近日,有關IPv6為起點的下一代互聯(lián)網(wǎng)的新聞接連見諸報端:先是發(fā)改委、工信部等七部委聯(lián)合發(fā)布了《關于下一代互聯(lián)網(wǎng)“十二五”發(fā)展建設的意見》,明確提出2012至2015年,我國互聯(lián)網(wǎng)將整體躍入“IPv6”時代;緊接著,國務院常務會議決定加快部署下一代互聯(lián)網(wǎng);6月初起,F(xiàn)acebook等互聯(lián)網(wǎng)服務商開始全面提供IPv6服務,正式宣告全世界進入以IPv6為標志的下一代互聯(lián)網(wǎng)時代……
以IPv6為起點的下一代互聯(lián)網(wǎng),不亞于一場網(wǎng)絡革命。那么,為何要從目前的IPv4網(wǎng)絡向IPv6網(wǎng)絡轉(zhuǎn)換? IP地址為何重要?我國在這場網(wǎng)絡革命中是否已經(jīng)準備充分?如何面對機遇和挑戰(zhàn),占領新一代互聯(lián)網(wǎng)制高點?我們采訪了專家。
IPv4地址分配殆盡1.0版互聯(lián)網(wǎng)要“客滿”
遼寧日報:據(jù)報道,從6月1日起,工業(yè)和信息化部頒布的 《基于IPv6的下一代互聯(lián)網(wǎng)體系架構(gòu)》這一標準開始實施。也許對行業(yè)外人士來說可能對此不用太注意,這對于業(yè)內(nèi)人士來說,這是下一代互聯(lián)網(wǎng)全面鋪開的號角。近幾年來,“下一代互聯(lián)網(wǎng)”與“IPv6”時常見諸于新聞,其相互關系應如何理解?
馬嚴:IPv6是指互聯(lián)網(wǎng)協(xié)議的第六版,以這個版本協(xié)議及技術為核心基礎“搭建”起來形成的計算機網(wǎng)絡相對于我們目前普遍登錄的全球互聯(lián)網(wǎng)來說,是一個全新的、功能更加強大的網(wǎng)絡,我們稱之為“下一代互聯(lián)網(wǎng)”。這個互聯(lián)網(wǎng)的基本的特點就是有著用不完的IP地址。當然,在未來這個新網(wǎng)絡被普遍使用的時候,那時叫“下一代互聯(lián)網(wǎng)”就不合時宜了,所以IPv6互聯(lián)網(wǎng)的叫法可能更加明晰。
遼寧日報:IP地址為何如此重要?
馬嚴:互聯(lián)網(wǎng)與電話都屬于通信技術,而作為這個通信系統(tǒng)的信息接收方,要有一個統(tǒng)一、獨立、明確的編號,這樣才能被準確地找到并將信息送到,而這個明確的編號在電話網(wǎng)來說就是電話號、在互聯(lián)網(wǎng)來說就是IP地址你被分配了一個IP地址,說明你作為這個通信系統(tǒng)中成員可以實現(xiàn)網(wǎng)絡信息互通,沒有這個地址,通俗的理解就是你上不了網(wǎng)。IPv4、IPv6都是這樣一個定義地址和網(wǎng)絡層進行傳輸?shù)膮f(xié)議,目前的互聯(lián)網(wǎng)用的IPv4協(xié)議產(chǎn)生的地址。
遼寧日報:IPv4提供的地址目前似乎不夠用了,具體緊張到什么程度?
馬嚴:IPv4是上世紀70年制定的協(xié)議,可提供約40億個IP地址。當時的計算機網(wǎng)絡并不是為全球系統(tǒng)設計的,是專供北美地區(qū)使用的。去年2月,全球互聯(lián)網(wǎng)IP地址相關管理組織宣布,現(xiàn)有的互聯(lián)網(wǎng)IPv4地址已分配完畢。亞太地區(qū)的IPv4已經(jīng)不具備擴展的可能性,歐洲、美國、拉丁美洲和非洲的IPv4地址也將于2014年耗盡。屆時,整個IPv4互聯(lián)網(wǎng)將處于飽和狀態(tài);如果仍維持現(xiàn)狀,將無法添置使用任何新電腦主機。
遼寧日報:我國經(jīng)濟發(fā)展迅速、人口眾多,網(wǎng)絡需求巨大,IPv4地址更加短缺吧?
馬嚴:是的,目前我國申請到IPv4地址有3.3億,而上網(wǎng)用戶達到了5.38億,IPv4地址空前緊張,IP地址缺乏嚴重制約了互聯(lián)網(wǎng)應用的進一步發(fā)展。而新的IPv6則為我們提供了更大的地址空間,對我國的互聯(lián)網(wǎng)發(fā)展尤為重要。
中國IPv6網(wǎng)絡起步早骨干網(wǎng)建設世界領先
遼寧日報:IPv6提供的地址有多少?
馬嚴:與IPv4相比,IPv6將原來32位的地址空間,增大到128位,理論上可讓地球上的每個人將擁有1600萬個IP地址,這是個海量的數(shù)字,在可預見的未來,是不會耗盡的。
遼寧日報:IPv4地址的緊張程度能使IPv4向IPv6的轉(zhuǎn)換成為自覺嗎?
馬嚴:IPv4地址的匱乏問題在過去十幾年里表現(xiàn)得還不明顯,因為畢竟在網(wǎng)絡發(fā)展初期上網(wǎng)的人數(shù)是有限的,另外,有一種地址轉(zhuǎn)換技術(NAT)可以讓許多人共享一個唯一的IP地址,這就也在一定程度上緩解了IPv4地址危機,但這只是一種短期的解決方案,并帶來了許多問題,比如對地址的穩(wěn)定性、永久在線模型、對等網(wǎng)絡的模型、一些安全協(xié)議等都會造成了破壞。目前已成為大眾日常生活的一種普通工具,一個人不但有幾臺電腦,還有手機等移動終端上網(wǎng),還要把重要物品安上傳感器上網(wǎng),這些從技術上來說都已不成問題,但如果IP地址匱乏的話,這些將成為設想或空話。如果IPv4所構(gòu)建的互聯(lián)網(wǎng)不能滿足這一要求的話,那么尋求更大的地址空間成為一種必然的趨勢,所以向下一代互聯(lián)網(wǎng)轉(zhuǎn)換的“呼聲”和自覺性在今后的日子里會越來越強烈。
遼寧日報:下一代互聯(lián)網(wǎng)需要重構(gòu)吧?不能由IPv4自動升級到IPv6嗎?
馬嚴:IPv4構(gòu)建的網(wǎng)絡和IPv6網(wǎng)理論上不能互通互聯(lián)的,一方面要建設高性能的IPv6網(wǎng),一方面要做好IPv4網(wǎng)與IPv6網(wǎng)的互通互聯(lián)及轉(zhuǎn)換。
遼寧日報:我國2003年啟動建設的中國下一代互聯(lián)網(wǎng)示范工程(CNGI),建設的就是這樣一張純IPv6網(wǎng)吧?請您介紹一下這個網(wǎng)絡的發(fā)展情況。
馬嚴:為了徹底改變我國第一代互聯(lián)網(wǎng)落后于人的狀況,抓住下一代互聯(lián)網(wǎng)發(fā)展的機遇,我國相關研究人員在上世紀90年代末開始了下一代互聯(lián)網(wǎng)的研究,幾乎與國際同步。 1998年,中國教育與科研計算機網(wǎng)(CER-NET)在我國首先搭建了IPv6試驗床。 2003年CNGI項目開始實施,標志著我國下一代互聯(lián)網(wǎng)正式進入了大規(guī)模研究及建設階段。經(jīng)過幾年努力,CNGI核心網(wǎng)已經(jīng)完成建設任務,由CERNET2、中國電信、中國網(wǎng)通/中科院、中國移動、中國聯(lián)通和中國鐵通這六個核心網(wǎng)、兩個國際交換中心及相應的傳輸鏈路組成,六個核心網(wǎng)由在北京和上海的國際交換中心實現(xiàn)互連。CNGI核心網(wǎng)實際建成包括22個城市、60個節(jié)點、近300個高校、研究單位和住宅小區(qū)接入的網(wǎng)絡,成為世界上最大的IPv6骨干網(wǎng)絡。
IPv6彌補了安全漏洞黑客和病毒更難攻擊
遼寧日報:建設這個骨干網(wǎng)絡有什么意義?
馬嚴:IPv6網(wǎng)絡建設需要獨立的技術和標準,CNGI示范網(wǎng)就是IPv6建設的一個研究平臺、實驗場,很多的標準從這里誕生,相關的技術在這里得到驗證,網(wǎng)絡構(gòu)建在此一步步完善、擴展,如為包括國家自然基金會重大項目 “以網(wǎng)絡為基礎的科學活動環(huán)境研究”、科技部973計劃“新一代互聯(lián)網(wǎng)體系結(jié)構(gòu)基礎研究”、“下一代互聯(lián)網(wǎng)信息存儲的組織模式和核心技術研究”等40余項技術試驗、應用示范和產(chǎn)業(yè)化項目提供技術試驗和成果測試環(huán)境,同時培養(yǎng)大量的IPv6人才。
遼寧日報:這個網(wǎng)絡的建成是否說明我國在下一代互聯(lián)網(wǎng)的技術上處于國際先進水平?
馬嚴:CNGI-CERNET2是以國產(chǎn)設備為主的大型下一代互聯(lián)網(wǎng)核心網(wǎng),有多項重大創(chuàng)新,特別是“建設純IPv6大型互聯(lián)網(wǎng)核心網(wǎng)”、“基于真實IPv6源地址的網(wǎng)絡尋址體系結(jié)構(gòu)”和“IPv4 over IPv6網(wǎng)狀體系結(jié)構(gòu)過渡技術”屬國際首創(chuàng),總體上達到世界領先水平;但同時加強與國外先進技術交流學習是必須的。
遼寧日報:工信部日前頒布了《IPv6的下一代互聯(lián)網(wǎng)體系架構(gòu)》的技術標準,是否說明IPv6網(wǎng)技術標準已成熟?
馬嚴:是的,IPv6協(xié)議的核心技術標準已趨成熟。其中IPv4與IPv6過渡、IPv6組播、物聯(lián)網(wǎng)標準等尚未完成,但是不會影響其發(fā)展和過渡,可以隨著商用化進程逐步完善。這些也正是需要創(chuàng)新的領域。
遼寧日報:IPv6下一代互聯(lián)網(wǎng)的安全性如何?
馬嚴:現(xiàn)有IPv4網(wǎng)絡安全性存在一定的漏洞。針對這種情況,在設計下一代互聯(lián)網(wǎng)協(xié)議IPv6時,在安全性上有了特別設計,如IPSec可對所有數(shù)據(jù)加以保護,可以有效防止黑客和病毒攻擊。
遼寧日報:看來我國的下一代互聯(lián)網(wǎng)建設在某種程度上走在了世界前列,希望早日為公眾提供全面服務。
有“互聯(lián)網(wǎng)之父”之稱的文頓·瑟夫博士。他和羅伯特·卡恩制定了最初的TCP/IP協(xié)議。 2007年,文頓·瑟夫博士被聘為清華大學名譽教授,并認為中國下一代互聯(lián)網(wǎng)走在了世界前列。 本報記者/劉洪宇
專家檔案
馬嚴 北京郵電大學網(wǎng)絡技術研究院教授、信息網(wǎng)絡中心主任。作為專家組成員參加了中國ATM科學實驗網(wǎng)工程、中國教育和科研計算機網(wǎng)CERNET、中國高速互聯(lián)研究試驗網(wǎng)NSFCnet等多個國家工程的建設。現(xiàn)為 CNGICERNET2華北地區(qū)網(wǎng)絡中心主任。目前從事基于TCP/IP網(wǎng)絡的網(wǎng)絡管理技術、網(wǎng)絡安全技術、移動IP技術、IPv6技術及其應用等領域的研究工作。