摘要:隨著數(shù)字經(jīng)濟(jì)和信息化的快速發(fā)展,互聯(lián)網(wǎng)協(xié)議第六版(IPv6)已經(jīng)成為互聯(lián)網(wǎng)升級(jí)演進(jìn)的必然趨勢。為滿足鐵路信息化發(fā)展的需求,鐵路通信網(wǎng)IPv6升級(jí)改造勢在必行。本文首先介紹了各項(xiàng)國鐵集團(tuán)發(fā)布的鐵路IPv6相關(guān)技術(shù)標(biāo)準(zhǔn),然后,從承載網(wǎng)和業(yè)務(wù)系統(tǒng)兩個(gè)方面分析了鐵路通信網(wǎng)IPv6升級(jí)改造的需求及原則,最后,以最具代表性的鐵路綜合視頻監(jiān)控系統(tǒng)為例,詳細(xì)說明了IPv6的升級(jí)改造方案,以為鐵路新建、在建及改造工程項(xiàng)目提供范例。
關(guān)鍵詞:鐵路通信網(wǎng);IPv6 數(shù)據(jù)通信網(wǎng);業(yè)務(wù)系統(tǒng);鐵路綜合視頻監(jiān)控系統(tǒng)
一、引言
隨著數(shù)字經(jīng)濟(jì)和物聯(lián)網(wǎng)技術(shù)的高速發(fā)展,目前廣泛應(yīng)用的互聯(lián)網(wǎng)協(xié)議第四版(IPv4)逐漸出現(xiàn)地址資源耗盡、安全創(chuàng)新能力不足、服務(wù)質(zhì)量難以保證等問題。在鐵路方面,對(duì)IP地址的需求也明顯增加。目前,各鐵路局各類網(wǎng)絡(luò)在用的IPv4地址資源均已使用大半,部分鐵路局IPv4地址資源使用率更是高達(dá)90%,已出現(xiàn)整體空間不足、局部資源匱乏等問題。相較于IPv4,IPv6能提供更多的地址資源,且能夠利用更短的報(bào)頭提供更快速的地址查找模式。因此,從IPv4地址向IPv6地址升級(jí)改造已經(jīng)勢在必行。
為了貫徹落實(shí)網(wǎng)絡(luò)強(qiáng)國的重要思想,推進(jìn)IPv6在鐵路各類網(wǎng)絡(luò)中的部署和應(yīng)用,提高鐵路網(wǎng)絡(luò)地址資源使用的便捷性和管理的有效性,規(guī)范鐵路IPv6地址的分配、使用等工作,國鐵集團(tuán)陸續(xù)發(fā)布了一系列相關(guān)文件。其中,《國鐵集團(tuán)辦公廳關(guān)于印發(fā)lt;鐵路IPv6地址分配方案gt;的通知》(鐵辦信技[2021]87號(hào))規(guī)定了鐵路IPv6的地址結(jié)構(gòu)(一級(jí)標(biāo)識(shí)代表所屬鐵路網(wǎng)絡(luò)類型,二級(jí)標(biāo)識(shí)代表各組織機(jī)構(gòu),三級(jí)標(biāo)識(shí)代表所屬機(jī)構(gòu)的功能區(qū)域,四級(jí)標(biāo)識(shí)代表功能區(qū)域中的功能用途);《國鐵集團(tuán)工電部關(guān)于修訂印發(fā)lt;鐵路通信網(wǎng)IP地址規(guī)劃總體方案gt;的通知》(工電通號(hào)函[2023]140號(hào))規(guī)定了鐵路通信網(wǎng)IP地址的規(guī)劃及分配方案,確定了國鐵集團(tuán)通信中心及所屬18個(gè)鐵路局/公司可支配的網(wǎng)絡(luò)地址和業(yè)務(wù)地址數(shù)量;《鐵路數(shù)據(jù)通信網(wǎng)編號(hào)規(guī)則及路由規(guī)范》(Q/CR 973-2023)規(guī)定了鐵路數(shù)據(jù)通信網(wǎng)的IP地址分配、路由配置、VPN設(shè)置、QoS設(shè)置、網(wǎng)絡(luò)狀態(tài)檢測、網(wǎng)絡(luò)安全配置等內(nèi)容。
以上方案文件和規(guī)范標(biāo)準(zhǔn),統(tǒng)一并明確了IPv6地址的分配方案,為鐵路新建線路設(shè)計(jì)、既有線路IPv6升級(jí)改造提供了先決條件。
二、鐵路通信網(wǎng)IPv6升級(jí)改造需求及原則
(一)鐵路通信網(wǎng)IPv6升級(jí)改造需求
1.承載網(wǎng)
鐵路承載網(wǎng)分為傳輸網(wǎng)和數(shù)據(jù)通信網(wǎng)。其中,數(shù)據(jù)通信網(wǎng)是IPv6地址升級(jí)改造的重點(diǎn),采用單?;螂p棧的模式實(shí)現(xiàn)升級(jí)改造。
2.業(yè)務(wù)系統(tǒng)
鐵路主要通信業(yè)務(wù)系統(tǒng)設(shè)備的升級(jí)改造需求:
(1)接入網(wǎng)系統(tǒng)
目前,大部分的接入網(wǎng)系統(tǒng)采用基于有源光網(wǎng)絡(luò)的ONU設(shè)備或者采用基于無源光網(wǎng)絡(luò)的GPON設(shè)備。ONU設(shè)備利用2M通道與傳輸設(shè)備相連,無需IP地址,但存在設(shè)備逐步停產(chǎn)的問題;基于無源光網(wǎng)絡(luò)的GPON設(shè)備及后續(xù)可能使用的綜合接入設(shè)備(IAD設(shè)備)都是基于數(shù)據(jù)通信網(wǎng)的設(shè)備,均需提供IP地址。
(2)調(diào)度通信系統(tǒng)
目前,調(diào)度通信系統(tǒng)采用的是傳統(tǒng)調(diào)度交換機(jī),用2M通道與傳輸設(shè)備相連,無需IP地址。后續(xù)基于IMS技術(shù)的多媒體調(diào)度通信系統(tǒng)設(shè)備將逐步代替?zhèn)鹘y(tǒng)的調(diào)度交換機(jī),并利用數(shù)據(jù)通信網(wǎng)提供數(shù)據(jù)通道,需要為多媒體調(diào)度系統(tǒng)設(shè)備提供IP地址。
(3)下一代移動(dòng)通信系統(tǒng)
目前大面積使用的400M數(shù)字無線調(diào)度通信系統(tǒng)和GSM-R移動(dòng)通信系統(tǒng),均采用2M通道與傳輸設(shè)備相連,無需IP地址。這種方式將逐步往下一代移動(dòng)通信系統(tǒng)OTDR數(shù)字無線調(diào)度系統(tǒng)和5G-R移動(dòng)通信系統(tǒng)轉(zhuǎn)變。下一代移動(dòng)通信系統(tǒng)設(shè)備可使用TCP/IP協(xié)議利用數(shù)據(jù)通信網(wǎng)提供數(shù)據(jù)通道,因此,需要為下一代移動(dòng)通信系統(tǒng)設(shè)備提供IP地址。
(4)綜合視頻監(jiān)控系統(tǒng)
隨著《鐵路區(qū)間線路視頻監(jiān)控設(shè)置標(biāo)準(zhǔn)》(鐵建設(shè)〔2022〕93號(hào))、《鐵路系統(tǒng)反恐怖防范要求》(GA1814-2023)文件的發(fā)布,視頻監(jiān)控需覆蓋沿線重點(diǎn)地區(qū),視頻監(jiān)控?cái)z像機(jī)的數(shù)量呈現(xiàn)爆發(fā)性增長。隨著新建線路/站房的建設(shè)和既有線路/站房的視頻監(jiān)控補(bǔ)強(qiáng),攝像機(jī)對(duì)IP地址的需求會(huì)越來越多。
除以上主要的通信業(yè)務(wù)系統(tǒng)外,還有應(yīng)急通信系統(tǒng)、電源及設(shè)備環(huán)境監(jiān)控系統(tǒng)等也需逐步采用滿足TCP/IP協(xié)議的設(shè)備,并利用數(shù)據(jù)通信網(wǎng)進(jìn)行數(shù)據(jù)傳輸,也需要為其分配IP地址。
(二)鐵路通信網(wǎng)IPV6升級(jí)改造原則
根據(jù)鐵路通信網(wǎng)IPv6的升級(jí)改造需求,鐵路通信網(wǎng)IPv6的升級(jí)改造分為數(shù)據(jù)通信網(wǎng)升級(jí)改造和基于數(shù)據(jù)通信網(wǎng)的業(yè)務(wù)系統(tǒng)設(shè)備的升級(jí)改造。主要的升級(jí)改造原則可以分為以下幾點(diǎn):
1.數(shù)據(jù)通信網(wǎng)局端節(jié)點(diǎn)優(yōu)先升級(jí)改造
建議將各鐵路局?jǐn)?shù)據(jù)通信網(wǎng)核心節(jié)點(diǎn)路由器及反射路由器優(yōu)先進(jìn)行升級(jí)改造,并結(jié)合各新建工程逐步完成既有匯聚路由器的升級(jí)改造,新建匯聚路由器和接入路由器直接采用IPv6接入。
2.新建業(yè)務(wù)系統(tǒng)設(shè)備直接采用IPv6接入
對(duì)于上述提到的多媒體調(diào)度通信系統(tǒng)、下一代移動(dòng)通信系統(tǒng)(OTDR數(shù)字無線調(diào)度系統(tǒng)及5G-R移動(dòng)通信系統(tǒng))等新建業(yè)務(wù)系統(tǒng)的IPv6地址需求直接采用IPv6單棧模式接入。當(dāng)需要與既有系統(tǒng)互聯(lián)互通的時(shí)候,不滿足單棧接入條件時(shí)采用IPv4/IPv6雙棧模式。
3.既有業(yè)務(wù)系統(tǒng)設(shè)備逐步升級(jí)改造
既有業(yè)務(wù)系統(tǒng)設(shè)備可參照數(shù)據(jù)通信網(wǎng)的升級(jí)改造思路,先升級(jí)改造鐵路局中心節(jié)點(diǎn),后升級(jí)改造樞紐、線路中心節(jié)點(diǎn),采用IPv4/IPv6雙棧模式;既有業(yè)務(wù)系統(tǒng)終端設(shè)備數(shù)量龐大,若無升級(jí)改造需求可不進(jìn)行升級(jí);既有業(yè)務(wù)系統(tǒng)新設(shè)的終端設(shè)備根據(jù)所在地?cái)?shù)據(jù)通信網(wǎng)的升級(jí)改造情況,直接采用IPv6接入或IPv4/IPv6雙棧模式。
三、鐵路綜合視頻監(jiān)控系統(tǒng)IPv6升級(jí)改造方案
鐵路綜合視頻監(jiān)控系統(tǒng)作為典型的通信業(yè)務(wù)系統(tǒng),利用數(shù)據(jù)通信網(wǎng)進(jìn)行承載。在新線建設(shè)、既有線改造、視頻改造等眾多工程項(xiàng)目中,針對(duì)鐵路通信網(wǎng)IPv6的升級(jí)改造,往往會(huì)遇到鐵路綜合視頻監(jiān)控系統(tǒng)與鐵路數(shù)據(jù)通信網(wǎng)升級(jí)改造不同步的情況。本小節(jié)以鐵路綜合視頻監(jiān)控系統(tǒng)為例,分別論述在不同情況下的鐵路綜合視頻監(jiān)控系統(tǒng)的IPv6升級(jí)改造方案。
(一)鐵路數(shù)據(jù)通信網(wǎng)先于鐵路綜合視頻監(jiān)控系統(tǒng)升級(jí)改造
鐵路數(shù)據(jù)通信網(wǎng)先于鐵路綜合視頻監(jiān)控系統(tǒng)完成IPv6升級(jí)改造。這種情況主要集中在數(shù)據(jù)通信網(wǎng)利用技改項(xiàng)目已經(jīng)完成升級(jí)改造的工程,這個(gè)時(shí)候再進(jìn)行鐵路綜合視頻監(jiān)控系統(tǒng)升級(jí)改造時(shí),可以采用IPv4/IPv6雙棧模式。使用該模式的前提是,鐵路局視頻區(qū)域節(jié)點(diǎn)已經(jīng)完成了升級(jí)改造,支持IPv4/IPv6雙棧接入模式。
已完成IPv4/IPv6雙棧模式升級(jí)改造的視頻接入節(jié)點(diǎn)可以使用IPv6協(xié)議棧通過已完成改造的鐵路數(shù)據(jù)通信網(wǎng)與視頻區(qū)域節(jié)點(diǎn)進(jìn)行通信;未完成IPv4/IPv6雙棧模式升級(jí)改造的視頻接入節(jié)點(diǎn)則仍通過鐵路數(shù)據(jù)通信網(wǎng)的IPv4協(xié)議棧與視頻區(qū)域節(jié)點(diǎn)進(jìn)行通信。
既有的視頻接入節(jié)點(diǎn)至視頻前端部分無需進(jìn)行升級(jí)改造,仍利用IPv4協(xié)議與其視頻區(qū)域節(jié)點(diǎn)進(jìn)行通信即
可;新建的視頻接入節(jié)點(diǎn),可全部選取支持雙棧的設(shè)備,可利用IPv6協(xié)議或IPv4協(xié)議與其視頻區(qū)域節(jié)點(diǎn)進(jìn)行通信。
(二)鐵路綜合視頻監(jiān)控系統(tǒng)先于鐵路數(shù)據(jù)通信網(wǎng)升級(jí)改造
鐵路綜合視頻監(jiān)控系統(tǒng)先于鐵路數(shù)據(jù)通信網(wǎng)完成IPv6升級(jí)改造,這種情況主要集中在獨(dú)立的視頻改造工程項(xiàng)目。這類項(xiàng)目往往要求新建綜合視頻監(jiān)控系統(tǒng)僅配置IPv6地址,此時(shí)會(huì)出現(xiàn)IPv6節(jié)點(diǎn)跨越IPv4鐵路數(shù)據(jù)通信網(wǎng)的情況,建議采用雙棧+6VPE技術(shù)來實(shí)現(xiàn)跨越。
該方案在視頻接入節(jié)點(diǎn)和視頻區(qū)域節(jié)點(diǎn)間采用6VPE技術(shù)。在視頻接入節(jié)點(diǎn)對(duì)應(yīng)接入的接入層路由器(PE路由器)、視頻交換機(jī)、匯聚路由器上開啟6VPE功能:在PE路由器上開啟IPv4/IPv6雙棧模式,利用VPN的虛擬路由轉(zhuǎn)發(fā)表(VRF)處理綜合視頻監(jiān)控系統(tǒng)終端設(shè)備的IPv6路由;視頻交換機(jī)通過光纖直連且獨(dú)立端口連接的方式與PE路由器交互;匯聚路由器通過MPLS轉(zhuǎn)發(fā)IPv6路由和IPv6數(shù)據(jù)。
(三)鐵路綜合視頻監(jiān)控系統(tǒng)同時(shí)跨越已升級(jí)改造/未升級(jí)改造的鐵路數(shù)據(jù)通信網(wǎng)升級(jí)改造
鐵路綜合視頻監(jiān)控系統(tǒng)需要同時(shí)跨越已IPv6升級(jí)改造和未IPv6升級(jí)改造的數(shù)據(jù)通信網(wǎng)進(jìn)行升級(jí)改造。這種情況主要集中在本線需要跨越其他線路才能實(shí)現(xiàn)視頻流上傳至視頻區(qū)域節(jié)點(diǎn)的工程項(xiàng)目。建議采用雙棧+SRv6+EVPN技術(shù)。
該方案實(shí)現(xiàn)IPv6數(shù)據(jù)網(wǎng)接入IPv4數(shù)據(jù)網(wǎng)并承載IPv4業(yè)務(wù)。在部分路由器設(shè)備上開啟SRv6功能,構(gòu)建SRv6域,并開啟EVPN功能承載IPv4用戶路由;既有數(shù)據(jù)網(wǎng)VPN使用MPLS-VPN;在SRv6域和MPLS域之間,采用路由重生成技術(shù),實(shí)現(xiàn)SRv6和MPLS-VPN的互通映射。
四、結(jié)束語
隨著信息化的飛速發(fā)展,互聯(lián)網(wǎng)協(xié)議第六版(IPv6)以其海量的地址空間、擴(kuò)展的功能特性,成為互聯(lián)網(wǎng)演變升級(jí)的必然趨勢、網(wǎng)絡(luò)技術(shù)創(chuàng)新的重要方向、網(wǎng)絡(luò)強(qiáng)國建設(shè)的基礎(chǔ)支撐,是未來工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計(jì)算、5G、人工智能等發(fā)展的基礎(chǔ)。
本文從國鐵集團(tuán)最新的IPv6相關(guān)標(biāo)準(zhǔn)規(guī)范入手,分析了鐵路通信網(wǎng)IPv6升級(jí)改造的需求和原則,再以鐵路綜合視頻監(jiān)控系統(tǒng)為典型案例,分別提出了鐵路數(shù)據(jù)通信網(wǎng)先于鐵路綜合視頻監(jiān)控系統(tǒng)、鐵路綜合視頻監(jiān)控系統(tǒng)先于鐵路數(shù)據(jù)通信網(wǎng),以及鐵路綜合視頻監(jiān)控系統(tǒng)同時(shí)跨越已升級(jí)改造/未升級(jí)改造的鐵路數(shù)據(jù)通信網(wǎng)三種情況下的IPv6升級(jí)改造方案,為鐵路新建、在建和改造工程項(xiàng)目提供了理論基礎(chǔ)和支撐。
作者單位:胡迪尼 中鐵第四勘察設(shè)計(jì)院集團(tuán)有限公司
參考文獻(xiàn)
[1]王國麗,魏祖順,劉術(shù)偉,等.鐵路下一代通信承載網(wǎng)技術(shù)演進(jìn)路徑探索[J].鐵道通信信號(hào), 2024,60(10):44-49.
[2]王國福.鐵路數(shù)據(jù)通信網(wǎng)IPv6升級(jí)演進(jìn)方案研究及實(shí)踐[J/OL].鐵道通信信號(hào),1-13[2024-12-25].
[3]張韻虹.鐵路數(shù)據(jù)通信網(wǎng)IPv6+技術(shù)應(yīng)用研究[J].鐵道通信信號(hào),2024,60(11):1-8.
[4]莊文林.鐵路數(shù)據(jù)通信網(wǎng)SRv6應(yīng)用技術(shù)探討[J].鐵路通信信號(hào)工程技術(shù),2023,20(06):31-35.
[5]趙越,楊家田,王永崗,等.鐵路綜合視頻監(jiān)控系統(tǒng)IPv6升級(jí)改造方案[J].鐵路通信信號(hào)工程技術(shù),2022,19(10):30-35.
[6]岳銘凱.鐵路數(shù)據(jù)通信網(wǎng)構(gòu)建技術(shù)及建設(shè)方案研究[J].鐵道通信信號(hào),2015,51(08):43-46.
[7]王少石,左一男,李翔.鐵路信息網(wǎng)絡(luò)IPv6演進(jìn)方案研究[J].鐵道通信信號(hào),2022,58(01): 33-39.
[8]屈毅.鐵路通信網(wǎng)IPv6應(yīng)用關(guān)鍵技術(shù)研究[J].鐵道通信信號(hào),2022,58(02):38-43.
[9]岳銘凱.鐵路數(shù)據(jù)通信網(wǎng)構(gòu)建技術(shù)及建設(shè)方案研究[J].鐵道通信信號(hào),2015,51(08):43-46.
[10]季宏志,蔡嬌,羅晴,等.基于IPv6的下一代鐵路信息網(wǎng)絡(luò)[J].鐵道通信信號(hào),2013,49(10): 64-66.