IPv6研发与应用
续做好基础设施的建设,可以做好IPv6进一步网络的部署,可以提供更好的运营维护网络经验。服务可以做得更好,在关键的开发和更深度的研究方面和更多的国际国内合作一起努力,进一步推动我们国家IPv6的进程,推动信息化的进程。
主持人:谢谢马严教授,刚开始马严教授就说我们产业界一定要脚踏实地推动IPv6产业的发展,通过马严教授的演讲,我们也可以深刻感觉到北京邮电大学在进行踏实、切实的工作。下面有请中国电信股份有限公司北京研究院数据通信研究室的张浩锋教授做题目为"易管理的过渡技术"的演讲。
张浩锋:各位来宾大家上午好,我先介绍一下我来自中国电信北京研究院的张浩锋,这次跟大家汇报的题目是"可管理的过渡策略"。当时提出"可管理的过渡策略"这个问题的初衷是我们进行IPv4到IPv6研究之后,我们发现一些国际组织提出来的标准并不适合于电信运营的管理,所以我们提出了可管理的过渡技术。现在ITF等过渡策略进行探讨,探讨我们哪些技术易于管理、易于部署的,是电信级的过渡技术,哪些是不便于运营和管理的技术,的对于不便于运营和管理的技术我们可以进行一些简单的修改,方便这些过渡技术更好的部署。
首次这次演讲包括四个方面的内容,第一我们为什么在部署IPv6的时候,甚至在部署过程中强调它的可管理性。第二,对它的现状进行解释,现在IPv4网是不是一个可管理的网络,我们在IPv6网我们期望是不是一个可管理的网络,以及在IPv4和IPv6网络建设中是不是一个可管理的网络。第三,在过渡的过程中我们要提出可管理的方案。第四,对整个汇报内容做一个总结。
首先,网络运营商需要完成网络控制和管理他自己运营的网络,出于几方面考虑,一个运营商可以管理他所运营的网络,可以非常容易预测它网络运营的行为,如果我可以预测这个网络运营行为,我就可以避免这个网络上可能出现的问题,或者我可以提供网络上更好的服务给我们的用户,这也是我们每个运营商,运营机构要考虑的问题。第二,如果网络出现问题之后,我要对网络要有可控权,发改委提出的CNGI建设和NGI网络,如果IPv6网络是运营商运营的话,我们一定要强调ASIC可管理的,我们就要调试中间出现的问题,并且在可管理运营的网络,我们可以提供某种程度上的IT QoS。我们现在的目标不要求很多,只要是安全、有服务质量的互联网。
对运营网络来讲,大家知道互联网是一个支持系统,是自治域,我会对我本系统出去的流量进行管理,同时也对别人机器出去的数据流量进行管理。
我们推动路由策略对互联网进行管理,比如说IPv4协议来讲,我们可以用BGP属性,对BGP进行管理,我可以用流量来支持系统,这个我可以在协议上进行完整的控制。第二对域内协议来讲,我们可以使用Route-map,可以获得哪些路由可以被外界访问到,哪些路由可以不被外界访问到。第三,可以有安全管理,知道哪些东西可以管理网络。我这里不是说简单的MISP简单管理,除了MISP之外,我们人为的定制管理也是网络管理重要的内容。所以IPv4给我们一个很好的功能去管理和运营一个网络,即使IPv6引入之后,这个网络依然是可管理的。实际上在IPv6网络里面,我们没有很多运营的经验,但是我们认为IPv4正在利用非常相似的路由策略,做网络管理和控制的事情。可以在IPv4里面使用BGP4,在IPv6里面使用BGP4+。将来在IPv6网络大规模引进之后,它也能够具备相似的网络管理和网络控制的功能。另外,在人工管理方面,IPv4和IPv6几乎没有什么区别,从路由角度来讲,我们认为IPv6将来也是一个可管理的网络。
管理模式包括手动配套的,还有一个是DUAL,还有一个是Tunnel,还有6to4和Teredo、ISATAP,原来我以为在运营商在IPv6协议上所采用的策略,运营商就是在网络上为用户提供服务获得利润,如果网络架构成本比较大的话,可能不会考虑这个技术。这种管理模式有利于运营商的管理也有利于IPv6网络的推广。
Dual Stack并不是一种严格的素到或者控制技术,如果全部采用Dual Stack进行运营维护的话,那么IPv6和IPv4网络管理是一样的。第二,是6in4 Tunnel,它的关键是在节点方面。如果我允许末一个用户接入我的网络,我可以在Tunnel终止点或者在局端上控制用户的行为,我可以控制用户的资源,也可以控制用户是否接进IPv6网络。而对于6to4,我打一个问号,等一下我们会比较详细解释一下。Teredo,我想熟悉这个项目过渡技术的话,它是在于Tunnel Server,用户接入网络的话,其实最重要的是Tunnel Server,对用户来讲就是网关。
ISATAP过渡策略也一样,从ISATAP名字就可以看出是一个