内容摘要:启动4年的“中国下一代互联网示范工程CNGI”取得了阶段性成果。CNGI在国际上首次提出的“建设纯IPv6大型互联网主干网”的技术路线,取得了一定的话语权。然而网络平台的成功搭建仅仅是IPv6的起步,IPv6还面临新的挑战。
其次,安全问题仍没有解决。安全问题是IP网一直存在的问题。它与IP网的网络协议有关,更重要的是与IP网的管理机制有关。应该说IPv6对安全性是有所考虑的,IPSec(IP安全性)最初是专门为IPv6设计的,有了IPSec的配合,IPv6的安全性的确大为改善,它已经有能力提供用户与用户之间端到端的安全性。从网络提供者来说,做到这一点已经足够了。但是由于种种原因,IPv6迟迟不能推广使用,尽管IPSec是伴随IPv6诞生的,但从目前来看,它已无特色可言。
第三,可行的IPv6网络监管技术和系统及可靠的移动IPv6网络技术尚缺乏。一是目前仅仅建立了IPv6网络还不行,必须提供对大范围的IPv6网络进行监测、管理的手段。这对于网络的故障定位、性能分析,保障网络的高效运行是十分必要的。二是由于移动性是IPv6中最吸引人的应用之一,而且也有广泛的使用范围。然而如何使移动IPv6网络能够可靠地运行,需要具备3A(身份鉴别、授权、计费)功能的移动IPv6网关的支持,而这在目前还没能解决。而且IPv6虽然从格式上解决了可扩展的问题,但是在网络上要实现真正的可扩展性还需要有大量的协议去配合。
第四,多上联(Multi-Home)问题。多上联的应用对于网络的地址和路由有着很苛刻的要求,这点对有大量地址前缀和严格层次化的地址结构的IPv6来说,意味着极大的挑战。而目前并没有一个业界公认的简单、有效的办法来解决这个问题。
第五,缺乏成熟的信息过滤技术。保证网络的健康运行对于信息化建设十分必要,IPv6网络无疑也会受到不法分子的攻击,网络上也会充斥不健康的内容。而对于网络主管部门来说,必须具备对IPv6数据进行过滤的手段,而这些还很缺乏。
第六,技术协调相当困难,从而阻碍了相关技术的发展。电信网是提供商业服务的,它所提供的电信服务是一种商品,因而既要保证QoS又要有足够安全性、可靠性,还要确保售后服务的能力,同时网络还必须有很强的可管理性和可维护性。Internet则不同,它的主要任务是实现计算机互联,用户在此基础上可以获得一些服务,而且这些服务不是运营商提供的,网络只是“尽力而为”地提供传输服务,无QoS保证及售后服务保证,安全问题也由用户自行解决。正是由于这种技术理念上存在的巨大差距,未来的电信级IP网决不是简单地将现有的Internet使用的IP技术照搬过来,在网络节点设备上做一些冗余备份以增加网元设备的稳定性就万事大吉了,必须对现在的IP网进行彻底变革。电信网与IP网本应在技术上相互协调,取长补短,以获得最佳技术方向,但这只是在理论上行得通。
来源:中国电信业 作者:郑淑荣 责编:豆豆技术应用