陳運(yùn)清:中國(guó)電信IPv6部署示范實(shí)踐
2010/04/08
4月8日消息,2010全球IPv6下一代互聯(lián)網(wǎng)高峰會(huì)議進(jìn)入第二天,以下為中國(guó)電信股份有限公司北京研究院網(wǎng)絡(luò)業(yè)務(wù)研究部副主任陳運(yùn)清做主題為《中國(guó)電信IPv6部署示范實(shí)踐》的演講。
程時(shí)瑞:各位來(lái)賓早上好!歡迎大家參加2010全球IPv6下一代互聯(lián)網(wǎng)高峰會(huì)議的專(zhuān)長(zhǎng)討論會(huì),我是北京郵電大學(xué)程時(shí)瑞,非常高興能夠參加這個(gè)會(huì)議,并且主持專(zhuān)題討論會(huì)。
首先,有請(qǐng)中國(guó)電信股份有限公司北京研究院網(wǎng)絡(luò)業(yè)務(wù)研究部副主任陳運(yùn)清先生,他的發(fā)言題目是《中國(guó)電信IPv6部署示范實(shí)踐》,有請(qǐng)陳運(yùn)清先生。
陳運(yùn)清:今天有幸參加IPv6論壇的峰會(huì),也感到非常榮幸,我是來(lái)自中國(guó)電信北京研究院,一直是從事寬帶這方面的研究,感覺(jué)IPv6處在一個(gè)蓬勃欲發(fā)的時(shí)間點(diǎn)上。中國(guó)電信的寬帶用戶(hù)群是接近6000萬(wàn),包括很堅(jiān)實(shí)的基礎(chǔ)網(wǎng)絡(luò),并且獲得了移動(dòng)牌照以后,獲得了固網(wǎng)和移動(dòng)融合整體驅(qū)動(dòng)力的情況下,我覺(jué)得IPv6目前對(duì)于中國(guó)電信和整個(gè)的電信業(yè)界來(lái)講,都是一個(gè)非常好的挑戰(zhàn)和機(jī)遇。所以,今天我的演講題目就是中國(guó)電信在IPv6部署示范實(shí)踐方面的一些嘗試和我們對(duì)今后IPv6發(fā)展的一些展望。
中國(guó)電信原來(lái)是整個(gè)開(kāi)展寬帶業(yè)務(wù)和整個(gè)固網(wǎng)非常有底蘊(yùn)的運(yùn)營(yíng)商,所以它在IPv6方面實(shí)際上也經(jīng)歷了一個(gè)起落的過(guò)程,包括一直沒(méi)有停止,從各個(gè)角度進(jìn)行了一些研究。其實(shí),我們?cè)?2年借助整個(gè)的寬帶的ADSL和以太網(wǎng)的建設(shè),就已經(jīng)開(kāi)始一些局部的IPv6的試驗(yàn)。在05和06年,配合國(guó)家發(fā)改委的CNGI中國(guó)整個(gè)的下一代互聯(lián)網(wǎng)的節(jié)點(diǎn)建設(shè)和相應(yīng)的駐地網(wǎng)的建設(shè),來(lái)展開(kāi)基于IPv6的這樣一些研究性的嘗試。那么,這個(gè)也為今后我們正式想切入這個(gè)領(lǐng)域,奠定了一個(gè)很好的條件。
在08、09年,我們感覺(jué)到地址的缺乏,已經(jīng)成為了一個(gè)很好的驅(qū)動(dòng)力,另外在獲得了移動(dòng)牌照以后,中國(guó)電信也想打造一個(gè)具有全新的綠色、環(huán)保、節(jié)能、效益優(yōu)先的融合性的網(wǎng)絡(luò)。所以,在這個(gè)背景下,整個(gè)IPv6的驅(qū)動(dòng)就變得更為強(qiáng)烈。所以,我們?cè)?8、09這兩個(gè)年度,開(kāi)展了IPv6相關(guān)的一些改造的試驗(yàn)和應(yīng)用的實(shí)踐,包括了制定相關(guān)企業(yè)內(nèi)部的設(shè)備、業(yè)務(wù)、技術(shù)的測(cè)試規(guī)范;旧,在08年正式開(kāi)始對(duì)IPv6推動(dòng),在09年真正往前邁出了一步,在2010年就更進(jìn)行了實(shí)質(zhì)性的一步。在2010年我們著手準(zhǔn)備線(xiàn)網(wǎng)的試點(diǎn),并且我們進(jìn)行上海世博園的業(yè)務(wù)的搭建和運(yùn)營(yíng)。在明年,我們配合整個(gè)政府的推動(dòng),來(lái)辦好深圳世界大運(yùn)會(huì)。我們通過(guò)在整個(gè)IPv6方面的經(jīng)驗(yàn)積累,也獲得了IPv6高峰論壇的認(rèn)可,所以我們獲得了IPv6-Enabled的證書(shū)。
IPv6是一個(gè)非常龐大的系統(tǒng)工程,它包括了對(duì)于網(wǎng)絡(luò)的改造和系統(tǒng)運(yùn)營(yíng)強(qiáng)大的挑戰(zhàn),并且有業(yè)務(wù)上的挑戰(zhàn),那么在這種背景下,我們不可能抓到很多的線(xiàn)條,所以我們總結(jié)了四個(gè)線(xiàn)條,從這四個(gè)線(xiàn)條來(lái)推進(jìn)我們整個(gè)的下一代互聯(lián)網(wǎng)的部署。
第一個(gè)是保證它的平穩(wěn)過(guò)渡和網(wǎng)絡(luò)安全,IPv6是一套全新的體系,它跟IPv4實(shí)際上是不兼容的,這種情況下,我們?cè)趺礃幼層脩?hù)體驗(yàn)不下降又平穩(wěn)過(guò)渡?這實(shí)際上是我們?cè)贗Pv6實(shí)施過(guò)程中非常強(qiáng)調(diào)的一點(diǎn)。
第二個(gè)是促使降低改造的成本,因?yàn)檎麄(gè)的固網(wǎng)的規(guī)模太大寬帶網(wǎng)的規(guī)模那么大,那么哪個(gè)層面需要先改造,哪個(gè)層面可以后改造,分階段實(shí)施是我們要強(qiáng)調(diào)的第二個(gè)重點(diǎn)。
第三方面的重點(diǎn)就是推動(dòng)一些重要的技術(shù),包括整個(gè)IPv4網(wǎng)絡(luò)的繼承和IPv6網(wǎng)絡(luò)的引入過(guò)程中,它們業(yè)務(wù)應(yīng)用的互訪,對(duì)于終端和相應(yīng)的應(yīng)用的改造、對(duì)網(wǎng)絡(luò)配套的升級(jí),這是技術(shù)研究的重點(diǎn)。目前,它也是國(guó)際的一些學(xué)術(shù)組織,包括院校和一些標(biāo)準(zhǔn)組織重點(diǎn)研究的方向,也是中國(guó)電信重點(diǎn)應(yīng)該跟蹤和研究的方向。
最后一個(gè)是我們也要配合政府,另外我們需要以身作則,能夠促進(jìn)整個(gè)業(yè)務(wù)的發(fā)展,來(lái)為打造一個(gè)IPv6相關(guān)的產(chǎn)業(yè)鏈做出應(yīng)有的貢獻(xiàn)。
中國(guó)電信在這個(gè)大的原則下,我們實(shí)際上向各位分享一下我們?cè)趦煞矫孀隽艘恍﹪L試,一方面是配合國(guó)家的CNGI工程,另一方面其實(shí)是配合湖南兩型社會(huì)的實(shí)踐。CNGI實(shí)際上我們?cè)?1年借助我們已經(jīng)有的一些基礎(chǔ),就開(kāi)始做了一定的啟動(dòng)工作。在04年正式開(kāi)始搭建相關(guān)的一些基礎(chǔ)網(wǎng)絡(luò),就是你做IPv6的話(huà),你不和平在現(xiàn)網(wǎng)上直接做,你肯定找一個(gè)試驗(yàn)網(wǎng)來(lái)進(jìn)行相關(guān)的技術(shù)驗(yàn)證,所以我們找了國(guó)家的一個(gè)CNGI的網(wǎng)絡(luò)作為我們IPv6起步的網(wǎng)絡(luò),所以我們獲得了CNGI的承建權(quán)之后,我們基本上搭建了一個(gè)核心節(jié)點(diǎn)組成的IPv6的網(wǎng)絡(luò)。另外,負(fù)責(zé)承建了上海的交換中心,那么這個(gè)動(dòng)作和整個(gè)網(wǎng)絡(luò)的建設(shè),在整個(gè)運(yùn)營(yíng)商的范圍內(nèi)是比較領(lǐng)先的。
有了這張網(wǎng)絡(luò)以后,我們就開(kāi)始了相關(guān)的一些業(yè)務(wù)的實(shí)踐,印證了一些網(wǎng)絡(luò)設(shè)備對(duì)于IPv6功能的支持和它性能的驗(yàn)證。另一方面,我們著手研究了一些相關(guān)的業(yè)務(wù)。比如說(shuō)我們?cè)谡麄(gè)IPv6網(wǎng)絡(luò),借助骨干網(wǎng)我們做了一些農(nóng)業(yè)信息化的應(yīng)用,這些應(yīng)用搭建了相關(guān)的模型,在IPv6網(wǎng)上進(jìn)行了一些農(nóng)業(yè)示范的傳感器的控制、短信傳送的控制,通過(guò)IPv6網(wǎng)絡(luò)驗(yàn)證它的網(wǎng)絡(luò)流的傳遞和控制信息流的傳遞。這實(shí)際上也是為我們?cè)?8、09年在湖南開(kāi)展兩型社會(huì)這樣一個(gè)真實(shí)現(xiàn)網(wǎng)的落地試驗(yàn)打了一個(gè)很好的基礎(chǔ)。此外,我們還跟NTT進(jìn)行了一個(gè)國(guó)際IPsec
VPN的試驗(yàn),我們對(duì)于視頻類(lèi)的進(jìn)行了一些組合的試驗(yàn),這也為我們現(xiàn)在做的世博會(huì)整個(gè)環(huán)境的籌建和明年大運(yùn)會(huì)的環(huán)境的籌建積累的很好的經(jīng)驗(yàn),就是CNGI在中國(guó)電信進(jìn)行了很好的結(jié)合和落地。
我們?cè)诤蟽尚蜕鐣?huì)的實(shí)踐,實(shí)際上我們?nèi)〉昧巳齻(gè)實(shí)踐方面的創(chuàng)新,第一個(gè)是首次實(shí)現(xiàn)了端到端的IPv6業(yè)務(wù)的支撐。這張圖,實(shí)際上就簡(jiǎn)單地顯示了當(dāng)時(shí)我們?cè)诤献龅膶?shí)踐所體現(xiàn)的一些重要的因素。它跟平常的實(shí)踐不同點(diǎn)在于它是真實(shí)的現(xiàn)網(wǎng)實(shí)踐,另外它在用戶(hù)側(cè)采用了能夠支持IPv6撥號(hào)的軟件,它撥號(hào)到了BAS之后,它實(shí)際上是可以識(shí)別這個(gè)軟件,這也是跟IPv6進(jìn)行了一個(gè)協(xié)商的過(guò)程。地址的認(rèn)證需要進(jìn)入我們的AAA系統(tǒng),這也對(duì)IPv6的屬性進(jìn)行了相關(guān)的改造,整個(gè)的認(rèn)證系統(tǒng)也具有IPv6的功能。同時(shí)為了開(kāi)這個(gè)用戶(hù),我們?cè)贑RM系統(tǒng)上也進(jìn)行了具有用戶(hù)屬性和用戶(hù)名的改造,就是真正給用戶(hù)開(kāi)業(yè)務(wù)的時(shí)候,已經(jīng)向他標(biāo)明這是IPv6用戶(hù)的業(yè)務(wù)。同時(shí),借助我們的工單派送系統(tǒng),就是TSCP的系統(tǒng),向運(yùn)維和配置人員下發(fā)工單的,也是體現(xiàn)IPv6的過(guò)程。實(shí)際上,從開(kāi)始到網(wǎng)絡(luò)維護(hù),是走了一個(gè)IPv6全過(guò)程的穿越,這是在中國(guó)電信做到了首次。另外,在這個(gè)簡(jiǎn)單的環(huán)境當(dāng)中,我們?cè)囼?yàn)了不同的種類(lèi)用戶(hù)之間的互訪,比如說(shuō)我拿到了一個(gè)IPv4的地址,想訪問(wèn)IPv6的應(yīng)用,或者我是IPv6的用戶(hù)想訪問(wèn)IPv4的應(yīng)用,我們做了初步的試驗(yàn)。比如說(shuō)互訪的HTTP,或者是一些簡(jiǎn)單的即時(shí)消息的通信,在湖南做一個(gè)實(shí)踐。不論是在集團(tuán)還是在工信部層面,都獲得了比較高的評(píng)價(jià)。
第二個(gè)是我們首次在IPv6論壇獲得了IPv6-Enabled的認(rèn)證,我們認(rèn)為這是中國(guó)電信作為國(guó)內(nèi)和國(guó)際一流的運(yùn)營(yíng)商,在新的業(yè)務(wù)和新的技術(shù)走向方面,走向了前沿,獲得了國(guó)際方面的初步認(rèn)可。所以,這方面我們也認(rèn)為對(duì)于中國(guó)電信是很好的榮譽(yù)。
第三方面的創(chuàng)新,我們是認(rèn)為我們把IPv6沒(méi)有停留在整個(gè)的網(wǎng)絡(luò)層面,而是我們又向前邁進(jìn)了一步,我們把IPv6和目前的一些行業(yè)應(yīng)用進(jìn)行了一些有益的結(jié)合。去年下半年,我們依托CNGI網(wǎng)絡(luò)和長(zhǎng)沙的本地網(wǎng),首次部署了一個(gè)IPv6的物聯(lián)網(wǎng)的應(yīng)用系統(tǒng),是湖南農(nóng)業(yè)綜合的監(jiān)控系統(tǒng)。有關(guān)詳細(xì)情況,我們技術(shù)部的馮明在下午的另外一個(gè)專(zhuān)場(chǎng)中也會(huì)做詳細(xì)的介紹。這個(gè)系統(tǒng)它能夠做到對(duì)整個(gè)的基于IPv6的傳感器網(wǎng)絡(luò)做到智能控制和智能的行業(yè)注入。這個(gè)網(wǎng)絡(luò)分成了三個(gè)層面,第一個(gè)層面是上面的業(yè)務(wù)平臺(tái)的部分,就是傳感器傳上來(lái)的東西,我們?cè)趺丛跇I(yè)務(wù)平臺(tái)進(jìn)行處理,用戶(hù)和網(wǎng)管方怎么訪問(wèn)這個(gè)業(yè)務(wù)平臺(tái)?首先,它是農(nóng)業(yè)整個(gè)綜合監(jiān)控的大腦,在中間是我們借用的IPv6的網(wǎng)絡(luò)。這個(gè)IPv6的網(wǎng)絡(luò)實(shí)際上是取自于我們的CNGI和長(zhǎng)沙本地現(xiàn)網(wǎng)的組成,在這上面跑的是IPv6的協(xié)議,所以驗(yàn)證了我們IPv6控制協(xié)議的可靠性和有效性。在終端層面,我們是采用了基于IPv6相關(guān)的一些智能控制器,包括的一些無(wú)線(xiàn)的傳感器,它們之間的傳感器和控制器,與整個(gè)的業(yè)務(wù)平臺(tái)之間,通過(guò)了IPv6網(wǎng)絡(luò),跑的是基于IPv6的SIP的協(xié)議,所以整個(gè)的控制系統(tǒng)和體系,達(dá)到了一個(gè)綜合應(yīng)用的效果。
我們?cè)诤喜渴鹆耸讉(gè)IPv6的商用網(wǎng),另外我們?cè)谵r(nóng)業(yè)信息化方面做了有益的嘗試,我們還獲得了相關(guān)的中國(guó)電子商務(wù)協(xié)會(huì)、中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)、農(nóng)業(yè)部信息中心頒發(fā)的信息和的大將,也獲得了通信產(chǎn)業(yè)網(wǎng)所評(píng)的09年的中國(guó)通信產(chǎn)業(yè)十大技術(shù)事件,所以這也是對(duì)于我們的一個(gè)鼓勵(lì)。
我們要很有效地利用地址,如果我們的用戶(hù)數(shù)增長(zhǎng)很快,但是我們的地址不做好規(guī)劃,沒(méi)有很好地銜接,會(huì)面臨有一天我們開(kāi)不了用戶(hù)的局面。首先,外部的環(huán)境IANA可以分配的地址,按月來(lái)算是減少很快的,到去年10月份是4.2億,到今年的3月份是3.5億,所以遞減的是很快的,所以有一個(gè)耗盡期是可以預(yù)測(cè)的。
除了地址的驅(qū)動(dòng)力之外,我們感覺(jué)整個(gè)的IPv6作為一個(gè)技術(shù),它經(jīng)歷了很長(zhǎng)時(shí)間以后,到目前階段已經(jīng)獲得了廣泛的關(guān)注。包括在今年2月,也在美國(guó)開(kāi)了一個(gè)相關(guān)的會(huì)議,這個(gè)會(huì)議我也參加了,就是在思科主辦的召集運(yùn)營(yíng)商的會(huì)議,正式啟動(dòng)了相關(guān)的一些運(yùn)營(yíng)商關(guān)注東西的過(guò)渡。
第二個(gè),有一些運(yùn)營(yíng)商,比如說(shuō)AT&T等也做了IPv6的引進(jìn),基本上是結(jié)合他們的網(wǎng)絡(luò)來(lái)做的。
除了運(yùn)營(yíng)商的關(guān)注之外,標(biāo)準(zhǔn)化組織也進(jìn)行了非常重要的關(guān)注,比如說(shuō)在整個(gè)的研究重點(diǎn)方面,已經(jīng)從很多的RFC中選出了一些相對(duì)來(lái)說(shuō)比較成熟推進(jìn)的東西,都開(kāi)始進(jìn)入到實(shí)施階段了。
目前,只有進(jìn)入到實(shí)施階段的時(shí)候,過(guò)渡的技術(shù)才會(huì)被真正地關(guān)注,所以現(xiàn)在大家都開(kāi)始關(guān)注一些過(guò)渡技術(shù),包括我們也和清華大學(xué)成立了聯(lián)合實(shí)驗(yàn)室。那就是說(shuō),運(yùn)營(yíng)商真正開(kāi)始做這件技術(shù),過(guò)渡技術(shù)是在整個(gè)的過(guò)渡期里必須需要的,整個(gè)的過(guò)渡標(biāo)準(zhǔn)也是我們目前整個(gè)中國(guó)電信IPv6工作組關(guān)注和下一步工作的重點(diǎn)。
在產(chǎn)業(yè)鏈的環(huán)境方面,基本上我們感覺(jué)現(xiàn)在應(yīng)該是一個(gè)比較良好的環(huán)境。第一,政府著手作為國(guó)家專(zhuān)項(xiàng)開(kāi)始重視,那么IPv6的資源已經(jīng)破土而出了。設(shè)備供應(yīng)商和其他的科研機(jī)構(gòu),現(xiàn)在開(kāi)始積極嘗試這方面的研發(fā)工作,國(guó)內(nèi)和國(guó)外的運(yùn)營(yíng)商,也開(kāi)始真正地向這個(gè)方面過(guò)渡,尤其是一些國(guó)外的運(yùn)營(yíng)商,他在不同的場(chǎng)景上做了一些積極嘗試,這也給中國(guó)電信很大的信心。
我們面臨兩大問(wèn)題,第一個(gè)是解決地址不足,第二個(gè)是解決應(yīng)用演進(jìn)。解決地址不足我們是通過(guò)分配IPv6地址的同時(shí),來(lái)引入一個(gè)過(guò)渡期的地址。這個(gè)過(guò)渡期的地址,要么我是用私有地址過(guò)渡,要么我是用公有地址過(guò)渡,比較一下如果用公有地址過(guò)渡還會(huì)占用公有地址資源,所以用私有地址過(guò)渡是比較好的方法。這種過(guò)渡方式會(huì)遇到一些NET轉(zhuǎn)換,相當(dāng)于是地址協(xié)議轉(zhuǎn)換的問(wèn)題,這個(gè)方面也是我們目前要解決的重點(diǎn)問(wèn)題。
第二個(gè)層面是應(yīng)用演進(jìn),就是整個(gè)我們的網(wǎng)絡(luò)怎么樣平滑地去向前演進(jìn)。在我們整個(gè)中國(guó)電信的網(wǎng)絡(luò)中,包括了它的骨干網(wǎng),包括了它的城域網(wǎng)、接入網(wǎng)和終端層面,是不是要分階段的改造?其實(shí),這個(gè)方面我們進(jìn)行了詳細(xì)的考慮。另外,我們特意把這些翻譯、隧道技術(shù),把它做了一個(gè)很好的梳理,很好地梳理以后有便于中國(guó)電信去選擇一些特別適合中國(guó)電信現(xiàn)網(wǎng)的技術(shù),作為我們的侯選技術(shù)。但是,這些還處在研究之中,所以我們目前是處在一個(gè)產(chǎn)業(yè)鏈很好的起步階段。
我們梳理的情況,基本上IPv4和IPv6的過(guò)渡技術(shù)分成了三大類(lèi),一類(lèi)是雙棧技術(shù),一類(lèi)是隧道技術(shù),一類(lèi)是協(xié)議翻譯技術(shù)。雙棧技術(shù)我們認(rèn)為是一個(gè)技術(shù),因?yàn)楝F(xiàn)在的IPv4網(wǎng)向IPv6網(wǎng)過(guò)渡的話(huà),肯定要有一個(gè)并行的過(guò)渡期,為了不降低用戶(hù)的體驗(yàn),雙棧技術(shù)是一個(gè)基礎(chǔ)的、必須的條件。那么,這里面的雙棧詳細(xì)的技術(shù),其實(shí)都是大家比較了解的。隧道技術(shù)我們感覺(jué)它起到了一個(gè)在過(guò)渡期中,我局部建了一些IPv6網(wǎng),或者是我的IPv4、IPv6網(wǎng)相對(duì)不對(duì)稱(chēng)的情況下,我需要相互穿透的情況下,需要用到隧道技術(shù)。比如說(shuō)現(xiàn)在國(guó)際重點(diǎn)關(guān)注的技術(shù),我們認(rèn)為它經(jīng)過(guò)了改造之后是相對(duì)共享比較好的技術(shù)。還有像法電提出了地址加端口的A+P的技術(shù),還有其他的6to4或者是4to6,我們也和清華大學(xué)建立了一個(gè)聯(lián)合實(shí)驗(yàn)室,把這些重點(diǎn)作為我們的研究?jī)?nèi)容。還有翻譯技術(shù)也是必不可少的,但是到目前為止,我們還處在初步的測(cè)試和研發(fā)階段,還沒(méi)有找到一種很有效的翻譯技術(shù)。但是我們相信,經(jīng)過(guò)整個(gè)業(yè)界的努力,整個(gè)的這三個(gè)方面都會(huì)取得實(shí)質(zhì)性的突破,那我們中國(guó)中心所能選的就是成熟、可靠性高的1到2種技術(shù)來(lái)適用,而不是所有的技術(shù)都覆蓋。
中國(guó)電信的下一步的工作重點(diǎn),基本上集中在了過(guò)渡、安全和應(yīng)用,以及現(xiàn)網(wǎng)部署這四大層面。包括了我們集團(tuán)組織的工作組,在網(wǎng)絡(luò)演進(jìn)和標(biāo)準(zhǔn)化、業(yè)務(wù)牽引、技術(shù)突破這四大宏觀層面,進(jìn)行相關(guān)的工作。整個(gè)中國(guó)電信成立了相關(guān)的一個(gè)工作組,我們也愿意積極地跟一些廠家、研發(fā)單位、政府相關(guān)的單位進(jìn)行積極合作,共同推進(jìn)整個(gè)的IPv6的部署工作。
網(wǎng)易科技
相關(guān)閱讀: