“今天我們在建設(shè)IPv6,究竟怎么做IPv6,今后怎么做IPv6?我想回顧一下最開始做IPv6想法,可能對未來怎么做有點(diǎn)經(jīng)驗(yàn)啟發(fā)。”
任何新的方法、成就必須從實(shí)踐中來,未來互聯(lián)網(wǎng)做什么,一定是解決自己的問題的。
1994年CERNET成立,2001年,中國自然科學(xué)基金網(wǎng)就開始考慮下一代網(wǎng)絡(luò),2002年中日IPv6項(xiàng)目啟動(dòng),2004年,57位院士聯(lián)名給國務(wù)院寫信,八部委聯(lián)合支持建設(shè)中國下一代互聯(lián)網(wǎng)。
CERNET實(shí)際是IPv4的網(wǎng),流量越來越大,成為中國現(xiàn)在重要的基礎(chǔ)設(shè)施,為什么?可以從幾個(gè)數(shù)據(jù)來看,第一,在全世界網(wǎng)絡(luò)排序中,從單個(gè)網(wǎng)絡(luò)自治域公布最多的,第一名是中國電信,第二名是日本,教育網(wǎng)列第27名。第二,學(xué)校的排名,中國有一個(gè)本科院校的排名,一個(gè)研究生院的排名,我們也進(jìn)行過教育網(wǎng)流量的排名,而前五十名流量排名跟學(xué)科排名非常相似。我們經(jīng)常跟教育部領(lǐng)導(dǎo)溝通,高校有一些硬指標(biāo),如圖書館面積、藏書、實(shí)驗(yàn)設(shè)備,但是有一個(gè)指標(biāo)值得考慮,就是每個(gè)學(xué)生平均上網(wǎng)帶寬數(shù)、每個(gè)學(xué)生平均IP地址等等,將這樣的指標(biāo)用到學(xué)校里,可能是更客觀的。
另外,“211三期”正在進(jìn)行中,國家投入二億多經(jīng)費(fèi),將對CERNET進(jìn)行大的升級,除了拉薩和烏魯木齊,其他CERNET的34個(gè)節(jié)點(diǎn)城市,都會(huì)光纖直連。中國網(wǎng)民已經(jīng)達(dá)到4.2億,列全世界第一,中國互聯(lián)網(wǎng)增長普及率也是逐步增長,但是能拿到的地址越來越少。中國地址數(shù)、網(wǎng)絡(luò)規(guī)模需要翻一番,互聯(lián)網(wǎng)資源匱乏,下一代互聯(lián)網(wǎng)發(fā)展的緊迫性越來越大。
我參與了CERNET在下一代互聯(lián)網(wǎng)研究與建設(shè)的整個(gè)歷程。1998年,CERNET就開始IPv6網(wǎng)絡(luò)的探索和研究,用基于IPv6 over IPv4隧道的技術(shù)(Tunnel)。
2001年我們建了中國自然科學(xué)基金網(wǎng)(NSFNET),這張網(wǎng)上實(shí)現(xiàn)了兩個(gè)第一,一是中國最早具有10Gbps鏈路的網(wǎng)絡(luò),二是,中國第一個(gè)IPv4/IPv6雙棧的網(wǎng)絡(luò)。
到2004年,由于57個(gè)院士建議,國家啟動(dòng)了CNGI項(xiàng)目。順便提一下,美國非常重視CNGI項(xiàng)目,把CNGI項(xiàng)目看成中國在網(wǎng)絡(luò)上進(jìn)行跨越的非常重要的戰(zhàn)略決策。
我們認(rèn)為既然認(rèn)定IPv6是方向,就必須破釜沉舟,建雙棧相當(dāng)于“腳踩兩條船”,沒有促進(jìn)向IPv6過渡的動(dòng)力。
2005年,CERNET專家委員會(huì)做了一個(gè)非常重要的決策,即建設(shè)純IPv6的網(wǎng)絡(luò)。這件事在當(dāng)時(shí)國內(nèi)、國外引發(fā)爭議,但我們堅(jiān)持建設(shè)純IPv6,并從而實(shí)現(xiàn)了若干個(gè)重要成果。如由吳建平教授提出的真實(shí)源地址認(rèn)證(SAVI),基于IPv4 over IPv6隧道的過渡技術(shù)(4over6)和基于IPv4/IPv6翻譯的過渡技術(shù)(IVI)。
在純IPv6的討論上,我們認(rèn)為既然認(rèn)定IPv6是方向,就必須破釜沉舟,建雙棧相當(dāng)于“腳踩兩條船”,沒有促進(jìn)向IPv6過渡的動(dòng)力。
CERNET2開通儀式之前,在清華大學(xué)有一個(gè)月的產(chǎn)品測試,即各個(gè)設(shè)備互聯(lián)。結(jié)果,發(fā)現(xiàn)華為、比威無法連通,中間加一個(gè)Juniper,就連通了。所以,在基礎(chǔ)設(shè)備上,我的觀點(diǎn)是不能簡單強(qiáng)調(diào)國內(nèi)、國際設(shè)備,我們的產(chǎn)品和設(shè)備一定要參與國際大競爭,互聯(lián)網(wǎng)是一定要國際化的。
另外,從復(fù)雜性來講,我們的設(shè)計(jì)很極端。IPv6是新生事物,必須讓它逐步完善。簡單的網(wǎng)絡(luò),什么問題都暴露不出來。還有一個(gè)重要的方面是,教育領(lǐng)域的重要職能是培養(yǎng)人才隊(duì)伍。清華教授考學(xué)生有一個(gè)理念,叫做教一練二考三,考試題目一定是作業(yè)沒有見過的才能把水平考出來,網(wǎng)絡(luò)環(huán)境也是如此,只有復(fù)雜的環(huán)境才能培養(yǎng)人。中國互聯(lián)網(wǎng)人才基本上都是CERNET培養(yǎng)出來的,現(xiàn)在IPv6人才很多都是CNGI-CERNET2培養(yǎng)出來的。CERNET2是一個(gè)復(fù)雜的網(wǎng)絡(luò),因?yàn)閺?fù)雜才能暴露問題。要?jiǎng)?chuàng)新一定要不同,必須有一點(diǎn)新的想法,如果循規(guī)蹈矩按照現(xiàn)有思路一定不能成功??梢韵胂?,當(dāng)時(shí)這些設(shè)計(jì)理念還是面臨重重壓力的。
在IPv4與IPv6的過渡方面,我們最初的考慮是,CERNET比較擁塞,是收費(fèi)的,CERNET2輕載,又是免費(fèi)的。如果你想用高質(zhì)量、免費(fèi)的網(wǎng)絡(luò),就要把應(yīng)用系統(tǒng)從IPv4牽引到IPv6,這個(gè)確實(shí)起到很大的作用?,F(xiàn)在CERNET2流量逐漸加大,遇到世界杯、奧運(yùn)會(huì)等等賽事時(shí),IPv6的流量就會(huì)出現(xiàn)一些高峰。2008年奧運(yùn)會(huì)第一次開通IPv6官方網(wǎng)站。2009年在中央音樂學(xué)院舉行了中國、美國、加拿大三地音樂會(huì),通過IPv6傳遞,高清播放。
總結(jié)多年的IPv6建設(shè)經(jīng)驗(yàn),我認(rèn)為簡單把一個(gè)網(wǎng)絡(luò)升級為雙棧,并不意味著過渡到IPv6。因?yàn)镮Pv6上的信息和資源很少,應(yīng)用也很少。
多少年來,我們一直探究一個(gè)問題:IPv6的殺手級應(yīng)用究竟是什么?這是非常好的問題。一開始大家都認(rèn)為是視頻,然而實(shí)踐表明,IPv4照樣能支持視頻應(yīng)用。后來大家認(rèn)為是P2P應(yīng)用,但現(xiàn)在的P2P應(yīng)用可以穿透NAT。究竟什么才是IPv6的殺手級應(yīng)用呢?我這么多年的體會(huì)結(jié)論是,和IPv4互聯(lián)互通才是IPv6的殺手級應(yīng)用,如果互聯(lián)互通,那么所有IPv4資源就都可以成為IPv6的資源。不幸的是,最早設(shè)計(jì)IPv6太理想主義,他們認(rèn)為一個(gè)好東西大家就會(huì)選擇使用。然而網(wǎng)絡(luò)不一樣,因?yàn)榫W(wǎng)絡(luò)的價(jià)值是用戶數(shù)的平方。只有純IPv6的用戶數(shù)超過IPv4的用戶數(shù),IPv6的價(jià)值才能體現(xiàn)。因此,必須解決平穩(wěn)過渡的問題。
中國對于過渡這件事體會(huì)太深了,從鴉片戰(zhàn)爭中國人一直找救國的辦法,最后發(fā)現(xiàn)問題的核心是過渡到理想的目標(biāo)。1949年以來中國也是各種各樣的方法來摸索走強(qiáng)國之路,最后十一屆三中全會(huì)鄧小平提出辦法,后三十年確實(shí)按正確的路線走,十一屆三中全會(huì)最大的勝利是找到了過渡機(jī)制。目標(biāo)定了之后,就是尋找機(jī)制,現(xiàn)在的IPv6也是同樣道理。
那么IPv6如何才能與IPv4互聯(lián)互通,我們設(shè)計(jì)了一個(gè)基于無狀態(tài)的翻譯機(jī)制IVI,這一機(jī)制分為無狀態(tài)的一對一轉(zhuǎn)換和部分狀態(tài)的一對N轉(zhuǎn)換兩種,可以同時(shí)支持IPv4和IPv6發(fā)起的通信。
物聯(lián)網(wǎng)的英文原文是“Internet of things”,每一個(gè)溫度計(jì)、每一個(gè)電燈泡都應(yīng)該配置IP地址,這才是真正的物聯(lián)網(wǎng)。那么,可以想像,如果沒有IPv6,特別是沒有IVI技術(shù),物聯(lián)網(wǎng)的發(fā)展將是有限的。
互聯(lián)網(wǎng)目前面臨的挑戰(zhàn),第一是IPv4地址耗盡的問題,時(shí)間點(diǎn)是2012年3、4月份。最近我接到一封信,他們說按照新出臺的規(guī)定,實(shí)際到明年2月份,IPv4地址就分配完了。我還收到一封信,他說清華的C類地址,能不能賣給我?因?yàn)楝F(xiàn)在允許IPv4的地址交易,他愿意出五千美元購買。我算了一下,CERNET目前的IPv4地址按這個(gè)價(jià)格大概值三億多美元。
第二是流量爆炸和經(jīng)濟(jì)模型的問題。
現(xiàn)在的熱點(diǎn)有云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、三網(wǎng)融合、智能電網(wǎng)等等,IT概念推陳出新,變化莫測,有人會(huì)問,熱點(diǎn)不斷變化,如何保證遠(yuǎn)見?我建議需要堅(jiān)持三條保證不變。
第一,解決實(shí)際問題不要變,把實(shí)際問題描述清楚很重要。
第二,堅(jiān)持IPv6不要變。
第三,核心問題是過渡不要變。
比如云計(jì)算與IPv6結(jié)合起來的研究,IPv6的虛擬機(jī)可以不同。我有研究生做了一個(gè)IPv6虛擬機(jī)的模型。他的研究是讓每個(gè)用戶綁定一個(gè)IPv6地址,每個(gè)人都有一個(gè)80端口,那么在IPv6的環(huán)境下,云計(jì)算就不一定套用目前虛擬機(jī)的模型。
移動(dòng)互聯(lián)網(wǎng)的核心思想是永遠(yuǎn)在線,如果IPv4地址不夠,一個(gè)手機(jī)使用私有地址上網(wǎng),要實(shí)現(xiàn)永遠(yuǎn)在線,必須不斷發(fā)送keepalive,帶來能源的消耗、使電池兩次充電的間隔減少20%。而使用IVI翻譯技術(shù)不需要keepalive,可以節(jié)省能源,延長待機(jī)時(shí)間。
物聯(lián)網(wǎng)的英文原文是“Internet of things”,并非很多傳感器接起來,就能構(gòu)成物聯(lián)網(wǎng)。如果按照英文的意思,每一個(gè)溫度計(jì)、每一個(gè)電燈泡都應(yīng)該配置IP地址,這才是真正的物聯(lián)網(wǎng)。那么,可以想像,如果沒有IPv6,特別是沒有IVI技術(shù),物聯(lián)網(wǎng)的發(fā)展將是有限的。
當(dāng)然,安全仍然是IPv6的一大挑戰(zhàn)。IPv6最大的優(yōu)勢是地址非常龐大,是2的128次方,然而IPv6地址前64位與目前IPv4的機(jī)制很相似,是為路由使用的,IPv6地址的后64位有很大的想象空間,例如進(jìn)行編碼,傳送加密信息等。只是,這對安全是一大挑戰(zhàn)。
前不久,美國政府投入了6200萬美元支持建一個(gè)“100G社區(qū)網(wǎng)”。這是什么概念?這件事對全球科研網(wǎng)發(fā)展的意義極其巨大。
我們知道,互聯(lián)網(wǎng)最早在美國誕生,到1995年,美國政府認(rèn)為互聯(lián)網(wǎng)技術(shù)已經(jīng)成熟,于是決定將學(xué)術(shù)網(wǎng)的國家經(jīng)費(fèi)的支持停掉,全盤私有化、商業(yè)化。從1995年開始,美國政府每年縮減20%經(jīng)費(fèi),到2000年,學(xué)術(shù)網(wǎng)就沒有國家資助的經(jīng)費(fèi),都由各個(gè)學(xué)校湊經(jīng)費(fèi)、拉贊助運(yùn)行。2010年,美國政府通過反思發(fā)現(xiàn),特別是奧巴馬上臺之后推行的寬帶計(jì)劃,實(shí)際上落后很多國家,美國終于認(rèn)識到學(xué)術(shù)網(wǎng)還要繼續(xù)支持,因此,從2010年美國建設(shè)一個(gè)網(wǎng)絡(luò)連接大學(xué)、科研機(jī)構(gòu)、醫(yī)院、圖書館等所有公益性機(jī)構(gòu),而商業(yè)網(wǎng)并不能解決這個(gè)問題。美國的同行在上個(gè)月的國際會(huì)議上很高興地提到了中國的教育網(wǎng),中國教育科研網(wǎng)的建設(shè)費(fèi)沒有停,對美國是一個(gè)很大的刺激,現(xiàn)在美國要迎頭趕上了。
對于未來互聯(lián)網(wǎng)的發(fā)展,美國政府的思路是很清晰的。美國重視教育公益性網(wǎng)絡(luò),給予了大量經(jīng)費(fèi)支持,資助美國科研教育網(wǎng)的多個(gè)項(xiàng)目。
這樣的國際形勢對中國來說是一個(gè)壓力,也是一個(gè)機(jī)遇。
在網(wǎng)絡(luò)發(fā)展初期,國家對教育網(wǎng)的發(fā)展政策就確立為:建設(shè)靠國家,運(yùn)行靠自己,在網(wǎng)絡(luò)運(yùn)行上長期自立。從1997年起,CERNET的運(yùn)行經(jīng)費(fèi)就是由各個(gè)學(xué)校分擔(dān),而到2010年,整個(gè)的運(yùn)行都沒有虧損。早前在亞太網(wǎng)絡(luò)交流會(huì)議上,我談體驗(yàn),談到教育網(wǎng)的發(fā)展和運(yùn)行模式。我講得很得意,但會(huì)后很多人與我交流中,認(rèn)為中國的信息化沒有希望,說:“你們教育網(wǎng)這么重要,國家居然一點(diǎn)運(yùn)行費(fèi)沒有出,說明領(lǐng)導(dǎo)沒有遠(yuǎn)見,不知道這是培養(yǎng)人?!蔽耶?dāng)時(shí)非常感慨,教育網(wǎng)一直在依靠各個(gè)學(xué)校的力量分擔(dān)費(fèi)用,此后,在各個(gè)場合上,我都堅(jiān)持說教育網(wǎng)的運(yùn)行費(fèi)國家應(yīng)該給,不應(yīng)該只給建設(shè)費(fèi)。