APP下载

积极探索向IPv6-Only迁移

2020-08-12刘锦华

互联网天地 2020年7期
关键词:部署

□ 文 刘锦华 田 辉 赵 锋

一、引言

近年来,随着物联网、工业互联网和人工智能等产业的飞速发展,全球IP地址需求数量井喷。然而,针对IPv4地址日益枯竭的问题而采取的许多技术和经济手段都极大地增加了网络基础架构的成本和复杂性,给创新带来了巨大的技术和经济障碍。2016年11月7日,Internet Architecture Board(IAB)就发表了关于支持IPv6发展的重要声明:IAB希望IETF能够在新RFC标准中,停止要求新设备和新的扩展协议兼容IPv4,未来的新协议全部在IPv6基础上进行优化。全球许多大的经济体也一致认为,向IPv6全面过渡是当下不断提升互联网承载能力和服务水平的不二选择。目前,欧美等发达国家IPv6部署依然持续保持在高位,稳健推进;印度、越南等发展中国家发展势头迅猛。基于2020年3月的APNIC统计数据显示,全球IPv6部署率已达24.07%,比2019年年初的18.86%上升了约5个百分点,全球IPv6用户数量已达10亿,比2019年同期近乎翻了一番。在IPv6全球部署如火如荼的进程中,印度异军突起,凭借有力的国家引导,抓紧跨越式发展的历史机遇,在IPv6用户数和部署率上都拔得头筹;美国凭借在互联网领域雄厚的技术积累和创新精神,引领本国的IPv6部署一路稳健增长;我国在IPv6用户占比和部署率上稍显逊色,但综合考量测试方法、样本空间、网络基础及访问环境等因素,翻番的增长速度未来可期。

二、美国政府信息基础设施加速向IPv6-only过渡

2020年3月2日,美国联邦政府发布了完成向IPv6迁移的最新指南草案,计划在未来5年内将大多数美国政府网络和服务过渡到IPv6-only。联邦政府认为全面过渡到IPv6是确保互联网技术和服务未来增长和创新的唯一可行性选择。联邦政府必须扩大和增强其向IPv6过渡的战略引导,以跟上并利用行业趋势,在既有IPv6推进举措的基础上,继续致力于完成向IPv6-only的全面过渡。新政策草案的目标是在所有联邦信息系统和服务中贯彻完成IPv6业务部署的要求,并帮助各机构部门扫除其在迁移至IPv6-only进程中的障碍。该政策草案对每个联邦机构均提出了明确的时间节点和指标体系的过渡计划要求,同时还包括对国土安全部、联邦总务署等政府部门的推进职责划分,以及技术规范和测试指南等过渡保障文件的更新扩展与落实要求。

2.1 美国政府长远布局IPv6

美国联邦政府一直高度重视I P v6的发展,《Pla n ni ng Guide/Roadmap Toward IPv6 Adoption within the U.S.Government》非常有力地引导和支持了本国的IPv6规模部署。美国作为互联网技术的发源地和领跑者,自2005年开始Office of Management and Budget(OMB)发布的IPv6过渡计划系列文件就有力地促进了IPv6的商用化进程。2005年8月2日,OMB发布了《Transition Planning for Internet Protocol Version 6 (IPv6)》,要求联邦机构各部门于2008年6月30日之前在其骨干网上启用IPv6,并明确了实施和采购要求;2010年9月28日,OMB又进一步发布了《Transition to IPv6》,要求联邦机构各部门在公共服务器和与公共服务器通信的内部应用上全面部署IPv6,要求各部门在2012财年年底之前完成面向公共的服务器和诸如Web、E-mail、DNS等服务的IPv6升级,并在2014财年年底之前完成内部应用和企业网的IPv6升级改造,落实联邦信息系统和服务的IPv6部署计划。National Institute of Standards and Technology(NIST)对政府网络的IPv6使用情况进行了持续的监测,根据其测试方法,截止到2020年3月底,政府机构部门对IPv6的DNS基础架构采用率超过80%,Web服务接近50%。经过政策引导,IPv6支持率显著提升。

2.2 构建路线图时间表

在OMB先前发布的政策中曾探讨过联邦政府机构部门在未来一段时间内运行双栈(IPv4和IPv6)的方案,但由于双栈协议带来的复杂性、运营高成本和潜在威胁等问题越来越突出,技术先锋纷纷开始向IPv6-only迁移。同时,随着联邦机构在面向公众的系统上进行IPv6的部署,已有越来越多的IPv6用户访问,且随着信息技术继续向移动平台和无线网络发展,IPv6的访问量可能会增长。为了紧跟并有效利用网络技术的飞速发展,在前期IPv6持续推进的基础上,OMB政策草案明确提出了一系列推进项目,要求联邦各机构部门能够按照如下要求逐步完成IPv6过渡计划。

(1)在最终政策颁布后的45天内,组建本机构部门的IPv6团队开展工作。

(2)在最终政策颁布后的180天内,在网上发布包含路线图的IPv6政策,以确保所有新部署的联邦系统在2023财年之前全部启用IPv6,并通过升级为IPv6-only更换或淘汰旧系统来逐步停用IPv4。

(3)到2021财年末,完成并向OMB报告至少一项IPv6-only试验。

(4)在2021财年末之前制定一个IPv6实施计划,以实现到2023财年末联邦网络中至少20%的IP资产实现IPv6-only;到2024年至少达到50%;到2025年至少达到80%。

2.3 全方位保障IPv6顺利过渡

为保护联邦政府的IPv6技术投资并确保采购中IPv6功能的品质和完整性,顺利向IPv6单栈过渡,NIST将不断对USGv6 Program进行更新和扩展。USGv6 Profile不但会将最新的IETFIPv6相关标准规范纳入其中,还会特别涵盖IPv6安全技术以及支持物联网、基于云的共享服务、5G和软件定义虚拟化网络等美国国家创新活动所需的网络能力,以保证将来可以顺利过渡到IPv6单栈运营。同时,不断更新的USGv6 Test Program也将确保供政府信息系统使用的商业产品的一致性和互操作性,相关测试会继续由认可的第三方测试实验室实施,并最大程度与现有的产业界测试计划兼容。OMB政策草案要求各政府机构部门采用USGv6 Profile和USGv6 Test Program作为其基本采购策略,依照USGv6 Test Program规定进行商业产品基本的一致性和互操作性测试,在此基础上,可以根据实际情况更进一步进行USGv6 Test Program未涵盖的系统集成和性能等方面内容的测试。此外,为保障联邦政府IPv6网络的安全性,各机构部门还应遵循NIST的800-119《IPv6安全部署指南》等联邦指南和行业领先的实践指南,确保所有支持企业安全服务的系统具备IPv6功能,且能够在IPv6-only的环境中运行。除技术保障外,OMB政策草案也明确了各政府相关部门的职责范围,建立统筹协调机制,以高效推进政府机构信息系统和服务的IPv6顺利升级过渡。

三、全面转向IPv6-only逐渐成为业内共识

IPv6-only并非“新事物”,早在2012年4月,爱立信公司就提交了RFC6586“Experiences from an IPv6-Only Network”,分享了将少量用户迁移到IPv6-only网络的经验,肯定了部署IPv6-only网络的可行性。美国政府在2020年初发布加速向IPv6-only网络迁移的草案,旗帜鲜明地支持加快IPv6-only部署,全球IPv6发展正处于历史转折点。

4G、5G网络和智能手机的普及,移动无线网络迅速成为IPv6主流市场,美国、印度、欧洲等许多移动运营商中IPv6部署率超过80%,T-Mobile USA等网络运营商甚至在其移动网络中逐渐关闭了IPv4,IPv4逐步退出已成必然。根据World IPv6 Launch 2020年4月运营商IPv6部署率统计,美国T-Mobile IPv6部署率为94.58%、Sprint Wireless为83.9 9%,印度RELIANCE JIO为87.76%、法国Free为8 5.10%、比利时VOO为80.05%、德国Deutsche Telekom AG为70.03%。

根据APNIC 2020年3月统计,全球IPv6部署率持续提升,已有多个国家和地区的IPv6部署率超过50%。北美和欧洲发达国家保持了一贯的高水平部署率,比利时IPv6部署率为57.87%,比2019年年初的51.85%上升了约6个百分点,位列第四;美国IPv6部署率为57.40%,比2019年初的46.98%上升了约10个百分点,位列第五;加之德国、法国和日本等国家,一起成为起步早、推进稳健的典范。印度、马来西亚等国家和地区,历经高速发展期跻身世界前十位,印度IPv6部署率达到61.06%,比2019年年初的46.17%上升了约15个百分点,首次超过比利时和美国。中国部署率为15.04%,位列43位,比2019年年初的6.92%上升了约8个百分点,前进4位。

支持IPv6-only的技术和标准日渐成熟。如何与IPv4的用户和网络互通是IPv6-only的关键问题之一,目前主要方法是将IPv4流量作为IPv6网络的一项服务来承载,即IPv4 as a Service(IPv4aaS)。IETF为此做了大量的标准化工作,业内也提出了多种技术方案。特别是在美国T-Mobile等IPv6运营商的积极实践下,464XLAT技术得到广泛应用。

基于对降低成本、降低复杂性、提高安全性以及消除网络信息系统创新的障碍等诉求,整个产业界IPv6发展迅猛,并积极推进向IPv6-only网络和应用迁移。从2016年6月1日开始,Apple公司要求所有提交到App Store的应用程序都必须支持IPv6-only;2017年2月,美国思科公司宣布,率先将加州圣何塞市的23号楼(内部称为“IPv6岛”)转换为IPv6-only网络;Facebook报告称其正在关闭数据中心内的IPv4;Microsoft也开启了向IPv6-only网络发展的计划。

IPv6历经多年发展,从用户、运营商、设备厂商、技术标准以及安全经验等各个方面,均已具备了向IPv6-only迁移的基础。在当前IPv4地址匮乏、双栈网络运营复杂、新需求新技术不断涌现的背景下,美国政府旗帜鲜明地提出向IPv6-only迁移并不足为奇,全面转向IPv6-only可谓大势所趋。

四、我国IPv6部署迎来“新基建”发展机遇

2020年3月,中共中央政治局常务委员会会议提出,加快5G网络、数据中心等新型基础设施建设(简称“新基建”)进度。2020年4月20日,国家发展改革委员会进一步明确指出新型基础设施的主要类型包括:信息基础设施、融合基础设施,以及创新基础设施。

新型基础设施建设很多时候需要新建所承载业务的互联网基础网络,对承载网络提出的地址资源丰富、安全可信、可控可管、可创新发展等需求是传统IPv4网络无法满足的,IPv6将迎来重大的发展机遇。同时,从国内外IPv6的发展历程来看,4G移动通信、有线电视宽带接入等技术升级换代以及新的网络建设时,往往是规模引入和部署IPv6的最好时机,技术可行,经济高效,有力支撑了业务发展,轻松实现“双赢”。我国推进IPv6规模部署应该紧抓“新基建”的发展机遇,发挥创新优势,服务“新基建”的同时,实现对我国互联网基础设施的全面升级更新。一方面按照工业和信息化部的部署,积极贯彻落实2020年IPv6端到端贯通能力提升专项行动,夯实IPv6网络、终端、应用、安全和用户基础;同时,根据“新基建”的业务需求,主动创新,高起点部署I Pv6,以点带面,加速向IPv6-only迁移。

五、政策建议

我国自推进IPv6规模部署行动计划发布以来,围绕中央指导性文件,工业和信息化部和其他部委和行业指导单位也陆续出台了一系列相关实施文件和政策文件,通过政策引领、平台督导、产业协同、技术支撑和宣传推广等针对性工作,我国的IPv6规模部署工作推进扎实,成效显著。在我国规模部署取得阶段性进展,挑战与机遇并存的新形势下,基于IPv6端到端贯通能力的提升,把握新型基础设施建设有利时机,促进我国IPv6持续健康良性发展平稳过渡,建议如下:

(1)明确目标,加快向IPv6-only过渡步伐。从IPv6全球部署情况及美国政府2020年年初释放的信号来看,IPv6已成为各国政府及产业界的共同选择。加之移动互联网及物联网的蓬勃发展,面对激增的连接数量,同时还要兼顾节约成本、降低复杂性、提高安全性以及消除网络信息系统创新障碍等需求,IPv6-only俨然大势所趋。在当前我国IPv6端到端贯通能力稳步提升的基础上,尽快着手制定IPv6-only过渡路线图和时间表,加快向IPv6-only过渡步伐。

(2)在“新基建”及政府采购等项目中,明确IPv6-only支撑能力,并制定相应的测试标准,委托第三方开展IPv6-only能力测试。据以往经验来看,抓住技术升级换代和网络设备更新的机会,可以更为经济高效地推动IPv6规模部署。在5G和物联网等技术日臻成熟,信息安全需求愈发迫切之际,抓紧5G网络、大数据中心、人工智能以及工业互联网等新型基础设施建设的最佳时机,在网络建设中积极进行IPv6-only技术部署,同步制定IPv6-only测试标准,开展第三方能力测试,确保新建IT资产的IPv6-only能力,无疑是推动我国向IPv6-only顺利过渡的明智之举。

(3)鼓励围绕IPv6-only的技术创新和应用创新。设立专门的科技创新计划或重点研发专项,以支持围绕IPv6-only的技术创新和应用创新的课题研究,有效支撑物联网、云计算、5G、软件定义网络、虚拟现实等重大应用创新,解决安全性、可扩展性和服务质量保证能力等长期困扰传统互联网的问题,有效引导创新资源向以IPv6-only为基础的新一代信息网络基础设施聚集,营造开放、先进、创新的应用氛围。

(4)制定专项鼓励政策,助力用户加速IPv6-only迁移。在IPv6端到端能力贯通的基础上,进一步鼓励IDC、CDN、云服务平台、企业网以及IPv6具有先天技术优势的电商及视频类网站等业务积极向IPv6-only迁移,并对企业在资费、税收等方面给予适当优惠政策,既降低了企业的运营成本,又顺利提早占领技术升级先机。在网络接入方面,继续丰富IPv6-only产品,在全国范围内为有需求的政企客户提供IPv6-only业务,并予以资费优惠,鼓励用户逐步向IPv6-only迁移。

六、结束语

总体来看,地址匮乏的羁绊、NAT及双栈投资管理的沉重负担、物联网等产业蓬勃发展的吸引,均极大地促进了各国政府及产业界对IPv6的积极布局,全球IPv6发展逐步进入快车道。美国联邦政府选择在这一时间节点颁布完成向IPv6迁移的草案,既是出于对之前本国IPv6促进政策示范成果的积极肯定,也是对全球大的经济体IPv6发展形势以及技术发展趋势的清晰判断。OMB政策草案的颁布释放了向IPv6-only过渡的明确信号,辅以详细的时间节点、指标体系以及技术指引和政府职责,加强了整个过渡指南的实操性。目前,该OMB政策草案还在处于对征求意见的梳理阶段,但是向IPv6全面过渡的整体趋势将不会发生变化,全球向IPv6-only迈进的步伐也将逐渐加快。我国推进IPv6规模部署需要紧抓“新基建”的发展机遇,在深入贯彻落实专项行动,扎实提升IPv6端到端贯通能力的同时,基于“新基建”业务需求,主动创新,以点带面,积极探索加速向IPv6-only迁移。■

猜你喜欢

部署
生态环境部:部署2022年六五环境日宣传工作
省政府召开常务会议专题研究部署审计整改工作
工业和信息化部部署推进5G安全工作
国务院部署多项措施调控“猪周期”
省政府召开常务会议专题研究部署审计整改工作
省委安排部署下半年和今后一个时期任务
部署
省委部署2020年工作 推动新时代追赶超越有新气象新作为
全面贯彻中央部署 扎实推进预算审查监督
省委部署“不忘初心、牢记使命”主题教育