2022云栖精选—IPv6规模部署和创新实践

简介: 中国信息通信研究院 技术与标准研究所高巍

lQLPJxbcF2cqNBvMiM0FeLCMz4ifcSGHeANpqgFLAEAA_1400_136.png

image.png

IPv6是下一代互联网起点和必然趋势。2012年,IPv4顶级地址耗尽,意味着下一代互联网必然建立在 IPv6 基础上。

IPv4IPv6转换和演进漫长复杂过程因为互联网已经是全球基础设施各个国家均进行了大量投入。美国商务部发布IPv6 policy 表明截止 2025 年,80% 联邦信息系统会实现 IPv6-only

image.png

中国对IPv6的发展亦高度重视。我们对于 IPv6 的认知和考虑在逐步延伸发展,与对于 IP 对于互联网认知是同步的。

互联网诞生于 70 年代,当时的主要应用场景多为科研与试验;90年代进入消费互联网时代,商业模式开始出现;未来,我们将进入产业互联网阶段一方面能够助力实体经济,实现从传统经济模式到数字经济转型升级另外一方面支撑万物互联基础设施。

image.png

从政策角度看,IPv6 在国内的发展可以分为三个阶段。

阶段 90 年代中期到 2007 年左右。 IPv4 地址分配策略为先到先得,中国作为互联网后发国家,在地址资源上存在劣势。因此,彼时国内主要从技术研究科研角度看待 IPv6,在 90 年代开始建立连接全国各个高校IPv6网络。过程中积累了丰富的技术经验,但并没有辐射到产业发展。

第二阶段:2007,发改委牵头立项CNGI工程, IPv6 发展进入产业化阶段,主要IPv6技术和产品的商用和产业化设备制造商领域也有很大的技术和产品进展。同时期,世界上的许多发达国家发展国家纷纷开始IPv6 发力。

第三阶段:2017 发布推进 IPv6 规模部署行动计划意味着国内 IPv6 规模部署不只是技术,不只是产业,而是进入从基础设施到应用到产业创新全方位推进规模部署阶段。行动计划里提出三个目标,网络规模流量用户要达到全球领先。

image.png

当前,国内IPv6 活跃用户已 7.14 亿,在互联网总用户中占比67%浙江省实际活跃用户占比85.96%,远高于全国平均水平。 2016 前后,运营商大网IPv6 流量基本02021 9 ,城域网IPv6平均流量达11.75%,移动核心网占比43.84%,增速喜人。

中国的IPv6地址资源总量6 +,仅次于美国,位居世界第二。现有4700+AS,支持IPv6AS数量占比超70%,意味着有超过 70% 的企业已经支持 IPv6

基础网络 IPO 改造进展也非常显著。计算云是新基础设施,其 IPv6 改造非常重要。已有超过 95% CDN 节点支持IPv6,超过90%的云主机IPv6访问质量与IPv4基本一致,其中 40%以上云主机IPv6的访问质量已经超过 IPv4 同时,网站和应用改造明显加速主要App商业网站政府网站、媒体等大多已经支持 IPv6

image.png

IPv6规模部署已经到第五年,虽然取得很好进展,但伴随着步入深水区我们也面临着巨大的挑战

首先,终端双栈的情况下,选择IPv4还是IPv6?这需要终端软件的FC支持,竞速连接算法要求在有IPv4IPv6情况下,只要IPv6网络质量不劣化到一定程度,则优先选择IPv6。但终端能否实现依然存在不确定性。

其次,固定接入。固定网流量移动网流量差距巨大,原因之一在于最后一公里用户家里无线设备为用户自购,并非运营商网络,虽然支持 IPv6,但开启 IPv6 比例很低。原因之二在于商业模式问题。大量内容服务商使用 CDN 服务 CDN 按流量计费方式,IPv6IPv4存在成本差异。

另外,每一个App 由大量服务入口和第三方 API 构成,全部支持IPv6涉及到很复杂问题。

image.png

基于以上考虑,2021网信办、发改委、工信部等部委发布了《关于推进互联网协议第六版IPv6规模部署应用工作通知,提出重要原则,IPv6规模部署工作要从能用向好用从数量到质量、从外部推动向内生驱动转变。

上述原则意味着要求 IPv6 产业从基础服务提供商、网络提供商以及内容提供商上先提高质量。其次,为用户提供好的体验最后需要有良好商业模式。以上要求也意味着我们对于 IPv6 认知研究深度需要进一步提升。

image.png

IPv6 相对于 IPv4 不只是地址数量的提升,更是网络创新载体,我们需要在网络层面实现业务质量提升。

image.png

IPv4时代,网络业务在不停地修修补补,不断在 IP 协议之外打补丁。因为IPv4 最初诞生于科研场景,并没有考虑到大规模商业化和网络业务需求,而打补丁会给中间网络节点带很大处理压力。另外很多业务实现要靠协议嵌套方式。

而我们希望在IPv6 时代从协议层面即可实现能力内生,这主要依靠 IPv6 报头的扩展字段。应用感知网络可编程等都可以利用扩展字段能力。

image.png

IPv6+概念包含四个“再”。

第一,核心技术创新

第二,技术体系再完善。通过网络层技术结合 AITSN 其他层次、领域的新技术实现网络技术体系完善,支撑网络能力和网络业务新创新。

第三,网络能力再提升。通过前面两个“再”,带动网络服务、应用服务从数量到质量提升。

第四,产业生态再升级。带动芯片、模组、操作系统等上下游产业链,赋能千行百业。

电信、联通、移动等网络运营商以及基于 IPv6/IPv6+ 新技术开展很多落地实践,比如联通在北京冬奥会连接各个赛场和媒体中心网络,利用 IPv6实现网络隔离网络可编程。

image.png

IPv6+推动下一代互联网的创新升级主要体现在以下三个方面:

第一,网络智能化管控。网络智能化是对网络质量有效实时感知,主要基于iFit等技术,对网络真实业务流染色,感知网络真实端到端性能。同时结合智能化技术,实现网络智能管理,降低网络故障频率

第二,应用驱动。原先的网络策略为 best effort 只管传送数据包,不面向连接,不保证端到端的质量。而当前,面对产业互联网工业互联网需求必须实现质量保证,甚至是网络确定性保证,因此需要从路由驱动转换为应用感知。

第三,网络内生安全。在 IPv4 时代,网络安全能力需要不断地打补丁进行修补来实现,并且依然面临着很多网络安全威胁。IPv6 时代,地址是海量,攻击者扫描或遍历的难度大幅提高其次,IPv6地址分配从头开始工作国内地址分配国家标准正在推进IPv6 地址分配过程中加入地址溯源的能力,使地址分布可控,最终实现网络可控。数据判别技术结合地址溯源技术即可实现数据空间上可管可控,使得网络安全能力得到极大提升。

lQLPJxbcF2cqM2TM-M0CnrCgW_7LDpyh1wNpqgFKAPsA_670_248.png

相关文章
|
6月前
|
人工智能 运维 安全
中企出海大会|打造全球化云计算一张网,云网络助力中企出海和AI创新
阿里云网络作为全球化战略的重要组成部分,致力于打造具备AI技术服务能力和全球竞争力的云计算网络。通过高质量互联网服务、全球化网络覆盖等措施,支持企业高效出海。过去一年,阿里云持续加大基础设施投入,优化海外EIP、GA产品,强化金融科技与AI场景支持。例如,携程、美的等企业借助阿里云实现业务全球化;同时,阿里云网络在弹性、安全及性能方面不断升级,推动中企迎接AI浪潮并服务全球用户。
1057 8
|
7月前
|
人工智能 算法 网络安全
基于PAI+专属网关+私网连接:构建全链路Deepseek云上私有化部署与模型调用架构
本文介绍了阿里云通过PAI+专属网关+私网连接方案,帮助企业实现DeepSeek-R1模型的私有化部署。方案解决了算力成本高、资源紧张、部署复杂和数据安全等问题,支持全链路零公网暴露及全球低延迟算力网络,最终实现技术可控、成本优化与安全可靠的AI部署路径,满足企业全球化业务需求。
|
9月前
|
弹性计算 负载均衡 安全
【上云基础系列-02】企业推荐!必学必会的上云标准架构(弹性架构)
本文介绍上云标准弹性架构,针对企业业务发展需求,推荐使用多服务器的弹性架构而非单体架构。方案包含负载均衡、NAT网关、云服务器ECS、云数据库RDS等组件,确保业务的负载分担、冗余备份及平滑扩展。通过统一公网暴露面管理和VPC网络设计,保障架构的稳定性、安全性和可扩展性。该架构适用于中小企业上云,避免性能瓶颈和迭代升级困难,支持业务持续发展。更多内容可参考下方演进说明总览。
|
安全 物联网 云栖大会
2023云栖大会 | 云网络技术Session主题资料和视频回放归档(已完结)
2023年10月31日,杭州,一年一度的云栖大会如期而至;阿里云飞天洛神云网络作为阿里云计算的连接底座,是飞天云操作系统的核心组件,致力于为上云企业提供高可靠、高性能、高弹性、智能的连接服务。本次云栖,云网络产品线也带来全系列产品升级,以及创新技术重磅解读,共包括1个Keynote,22个Session,包括产品发布、Deep Dive、最佳实践、客户分享、开放生态等多维度全面解读云网络进展。
2699 11
|
人工智能 Cloud Native Serverless
2024云栖大会资料精选,《云原生+AI核心技术&最佳实践》PPT全量放送!
关注阿里云云原生公众号,后台回复:2024 云栖大会,即可免费下载云原生云栖大会核心资料合集。
2905 35
|
监控 安全 网络安全
使用 Fortinet 安全 SD-WAN 解决方案进行全球跨国公司网络设计的最佳实践
使用 Fortinet 安全 SD-WAN 解决方案进行全球跨国公司网络设计的最佳实践
619 3
|
弹性计算 安全 数据可视化
转发路由器 Transit Router体验评测
从初识到动手实操,全方面了解转发路由器 Transit Router
61087 26
转发路由器 Transit Router体验评测
|
监控 Java 图形学
【性能优化篇】U3D游戏卡顿大作战:内存与渲染效率的极致提升
【7月更文第12天】在Unity3D游戏开发领域,性能优化是决定玩家体验好坏的关键一环。游戏频繁卡顿,不仅破坏了沉浸式体验,还可能造成玩家流失。本文将深入探讨如何有效解决U3D游戏卡顿问题,特别聚焦于内存管理和渲染效率两大核心领域,助力开发者打造流畅丝滑的游戏世界。
1061 0
|
人工智能 弹性计算 达摩院
云栖精选第一弹:最全2022云栖大会内容大放送!为精彩技术打call!
2022云栖大会最全资料就在阿里云开发者社区,多场数字技术、产业与生态峰会/论坛的精彩合集倾情奉上!阿里云开发者社区特为大家整理了各专场的精彩内容合集电子书,带领大家再次“云”回峰会现场,探讨数字产品,感受顶尖科技趋势~
|
云计算
《企业数字化基石——阿里巴巴云计算基础设施实践-试读》电子版地址
企业数字化基石——阿里巴巴云计算基础设施实践-试读
673 0
《企业数字化基石——阿里巴巴云计算基础设施实践-试读》电子版地址