1. 概述
在我们现有的网络中,几乎所有网络都使用IP协议作为通信的地址协议,我们的网络使用IP来表示地址信息,每一个节点都应该分配一个唯一的地址,才能保证通信正常。现在正常使用的IP协议为版本4,用32位来表示,地址空间为65536×65536,结果约为42.9亿,需要说明的是,虽然地址共有42.9亿之多,但并不表示这些地址可以供42.9亿个节点使用,因为我们的地址是分网段的,也就是说即使在一个节点的情况下,分配地址时,也是分配一个网段而不是一个地址,所以这样就使得版本4的IP地址一下子变得空间陕小,再加了有相当一部分地址是不可用的,那么随着网络的迅速膨胀,IP ver4的地址空间变得几乎快耗尽了。在这样的情况下,出现了一些如VLSM子网技术,NAT网络地址翻译技术,试图来缓和地址空间的快速消耗。与此同时,人们也开发出了一个地址空间更为庞大的IP协议,这个协议拥有比IP ver4多出数倍的地址空间,来解决网络地址匮乏的问题,这个IP协议就是IP版本6,即IPv6。
目前我们使用的第二代互联网IPv4技术,核心技术属于美国。它的最大问题是网络地址资源有限,从理论上讲,编址1600万个网络、40亿台主机。但采用A、B、C三类编址方式后,可用的网络地址和主机地址的数目大打折扣,以至目前的IP地址近乎枯竭。其中北美占有3/4,约30亿个,而人口最多的亚洲只有不到4亿个,中国截止2010年6月IPv4地址数量达到2.5亿,落后于4.2亿网民的需求。地址不足,严重地制约了中国及其他国家互联网的应用和发展。
一方面是地址资源数量的限制,另一方面是随着电子技术及网络技术的发展,计算机网络将进入人们的日常生活,可能身边的每一样东西都需要连入全球因特网。在这样的环境下,IPv6应运而生。单从数字上来说,IPv6所拥有的地址容量是IPv4的约8×10^28倍,达到2^128个(算上全零的)。这不但解决了网络地址资源数量的问题,同时也为除电脑外的设备连入互联网在数量限制上扫清了障碍。
但是与IPv4一样,IPv6一样会造成大量的IP地址浪费。准确的说,使用IPv6的网络并没有2^128个能充分利用的地址。首先,要实现IP地址的自动配置,局域网所使用的子网的前缀必须等于64,但是很少有一个局域网能容纳2^64个网络终端;其次,由于IPv6的地址分配必须遵循聚类的原则,地址的浪费在所难免。 但是,如果说IPv4实现的只是人机对话,而IPv6则扩展到任意事物之间的对话,它不仅可以为人类服务,还将服务于众多硬件设备,如家用电器、传感器、远程照相机、汽车等,它将是无时不在,无处不在的深入社会每个角落的真正的宽带网。而且它所带来的经济效益将非常巨大。
2. 应用
IPv6的普及一个重要的应用是网络实名制下的互联网身份证/VIeID,目前基于IPv4的网络之所以难以实现网络实名制,一个重要原因就是因为IP资源的共用,因为IP资源不够,所以不同的人在不同的时间段共用一个IP,IP和上网用户无法实现一一对应。
在IPv4下,现在根据IP查人也比较麻烦,电信局要保留一段时间的上网日志才行,通常因为数据量很大,运营商只保留三个月左右的上网日志,比如查前年某个IP发帖子的用户就不能实现。
IPv6的出现可以从技术上一劳永逸地解决实名制这个问题,因为那时IP资源将不再紧张,运营商有足够多的IP资源,那时候,运营商在受理入网申请的时候,可以直接给该用户分配一个固定IP地址,这样实际就实现了实名制,也就是一个真实用户和一个IP地址的一一对应。
当一个上网用户的IP固定了之后,你任何时间做的任何事情都和一个唯一IP绑定,你在网络上做的任何事情在任何时间段内都有据可查,并且无法否认。
3. 优势
与IPV4相比,IPV6具有以下几个优势:
一、IPv6具有更大的地址空间。IPv4中规定IP地址长度为32,最大地址个数为2^32;而IPv6中IP地址的长度为128,即最大地址个数为2^128。与32位地址空间相比,其地址空间增加了2^128-2^32个。
二、IPv6使用更小的路由表。IPv6的地址分配一开始就遵循聚类(Aggregation)的原则,这使得路由器能在路由表中用一条记录(Entry)表示一片子网,大大减小了路由器中路由表的长度,提高了路由器转发数据包的速度。
三、IPv6增加了增强的组播(Multicast)支持以及对流的支持(Flow Control),这使得网络上的多媒体应用有了长足发展的机会,为服务质量(QoS,Quality of Service)控制提供了良好的网络平台。
四、IPv6加入了对自动配置(Auto Configuration)的支持。这是对DHCP协议的改进和扩展,使得网络(尤其是局域网)的管理更加方便和快捷。
五、IPv6具有更高的安全性。在使用IPv6网络中用户可以对网络层的数据进行加密并对IP报文进行校验,在IPV6中的加密与鉴别选项提供了分组的保密性与完整性。极大的增强了网络的安全性。
六、允许扩充。如果新的技术或应用需要时,IPV6允许协议进行扩充。
七、更好的头部格式。IPV6使用新的头部格式,其选项与基本头部分开,如果需要,可将选项插入到基本头部与上层数据之间。这就简化和加速了路由选择过程,因为大多数的选项不需要由路由选择。
八、新的选项。IPV6有一些新的选项来实现附加的功能。
4. 安全性
现实Internet上的各种攻击、黑客、网络蠕虫病弄得网民人人自危,每天上网开了实时防病毒程序还不够,还要继续使用个人防火墙,打开实时防木马程序才敢上网冲浪。诸多人把这些都归咎于IPv4网络。现在IPv6来了,它设计的时候充分研究了以前IPv4的各种问题,在安全性上得到了大大的提高。但是是不是IPv6就没有安全问题了?答案是否定的。
目前,病毒和互联网蠕虫是最让人头疼的网络攻击行为。但这种传播方式在IPv6的网络中就不再适用了,因为IPv6的地址空间实在是太大了,如果这些病毒或者蠕虫还想通过扫描地址段的方式来找到有可乘之机的其他主机,就犹如大海捞针。在IPv6的世界中,对IPv6网络进行类似IPv4的按照IP地址段进行网络侦察是不可能了。
所以,在IPv6的世界里,病毒、互联网蠕虫的传播将变得非常困难。但是,基于应用层的病毒和互联网蠕虫是一定会存在的,电子邮件的病毒还是会继续传播。此外,还需要注意IPv6网络中的关键主机的安全。IPv6中的组发地址定义方式给攻击者带来了一些机会。例如,IPv6地址FF05::3是所有的DHCP服务器,就是说,如果向这个地址发布一个IPv6报文,这个报文可以到达网络中所有的DHCP服务器,所以可能会出现一些专门攻击这些服务器的拒绝服务攻击。
另外,不管是IPv4还是IPv6,都需要使用DNS,IPv6网络中的DNS服务器就是一个容易被黑客看中的关键主机。也就是说,虽然无法对整个网络进行系统的网络侦察,但在每个IPv6的网络中,总有那么几台主机是大家都知道网络名字的,也可以对这些主机进行攻击。而且,因为IPv6的地址空间实在是太大了,很多IPv6的网络都会使用动态的DNS服务。而如果攻击者可以攻占这台动态DNS服务器,就可以得到大量的在线IPv6的主机地址。另外,因为IPv6的地址是128位,很不好记,网络管理员可能会常常使用一下好记的IPv6地址,这些好记的IPv6地址可能会被编辑成一个类似字典的东西,病毒找到IPv6主机的可能性小,但猜到IPv6主机的可能性会大一些。而且由于IPv6和IPv4要共存相当长一段时间,很多网络管理员会把IPv4的地址放到IPv6地址的后32位中,黑客也可能按照这个方法来猜测可能的在线IPv6地址。所以,对于关键主机的安全需要特别重视,不然黑客就会从这里入手从而进入整个网络。所以,网络管理员在对主机赋予IPv6地址时,不应该使用好记的地址,也要尽量对自己网络中的IPv6地址进行随机化,这样会在很大程度上减少这些主机被黑客发现的机会。
5. 国内外发展现状
2011年2月全球地址分配机构(IANA)宣布将最后的IPv4 地址平均分配到全球5个地区的互联网络信息中心,同年4月15 日亚太互联网信息中心(APNIC)宣布正常可分配的IPv4 地址告罄,由此全球各国各机构IPv4地址的上限规模已经确定。随着互联网业务、云计算和物联网等业务的发展,IP地址占用越来越多, IPv4地址逐渐枯竭,由IPv4向IPv6 过渡的需求已经变得十分紧迫。
应对IPv4地址耗尽已成为不可避免的、全球性的战略问题,目前许多国家都在推进包括IPv6在内的下一代互联网。欧盟委员会2008年5月底发布公告,鼓励欧盟企业、政府机关和个人使用下一代互联网协议IPv6,以在2010年年底前实现25%的企业、政府机关和个人使用IPv6网络协议的目标。日本政府之前也制定了“e-Japan”的战略,明确了IPv4向IPv6过渡的时间表和路线图。韩国计划从2013年开始全面启用IPv6,从而成为全球率先普及IPv6的国家。中国政府也将下一代互联网的发展做为国家一项战略,先后启动了CNGI一期和二期项目的建设及全国下一代互联示范城市的建设项目,并制定了IPv6发展的目标与进度表:到2013年年底前,我国将开展国际互联网协议第6版(IPv6)网络小规模商用试点,形成成熟的商业模式和技术演进路线;2014年至2015年,开展大规模部署和商用,实现国际互联网协议第4版与第6版主流业务互通。
当前国际上在IPv6领域内的技术研发和创新状况相当活跃,诸多的大企业和科研单位纷纷参与到了IPv6标准化、试验网建设和技术设备研发工作当中来,使得IPv6相关标准、设备和技术发展相当迅猛。但IPv6作为一个产业来讲目前规模还较小,在大部分国家和地区还没有完成产业化的过程。整个产业链正在形成,研发、设备方面有了一定规模,但在运营、应用方面还很欠缺。由于基于IPv6的应用并没有广泛开展,目前IPv6产业的利润率是比较低的,大部分国家依靠国家、企业的投资支持发展。我国三大基础运营商在2013年已经累计开展了146个城域网的IPv6改造,完成了126个数据中心的升级改造工作。随着互联网的快速发展,加快IPv6的商用步伐已是大势所趋。但对于运营商来说,缺乏终端设备支持使得其对投资回报产生困惑和缺乏市场驱动力。从当前形势看,国内IPv6商业模式变现需要内容提供商、运营商和产业链各方进一步协调合作。
从发展趋势看,物联网在智能家居、智能交通、智能农业、智能医疗及高铁、三网融合等方面的应用将促进IPv6的产业化;移动终端的数量近几年急剧增加,导致对IP地址的需求增加,IPv4地址的耗尽,从长远发展来看,IPv6是解决移动互联网业务发展的最佳方案,能够为用户提供永远在线业务和点到点业务的更好体验。由于IPv6协议本身所拥有的巨大地址空间、即插即用易于配置、对移动性的内在支持,IPv6非常适合用于终端数量大的超大网络环境,可以彻底解决IPv4地址的短缺问题,因此IPv6的应用普及是迟早的事。
IPv4作为目前互联网的核心协议,在互联网业务蓬勃发展过程中,发挥了重要的作用。随着IPv4剩余地址保有量逐渐减少,下一代互联网IPv6 协议逐渐由草案和标准走向应用。但 IETF 设计的IPv6没有充分考虑与IPv4的兼容性,IPv4和IPv6 报文完全不同,无法直接通信,在演进过程中将涉及技术、网络、应用、用户、终端以及政策环境、产业链等多方面的问题,使得 IPv4 向 IPv6 的过渡长期而又复杂。
在演进过程中,将存在多种IP地址类型,包括IPv4公网地址、IPv4私网地址以及IPv6地址,只能采取一些技术手段实现互通互访,保证用户体验。需要针对各自不同的网络现状,选择合适的过渡技术,节约过渡成本,减少维护压力,实现网络和用户的平滑过渡。