孫 軍
近年來互聯網中出現了“IPv6”這個新名詞,我在借鑒許多專家學者的基礎上,簡單表述一下我對“IPv6”的認識和理解。IPv6被稱作下一代互聯網協議,IPv6的全稱是“互聯網協議第6版(Internet Protocol Version 6)”。與當前廣泛應用的互聯網協議一一IPv4相比,IPv6能夠提供極為豐富的地址資源。將能充分滿足人們未來數字化生活的需要,而且IPv6將提供更安全,更為廣闊的應用與服務。
一、IPv6的產生背景
目前的互聯網采用的是TCP/IP協議,被廣泛應用的IP協議是IPv4。IPv4的設計思想成功地造就了目前的國際互聯網,其核心價值體現在:簡單、靈活和開放性。但隨著互聯網的爆炸式發展和新應用的不斷涌現,傳統的IPV4協議已經難以支持互聯網的進一步擴張和新業務的特性。IPv4也逐漸表現出了它的缺點和局限性。
1IP地址即將枯竭,分配極不均衡
這是我們當前工作中正面臨著的問題。IPv4協議中的IP地址長度為32位,理論上大約有43億(232)個地址,但是采用A、B、C類編址方式后。其可用的地址數大打折扣,在日益膨脹的網絡面前,IP地址已開始匱乏。據專家預測,在未來的兩年內IP址將分配完畢。雖然采用了NAT和CIDR等辦法,但這些在原有空間中挖掘潛力的辦法仍然無法改變地址即將被用盡的現實;當前的IP士也址分配還存在著嚴重的不平衡性,INTERNET的發源地一美國擁有全世界約70%的IP地址,包括中國在內的其他國家和地區只分配到極為有限的IP地址,大多數國家將面臨著更為嚴峻的地址空間危機。
2性能瓶頸一路由表越來越大
IPv4采用了與網絡拓撲結構無關的形式來分配地址,隨著接八互聯網的網絡數的增長。網絡中的路由器和路由表也在飛速增長,因此會增加路由器在路由表中查詢正確路由的時間,最終將導致網絡性能的降低。
3缺乏服務質量保證
IPv4的優點之一就是簡單高效,但另一方面這也使它對互聯網上涌現出的新業務類型缺乏有效的支持,比如實時和多媒體應用,這些應用要求提供一定的服務質量保證。如帶寬、延遲和抖動等。
4舭外,IPv4還在安全性和新業務(例如:移動IP業務)應用等方面存在著不足和缺陷。
IPv4逐漸暴露出的問題將制約著互聯網的進一步發展,于是誕生了IPv6。IPv6的設計者,充分考慮了IPv4現有的優點,并進行了大量的改進和功能擴充。
二、IPv6的功能及特征
1更大的地址空間
IPv6將現有的IP地址長度擴大了4倍,由當前IPv4的32位擴充到1 28位(圖1),這將提供充足的地址資源。理論上IPv6的地址總數大約是3.4×1038個。這個天文數字足以使地球上的每一粒沙子都能擁有一個IP地址。采用IPv6地址后,不僅每個人擁有一個IP地址,就連未來的電話、冰箱等每一臺信息家電設備都能分到一個IP地址。
此外,IPv6支持更多級別的地址層次,IPv6的設計者把IPv6的地址空間按照不同的地址前綴來劃分,并采用了層次化的地址結構。層次化分配IP地址可減小路由器中路由表的規模,從而減少了存儲器的容量和尋路的開銷,以利于骨干網路由器對數據包的快速轉發。
2簡單靈活的包頭
IPv6對數據包頭作了簡化,以減少處理器開銷并節省網絡帶寬。IPv6的包頭由一個基本報頭和多個擴展報頭構成,基本報頭具有固定的長度(是40宇節,見圖2),放置所有路由器都需要處理的信息。由于Internet_b的絕大部分數據包都只是被路由器簡單的轉發,因此固定的報頭長度有助于加快路由速度。IPv4的包頭有14個字段,而IPv6的只有8個字段。IPv4的包頭長度是由IHL字段來指定的(最短時為20字節。最長時為60字節),而IPv6的是固定40個字節。這就使得路由器在處理IPv6報頭時顯得更為輕松。與此同時,IPv6還定義了多種擴展報頭,這使得IPv6變得極其靈活,能提供對多種應用的強力支持,同時又為以后支持新的應用提供了可能。
3更為可靠的安全機制
安全機制是當前和未來INTERNET的重要組成部分。為了加強INTERNET的安全性。專家學者們制定了一套用于保護I嗵信的I P安全協議(I PSec)。IPSe啪主要功能是在網絡層對數據分組提供加密和鑒別等安全服務。它提供了兩種安全機制:認證和加密。認證機制使I嗵信的數據接收方能夠確認數據發送方的真實身份以及數據在傳輸過程中是否遭到改動。加密機制通過對數據進行編碼來保證數據的機密性.以防數據在傳輸過程中被他人截獲而失密。雖然IPv4同樣支持IPSec,但它只是IPv4的一個可選擴展協議,是作為補丁的形式出現的。而在IPv6中,IPSec~其協議的一個必要組成部分。通過IPv6中的IPSecot以對IP層上(也就是運行在IP層上的所有應用)的通信提供加密/授權,可以實現遠程企業內部網(如企業VPN網絡)的無縫接入,并且可以實現永遠連接。作為IPSec的一項重要應用,IPv6集成了虛擬專用網(VPN)的功能,使用IPv60t以更容易地、實現更為安全可靠的虛擬專用網。
4完善的QoS
當前采用的IPv4協議,只提供一種簡單的QoS(服務質量),即采用“盡最大努力”(Best effort)傳輸,從原理上講其提供的服務質量是無保證的。而早期的文本傳輸,靜態圖像等傳輸,對00s并無太苛刻的要求。但是隨著I P網上多媒體業務增加,如IP電話、VOD、視頻通訊等實時應用.對傳輸延時和延時抖動均有嚴格的要求,因此就要求有更高的QoS保證。IPv6在設計時,其數據包的格式(見圖2)包含一個8位的業務流類別(traffic class痢一個新的20位的流標簽(flow]abel)o通過這些,可以劃分多種不同的00S級別。其目的是允許發送業務流的源節點和轉發業務流的路由器在數據包上加上標記.中間節點在接收到一個數據包后。通過驗證它的流標簽。就可以判斷它屬于哪個流,然后就可以知道數據包的QoS需求和級別,并根據網絡情況進行快速的轉發,從而實現對不同應用提供不同的OoS,為數據的傳輸提供了服務質量的保證。
5對移動通訊更好的支持
移動性無疑是互聯網上最精彩的服務之一。移動IPv6協議為用戶提供可移動的IP數據服務,讓用戶可以在世界各地都使用同樣的IPv6地址,非常適合無線上網。IPv6中的移動性支持是在制訂IPv6協議的同時作為一個必需的協議內嵌在IP協議中的。不同于IPv4的移動性支持是作為一種對IP協議附加的功能提出的,不是所有的IPv4實現都能夠提供對移動性的支持,其效率沒有移動IPV6畝。更重要的是,IPv4有限的地址空間資源無法提供所有潛在移動終端設備所需的IP士也址,難以實現移動IP的大規模應用。和IPv4相比.IPv6的移動性支持取消了異地代理,完全支持路由優化,徹底消除了三角路由問題,并且為移動終端提供了豐富的地址資源,使得移動IP的實際應用成為可能。未來.移動互聯網將成為我們日常生活的一部分,將改變我們生活的方方面面。
三、IPv6的現狀和未來
由于現有互聯網絡的存在,不可能直接廢棄當前使用IPv4協議的INTERNET,全面采用IPv6協議。因此,IPv6的網絡建設必須考慮與當前IPv4協議的兼容,必然存在著一個從IPv4向IPV6的過渡時期。這個過渡將是IPv6發展的關鍵。包括中國在內的I P專家、學者正在進行不斷的實踐和研究,來解決各方面的問題。盡管,IPv6的實現還存在著許多困難,但是IPv6的強大功能和人們對互聯網的不斷需求,必將推動IPv6取代IPv4。
當前越來越多的人們認為,未來的電信網絡將是基于IP技術的網絡。人們力圖將自由的IP網絡變成有序的、可管理的、有Qos保障的,以提供多種增值業務為主的網絡。IPv6作為未來的互聯網協議,將成為下一代網絡的核心技術,必將有著巨大的發展前景。