邮电设计技术
郵電設計技術
유전설계기술
DESIGNING TECHNIQUES OF POSTS AND TELECOMMUNICATIONS
2013年
10期
64-67
,共4页
域名系统%IPv6%网络演进%安全
域名繫統%IPv6%網絡縯進%安全
역명계통%IPv6%망락연진%안전
DNS%IPv6%Network evolution%Security
对运营商网络中域名系统存在的问题及威胁进行了分析,并针对IPv6网络建设演进的重点方案,提出了相应的域名系统过渡技术方案及安全应用方案。对DNS64、DNSSEC协议、anycast技术等进行了深入分析,并提出针对域名系统部署架构及网管系统的改进建议,为基于IPv6网络的域名系统安全运营提供保障。
對運營商網絡中域名繫統存在的問題及威脅進行瞭分析,併針對IPv6網絡建設縯進的重點方案,提齣瞭相應的域名繫統過渡技術方案及安全應用方案。對DNS64、DNSSEC協議、anycast技術等進行瞭深入分析,併提齣針對域名繫統部署架構及網管繫統的改進建議,為基于IPv6網絡的域名繫統安全運營提供保障。
대운영상망락중역명계통존재적문제급위협진행료분석,병침대IPv6망락건설연진적중점방안,제출료상응적역명계통과도기술방안급안전응용방안。대DNS64、DNSSEC협의、anycast기술등진행료심입분석,병제출침대역명계통부서가구급망관계통적개진건의,위기우IPv6망락적역명계통안전운영제공보장。
It firstly analyzes the problems and threats on the carrier’s DNS application, proposes a solution both on technology and securi-ty of DNS application which focuses on IPv6 evolution. It il ustrates the principles of DNS64, DNSSEC and anycast, and gives advices on DNS application architecture and network managing system to provide guarantee for IPv6 DNS securing operation.