劉向鋒
[摘要]IPv6作為下一代互聯網協議已經引起各國家、各運營商的足夠重視,目前中國高校和科研機構已經與一些運營商合作,對IPv6進行研究實驗,但還沒有普遍推廣,而是處于IPv6與IPv4相互并存和過渡的階段。
[關鍵詞]IPv6網絡 IP地址 部署技術
中圖分類號:TP3文獻標識碼:A文章編號:1671-7597(2009)0320042-01
一、引言
隨著Internet的規模以幾何級數的趨勢增長,IPv4的地址空間面臨即將耗盡的危險.為此,IPv6將IP地址的長度由32b擴展到128b,即將IP地址個數由232擴展到2128,促使推廣IPv6的另一個重要原因是新的應用對Internet提出了更高的要求,需要Internet提供更復雜的尋址與路由能力并提供融合語音、數據、視頻的通信網絡。因此當前網絡界最重要的問題就是如何實現IPv4與IPv6的平穩過渡。
二、IPV6發展階段
目前網絡上的所有設備都是設備,如果把這些設備都換成IPv6設備,不但成本巨大,同時還要保證在網絡升級換代的同時,現有的業務不能中斷。因此IPv4過渡到IPv6必定是一個循序漸進的過程,從市場角度來說,任何一種網絡技術從誕生到廣泛的商業應用,大致都要走過從實驗室的研究、建立測試床、大規模的網絡布置到運營商的正式商用這一發展歷程,根據網絡發展的實際情況,在不同的時期采用不同的部署策略,IPv6部署進程可分為以下幾個階段:
(一)IPV6初級階段
在這個階段IPv4網絡仍占據主導地位,絕大多數網絡應用基于IPv4,IPv6網絡處于孤島。目前IPv6基本上處于這個階段。
(二)IPv4與IPv6共存階段
在此階段,IPv6協議已經從實驗室走向了應用階段,IPv6得到較大規模應用,出現了骨干的IPv6網絡,同時開發了不同平臺上的IPv6系統軟件和應用軟件。雖然在IPv6平臺上實現的豐富業務加快了IPv6部署進程,但仍將有大量的傳統IPv4網絡。
(三)IPv6占主導地位階段
在此階段IPv6網絡占據主導地位并取代IPv4,骨干網絡全部升級為IPv6,而IPv4處于孤島地位,類似于IPv6發展的初級階段。
三、IPv6過渡技術
在過渡問題上,首先毫無疑問的是IPv6必將取代IPv4。以前的問題是:什么時候開始取代?國家的CNGI項目啟動后,這個問題得到了解答。剩下的問題是:如何取代?在完全取代之前,如何并存與過渡?為了實現IPv4網絡向IPv6網絡的過渡,IETF成立了專門的工作組,研究IPv4到IPv6的轉換,并出現以下幾種過渡技術:
(一)隧道技術
隧道技術用于IPv6的初始階段,IPv6網絡此時相當于IPv4海洋中的孤島,連接這些孤島就必須使用隧道技術,是過渡初期最易于采用的技術。隧道技術的核心就是把IPv6數據報文封裝到IPv4報文中,讓現有的IPv4網絡成為載體建立IPv6的隧道,隧道兩端的數據報文通過IPv4機制進行。路由器將IPv6的報文封裝到IPv4,IPv4的數據報頭的“協議”設置為“41”,指出這個分組的敬荷是一個IPv6的分組,IPv4數據報文的源地址和目的地址分別對應隧道的入口和出口的IPv4地址,到了隧道的出口,再將IPv6的數據報文取出轉發給目的站點,隧道技術只要求在隧道的出入口進行修改,因而技術實現非常容易,同時不需要大量的IPv6專用設備和鏈路,可以明顯減少投資。其缺點就是在IPv4網絡上配置IPv6是一個比較麻煩的過程,并且隧道技術不能實現IPv4主機與IPv6主機之間的通信。
(二)雙協議棧技術
雙協議棧是指在單個節點同時支持IPv4和IPv6兩種協議棧,它并不要求建立隧道,只有當IPv6節點需利用IPv4的路由機制傳遞信息包時隧道才是必須的,但允許雙協議棧并行工作的主要困難在于需要同時處理兩套不同的地址方案,協議棧主機或路由器既能夠和IPv6的系統通信,又能夠和IPv4的系統通信。雙協議棧主機在和IPv6主機通信時采用IPv6地址,在和IPv4主機通信時采用IPv4地址。雙協議棧主機可以通過對域名系統DNS的查詢知道目的地主機是采用哪一種地址。若DNS返回的是IPv4地址,雙協議棧的源主機就使用IPv4地址。但當DNS返回的是IPv6地址時,源主機就使用IPv6地址。雙協議棧缺點在于需要給每個運行IPv6設備和終端分配IPv4地址,不能有效解決IPv4地址短缺問題。
(三)網絡地址轉換/協議轉換技術NAT-PT
網絡地址轉換/協議轉換技術將協議轉換、IPv4下的動態地址翻譯(NAT)及應用層網關(ALG)幾種技術結合起來,使IPv6主機能像與IPv6組播組通信一樣,使用普通的IPv6組播協議與任何IPv4組播組通信。它不需要IPv4或IPv6節點進行任何更換或升級,唯一需要做的就是在網絡交界處安裝NAT-PT設備,有效的解決了IPv4節點與IPv6節點的互通問題。最大的優勢在于提供IPv4和IPv6組播的相互通信機制,使用網關可以建立同時存在IPv4和IPv6的多方視頻會議,并可進行全雙向連接。NAT-PT已逐漸成為主要的單播過渡方案,但在技術上有一些限制:首先在拓撲結構上要求每一次會話中所有的報文轉換在同一個路由器上;其次一些協議字段在轉換時不能保持原有的含義;另外協議轉換方法缺乏端到端的安全性。
四、結束語
在現階段,各企業IP網絡一般都有自己的內部網絡,可能使用IPv4公網地址,也可能使用私網IPv4地址,企業網絡部署策略一般是先升級其中部分網絡,使其具有IPv6能力,當此部分網絡運行穩定后,再逐步將IPv6擴展到整個網絡。在過渡的開始階段,應首先將某邊緣路由器升級為雙棧,這樣可以同時接入IPv4和IPv6網絡,在各個部分之間進行IPv6互連時,可選擇一種二層鏈路技術,這樣比隧道更加穩定,隨著IPv6服務和應用的發展,應逐漸部署純IPv6節點,為了與純IPv4節點或Internet上IPv4網絡互通,可以在網絡上部署NAT-PT。
參考文獻:
[1]劉強,探究從IPv4過渡到IPv6的技術策略,計算機與信息技術,2007年08.
[2]黃迎峰,關于IPv6概念及部署的研究,科技創新導報,2007年26期.
[3]張五紅、王宇,高校校園網IPv6的部署與配置,計算機工程與設計,2007年13期.