IPv6技術(shù)
1、產(chǎn)品定位
伴隨著移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等新興信息技術(shù)持續(xù)高速發(fā)展,對IP地址的需求呈現(xiàn)指數(shù)增長,IPv6網(wǎng)絡(luò)建設(shè)成為大勢所趨,是互聯(lián)網(wǎng)發(fā)展的必經(jīng)之路。2017年11月,中共中央辦公廳、國務(wù)院辦公廳聯(lián)合印發(fā)了《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動(dòng)計(jì)劃》,明確提出未來5~10年我國基于IPv6的下一代互聯(lián)網(wǎng)發(fā)展的總體目標(biāo)、路線圖、時(shí)間表和重點(diǎn)任務(wù),這是加快推進(jìn)我國IPv6規(guī)模部署、促進(jìn)互聯(lián)網(wǎng)演進(jìn)升級(jí)和健康創(chuàng)新發(fā)展的行動(dòng)指南。
而在IPv6演進(jìn)的過程中,傳統(tǒng)的雙棧技術(shù)方案的實(shí)施代價(jià)很大,需要解決所有三層以上網(wǎng)絡(luò)設(shè)備、業(yè)務(wù)系統(tǒng)、用戶上網(wǎng)管理計(jì)費(fèi)等的IPv6升級(jí)改造問題,同時(shí)也要避免存在的安全風(fēng)險(xiǎn)。為幫助用戶安全、快捷、平滑過渡到IPv6網(wǎng)絡(luò),同時(shí)兼具可擴(kuò)展性,我們提供了基于IVI無狀態(tài)翻譯技術(shù),為不同過渡階段、不同業(yè)務(wù)需求、可定制化的IPv6過渡產(chǎn)品及解決方案。
IVI翻譯系統(tǒng)是實(shí)現(xiàn)IPv4網(wǎng)絡(luò)和IPv6網(wǎng)絡(luò)互聯(lián)互通的產(chǎn)品。根據(jù)IPv4網(wǎng)絡(luò)向IPv6網(wǎng)絡(luò)演進(jìn)的過程,在演進(jìn)初期實(shí)現(xiàn)IPv4資源支持IPv6用戶的訪問,IPv4終端對IPv6資源的訪問;在演進(jìn)末期實(shí)現(xiàn)IPv6資源支持IPv4用戶的訪問,IPv6終端對IPv4資源的訪問,實(shí)現(xiàn)資源和用戶的平滑過渡?,F(xiàn)IVI翻譯系統(tǒng)已具有成熟、穩(wěn)定的產(chǎn)品線和良好的技術(shù)支持團(tuán)隊(duì),已在教育、政府、國企、金融等多行業(yè)實(shí)現(xiàn)了部署和應(yīng)用。
2、與系統(tǒng)集成業(yè)務(wù)的“融合性”與實(shí)用性
隨著下一代互聯(lián)網(wǎng)的發(fā)展,大型骨干網(wǎng)絡(luò)、企業(yè)網(wǎng)、校園網(wǎng)、專網(wǎng)、無線網(wǎng)、數(shù)據(jù)中臺(tái)、高性能計(jì)算等各類網(wǎng)絡(luò)和業(yè)務(wù)應(yīng)用,都需要進(jìn)行IPv6相關(guān)升級(jí)和優(yōu)化改造。賽爾網(wǎng)絡(luò)積累了多年IPv4/IPv6領(lǐng)域的研發(fā)、設(shè)計(jì)、建設(shè)、運(yùn)營和管理方面的經(jīng)驗(yàn),可以為用戶提供IPv4/IPv6升級(jí)的技術(shù)方案設(shè)計(jì)、中長期演進(jìn)規(guī)劃、網(wǎng)絡(luò)建設(shè)和實(shí)施等無縫演進(jìn)的產(chǎn)品、技術(shù)、系統(tǒng)集成等一整套解決方案和服務(wù)體系。未來我們也將提供在基于IPv4/IPv6共存環(huán)境下,SD-WAN6、物聯(lián)網(wǎng)、網(wǎng)絡(luò)安全和基于IPv6的下一代創(chuàng)新應(yīng)用等技術(shù)支持和解決方案。我們的目標(biāo)是幫助用戶實(shí)現(xiàn)所有新建、改造、優(yōu)化、服務(wù)的網(wǎng)絡(luò)項(xiàng)目,全面支持下一代互聯(lián)網(wǎng)IPv6。
3、應(yīng)用場景
IVI是一種無狀態(tài)的網(wǎng)絡(luò)地址與協(xié)議轉(zhuǎn)換技術(shù),經(jīng)清華技術(shù)團(tuán)隊(duì)十余年研發(fā)形成,解決了不兼容的IPv4和IPv6協(xié)議的互通難題,突破了地址映射、協(xié)議翻譯、地址復(fù)用、雙重翻譯、統(tǒng)一翻譯/封裝等系列關(guān)鍵技術(shù),已完成9項(xiàng)IETF的RFC國際標(biāo)準(zhǔn),獲得20余項(xiàng)中國發(fā)明專利授權(quán),其成果"基于無狀態(tài)翻譯的IPv6融合過渡技術(shù)及應(yīng)用"獲得2017年中國通信學(xué)會(huì)技術(shù)發(fā)明獎(jiǎng)一等獎(jiǎng)。
基于該技術(shù)的IVI翻譯系統(tǒng)已具有如下產(chǎn)品及解決方案:
(1) 464VPN技術(shù)方案
464VPN方案使用IVI無狀態(tài)翻譯技術(shù),為各高校/研究院所的實(shí)驗(yàn)室提供訪問大型科學(xué)裝置(如超算中心)的高性能、安全、可擴(kuò)展的虛擬通路。本方案有如下優(yōu)勢:
1) 高性能。利用CERNET2的性能優(yōu)勢,以及IVI無狀態(tài)翻譯技術(shù)的高性能特性,實(shí)現(xiàn)端到端的有高速數(shù)據(jù)傳輸服務(wù)。
2) 透明傳輸,支持所有應(yīng)用,包括HTTPS服務(wù),無需劫持HTTPS證書,充分保護(hù)用戶隱私。由于IVI翻譯僅涉及網(wǎng)絡(luò)層,因此對應(yīng)用層完全透明。
3) 良好的可管理性和安全性。各用戶地址范圍確定,網(wǎng)絡(luò)層無狀態(tài)翻譯算法固定,因此可以容易地做用戶溯源、統(tǒng)一雙向的ACL、QoS、PBR、Null Route等管理操作。
(2) 464BGP技術(shù)方案
464BGP方案使用IVI無狀態(tài)翻譯技術(shù),為校園網(wǎng)提供高性能帶寬,不論校園網(wǎng)是否多出口,支持與國際學(xué)術(shù)網(wǎng)的“進(jìn)流量和出流量”,均可使用特定的高性能學(xué)術(shù)帶寬。本方案有如下優(yōu)勢:
1) 高性能。利用CERNET的互聯(lián)帶寬和國際帶寬的優(yōu)勢,以及IVI無狀態(tài)翻譯技術(shù)的高性能特性,實(shí)現(xiàn)端到端的有服務(wù)質(zhì)量的服務(wù)。
2) 透明傳輸,支持所有應(yīng)用。由于IVI翻譯僅涉及網(wǎng)絡(luò)層,因此對應(yīng)用層完全透明。
3) 良好的可管理性和安全性。容易溯源,容易擴(kuò)展。安全策略和原有IPv4完全相同即可。
(3) 464NAT技術(shù)方案
464NAT方案使用IVI無狀態(tài)翻譯技術(shù),CERNET可以為校園網(wǎng)提供有服務(wù)質(zhì)量保證的端到端資源訪問服務(wù)。該方案可以為不同的資源訪問選擇不同的訪問通路,從而可以動(dòng)態(tài)地進(jìn)行流量調(diào)度。本方案有如下優(yōu)勢:
1) 高性能。利用CERNET2的性能優(yōu)勢,以及IVI無狀態(tài)翻譯技術(shù)的動(dòng)態(tài)流量調(diào)度特性,實(shí)現(xiàn)端到端的有服務(wù)質(zhì)量的服務(wù)。
2) 良好的可管理性和安全性。白名單/黑名單機(jī)制機(jī)制使得源地址和目標(biāo)地址在單個(gè)地址級(jí)別可管可控;
3) 透明傳輸,支持所有訪問互聯(lián)網(wǎng)的應(yīng)用,包括HTTPS服務(wù),無需劫持HTTPS證書,充分保護(hù)用戶隱私。由于IVI翻譯僅涉及網(wǎng)絡(luò)層,因此對應(yīng)用層完全透明。
(4) 純IPv4服務(wù)器技術(shù)方案
純IPv4服務(wù)器方案,通過部署一臺(tái)IVI無狀態(tài)翻譯設(shè)備,或使用云端翻譯服務(wù),在不改變現(xiàn)有IPv4網(wǎng)絡(luò)結(jié)構(gòu)的前提下,為校園網(wǎng)現(xiàn)有的IPv4服務(wù)器資源,提供滿足互聯(lián)網(wǎng)IPv6終端的訪問需求。本方案有如下優(yōu)勢
1)原始IPv4網(wǎng)站不需要做雙棧改造,就可以被IPv6終端用戶訪問,具有雙棧的外特性。
2)良好的安全性。網(wǎng)站的安全等保級(jí)別與原有IPv4服務(wù)完全一樣??梢赃M(jìn)行實(shí)時(shí)精準(zhǔn)溯源。不會(huì)受到基于連接的DDoS攻擊。
3)性能強(qiáng)勁,線速轉(zhuǎn)發(fā),并發(fā)連接無上限。
4)無縫支持HTTPS等加密應(yīng)用,無需劫持HTTPS證書,安全可靠。
5)無需改變IPv4網(wǎng)站已有的IPv4服務(wù)管理要求,如“點(diǎn)擊率統(tǒng)計(jì)(PageView)“、“基于IP地址的訪問控制”,就可以對IPv6用戶進(jìn)行處理。
6)采用國際主流技術(shù),符合IETF國際標(biāo)準(zhǔn);并優(yōu)選我國具有自主知識(shí)產(chǎn)權(quán)的核心技術(shù)。
7)升級(jí)簡便,對終端用戶無感知。
8)具有良好的可擴(kuò)展性和可管理性。支持基于云的網(wǎng)管系統(tǒng)。
(5) 純IPv6服務(wù)器技術(shù)方案
純IPv6服務(wù)器方案,使用IVI無狀態(tài)翻譯技術(shù),可以部署純IPv6網(wǎng)站和應(yīng)用服務(wù),可以直接對IPv6互聯(lián)網(wǎng)用戶提供服務(wù),同時(shí)通過出口處的IVI無狀態(tài)翻譯設(shè)備對IPv4互聯(lián)網(wǎng)用戶提供服務(wù)。這樣,應(yīng)用和網(wǎng)絡(luò)僅需要處理IPv6即可,大大簡化了用戶管理等系統(tǒng)的復(fù)雜性,降低了成本,增加了安全性,本方案有如下優(yōu)勢:
1)未來可直接過渡到純IPv6互聯(lián)網(wǎng),無需中間步驟
2)新建單棧IPv6服務(wù),無需運(yùn)營雙棧網(wǎng)絡(luò)或開發(fā)雙棧管理系統(tǒng),極大提高性價(jià)比。
3)性能強(qiáng)勁,線速轉(zhuǎn)發(fā),并發(fā)連接無上限。
4)IPv4/IPv6用戶使用統(tǒng)一Pageview和訪問控制,簡化、方便,運(yùn)維成本低,安全性好。
5)透明傳輸,支持所有應(yīng)用,包括HTTPS服務(wù),無需劫持HTTPS證書。由于IVI翻譯僅涉及網(wǎng)絡(luò)層,因此對應(yīng)用層完全透明。
6)用戶可溯源,可管可控。
7)具有良好的可擴(kuò)展性和可管理性。支持基于云的網(wǎng)管系統(tǒng)。
(6) 純IPv4客戶機(jī)技術(shù)方案
純IPv4客戶機(jī)技術(shù)方案,使用IVI無狀態(tài)翻譯技術(shù),可以在原有的IPv4網(wǎng)絡(luò)、業(yè)務(wù)和應(yīng)用系統(tǒng)均無需改動(dòng)的前提下,為已有的IPv4用戶提供IPv4/IPv6互聯(lián)網(wǎng)訪問的能力,快速成為IPv6活躍用戶。本方案有如下優(yōu)勢:
1)性價(jià)比高。僅需要增加一臺(tái)IVI翻譯設(shè)備就可以實(shí)現(xiàn)對IPv6互聯(lián)網(wǎng)資源的訪問。
2)快速增加IPv6活躍用戶。
3)性能強(qiáng)勁,線速轉(zhuǎn)發(fā),并發(fā)連接無上限。
4)透明傳輸,支持所有應(yīng)用,包括HTTPS服務(wù),無需劫持HTTPS證書。由于IVI翻譯僅涉及網(wǎng)絡(luò)層,因此對應(yīng)用層完全透明。
5)IPv4用戶很容易在IPv6網(wǎng)絡(luò)中溯源,可管可控。
6)具有良好的可擴(kuò)展性和可管理性。支持基于云的網(wǎng)管系統(tǒng)。
(7) 純IPv6客戶機(jī)技術(shù)方案
純IPv6客戶機(jī)技術(shù)方案,使用IVI無狀態(tài)翻譯技術(shù),可以建設(shè)純IPv6(大規(guī)模)接入網(wǎng)絡(luò),在與IPv6互聯(lián)網(wǎng)相互通信的同時(shí),也可以與IPv4互聯(lián)網(wǎng)通過IVI翻譯設(shè)備相互通信。該技術(shù)方案可以大量節(jié)省珍貴的公有IPv4地址資源,具有很高的性價(jià)比,同時(shí)有利于向未來純IPv6互聯(lián)網(wǎng)過渡。本方案有如下優(yōu)勢:
1)大量節(jié)省公有IPv4地址。用戶無需IPv4地址就可以訪問IPv4互聯(lián)網(wǎng),IVI翻譯設(shè)備可以實(shí)現(xiàn)很好的地址復(fù)用功能。
2)性能強(qiáng)勁,線速轉(zhuǎn)發(fā)。
3)透明傳輸,支持所有應(yīng)用,包括HTTPS服務(wù),無需劫持HTTPS證書。由于IVI翻譯僅涉及網(wǎng)絡(luò)層,因此對應(yīng)用層完全透明。
4)無狀態(tài)翻譯使得溯源更容易,可管可控。
5)具有良好的可擴(kuò)展性和可管理性。支持基于云的網(wǎng)管系統(tǒng)。
6)有利于未來純IPv6互聯(lián)網(wǎng)過渡。
(8) 學(xué)術(shù)地址云服務(wù)技術(shù)方案
學(xué)術(shù)地址云服務(wù)技術(shù)方案,支持為公有云服務(wù)(國內(nèi)或國際均可)分配一段學(xué)術(shù)IPv4地址前綴,并將其配置在云服務(wù)實(shí)例上。通過IVI無狀態(tài)翻譯技術(shù),該云服務(wù)實(shí)例仍然可以跨越CERNET與IPv4互聯(lián)網(wǎng)雙向發(fā)起通信。本方案有如下優(yōu)勢:
1) 高性能。利用CERNET的互聯(lián)帶寬和國際帶寬的優(yōu)勢,以及IVI無狀態(tài)翻譯技術(shù)的高性能特性,實(shí)現(xiàn)端到端的有服務(wù)質(zhì)量的服務(wù)。
2) 透明傳輸,支持所有應(yīng)用,包括HTTPS服務(wù),無需劫持HTTPS證書。由于IVI翻譯僅涉及網(wǎng)絡(luò)層,因此對應(yīng)用層完全透明。
3) 良好的可管理性和安全性。服務(wù)器很容易溯源,且很容易擴(kuò)展。安全策略和原有IPv4完全類似即可。
(9) 浮動(dòng)地址云服務(wù)技術(shù)方案
浮動(dòng)地址云服務(wù)技術(shù)方案,使用IVI無狀態(tài)翻譯技術(shù),可以為教育網(wǎng)中的服務(wù)器分配公有云(國內(nèi)或國際均可)的浮動(dòng)地址和域名,可以跨越CERNET2,通過雙重翻譯dIVI技術(shù)被IPv4互聯(lián)網(wǎng)的用戶訪問到。本方案有如下優(yōu)勢:
1) 高性能。利用CERNET的互聯(lián)帶寬和國際帶寬的優(yōu)勢,以及IVI無狀態(tài)翻譯技術(shù)的高性能特性,實(shí)現(xiàn)端到端的有服務(wù)質(zhì)量的服務(wù)。
2) 透明傳輸,支持所有應(yīng)用,包括HTTPS服務(wù),無需劫持HTTPS證書。由于IVI翻譯僅涉及網(wǎng)絡(luò)層,因此對應(yīng)用層完全透明。
3) 良好的可管理性和安全性。服務(wù)器很容易溯源,且很容易擴(kuò)展。安全策略和原有IPv4完全類似即可。
(10) 漫游地址云服務(wù)技術(shù)方案
漫游地址云服務(wù)技術(shù)方案,可提供用戶側(cè)IVI翻譯設(shè)備及公有云端部署的IVI翻譯軟件,可實(shí)現(xiàn)使用漫游云服務(wù)地址對特定資源的優(yōu)化訪問。本方案有如下優(yōu)勢:
1) 良好的可管理性和安全性。白名單/黑名單機(jī)制機(jī)制使得源地址和目標(biāo)地址在單個(gè)地址級(jí)別可管可控;
2) 高性能。利用CERNET2的國際帶寬的優(yōu)勢,以及IVI無狀態(tài)翻譯技術(shù)的高性能特性,實(shí)現(xiàn)端到端的有服務(wù)質(zhì)量的服務(wù)。
3) 透明傳輸,支持所有應(yīng)用,包括HTTPS服務(wù),無需劫持HTTPS證書,充分保護(hù)用戶隱私。由于IVI翻譯僅涉及網(wǎng)絡(luò)層,因此對應(yīng)用層完全透明。