування.
Почніть роботу з SRv6 та IPv6 сьогодні та дізнайтеся більше про шлях, який проходять державні установи до IPv6 завдяки таким ресурсам:
Якщо вам потрібна консультація стосовно впровадження IPv6 у вашому проєкті, звертайтеся до Мегатрейд, що є офіційним дистриб’ютором Cisco в Україні: cisco@megatrade.ua, (044) 538-00-06.
Завдяки новій версії інтернет-протоколу IPv6 світова спільнота сподівається розв'язати проблеми, з якими стикнувся IPv4. За даними Google впровадження IPv6 в Україні нині перебуває на початковому рівні. Проте розвиток продовжуватиметься. Тож у цій статті ми коротко розглянемо базу: з чого можна розпочати впровадження IPv6.
Сегментна маршрутизація через IPv6 (SRv6) — це розширення архітектури IPv6, яке дає змогу вставляти інструкції маршрутизації, відомі як сегменти, безпосередньо в заголовки IPv6. Така технологія, що ґрунтується на стандартах, забезпечує простоту, гнучкість і безпеку фактично в будь-яких масштабах. Архітектура, визначена в RFC 8402, є парадигмою маршрутизації від джерела — Source Routing (SR). Вона дає змогу вузлу в мережі керувати трафіком через домен за допомогою впорядкованого списку міток-інструкцій, тобто сегментів. Цей список сегментів вказує вузлам, як обробити пакет. Оскільки інформація про шлях міститься в межах пакету, транзитні або проміжні вузли не мають підтримувати стан усіх шляхів всередині мережі.
Шоста версія IP-протоколу (IPv6) є новим IP-стандартом для федерального уряду США. IP Version 6 забезпечує додаткову адресацію та основу для створення інфраструктури з нульовою довірою.
Поєднання сегментної маршрутизації з IPv6, що відомо як технологія сегментної маршрутизації через IPv6 (SRv6), закладає основу для наскрізних послуг і безпеки з нульовою довірою в усій організації.
Навіщо використовувати сегментну маршрутизацію
Сегментна маршрутизація спрощує мережеву архітектуру та операції за допомогою маршрутизації на основі джерела. У площині даних сегментна маршрутизація може працювати через IPv6 або через багатопротокольну комутацію за мітками (Multiprotocol Label Switching — MPLS). З огляду на мандат OMB IPv6-Only та природні переваги SRv6, державні організації мають прагнути саме до SRv6.SRv6 надає мережевим операторам покращене керування трафіком, забезпечує ефективне та стійке використання ресурсів, будь-яку VPN, ланцюжок сервісних функцій (SFC), поведінку 5G нативно із IPv6 та оптимізований вибір шляху. Простота, що досягається через зменшення складності керування, сприяє видимості організації, операційній простоті , а також управлінню інфраструктурою. Якщо користувач може усунути несправності IP — він може усунути й несправності SRv6. У середовищі, де використовується IPv6-Only, технологія SRv6 дає змогу організаціям плавно масштабувати та використовувати переваги IP та IPv6 за допомогою узагальнення адрес. Наприклад, домен з 10 або 10 000 адрес (чи навіть більше) можна узагальнити в одне оголошення IPv6, доступне через один простий префікс. Підприємства та великі організації з десятками тисяч вузлів тепер можуть забезпечити повну доступність із дуже невеликою кількістю префіксів IPv6.
Cisco є лідером у сфері сегментної маршрутизації та SRv6 з моменту створення архітектури у 2013 році та випуском SRv6 з 2019 року. Крім того, SRv6 включено в проєкти та спільноти, що працюють з відкритим кодом. У майбутньому це і далі стимулюватиме розвиток і сумісність SRv6 і забезпечуватиме переваги з погляду інновацій, співпраці та налаштування для досягнення та перевищення бізнес-цілей і місій. Деякі проєкти із відкритим кодом охоплюють Fast Data Project FD.io, SAI/SONiC і Free-Range Routing (FRR).
Приклади використання в державному секторі та на підприємствах
SRv6 разом із IPv6-Only можна застосовувати будь-де в організації. Приклади використання в державному секторі: регіональні освітні мережі, широкосмуговий зв’язок і проєкти середньої милі, охорона здоров’я (телемедицина), 5G, приватний 5G, IoT і Edge. Майбутнє SRv6 є обнадійливим завдяки перевагам, що виходять за рамки застарілої інфраструктури.Детальний огляд технології високорівневого дизайну (HLD) SRv6 можна знайти у статті Cisco Converged SDN Transport SRv6 High Level Design. Концепції архітектури HLD (як от базова мережа) аналогічні самокерованій глобальній мережі або базовій мережі великого підприємства. Зважаючи на шлях впровадження IPv6 (див. малюнок нижче), організації державного сектору мають розглядати та планувати SRv6 на етапі стратегії/планування.
Почніть роботу з SRv6 та IPv6 сьогодні та дізнайтеся більше про шлях, який проходять державні установи до IPv6 завдяки таким ресурсам:
- Перехід на IPv6 для простоти, ефективності та модернізації
- Шлях держорганізації для впровадження IPv6 (див. мал. нижче)
Якщо вам потрібна консультація стосовно впровадження IPv6 у вашому проєкті, звертайтеся до Мегатрейд, що є офіційним дистриб’ютором Cisco в Україні: cisco@megatrade.ua, (044) 538-00-06.
Уніфікована безпека: як вдосконалити стратегію нульової довіри за допомогою Cisco Duo та Cisco Secure Access
Масштабування ЦОД без збільшення персоналу та операційного навантаження