中国网通集团研究院张震 考虑到下一代互联网的发展趋势,未来的IPv6接入网应该可以为每个用户分配一个静态的IPv6地址段。因此,需要考虑一些新技术的引入。本文阐述了4种典型的基于IPv6的宽带接入网络部署方案。IPv6新特性及优势IPv6的优良特性主要表现在5个方面。1.简化的数据包格式IPv6精简了IP包的包头格式。IPv6的数据包头仅包含8个字段,而IPv4有12个。这种简化的包结构有助于弥补IPv6地址长度增加所带来的带宽开销。2.扩大的地址空间IPv4的地址长度只有32位,理论上能提供43亿的IP地址。IPv6协议将IP地址位数从32位扩大到128位,理论上最多可提供2的128次方个IPv6地址,可以彻底解决IPv4地址空间不足的问题。3.自动配置IPv6的一个基本特性就是它支持无状态和有状态两种地址自动配置方式。4.服务质量从协议的角度看,IPv6的优点体现在能针对不同的流提供不同水平的服务。IPv6对于服务质量的改进还体现在支持“时时在线”连接、防止服务中断以及提高网络性能等方面。5.安全性IPSec(IP安全性)在IPv4中是可选项,在IPv6中则是必选项。IPv6同IPSec机制和服务一致。 IPv6宽带接入网络的部署现有的IPv4接入网用户通常只是在上网时获得一个动态分配的IP地址。考虑到下一代互联网的发展趋势,未来的IPv6接入网应该可以为每个用户分配一个静态的(当然也可以是动态的)IPv6地址段。因此,需要考虑一些新技术的引入。下面列出几个典型的部署实现方案。
图1 LAN/ATM路由接入方案1:LAN/ATM路由接入如图1所示,这种方案需要一个集成了路由功能的ADSLModem(ADSL路由器)。BAS部署于运营商骨干网,负责IPv4及IPv6接入。在BAS与ADSL路由器之间建立ATMPVC。IPv4与IPv6都可以采用RFC1483/2684方式通过同一个PVC传送。在这种方式下,ADSL路由器的配置是静态的,即IPv4公网地址及IPv6前缀在其配置文件中定义。这种接入方案的优点在于直接在运营商与用户之间提供了一个ATM连接,便于VPN、QoS等增值业务的开展;同时,ADSL路由器静态配置,运营商无需建立PPP会话及部署专门的地址分配服务器。图2 PPP/ATM路由接入 方案2:PPP/ATM路由接入如图2所示,在这种方案中,BAS与ADSLModem之间连接通过PPP动态建立。IPv4与IPv6连接属性存储在集中式的Radius数据库中。PPPv4会话(IPCP)与PPPv6会话(IPv6CP)可以共用一个PPP连接。收到连接请求后BAS通过查询Radius服务器获得相应的连接属性,进而与ADSL路由器建立会话。IPv6配置参数通过DHCPv6传送,在这里BAS作为DHCPv6的服务器,ADSL路由器作为客户端。采用基于DHCPv6的前缀指派机制为用户分配IPv6地址前缀,从而实现地址自动配置。该方案的优点在于集中化的用户管理及自动配置带来的较强的可扩展性。另外,由于采用两个Radius服务器来分别处理IPv4及IPv6属性信息,因而无需对现有的IPv4接入网结构做任何改动,即可实现IPv6接入业务部署。图3 LAN与PPP/ATM混合桥接入方案3:LAN与PPP/ATM混合桥接入图3所示为LAN与PPP/ATM混合桥接入方式,适用于居民用户。可以在不改变已有的IPv4接入网结构的条件下,为用户提供IPv6接入。
IPv4接入采用传统接入方式:IPv4用户终端(PC)通过Modem与BAS之间的PPPoE连接将其标识信息发送给BAS,BAS将用户标识信息转发给Radiusv4服务器做认证。认证成功后,Radiusv4服务器将PPP连接参数及终端配置信息返回给BAS,BAS将该信息转发给用户,用户终端利用该信息进行相应配置,从而完成IPv4接入连接建立过程。用户采用1483/2684桥接模式通过与上述类似过程,从Radiusv6服务器获得IPv6相关配置信息,进而完成IPv6接入连接的建立过程。在这种方式下,IPv4及IPv6连接可以共用一个ATM PVC连接。这种接入方式具有3个优点:现有IPv4接入网结构无需改变即可提供IPv6接入业务;对于纯粹的IPv6终端,可以分配一个运营商可见的全球惟一的IPv6地址,便于IPv6新业务的开展;该方式可以同时为用户提供IPv4及IPv6接入服务,便于运营商逐步实现向IPv6的平滑过渡。
图4 PPP/L2TP路由接入
方案4:PPP/L2TP路由接入
如图4所示,该种方式在BAS与运营商骨干路由器之间建立L2TP隧道来承载IPv4PPP及IPv6PPP会话,BAS作为L2TP接入集中器(L2TPAccess Concentrator,LAC),骨干路由器作为L2TP网络服务器(L2TP Network Server,LNS)。这种接入方式特别适合于运营商为企业用户提供增值业务。
在IPv6宽带接入的部署中还有几个问题尚待解决。
(1)当前最急需解决的问题是如何实现现有IPv4网络基于新建的IPv6网之间的互通问题。但是,现有的IPv6过渡方案过多地讨论了IPv6网络基于IPv4网络的互通,对于IPv4网络基于新建的IPv6网之间的互通问题几乎未做考虑,下一阶段应加大力度重点解决。
(2)对于一个IPv6网络来说,IP地址资源已经不是问题,这时是否需要做NAT(地址转换),业界还存在一定争论。笔者认为,从安全考虑,还是在防火墙处启用NAT为好。