洪城有
摘要:IPv6是英文“Internet ProtocoI Version 6”(互聯(lián)網(wǎng)協(xié)議第6版)的縮寫,是互聯(lián)網(wǎng)工程任務(wù)組(IETF)設(shè)計的用于替代IPv4的下一代IP協(xié)議,其地址數(shù)量號稱可以為全世界的每一粒沙子編上一個地址。
由于IPv4最大的問題在于網(wǎng)絡(luò)地址資源有限,嚴重制約了互聯(lián)網(wǎng)的應(yīng)用和發(fā)展。IPv6的使用,不僅能解決網(wǎng)絡(luò)地址資源數(shù)量的問題,而且也解決了多種接入設(shè)備連入互聯(lián)網(wǎng)的障礙。
互聯(lián)網(wǎng)數(shù)字分配機構(gòu)(IANA)在2016年已向國際互聯(lián)網(wǎng)工程任務(wù)組(IETF)提出建議,要求新制定的國際互聯(lián)網(wǎng)標準只支持IPv6,不再兼容IPv4。
關(guān)鍵詞:IPv4;IPv6;地址劃分
當前世界上廣泛使用的Internet IP協(xié)議版本是IP版本4,簡稱IPv4,它可以提供32位的地址空間。但是由于Internet網(wǎng)絡(luò)規(guī)模和數(shù)量迅速增長以及IP地址的實際利用率很低,IPv4地址面臨著很快就要用盡的問題。因此,Internet一直在研究增強IP以適應(yīng)更大地址空間。
Internet上的新應(yīng)用,應(yīng)該具有更復(fù)雜的尋址和路由能力。例如,協(xié)作技術(shù)能讓一群同事之間像開電話會議一樣進行通信,這一技術(shù)己越來越令人感興趣。為了取得高效的合作,互聯(lián)網(wǎng)需要一種機制。這種機制允許創(chuàng)建組和改變組,并且能提供一種方法使每一個發(fā)送的副本能傳到指定組中的每一個成員。除了使組中每個成員均能收到包的一個副本之外,還需要使用組來處理負載的分配等問題。因而,新版的IP需要包含能進行以上尋址和路由的機制。
不僅如此,許多新的Internet應(yīng)用需要安全保障,新版的IP必須具有這方面的內(nèi)容。還有其他一些需求也推動了IP的變革。
新版IPv6能相當好地滿足這些要求。它保持了IPv4的優(yōu)良特性,克服了諸多缺點,并且在有必要的地方加入新特性。并且IPv6能與其他所有Internet協(xié)議兼容,包括TCP,UDP,ICMP,IGMP,OSPF,BGP以及DNS等。
一、IPv6與IPv4的兼容性
IETF所建議的IPv6協(xié)議保持了IPv4的許多優(yōu)點。事實上,IPv6基本上與IPv4一樣,只是作了一些改進。例如,IPv6支持無連接的傳遞,每一個數(shù)據(jù)包都含有目的地址,每個數(shù)據(jù)包獨立地進行路由選擇;允許發(fā)送方選擇數(shù)據(jù)包的大小,要求發(fā)送方表示數(shù)據(jù)包在到達終點前的最大跳數(shù)。
盡管許多概念是相似的,但IPv6還是改變了許多協(xié)議的細節(jié)。例如,IPv6使用更大的地址空間,更重要的是,IPv6全部修改了IPv4的數(shù)據(jù)包的格式,用一系列固定格式的首部取代了IPv4中可變長度的選項字段,增加了一些新的特征。
就像IPv4一樣,IPv6為計算機和物理網(wǎng)絡(luò)的每一連接指定了一個唯一的地址。因而,假設(shè)一臺計算機(或路由器)連接著三個物理網(wǎng)絡(luò),該計算機就被指定了三個地址。IPv6將每一個這樣的地址分成一個前綴和一個后綴,前綴表示了一個網(wǎng)絡(luò),后綴表示了網(wǎng)絡(luò)上的某臺特定的計算機。盡管采用了同樣的方法用于指定計算機地址,但IPv6編址與IPv4編址仍有許多不同。
1.IPv4向IPv6過渡
如上所述,IPv4是目前Internet中正在運行的非常成功的協(xié)議,有著廣泛的應(yīng)用基礎(chǔ)。雖然人們公認IPv6是下一代IP協(xié)議,但從IPv4到IPv6轉(zhuǎn)變不可能在一夜之間完成。IPv4向IPv6的過渡需要一個較長的時期,因此,IPv6與IPv4的兼容性問題及如何從IPv4向IPv6過渡問題值得人們認真考慮。
2.實現(xiàn)IPv4向IPv6轉(zhuǎn)移的主要技術(shù)
由于IPv6不可能立刻替代IPv4,在相當長的一段時間內(nèi),IPv4和IPv6會同時存在。要平穩(wěn)的過度,使得對現(xiàn)有的使用設(shè)備影響最小,就需要有良好的轉(zhuǎn)換機制。目前可以采取雙協(xié)議棧、隧道技術(shù)以及網(wǎng)絡(luò)地址轉(zhuǎn)換等三種方法。
(1)IPv6/IPv4雙協(xié)議棧技術(shù)
(2)隧道技術(shù)
(3)網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)
二、汕尾廣播電視臺IPV6地址規(guī)劃
我臺廣播電視IPv6地址規(guī)劃須考慮三個方面:即:互聯(lián)網(wǎng)、廣播電視專有網(wǎng)和本地局域網(wǎng)。根據(jù)各種業(yè)務(wù)的不同情況,選用不同的網(wǎng)絡(luò)結(jié)構(gòu)。
一是互聯(lián)網(wǎng)使用公有IP地址,可直接連通因特網(wǎng)的主機所具有的、可識別的、全球唯一的IP地址。使用時需向因特網(wǎng)IP地址管理部門申請。
二是廣播電視專有網(wǎng),是在廣播電視專有的IP網(wǎng)絡(luò)內(nèi),提供全國性或跨地區(qū)具體業(yè)務(wù)應(yīng)用的網(wǎng)絡(luò)。使用專有IP地址,可在廣播電視專有IP網(wǎng)絡(luò)中分配、使用私有IP地址,
地址范圍為RFC
1918中的A類地址塊10.0.0.0-10.255.255.255。由廣播電視主辦單位統(tǒng)一分配地址。
三是本地局域網(wǎng),也稱私有網(wǎng),使用私有IP地址。私有IP地址是專門為只連接內(nèi)部網(wǎng)絡(luò)(如播出網(wǎng)、非編網(wǎng)或單位內(nèi)部辦公網(wǎng))且無需直接連因特網(wǎng)的主機所使用的IP地址段。使用時,無需向因特網(wǎng)IP地址管理部門申請,由本單位自主分配。
我臺IPv6地址規(guī)劃需做好下列幾個方面的工作:
(1)設(shè)置內(nèi)設(shè)機構(gòu)及端口數(shù)量。
(2)設(shè)置本地業(yè)務(wù)類型及端口數(shù)量。
(3)預(yù)留機構(gòu)和業(yè)務(wù)端口數(shù)量。
(4)申請IPv6地址全球網(wǎng)絡(luò)標識符。
(5)本地子網(wǎng)標識符規(guī)劃。
(6)節(jié)點標識符的規(guī)劃。
我臺IPv6地址規(guī)劃按共有網(wǎng)、專用網(wǎng)和私有網(wǎng)三種方式規(guī)劃。同時分為單播地址、組播地址和任播地址三種類型分配。
1.業(yè)務(wù)分類
汕尾廣播電視臺目前和今后的業(yè)務(wù)分類主要有下列幾個方面:
(1)新媒體(網(wǎng)站、手機電視等)用于我臺網(wǎng)站和手機電視以及各類新媒體業(yè)務(wù)的連接。目前,網(wǎng)站服務(wù)器和數(shù)據(jù)庫,手機電視應(yīng)用服務(wù)器托管服務(wù),本地不設(shè)服務(wù)器和數(shù)據(jù)庫。
(2)智慧城市、物聯(lián)網(wǎng)在我市同項天山廣播電視發(fā)射臺搭建物聯(lián)網(wǎng)中心,建立一套服務(wù)于政府、企業(yè)、公眾的平臺,用于連接各類廣播電視、智慧城市業(yè)務(wù)。
(3)云計算中心建立在同頂天山廣播電視發(fā)射臺業(yè)務(wù)樓,用于我臺各類節(jié)目的制作和播出以及智慧城市各類信息的存儲、分析和調(diào)用。
(4)局域網(wǎng)用于我臺各部門辦公室、業(yè)務(wù)科室和技術(shù)用房的內(nèi)部網(wǎng)絡(luò)。
2.IPv6地址分配策略
在IPv6地址規(guī)劃時,還必須考慮下列幾個問題:
(1)避免IPv6地址語義過載帶來負面影響。
(2)充分考慮業(yè)務(wù)增長需求。
(3)在滿足業(yè)務(wù)和網(wǎng)絡(luò)發(fā)展需求的前提下,盡量提升地址利用率。
IP地址規(guī)劃決定了網(wǎng)絡(luò)出口路由匯聚效果及基于地址進行業(yè)務(wù)控制的難度,對業(yè)務(wù)開展、網(wǎng)絡(luò)運維、安全控制起著非常重要的作用。從方便管理和統(tǒng)一策略部署的角度,需要對地址屬性加以區(qū)分,明確網(wǎng)絡(luò)自用和用戶使用的分類,同時根據(jù)業(yè)務(wù)保障等級對用戶使用的地址進行高、中、低各種等級的分類。
另外考慮信息安全方面的需求,使用相關(guān)平臺和系統(tǒng),能更快速、準確完成地址溯源??梢栽试S層次化、結(jié)構(gòu)化的IP地址規(guī)劃和分配,便于路由匯聚,從而可以大大縮小路由表,并簡化網(wǎng)絡(luò)管理、配置、變更和擴展的工作量。
IPv6地址共128位,后64位為接口地址,通常不用于地址規(guī)劃和分配。以2406:c900::/32地址塊為例,前32位從CNNIC獲得的固定前綴,中間32位為待規(guī)劃的IPV6地址段,如下圖所示:
可分配子網(wǎng)可以分成地理位置、業(yè)務(wù)類型、QOS保障等級,網(wǎng)絡(luò)分配四大塊內(nèi)容來分別規(guī)劃。
地理位置暫時按機房編號來分配。用第33—40這8bits共256類來標識。
業(yè)務(wù)類型可以分為網(wǎng)絡(luò)地址、業(yè)務(wù)平臺地址、用戶地址等。用第41-43這3bits共8類來標識。
1)網(wǎng)絡(luò)地址包括各類網(wǎng)絡(luò)設(shè)備用loopback、互聯(lián)地址,網(wǎng)絡(luò)管理地址;
2)業(yè)務(wù)平臺地址包括各類生產(chǎn)、辦公、網(wǎng)管平臺服務(wù)器地址等;
3)用戶地址包括各類業(yè)務(wù)為終端用戶分配的地址;
4)預(yù)留地址為今后業(yè)務(wù)預(yù)留。
QOS保障等級可以按高低最多分成8個等級,用44-46這3bits共8類來標識。
剩余第47-64位為網(wǎng)絡(luò)分配地址,可以劃分成不同的子網(wǎng),最多218個子網(wǎng),足夠一般業(yè)務(wù)的開展。
三、結(jié)論
我臺IPv6演進需分階段對廣電業(yè)務(wù)本身以及相關(guān)的各類應(yīng)用系統(tǒng)、廣電業(yè)務(wù)系統(tǒng)、安全防護系統(tǒng)、運營支撐系統(tǒng)、融媒體應(yīng)用等進行改造或升級。它涉及網(wǎng)絡(luò)建設(shè)、業(yè)務(wù)遷移、新業(yè)務(wù)部署、運營維護、服務(wù)流程等環(huán)節(jié),是一個復(fù)雜的系統(tǒng)工程,宜采取“由易到難、由外及內(nèi)、硬軟結(jié)合、逐步演進”的策略,實現(xiàn)現(xiàn)有業(yè)務(wù)的平滑過渡和新業(yè)務(wù)的有序開展。
互聯(lián)網(wǎng)是關(guān)系國民經(jīng)濟和社會發(fā)展的重要基礎(chǔ)設(shè)施,深刻影響著全球經(jīng)濟格局、利益格局和安全格局。我國是世界上較早開展IPv6試驗和應(yīng)用的國家,在技術(shù)研發(fā)、網(wǎng)絡(luò)建設(shè)、應(yīng)用創(chuàng)新方面取得了重要階段性成果,已具備大規(guī)模部署的基礎(chǔ)和條件。抓住全球網(wǎng)絡(luò)信息技術(shù)加速創(chuàng)新變革、信息基礎(chǔ)設(shè)施快速演進升級的歷史機遇,加強統(tǒng)籌謀劃,加快推進IPv6規(guī)模部署,構(gòu)建高速率、廣普及、全覆蓋、智能化的下一代互聯(lián)網(wǎng),是加快網(wǎng)絡(luò)強國建設(shè)、加速國家信息化進程、助力經(jīng)濟社會發(fā)展、贏得未來國際競爭新優(yōu)勢的緊迫要求。