0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多域纯IPv6方案简析

通信世界 来源:通信世界杂志 作者:通信世界杂志 2022-03-25 11:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着IPv6在全球的规模部署,一直被认为是IPv6发展的最终方向的IPv6单栈(即IPv6-only,也称为纯IPv6),也逐渐成为当前国内外互联网业界关注的热点。与当前的IPv4/IPv6双协议栈方案相比,IPv6单栈具有多项优点:首先,网络配置和维护工作量较小,对设备的要求相对较低,运行成本低;其次,风险暴露面少,安全风险低;最后,单栈促进了网络的简化,潜在故障点减少,因此可靠性较好。

2016年,国际IETF最高领导层IAB发表声明称“希望IETF能够在新RFC标准中,停止要求新设备和新的扩展协议兼容IPv4,未来的新协议要全部在IPv6基础上进行设计和优化。”中央网信办最近发布的《关于加快推进互联网协议第六版(IPv6)规模部署和应用工作的通知》指出,“增强IPv6网络互联互通能力,积极推进IPv6单栈网络部署,是我国未来推进IPv6工作的重点任务之一。”2020年美国白宫管理和预算办公室发布指南,“要求美国各机构尽快完成向IPv6的过渡,确保到2025财年末,联邦网络上超过80%的IP资源是IPv6单栈。”

中国电信研究院积极开展IPv6单栈研究

中国电信研究院一直在进行面向大规模网络的纯IPv6组网方案及技术的研究,并且在中国通信标准化协会组织下,牵头包括“多域纯IPv6的网络总体技术要求”在内的IPv6单栈系列标准,并向国际IETF提交了相关文稿。2021年,中国电信研究院联合清华大学网研院成功实现了从无锡电信城域网到内蒙云天翼云基地之间的IPv6单栈多业务通信,这也是国际上首个长距、跨域、多场景的IPv6单栈案例,为我国未来基于IPv6单栈构建新型云网基础设施打下了重要的技术基础。

在大规模IP网络中,如果没有专门设计的IPv6单栈技术,直接关闭双栈网络中的IPv4协议将使得现存的IPv4业务无法正常运行,用户体验将受影响,因此向IPv6单栈演进可在关闭IPv4协议的情况下,确保现存IPv4业务依旧能正常运行。在接入侧,国际IETF采用了多种IPv6单栈技术,如DS-Lite、MAP-T、MAT-E等,它们可以在不给用户分配IPv4地址的情况下,在IPv6单栈网络上支持IPv4业务的传送。在主干侧,为了使得IPv4业务数据穿越纯IPv6主干网络,需要在网络的入口和出口边缘PE设备之间手工配置隧道。由于任意两个PE节点之间都有数据传输的可能,因此需要在所有的PE节点之间构建隧道。这种方式配置工作量大,而且需要维护每条隧道的状态。边缘设备数量N都很大,每台PE需要维护的隧道状态数量快速增加,网络中隧道的总数也呈现N2的增长,这就是典型的“N平方”问题。其次,网络中不同场景采用不同过渡技术,从而需要在网络上部署大量的IPv4-IPv6转换网关,数据处理效率低,难以发挥IPv6自身的优势。

多域纯IPv6方案简析

为了在多域纯IPv6网络中支持IPv4业务的承载和传送,本方案采取了地址空间整合思路,将本来基于IPv4运行的编址、路由和转发等功能映射到IPv6空间处理,并将IPv4业务特性仅保留在纯IPv6网络的边缘PE设备或终端中,网络核心PE设备就可以关闭IPv4协议栈。具体来说,新方案包括如下几个部分。

通过IPv4-IPv6地址映射实现空间整合,通过全局统一的映射规则将IPv4地址空间映射到IPv6地址空间中。全局映射规则就是所有IPv4地址块与IPv6合成前缀的映射关系:{IPv4address block: Pref64},该IPv6合成前缀“Pref64”也标识了该IPv4地址块“IPv4addressblock”在网络中的位置。在实现中,地址映射就是通过添加IPv6合成前缀“Pref64”将IPv4地址映射到IPv6地址。

通过“BGP4+扩展”在IPv6单栈网络中传递IPv4NLRI信息,为了将IPv4业务数据从IPv6网络入口PE转发到正确的出口PE,需要传递IPv4的可达性信息,为此需要将IPv4路由映射到IPv6路由中,并通过“BGP4+协议”进行交换并发布IPv4地址块与IPv6前缀的映射信息,接收到映射消息的PE可以据此获得IPv4地址块与其关联的出口PE,因此本方案在边缘PE设备中维护地址块级的状态信息,与用户级的状态信息相比,其信息规模小很多,减少了存储和维护成本。

基于本地规则信息实现IPv4-IPv6数据包的转化,针对到达纯IPv6网络边缘的IPv4数据包,在IPv6网络的入口处根据本地维护的IPv4地址与IPv6前缀的映射关系转换为IPv6数据包,然后利用转换后的目的IPv6地址转发到对应的IPv6网络出口。在转发面可支持封装方式,也可以支持翻译方式,但地址遵循同样的转换方式。

在本网络框架下,当新的PE设备加入或者旧的设备退出时,可利用BGP4+的能力进行灵活调整适应,与传统的隧道方式相比,本方式减少了大量不必要的设备配置,避免了在任意两个PE之间建立连接带来的“N平方”问题。

本次试验是验证在多域、多场景的网络环境下IPv6单栈数据通信能力以及与外部其他网络互通的能力。试验是在现网仿真进行。项目组选取了地理距离较远的江苏无锡和内蒙古呼和浩特进行IPv6单栈试验,试验涵盖的网络场景包括城域网、IP骨干网及天翼云资源池等。由于本方案只对边缘PE设备提出了功能要求,对IP骨干网没有提出任何新的功能要求,因此试验只在IP骨干网发布试验中合成的路由即可。项目组在现网部署了试验用支持IPv4-IPv6转换的PE设备,其中,部署在呼和浩特的PE设备将云资源池的业务数据整合到IPv6单栈平面上,部署在无锡城域网的PE设备将用户的IPv4和IPv6业务数据整合到IPv6单栈平面上(如图1所示)。

8c9f09b2-9896-11ec-952b-dac502259ad0.jpg

图1 长距、跨域纯IPv6验证网络结构

基于以上IPv6单栈验证环境,项目组测试了IPv4-IPv4、IPv6-IPv6及IPv6-IPv4访问等多种基础通信能力,并测试了纯IPv6验证环境与外部IPv4、IPv6网络互通的能力,试验达到了预期的效果。本方案在多域、多场景下采用纯IPv6方式承载多种形态的业务,拉通整合了不同域间的IPv6能力,消除了冗余的功能,减少了多域时的数据包转换次数,从而形成了端到端的IPv6能力,方便了业务的部署和运营。

本方案遵循“IPv4as aService”的理念,支持剩余IPv4业务的承载和传送,具有良好的可扩展性。由于采取了基于全局统一规则的IPv4到IPv6的映射机制,网络的状态数目仅与路由数相关,与服务的用户数无关。新的网络或者路由要加入时,只需要遵循全局统一规则就可在本地加入纯IPv6网络,不需要对网络其余部分进行修改,体现了良好的可扩展性和可实施性。

由于本方案采用统一的IPv6编址、路由和转发机制,网络中的数据包只有IPv6数据包,与双栈网络相比,更有利于SRv6网络可编程等创新技术的实施,由于网络控制面在为数据包指定路径的中间节点,因此不用关心在网络中的出口。

2017年11月,中共中央办公厅、国务院办公厅联合印发的《推进互联网协议第六版(IPv6)规模部署行动计划》指出:“IPv6能够提供充足的网络地址和广阔的创新空间,是全球公认的下一代互联网商业应用解决方案。”大力发展基于IPv6的下一代互联网,并将所有的业务迁移到IPv6网络上是未来必然的选择,云计算、边缘计算和工业互联网等业务应该构建在以IPv6为核心协议的新一代基础网络上,因此构建大型纯IPv6网络也与数字化转型密切相关,具有战略重要性。在联合研究的基础上,中国电信研究院与清华大学网研院成功进行了多域纯IPv6现网试验,实现了全球首个包括城域网、云和IP骨干网在内的一体化纯IPv6现网案例,为将来网络全面向IPv6单栈演进提供了重要技术基础。

End

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8336

    浏览量

    95566
  • IPv6
    +关注

    关注

    6

    文章

    736

    浏览量

    62859
  • 数据通信
    +关注

    关注

    2

    文章

    544

    浏览量

    35180

原文标题:IPv6“+”速跑 | 网络向IPv6单栈演进,构建先进云网基础设施

文章出处:【微信号:txshj123,微信公众号:通信世界】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何调出 IPv6 地址?

    如何调出 IPv6 地址? 启用后需要进行哪些设置才能在 lwIP 堆栈 IPv6 中实现 期待 RDB Board 中有关 IPv6 的参考文件 要用 IPv6 替换
    发表于 04-22 06:27

    为什么无法在 VisionFive v1 上获取 IPv6

    我有 VisionFive v1,我使用的是官方的 Ubuntu 22.04.1 LTS,而且我也在使用@jershell我无法从我的路由器获取 IPv6(我认为它使用 SLAAC) 无论如何,我家里的其他设备和服务器都获得了 IPv6 是 VisionFive 硬件限制
    发表于 03-26 06:45

    华为AI WAN解决方案助力广东电信打造固网IPv6堵点精准分析系统

    IPv6规模部署和应用是国家重要战略,根据中央网信办《全国重点城市IPv6流量提升专项行动工作方案》,要求重点城市固网IPv6流量占比增长30%以上。深圳是全国首批
    的头像 发表于 12-31 13:25 769次阅读
    华为AI WAN解决<b class='flag-5'>方案</b>助力广东电信打造固网<b class='flag-5'>IPv6</b>堵点精准分析系统

    IPv6 Only 进入倒计时 ,单栈替代双栈成网络演进必然选择

    2025年末,中国工程院院士邬贺铨在“2026ICT行业趋势年会”上强调“双栈是过去的妥协,IPv6Only才是未来的必然”,这一判断精准点出了全球网络协议演进的核心方向。随着技术兼容方案成熟、政策
    的头像 发表于 12-23 09:59 1720次阅读
    <b class='flag-5'>IPv6</b> Only 进入倒计时 ,单栈替代双栈成网络演进必然选择

    杭州移动携手华为破解IPv6流量提升难题

    近年来,随着网络技术升级需求与国家信息化战略的深入推进,我国正全面加速IPv6规模部署进程。中央网信办等三部委联合印发的《2025年深入推进IPv6规模部署和应用工作要点》明确提出,到2025年末
    的头像 发表于 12-17 16:36 845次阅读
    杭州移动携手华为破解<b class='flag-5'>IPv6</b>流量提升难题

    盘点 2025 年全球 IPv6 大事件

    2025年是全球IPv6规模部署关键攻坚年,IPv6在互联网基础设施演进中的核心地位愈发凸显。各国已从政策引导、技术适配到产业应用形成全方位推进格局。值此2025年岁末之际,不妨共同来回望这一年全球
    的头像 发表于 12-16 14:55 891次阅读
    盘点 2025 年全球 <b class='flag-5'>IPv6</b> 大事件

    请问rw007可以获取到IPv6公网地址吗?

    在Lwip开启IPv6协议之后,连上热点没有公网的IPv6地址。电脑连接热点就有。请问要怎么样才能获取到IPv6公网地址呢?
    发表于 09-29 08:25

    全力推进 IPv6 单栈的必要性

    ”——“新建系统必须直接采用IPv6,这一点至关重要。随着互联网的迅猛发展,IPv4地址资源日益枯竭,其局限性愈发凸显。IPv6作为下一代互联网协议,具有诸多显著优势,
    的头像 发表于 09-23 09:24 1681次阅读
    全力推进 <b class='flag-5'>IPv6</b> 单栈的必要性

    RT-Thread+STM32F429IGT6+LWIP(2.1.2)开启IPV6功能,无法获取有效IPV6地址怎么处理?

    我已经用正点原子的阿波罗开发板移植了PHY芯片(YT8512C,RMII接口),完成了TCP/IP网络功能,可以自动获取IPV4地址以及ping功能;现在我需要增加IPV6协议,按照官方给的编程手册
    发表于 09-19 06:01

    我国 IPv6 发展一路向好,活跃用户数达 8.34 亿

    IPv6能够提供充足的网络地址和广阔的创新空间。它可以为每一台家用电脑、智能设备、汽车、路灯,甚至大楼的消防栓等,都单独配一个IP地址。给联网设备分配独立的IP地址,再通过物联网来集中管理它们,可以
    的头像 发表于 09-02 09:24 1513次阅读
    我国 <b class='flag-5'>IPv6</b> 发展一路向好,活跃用户数达 8.34 亿

    明阳 IPv6 解决方案,精准扫清深化部署中的难点与痛点

    随着IPv4地址的枯竭和IPv6规模化部署的加速,企业网络和应用系统向IPv6迁移已成为不可逆转的趋势。然而,在实际推进过程中,企业往往面临诸多棘手问题。难点一:缺乏IPv6深化部署发
    的头像 发表于 08-19 14:28 1797次阅读
    明阳 <b class='flag-5'>IPv6</b> 解决<b class='flag-5'>方案</b>,精准扫清深化部署中的难点与痛点

    交换机无法Ping通本机IPv6接口地址问题

    某互联网电视CDN网络ZXR10 5960-56QU-HC(简称5960)交换机下挂CDN服务器,vlan-if接口地址作为服务器网关,在运行中出现服务器无法ping通IPv6网关,并且5960也无法ping通该接口的IPv6地址。
    的头像 发表于 07-22 11:25 2657次阅读
    交换机无法Ping通本机<b class='flag-5'>IPv6</b>接口地址问题

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全防护带来全新变革。IPv6:开启网络新时代IPv6作为
    的头像 发表于 06-10 13:25 1486次阅读
    <b class='flag-5'>IPv6</b> 与零信任架构重塑网络安全新格局

    浅谈 IPv6 行业市场规模与增长趋势

    数据显示,全球IPv6市场在2025年已达到500亿美元,预计到2030年将突破1000亿美元。这一增长主要受到IPv6设备、软件、服务需求的推动。中国作为全球最大的IPv6市场之一,预计到2030
    的头像 发表于 05-20 09:17 1321次阅读
    浅谈 <b class='flag-5'>IPv6</b> 行业市场规模与增长趋势

    中国 IPv6 发展成果斐然,用户总数已超 8 亿

    2025年4月22日,亚太互联网络信息中心(APNIC)总裁JiaRongLow发布了关于亚太地区IPv6的最新数据。数据显示,在最近30天内,亚太地区IPv6普及率首次超过50%。其中,中国
    的头像 发表于 05-07 09:12 5953次阅读
    中国 <b class='flag-5'>IPv6</b> 发展成果斐然,用户总数已超 8 亿