IPv6 代理是一种位于网络边缘的设备或软件,可将互联网协议第 4 版 (IPv4) 转换为 IPv6。如今,这两种协议都已得到普遍使用,而 IPv6 代理可确保使用这两种协议的流量都能得到管理。
IPv6 代理可以拦截流量,并转换成用于确保互联网服务提供商 (ISP)、运营商和企业可以连接和处理所有适当流量的协议,无论其实使用较为落后的互联网协议还是 2012 年推出的新版 IPv6 标准(使用不同且更长的 IP 寻址方式等)。
IPv6 代理与 IPv6 Gateway 有相似之处,两者都可以用软件或硬件予以实现,皆支持 IPv4 到 IPv6 的地址转换。一项关键的差异在于代理会隐藏其背后的网络,可以出于安全考虑拦截流量,而网关,顾名思义,更像是一扇门。网关可以定义网络边缘和使用中的协议和配置,但通常不会进行筛选,只会转换和路由信息。
在 IPv4 标准之下,可能的 IP 地址数量比 IPv6 标准下可能的地址数量要少得多。考虑到互联网自诞生以来的爆炸性增长,以及由此产生的可连接到互联网的设备数量和类型,IPv6 标准的推出是为了应对预计会发生的 IP 地址耗尽问题。对于大多数用例,可能不会再提供新的 IPv4 地址。
虽然 IPv6 标准提供了显著的优势(特别是简化了路由和数据包标头),但超过一半的互联网流量仍在使用 IPv4 标准。随着 IPv4 地址的耗尽,企业正逐渐从 IPv4 标准迁移到 IPv6,但许多传统的企业数据中心、设备和应用仍在使用 IPv4。如果没有 IPv6 代理来转换协议,使用 IPv4 设备或连接的用户就无法连接到 IPv6 服务器上的网站。通过部署代理,管理员可以支持两种类型设备或连接的用户访问。
IPv4 使用 32 位地址,即我们熟知的四段数字(如 000.0.00.0)。IPv6 地址的长度为 128 位,长度是前者的四倍,会同时使用两个冒号 (::) 进行缩写这一形式,举例而言,整体看起来类似于 0000:0000:0000:0000:0000:ffff:cb00:7100 这种表述。
IPv4 地址可以转换成 IPv6 格式,但无法进行逆向操作,因为 IPv6 地址的数量远超前者。IPv6 代理可以截取 IPv4 流量,并转换地址、标头和路由信息,然后再将流量转发到 IPv6 服务器或其他设备。
在服务提供商和企业逐渐转向新标准(同时使用这两种标准通常需要一定时间)的同时,网络地址转换 (NAT) 是另一种延长 IPv4 使用时间的方法。NAT 的运行原理是将本地网络中的私有且未注册的 IP 地址转换成一个可以连接到互联网的单一公共 IP 地址。相比之下,IPv6 代理会将一种协议格式的注册 IP 地址转换成另一种格式。
作为全代理服务器,F5 BIG-IP 平台会安置于客户端和服务器之间,从而管理请求,有时也可以管理响应。因此,作为充当原生 IPv4-to-IPv6 Gateway 功能的这一平台,可以实现同时管理两种网络拓扑中的应用交付。
值得一提的是,F5 BIG-IP® Local Traffic Manager (LTM) 选件中还提供 IPv6 Gateway 模块,安装后可发挥 IPv6 代理作用。这套 F5 解决方案不但可以支持企业实施 IPv6 迁移计划,还可以在无损现有网络基础设施的情况下满足应用可用性要求。