湖南电信下一代互联网演进之路
2013-02-28杨晓鸣
杨晓鸣,刘 谦
(1.湖南省邮电规划设计院有限公司 长沙410127;2.中国电信股份有限公司湖南分公司 长沙410011)
1 互联网向IPv6演进势在必行
随着互联网的高速发展,IPv4地址枯竭问题已经变得越来越严峻,为了解决地址短缺的问题,向IPv6过渡的国际呼声越来越高,IPv6替代IPv4成为下一代互联网协议已经是大势所趋,迫在眉睫。
中国电信集团公司(以下简称中国电信)作为国内三大运营商之一,很早就开始了下一代互联网项目的研究。自2003年起,中国电信作为承建单位,全程参与了国家发展和改革委员会(以下简称国家发改委)、科技部和当时的信息产业部等8大部委联合主持的国家重大项目——中国下一代互联网示范工程,通过该项目,中国电信在家庭网络综合信息融合业务、统一通信融合业务和P2P流媒体融合业务等方面进行了深入研究与实践。
2007年底,国家发改委批准长株潭(长沙、株洲、湘潭)城市群围绕“两型社会”为主题构建综合配套改革试验区,中国电信股份有限公司湖南分公司(以下简称湖南电信)也积极参与到“两型社会”应用试验的工作中。2010年1月,中国电信下一代互联网部署试点工作启动会在湖南长沙召开,标志着中国电信下一代互联网现场试验项目正式启动。
从2005年至今,湖南电信连续参与了中国电信集团公司下一代互联网的项目,在探索实践中,积累了一定的网络演进经验,对IPv6应用实施存在的问题也进行了较为深入分析。2012年,湖南电信承接了国家发改委、工业和信息化部及中国电信关于下一代互联网演进的重大专项项目,并将以此为契机,推动下一互联网在湖南的发展。
2 湖南电信下一代互联网的演进历程
2.1 下一代互联网初步探索——“长沙模式”
2005年,湖南电信配合集团公司参与国家发改委CNGI(China next generation internet,中国下一代互联网)骨干网长沙节点的建设;其后,湖南电信又在集团公司的统一支持下,成功申请了CNGI城市驻地网示范项目,建设开通了一个以太网驻地示范网,覆盖用户800余户。在此基础上,集合在国有资产监督管理委员会(以下简称国资委)技术比武获奖团队的优势力量和历次工程配合中积累的经验,湖南电信于2008年立项,开展了IPv6城域网演进探索研究,验证了除CDMA以外的其他所有主流接入方式,并对各类路由协议和过渡阶段的隧道方式、协议转换方式等在IPv6环境下的支持情况进行了实地验证。
2009年,湖南电信与中国电信股份有限公司北京研究院合作,申报并实施了集团研发项目——下一代互联网技术在“两型社会”建设中的应用与实践,着重针对IPv6宽带城域网络组网实施、在引入IPv6过程中针对支撑平台和IT系统进行必要的改造、升级并实施全流程穿越测试等方面进行了大量的工作。
湖南省针对IPv6网络的升级改造主要是从填充现网的IPv6能力、提升运营支撑系统对于IPv6宽带接入业务的支撑能力等方面展开的。
湖南电信IPv6网络升级实施方案分为3个层面,分别为客户层、承载网络层、运营支撑层。客户层采用支持IPv6的PC、客户网关等设备实现IPv6客户组网;网络层主要是在湖南已有的IPv6组网的基础上,进一步补充IPv6网络能力,特别是完善IP网元、AAA服务器和DNS对于IPv6的支持,打通网元与相关后台支撑系统之间的接口;在后台IT支撑系统中补充IPv6接入相关的属性和处理模块,从而实现打通从运营支撑、承载到客户使用整个流程,初步达到为用户提供可管理的电信级IPv6接入服务的目标。
在下一代互联网研究发展初期,湖南电信结合湖南省的“两型社会”试点准备工作,开展了大量针对IPv6技术及其落地方案的探索,积极采用产学研合作模式,编制了《关于支撑湖南省“两型社会”建设的IPv6宽带网络业务试商用项目资金申请报告》,经集团公司上报国家发改委申请了国家下一代互联网业务试商用及设备产业化专项,通过项目的实施积累了宝贵的经验,为在更广泛的领域更深入地进行下一代互联网应用示范和试商用奠定了一定的基础。
该阶段,湖南电信下一代互联网项目主要进行了以下几方面的探索。
·完成了长沙城域网IPv6网络设备的试点升级改造及湖南现网上的IT支撑系统、后台管理平台针对IPv4/IPv6双栈用户的升级改造工作,并通过了全流程穿越测试,首次实现了国内商业网端到端的IPv6业务支撑。
·完成了自营业务平台IDC及互联星空支持IPv6性能的升级改造,初步实践了业务平台的升级策略。以CNGI骨干网和互联星空湖南IPv6网址为基础,获得国际IPv6的权威组织——IPv6论坛的IPv6 enabled ISP认证,成为全球第一家通过该组织认证的IPv6 enabled ISP,提升中国电信在IPv6领域的影响力。
·依托CNGI网络和长沙本地网,开发部署了国内首个基于IPv6的物联网应用示范——湖南农业综合监控系统[1],实现了对现代农业温室的传感数据远程采集和智能控制。该系统的成功部署,为基于IPv6的物联网应用提供了示范;为IPv6行业应用的进一步开展奠定了良好的基础;为中国电信物联网应用与通信网结合进行了有益的探索。
·完成了纯IPv6接入的现网试验,掌握了第一手资料,提出了中国电信纯IPv6接入方面的实施建议,并首次实现了商业网上纯IPv6接入访问多种IPv4业务及应用(Vnet、全球眼、QQ、MSN等)。
项目实施过程中,湖南电信提出了低成本、可复制的网络平滑演进思路——利用设备替换、升级、扩容等采购及割接机会,对城域网中各类网元设备和支撑平台进行双协议栈能力改造,从而以接近零支出的最小代价实现城域网的IPv6服务能力覆盖。该思路被集团公司总结为“长沙模式”,对于实施IPv6网络演进具有重要的指导意义,相关应用示范对于物联网和下一代互联网的融合发展也具有重要的参考价值。
2.2 下一代互联网演进研究——现场试验
2010年,中国电信下一代互联网湖南现场试验工程正式启动,湖南电信率先开始了向IPv6网络演进的探索研究。湖南现场试验工程从2010年持续至今。通过分析湖南电信的网络及各系统的现状,结合国际科技前沿的主流IPv6技术,不仅对IP城域网、IDC、移动分组域、IT/IP支撑系统、Vnet、VPDN、C+W平台等在IPv6环境下的各项业务进行了测试,同时也针对国内外各类主流的过渡技术提出了相应的现网解决方案,对包括DS-Lite、NAT444、L2TP和6PE/6VPE等技术进行了网络搭建和试验,发现和解决了下一代互联网现网部署中的各种问题,验证了多种过渡技术的可行性,对中国电信下一代互联网的发展方向和全面商业部署而言极具参考价值。
现场试验是一个分阶段循序渐进的过程,主要从以下几个方面进行测试验证。
2.2.1 城域网
现场试验初期,在长沙城域网内搭建一个测试环境,完成测试环境核心和业务控制层的双栈改造,试点区域具备双栈用户接入能力和业务开通能力。同时,针对IPv6进行相应的路由调整、地址规划、安全和QoS设计,以支持xDSL/LAN/WLAN/xPON等多种接入方式并实现对于基于IPv6的宽带接入、IDC、VPN等试点业务在城域网内的端到端承载能力。此外,试验协议转换和隧道技术,验证IPv6过渡技术(如6to4、ISATAP等)的可行性。
图1 集中式DS-Lite网络示意
图2 分布式DS-Lite网络示意
现场试验后期,有针对性地对多钟主流过渡技术进行测试验证,主要部署了分布式DS-Lite、集中式DS-Lite、分布式NAT444等过渡技术,并针对不同的过渡技术,提出相应的溯源及单点认证解决方案。此外,还针对IPv6环境下的IPTV进行了试验,完成IPTV端到端的IPv6业务验证和测试,寻求以IPv6切入的IPTV全面解决方案,为IPv6技术下IPTV的规模商用提供经验。
图1~图3为现场试验中部署的3种过渡技术:集中式DS-Lite、分布式DS-Lite、分布式NAT444的网络示意。
2.2.2 IDC
2010年,主要完成了长沙某IDC的双栈改造,IDC网络具备接入双栈CP/SP的能力,同时采用双栈方式接入4家SP运营商,并协助用户完成SP侧改造。
现场试验工程在该IDC网络中搭建IPv6环境,实现现网IPv4环境下IDC业务的各类典型应用,并与CN2和城域网IPv6实验相结合,验证用户在IPv6网络环境下对IDC各种业务的访问情况。同时,研究IDC业务中的业务开放与配置、网络系统安全管理、QoS流量控制、网管实现等生产运维手段。此外,通过实施IDC核心层路由器的IPv6改造来配合其下挂的其他业务(如DNS、Vnet等)的IPv6实验。IDC网测试拓扑如图4所示。
通过IDC现场试验,解决了IP地址资源不足的问题,IDC的容量不再受到IP地址的制约。
图3 分布式NAT444网络示意
图4 IDC网测试拓扑
2011年现场试验项目,湖南电信IDC项目主要对Smart6技术进行了测试验证。
Smart6技术的思路是:在CP/SP的驻留地——IDC出口处旁挂一个转换网管设备——Smart6网关,实现IP层面的互通和数据分组翻译转换,IPv6网络上的用户可以穿越IPv6网络及Smart6网关来访问该CP/SP资源,在不消耗IPv4公网地址的情况下,实现业务流量从IPv4向IPv6网络的迁移。
由于该节点IDC网络在2010年现场试验中已进行了双栈改造,而长沙节点2 IDC网络为纯IPv4网络,因此部署1台Smart6网关分别连接节点1和节点2 IDC网络,IPv6用户访问节点2 IDC内IPv4资源时,可通过Smart6网关对穿越自己的IPv4和IPv6数据分组格式进行双向翻译转换,包括对于IPv4(或IPv6)分组中的源地址和目的地址进行映射或变换,实现访问。
Smart6部署网络示意如图5所示。
通过Smart6技术,无需针对节点2 IDC网内任何网络设备和ICP进行双栈升级便可通过Smart6转换实现ICP的IPv6迁移。不仅能降低CP/SP的IPv6升级成本,同时也能缓解运营商IP地址的压力,避免地址共享带来的缺点。
图5 Smart6部署示意
2.2.3 运营支撑系统
现场试验项目中,对用户类型进行扩展,支撑系统支持5种用户属性的区分:私网IPv4单栈、公网IPv4单栈、私网双栈NAT444、公网双栈、纯IPv6单栈(DS-Lite)。IT/IP支撑系统也进行了相应的升级改造和测试验证,打通了端到端运营流程。
(1)IT支撑系统
IT支撑系统主要实施IPv6演进相关的网络、业务的受理、开通、保障、激活、计费、资源管理等的IT支撑的端到端穿越测试。
·包括CRM/SPS系统改造、综合网络激活系统改造、计费系统改造、资源管理系统改造、服务保障系统改造。
·IP网宽带接入业务穿越流程试验。
·C+W业务穿越流程试验。
(2)IP支撑系统
主要完成了对AAA服务器、溯源、DNS、IP网管的升级改造,包括如下内容。
·溯源系统:和AAA系统融合,提供过渡技术IP地址类型的在线/离线溯源功能,AAA数据库内新增溯源映射表(专用于溯源映射关系信息录入,将RADIUS和Syslog溯源融合一体呈现),实现安全信息管控。
·DNS:通过AAAA记录,解析IPv6地址。
·AAA服务器:支持5种用户IP地址类型设置,系统内新增用户IP地址类型属性字段、设备IP地址类型属性字段、设备功能范围字段等;支持IPv6地址上送记录,系统新增nd/pd prefix字段、if-id字段、用户IPv6地址字段等。
·IP网管:完成对网管系统支持IPv6网络设备逻辑拓扑管理功能、IPv6网络资源管理功能、IPv6网络的故障管理功能、IPv6网络的性能监测分析功能、IPv6网络的流量采集和分析功能、IPv6网络的报表统计功能的测试验证。
2.3 下一代互联网部署推广——规模商用
2012年中国电信在持续推进中国电信下一代互联网现场试验项目的基础上,全面启动了中国电信下一代互联网规模商用、规模应用、现场试验及移动应用示范项目,湖南电信公司继续作为试点省全面承接下一代互联网各项目。
按照集团要求,项目以推进向下一代互联网的演进为目标,以解决IPv4地址枯竭问题为核心,有计划、分步骤地实施网络升级改造,因地制宜部署过渡技术解决地址短缺问题,满足用户和业务的可持续发展,以最小代价实现网络的平滑演进。
规模商用初期,2012-2013年为规模商用示范阶段,规模商用项目将对长沙、株洲、湘潭、衡阳4个城域网进行升级改造,全省最大的IDC全面支持双栈接入,IT/IP支撑系统完成改造,实现全流程业务开通,同时完成业务指标:2013年底发展实际IPv6用户20万户。
具体实现方案如下。
(1)城域网
完成试点城市(长沙、株洲、湘潭、衡阳)城域网核心层和业务控制层的双栈全面改造(CR、BRAS设备升级并开启双栈),全网具备双栈接入和业务开通能力。
老用户采用公网双栈的方式,新增用户采用DS-Lite或NAT444的方式,实现下一代互联网的部署,腾出的IPv4地址调配至其他区域使用。
结合各城域网IPv4公网地址的使用情况以及网络现状,采用如表1所示的方案部署过渡技术。
表1 各城域网过渡技术部署方式
(2)IDC
对全省最大的IDC进行升级改造,设备开启双栈,支持CP/SP的双栈接入。
(3)IT/IP支撑系统
IT/IP支撑系统在现场试验改造的基础上进一步进行升级改造,支持IPv6,打通所有环节,完善各系统间的对接,基本实现IPv6业务受理/开通/撤销等全流程端到端自动受理。
规模商用后期,总结试点城市下一代互联网部署经验,结合湖南省公网IPv4地址的使用情况,逐步在全省范围内进行城域网改造,分阶段部署下一代互联网技术,有效解决公网IPv4地址枯竭的问题。
3 下一代互联网在湖南的实践成果
湖南电信持续多年对下一代互联网的探索和实践,在经济效益和社会效益上都取得了良好的成效,取得了如下几方面的实践成果。
(1)建设国内第一个IPv6商用网络
通过网络升级和流程改造,长沙城域网实现了IPv6宽带接入业务的端到端流程穿越,这是国内商业网中首次实现端到端的IPv6业务支撑,为基于IPv6技术的下一代互联网走向规模商用奠定了基础。
(2)中国电信成为国际首个IPv6-enabled认证的运营商
中国电信在湖南的工作和成绩得到了国际组织的认可,成为全球首家通过国际IPv6论坛的IPv6-enabled认证的运营商。
(3)自主创新,申请专利
在湖南电信在网络演进、穿越测试、业务流程和应用开发等方面都进行了探索,解决了许多技术难点,在一些重大技术问题有所突破,拥有了《IPv6地址管理方法及系统》、《接入类型智能判定的地址分配方法、系统及AAA系统》、《无线局域网Portal认证方法、系统及Portal服务器》、《一种管理IP地址的方法、系统和设备》等一系列专利。
(4)成果转化为实际应用
在下一代互联网的探索中,湖南省也开展了相关应用项目的探索,使得相关技术从实验室走向了商用网,相关的升级和改造经验可以在电信企业中得到推广和部署。湖南农业科学院温室综合监控系统、百果园“开心农场”、智能水利、智能物流等应用项目的成功部署,为基于IPv6的物联网应用提供了示范,极大地推进了下一代互联网在现网中的部署。
湖南电信在下一代互联网的探索研究,不仅为湖南电信应对地址短缺问题提供了有效的方案,也给集团公司下一代互联网规模商用的部署提供了宝贵的经验。但IPv6的演进不可能一蹴而就,不同电信业务、不同应用场景在不同阶段对IPv6演进方案有着不同需求,迁移之路必将是一个长期的过程。
1 赵慧玲,陈运清,邝剑萍等.下一代互联网在湖南电信网络的试商用部署实践.电信科学,2010(10):17~21