本刊記者 | 舒文瓊
解決地址匱乏難題at&t為IPv6投資數億美元
本刊記者 | 舒文瓊

目前at&t正在將IPv6部署到其IP產品服務以及IT網絡的基礎設施中。
隨著IPv4地址資源的枯竭,歐洲和亞洲的很多企業都已經開始從IPv4轉向IPv6,在轉變的過程中,那些沒有考慮IPv6的企業會在故障排查、用戶體驗管理以及充分利用各種最新的應用程序等方面受到限制,從而面臨被邊緣化的危險。”在談起IPv6的重要性時,at&t方面向記者如此表示。事實上,作為IP網絡和服務的提供者,at&t目前已經投資了數億美元來升級網絡和系統,以實現對IPv6的支持,從而成為了IPv6浪潮的主要推動者之一。
進入2011年以來,以亞洲、歐洲為主的市場掀起了部署IPv6的熱潮,其背后的原因是IPv4地址已經枯竭——今年2月3日,互聯網地址分配機構已將最后一批IPv4中心地址分配完畢,兩個多月后,亞太網絡信息中心也將亞太地區的最后一批地址分配出去,至此,全球IPv4地址資源宣告分配完畢。
面對IPv4地址的枯竭,一直飽受IPv4地址分配過少之煎熬的亞洲國家對IPv6表現出了濃厚興趣,同樣不占優勢的歐洲國家也表示將支持IPv6,并且發起了關于IPv6網絡的大型研究。在亞洲和歐洲之外,美國的一些企業也對IPv6密切關注,這其中就有at&t。at&t關注IPv6其實不難理解,因為at&t面向全球市場提供IP網絡和服務,這其中包括地址資源緊缺的亞洲、歐洲等市場,而即使在資源相對豐富的美國,IP地址緊張也是遲早之事。
從時間上看,at&t關注IPv6要追溯到該標準提出之時。1992年,互聯網工程任務組開始征求IPv6白皮書,1996年RFC發布了IPv6標準,at&t方面表示,從IPv6提出伊始at&t就一直投身于標準的發展和測試,目前at&t正在將IPv6部署到其IP產品服務以及IT網絡的基礎設施中。據了解,向IPv6的轉變需要來自服務提供商、內容提供商以及各個企業的多方大量投資,at&t雖然無法推測其他各方會花費多少,但是已經為IPv6投資了數億美元。
雖然IPv4地址已經耗盡,不過at&t實驗室VPN戰略部執行總監Tom Siracusa認為,IPv4在現有系統中運轉情況依然良好,它將會與IPv6共存一段時間,at&t所要做的就是確保客戶體驗的無縫銜接和轉化。
目前,IPv4仍是IP網絡的主角,在地址資源剛剛耗盡之際,整個IP網絡的運轉還算正常,在這樣的情況下,大部分企業沒有向IPv6遷移的動力,更不用說制定相關計劃。因此,Tom Siracusa預計IPv4網絡會與IPv6網絡共存一段時間,這一過渡期可能維持多年,在此期間內基于IPv4地址連接到互聯網的設備和網絡仍可以繼續使用。
為了同時支持IPv4和IPv6,并確保用戶在轉變過程中獲得無縫體驗,at&t采用了雙堆棧技術。采用雙堆棧技術,運營商和客戶之間使用IPv6連接,當客戶端網絡設備將IPv4數據包發送到外部終端時,IPv4數據包會被裝載到一個IPv6數據包中,然后該IPv6數據包再發送到運營商的網絡中。
如何確保客戶投資利益最大化、減少因IPv6可能帶來的影響也是at&t關心的問題。為此,at&t使用了多種方法來延長現有技術的生命周期,并確保在轉變過程中對客戶的影響降低到最低,幫助其為迎接IPv6的到來做好準備。此外,at&t非常重視對企業客戶的培訓,通過提供咨詢服務來幫助客戶有準備地向IPv6轉變。
Tom Siracusa強調,從IPv4轉向IPv6是必然需求,任何一個企業都無法回避。
“隨著移動互聯網和物聯網的發展,未來10年人們對IP地址的需求將呈現快速增長的趨勢,能提供更多地址的IPv6將成為IP網絡的主要標準,屆時任何業務的擴張戰略、任何新服務、任何智能設備、任何額外的端點、與互聯網相關的任何東西都需要符合IPv6規范的IP地址。”Tom Siracusa表示。
當下有一種做法在很多企業中甚為流行——采用NAT(網絡地址轉換)技術,允許專用網上的多臺主機通過單個公共IP地址訪問互聯網,來處理IPv4地址枯竭的問題。Tom Siracusa認為,NAT可暫時緩解IPv4枯竭問題,允許專用網上的多臺主機通過單個公共IP地址訪問互聯網,但從長期來看仍然取代不了向IPv6的遷移。“采用NAT技術時,整個網絡有時會被隱藏在單個IP地址之下,使得企業難以了解最終用戶的體驗,而且網絡無法完全支持P2P和M2M應用,只有搭配端到端的連接能力,這些應用才能發揮出最大潛力。此外,單個IP地址之下隱藏著多臺主機,這種情況還會妨礙端到端安全系統的部署。”
與NAT相比,IPv6充分考慮了這些問題,除了擁有足夠的地址來支持新興應用的端到端連接,而且通過IP網絡層加密和將驗證協議嵌入基本協議,提高了網絡的安全性和有效性。
at&t實驗室VPN戰略部執行總監Tom Siracusa認為,從IPv4向IPv6遷移可分5個階段平滑實現。
第一,確定公司的互聯網配置以及將受IPv6影響的系統。
第二,使內網用戶能夠訪問IPv6互聯網。
第三,創建一個雙協議棧的網絡環境,使系統具備雙語能力,以便同時支持IPv6和IPv4流量。
第四,將內部應用和網絡管理系統移植到IPv6。
第五,創建一個完全的IPv6環境,同時通過NATv4等實現與現有IPv4系統的通信。