麥雪龍
摘要:隨著互聯(lián)網(wǎng)業(yè)務(wù)的飛速發(fā)展, IPv4地址耗盡以及IPv4地址區(qū)域分配的不均衡不僅成為運營商業(yè)務(wù)增長和拓展的一個瓶頸,而且嚴重制約了IP技術(shù)的應(yīng)用和未來網(wǎng)絡(luò)的發(fā)展,IPv6作為下一代網(wǎng)絡(luò)基礎(chǔ)以及鮮明的技術(shù)優(yōu)勢得到了廣泛的認可。本文首先剖析迅猛的業(yè)務(wù)增長對IPv4地址的海量需求導(dǎo)致IPv4地址短缺的問題日益突出,網(wǎng)絡(luò)安全性問題也越來越引起人們的關(guān)注,引出基于IPV6的地址部署方案和業(yè)務(wù)安全策略研究。該研究成果對于未來IPV4地址緊缺進而過渡到IPV6的地址分配方案的選擇,以及日后IPV6安全策略的部署具有一定的參考價值。
關(guān)鍵詞:IPv4;IPv6;移動IPv6
一、移動互聯(lián)網(wǎng)和物聯(lián)網(wǎng)業(yè)務(wù)迅猛發(fā)展引發(fā)的問題
2011年IPv4地址已經(jīng)被分配完,現(xiàn)有的IPv4地址只能提供大約43億地址,其中可用的約30億,原本歷史上的原因已經(jīng)造成了IP地址分配不均衡的問題,再加上現(xiàn)在增長的寬帶業(yè)務(wù)、移動終端業(yè)務(wù)、LTE網(wǎng)絡(luò)的普及和物聯(lián)網(wǎng)的發(fā)展使得IPv4地址短缺的問題尤為突出。另外,目前移動的LTE語音網(wǎng)絡(luò)建設(shè)部署已經(jīng)從CSFB開始逐步向SRVCC來進行過渡,由于全網(wǎng)的IP化,在實現(xiàn)VOLTE來進行通話的過程中需要由SAEGW分配IPV6地址來進行承載,所以部署IPV6迫在眉睫。
二、IPV6演進方案
要部署IPV6網(wǎng)絡(luò),首先要解決IPV4和IPV6網(wǎng)絡(luò)共存的問題和如何訪問IPV6網(wǎng)絡(luò)的問題。因為各運營商IPv4地址持有狀況差別很大,導(dǎo)致不同的運營商部署IPv6的動力也不一致,所以在部署IPV6的過渡時期里IPV4與IPV6長期共存的局面不可避免。目前IPV6的過渡技術(shù)分為三類:雙棧(DS)、隧道和NAT。根據(jù)具體的應(yīng)用場景選擇相應(yīng)的技術(shù)方案;沒有最好的過渡技術(shù)方案,沒有任何一種技術(shù)方案能夠解決所有問題;通常是多種技術(shù)組合成不同的過渡方案,滿足不同的網(wǎng)絡(luò)訪問場景。
三、IPV6地址分配的部署方案
IPv6協(xié)議是下一代互聯(lián)網(wǎng)的核心協(xié)議,它不僅解決了IPv4協(xié)議所暴露的諸多缺陷,如地址稀缺、路由表龐大、對移動設(shè)備支持不足等問題,而且對以后物聯(lián)網(wǎng)的部署和發(fā)展也有重要的意義。IPV6的一個重要目標便是支持“即插即用”,也就是說無需任何人工干預(yù),就可以將一個節(jié)點插入IPv6網(wǎng)絡(luò)并在網(wǎng)絡(luò)中啟動,所以我們需要有快速分配IP地址的機制和方法來支持IPV6“即插即用”的特點,從而突出IPV6地址的優(yōu)勢。
IP地址的配置可以分為手動分配和自動分配兩種,從IPv4升級到IPv6,用戶自動獲取地址的協(xié)議發(fā)生了變化。在IPV4的地址分配里,我們采用對集團專線和電路租用的客戶使用手動分配地址的方式來進行分配,對家客撥號用戶和WLAN的地址分配則采用DHCP動態(tài)主機配置協(xié)議來自動進行分配。
四、移動IPV6技術(shù)的應(yīng)用
快速靈活的地址分配方式讓用戶互聯(lián)網(wǎng)的接入變得更加簡單,而發(fā)展迅速的互聯(lián)網(wǎng)應(yīng)用也對用戶接入網(wǎng)絡(luò)的連續(xù)性、快速性和穩(wěn)定性提出了更高的要求。因此,下一代網(wǎng)絡(luò)的發(fā)展方向之一是向多元化的無縫寬帶接入網(wǎng)絡(luò)演進,各種有線、無線接入方式對于用戶業(yè)務(wù)體驗需要提供通用的移動性,使用戶隨時隨地可以享受到統(tǒng)一的業(yè)務(wù)特性。
確實,現(xiàn)代通信網(wǎng)絡(luò)的發(fā)展和高新科技的進步改變著人們的工作與生活,互聯(lián)網(wǎng)的業(yè)務(wù)也朝著新的方向去發(fā)展。各種設(shè)備終端如手機、IPAD、手提甚至以后的空調(diào)、冰箱等各種智能家電希望擺脫各個網(wǎng)絡(luò)之間的隔閡能夠快速、穩(wěn)定地接入互聯(lián)網(wǎng),擁有自己獨立的IP地址,尋址更加簡單。在新的互聯(lián)網(wǎng)應(yīng)用的世界里,對設(shè)備終端的移動性有了更高的要求,希望隨時隨地能在主機移動的過程中依然保持像靜止中一樣質(zhì)量的網(wǎng)絡(luò)通信,這就要必須改變現(xiàn)在IPv4的當主機離開所在子網(wǎng)時IP地址改變的現(xiàn)狀,IP地址的改變將影響上層應(yīng)用的通信與服務(wù)質(zhì)量。
IPv4在設(shè)計之初并沒有考慮到終端設(shè)備的移動性,當設(shè)備離開原地點時需要從網(wǎng)絡(luò)上斷開,到了另一個地方重新連接時那就需要重新給設(shè)備分配新的IP地址、子網(wǎng)掩碼和默認網(wǎng)關(guān)才能重新上網(wǎng),這使得用戶上網(wǎng)的連續(xù)性遭到了破壞,因為TCP等高層的協(xié)議是利用IP地址來對用戶來進行識別的,IP地址變了,TCP連接就無法維持,基于TCP協(xié)議的很多業(yè)務(wù)將受到影響。
IPv4的地址是逐層來進行處理的,路由器會根據(jù)收到的數(shù)據(jù)包的IP地址的網(wǎng)絡(luò)前綴來將數(shù)據(jù)包轉(zhuǎn)發(fā)到相應(yīng)的網(wǎng)絡(luò)上,該網(wǎng)絡(luò)上的網(wǎng)關(guān)根據(jù)IP地址的后幾位再把數(shù)據(jù)包發(fā)送到指定的子網(wǎng)上,最后子網(wǎng)上的接入路由器查看數(shù)據(jù)包地址的最后幾位來把它移交到特定的主機上去。這一系列的過程都是根據(jù)IP地址來走的,并不是針對用戶個人的。IPv4這種IP地址逐層解析的方式要求設(shè)備固定接入某個子網(wǎng),并且不會在更大的網(wǎng)絡(luò)之間移動。要想網(wǎng)絡(luò)尋址始終針對特定用戶而且能夠保持網(wǎng)絡(luò)連接的連續(xù)性與穩(wěn)定性,這就要引入基于IPv6地址協(xié)議的移動IPv6技術(shù)。
五、結(jié)束語
目前,由于NAT技術(shù)的應(yīng)用和主流互聯(lián)網(wǎng)大國擁有較多IPv4地址的原因?qū)е翴Pv6網(wǎng)絡(luò)的部署、普及、發(fā)展和上線還比較緩慢,但是由于IPv4向IPv6發(fā)展的必然性,加上都不想在以后部署上線的時候落后他人一步,所以目前大多數(shù)國家和地區(qū)運行商的核心網(wǎng)設(shè)備都已經(jīng)開始升級支持IPv6業(yè)務(wù)并完成了測試。湛江分公司依照省公司的要求已經(jīng)在承載網(wǎng)和CMNET的省內(nèi)和省際網(wǎng)絡(luò)上部署了IPv6的雙棧模式,城域網(wǎng)側(cè)的部署也已經(jīng)開始提上了日程,預(yù)計今年底明年初開始部署。在IPv6的應(yīng)用側(cè),由于業(yè)務(wù)量太少,加上設(shè)備還沒有完全實現(xiàn)全網(wǎng)的兼容,所以基于移動IPv6的應(yīng)用就更加少之又少了,因此移動IPv6這項技術(shù)暫時還未能普及開來,但是相信在不久的將來移動IPv6將在物聯(lián)網(wǎng)的世界里發(fā)揮出它的最大優(yōu)勢,得到更廣泛的應(yīng)用和發(fā)展。
參考文獻:
[1] 杜里(美). IPv6部署和管理. 機械工業(yè)出版社, 2015,(2)
[2] 波波維亞(美) 、阿白哥諾里(美) .部署IPv6網(wǎng)絡(luò) .人民郵電出版社,2013,(2)
[3] 崔勇、吳建平. 下一代互聯(lián)網(wǎng)與IPv6過渡(清華大學(xué)計算機系列教材).清華大學(xué)出版社,2014,(4)