IPv6尋找原動力 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://whmsebhyy.com 2006年06月12日 13:46 新浪財經 | |||||||||
隨著IPv6的進一步發展,這種來自應用的原動力的缺失將可能成為IPv6商用的主要障礙。 4月13日,一年一度的全球IPv6盛會——“2006全球IPv6 高峰會議”在北京國際會議中心舉行。就在這一相同的地點,相同的盛會已經是第五次舉辦了。與往年的IPv6高峰會議相比,今年的會議現場冷清了許多,但專家和廠商們卻帶來了一些讓人興奮的消息:國內IP
一直以來,我國的IPv6發展都是以政府推動力為主。比如,《十一五規劃建議》中著重指出,要“加強寬帶通信網、數字電視網和下一代互聯網等信息基礎設施建設”;國家發改委也在2003年發布了“中國下一代互聯網示范工程”,即CNGI工程。作為一項關系國民經濟發展的技術及產業,來自政府的支持和推動給IPv6的發展帶來了巨大的動力。 不過,隨著IPv6網絡建設及其應用開發的展開,一些問題也開始隨之而來:在已經建成和正在建設的IPv6網絡中,主要的應用依然是原來IPv4的內容;不少用戶及運營商在IPv6網絡方面的投入,并不是出于業務和應用的需要。原本來說,業務和應用應該是IPv6發展最根本的原動力,但目前情況并不是如此。有專家認為,隨著IPv6的進一步發展,這種來自應用的原動力的缺失將可能成為IPv6商用的主要障礙。 漸入佳境 IPv6除了一勞永逸地解決了地址短缺問題外,還考慮了IPv4種種解決不好的其他問題,例如端到端的IP連接、服務質量(QoS)、移動性等。基于強大的技術優勢,IPv6將成為未來數據通信領域的主流發展趨勢,并成為下一代網絡的核心技術。在此次峰會上,中國工程院副院長鄔賀銓明確表示:“互聯網的發展已經到了十字路口,需要有一個新的起點。”在他看來,這個互聯網的新起點就是IPv6。 早在1998年,我國就建立了第一個IPv6試驗網CERNET-IPv6。此后,IPv6的發展備受關注,但卻發展得不溫不火。不過最近卻有了一些新進展,承擔CNGI項目的6家單位,除中國網通稍顯滯后外,中國電信、中國聯通、中國移動、中國鐵通及教育網CERNET2等5家已經完成了設備招標。其中,CERNET2更是已經完成了5個主要節點的改造,并且順利進行了業務的整體平移。 一直以來,我國對互聯網前沿技術的研究和建設大多由教育行業來承擔,在此次IPv6的研究和建設中,教育行業同樣扮演了極為重要的角色。據清華大學網絡中心主任、CERNET專家委員會主任吳建平介紹,CERNET2的目標就是要抓住互聯網更新換代的機遇,針對目前互聯網存在的主要技術問題,在國際合作下設計和構造新一代互聯網體系結構。 在整個CNGI的布局中,核心目標是連接分布在20個主要城市的核心節點。而在這20個城市中,25個高校成為主要的核心節點,高速連接全國一百余所研究型大學、有條件的科研單位和企業研發中心,要求最低是1G,并與其他核心主干網實現高速互聯。同時,它還擔負著與北美、歐洲、亞太地區國際下一代互聯網實現高速互聯的任務。 在承擔CNGI項目的6家單位中,教育網CERNET2取得的成績最為明顯。據介紹,2004年3月連接北京、上海和廣州的CERNET2試驗網開通;2004年12月,連接全國20個城市的CNGI-CERNET2主干網開通,該網大規模采用國產的純IPv6路由器,目前已成功運行一年多。下一步,CERNET2計劃進行大規模的下一代互聯網技術試驗和應用示范。 吳建平表示:“中國的CNGI主干網已經形成和歐盟、美國差不多規模的三大網絡,在下一代互聯網研究中,我們在網絡基礎設施方面已經走得比較靠前了。” 國產設備趨于成熟 早在三年前,記者第一次參加全球IPv6高峰會議時,展廳中幾乎全部是國外廠商的表演,根本沒有國內廠商的聲音。但在此次會議中,卻隨處可見神州數碼、華為、CEC、佳訊飛鴻等公司的身影。經過幾年的發展,國內廠商已經拉近了與國外廠商在IPv6領域的距離。 由于研發起點相同,再加上技術同質化的制約,在IPv6路由領域,國內外廠商的設備整體性能差異并不大。據吳建平介紹,在已完成的5家單位的CNGI項目招標中,國產設備成為了最大的贏家,平均占據了80%以上的份額。此舉被業界稱為國產設備在IPv6領域取得的一次最大突破。 “由于一些國外設備廠商在IPv4積累了相當多的產品和優勢技術,所以IPv6一直沒能成為他們發展的重點。而國內設備廠商卻急需抓住IPv6這個契機來趕超國外廠商,所以,不論是研發還是銷售策略上都顯得格外積極。” 神州數碼網絡有限公司CTO向陽朝表示。正是基于這一原因,神州數碼網絡加快了在IPv6領域的腳步,成為國內首家也是唯一一家通過IPv6 第二階段金牌認證的網絡廠商。而神州數碼網絡幫助海南師范大學建立的IPv6校園網也在此次峰會亮相,并吸引了許多參會者的關注。 其他一些國內廠商也在IPv6領域取得了不錯的成績,雖然國內廠商對IPv6設備研發的時間稍晚,但發展比較迅速。據介紹,現在國內主流廠商已經在核心設備上實現了對IPv6的硬件支持,數據的轉發已經比較好了。有數款機型在RTNet實驗室的測試中已經達到了信息產業部的入網許可標準。 不過,雖然IPv6設備的功能、性能較好,但設備穩定性還有待提高。從當前IPv6路由器設備性能來看,其路由表容量大,硬件轉發能力與線速較強,但這些設備在實施訪問控制表或者單播反向路徑轉發策略時對性能有所影響,擴展頭性能較差,設備穩定性有待提高。另外,市場上具備IPv6功能的三層交換機產品較少,而IPv6寬帶接入服務器可選擇的空間也不大。 有消息稱,國產設備在此次CNGI項目招標中成為最大的贏家并不是由于其具有領先的技術實力,而是出于政策的保護。當然,作為一個影響互聯網未來發展的布局,CNGI招標保護國產設備也無可厚非。但對于國產設備廠商來說,進一步提高技術實力無疑才是關鍵。 缺乏殺手級應用 在此次高峰會議上,神州數碼網絡承建的海南師范大學IPv6園區網作為IPv6建設的典型案例高調亮相。該校通過建設IPv6/IPv4雙協議網,實現大規模IPv6校園網,并成功完成IPv4向IPv6的大規模遷移。但是,此次會議上展示的其他案例大多還都停留在實驗網或實驗床。 海南師范大學今年已經把宿舍網、圖書館網接入到IPv6網絡當中,對師生開通了IPv6網絡服務,并根據學生的要求開展了有關IPv6的諸多試驗項目。“下一步從整個IPv6的建設來看,諸如VPN、家庭用戶上網游戲、VOD、組播等需要大量終端設備和地址的應用將成為海師大IPv6建設的重點",神州數碼網絡的CTO向陽朝博士說。這也是用戶對IPv6更加迫切的需求。在吳建平看來,目前缺少基于IPv6的創新應用是阻礙IPv6發展的重要因素之一,海師大IPv6校園網的成功,帶給諸多包括教育行業的用戶建立IPv6網絡提供了可參考的樣本。 閃聯信息技術工程中心總裁孫育寧表示:“在下一代中國互聯網建設中,應該是由應用來整合,以應用帶動下一代互聯網發展。”中國電信集團北京研究院副院長趙慧玲也認為,目前IPv6發展在技術方面的障礙已經不太明顯,其未來發展中主要面臨的還是市場需求的驅動問題,這也就需要有大量的創新應用。 目前,存在于演示系統和實驗系統中的IPv6 應用數量非常大,已經基本覆蓋了人們可以想像的范圍。僅在家庭的寬帶示范網絡中,就存在諸多應用:家電產品與終端通過個中組網技術連接,通過客廳媒體中心體驗IPTV業務,通過客廳媒體中心進行遠程可視通話,便攜媒體中心通過WLAN、USB等方式從PC中下載內容并播放,家居設備的智能控制等。不僅如此,科學家們還為我們描繪了下一代互聯網的廣闊前景:支持大規模科學計算、支持大規模視頻會議、支持遠程儀器控制、實現真正的遠程教育等。 “CNGI的建設已經大規模展開了,但目前仍沒有實質性的商用業務,我們希望IPv6能在CNGI應用的推動下得到發展。”一位專家這樣表示。的確,隨著CNGI的全面鋪開,IPv6終于在我國有了自己的立足之地,作為網絡主要硬件的路由器已經能夠實現對IPv6的硬件支持,下一步CNGI關注的焦點將是如何實現與商業化接軌。 不過可喜的是,在高峰會議中可以看到,業界開始將更多的注意力轉向IPv6的應用,內容涵蓋了無線設備、移動多媒體終端、監控、家庭網關等等領域。在此次會議的展廳中,也有企業帶來了基于IPv6的視頻系統。另外,有消息稱,針對CNGI應用的標準工作也正在展開。上述的種種關注無疑有利于推進IPv6商業化應用的到來。 安全問題仍待解決 在吳建平看來,僅僅將IPv4換成IPv6只是解決可擴展的問題,安全性、實時性等諸多問題目前并沒有得到很好的解決。鄔賀銓也特別指出,IPv6在改善現有互聯網遇到的安全性、可擴展性、業務質量保證等問題方面有一定的作用,但單純地址結構上的變化所能帶來的改進是有限的。“IPv6不可能根本上解決互聯網現有的一些根本性問題。從這個意義上說,IPv6不等于下一代互聯網。” 其中,IPv6的安全問題已經在峰會上引起了關注。有海外IPv6專家發出安全警告,稱在下一代互聯網架構(IPv6)上,黑客、病毒等安全問題將繼續困擾業界,甚至更加嚴重。 Juniper網絡公司高級網絡架構師Jeff Doyle于2006全球IPv6峰會上表示說,在IPv6上,安全問題肯定存在,黑客、病毒等問題將同樣存在,與目前的互聯網沒有本質區別。“有些應用受到的攻擊將更多,如銀行系統將受到更多的以贏利為目的的攻擊,這個現象可能會很嚴重。在IPv6上,大量P2P的應用出現,也會使針對這個的攻擊增多。” 安全專家相信,IPv6仍然存在未知的弱點。Foundstone Professional Services安全顧問Cory Benninger此前曾表示:“我們相信IPv4向IPv6過渡中,隧道協議可能成為容易被攻擊的弱點,而IPv6平臺的不成熟則是最大的弱點。”比如,思科IOS IPv6的拒絕服務、Linux Kernel IPv6的拒絕服務、Windows操作系統也容易成為IPv6網絡的攻擊對象等。 另一方面,從IPv4過渡到IPv6意味需要重新編寫軟件程序和安裝新硬件設備,這也使得安全問題變得更為明顯。有專家介紹說:“關系到IPv6網絡安全運行的協議轉換網關及防火墻產品較少,性能也較差。” 目前,還沒有IPv6的安全事件發生,也不知道IPv6組織如何評價安全話題,但這并不意味著未來的互聯網更加不安全。在專家看來,IPv6也同樣為用戶提供了更多安全的機會,而且隨著IPv6的發展,也會有更多的安全機制來防范上述情況發生。另外,一些設備廠商也加強了IPv6安全的投入力度,比如神州數碼網絡就開發了SAOP安全聯動協議,用這個協議來保證整個網絡的可控、可信、可取證。 從上述的種種情況來看,我國的IPv6建設雖然漸入佳境,但整個產業依然處于起步階段,還需要政府部門、研究開發機構、網絡運營商、設備制造商及服務提供商的全面參與。- |