更新时间:2023-09-18
目前AD产品线全面支持IPv6,可满足客户对内/外网IPv6的改造。
DNS64
问题描述: 存在用户网络进行IPv6改造后,用户企业内部员工PC统一改造为IPv6网关进行出站业务访问,但内网用户使用IPv6网段进行外网门户网站查询时,外网门户并未进行IPv6业务改造,因此只能回应IPv4业务地址,致使用户企业内网用户IPv6无法正常访问外网的门户网站。如下图所示。
如图访问步骤
- 内网用户需要访问外网www.abc.com业务网站。
- 内网用户向DNS服务器发送AAAA记录查询,因www.abc.com 未做IPv6改造,因此查询超时或DNS服务器返回 A 记录,45.2.3.4。
- 内网用户无法使用IPv6地址完成图中3步骤访问,业务访问中断。
深信服负载均衡解决方案
- 内网用户访问外网www.abc.com业务网站,发起AAAA记录查询。
- 深信服负载均衡收到AAAA,向DNS服务器发送 A记录和 AAAA记录。
- 收到DNS服务器应答 A 记录,45.2.3.4;深信服负载均衡收到后填写 IPv6地址前缀,将IPv4转换成IPv6地址,返回给客户端。
- 内网用户通过IPv6地址访问服务器地址,经过深信服负载均衡后,将IPv6前缀剥离后,使用原先IPv4地址进行业务访问。
至此,DNS64完毕。