当谈到网络管理软件支持IPv6,买家应该谨慎。
越来越多的网络监控和管理工具支持IPv6,但是这些产品通常不包括全套IPv4的特性。和一些商业产品提供IPv6,所需的额外的功能升级到互联网的主要协议,有一个新的解决方案,内置的自动配置和端到端安全性等特性。
“我们部署IPv6多年前,从一个以网络为中心的观点来看,仍有一些基本的东西没有,”瑞克说夏山,主任网络研究、体系结构和技术Internet2新一代网络由一个美国大学联盟。
“我们依靠思科]NetFlow分析我们的网络中,还没有形成为IPv6。这是小事情,就像能够使用在我们的界面,“夏山说,指出路由器和网络管理软件都是失踪的关键特性。“能够分析你的网络在某种程度上——那就是失踪。”
夏山说,这种差距在网络管理软件的能力来处理IPv6离开网络,移动到新的标准容易受到攻击。
与IPv6等新技术,“你更容易受到攻击或恶意企图扰乱你的网络,并且能够分析这些攻击发生时是非常重要的,“夏山说。
专家说需要为IPv6网络监控和管理工具甚至大于工具对于今天的IPv4网络有几个原因:
*未来的网络将会比今天的更复杂,因为他们将IPv4和IPv6并排多年来从一个标准在过渡到另一个。
* IPv6网络管理人员可以直接解决网络设备比以往任何时候都多,这将导致更大的网络。
* IPv6地址更长和更繁琐的显示和存储在网络管理应用程序。
* IPv6包头更大,有更多的人,这是一个挑战为网络管理和监控工具。
*新的IPv6特性,如端到端安全性,将很难监控网络流量分析的数据包。
这就是为什么它是至关重要的,网络管理人员和交通工具来监视和管理IPv6设备,分析这两种网络协议,并帮助与故障排除。
|
“我们相信,安全性和管理都在任何客户首选过渡到IPv6,”戴夫说西方,思科的现场操作主管联邦卓越中心。“你必须能够管理设备和可视化流。”
今天没有可用的工具,目前还不清楚是否足够的问题的网络管理功能将在2008年6月,当美国联邦机构被要求打开IPv6支持他们的骨干网络。
网络管理应用程序为IPv6说:“还在开发阶段,Yanick Pouffary,技术总监北美IPv6特遣部队和一个IPv6论坛的家伙。“每个人都是针对联邦机构和时间表,在行政管理和预算局授权。”
“你不会找到IPv4-to-IPv6平价如果你看看在网络管理,“思科的西方承认。“现在我们有一些特征,和其他增值功能将按时来了。”
西补充说,他预计“管理能力将成熟更多的设备来支持IPv6网络。”
如果这些工具不出现不久,网络管理人员的风险必须做两倍的工作支持双栈的IPv4和IPv6网络。
“这将更加困难,因为你有两个协议看过去,“夏山说。“但如果管理系统能够做的双堆栈,这个不会很困难。”
为IPv6网络管理人员需要什么
由IETF十年前,IPv6是一个期待已久的升级到IPv4,互联网的主要协议。IPv6有一个128位的解决方案,让更多的设备直接连接到互联网的支持一个数量级比IPv4的32位寻址。
网络管理人员需要启用ipv6 DNS管理工具,解决管理、交通生成、交通分析、故障诊断和应用程序性能监控、管理任务。
这些工具必须支持整个家庭IPv6-related协议由IETF包括邻居发现,消息传递协议发现周边设备,也能帮助本地连接,路由和配置。
“网络管理工具需要拥抱IPv6协议像邻居发现能够管理设备,“IPv6工作组的Pouffary说。“网络设备需要在一个操作系统,理解IPv6,你必须确保你的软件调用IPv6数据结构。大部分的工作网络工具是如何显示这些信息。他们需要(GUI)变化。”
Pouffary说需要升级网络管理工具提供了一个集成视图的IPv4和IPv6设备和交通。“你想看到你所有的网络集成,网络管理人员可以对威胁和管理设备不管他们是否运行IPv4和IPv6,”她说。
Pouffary说,这是重要的网络管理人员,以确保他们有访问网络资源的政策IPv4应用于IPv6的自动配置功能和端到端安全模型。
“产品执行的政策需要了解IPv6设备在你的网络,”她说。
网络管理应用程序需要支持IPv4和IPv6一起在双协议栈模式中,这是最常见的部署。另一个重要特性是隧道,让交通移动IPv6 / IPv4连接,反之亦然。
“你需要查询IPv6 / IPv4连接的设备,“Pouffary说。“你需要说的语言你说的设备也明白运输机。”
IPv6会得到什么
商业网络管理包添加支持IPv6,但是这种支持通常是有限的几个初始部署所需的关键功能。甚至开源工具未能提供完整的IPv6支持。
“有相当多的工具,我们使用的IPv4不支持IPv6,“马特·戴维说,印第安纳大学首席网络架构师。“这包括工具我们购买以及我们自己开发的工具。”
戴维说,大学的遗产瞻博网络防火墙、以及它的开源Snort和兄弟入侵检测系统,不提供全面的足够支持IPv6。
“他们有一些IPv6支持,但它不是很好,”戴维说。”的工具,我们用来监控网络,看到的状态是什么,是什么,主要是开源的,我们开发的事情,但他们目前没有对IPv6的支持。”
戴维说,情况是一个“相当大的问题。我们有普遍部署IPv6。我们有80000个数据启用ipv6的杰克,我们真的没有足够的可见性交通。”
戴维说,大学是攻击问题,升级到更新的杜松防火墙和入侵检测软件支持IPv6。
“这是一个过程,以新设备替换现有设备支持IPv6和更新我们的工具来支持它,”他说。
戴维指出,只有不到1%的大学的网络流量是IPv6。
进一步为IPv6网络管理是“比三、四年前,”戴维说。“有选择在开放源码领域,和更多的商业软件。但与IPv4特性兼容性仍然是一个相当漫长的方式。”