IP是互聯(lián)網(wǎng)協(xié)議,用以規范互聯(lián)網(wǎng)中分組信息的交換和選路。目前采用的IPv4協(xié)議是一串32位的二進(jìn)制數,即給每一個(gè)連接上互聯(lián)網(wǎng)的主機分配一個(gè)32位的IP地址,目前總數約43億個(gè)地址已基本分配殆盡。
“40億空間并不能滿(mǎn)足互聯(lián)網(wǎng)飛速發(fā)展的需求,可擴展性是當今互聯(lián)網(wǎng)發(fā)展面臨的首要挑戰!敝袊こ淘涸菏、清華大學(xué)教授吳建平告訴《瞭望》新聞周刊記者,IPv6是IPv4的下一代版本,它使地址從原來(lái)的32位升級到了128位,“這個(gè)空間大到無(wú)法想象”。
“我國人均只有0.45個(gè)IPv4地址,推廣IPv6以后,可能我們每個(gè)人都會(huì )得到一個(gè)屬于自己的永久地址,就像每個(gè)人的電話(huà)號碼一樣!毕乱淮ヂ(lián)網(wǎng)國家工程中心主任劉東說(shuō)。
部署IPv6下一代互聯(lián)網(wǎng)不僅能夠緩解我國IP地址緊缺的現狀,還能保障網(wǎng)絡(luò )安全,更重要的是,使我國有機會(huì )參與互聯(lián)網(wǎng)更深層次的治理。2017年11月底,中辦國辦印發(fā)《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規模部署行動(dòng)計劃》(以下簡(jiǎn)稱(chēng)《行動(dòng)計劃》),要求加快推進(jìn)IPv6規模部署。
“《行動(dòng)計劃》雖然是IPv6下一代互聯(lián)網(wǎng)的部署計劃,但必將對中國未來(lái)互聯(lián)網(wǎng)基礎設施的進(jìn)步與應用水平的提高產(chǎn)生巨大影響,成為世界IPv6下一代互聯(lián)網(wǎng)的新引擎,為我國社會(huì )進(jìn)步、經(jīng)濟發(fā)展乃至國家安全奠定基礎!眳墙ㄆ皆u價(jià)道。
為什么要加快部署IPv6
“中國是世界上互聯(lián)網(wǎng)用戶(hù)數量最多的國家,但互聯(lián)網(wǎng)地址嚴重短缺,如果不加快向IPv6升級,未來(lái)互聯(lián)網(wǎng)資源將成為束縛互聯(lián)網(wǎng)產(chǎn)業(yè)經(jīng)濟發(fā)展的一大瓶頸!眳墙ㄆ秸f(shuō)。
根據中國互聯(lián)網(wǎng)絡(luò )信息中心的最新數據,我國7.51億互聯(lián)網(wǎng)用戶(hù)僅有3.38億個(gè)IPv4地址,人均0.45個(gè)IP地址。截至2016年10月底,亞太、歐洲、拉美、北美等地區IPv4地址池已完全耗盡。而隨著(zhù)移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、5G的快速發(fā)展,網(wǎng)絡(luò )應用對IP地址的需求正呈現出爆炸式的增長(cháng)。
“國務(wù)院印發(fā)了《關(guān)于深化“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導意見(jiàn)》,工業(yè)互聯(lián)網(wǎng)需要大量工業(yè)傳感器,對生產(chǎn)設備進(jìn)行生產(chǎn)自動(dòng)化監控,這也需要大量地址!敝袊こ淘涸菏、中國互聯(lián)網(wǎng)協(xié)會(huì )理事長(cháng)鄔賀銓說(shuō)。只有推動(dòng)部署IPv6,其海量的地址資源才能為移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等全新業(yè)務(wù)留足空間。
推進(jìn)部署IPv6還是強化網(wǎng)絡(luò )安全能力的迫切需要。
“在IPv4的環(huán)境下,我國用戶(hù)上網(wǎng)地址需要動(dòng)態(tài)分配,人與地址沒(méi)有固定的對應關(guān)系,用戶(hù)溯源難,帶來(lái)互聯(lián)網(wǎng)安全和監管隱患。美國人均有6個(gè)IPv4地址,但為了反恐需要以及未來(lái)發(fā)展,也積極向IPv6轉型!编w賀銓向《瞭望》新聞周刊記者介紹說(shuō)。
有專(zhuān)家認為,網(wǎng)絡(luò )安全已經(jīng)遠遠超越經(jīng)濟與民生上升到國家安全層面,例如金融系統受到攻擊,可能會(huì )癱瘓一個(gè)國家。但是目前在網(wǎng)絡(luò )安全方面,所有的做法都是在安全問(wèn)題發(fā)生后的修修補補,要真正解決這個(gè)問(wèn)題,就涉及網(wǎng)絡(luò )安全的核心——體系結構問(wèn)題。不斷演進(jìn)的互聯(lián)網(wǎng),體系結構的重要性越來(lái)越凸顯,IPv4、IPv6都存在安全挑戰。從技術(shù)層面看,借IPv6發(fā)展機遇,創(chuàng )新互聯(lián)網(wǎng)的體系結構,可以更好地解決互聯(lián)網(wǎng)的安全問(wèn)題。
吳建平認為,“發(fā)展和安全應辯證考量,表面看起來(lái)不發(fā)展是最大的安全,但若坐等別國使用新技術(shù),我們停止不前,帶來(lái)的可能是更不安全!
更為重要的是,借助IPv6部署,我國可參與到互聯(lián)網(wǎng)運營(yíng)和關(guān)鍵資源的組織、分配中!皣H互聯(lián)網(wǎng)有8000多個(gè)標準,在IPv4時(shí)代,中國只提了中文編碼標準。但IPv6時(shí)代,我國跟發(fā)達國家同時(shí)起步,就IPv6我國提出了100多個(gè)標準?梢哉f(shuō)IPv6為中國互聯(lián)網(wǎng)發(fā)展打開(kāi)了一個(gè)新的創(chuàng )新空間!编w賀銓說(shuō)。
根是互聯(lián)網(wǎng)的神經(jīng)中樞,是互聯(lián)網(wǎng)的關(guān)鍵基礎設施和關(guān)鍵資源,能夠解析一個(gè)國家的頂級域名。在IPv4時(shí)代,我國沒(méi)有頂級根域名服務(wù)器,新增幾乎不可能。IPv4網(wǎng)絡(luò )共有13個(gè)根域名服務(wù)器。其中,主根服務(wù)器在美國;輔助根服務(wù)器共12個(gè),9個(gè)位于美國,英國、瑞典、日本各有1個(gè)。
受訪(fǎng)專(zhuān)家認為,根域名服務(wù)器主要涉及管理權問(wèn)題,在IPv6新體系下可能帶來(lái)根域名服務(wù)器管理權的變化,為我國帶來(lái)新機遇。
“IPv6為代表的下一代互聯(lián)網(wǎng)帶來(lái)的不僅是地址的增加,新的網(wǎng)絡(luò )環(huán)境、標準必然帶來(lái)新的機會(huì ),我無(wú)法預測新的產(chǎn)業(yè)是什么,但一定會(huì )有新的服務(wù)、應用和產(chǎn)業(yè)出現!眳墙ㄆ秸f(shuō)。盡快部署IPv6,會(huì )帶來(lái)產(chǎn)業(yè)更新?lián)Q代,屆時(shí)會(huì )產(chǎn)生出新的Facebook、亞馬遜、BAT等巨頭企業(yè)。
曾經(jīng)“錯失良機”
據本刊記者了解,早在1998年,我國學(xué)者就已開(kāi)始做IPv6的試驗驗證。2003年,國家發(fā)改委等部門(mén)啟動(dòng)了中國下一代互聯(lián)網(wǎng)示范工程CNGI,全國幾百個(gè)單位參加,歷時(shí)5年,取得了重要的階段性成果:
CNGI項目取得了預期目標,從IPv4互聯(lián)網(wǎng)相差八年、雙;ヂ(lián)網(wǎng)相差二年,到純IPv6互聯(lián)網(wǎng)先于美國,在當時(shí)全球下一代互聯(lián)網(wǎng)發(fā)展中處于有利地位。
“但2013年以來(lái),全球IPv6迅速發(fā)展,而國內一些機構對發(fā)展IPv6的戰略意義認識不足,并沒(méi)有跟上國際發(fā)展步伐,已經(jīng)遠遠落后于許多發(fā)達國家,甚至落后于印度!眳墙ㄆ礁嬖V記者。
IPv6的普及給印度帶來(lái)了一次騰飛的機會(huì ),原來(lái)只有三四千萬(wàn)寬帶用戶(hù)的印度網(wǎng)絡(luò )非常落后,也缺乏IPv4地址,但它跳過(guò)了IPv4私有地址的過(guò)程,直接進(jìn)入到IPv6全新的網(wǎng)絡(luò )體系架構中。
亞太互聯(lián)網(wǎng)絡(luò )信息中心APNIC截至2017年11月底的統計數據顯示,印度的IPv6用戶(hù)達到了2.207億,普及率居世界第二,占互聯(lián)網(wǎng)用戶(hù)的47%。IPv6用戶(hù)普及率最高的比利時(shí)超過(guò)57%,美國為34%,用戶(hù)數已達1.06億。中國IPv6用戶(hù)只有500萬(wàn),主要集中在教育網(wǎng),僅占全國7億多互聯(lián)網(wǎng)用戶(hù)的0.7%。
國外一些主要的大型商業(yè)網(wǎng)站,像Google、Youtube等早已經(jīng)全面支持IPv6訪(fǎng)問(wèn)。而我國排名前50的商業(yè)網(wǎng)站中,只有個(gè)位數的網(wǎng)站支持IPv6訪(fǎng)問(wèn)。
究其原因,專(zhuān)家認為,我國發(fā)展IPv6下一代互聯(lián)網(wǎng)技術(shù)和網(wǎng)絡(luò )設備并不成問(wèn)題,但大部分互聯(lián)網(wǎng)信息服務(wù)提供商缺乏國際競爭意識和發(fā)展動(dòng)力,對IPv4地址耗盡和IPv6端對端通信安全機遇不敏感,采用互聯(lián)網(wǎng)新技術(shù)的積極性不高。
“在國內運營(yíng)商說(shuō)‘沒(méi)有應用搭網(wǎng)干什么’的聲音比較大,運營(yíng)商認為只有應用商(網(wǎng)站等)都支持了才能部署IPv6,缺乏探索創(chuàng )新和引領(lǐng)精神!北本┼]電大學(xué)教授馬嚴說(shuō)。
“而網(wǎng)站等應用商則認為應該是運營(yíng)商先支持IPv6建設,有了‘管道’他們才能提供內容!眲|同樣認為,早期因“管道”和應用端誰(shuí)先發(fā)力的問(wèn)題,IPv6的商業(yè)部署才難以規;。
另一方面,私有地址的廣泛應用也一定程度上緩解了對IPv6需求的緊迫性。由于我國接入國際互聯(lián)網(wǎng)較晚,申請IPv4地址遇到許多困難,運營(yíng)商可以提供的公有IPv4地址很少,許多單位只能采用NAT(網(wǎng)絡(luò )地址轉換技術(shù))私有地址轉換的方法來(lái)彌補公有IPv4地址的不足。使用私有IPv4地址接入互聯(lián)網(wǎng),即一個(gè)公有IPv4地址轉換出多個(gè)私有IPv4地址,相當于一部電話(huà)主機號碼連接了多個(gè)分機號碼。
《行動(dòng)計劃》關(guān)鍵在落實(shí)
《行動(dòng)計劃》的發(fā)布為我國部署IPv6打開(kāi)了良好局面。受訪(fǎng)專(zhuān)家認為,《行動(dòng)計劃》從對運營(yíng)商到應用商,甚至對國家部委和地方政府網(wǎng)站等都有明確的要求,現在關(guān)鍵是落實(shí)!爸挥羞\營(yíng)商、設備商、軟件商、內容商合力,才能實(shí)現IPv6的快速部署。希望未來(lái)越來(lái)越多的企業(yè)、機構、個(gè)人都能行動(dòng)起來(lái),共同推進(jìn)我國下一代互聯(lián)網(wǎng)的發(fā)展!眲|說(shuō)。
“IPv6的使用面向消費、城市管理、工業(yè)互聯(lián)網(wǎng)、農業(yè)等。落實(shí)到各執行部門(mén)非常重要,農業(yè)、水利、交通等部門(mén)要認識到互聯(lián)網(wǎng)的重要性,主動(dòng)制定各部門(mén)的行動(dòng)計劃!瘪R嚴建議說(shuō)。
吳建平認為,運營(yíng)商與應用商不能只注重中短期利益,要充分利用更新?lián)Q代的機會(huì )抓住產(chǎn)業(yè)發(fā)展機遇!捌髽I(yè)決策應該從IPv6作為國家戰略來(lái)進(jìn)行判斷和考量,提高對IPv6在拓展網(wǎng)絡(luò )經(jīng)濟空間和國家安全等方面作用的認識,激發(fā)每個(gè)單位和企業(yè)主動(dòng)使用IPv6的積極性!
自《行動(dòng)計劃》發(fā)布后,阿里巴巴等龍頭企業(yè)已經(jīng)陸續開(kāi)展行動(dòng)!啊缎袆(dòng)計劃》中提出政府網(wǎng)站和中央企業(yè)網(wǎng)站以及排名前50的互聯(lián)網(wǎng)企業(yè)要帶頭使用IPv6。升級到IPv6需要一定的資金投入,但BAT等企業(yè)自己也測算過(guò),全面更新到IPv6對他們來(lái)說(shuō)并沒(méi)有多大經(jīng)濟負擔。長(cháng)遠來(lái)看,晚轉不如早轉!编w賀銓說(shuō)。
馬嚴認為,推進(jìn)和過(guò)渡到IPv6,并不僅僅是運營(yíng)商、應用商的事,而要著(zhù)眼于互聯(lián)網(wǎng)產(chǎn)業(yè)鏈的上下游!霸贑NGI項目的推進(jìn)中,華為就抓住了機會(huì )。目前華為在支持IPv6的高端路由器市場(chǎng)有著(zhù)舉足輕重的地位。像華為一樣,有長(cháng)遠眼光的企業(yè)瞄準國際市場(chǎng),相反,缺乏了對IPv6的支持,就會(huì )失去國際市場(chǎng)!
但隨著(zhù)物聯(lián)網(wǎng)的快速發(fā)展,物聯(lián)網(wǎng)設備制造商已成為IPv6落地的拖后因素。在智慧城市建設中,城市攝像頭、各種環(huán)境傳感器都需要連接IPv6,而這些采集端、控制端等前端邊緣設備往往不支持接入IPv6。普通用戶(hù)的家用客戶(hù)端設備也大都不具有支持IPv6的能力,如家庭路由器和一些家庭使用的智能設備等。
因此專(zhuān)家建議,廣大企業(yè)應做好部署并過(guò)渡到IPv6的工作,新采購的網(wǎng)絡(luò )設備應支持IPv6,新建或擴容升級基礎網(wǎng)絡(luò )應采用IPv6,設計應用程序應考慮兼容IPv6,技術(shù)人員培訓中應包含IPv6的內容。這些過(guò)渡貫穿于產(chǎn)業(yè)鏈的所有環(huán)節,需要整個(gè)互聯(lián)網(wǎng)產(chǎn)業(yè)的共同努力。
吳建平強調說(shuō),作為科研人員,更要利用這次國家行動(dòng)計劃的機會(huì ),在解決IPv6下一代互聯(lián)網(wǎng)面臨的重大技術(shù)挑戰,特別是安全可信和自主可控的IPv6技術(shù)體系方面,為國家搶得國際話(huà)語(yǔ)權和主動(dòng)權,力爭使我國在基于IPv6的下一代互聯(lián)網(wǎng)研究上走在世界前列。