——諾基亞2001年第二屆中國IPv6高級研討會上,來自國內(nèi)外的著名專家和企業(yè)家對IPv6和移動IPv6技術(shù)的最新發(fā)展及其在互聯(lián)網(wǎng)和第三代移動通信(3G)中的作用進行了深入探討。諾基亞認為,IPv6是建設(shè)移動信息社會的一塊重要基石,是集移動性、安全性和質(zhì)量為一體的最佳選擇?梢哉f,未來的移動互聯(lián)網(wǎng)世界將會因IPv6而更加精彩。
——一、移動信息社會正在變成現(xiàn)實
——目前先進的高速數(shù)據(jù)傳輸網(wǎng)絡(luò)正在建設(shè)中,用不了多久就會有大量新穎而有趣的服務(wù)供移動用戶選擇。然而這些新服務(wù)的出現(xiàn)必將大量地增加對IP地址的需求,到時候,不僅移動電話和其他個人電子設(shè)備需要IP地址,那些需要通過互聯(lián)網(wǎng)交換信息的設(shè)備,如汽車、自動售貨機、家用電器和其它機器設(shè)備等都必須有IP地址。
——此外,無線通信的快速發(fā)展推動著互聯(lián)網(wǎng)進入第二個發(fā)展階段。目前,移動用戶已經(jīng)可以通過無線方式訪問Web頁面并收發(fā)電子郵件,或者通過移動電話或其他設(shè)備享受數(shù)據(jù)互連服務(wù)。通用分組無線業(yè)務(wù)(GPRS)、第三代移動通信和其它基于包交換的移動網(wǎng)絡(luò)都將為移動用戶提供永久性的IP連接,這些都對IP地址的供求形成了新的壓力,F(xiàn)行的IP協(xié)議版本4(IPv4)因其自身的物理數(shù)據(jù)結(jié)構(gòu)所限已經(jīng)不能滿足如此巨大的地址需求。
——IPv6擴展了地址空間,它的128位地址與IPv4的32位地址相比,幾乎可以無限制地提供新IP地址。擴展后的IP地址量甚至足夠為地球上每一粒沙子分配一個獨立地址。除了能夠提供更大的地址空間外,IPv6還具備其它重要的優(yōu)點,如支持規(guī)模更大的網(wǎng)絡(luò)結(jié)構(gòu),改進了數(shù)據(jù)的安全性和完整性,具有自動配置、移動計算、數(shù)據(jù)組播和更有效的網(wǎng)絡(luò)路由聚合(aggregation)等功能。
——IPv6的優(yōu)勢被業(yè)界廣為認可,并且已經(jīng)著手IP協(xié)議的演進工作。1994年互聯(lián)網(wǎng)工程任務(wù)組(IETF)批準(zhǔn)了推薦下一代IP協(xié)議(IPv6)成為標(biāo)準(zhǔn)協(xié)議的建議。之后,很多廠商著手進行開發(fā)和測試項目,所有主要路由器生產(chǎn)商都承諾在其產(chǎn)品中增加支持IPv6的部分。估計在技術(shù)演進的第一階段,將會出現(xiàn)多種不同類型的混合網(wǎng)絡(luò),然后逐漸進化到純IPv6網(wǎng)絡(luò)。
——二、互聯(lián)網(wǎng)現(xiàn)狀
——目前互聯(lián)網(wǎng)的主要服務(wù)是WWW瀏覽和收發(fā)電子郵件。這種服務(wù)的交互式連接是由用戶端發(fā)起的,因此不需要自終端用戶至網(wǎng)絡(luò)的永久連接,而且目前的互聯(lián)網(wǎng)也無法這么做,其原因是:
——.互聯(lián)網(wǎng)是為那些從服務(wù)器上獲取信息的服務(wù)而建設(shè)的;
——.用戶采用撥號方式訪問公共互聯(lián)網(wǎng),其間的連接由用戶端發(fā)起;
——.很多公司在內(nèi)部Intranet和公共互聯(lián)網(wǎng)之間設(shè)置了網(wǎng)絡(luò)地址翻譯器(NAT),它能夠?qū)ν馄帘喂緝?nèi)部終端的IP地址,因此不能提供基于網(wǎng)絡(luò)發(fā)起的服務(wù)。
——IPv4支持的40億個IP地址在全球分布得很散,且使用效率不高。因此在現(xiàn)有IPv4網(wǎng)絡(luò)中,網(wǎng)絡(luò)地址翻譯器是其基本模塊。它能夠在公共網(wǎng)絡(luò)和專用網(wǎng)絡(luò)之間進行地址轉(zhuǎn)化,從而減少對公共IP地址的需求。
——盡管網(wǎng)絡(luò)地址翻譯器能夠推遲IP地址耗盡的時間,但其他新的應(yīng)用正在不斷地對網(wǎng)絡(luò)中的地址和操作方式提出更多的要求。為了應(yīng)對這些挑戰(zhàn),IPv4網(wǎng)絡(luò)中加入了應(yīng)用層網(wǎng)關(guān)(ALG)功能。應(yīng)用層網(wǎng)關(guān)可以控制應(yīng)用信號流,從而建立和維護私有域和公共域之間的連接。但隨之也帶來了一些問題,如無法保證端到端的安全連接等。
——由網(wǎng)絡(luò)或者個人之間發(fā)起的連接可能會創(chuàng)造出許多創(chuàng)新性的互聯(lián)網(wǎng)服務(wù)。語音已經(jīng)可以通過互聯(lián)網(wǎng)傳輸,通過互聯(lián)網(wǎng)實現(xiàn)視頻會議和視頻播放也正在實驗中,這些都是一些很有前景的應(yīng)用。如果能夠找到一種方法,使得從公共互聯(lián)網(wǎng)到最終用戶之間的連接不經(jīng)過用戶干預(yù)就能夠快速建立起來,那么所有這些新的服務(wù)就能夠以更快的速度、更簡單的使用方式提供給用戶。
——三、新的挑戰(zhàn)
——開發(fā)互聯(lián)網(wǎng)的新功能和服務(wù)模式的另一個動力來自最終用戶。隨著用戶期望值的升高,他們對服務(wù)的評價能力也越來越強,不再滿足于目前能得到的這些內(nèi)容,F(xiàn)有互聯(lián)網(wǎng)的改進,如縮短連接時間,僅有助于滿足某些用戶需求,但不能實現(xiàn)實時個人通信。對于所有的實時服務(wù)來說,“總是在線”(always-on)的連接模式將為互聯(lián)網(wǎng)帶來實質(zhì)性的變化,不僅能夠提高向最終用戶提供服務(wù)的質(zhì)量,同時也會增加運營商的收入。諾基亞預(yù)見到,享用這種隨時隨地移動互聯(lián)網(wǎng)服務(wù)的世界將是移動信息社會。它將縮短人們?nèi)粘;顒拥臅r間和工作量,還會創(chuàng)造更多的機會,幫助我們最大程度地利用一切資源。在未來快速移動的世界里,許多今天還無法想象的服務(wù)將帶給人們更大的靈活性、更多的方便和自由。
——諾基亞承諾開發(fā)那些能夠?qū)崿F(xiàn)移動信息社會的關(guān)鍵技術(shù),并且正在通過移動技術(shù)和互聯(lián)網(wǎng)的結(jié)合營造一種新的復(fù)合型商業(yè)模式。大多數(shù)時候,商家只提供用戶想要的內(nèi)容,并告訴他們在何時何地何種情況下需要這些內(nèi)容。當(dāng)考慮將互聯(lián)網(wǎng)裝入每個人的口袋時,移動電話自然是最佳選擇。移動電話將成為移動信息社會的核心。諾基亞預(yù)計在2002年末,將有超過10億的移動電話用戶。為了能夠讓這些移動電話用戶享用移動信息社會的新服務(wù),所有這些移動電話都會被接入互聯(lián)網(wǎng)。
——四、IPv6使移動互聯(lián)網(wǎng)成為可能
——1.IPv6的尋址和路由方法
——IPv6的128位地址形成了一個巨大的地址空間。在一段可預(yù)見的時期內(nèi),它能夠為所有可以想象出的網(wǎng)絡(luò)設(shè)備提供一個全球唯一的地址。128位地址空間包含的準(zhǔn)確地址數(shù)是340
282 366 920 938 463 463 374 607 431 768 211 456個。
——同時,IPv6能為主機接口提供不同類型地址的自動配置。
——聚類全球單播地址(aggregatable
global uniast)是默認的IPv6地址。這種地址類型是基于分層的網(wǎng)絡(luò)拓撲結(jié)構(gòu)。分層網(wǎng)絡(luò)拓撲結(jié)構(gòu)的底層是互聯(lián)網(wǎng)服務(wù)提供商(ISP),之上是客戶網(wǎng)絡(luò)和它的子網(wǎng)。
——128位地址分成前綴和后綴兩部分,各64位。其中64位后綴地址由設(shè)備接口來定。IPv6主機并不需要了解這種地址的層次結(jié)構(gòu),因此它對網(wǎng)絡(luò)安全有很大的好處。為了保證同外部互聯(lián)網(wǎng)通信時的安全,公司的工作站可以使用定點地址。當(dāng)需要在相鄰的路由器之間安全地傳送路由拓撲信息時,還可以使用局部連接地址。組播地址也屬于這種分層地址結(jié)構(gòu),而且被用于地址的自動配置。
——另外,這種地址結(jié)構(gòu)還支持一些新服務(wù),如優(yōu)化的IP層移動或廣播服務(wù)。在IPv6互聯(lián)網(wǎng)網(wǎng)絡(luò)上,這些服務(wù)一開始就可以在全球范圍內(nèi)實現(xiàn)。而IPv4就幾乎沒有這種靈活性。
——IPv6的這種分層地址結(jié)構(gòu)也使得路由器可以使用多個可聚類的短路由表,每個路由表中存放適量數(shù)目的記錄。IPv4有一個特點是其路由表內(nèi)容呈指數(shù)級增長,從而增加了每個數(shù)據(jù)包的處理延遲。而在IPv6中,這種處理延遲已不再是一個限制因素。
——IPv6同時改進和提高了IP包的基本報頭格式。這種簡化的包結(jié)構(gòu)是對IPv4的一個主要改進,它有助于彌補IPv6長地址占用的帶寬。IPv6的16字節(jié)地址長度是IPv4的4字節(jié)地址長度的4倍,但IPv6報頭的總長度只有IPv4報頭總長度的2倍。
——IPv6報頭所含字段少,而且報頭長度固定。這些特點使路由器的硬件實現(xiàn)更加簡單。與IPv4不同,IPv6網(wǎng)絡(luò)中的路由過程不對數(shù)據(jù)包進行分割,從而進一步減少了路由負載。這些改進使IPv6能夠在一個合理的開銷范圍內(nèi)適應(yīng)互聯(lián)網(wǎng)流量的指數(shù)級增長。
——IPv6的另一個優(yōu)點是在需要的時候能夠在基本報頭的后面放置擴展報頭,如IP安全報頭能夠提高端到端的安全性。其它擴展報頭包括路由報頭、分?jǐn)鄨箢^、認證報頭和信宿報頭等。
——IPv6及其報頭結(jié)構(gòu)能夠在全球骨干網(wǎng)一級滿足更大規(guī)模的網(wǎng)絡(luò)結(jié)構(gòu)需求,并且它提高了安全性和數(shù)據(jù)的完整性,支持自動配置、移動計算、數(shù)據(jù)組播和更有效的網(wǎng)絡(luò)路由聚類。
——2.自動配置
——IPv6還有另一個基本特性就是它支持無狀態(tài)和有狀態(tài)兩種地址自動配置的方式。無狀態(tài)地址自動配置方式是獲得地址的關(guān)鍵。在這種方式下,需要配置地址的節(jié)點使用一種鄰居發(fā)現(xiàn)機制獲得一個局部連接地址。一旦得到這個地址之后,它使用另一種即插即用的機制,在沒有任何人工干預(yù)的情況下,獲得一個全球唯一的路由地址。有狀態(tài)配置機制,如動態(tài)主機配置協(xié)議(DHCP),需要一個額外的服務(wù)器,因此也需要很多額外的操作和維護。
——3.服務(wù)質(zhì)量
——服務(wù)質(zhì)量(QoS)包含幾個方面的內(nèi)容。從協(xié)議的角度看,IPv6與目前的IPv4提供相同的QoS,但是IPv6的優(yōu)點是能夠提供不同的服務(wù)。這些優(yōu)點來自于IPv6報頭中新增加的字段“流標(biāo)志”。有了這個20位長的字段,在傳輸過程中,中間的各節(jié)點就可以識別和分開處理任何IP地址流。盡管對這個標(biāo)志的準(zhǔn)確應(yīng)用還沒有制定出有關(guān)標(biāo)準(zhǔn),但將來它會用于基于服務(wù)級別的新計費系統(tǒng)。
——在其它方面,IPv6也有助于改進服務(wù)質(zhì)量。這主要表現(xiàn)在支持“總是在線”連接、防止服務(wù)中斷以及提高網(wǎng)絡(luò)性能方面。從另外角度來看,更好的網(wǎng)絡(luò)服務(wù)質(zhì)量提高了客戶的期望值和滿意度,使我們和客戶的關(guān)系更上一層樓。
——4.移動性
——移動IPv6(MIPv6)在新功能和新服務(wù)方面可提供更大的靈活性。每個移動設(shè)備設(shè)有一個固定的家鄉(xiāng)地址(home
address),這個地址與設(shè)備當(dāng)前接入互聯(lián)網(wǎng)的位置無關(guān)。當(dāng)設(shè)備在家鄉(xiāng)以外的地方使用時,通過一個轉(zhuǎn)交地址(care-of
address)來提供移動設(shè)備當(dāng)前的位置信息。移動設(shè)備每次改變位置,都要將它的轉(zhuǎn)交地址告訴給家鄉(xiāng)地址和它所對應(yīng)的通信節(jié)點。在家鄉(xiāng)以外的地方,移動設(shè)備傳送數(shù)據(jù)包時,通常在IPv6報頭中將轉(zhuǎn)交地址作為源地址。
——移動節(jié)點在家鄉(xiāng)以外的地方發(fā)送數(shù)據(jù)包時,使用一個家鄉(xiāng)地址目標(biāo)選項,目的是通過這個選項把移動節(jié)點的家鄉(xiāng)地址告訴給包的接收者。由于在該數(shù)據(jù)包里包含家鄉(xiāng)地址的選項,接收方通信節(jié)點在處理這個包時就可以用這個家鄉(xiāng)地址替換包內(nèi)的轉(zhuǎn)交地址。因此發(fā)送給移動節(jié)點的IPv6包就透明地路由到該節(jié)點的轉(zhuǎn)交地址處。對通信節(jié)點和轉(zhuǎn)交地址之間的路由進行優(yōu)化就會使網(wǎng)絡(luò)的利用率更高。
——基于移動IPv6協(xié)議集成的IP層移動功能具有很重要的優(yōu)點,尤其是在移動終端數(shù)量持續(xù)增長的今天。盡管IPv4中也存在一個類似的移動協(xié)議,但二者之間存在著本質(zhì)的區(qū)別IPv4協(xié)議不適用于數(shù)量龐大的移動終端,它沒有足夠的地址空間為公共互聯(lián)網(wǎng)上運行的每個移動終端分配一個地址而移動IPv6能夠通過簡單的擴展,滿足大規(guī)模移動用戶的需求。這樣,它就能在全球范圍內(nèi)解決有關(guān)網(wǎng)絡(luò)和訪問技術(shù)之間的移動性問題。
——5.內(nèi)置的安全特性
——IPv6協(xié)議內(nèi)置安全機制,并且已經(jīng)標(biāo)準(zhǔn)化。它支持對企業(yè)網(wǎng)的無縫遠程訪問,例如公司虛擬專用網(wǎng)絡(luò)的連接。即使終端用戶用“總是在線”接入企業(yè)網(wǎng),這種安全機制也是可行的。這種“總是在線”的服務(wù)類型在IPv4技術(shù)中是無法實現(xiàn)的。對于從事移動性工作的人員來說,IPv6是IP級企業(yè)網(wǎng)存在的保證。
——在安全性方面,IPv6同安全性IP(IPSec)機制和服務(wù)一致。除了必須提供網(wǎng)絡(luò)層安全這一強制性機制外,IPSec還提供兩種服務(wù)。其中認證報頭(AH)用于保證數(shù)據(jù)的一致性,而封裝的安全負載報頭(ESP)則用于保證數(shù)據(jù)的保密性和一致性。在IPv6包中,認證報頭和安全負載報頭都是擴展報頭,可以同時使用,也可以單獨使用其中一個。
——五、從IPv4到IPv6的演進
——從IPv4到IPv6是一個逐漸演進的過程,而不是徹底改變。要引入IPv6技術(shù),仍需要一段時間使所有服務(wù)都實現(xiàn)全球IPv6互連。在第一個演進階段,只要將小規(guī)模的IPv6網(wǎng)絡(luò)連入IPv4互聯(lián)網(wǎng),就可以通過現(xiàn)有網(wǎng)絡(luò)訪問IPv6服務(wù)。但是基于IPv4的服務(wù)已經(jīng)很成熟,它們不會立即消失。重要的是一方面要繼續(xù)維護這些服務(wù),同時還要支持IPv4和IPv6之間的互通性。以下是實現(xiàn)這一目標(biāo)的三種方法:
——·在網(wǎng)絡(luò)設(shè)備和終端上設(shè)置IPv4/v6雙協(xié)議棧;
——·隧道(自動的或手工配置的);
——·翻譯器。
——其中IPv4/v6雙協(xié)議棧是一項主要的演進機制。對網(wǎng)絡(luò)端來說,采用雙協(xié)議棧是保證能同時訪問IPv4和IPv6服務(wù)的關(guān)鍵,例如在GPRS中就采用了這種方式。運營商網(wǎng)絡(luò)中的邊緣路由器也應(yīng)該成為雙棧路由器。特別是在沒有翻譯器的網(wǎng)絡(luò)中,移動終端必須采用雙棧才能同時訪問IPv4和IPv6服務(wù)。
——如果沒有直接的IPv6服務(wù),最合適的辦法是使用隧道。所謂隧道就是在一端將IPv6的包封在IPv4包里,然后在目的地將其解封得到IPv6包。使用手工配置隧道時,隧道的終點需要人工配置成規(guī)定的IPv4地址;而在自動配置隧道時,封裝過程在封裝路由器/主機中自動進行,隧道的終點IPv4地址包含在該包的IPv6目標(biāo)地址中!6
to 4”隧道就是這種機制的一個例子。
——最后一種方法是使用地址/協(xié)議翻譯器。翻譯器的缺點是它們常常會破壞端到端服務(wù)(如端到端的IP安全)。這一點與IPv4中的NAT類似。同時翻譯器還會造成網(wǎng)絡(luò)潛在的單點失效,因此使用翻譯器必須經(jīng)過謹(jǐn)慎考慮,而且對終端應(yīng)該透明,否則翻譯器就需要做相應(yīng)的修改。這種方法需要在IPv4小網(wǎng)之間增加大量的服務(wù)器。如果繼續(xù)使用,可能會破壞互聯(lián)網(wǎng)的開放性和服務(wù)的獨立性,從而導(dǎo)致互聯(lián)網(wǎng)退化成一個服務(wù)受限的網(wǎng)絡(luò)。
——六、IPv6在移動分組網(wǎng)絡(luò)中的應(yīng)用
——與電路交換網(wǎng)絡(luò)相比,分組交換IP網(wǎng)絡(luò)具備很多特定的優(yōu)點。其中自動容錯操作是這些優(yōu)點中最突出的。分組交換IPv6網(wǎng)絡(luò)能夠進行自動配置,這就使每個路由器都知道網(wǎng)絡(luò)環(huán)境的拓撲結(jié)構(gòu)。
——當(dāng)網(wǎng)絡(luò)節(jié)點或連接該節(jié)點的線路出現(xiàn)故障時,故障信息傳播到附近的節(jié)點。在很短的時間內(nèi),網(wǎng)絡(luò)就可以繞開故障點重新路由數(shù)據(jù)包。盡管在IPv4網(wǎng)絡(luò)中通過路由協(xié)議也能實現(xiàn)再路由功能,但IPv6增加了自動配置和查詢新網(wǎng)絡(luò)節(jié)點的功能。因此雖然IPv4和IPv6都是容錯系統(tǒng),但IPv4在這方面功能要弱很多。
——為了在全球范圍內(nèi)使用移動IPv6,在基于IPv6網(wǎng)絡(luò)上增加了一個安全層。例如,如果某個ISP的網(wǎng)絡(luò)停止工作或者網(wǎng)絡(luò)出現(xiàn)了阻塞,那么移動IPv6終端就可以通過其它ISP網(wǎng)絡(luò)用綁定更新的方式與其家鄉(xiāng)代理連接,因此允許使用可選的路由器,對網(wǎng)絡(luò)來說增加了一層可靠性,同時也提高了網(wǎng)絡(luò)的魯棒性。
——3GPP是移動網(wǎng)絡(luò)的一個標(biāo)準(zhǔn)化組織,IPv6已經(jīng)被該組織所采納,其發(fā)布的第五版文件中規(guī)定在IP多媒體核心網(wǎng)(IMCN)中采用IPv6。這個核心網(wǎng)將處理所有3G網(wǎng)絡(luò)中的多媒體數(shù)據(jù)包。
——七、IPv6的優(yōu)點
——IPv6為用戶、運行商和生產(chǎn)廠商都帶來很大好處。對于終端用戶來說,它提供了新的實時消息服務(wù)。IPv6將使目前的網(wǎng)絡(luò)變成一個全球性的基于分組包交換的網(wǎng)絡(luò)。它同時具備低開銷和高性能的優(yōu)點。對于運營商來說,IPv6可降低其投資和運行成本。運營商只要用IPv6路由器就可以輕松地建立自己的網(wǎng)絡(luò),不需要那些用于特定服務(wù)的網(wǎng)關(guān)和地址翻譯器,而這在IPv4網(wǎng)絡(luò)中是必需的。
——IPv6可簡化和加速網(wǎng)絡(luò)建設(shè),因而既省錢又省時。IPv6網(wǎng)絡(luò)的優(yōu)越性經(jīng)得起時間的檢驗。運營商可先做一個試驗網(wǎng),然后在很長一段時間內(nèi)不斷優(yōu)化其投資的項目。
——通過這種“總是在線”的互聯(lián)網(wǎng)連接,全球IPv6網(wǎng)絡(luò)進入了一個嶄新的發(fā)展期,即開發(fā)實時個人對個人的服務(wù),它將給我們帶來一些無法想象的發(fā)明、服務(wù)和新的商業(yè)機會。
——八、小 結(jié)
——隨著新型服務(wù)的出現(xiàn),用戶的期望越來越高。正像預(yù)計的那樣,數(shù)據(jù)流量呈爆發(fā)性增長,同時也隨之產(chǎn)生了對IP地址的大量需求,這將使現(xiàn)在基于IPv4的系統(tǒng)不堪重負。
——除了能夠提供足夠的地址空間外,IPv6將使互聯(lián)網(wǎng)更具魯棒性和安全性,同時也提高了效率和可操作性。對互聯(lián)網(wǎng)安全而可靠的訪問將使移動用戶受益,而運營商則能簡化其網(wǎng)絡(luò)結(jié)構(gòu),降低投資和運營的成本。
——互聯(lián)網(wǎng)協(xié)議把廣泛的分布式商業(yè)應(yīng)用建立起來了,這種成功局面是否還會繼續(xù)下去則取決于從事網(wǎng)絡(luò)的人員和團體。隨著移動信息社會的實現(xiàn),馬上投資IPv6規(guī)劃的網(wǎng)絡(luò)企業(yè)將會獲得明顯的競爭優(yōu)勢。
——各種多媒體應(yīng)用不斷涌現(xiàn),對那些依賴于這種高級連接的組織機構(gòu)來說,IPv6是唯一的選擇。企業(yè)網(wǎng)和WWW服務(wù)能否繼續(xù)成功將有賴于網(wǎng)絡(luò)協(xié)議的先進性和魯棒性。IPv6是網(wǎng)絡(luò)發(fā)展的趨勢。有關(guān)從IPv4到IPv6的演進已經(jīng)有了明確的規(guī)定,現(xiàn)在該是啟動的時候了。
摘自《現(xiàn)代電信科技》