È«ÇòIPµØµã×ÊÔ´ÂþÑÜÓÅ»¯Õ½ÂÔ
YPЧÀÍϵͳ2023ÄêµÚÈý¼¾¶ÈÍêÓñ³ÉÇò26¸öнڵ㰲ÅÅ£¬½ÓÄÉAnycast£¨Èβ¥£©ÊÖÒÕʵÏÖÖÇÄÜ·ÓÉÑ¡Ôñ¡£ÐÂIPµØµã¶ÎÁýÕÖÎå´óÖÞÖ÷¸ÉÍøÂ磬ÐÂÔöIPv6˫ջ֧³Ö±ÈÀýÌáÉýÖÁ78%¡£ÊÖÒÕÍŶÓͨ¹ýBGP£¨½çÏßÍø¹ØÐÒ飩ÐÒéÓÅ»¯ÁË¿çÇøÓòÁ÷Á¿µ÷Àí£¬ÌØÊâÔöÇ¿ÁËÑÇÌ«µØÇøµÄЧÀÍÆ÷¸ºÔØÆ½ºâÄÜÁ¦¡£ÆóÒµÓû§ÏÖ¿Éͨ¹ýרÓÃAPIʵʱ»ñÈ¡×îÐÂIPµØµãÁÐ±í£¬Ð¡ÎÒ˽¼Ò¿Í»§¶ËÔòÄÚÖÃÖÇÄÜˢлúÖÆ¡£ÎªºÎÒª°´ÆÚ¸üÐÂЧÀÍÆ÷IPÐÅÏ¢£¿ÕâÖ±½Ó¹ØÏµµ½¿ç¹úÓªÒµÅþÁ¬µÄÏìÓ¦Ñӳٺʹ«ÊäÎȹÌÐÔ¡£
SSL/TLS¼ÓÃÜÐÒéÉý¼¶Òªµã
а汾ÖÜȫ֧³ÖTLS 1.3ÐÒ飬¼ÓÃÜÎÕÊÖʱ¼äËõ¶ÌÖÁµ¥´ÎÍù·µÄ£Ê½¡£ÎªÅäºÏÐÂIPµØµãµÄÆôÓã¬Êý×ÖÖ¤ÊéϵͳÉý¼¶ÎªOCSP£¨ÔÚÏßÖ¤Êé״̬ÐÒ飩¶¯Ì¬ÑéÖ¤»úÖÆ¡£ÍøÂç½ÓÈë¶ËÔöÌíAEAD£¨ÈÏÖ¤¼ÓÃܹØÁªÊý¾Ý£©¼ÓÃÜÌ×¼þÑ¡Ôñ¹¦Ð§£¬ÏÔÖøÌáÉýÊÓÆµÁ÷ºÍʵʱͨѶµÄÊý¾ÝÇå¾²ÐÔ¡£¿ª·¢ÍŶÓÌØÊâÓÅ»¯ÁËÐÒé½µ¼¶·À»¤Õ½ÂÔ£¬ÓÐÓ÷ÀÓùÖÐÐÄÈ˹¥»÷¡£Ä¿½ñÒÆ¶¯¶ËSDKÒѼ¯³É×Ô¶¯ÐÒéÐÉÌÄ£¿é£¬È·±£²î±ðÍøÂçÇéÐÎϵļÓÃܼæÈÝÐÔ¡£
ÖÇÄÜ·ÓÉÑ¡ÔñË㷨ˢмƻ®
ÍøÂç²ã½ÓÄÉË¢ÐÂÐÍEWMA£¨Ö¸Êý¼ÓÈ¨ÒÆ¶¯Æ½¾ù£©Ëã·¨¾ÙÐÐÑÓ³ÙÆÀ¹À£¬ÐÂÔö32ÏîÍøÂçÖÊÁ¿²ÎÊýʵʱ¼à²â¡£ÅþÁ¬ÖÎÀíÆ÷»áƾ֤Óû§µØÀí¶¨Î»£¬×Ô¶¯Ñ¡ÔñÏìÓ¦ËÙÂÊ×î¿ìµÄYPЧÀÍÆ÷IPµØµã¡£ÆóÒµ¼¶Óû§¿Éͨ¹ý¿ØÖÆÌ¨×Ô½ç˵·ÓÉÕ½ÂÔ£¬ÊµÏÖÓªÒµÁ÷Á¿ÓëЧÀÍÆ÷×ÊÔ´µÄ¾«×¼Æ¥Åä¡£²âÊÔÊý¾ÝÏÔʾÐÂË㷨ʹŷÃËÇøÓòTCPÖØ´«ÂÊϽµ43%£¬Õâ¶Ô¿ç¾³µçÉÌÓû§Òâζ×Åʲô£¿Ö±½ÓÓ°ÏìÔÚÏßÖ§¸¶µÄÀÖ³ÉÂʺÍʵʱ¿â´æÍ¬²½Ð§ÂÊ¡£
IPv6˫ջ½ÓÈëÊÖÒÕÆÊÎö
YPÐÂÍøÂç¼Ü¹¹ÖÜȫ֧³ÖIPv6 SLAAC£¨ÎÞ״̬µØµã×Ô¶¯ÉèÖã©ÐÒ飬ÉèÖÃЧÂʱȹŰåDHCPv6ÌáÉý200%¡£¿Í»§¶ËÏÖ¿É×Ô¶¯Ê¶±ðÍøÂçÇéÐΣ¬ÖÇÄÜÇл»IPv4/IPv6Ë«ÐÒéÕ»¡£ÊÖÒÕÎĵµÏÔʾÐÂÔöµÄNAT64£¨ÍøÂçµØµãת»»£©Íø¹ØÓÐÓýâ¾öÁËIPv4×ÊÔ´½ôȱÎÊÌâ£¬Ê¹ÒÆ¶¯¶ËÓû§µÄƽ¾ùÅþÁ¬½¨Éèʱ¼äËõ¶ÌÖÁ1.2Ãë¡£¿ª·¢ÕßÐè×¢ÖØÐ°æAPIÇ¿ÖÆÒªÇóÖ§³ÖIPv6µØµãÃûÌã¬Õâ¶Ô¹Å°åERPϵͳ»áÓÐÄÄЩ¼æÈÝÐÔÓ°Ï죿½¨ÒéÌáǰ¾ÙÐÐÐÒéÊÊÅä²âÊÔ¡£
°æ±¾¸üÐÂÈÕÖ¾Òªº¦ÄÚÈݽâ¶Á
V3.2.1°æ±¾Öصã¸üÐÂÁËÅþÁ¬±£»î»úÖÆ£¬ÐÂÔöTCP Fast OpenÖ§³ÖÄ£¿é¡£Ç徲ģ¿éÖмÓÈëÁËË«ÏòÖ¤ÊéÈÏ֤ϵͳ£¬ÆóÒµÖÎÀíÔ±¿Éͨ¹ýLDAP£¨ÇáÐÍĿ¼»á¼ûÐÒ飩¼¯³ÉÓû§È¨ÏÞÖÎÀí¡£ÐÔÄܼà²â½çÃæÉý¼¶Îª¿ÉÊÓ»¯ÒDZíÅÌ£¬Ö§³ÖʵʱÉó²é¸÷YPЧÀÍÆ÷IPµØµãµÄ¸ºÔØ×´Ì¬¡£¿ª·¢ÍŶÓÌØÊâÌáÐÑ£¬¾É°æ±¾¿Í»§¶Ë½«ÓÚ12ÔÂÆð×èÖ¹Ö§³Ö£¬Óû§ÐèÒªÔõÑùÓ¦¶Ô£¿½¨ÒéÓÅÏȸüÐÂÒÆ¶¯¶ËAPPÒÔʹÓÃ×îеÄQoS£¨Ð§ÀÍÖÊÁ¿£©ÓÅ»¯¹¦Ð§¡£
¹ÊÕÏɨ³ýÓëÓ¦¼±´¦Öóͷ£¼Æ»®
µ±ÔâÓöIPµØµãÅþÁ¬Ê§°Üʱ£¬ÏµÍ³ÄÚÖõı¸ÓýڵãÇл»»úÖÆ»áÔÚ300msÄÚ×Ô¶¯¼¤»î¡£ÍøÂçÕï¶Ï¹¤¾ßÐÂÔöMTU£¨×î´ó´«Ê䵥룩¼ì²â¹¦Ð§£¬¿ÉÖÇÄܵ÷½âÊý¾Ý°ü·ÖƬսÂÔ¡£ÊÖÒÕÖ§³ÖÖÐÐÄÌṩIPµØµã¿É»á¼ûÐÔ²âÊÔAPI£¬×ÊÖúÆóҵʵʱ¼à¿ØÐ§ÀÍÆ÷״̬¡£¹ØÓÚÒ»Á¬·ºÆðµÄÅþÁ¬ÎÊÌ⣬½¨Òé¼ì²éÍâµØ·À»ðǽÊÇ·ñ·ÅÐÐYPÐÂIP¶ÎµÄICMPÐÒ飬ÕâÊǰü¹ÜÍøÂç¿É´ïÐÔµÄÒªº¦ÒòËØ¡£
±¾´ÎYPЧÀÍϵͳÉý¼¶Í¨¹ýÓÅ»¯Ð§ÀÍÆ÷IPµØµã·ÖÅÉÕ½ÂÔ£¬ÊµÏÖÁËÈ«ÇòÍøÂçЧÀ͵ÄÖÊÁ¿Ô¾Éý¡£Ð°汾ǿ»¯ÁËÇå¾²ÐÒéÕ»ºÍÖÇÄÜ·ÓÉËã·¨£¬Ê¹IPv6ÇéÐÎϵÄÍøÂç½ÓÈëЧÂʵִïÐÐÒµÁìÏÈˮƽ¡£½¨ÒéÓû§ÊµÊ±¸üпͻ§¶Ë³ÌÐò£¬³ä·ÖʹÓÃˢкóµÄЧÀͽڵãÖÎÀíϵͳ£¬È·±£»ñµÃ×îÓŵÄÍøÂçÅþÁ¬ÌåÑé¡£¹ØÓÚ´ó¹æÄ£°²ÅÅÓû§£¬½¨Ò齨Éè°´ÆÚIPµØµãͬ²½»úÖÆÒÔ˳Ӧϵͳ¶¯Ì¬µ÷½â¡£ »î¶¯£º¡¾ypÐÂЧÀÍÆ÷ipµØµã×îÐÂÍøÂç½ÓÈë·½·¨È«ÆÊÎö×îа汾ºÍ¸üÐÂÄÚÈÝ¡¿ Ëæ×ÅYPЧÀÍϵͳÍêÓñ³ÉÇò½ÚµãÀ©ÈÝ£¬×îÐÂЧÀÍÆ÷IPµØµã°²ÅÅÓëÍøÂç½ÓÈë·½·¨Òý·¢ÆÕ±é¹Ø×¢¡£±¾ÎĽ«Éî¶ÈÆÊÎö2023ÄêYPа汾µÄ½¹µãÉý¼¶ÄÚÈÝ£¬ÖصãÆÊÎöÈ«ÇòЧÀÍÆ÷IP×ÊÔ´µ÷ÅäÕ½ÂÔ£¬Í¬²½½ÒÃØÖ§³ÖIPv6ÐÒéµÄ×îнÓÈë¼Æ»®¡£ÊÖÒÕÍŶÓÌØÊâÓÅ»¯ÁËÂþÑÜʽ½ÚµãÖÎÀíϵͳ£¬È·±£Óû§Í¨¹ý×îÐÂÈÏÖ¤ÐÒéʵÏÖÇå¾²¿ìËÙÅþÁ¬¡£È«ÇòIPµØµã×ÊÔ´ÂþÑÜÓÅ»¯Õ½ÂÔ
YPЧÀÍϵͳ2023ÄêµÚÈý¼¾¶ÈÍêÓñ³ÉÇò26¸öнڵ㰲ÅÅ£¬½ÓÄÉAnycast£¨Èβ¥£©ÊÖÒÕʵÏÖÖÇÄÜ·ÓÉÑ¡Ôñ¡£ÐÂIPµØµã¶ÎÁýÕÖÎå´óÖÞÖ÷¸ÉÍøÂ磬ÐÂÔöIPv6˫ջ֧³Ö±ÈÀýÌáÉýÖÁ78%¡£ÊÖÒÕÍŶÓͨ¹ýBGP£¨½çÏßÍø¹ØÐÒ飩ÐÒéÓÅ»¯ÁË¿çÇøÓòÁ÷Á¿µ÷Àí£¬ÌØÊâÔöÇ¿ÁËÑÇÌ«µØÇøµÄЧÀÍÆ÷¸ºÔØÆ½ºâÄÜÁ¦¡£ÆóÒµÓû§ÏÖ¿Éͨ¹ýרÓÃAPIʵʱ»ñÈ¡×îÐÂIPµØµãÁÐ±í£¬Ð¡ÎÒ˽¼Ò¿Í»§¶ËÔòÄÚÖÃÖÇÄÜˢлúÖÆ¡£ÎªºÎÒª°´ÆÚ¸üÐÂЧÀÍÆ÷IPÐÅÏ¢£¿ÕâÖ±½Ó¹ØÏµµ½¿ç¹úÓªÒµÅþÁ¬µÄÏìÓ¦Ñӳٺʹ«ÊäÎȹÌÐÔ¡£
SSL/TLS¼ÓÃÜÐÒéÉý¼¶Òªµã
а汾ÖÜȫ֧³ÖTLS 1.3ÐÒ飬¼ÓÃÜÎÕÊÖʱ¼äËõ¶ÌÖÁµ¥´ÎÍù·µÄ£Ê½¡£ÎªÅäºÏÐÂIPµØµãµÄÆôÓã¬Êý×ÖÖ¤ÊéϵͳÉý¼¶ÎªOCSP£¨ÔÚÏßÖ¤Êé״̬ÐÒ飩¶¯Ì¬ÑéÖ¤»úÖÆ¡£ÍøÂç½ÓÈë¶ËÔöÌíAEAD£¨ÈÏÖ¤¼ÓÃܹØÁªÊý¾Ý£©¼ÓÃÜÌ×¼þÑ¡Ôñ¹¦Ð§£¬ÏÔÖøÌáÉýÊÓÆµÁ÷ºÍʵʱͨѶµÄÊý¾ÝÇå¾²ÐÔ¡£¿ª·¢ÍŶÓÌØÊâÓÅ»¯ÁËÐÒé½µ¼¶·À»¤Õ½ÂÔ£¬ÓÐÓ÷ÀÓùÖÐÐÄÈ˹¥»÷¡£Ä¿½ñÒÆ¶¯¶ËSDKÒѼ¯³É×Ô¶¯ÐÒéÐÉÌÄ£¿é£¬È·±£²î±ðÍøÂçÇéÐÎϵļÓÃܼæÈÝÐÔ¡£
ÖÇÄÜ·ÓÉÑ¡ÔñË㷨ˢмƻ®
ÍøÂç²ã½ÓÄÉË¢ÐÂÐÍEWMA£¨Ö¸Êý¼ÓÈ¨ÒÆ¶¯Æ½¾ù£©Ëã·¨¾ÙÐÐÑÓ³ÙÆÀ¹À£¬ÐÂÔö32ÏîÍøÂçÖÊÁ¿²ÎÊýʵʱ¼à²â¡£ÅþÁ¬ÖÎÀíÆ÷»áƾ֤Óû§µØÀí¶¨Î»£¬×Ô¶¯Ñ¡ÔñÏìÓ¦ËÙÂÊ×î¿ìµÄYPЧÀÍÆ÷IPµØµã¡£ÆóÒµ¼¶Óû§¿Éͨ¹ý¿ØÖÆÌ¨×Ô½ç˵·ÓÉÕ½ÂÔ£¬ÊµÏÖÓªÒµÁ÷Á¿ÓëЧÀÍÆ÷×ÊÔ´µÄ¾«×¼Æ¥Åä¡£²âÊÔÊý¾ÝÏÔʾÐÂË㷨ʹŷÃËÇøÓòTCPÖØ´«ÂÊϽµ43%£¬Õâ¶Ô¿ç¾³µçÉÌÓû§Òâζ×Åʲô£¿Ö±½ÓÓ°ÏìÔÚÏßÖ§¸¶µÄÀÖ³ÉÂʺÍʵʱ¿â´æÍ¬²½Ð§ÂÊ¡£
IPv6˫ջ½ÓÈëÊÖÒÕÆÊÎö
YPÐÂÍøÂç¼Ü¹¹ÖÜȫ֧³ÖIPv6 SLAAC£¨ÎÞ״̬µØµã×Ô¶¯ÉèÖã©ÐÒ飬ÉèÖÃЧÂʱȹŰåDHCPv6ÌáÉý200%¡£¿Í»§¶ËÏÖ¿É×Ô¶¯Ê¶±ðÍøÂçÇéÐΣ¬ÖÇÄÜÇл»IPv4/IPv6Ë«ÐÒéÕ»¡£ÊÖÒÕÎĵµÏÔʾÐÂÔöµÄNAT64£¨ÍøÂçµØµãת»»£©Íø¹ØÓÐÓýâ¾öÁËIPv4×ÊÔ´½ôȱÎÊÌâ£¬Ê¹ÒÆ¶¯¶ËÓû§µÄƽ¾ùÅþÁ¬½¨Éèʱ¼äËõ¶ÌÖÁ1.2Ãë¡£¿ª·¢ÕßÐè×¢ÖØÐ°æAPIÇ¿ÖÆÒªÇóÖ§³ÖIPv6µØµãÃûÌã¬Õâ¶Ô¹Å°åERPϵͳ»áÓÐÄÄЩ¼æÈÝÐÔÓ°Ï죿½¨ÒéÌáǰ¾ÙÐÐÐÒéÊÊÅä²âÊÔ¡£
°æ±¾¸üÐÂÈÕÖ¾Òªº¦ÄÚÈݽâ¶Á
V3.2.1°æ±¾Öصã¸üÐÂÁËÅþÁ¬±£»î»úÖÆ£¬ÐÂÔöTCP Fast OpenÖ§³ÖÄ£¿é¡£Ç徲ģ¿éÖмÓÈëÁËË«ÏòÖ¤ÊéÈÏ֤ϵͳ£¬ÆóÒµÖÎÀíÔ±¿Éͨ¹ýLDAP£¨ÇáÐÍĿ¼»á¼ûÐÒ飩¼¯³ÉÓû§È¨ÏÞÖÎÀí¡£ÐÔÄܼà²â½çÃæÉý¼¶Îª¿ÉÊÓ»¯ÒDZíÅÌ£¬Ö§³ÖʵʱÉó²é¸÷YPЧÀÍÆ÷IPµØµãµÄ¸ºÔØ×´Ì¬¡£¿ª·¢ÍŶÓÌØÊâÌáÐÑ£¬¾É°æ±¾¿Í»§¶Ë½«ÓÚ12ÔÂÆð×èÖ¹Ö§³Ö£¬Óû§ÐèÒªÔõÑùÓ¦¶Ô£¿½¨ÒéÓÅÏȸüÐÂÒÆ¶¯¶ËAPPÒÔʹÓÃ×îеÄQoS£¨Ð§ÀÍÖÊÁ¿£©ÓÅ»¯¹¦Ð§¡£
¹ÊÕÏɨ³ýÓëÓ¦¼±´¦Öóͷ£¼Æ»®
µ±ÔâÓöIPµØµãÅþÁ¬Ê§°Üʱ£¬ÏµÍ³ÄÚÖõı¸ÓýڵãÇл»»úÖÆ»áÔÚ300msÄÚ×Ô¶¯¼¤»î¡£ÍøÂçÕï¶Ï¹¤¾ßÐÂÔöMTU£¨×î´ó´«Ê䵥룩¼ì²â¹¦Ð§£¬¿ÉÖÇÄܵ÷½âÊý¾Ý°ü·ÖƬսÂÔ¡£ÊÖÒÕÖ§³ÖÖÐÐÄÌṩIPµØµã¿É»á¼ûÐÔ²âÊÔAPI£¬×ÊÖúÆóҵʵʱ¼à¿ØÐ§ÀÍÆ÷״̬¡£¹ØÓÚÒ»Á¬·ºÆðµÄÅþÁ¬ÎÊÌ⣬½¨Òé¼ì²éÍâµØ·À»ðǽÊÇ·ñ·ÅÐÐYPÐÂIP¶ÎµÄICMPÐÒ飬ÕâÊǰü¹ÜÍøÂç¿É´ïÐÔµÄÒªº¦ÒòËØ¡£
±¾´ÎYPЧÀÍϵͳÉý¼¶Í¨¹ýÓÅ»¯Ð§ÀÍÆ÷IPµØµã·ÖÅÉÕ½ÂÔ£¬ÊµÏÖÁËÈ«ÇòÍøÂçЧÀ͵ÄÖÊÁ¿Ô¾Éý¡£Ð°汾ǿ»¯ÁËÇå¾²ÐÒéÕ»ºÍÖÇÄÜ·ÓÉËã·¨£¬Ê¹IPv6ÇéÐÎϵÄÍøÂç½ÓÈëЧÂʵִïÐÐÒµÁìÏÈˮƽ¡£½¨ÒéÓû§ÊµÊ±¸üпͻ§¶Ë³ÌÐò£¬³ä·ÖʹÓÃˢкóµÄЧÀͽڵãÖÎÀíϵͳ£¬È·±£»ñµÃ×îÓŵÄÍøÂçÅþÁ¬ÌåÑé¡£¹ØÓÚ´ó¹æÄ£°²ÅÅÓû§£¬½¨Ò齨Éè°´ÆÚIPµØµãͬ²½»úÖÆÒÔ˳Ӧϵͳ¶¯Ì¬µ÷½â¡£