關(guān)鍵詞:郵政綜合網(wǎng);IPv4;IPv6;過(guò)渡
1、郵政綜合網(wǎng)簡(jiǎn)介
郵政綜合計(jì)算機(jī)網(wǎng)(簡(jiǎn)稱綜合網(wǎng))是應(yīng)用現(xiàn)代化的計(jì)算機(jī)和通信技術(shù),采用先進(jìn)的郵政作業(yè)手段和業(yè)務(wù)處理模式,實(shí)現(xiàn)電子化支局與所在中心局、中心局與中心局、以及生產(chǎn)部門與相關(guān)各級(jí)管理部門的聯(lián)網(wǎng),形成全網(wǎng)信息資源最大程度的綜合利用與共享,達(dá)到提高管理與服務(wù)水平、提高勞動(dòng)生產(chǎn)率、增強(qiáng)企業(yè)競(jìng)爭(zhēng)能力和講求效益的目的。綜合網(wǎng)從功能上滿足對(duì)外服務(wù)、對(duì)內(nèi)生產(chǎn)作業(yè)、業(yè)務(wù)機(jī)關(guān)對(duì)通信管理方面信息的采集、傳輸、處理、存儲(chǔ)和綜合利用的需求。在技術(shù)上它是采用Internet上應(yīng)用最廣泛的IP協(xié)議。
IPv4只有有限的Internet地址空間和結(jié)構(gòu),已經(jīng)不能滿足日益增長(zhǎng)的用戶需求,因此IPv6應(yīng)運(yùn)而生。但是,基于IPv4的網(wǎng)絡(luò)和服務(wù)還將持續(xù)相當(dāng)一段時(shí)間,在過(guò)渡期間,需要同時(shí)支持這兩種IP協(xié)議版本的網(wǎng)絡(luò)/終端,并且IPv4和IPv6之間的相互配合也非常重要。
2、IPv6的功能及特征
2.1 IPv6尋址
IPv6協(xié)議采用了128bit長(zhǎng)度的地址編碼方案,相對(duì)于IPv4,增加了296倍的地址空間。IPv6協(xié)議可根據(jù)用戶的需要進(jìn)行層狀地址分配,這和IPv4采用集中式塊狀地址分配是不同的,IPv4方式導(dǎo)致某些地址無(wú)法使用。在IPv6的分層地址分配方式中,高級(jí)網(wǎng)絡(luò)管理部門可為下級(jí)網(wǎng)絡(luò)管理部門劃分地址分配區(qū)域,下級(jí)網(wǎng)絡(luò)管理部門則可為更下層的管理部門進(jìn)一步劃分地址分配區(qū)域。
2.2 IPv6的性能改進(jìn)
2.2.1 簡(jiǎn)化頭部格式
2.2.2 分段操作的改進(jìn)
2.2.3 設(shè)置流標(biāo)識(shí)
2.3 IPv6的安全性
IPv6的實(shí)現(xiàn)遵循Internet協(xié)議的安全體系結(jié)構(gòu)。IPv6通過(guò)身份驗(yàn)證頭(AH)和封裝安全性凈荷(ESP)頭提供分組級(jí)別上的身份驗(yàn)證和安全性,從而保證信息的可靠傳輸。AH為源節(jié)點(diǎn)提供了在包上進(jìn)行數(shù)字簽名的機(jī)制,ESP對(duì)數(shù)據(jù)內(nèi)容進(jìn)行加密。
2.4 IPv6的自動(dòng)配置功能
IPv4的手工配置過(guò)程是非常復(fù)雜和繁瑣的,IPv6協(xié)議提供了兩種自動(dòng)配置的方法:
有狀態(tài)方式:根據(jù)計(jì)算機(jī)的請(qǐng)求,服務(wù)器動(dòng)態(tài)分配唯一的網(wǎng)絡(luò)地址,這些IP地址存放在預(yù)設(shè)置的數(shù)據(jù)庫(kù)中。
無(wú)狀態(tài)方式:根據(jù)與網(wǎng)絡(luò)連接鏈路的地址產(chǎn)生網(wǎng)絡(luò)節(jié)點(diǎn)的全局IP地址,這種方法可能會(huì)使用到節(jié)點(diǎn)接口的第2層地址,如以太網(wǎng)絡(luò)或令牌環(huán)的MAC地址。
3、郵政綜合網(wǎng)從IPv4轉(zhuǎn)移到 IPv6的過(guò)渡策略及具體實(shí)現(xiàn)機(jī)制
3.1 IPv4/IPv6過(guò)渡的內(nèi)容
從IPv4到IPv6的過(guò)渡是一個(gè)非常復(fù)雜的過(guò)程,由于網(wǎng)絡(luò)層協(xié)議發(fā)生了變化,從而影響了從鏈路層到應(yīng)用層多個(gè)層面的操作。從郵政綜合網(wǎng)的角度來(lái)看,IPv4/IPv6的過(guò)渡可分成4部分。
(1)網(wǎng)絡(luò)的過(guò)渡
(2)用戶(主機(jī))的過(guò)渡
(3)應(yīng)用程序的過(guò)渡
(4)IPv4/IPv6網(wǎng)絡(luò)互通
網(wǎng)絡(luò)的過(guò)渡與其他過(guò)渡內(nèi)容是密切相關(guān)的,脫離了用戶(主機(jī))的過(guò)渡、應(yīng)用程序的過(guò)渡及IPv4/IPv6的網(wǎng)絡(luò)互通,網(wǎng)絡(luò)的過(guò)渡就無(wú)法進(jìn)行,因此,這4個(gè)方面的演進(jìn)是同時(shí)進(jìn)行的。
3.2 網(wǎng)絡(luò)過(guò)渡的技術(shù)
解決網(wǎng)絡(luò)設(shè)備過(guò)渡的基本技術(shù)有雙協(xié)議棧和隧道技術(shù)兩種。
(1)雙協(xié)議棧
(2)隧道技術(shù)
3.3 網(wǎng)絡(luò)過(guò)渡的方案分析
經(jīng)過(guò)不斷的投入與建設(shè),我國(guó)的郵政綜合網(wǎng)有了很大的發(fā)展,綜合網(wǎng)最終網(wǎng)絡(luò)覆蓋國(guó)家郵政局、31個(gè)。ㄗ灾螀^(qū)、直轄市)郵政局、236個(gè)郵區(qū)中心局及各郵區(qū)中的地、市、縣局以及全部電子化支局。為了迎接未來(lái)的挑戰(zhàn),郵政網(wǎng)絡(luò)管理層有必要從網(wǎng)絡(luò)的角度研究IPv4/IPv6的過(guò)渡問題,即在不影響現(xiàn)有業(yè)務(wù)的前提下,以較小的成本實(shí)現(xiàn)IPv4/IPv6網(wǎng)絡(luò)的共存和演進(jìn),其實(shí)施方案共有以下4種。
(1)隧道方式
隧道方式利用隧道來(lái)構(gòu)造大規(guī)模的IPv6網(wǎng)絡(luò),它是目前常用的一種過(guò)渡方法。本質(zhì)上,隧道方式只是把IPv4網(wǎng)絡(luò)作為一種傳輸介質(zhì)。利用隧道方式實(shí)現(xiàn)的方案很多,如手工配置隧道、自動(dòng)配置的隧道、6to4、6over4、Tunnel brinker和BGP tunnel等,
其優(yōu)點(diǎn)是:不需要大量的IPv6專用路由器設(shè)備和專用鏈路,可以明顯地減少投資。
其缺點(diǎn)是:在IPv4網(wǎng)絡(luò)上配置IPv6隧道是一個(gè)比較麻煩的過(guò)程,特別是在隧道數(shù)目增加到一定程度時(shí),因此,采用隧道方案特別是手工隧道時(shí)一定要做好詳細(xì)的文檔記錄;在IPv6的流量和原有的IPv4流量之間爭(zhēng)搶帶寬和路由器資源(CPU、緩沖和路由表)時(shí),IPv6的流量較小,這個(gè)問題不是很明顯,但將來(lái)會(huì)很突出;存在迂回路由的情況,對(duì)于整個(gè)IPv4網(wǎng)絡(luò)性能來(lái)說(shuō),無(wú)疑是一種惡劣的影響。
在IPv6網(wǎng)絡(luò)建設(shè)的初期,其網(wǎng)絡(luò)規(guī)模和業(yè)務(wù)量都較小,這是經(jīng)常采用的連接方式。
(2)雙棧網(wǎng)絡(luò)
對(duì)現(xiàn)有路由節(jié)點(diǎn)設(shè)備進(jìn)行升級(jí),使其成為IPv4/IPv6路由器,這樣,IPv6的連接就為本地鏈路,相當(dāng)于IPv4/IPv6存在于相同的物理網(wǎng)絡(luò)上。目前,凡是運(yùn)行IOS 12.2(1)T的Cisco路由器都支持IPv6,因此這種方式是可行的。雙棧方案需要為網(wǎng)絡(luò)上的每個(gè)節(jié)點(diǎn)(包括主機(jī)和路由器)分配一個(gè)IPv4和一個(gè)IPv6地址。
其優(yōu)點(diǎn)是:不需要購(gòu)置專門的IPv6路由器和鏈路,節(jié)省了硬件投資;核心IPv6路由器之間采用專用本地鏈路,克服了隧道方式的許多缺點(diǎn)。
其缺點(diǎn)是:IPv6的流量和原有的IPv4流量之間會(huì)爭(zhēng)搶帶寬和路由器資源,從而影響IPv4網(wǎng)絡(luò)的性能;升級(jí)和維護(hù)費(fèi)用大,不符合從網(wǎng)絡(luò)邊緣開始演進(jìn)的策略。
在IPv6網(wǎng)絡(luò)建設(shè)的初期,由于IPv4地址相對(duì)充足,這種方案的實(shí)施具有可行性。當(dāng)IPv6網(wǎng)絡(luò)發(fā)展到一定階段,為每個(gè)節(jié)點(diǎn)分配兩個(gè)全局地址的方案將很難實(shí)現(xiàn)。
(3)專用IPv6網(wǎng)絡(luò)
其優(yōu)點(diǎn)是:可以克服隧道方式和雙棧網(wǎng)絡(luò)的缺點(diǎn),即沒有迂回路由和IPv4/ IPv6爭(zhēng)搶資源的情況,網(wǎng)絡(luò)得到了顯著改善。
其缺點(diǎn)是:需要調(diào)撥專門的通信鏈路,初期成本較高。
當(dāng)IPv6業(yè)務(wù)量較大且經(jīng)濟(jì)條件允許時(shí),可在核心骨干網(wǎng)上采用這種方式。
(4)純IPv6網(wǎng)絡(luò)
網(wǎng)絡(luò)何時(shí)能過(guò)渡到純IPv6網(wǎng)絡(luò),這需要看IPv6的市場(chǎng)和業(yè)務(wù)需求。如果將來(lái)IPv6占主要地位,還會(huì)出現(xiàn)IPv4業(yè)務(wù)如何在IPv6網(wǎng)上跑的問題,可能同樣需要隧道機(jī)制。
上述過(guò)渡方案偏重于核心網(wǎng)絡(luò),由于過(guò)渡方案的不同,IPv4/IPv6的邏輯網(wǎng)絡(luò)和物理網(wǎng)絡(luò)在核心部分可能不是一一對(duì)應(yīng)的。但是在用戶網(wǎng)絡(luò)部分,IPv4和IPv6共享相同的物理網(wǎng)絡(luò)和終端,這是比較明確的。
3.4 中國(guó)郵政應(yīng)采取的策略
對(duì)于中國(guó)郵政來(lái)說(shuō),建立IPv6網(wǎng)絡(luò)決定于IPv6的業(yè)務(wù)量大小,即IPv6的經(jīng)濟(jì)前景。由于IPv6是逐步發(fā)展的,因此網(wǎng)絡(luò)過(guò)渡方案的采用也呈現(xiàn)出一定的階段性,在發(fā)展初期,業(yè)務(wù)量較小,此時(shí)主要偏重于IPv6實(shí)驗(yàn),因此主要采用隧道技術(shù),當(dāng)然也不排除其他方案;當(dāng)IPv6發(fā)展到一定階段,其業(yè)務(wù)量有了很大的增長(zhǎng),建立雙棧網(wǎng)絡(luò)甚至專用IPv6網(wǎng)絡(luò)是大勢(shì)所趨。由于雙棧網(wǎng)絡(luò)存在一些缺點(diǎn),因此建立專用IPv6網(wǎng)絡(luò)可能是較好的選擇,目前國(guó)外多傾向于這種方案。將來(lái),IPv6可能會(huì)占主導(dǎo)地位,這就需要建立純IPv6網(wǎng)絡(luò),但能否最終到達(dá)這個(gè)階段還取決于IPv6的發(fā)展前景。
從網(wǎng)絡(luò)性能的角度來(lái)看,建設(shè)網(wǎng)絡(luò)的成本越大,網(wǎng)絡(luò)的性能也越好。基于隧道方式的成本很低,但其性能最差,雙棧網(wǎng)絡(luò)次之,專用IPv6網(wǎng)絡(luò)較好,而未來(lái)純IPv6網(wǎng)絡(luò)應(yīng)該是最好的。
對(duì)郵政綜合網(wǎng)來(lái)說(shuō),很難有明確的標(biāo)志說(shuō)明網(wǎng)絡(luò)過(guò)渡處于何種階段,這是由于根據(jù)實(shí)際情況在不同的網(wǎng)絡(luò)部分采用不同的過(guò)渡方案,在一個(gè)地區(qū)采用隧道方式,而在其他業(yè)務(wù)量大的地區(qū)采用專用IPv6網(wǎng)絡(luò)方案,從而出現(xiàn)了不同過(guò)渡方案并存的局面。但是,不管采用何種技術(shù)或方案,從IPv6層面來(lái)看,都是一個(gè)統(tǒng)一的IPv6網(wǎng)絡(luò)。
4、結(jié)束語(yǔ)
本文主要討論了從IPv4到IPv6的網(wǎng)絡(luò)過(guò)渡問題。和其他IPv4/IPV6過(guò)渡內(nèi)容一樣,IPv4/IPV6的網(wǎng)絡(luò)過(guò)渡是一個(gè)非常復(fù)雜的問題,是一個(gè)長(zhǎng)期的、漸進(jìn)的過(guò)程,其本質(zhì)是在不影響現(xiàn)有業(yè)務(wù)的前提下建立一個(gè)全新的IPv6網(wǎng)絡(luò),最終目標(biāo)是把所有的業(yè)務(wù)都置于IPv6平臺(tái)上。不同的網(wǎng)絡(luò)過(guò)渡方案各有優(yōu)劣,應(yīng)用環(huán)境也不同,網(wǎng)絡(luò)過(guò)渡的過(guò)程將是多種方案的綜合,中國(guó)郵政應(yīng)根據(jù)自己的實(shí)際情況選擇不同的過(guò)渡方案。
作者供稿 CTI論壇編輯