基于IPV4网络的IPV9解决方案

 

 

系统特点
1)、网络结构基本不变。

  1. 所有的接入网配置无需任何改变,适合与各行业及部门的网络接入。变化部分是各接入网出口安装IPV9/IPV4路由器和IPV9/IPV4路由协议转换服务器,由于协议隔离隧道路由(IPV9 OVER IPV4)可用公网宽带来搭建IPV9专网。
  2. 原客户上网则可通过利用IPV9/IPV4路由器的双栈功能自行选择IPV4网络和IPV9网络、原NAT功能照常用、原来的DMZ功能照常用。
  3. 中心机房设有各种操作系统应用服务器构成局域网,可以利用IPV9/IPV4路由器具有的DMZ功能,起到类似网闸、隔离器作用。

2)、客户端的应用不变(对原有ipv4的应用基本上可全部移植到ipv9上应用)

  1. 对客户而言上IPV4或IPV9网,利用IPV9/IPV4路由协议转换器对访问IP地址的自行判别选择,可以与应用透明,达到一机多用,一机可上两个网。
  2. 在同一局域网的传输线上IPV4和IPV9共存,逻辑隔离。
  3. 系统兼容原有用户的网络所有运用条件外,可在授权的范围内正常访问ipv4上的各种网站,同时在IPV9专网上,还有英文域名(.china)、法定全称域名(中文)、数字域名三种域名体系,可以作为现有互联网一旦发生故障后的一种应急备份互联网运用体系。

3)、改造后节省投资和运行费,且安全性高
由于使用IPV9协议,各节点、用户接入大众化,支持各种接入上网方式,由于IPV9的所有路由协议为自主研发均具有自主知识产权并具有自有IP地址分配体系等特点,特别适合于网络安全等级高、网络接入点比较多而且分散的专网网络结构,由于现有的网络接入技术大体采用光纤链接或VPN技术,运行成本比较高。在公网上建IPV9专网,实现逻辑隔离,可以大大降低运行成本,而且IPV9采用的是从底层到运用层加密技术,特有的ip地址加密技术,其网络的安全等级大大高于现有的传统网络加密技术。
4)、功能强大、可扩展性强
由于IPV9协议自身的特点,对原有的网络体系兼容性强,组网方式十分简单而且灵活,且由于IPV4/IPV9隧道路由器搭建隧道的扩展性强,功能强大。
应用场合:
1:、银行信息中心至各分行信息中心各ATM机通公网时,可做到点对点加密,
由于采用了专有地址加密协议,可以防止在公网上截包破译和假冒网站及假昌信息中心的失密。
2、证券公司至各分公司及散户通过公网时,可做到点对点加密。并防止帐户失窃及偷盗。由于采用了专有地址加密协议,可以防止在公网上截包破译和假冒证券公司网站及假冒证券公司信息中心的失密。
3、由于采用了IPV9专网境像IPV4常用网站技术…、所以在访问国内常用网站时,可防止和减少无形中U盘或硬盘中木马泄密事件发生。
4、应用在各电子政务外网,可形成专网与外网之间的网中网,通过对地址和域名的管理和相关内容的管理,特别适合建立政府不对外公开的敏感公众信息的管理和发布,知考分、户藉身份信息、各种统计信息,因此适用于政府办公网的工作人员不小心中招!
5、适合于绿色网络,由于IPV9网络自生的安全可控性,通过对地址和域名的管理和相关内容的管理,可以为现有的网吧和校园网提供适合于青少年提供绿色网络。
6、由于ipv9网对每个网站均分配了纯ipv9地址、ipv9兼容的ipv4地址、ipv9加密后形成的ipv4地址文本表示等形式,从而使早期用户在登记后,可一次性获取十年的ipv9地址专利使用权及70年的ipv9地址著作使用权。从而在地址分配权中获取经济效益。
其大致原理图如下:
IPV9/IPV4网络原理说明

以上是IPV9网络在现有的网络环境中IPV4和IPV9转换的原理图,其中接入单位1和接入单位2为临近的两个接入网,他们可以通过在单位整体网络前端加设IPV9PTR设备,在通过线路(网线或光纤)直连至IPV9R,其接入网的所有设备无需任何修改配置,当用户选择上IPV4网络时,客户端的地址作为IPV4地址通过IPV9路由器的双栈功能选择IPV4网络,网络传输协议为IPV4协议;用户选择上IPV9网络,客户端地址即为32位的IPV9地址,通过IPV9协议转换路由器将32位的IPV9地址封装成256位的IPV9地址,再通过IPV9路由器的双栈功能的IPV9协议功能进入IPV9网络,其地址相互翻译的表示方法见上图,其为有相邻线路接入的情况;如果两个网络是跨平台,只有INTERNET接入的情况,内部的接入情况同样不变,只是在IPV9路由器的外网口绑定公网IP地址,利用IPV9路由器的隧道功能搭建隧道的方法,搭建基于现有IPV4的INTERNET网络的IPV9专网隧道,由于在IPV9专网隧道所传输的是IPV9协议,具有逻辑隔离的效果,可以保证其网络的安全性,网络之间的通讯如上图的单位接入网2和单位接入网4之间的网络通信。
应用:(1)

应用(2)

 

 

[关闭窗口]