1、下一代互联网(IPv6)演进方案2016年07月目录2IPv6产业发展状况应用升级改造技术应用升级解决方案互联网面临前所未有的挑战3IPv6产业发展状况2011.02.032011.04.192014全球IPv4地址分配完毕亚太IPv4地址已经枯竭库存IPv4地址逐渐耗尽全球号码资源管理组织地区号码资源管理组织运营商新增用户没有IPv4地址可用用户IPv4IPv4地址分配流程地址分配流程现有互联网基于IPv4协议,用于标识全球网络设备和终端设备的IPv4地址,等同于电话网络的电话号码,是互联网最重要的号码资源。中国互联网拥有5.64亿网民,普及率达42.1%,IPv4地址3.31亿个,人均0.
2、6个IPv4地址。IPv4地址枯竭直接制约了现有互联网的持续发展,其影响异常深远。!下一代互联网是大势所趋4IPv6产业发展状况下一代互联网(IPv6)是目破解互联网发展瓶颈,最具可操作性的手段!破坏通讯的端到端特性,同时也增加了网络成本。从32位的IPv4升级到128位的IPv6,但IPv6升级远复杂于电话网升位。支持多媒体在因特网上实时传输,并不解决IPv4地址不足的问题。IPv9旨在解决平行宇宙地址分配问题,标准公布于1994年4月1日。因特网流协议(IPv5)是一个实验性的资源预留协议,面向连接,目的是提供服务质量(QoS), 由中国专家发展为基于十进制技术的新一代互联网。下一代互联网
3、(IPv6)就如电话网升位一样。IPv4能通过NAT技术引入私有地址,延长生命周期,但就如使用小总机拖带更多电话机一样,下一代互联网的核心是IPv65IPv6产业发展状况核心协议核心协议地址格式地址格式地址长度地址长度地址空间地址空间现有互联网IPv4202.96.128.63243亿下一代互联网IPv62001:0a8b:2cf3:d5e6:11283.438下一代互联网包括云计算、大数据等新技术,但核心和基础是IPv6IPv6IPv6特征特征无限的扩展能力足以让地球上每粒沙子都有一个地址更好的移动支持优化 Mobile IP路由,更好地支持端到端移动互联网应用便捷的用户接入支持即插即用,不
4、需要任何配置即可接入互联网IPv6IPv6应用应用在线游戏即时通信传感器物联网家庭网关机顶盒3G应用个人智能终端!网络演进的最大障碍是IPv6不兼容IPv46IPv6产业发展状况Octet01230VersionIHLDSCPECNTotal Length4IdentificationFlagsFragment Offset8Time To LiveProtocolHeader Checksum12Source Address16Destination Address20Options (if IHL 5)Octet01230Version Traffic ClassFlow Label4Pa
5、yload LengthNext HeaderHop Limit8Source Address12162024Destination Address283236IPv4 HeaderIPv6 HeaderIPv6升级就如电话网升位一样,从32位的IPv4升级到128位的IPv6,但由于IPv6协议不兼容IPv4协议,所以IPv6升级远复杂于电话网升位。网络传输IPv4和IPv6报文头格式不一样,IPv4网络不能传输IPv6报文。IPv4报文和IPv6报文在双栈网络中是完全分离,分别路由,分别转发应用软件IPv6地址格式为128位,与IPv4 32位不同,IPv4程序不认识,也不能处理IPv6地
6、址。端到端IPv4/IPv6报文的目的地址和源地址必须是同一协议栈,IPv6终端不能直接和IPv4终端通信。!IPv6产业发展死锁问题需要政府破解7IPv6产业发展状况等网络IPv6IPv6用户用户等用户需求等应用等网络政政 府府 推动推动运营商运营商协协 助助 政政 府府产业链各环节互相等待,用户无感知,内容提供商无暇顾及,运营商承受着巨大压力,只有他们主动协助政府推动产业链各环节的发展。等网络等应用等用户需求内容提供商内容提供商互联网强国纷纷启动IPv6演进工作8IPv6产业发展状况l 美国是互联网发源地,IPv6发展特点是IPv6基础设施;新经济受阻,需要寻找新的商机,对IPv6的需求开
7、始逐渐明显;希望继续保持互连网领域的主导地位和市场优势。l 美国主要运营商Verizon、Sprint、Comcast等都已经全面部署IPv6和提供接入服务。l 美国国防部整个通信网络过渡到IPv6网络,美军驻欧洲部队建设IPv6网络;美国联邦政府网络设备采购必须通过NIST组织的IPv6认证测试;美国申请了大量IPv6地址,是IPv6地址数最多的国家。l 欧洲是移动通信强国,IPv6发展特点是移动互联网,凭借在移动通信的优势与美国争夺下一代互联网话语权。l 欧盟已经敦促大部分企业、政府机构和家庭用户转换到IPv6互联网地址协议。l 欧洲科研机构GEANT中枢网络已百分之百实现了与IPv6协议
8、兼容。l 中国是互联网大国,IPv6发展特点是市场驱动;中国互联网在快速增长期间没有足够地址资源的支撑,被迫向IPv6演进。l 中国已经投入建设中国下一代互联网示范工程(CNGI)、实施下一代互联网“十二五”规划,推动下一代互联网示范城市建设等重大专项。l 中国电信、联通、移动等运营商已经提供IPv6服务,IPv6用户群初步形成。l 日韩是应用创新之地,IPv6发展特点是IPv6业务应用;政府高额补贴运营商和企业,推广IPv6创新应用,值此争夺巨大的下一代互联网市场份额。l 日本政府通过e-Japan计划推动IPv6网络环境的实现,并获得了广泛的应用。l 韩国建设6个IPv6下一代互联网交换中
9、心(NGIX),并为10个互联网服务提供商(ISP)提供了互联互通。l 新加坡和马来西亚在下一代宽带战略中全面考虑IPv6引入。IPv6二十年发展历程9IPv6产业发展状况全球全球中国中国IETF成立IPNG工作组提出IPv6协议推荐版本完成IPv6协议文本成立全球IPv6实验床(6BONE)IPv6基本协议标准化IPv6基础协议已经完成定型重点研究过渡技术19921994199519961999200520072009建立NSFCnet建立商用IPv6试验床20002003启动CNGI工程CNGI核心网项目验收启动下一代互联网“十二五”发展建设20122013启动国家下一代互联网示范城市建设
10、启动中国LTEv6工程2014启动IPv6商用网络现网实验世界IPv6日启动IPv6基本形成商用环境10IPv6产业发展状况标准:标准:核心标准已经形成, 过渡技术标准日趋完善。地址:地址:全球超过200个国家 申请IPv6地址。个人终端:个人电脑、智能移动终端硬件全面支持IPv6,新型家庭网关支持IPv6。网络设备:主流有线宽带、无线宽带网络设备均支持IPv6,包括路由器、交换机、防火墙等。域名服务:全球13个根域名服务器中有10个支持IPv6,316个顶级域名服务器中有272个支持IPv6。网络建设:全球超过77家网络运营商提供IPv6接入,中国电信、联通骨干网络全面支持IPv6。应用软件
11、:操作系统、WEB引擎、数据库、浏览器、电子邮件等通用软件支持IPv6。网站应用:全球1.6亿网站中有437万支持IPv6,包括Google、Yahoo、腾讯等3000多个知名网站。IPv6版图遍布全国11IPv6产业发展状况电信、联通、移动三大运营商分别在19个省份,33个地市提供IPv6网络接入和IDC等服务。省省份份城市城市北京北京上海上海广东广州、深圳、佛山江苏南京、苏州、无锡浙江杭州、宁波、温州福建福州、厦门、泉州辽宁沈阳、大连山东济南、青岛、烟台四川成都陕西西安湖南长沙、株洲、湘潭、衡阳湖北武汉江西南昌河南郑州新疆克拉玛依云南昆明天津天津重庆重庆广西南宁“十二五”规划互联网示范城市
12、宽带中国促进信息消费中国LTEv6工程2012年3月27日,7部委联合发布关于下一代互联网“十二五”发展建设的意见,加快推进IPv6 网络规模化商用。2013年8月1日,国 务 院 发 布“宽带中国”战略及实施方案,要求15年初步建成适应下一代国家信息基础设施。2013年12月11日,国家发改委公布北京、上海、南京等16个城市(群)开展国家下一代互联网示范城市建设。2013年8月8日,国务院发布关于促进信息消费扩大内需的若干意见,要求开展下一代互联网示范城市建设,推进下一代互联网规模化商用。 2014年11月2日,工信部和国家发改委共同发布“关于全面推进IPv6在LTE网络中部署应用的实施意见
13、”,加快基于IPv6下一代互联网建设。商用试点2013年前网络:100%骨干网/教育/科技网/新建网络,10%城域网,800万用户。网站:Top100商业网站,70%央企/市以上政府网站,100% 211高校网站。全面商用2015年前网络:100%东部城域网,50%中西部城域网,2500万用户。网站:Top1000商业网站,70%县以上政府网站,70%高校网站。中国政府在IPv6方面的主要举措12IPv6产业发展状况目录13IPv6产业发展状况应用升级改造技术应用升级解决方案网站应用IPv6升级改造目的14应用升级改造技术 原 来 仅 支 持 用 户 通 过IPv4协议访问并获取服务的网站经过
14、技术升级或者改造后,能够支持用户通过IPv6 协议访问并获取服务。Internet网站IPv4用户IPv6用户Internet网站IPv4用户IPv6用户现有网站情况网站IPv6升级目的 自主开发软件:商用平台软件: 操作系统: 服务器: CDN: 局域网: 安全设备: 接入链路: 支持IPv6 不支持IPv6软件网络应用IPv6升级技术路线15应用升级改造技术双栈协议双栈协议技术技术隧道技术隧道技术双栈技术-实现原理16应用升级改造技术InternetIPv4/IPv6网站IPv4用户IPv6用户IPv4/IPv6用户 涉及到网站业务交互的各类应用系统、网络设备、运营支撑系统的软硬件设备同时
15、运行IPv4 和IPv6两套协议栈,能够同时处理IPv4 和IPv6 数据包。 是一种长期演进的技术,短期内比较适合于架构和业务相对简单的网站IPv6 升级改造。 是改造最为彻底的一种网站IPv6 升级改造技术,概念清晰,易于理解,单协议栈用户之间的互通效果较好。 对站点要求较高,可能牵涉到服务器和网络设备升级,投资较大且改造周期较长。原理优点缺点应用场景双栈-代码改造17应用升级改造技术/定义对端地址结构变量struct sockaddr_in6 my_addr, their_addr;/创建用于TCP通信的socketsockfd = socket(PF_INET6, SOCK_STREA
16、M, 0);/初始化对端地址变量my_addr.sin6_family = PF_INET6;my_addr.sin6_port = ;inet_pton(AF_INET6, , &my_addr.sin6_addr);bind(sockfd, (struct sockaddr *) &my_addr, sizeof(struct sockaddr_in6);/监听listen(sockfd, );/定义对端地址结构变量struct sockaddr_in my_addr, their_addr;/创建用于TCP通信的socketsockfd = socket(PF_INET, SOCK_ST
17、REAM, 0);/初始化对端地址变量my_addr.sin_family = PF_INET;my_addr.sin_port = ;my_addr.sin_addr.s_addr = inet_addr();bind(sockfd, (struct sockaddr *) &my_addr, sizeof(struct sockaddr);/监听listen(sockfd, );即使基础网络、基础软件、业务软件均支持即使基础网络、基础软件、业务软件均支持IPv6IPv6,大部分网页代码都需要修改,大部分网页代码都需要修改 ,否则可,否则可能出现部分内容无法显示,链接无法打开或是部分功能无法
18、使用的情况。能出现部分内容无法显示,链接无法打开或是部分功能无法使用的情况。IPv4程序IPv6程序把网页中以 IPv4 地址直接写入的文件URL 或链接URL更换成域名。把网页代码中存在无法处理 IPv6 地址的程序或函数更换成同时支持IPv4 和IPv6的函数和程序。把程序中存储 IP 地址的数据空间(IPv4为32 位)更换为同时支持IPv4(32位)和IPv6的变量结构、数据库结构或(128位)API。123代码修改!双栈-“天窗”问题18应用升级改造技术 大型网站往往互相引用,或者存在多个栏目,单方面的升级改造不可避免地存大型网站往往互相引用,或者存在多个栏目,单方面的升级改造不可避
19、免地存在在“ “天窗天窗” ”问题,但又不可能所有网站或栏目短时间内全部升级。问题,但又不可能所有网站或栏目短时间内全部升级。 这直接影响了用户体验,打击了网站对这直接影响了用户体验,打击了网站对IPv6IPv6升级改造的决心。升级改造的决心。 当网页包含其它网站内容的链接(外链),即使采取双栈技术路线,全面升级网络和修改程序,但被引用的其它网站未升级,IPv6用户访问该网站时会出现响应缓慢,部分内容无法显示,部分功能无法使用等情况。 该问题被称为“天窗”问题。!?天窗?成因翻译技术19应用升级改造技术InternetIPv4FileIPv4WEBIPv4DBIPv6/IPv4Reverse
20、ProxyICPIPv6用户IPv6用户IPv6IPv6IPv4IPv6/IPv4Cache DNSIPv4Auth DNSIPv4IPv4InternetIPv4FileIPv4WEBIPv4DBICPIPv6用户IPv4用户IPv6IPv4IPv6/IPv4Cache DNSIPv4Auth DNSIPv4IPv4SPACE6IPv6WEBIPv6IPv4MailIPv4支持IPv4/IPv6互通的分布式云平台 在IPv6用户 和IPv4网站间部署协议转换设备,建立IPv6/IPv4之间地址和端口的映射关系,以实现透明的IPv6 和IPv4 互访。典型技术有七层反向代理和SPACE6( S
21、ervice-Providers Application Cloud-based Engine for IPv6 Transition)。对网站架构改动少、部署最快,但和应用类型耦合紧密,在普适性方面有局限,无法解决“天窗”问题。融合网络层和应用层翻译技术,部署快捷,适配多种应用,具备网络加速能力,但需新增投资。原理七层反向代理SPACE6网站IPv6升级技术比较20应用升级改造技术SPACE6双栈技术反向代理SPACE6反向代理SPACE6反向代理隧道技术双栈技术技术技术优点优点缺点缺点应用场景应用场景主要产品主要产品双栈改造彻底,适用性广、用户互通性好投资大、周期长,有“天窗”问题简单网站
22、-隧道应用普适性好依赖客户端软件,有“天窗”问题C/S模型环境翻译改动小,部署快,投资小与应用紧密耦合大型网站快速部署1确保用户使用的便捷性,不能强制安装用户终端软件。2实现快速迁移,不能影响现有业务和投入太大人力物力。3实现无缝互通,不能出现内容缺失等“天窗”问题。目录21IPv6产业发展状况应用升级改造技术应用升级解决方案网站IPv6升级产品路线22应用升级解决方案产品型号:6ATE主要功能:IPv4/IPv6 协议转换发布时间:2012.5产品型号:6CAE主要功能:IPv6内容 加速发布时间:2012.10产品型号:6CAN主要功能:IPv4/IPv6 内容加速发布时间:2013.12
23、6CAN6CAE6ATE网站网站IPv6IPv6升级产品基于升级产品基于SPACE6SPACE6架构,融合网络架构,融合网络层和应用层翻译技术,实层和应用层翻译技术,实现双栈效果。现双栈效果。网站网络用户双栈或翻译设备升级或更换;过渡技术(NAT444、DS-Lite、6RD等)操作系统/家庭网关升级/更换IPv4IPv6网站网站IPv6IPv6升级产品升级产品下一代互联网应用迁移平台-6ATE23应用升级解决方案IPv4流量IPv6流量IPv6IPv4IPv4/IPv66ATEIPv6用户IPv4用户网站1网站2网站A网站B超链超链云计算全面协议转换,效果更优融合应用层和网络层翻译技术,智能
24、处理网站外链问题,转换效果更优。容错能力高,扩展性强基于云计算技术,能满足多网站并行转换,平台容错能力高,扩展方便。部署方便,使用友好位置与网站/用户无关,网站无需修改现有业务平台即可实现快速迁移。6ATEIPv6 Application Transition Engine设备特点网络图下一代互联网内容加速平台-6CAE24应用升级解决方案单栈内容,双栈提供支持协议转换功能,把IPv4或IPv6网站内容同时分发到IPv4和IPv6两个网络平面,供IPv6或IPv4用户访问。内容加速,提升质量引入分布式存储技术,实现智能缓存和负载分担,扩展网站业务容量,提升IPv6用户感受。定制开发,接口预制丰
25、富API接口,并根据网站个性化需求,提供定制开发服务。6CAEIPv6 Content Acceleration Engine设备特点网络图IPv6IPv4IPv6IPv4IPv4/IPv66CAE用户用户网站1网站2网站A网站B超链超链IPv4流量IPv6流量云计算Cache下一代互联网内容加速网络-6CAN25应用升级解决方案IPv6IPv4IPv6IPv46CAN用户用户网站1网站2网站A网站B超链超链IPv4流量IPv6流量云计算Cache云计算Cache云计算Cache云计算Cache云计算Cache云计算Cache智能业务调度6CAEIPv4/IPv6多个6CAE组成网络,通过智能
26、业务调度节点控制,提供更为智能、更为强大的分布式IPv4、IPv6内容加 速 服 务 , 并 继 承 了6CAE的协议转换功能,能从6CAE无缝升级。6CANIPv6 Content Acceleration Network特点网络图专属平台部署方式26应用升级解决方案IPv6IPv4 IPv6/IPv4升级新增需要改造内部网络支持IPv6,但不需要修改业务平台,内部各网站/栏目仅需要修改授权DNS,指向专属平台。原IPv4业务系统网站IPv6升级专属平台核心交换机出口路由器IPv4/IPv6Auth DNS安全设备Auth DNS安全设备InternetIPv4/IPv6CERNET2IPv
27、6RS-NLB-1RS-1LB-2政府、央企、高校客户群6ATE、6CAE产品自主性强,安全性高优点!公共服务平台部署方式27应用升级解决方案IPv6IPv4 IPv6/IPv4升级新增原IPv4网站系统原IPv4邮件系统核心交换机出口路由器IPv4/IPv6Auth DNS安全设备Auth DNS安全设备InternetIPv4/IPv66ATE6CAE6CAN网站IPv6升级公共服务平台只需在网站的授权DNS上增加AAAA记录,指向网站IPv6升级公共服务平台,对原有IPv4业务完全没有影响。企事业单位、商业网站客户群6ATE、6CAE、6CAN产品快速、便捷、灵活优点!网站目标架构建议2
28、8应用升级解决方案电信IPv6IPv4网站IPv4业务平台IPv6业务平台IPv4/IPv6业务平台移动联通综合接入平台IPv6升级(6ATE)-内容发布与安全防范(6CAE/6CAN)DNS防火墙运营商用户IPv4IPv4IPv6IPv6IPv6IPv4 IPv6/IPv4 由于中国互联网接入市场特殊的竞争格局,大型网站构建时都面临多运营商互联问题。不同运营商分别使用不同的地址,这让业务平台设计和开发增加了不小难度。随着IPv6的日渐普及,网站不得不同时考虑不同业务平台、不同运营商网络、不同网络协议的差异性。 网站IPv6升级产品可为网站构建综合接入平台,屏蔽不同运营商网络、不同网络协议、不同业务平台的差异性,并集成域名解析、安全防范、网络加速、容量扩展等多项功能,形成网站的最终目标架构。开启下一代互联网新时代
侵权处理QQ:3464097650--上传资料QQ:3464097650
【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。