如何保證IPv6網絡順利訪問?
有時候,當出現網絡問題時,如ISP交付的帶寬低于服務水平協議時,用戶肯定會抱怨“網速太慢了”。但是有時,特別是在修復路由斷續問題時,用戶會向我們反饋網絡出現了問題,但是沒有具體的信息,而且也很難重現用戶遇到的問題。 IPv6互聯網終端可訪問性實際上要與IPv4完全相同,但是許多需要同時支持這兩種網絡的終端管理員卻通常對此感到不安。其實不止你是這樣:IPv6互聯網和IPv4至IPv6的轉換本身就有問題,真正的問題不在于我們自己。
IPv6:首秀
許多公司至少都開始試驗IPv6了,通常是從連接外網的網站開始。網站實際上是很好的第一個遷移項目,因為它一般比較小,不會影響業務,但是又有一定的復雜性,會涉及各種問題,如支持兩種協議互聯網服務提供商(ISP)鏈接、防火墻、至少一兩臺路由器、虛擬機宿主和服務器配置。在這之后,當準備在核心網絡部署IPv6時,您就可以利用之前掌握的經驗順利完成遷移。肯定,您還在IPv4節點之間使用許多橋接技術去傳輸數據包,如NAT64和通道技術。但是,最好第一次就采用正確的方法實現雙重協議支持。同時,IPv6緩慢發展也讓供應商和普通硬件有足夠的更新時間,可以為我們提供遷移IPv6時所需要的全部技術,其中包括試驗性操作系統鏡像。
那么,為什么我們在簡單網站上實施IPv6時仍然會憂心重重呢?我們可以在同一個位置DMZ的IPv6網段的服務器上部署應用監控工具,這樣我們就能夠知道服務器的運行狀態。我們可以定期Ping服務器,查看延遲是否在正常范圍內。但是,總是會有用戶反饋說網站無法訪問,然后我們調查發現客戶端來自IPv6。另外,有人感覺在IPv6下網站性能要低于IPv4。但是,我們隨后測試發現,網站在兩種協議上的性能是一樣的。最終,我們只能感嘆IPv6互聯網現實應用并不樂觀——盡管大家都在慶祝IPv6世界日,但是ISP之間的IPv6對等訪問仍然影響數據包的正常傳輸。這樣,您又該如何保證啟用IPv6的新網站能夠正常訪問呢?
配置一些極限測試
在IPv4環境中,有足夠的用戶使用終端與服務器交換數據包,因此完全可以做到全面測試互聯網的所有路由。當IPv4對等訪問真的出現問題時,肯定會有用戶反饋問題,然后問題很快會被修復。但是,IPv6的環境則不同。除了出現像Cogent與Hurricane Electric對抗這樣的事件,當互聯網本身出現對等訪問問題時,實際上沒有足夠的IPv6用戶可以有效地報告所有路由問題。我們可以在內部全天候監控網絡,但是也無法發現ISP那邊出現的常見路由問題,如路由斷續和域名服務器問題。所以,與一直可靠運行的IPv4服務相比,您該如何有效地監控、比較和報告IPv6連接問題呢?
解決方法:持續多路監控
幸好,網絡工程師可以借鑒和利用系統團隊所使用的同類工具,解決 IPv6性能跟蹤的難題。有一個很好的例子就是使用Web性能監控工具執行實時對比分析。為了使用這個監控工具,需要在啟用IPv4/6的網站上記錄 IPv4鏈路的基本Web事務。然后,將捕捉的記錄輸入到IPv4網絡的測試客戶端。接下來,在支持雙協議的網絡上,在連接互聯網的純IPv6主機上創建另一個測試客戶端。保證路由有與實際環境相近的跳數,并且讓Web性能監控服務器位于中央并支持雙重協議。
從兩個站點并發執行測試記錄,這樣就可以創建IPv4與IPv6可訪問性的對比統計圖。您很可能從中發現一些有趣的現象,如性能不對稱、有不同路徑到達同一個目標(特別是內容交付網絡)及IPv6出現大量的丟包等。