作者:仝妍
單位:中國移動智慧家庭運營中心
伴隨著數(shù)字經濟的蓬勃發(fā)展, 多元化的線上服務和更復雜的應用連接都離不開高質量的網(wǎng)絡基座支撐。IPv6規(guī)模部署和應用,是互聯(lián)網(wǎng)升級演進的必然趨勢,是網(wǎng)絡技術創(chuàng)新的重要方向,是網(wǎng)絡強國建設的基礎支撐。目前我國IPv6地址擁有量達到64324塊/32,全球排名第二,僅次于美國。
Part 01 ●??IPv6背景分析?●?
- 政策背景
2022年4月25日,中央網(wǎng)信辦、國家發(fā)展改革委、工業(yè)和信息化部聯(lián)合印發(fā)《深入推進IPv6規(guī)模部署和應用2022年工作安排》。
2021年7月8日,工業(yè)和信息化部 中央網(wǎng)絡安全和信息化委員會辦公室發(fā)布關于印發(fā)《IPv6流量提升三年專項行動計劃(2021-2023年)》的通知。
2021年7月12日,中央網(wǎng)絡安全和信息化委員會辦公室 國家發(fā)展和改革委員會 工業(yè)和信息化部 發(fā)布關于加快推進互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署和應用工作的通知。
2020年3月19日,工業(yè)和信息化部發(fā)布關于開展2020年IPv6端到端貫通能力提升專項行動的通知。
2017年11月26日,中共中央辦公廳 國務院辦公廳印發(fā) 《推進互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動計劃》。
- 發(fā)展背景
談到IPv6發(fā)展背景,首先來聊一下IP地址。IP地址(Internet Protocol Address)是指互聯(lián)網(wǎng)協(xié)議地址,給因特網(wǎng)上的每臺計算機和其它設備都規(guī)定了一個唯一的地址,這個唯一的地址相當于是設備的唯一標識,方便其他設備高效的識別并找出自己。
IPv4使用32位(4字節(jié))地址,從理論上講,地址空間最多約43億個,其中北美占有3/4,而人口最多的亞洲只有不到4億個。隨著地址不斷被分配給最終用戶,IPv4地址枯竭問題也在隨之產生。
中國數(shù)字經濟迅速發(fā)展下,以5G、人工智能、大數(shù)據(jù)、云計算等為核心的數(shù)字技術催生出了一系列新產品,對網(wǎng)絡的要求越來越高,IPv4網(wǎng)絡的缺點和局限也越來越明顯,因此刺激了IPv6的部署。
在IPv4環(huán)境下,存在傳輸加密能力弱、報文易被監(jiān)聽等安全問題,這些安全問題促使網(wǎng)絡IP地址協(xié)議層優(yōu)化需求的升級,這種需求的升級也會在很大程度上加速IPv6的部署。
Part 02 ●??IPv6介紹及優(yōu)勢?●?
IPv6是英文“Internet Protocol Version 6”的縮寫,是互聯(lián)網(wǎng)工程任務組設計的用于替代IPv4的下一代IP協(xié)議,其地址數(shù)量號稱可以為全世界的每一粒沙子編上一個地址。
更大的地址空間
IPv6的地址長度為128位,最大的地址個數(shù)為2^128,是IPv4地址長度的4倍。
層次化的地址結構
IPv6地址編碼采用分層分級結構,一條記錄表示一片子網(wǎng),縮小了路由器中路由表的規(guī)模,提高了路由器轉發(fā)數(shù)據(jù)包的速度。
自動編址
IPv6提供無狀態(tài)地址自動配置,指主機通過監(jiān)聽路由通告獲得全局地址前綴(64位),將地址前綴與節(jié)點的MAC地址派生的標識或用戶指定的接口標識組合來構建IPv6地址。相比使用DHCP的IPv4,地址配置速度更快,網(wǎng)絡的管理更加方便和快捷。
可擴展性
相較IPv4,IPv6報文中不再有“選項”字段,而是通過“下一報頭”字段配合IPv6擴展報頭來實現(xiàn)選項的功能。IPv6報文的整體結構分為IPv6報頭 、擴展報頭和上層協(xié)議數(shù)據(jù)。IPv6報頭是必選報文頭部,長度固定為40B,包含該報文的基本信息。擴展報頭是可選報頭,一個IPv6數(shù)據(jù)包中可能存在0個、1個或多個擴展報頭。當使用多個擴展報頭時,每個擴展報頭中都包含“下一報頭”字段,用來指明下一個擴展報頭的類型。
安全性
IPv6支持IPSec,用戶可以對網(wǎng)絡層的數(shù)據(jù)進行加密,具有更高的安全性。且在IPV6中的加密與鑒別選項提供了分組的保密性與完整性,較大的增強了網(wǎng)絡的安全性。
Part 03 ●??IPv6過渡技術?●?
IPv4向IPv6過渡需要相當長的一段時間,在這段時間里,IPv4和IPv6是共存的。為了形象地說明IPv4和IPv6的互通和過渡,很多技術文檔中都是用到“IPv4海洋”和“IPv6小島”的比喻。初期,整片網(wǎng)絡是一片IPv4海洋,在過渡過程中,逐漸出現(xiàn)IPv6小島,漸漸IPv6小島越來越多,慢慢的取代IPv4。IPv4向IPv6過渡技術常見的有IPv6/IPv4雙協(xié)議棧技術、隧道技術和網(wǎng)絡地址轉換技術。
- IPv6/IPv4雙協(xié)議棧技術
雙棧技術就是使IPv6網(wǎng)絡節(jié)點中同時配置IPv4和IPv6兩種協(xié)議棧。這樣設備既能與IPv4網(wǎng)絡通信又能和IPv6網(wǎng)絡通信。
- 隧道技術
隧道技術是IPv6初期使用的技術。適用于在IPv4主干網(wǎng)絡上,實現(xiàn)局部IPv6網(wǎng)絡之間的通信。在隧道入口處,路由器將IPv6的數(shù)據(jù)分組封裝在IPv4中,該IPv4分組的源地址和目的地址分別是隧道入口和出口的IPv4地址,在隧道出口處,再將IPv6分組取出轉發(fā)給目的站點。
- 網(wǎng)絡地址轉換技術
網(wǎng)絡地址轉換(Network Address Translator,NAT)技術是在IPv6網(wǎng)絡和IPv4網(wǎng)絡間部署協(xié)議轉換設備。IPv4主機要和外部的IPv6主機通信時,在NAT服務器中將IPv4地址變換成IPv6地址,服務器維護一個IPv4與IPv6地址的映射表。反之,當IPv6主機和外部IPv4主機進行通信時,在NAT服務器中將IPv6地址變換成IPv4地址。
Part 04 ●??IPv6展望?●?
IPv4和IPv6是兩種不同的網(wǎng)絡協(xié)議,不能直接互通,在短時間內想用IPv6取代IPv4是很困難的。但隨著5G網(wǎng)絡、物聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等新興產業(yè)的發(fā)展,IP地址的需求呈現(xiàn)爆發(fā)式的增長,那么既能提供海量地址資源又能解決IPv4網(wǎng)絡缺陷的IPv6無疑是最佳選擇。
2022年8月24日,中央網(wǎng)信辦組織召開的“2022年全國深入推進IPv6規(guī)模部署和應用工作推進會議”指出,截至2022年7月,我國IPv6活躍用戶數(shù)達6.97億,固定網(wǎng)絡IPv6流量占比達10%,移動網(wǎng)絡IPv6流量占比達40%,整體發(fā)展勢頭良好,IPv6規(guī)模部署和應用取得明顯進展。
編輯:黃飛
評論