专门从事大规模企业网络设计和美国国防部数据中心网络设计的高级网络工程师布赖恩·海德尔(Brian Heder)在《网络世界》网站上撰文指出,向IPv6过渡是一件很可怕的任务,因为它影响到全球的每一个网络设备。它不仅是一个技术过渡,也是人、文化和我们思维方式的过渡。
海德尔说,在进一步讨论这个问题之前,需要先对读者提出三个基本的假设:
·你已经相信(至少你的老板相信)你的机构需要向IPv6过渡。
·你的机构的最终目标是一个端对端的IPv6计算基础设施。
·你不能简单地实施神奇的IPv6转换并且立即让全世界都使用IPv6。因此,你在可以预见的未来要同时使用IPv4和IPv6。想想“无限期地共存”这个词汇。
向IPv6过渡的战略
这个战略的第一部分分为两个阶段:
·第一阶段:面向用户的内容。任何面向互联网的内容都应该首先过渡。特别是依靠互联网做生意的企业更是如此。随着互联网服务提供商用完IPv4地址,互联网上出现越来越多的专门使用IPv6的用户。
·第二阶段:互联网系统。一旦你的面向客户的内容提供给采用IPv6协议的互联网,你现在能够可以把注意力转向内部系统。内部系统通讯包括你的机构内部的任何东西,如系统与系统之间的通讯和管理通讯等。这个阶段还包括客户PC。
过渡区域
这个战略的第二部分是确实是整个框架的关键:过渡区域。这是与过渡有关的全部活动发生的地方,构成了你的企业部署IPv6的基础。
过渡区域的基本概念把企业分为机构功能类。每个企业的过渡区域数量都有所不同。但是,许多区域是重叠的。有些过渡区域是100%技术的,有些过渡区域更多的是面向人员和流程的。
下面是适用于大多数企业的过渡区域列表。根据的你的需求不同,你的列表也许更多或者更少一些:
·通讯基础设施
·服务器和操作系统
·IPv6地址域
·工具
·安全
·存储
·人员与流程
每一个过渡区分配一位负责人(理想的是由中小企业负责这个功能区域的一位高管负责)。对于大型和更复杂的过渡区,理想的情况是采用多层次的领导层。
许多好处:
·活动分为可管理的和可定义部分。这种非常重要的,因为向IPv6过渡涉及到你的机构的许多方面。
·这个工作涉及许多方面。IPv6过渡工作量太大,不是一个人能够胜任的。理想的情况是利用许多人的一点时间,而不是利用少数人的全部时间。
·你会被车撞到,因此你不要只有一个故障点。
·每一个人都参与。IPv6不只是一个技术过渡。通过让每一个人参与,会有一种集体拥有的感觉。每一个人都开始思考和学习IPv6。
·广泛的各种各样的人的集体智慧和智能将有效地利用。
·不漏掉任何东西。
过渡区的实际活动接下来再简单介绍一下。但是,在此之前,我们应该注意,当分配过渡区负责人的时候,要保证这个人是可靠的并且对IPv6很兴奋的。你在整个过渡期间将依靠他们,因此要认真选择他们。
勘察
基本战略已经确定,并且过渡区结构已经确定,现在是开始工作的时候了。
在你转换和开始运行IPv6之前,你首先需要评估你的系统的IPv6准备状况。因此,你的过渡区团队的第一个任务是勘察任务。过渡区负责人定义一个他们的过渡区中的全部组件列表,并且向一个过渡区团队贡献者发放一个信息收集表单。
对于一个技术过渡区来说,组件一般分为两种类型:
1.机箱级组件:一般是配置处理器和内存资源的物理设备或虚拟设备。这些组件应该分配给比较初级的贡献者,因为这些组件一般都比较小伙子更简单。例如,一台特定的路由器、一个物理服务器或者虚拟服务器等。
2.系统级组件:一个协议或者一个应用程序。这些组件应该分配该比较高级的贡献者,因为这种组件比较复杂。例如,一个路由架构、一个网络或者服务器监视解决方案等。
定义范围
在过渡的第一个阶段(面向互联网的内容),你要明确地定义你的过渡区负责人收集信息的范围,这是很重要的。
不要收集在第一个阶段不能消化的内容,要把目标对准满足你第一阶段需求的最低的组件子集方面。在完成第一阶段过渡之后,其余的事情可以在第二阶段解决。
计划和执行
现在是这个计划的有趣的部分:计划与执行过渡。在这项任务中,你将使用收集的信息制定一步一步的过渡计划。这个步骤是没有什么神秘的。同其它项目一样,合适的管理和组织是取得成功的关键。
下面是你计划和执行过渡时需要注意的一些关键问题:
·找出需要前期资本投资的要求,这可能包括硬件或者软件升级、培训或者新的系统。
·如有可能应该进行实验室或者原型产品测试。
·提出一个IPv6地址方案是你的全部努力的最重要的部分。
·在从服务提供商那里购买IPv6地址之前,你一定要理解不依赖于服务提供商的地址域与服务提供商分配的地址域之间的区别。这个概念在IPv6中是新的,因此你要理解你购买的地址类型的全部含义。
·如果你没有应用IPAM(IP地址管理解决方案),现在是找到这一个这种解决方案的时候了。如果你有一个IPMA,在说明勘察任务期间应该评估IPv6的准备程度。
·不要忘记广域网。你需要理解连接到IPv6互联网的选择。不同的服务提供商提供不同的选择,因此,你一定要理解全部选择。
·不要忽略你的工具。厂商IPv6技术支持中的最薄弱的缓解之一是工具。这包括网络模式管理、包捕捉和分析、服务器管理、SNMP管理、IDC/IPS解决方案等。
·特别关注IPv6与IPv4根本不同的任何东西。你要指示你的过渡区负责人和贡献者制作一个显示这些区别的列表。
·厂商的IPv6技术支持还没有达到IPv4那样的成熟水平。因此,在推出IPv6的时候会出现许多障碍,一定要制定合理的预期。
·不要忘记适当地培训你的员工。对于日常操作IPv6的员工来说,培训是非常重要的。