鐵通公司 陳 琦
IPv6作為下一代互聯(lián)網(wǎng)的必行標(biāo)準(zhǔn),1994年被IETF(互聯(lián)網(wǎng)工程任務(wù)組)最先提出來的,并同時(shí)由它負(fù)責(zé)制定和完善。中國(guó)被公認(rèn)為IPv6最有發(fā)展需求和環(huán)境的國(guó)家。目前國(guó)內(nèi)從科技管理部門、相關(guān)研究實(shí)體和部分企業(yè)團(tuán)體已經(jīng)開展了有關(guān)IPv6較為廣泛的研究。2002年,全球IPv6高峰論壇在中國(guó)北京召開。這都很大程度上促進(jìn)了中國(guó)在新一代互聯(lián)網(wǎng)的進(jìn)展。然而,現(xiàn)實(shí)的商業(yè)和技術(shù)利益使理論上的趨勢(shì)和現(xiàn)實(shí)發(fā)展的步伐存在很大的距離。IPv6如何真正從技術(shù)界走向產(chǎn)業(yè)化、實(shí)用化,真正在業(yè)務(wù)的驅(qū)動(dòng)下取得螺旋式發(fā)展,中國(guó)如何能在發(fā)展IPv6的進(jìn)程中獲得最大的經(jīng)濟(jì)社會(huì)效益,是關(guān)系IPv6發(fā)展前景和中國(guó)網(wǎng)絡(luò)信息產(chǎn)業(yè)繁榮的重要問題。我們認(rèn)為作為互聯(lián)網(wǎng)發(fā)展的趨勢(shì)IPv6取代IPv4在理論上是時(shí)間的問題,但在實(shí)踐上,卻受許多因素的影響,尤其是保護(hù)已有投資、拓展新業(yè)務(wù)、形成新的利益成就點(diǎn)是設(shè)備開發(fā)商、網(wǎng)絡(luò)運(yùn)營(yíng)商、業(yè)務(wù)提供商十分關(guān)心的問題。從某種程度上講,這些問題的有效解決是IPv6真正成為現(xiàn)實(shí)網(wǎng)絡(luò)的策略基礎(chǔ)。
一、IPv6的特點(diǎn)
IPv6針對(duì)IPv4的缺點(diǎn)不是簡(jiǎn)單的升級(jí),而是具有全新技術(shù)性能和應(yīng)用概念的新設(shè)計(jì)。
1.地址空間的擴(kuò)展
IPv6協(xié)議將IP地址數(shù)位從32位擴(kuò)大到128位,形成了一個(gè)巨大的地址空間。在一段可以預(yù)見的時(shí)間內(nèi),能夠?yàn)樗锌梢韵胂蟪龅木W(wǎng)絡(luò)設(shè)備提供一個(gè)全球唯一的地址,徹底解決了IPv4地址不足的問題。同時(shí)IPv6采用了分級(jí)地址模式,地址層次豐富,采用了增強(qiáng)可聚合性的地址分配策略。IPv6的這種分層結(jié)構(gòu)地址使得路由表可以使用多個(gè)可聚類的短路由表,每個(gè)路由表中存放適量數(shù)目的記錄,通過合適的查找算法就可以減少處理的延時(shí)。而且IPv6的40字節(jié)固定報(bào)頭也方便硬件查找路由。IPv6支持更多的層次結(jié)構(gòu)還支持一些新業(yè)務(wù),如:優(yōu)化的IP層移動(dòng)或廣播服務(wù)。在IPv6互聯(lián)網(wǎng)網(wǎng)絡(luò)上,這些服務(wù)一開始就可以在全球范圍內(nèi)實(shí)現(xiàn)。而IPv4就幾乎沒有這種靈活性。
2. 地址的自動(dòng)配置
IPv6另一個(gè)基本的特征就是支持無狀態(tài)和有狀態(tài)兩種地址自動(dòng)配置方式。無狀態(tài)地址自動(dòng)配置方式是獲得地址的關(guān)鍵。在這種方式下,需要配置地址的節(jié)點(diǎn)使用一種鄰居發(fā)現(xiàn)機(jī)制來獲得一個(gè)局部連接地址(前綴為fe80::0/64)。一旦得到這個(gè)地址之后,它使用另一種即插即用的機(jī)制,在沒有任何人工干預(yù)的情況下,獲得一個(gè)全球唯一的路由地址(路由網(wǎng)絡(luò)前綴+MAC地址)。有狀態(tài)配置,如DHCP(動(dòng)態(tài)主機(jī)配置協(xié)議),需要一個(gè)額外的服務(wù)器,因此也需要很多額外的操作和維護(hù)。
3.內(nèi)置的安全性
IPv6協(xié)議內(nèi)置安全機(jī)制,并已經(jīng)標(biāo)準(zhǔn)化為IPsec。它支持對(duì)企業(yè)網(wǎng)的無縫遠(yuǎn)程訪問,例如公司虛擬專用網(wǎng)絡(luò)的連接。即使終端用戶使用“總是在線”接入企業(yè)網(wǎng),這種安全機(jī)制也是可行的。這種“總是在線”的服務(wù)類型在IPv4中是無法實(shí)現(xiàn)的。IPsec提供認(rèn)證和加密兩種服務(wù)。認(rèn)證(AH)用于保證數(shù)據(jù)的一致性,而封裝的安全附載報(bào)頭(ESP)用于保證數(shù)據(jù)的保密性和數(shù)據(jù)一致性。在IPv6包中,AH和ESP都是擴(kuò)展報(bào)頭,可以同時(shí)使用,也可以單獨(dú)使用其中一個(gè)。
4.服務(wù)質(zhì)量
服務(wù)質(zhì)量(QoS)包含幾個(gè)方面的內(nèi)容。從協(xié)議的角度看,IPv6與目前的IPv4提供相同的QoS,但是IPv6的優(yōu)點(diǎn)體現(xiàn)在能提供不同的服務(wù)。這些優(yōu)點(diǎn)來自于IPv6報(bào)頭中新增加的字段“流標(biāo)志”。有了這個(gè)20位長(zhǎng)的字段,在傳輸過程中,中間的各節(jié)點(diǎn)就可以識(shí)別和分開處理任何IP地址流。盡管對(duì)這個(gè)流標(biāo)志的準(zhǔn)確引用還沒有制定出有關(guān)標(biāo)準(zhǔn),但將來它會(huì)用于基于服務(wù)級(jí)別的系統(tǒng)。在其它方面,IPv6也有助于改進(jìn)服務(wù)質(zhì)量。這主要表現(xiàn)在支持“總是在線”連接,防止服務(wù)中斷以及提高網(wǎng)絡(luò)性能方面。
5.移動(dòng)性
IPv6定義了在IP層實(shí)現(xiàn)的移動(dòng)支持協(xié)議,即移動(dòng)IPv6。移動(dòng)IPv6在新功能和新服務(wù)方面可提供更大的靈活性。每個(gè)移動(dòng)設(shè)備都可以分配到一個(gè)家鄉(xiāng)地址(home address)和一個(gè)轉(zhuǎn)交地址(care-of address),通過家鄉(xiāng)地址和轉(zhuǎn)交地址之間的匹配轉(zhuǎn)換能使IPv6包透明地路由給移動(dòng)節(jié)點(diǎn),具有比IPv4下移動(dòng)協(xié)議更高的路由效率。此外,移動(dòng)IPv6能夠通過簡(jiǎn)單的擴(kuò)展,滿足大規(guī)模移動(dòng)用戶的需求。這樣,它就能在全球范圍內(nèi)解決有關(guān)網(wǎng)絡(luò)和訪問技術(shù)之間的移動(dòng)性問題。
6.分組頭的簡(jiǎn)化
IPv6同時(shí)改進(jìn)和提高了IP包的基本報(bào)頭格式。這種簡(jiǎn)化的包結(jié)構(gòu)是對(duì)IPv4的一個(gè)主要改進(jìn)之處,它有助于彌補(bǔ)IPv6長(zhǎng)地址占用的帶寬,減少網(wǎng)絡(luò)開銷。IPv6的16字節(jié)長(zhǎng)度是IPv4地址字段長(zhǎng)度4倍,但I(xiàn)Pv6報(bào)頭的總長(zhǎng)度只有IPv4總長(zhǎng)度的2倍。IPv6報(bào)頭所含字段少,而且報(bào)頭長(zhǎng)度固定。這些特點(diǎn)使路由器的硬件實(shí)現(xiàn)更加簡(jiǎn)單。與IPv4不同,IPv6網(wǎng)絡(luò)中,在路由器過程中不對(duì)數(shù)據(jù)包進(jìn)行分割,從而進(jìn)一步減少了路由負(fù)載。IPv6的另一個(gè)優(yōu)點(diǎn)就是,在需要的時(shí)候能夠在基本報(bào)頭的后面放置擴(kuò)展報(bào)頭,提高了路由能力。IPv6及其報(bào)頭結(jié)構(gòu)能夠在全球骨干網(wǎng)一級(jí)滿足更大規(guī)模的網(wǎng)絡(luò)結(jié)構(gòu)需求,并且它提高了安全性和數(shù)據(jù)的完整性,支持自動(dòng)配置,移動(dòng)計(jì)算,數(shù)據(jù)組播和更有效的網(wǎng)絡(luò)路由聚類。
二、IPv6發(fā)展現(xiàn)狀
在IPv6已確定為下一代互聯(lián)網(wǎng)IP層技術(shù)的情況下,世界各國(guó)對(duì)IPv6技術(shù)的研究十分重視。目前對(duì)IPv6的研究范圍主要涉及用于主機(jī)的單獨(dú)IPv6協(xié)議棧軟件、用于主機(jī)的支持IPv6的操作系統(tǒng)、獨(dú)立的路由協(xié)議軟件、用于路由器的支持IPv6的操作系統(tǒng)、應(yīng)用程序?qū)崿F(xiàn)以及硬件支持IPv6的路由器產(chǎn)品。國(guó)際上眾多機(jī)構(gòu)的研究?jī)?nèi)容重點(diǎn)不同,各具優(yōu)勢(shì)。世界上在IPv6的研究和應(yīng)用方面比較領(lǐng)先的主要是美國(guó)、日本和歐洲等發(fā)達(dá)國(guó)家和地區(qū)。
1.國(guó)外發(fā)展情況
1996年,IETF建立了全球范圍的IPv6實(shí)驗(yàn)床6Bone,一個(gè)重要的設(shè)計(jì)目標(biāo)是實(shí)現(xiàn)IPv6與網(wǎng)絡(luò)中現(xiàn)行的IPv4協(xié)議兼容,現(xiàn)在6Bone已經(jīng)擴(kuò)展到全球54個(gè)國(guó)家和地區(qū),共917個(gè)節(jié)點(diǎn),成為IPv6研究者、開發(fā)者和實(shí)踐者的主要平臺(tái)。到1998年年初,IPv6協(xié)議的基本框架已經(jīng)逐步成熟,在越來越廣泛的范圍內(nèi)得到實(shí)踐。1998年,面向?qū)嵱玫娜蛐訧Pv6研究和教育網(wǎng)(6REN)啟動(dòng),建立了物理的以ATM為中心的IPv6洲際網(wǎng)。1999年以后,IPv6協(xié)議基本確定。2000年5月,3G標(biāo)準(zhǔn)化組織3GPP采納IPv6為多媒體服務(wù)的必選協(xié)議,這意味著3GPP移動(dòng)網(wǎng)絡(luò)中IP多媒體領(lǐng)域?qū)⑷炕贗Pv6,IPv6將在未來全蜂窩網(wǎng)絡(luò)中發(fā)揮核心的作用。
美國(guó)由于是IPv4的發(fā)源地,因此無論在地址資源和商業(yè)應(yīng)用方面都占據(jù)了先天的優(yōu)勢(shì)。 1992年美國(guó)政府主導(dǎo)的“下一代互聯(lián)網(wǎng)計(jì)劃”研究和1996年美國(guó)國(guó)家科學(xué)基金會(huì)設(shè)立的“下一代因特網(wǎng)”研究計(jì)劃(NGI)中均包括IPv6研究計(jì)劃。研究和開發(fā)IPv6的主要組織如IETF、6Bone等都在美國(guó)。但是,由于全世界74%的IP地址為美國(guó)所占有,在地址資源的分配與管理上美國(guó)也擁有一套更為完善的制度,因此目前既沒有地址短缺的憂慮,又很不愿意改動(dòng)花費(fèi)億萬美金構(gòu)建的IPv4商業(yè)網(wǎng)絡(luò)體系,所以目前主要是以世界IPv6研究、協(xié)調(diào)中心的面目出現(xiàn)的,在IPv6的商業(yè)化推廣方面的力度卻沒有歐洲和日本大。
歐洲國(guó)家政府在推廣IPv6方面發(fā)揮著重要的作用,歐盟國(guó)家制定統(tǒng)一政策,對(duì)支持IPv6的產(chǎn)品實(shí)行減稅和市場(chǎng)資訊方面的扶持。歐洲移動(dòng)通信事業(yè)相當(dāng)?shù)陌l(fā)達(dá),因此他們?cè)贗Pv6的研究和商業(yè)化應(yīng)用方面更注重在通訊領(lǐng)域的拓展。制訂下一代移動(dòng)通信系統(tǒng)"IMT-2000"標(biāo)準(zhǔn)的3GPP(third generation partnership project),已經(jīng)在2000年5月份決定在下一代移動(dòng)技術(shù)的基本協(xié)議中采用IPv6,使IPv6成為必須遵循的標(biāo)準(zhǔn)。諾基亞、愛立信、法國(guó)電信、英國(guó)BT Wireless等歐洲公司一直是IPv6研究方向的主要引導(dǎo)者。2001年4月,諾基亞在第二屆中國(guó)IPv6高級(jí)研討會(huì)上展示了其移動(dòng)IPv6演示系統(tǒng)。2001年5月,諾基亞宣布該公司所有產(chǎn)品都將支持IPv6,它的3G Mobile Packet Core 也將從提供商用服務(wù)的第一天起對(duì)應(yīng)IPv6。2002年4月,在中國(guó)舉行的IPv6全球峰會(huì)上,諾基亞展示了其最新的移動(dòng)IPv6成果。法國(guó)電信的研究部門與芬蘭諾基亞公司于2001年11月28日宣布,將共同制訂法國(guó)電信集團(tuán)向下一代IP協(xié)議IPv6過渡的戰(zhàn)略與日程表。合作分為IPv6路由、轉(zhuǎn)發(fā)、供應(yīng)之間的相互運(yùn)用、向IPv4/ IPv6過渡機(jī)制、諾基亞IP網(wǎng)絡(luò)安全產(chǎn)品測(cè)試等階段。
日本是Internet的后起國(guó)家,由于電子設(shè)備、信息家電產(chǎn)業(yè)的高度發(fā)達(dá),因此產(chǎn)生了對(duì)IP地址的迫切需求,所以它在IPv6研究和應(yīng)用方面,步伐大,速度快,而且在IPv6商業(yè)化推廣方面幾乎走在世界前列。日本政府制定的IT基本戰(zhàn)略提出在5年內(nèi)使日本成為全球最先進(jìn)的IT國(guó)家的目標(biāo)。為此日本政府專門成立了“官產(chǎn)學(xué)研組織”,致力于IPv6產(chǎn)業(yè)化的各項(xiàng)工作,其中以日立公司的IPv6路由器產(chǎn)品為代表。2000年4月,日立推出了支持IPv4/IPv6的千兆比特路由器GR2000,同年12月由GR2000路由器接入GbE/OC48POS的高速大型日本本國(guó)IPv6網(wǎng)絡(luò)正式啟動(dòng)。2000年10月,日本IIJ(Internet Initiative)公司和NTT通訊(NTT COM)、NEC、KDDI和 JENS等公司都宣布開始提供IPv6服務(wù)。在2002年北京國(guó)際通信展上,NEC和日立公司分別展示了IPv6的多播和GR2000路由器。
目前 FreeBSD、Solaris、Linux、Unix上都已經(jīng)有了IPv6協(xié)議棧的實(shí)現(xiàn),在去年的IPv6全球論壇上,思科和微軟幾乎同時(shí)宣布把對(duì)IPv6的支持作為今后的戰(zhàn)略重點(diǎn)。Cisco于2001年4月宣布提供支持“IPv6”的路由器產(chǎn)品用固件“IOS 12.2T”。微軟在去年下半年完成了IE瀏覽器對(duì)IPv6的支持后,也提供了Windows NT和Windows 2000平臺(tái)的IPv6協(xié)議棧,并且在今年進(jìn)一步推出了支持IPv6和IPsec的Windows XP操作系統(tǒng)。業(yè)界人士認(rèn)為:思科和微軟的支持真正將IPv6技術(shù)帶到了商用化的邊緣,圍繞IPv6的產(chǎn)品和技術(shù)競(jìng)爭(zhēng)將會(huì)比去年激烈數(shù)十倍,這對(duì)IPv6的全面推廣極為有利。
為了推動(dòng)IPv6在全世界的發(fā)展,由Cisco、 Nortel、Microsoft、Lucent、Nokia、3Com等公司聯(lián)合發(fā)起成立了IPv6論壇,并從1999年開始,每年舉行2~3屆IPv6全球峰會(huì)。到目前為止,IPv6論壇分別在法國(guó)、美國(guó)、西班牙、日本、加拿大、中國(guó)召開了IPv6全球峰會(huì),并與3GPP以及歐洲通信標(biāo)準(zhǔn)委員會(huì)建立了合作關(guān)系,這對(duì)普及IPv6產(chǎn)生了巨大推動(dòng)作用。
2. 國(guó)內(nèi)發(fā)展情況
IPv6協(xié)議的一系列標(biāo)準(zhǔn)都是新頒布不久,并且還存在大量需要完善的內(nèi)容,這為我國(guó)開展此領(lǐng)域的研究和產(chǎn)業(yè)化工作提供了很好的發(fā)展環(huán)境。初期國(guó)內(nèi)主要由教育研究機(jī)構(gòu)推動(dòng)IPv6的研究,并逐步形成了規(guī)模的政府推動(dòng)。1998年6月我國(guó)國(guó)家教育科研網(wǎng)CERNET加入了6Bone,并于同年12月成為其骨干成員。CERNET建立了IPv6試驗(yàn)床并在IPv6領(lǐng)域開展了許多開拓性的研究;1999年亞太地區(qū)先進(jìn)網(wǎng)絡(luò)APAN與中國(guó)建立了連接;從1999年底,中國(guó)教育和科研網(wǎng)與諾基亞合作,啟動(dòng)了Internet 6計(jì)劃,在中國(guó)的若干高校搭建IPv6網(wǎng)絡(luò),形成一個(gè)大規(guī)模的IPv6研究和試驗(yàn)網(wǎng)絡(luò);2000年11月,貝爾實(shí)驗(yàn)室與中國(guó)科學(xué)院軟件研究所簽署了合作協(xié)議,聯(lián)合成立實(shí)驗(yàn)室,初期啟動(dòng)合作項(xiàng)目為IPv6協(xié)議的研究。
2001年以來,國(guó)家計(jì)委、科技部、自然基金委、信息產(chǎn)業(yè)部相繼啟動(dòng)關(guān)于IPv6的研究項(xiàng)目。如2002年863高性能IPv6路由器重大研究項(xiàng)目分為硬件、協(xié)議棧軟件以及測(cè)試三個(gè)子課題完成了招標(biāo)工作,其它有關(guān)IPv6網(wǎng)絡(luò)安全和服務(wù)質(zhì)量的重大課題也相繼公布。
三、過渡技術(shù)及演進(jìn)策略
中國(guó)是公認(rèn)的迫切需要發(fā)展IPv6的國(guó)家,需要從技術(shù)和經(jīng)濟(jì)上給予IPv6高度重視。由IPv4向IPv6的過渡技術(shù)和演進(jìn)策略是設(shè)備制造商、網(wǎng)絡(luò)運(yùn)營(yíng)商及業(yè)務(wù)提供商關(guān)注的重點(diǎn)。向IPv6過渡在技術(shù)上包括雙協(xié)議棧、地址翻譯、隧道三種。它們對(duì)于不同組網(wǎng)和通信需求具有各自的特點(diǎn):雙協(xié)議棧是保護(hù)現(xiàn)有投資,為客戶提供新協(xié)議體現(xiàn)的有效方式;地址翻譯可以幫助IPv6和IPv4節(jié)點(diǎn)間的通信;隧道方式則能解決借助IPv4網(wǎng)絡(luò)連接分散的IPv6節(jié)點(diǎn),或利用IPv6網(wǎng)絡(luò)連接分散的IPv4節(jié)點(diǎn)。
為保護(hù)現(xiàn)有投資,必須制定合理的網(wǎng)絡(luò)演進(jìn)策略。我認(rèn)為在制定這一策略時(shí)應(yīng)立足長(zhǎng)遠(yuǎn)發(fā)展目標(biāo),從信息戰(zhàn)略高度重視中國(guó)對(duì)IPv6機(jī)遇的把握,通過政策扶植和產(chǎn)業(yè)調(diào)整推動(dòng)其發(fā)展。向IPv6網(wǎng)絡(luò)過渡在策略上應(yīng)當(dāng)分為三個(gè)階段:即投資型示范網(wǎng)絡(luò)階段,初步商業(yè)階段(首批領(lǐng)域業(yè)務(wù)),大規(guī)模發(fā)展贏利階段。初期需要政府在IPv6發(fā)展上給予引導(dǎo)和政策支持,創(chuàng)造良好的研究和產(chǎn)業(yè)推動(dòng)環(huán)境,形成具有核心自主知識(shí)產(chǎn)權(quán)的技術(shù)資本,并有選擇的通過開發(fā)新業(yè)務(wù)建立純IPv6投資型示范網(wǎng)絡(luò),探索贏利模型;第二步使用過渡技術(shù)在保證現(xiàn)有業(yè)務(wù)應(yīng)用和經(jīng)營(yíng)體制正常運(yùn)轉(zhuǎn)的前提下,減少純IPv4網(wǎng)絡(luò)建設(shè)和業(yè)務(wù)開發(fā),轉(zhuǎn)而推動(dòng)雙協(xié)議棧的混合模型,啟動(dòng)初步商業(yè)階段,積累新協(xié)議網(wǎng)絡(luò)運(yùn)營(yíng)經(jīng)驗(yàn);第三步,將示范網(wǎng)的成功模型引入雙協(xié)議棧網(wǎng)絡(luò),通過多次反饋調(diào)整技術(shù)和贏利模型,并予以推廣,最后在取得經(jīng)驗(yàn)的成果上,迅速擴(kuò)大示范網(wǎng)規(guī)模為商業(yè)IPv6網(wǎng)絡(luò),聯(lián)合雙協(xié)議棧網(wǎng)絡(luò)逐步取代純IPv4網(wǎng)絡(luò),最終完成IPv6的商業(yè)過渡。在整個(gè)過程中,基于IPv6的新應(yīng)用和業(yè)務(wù)模型是吸引資本投資,加速完成商業(yè)演進(jìn)的關(guān)鍵。
IPv6從趨勢(shì)變成現(xiàn)實(shí),不能夠等待IPv4因自身發(fā)展受限的讓位,在技術(shù)上得以保障的前提下,業(yè)務(wù)和市場(chǎng)是真正使IPv6得以廣泛應(yīng)用的條件。我認(rèn)為能對(duì)IPv6產(chǎn)生巨大需求的應(yīng)用至少要滿足以下兩個(gè)特征:大量的IP地址消耗和對(duì)端到端的支持。這是我們?cè)诮ㄔO(shè)純IPv6示范網(wǎng)絡(luò)時(shí),為選擇業(yè)務(wù)開發(fā)和商業(yè)經(jīng)營(yíng)模型而必須要考慮的;谝苿(dòng)IPv6的多媒體業(yè)務(wù)網(wǎng)絡(luò)滿足了這兩個(gè)特征,綜合體現(xiàn)了IPv6的新特性,將可以成為一個(gè)具有巨大發(fā)展?jié)摿Φ男聵I(yè)務(wù)增長(zhǎng)點(diǎn)。
----《通信世界》