日期:2020-05-09 點擊: 關鍵詞:ipv6改造,金融業(yè)
除改造主體的變化外,新階段的IPv6改造還將迎來更高標準、更嚴要求的監(jiān)管,具體合規(guī)要點如下:
1、域名解析升級
很多域名服務商雖可配置AAAA記錄,但權威域名服務器不具備IPv6地址,不滿足2020年“第二步”IPv6改造要求。針對此點,可用本地DNS服務器(如應用交付控制器)進行域名AAAA記錄解析,并為DNS服務器分配IPv6地址,即可滿足改造要求。
2、高頁面支持率
“第二步”改造要求金融機構,去除外部鏈接后的二級鏈接,IPv6支持率需大于等于85%,網站三級鏈接IPv6支持率需大于等于80%。金融機構應用系統(tǒng)一般由多個業(yè)務模塊組成,其中部分業(yè)務模塊暫不支持IPv6訪問,針對該情況,可以直接在服務器端進行IPv6改造,也可以使用應用交付控制器進行NAT64轉換代理訪問,滿足支持率要求。
3、高可用
2019年許多金融業(yè)機構僅部署了1條IPv6線路,存在單點故障隱患。2020年人民銀行明確要求金融業(yè)機構必須具備多條支持IPv6訪問的線路,且對應線路上的主要網絡設備需有備機。
4、低時延
“第二步”改造要求金融業(yè)機構連續(xù)15天,每隔1小時發(fā)起1次門戶網站/APP/Web應用連接時延統(tǒng)計,連接時延差閾值需小于75ms。IPv6網絡質量各地區(qū)存在差異,用戶可用NPM等監(jiān)控軟件監(jiān)測自身網絡質量,應用交付智能DNS、壓縮緩存等技術可以有效降低網絡時延,提升用戶訪問體驗。