在撰写本文时IPv4 耗尽网站估计还有 300 天,所有 IPv4 地址才会分配完毕。我一直在关注 IPv4 地址的消耗情况,意识到“危机”已经持续了很多年,IPv4 地址的持续时间比预期的要长,然而……
作为一家小型 SaaS/网站托管公司的系统管理员,我应该采取哪些步骤来为 IPv6 做准备?我们在远程数据中心的托管硬件上运行少量 CentOS 和 Ubuntu Linux 系统。我们所有的服务器都有 IPv6 地址,但它们似乎是链接本地地址。
我们的主要业务功能是在专有网站 CMS 系统上托管网站。我关心的问题之一是 SSL 证书;目前,每个拥有 SSL 证书的客户都会获得一个专用的 IPv4 IP 地址。我还应该关注什么/我应该采取什么行动来为 IPv4 耗尽做好准备?
答案1
看此 PDF关于在准备 IPv6 时需要考虑什么,还请查看最后的参考部分。
我也推荐部署 IPv6 网络
也可以看看John Curran 的演讲
总结一下:1. 获取 IPv6 地址空间
验证 ipv6 连接(本机或隧道),包括 DNS、ssl 证书等
IPv6 功能可能需要操作系统、软件和网络管理工具升级
路由器、防火墙和其他硬件升级(反垃圾邮件设备等)
IT 人员和客户服务培训 - 如果你没有花时间了解 IPv6 的工作原理,那么为 IPv6 做准备就毫无意义
答案2
我建议托管公司需要将其服务器负载均衡器 (SLB) 设备升级到支持 IPv6 的设备。这将简化 IPv6 部署(SLB 将为您提供虚拟 IPv6 地址和 v6-v4(双栈)reals 服务器、仅支持 v6 的 reals 服务器和仅支持 v4 的 reals 服务器)。
我已经评估了 Brocade 的一款 SLB(ADX1000),它为您提供了 IPv6 SLB,您可以轻松地让现有的仅 IPv4 服务器通过 SLB 提供 IPv6 服务,而无需在现有服务器上进行(几乎)任何配置。