抓住戰略機遇 積極向下一代互聯網過渡
作者:毛偉 錢華林 羅萬明
來源:中國教育和科研計算機網
日期:2008-12-03 09:03:31
摘要:除了互聯網用戶的迅猛增長將產生對IP地址的大量需求外,各種各樣聯網的智能終端乃至移動智能終端(比如信息家電、手機、PDA、網絡汽車、傳感器、網絡攝像頭以及RFID標簽等)也將對IP地址資源產生巨大的需求。
IP地址在以TCP/IP協議為核心的互聯網中起著舉足輕重的作用,網絡中各系統的識別和傳輸數據的路由主要是依靠IP地址。IP地址資源是否充足,也是反映一國信息化水平和互聯網發展能力的重要指標。同時,IP地址也是加強互聯網管理,追查網上犯罪等危害國家安全行為的有效手段。
互聯網的飛速發展導致IPv4地址消耗速度加快。據測算,IANA和各RIR將于2010至2012年前后分配完所擁有的剩余地址,屆時將沒有新的IPv4地址可供分配,這稱為IPv4地址耗盡問題。
由于這一問題的重要性和緊迫性,已經引起了全球高度關注。ICANN前主席、互聯網之父Vint Cerf在2007年10月接受英國廣播公司BBC訪談時發出了IPv4地址即將耗盡的警告,并提出向IPv6過渡的倡議。全球5大區域互聯網地址注冊機構也紛紛開始了IPv4地址即將耗盡問題的應對策略研究,每年5大地址分配機構都會分別召開多次會議,IPv4地址耗盡問題已經成為最重要的議題之一。
中國互聯網絡信息中心(CNNIC)作為中國的國家互聯網注冊機構(National Internet Registry)的身份于1997年1月成為亞太互聯網絡信息中心(APNIC)的聯盟成員,并成立了以CNNIC為召集單位的全國性IP地址分配聯盟。長期以來,CNNIC一直致力于全球IP地址分配現狀和全球IP地址技術最新動向的分析與研究工作,為我國IP地址等互聯網基礎資源的獲取和分配提供了許多權威信息,為推動我國IP地址資源的申請工作,進而推動我國的信息化建設,貢獻了自己的力量。
2005年,經國家發展和改革委員會批準,CNNIC承擔了“中國下一代互聯網示范工程”(CNGI)中的“IPv6網絡地址規劃研究”項目。該項目對國際和國內地址資源的分配和管理進行了深入細致的分析研究。在研究過程中,我們深深感到,全球IPv4地址的耗盡問題是我們不得不面臨的一個現實挑戰,但同時,如果我們應對得當,制定相應的國家行動計劃,也會成為我國互聯網發展的一次歷史性機遇。
IPv4地址即將耗盡問題
目前的IP地址分配采用分級模式進行。 ICANN(IANA)將地址分配給地區級互聯網地址注冊機構RIR,RIR負責該地區的地址分配注冊服務。目前全球共有5個RIR:ARIN、RIPE、APNIC、LACNIC、AfriNIC。亞太地區國家的IP地址分配由APNIC管理。在RIR之下還可以存在國家級IR (NIR)和 普通地區級IR (LIR)的地址分配注冊機構。
截至2008年9月,IANA未分配地址池中還剩下39個A類地址,各RIR地址池中所剩未分配地址的總和為9.77個A類地址。圖1是2008年第一季度的IPv4 地址空間分配情況。
對于IPv4地址的耗盡包含兩個方面的含義:IANA地址池的耗盡和各RIR地區地址池的耗盡。
根據過去分配數據的預測模型,如果全球IPv4地址還是以現行的分配政策分配,IANA的地址池將會在2010年前后耗盡。各RIR地址池里所剩IPv4地址將在2012年前后耗盡。
近幾年互聯網絡蓬勃發展的亞太區IPv4需求增長速度最快,而中國又是在亞太區互聯網發展最快的國家。根據歷史數據分析,從1998年至2007年,中國IPv4地址的消耗增速平均每年為43.7%,大大高于全球19%的平均增速。國內IPv4地址分配開始于二十世紀九十年代初,自二十世紀九十年代中后期,進入一個穩定的增長期。圖3是中國自1997年來的地址增長情況以及同期亞太區地址分配的情況(截至2008年9月)。
理論上講,一旦各RIR的地址池耗盡就無法從地址注冊管理機構再得到地址。但是亞太地區在分配結構上具有NIR這一層的國家分配機構。在早期亞太區的NIR從APNIC得到一些地址作為自己的地址池進行區域自主分配。但多數地址里還有累計近11個的B類IPv4地址,但其對于中國地址耗盡時間的延長作用可以忽略。因此可以說,當RIR的地址池耗盡后,中國的IPv4地址也將耗盡。
此外,截至到2007年12月31日,中國大陸所分得的IPv4地址為1.35億個,僅占全球已分配地址的4.45%,不足美國的十分之一。根據分析,到2012年,中國大陸地區還需要超過2億個IPv4地址來滿足互聯網絡發展的需要。這個數字占IANA現有未分配地址的約30%。這樣我們就不得不在是否能從國際互聯網地址注冊管理機構申請到充足的地址的問題上畫一個問號。
雖然以上分析不能說是一個絕對準確的預測,因為未來的互聯網仍面臨很多不確定因素,但這是根據過去幾年IPv4的消耗率而得出的重要結論。實際消耗速度可能比該預測更快(以中國為例),2006年我國IPv4地址預測數量約為9500萬,實際消耗量為9800萬,超出預測近300萬;2007年我國IPv4預測數量約為1.05億,實際消耗量為1.35億,超出預測約3000萬。
IPv4地址耗盡的影響
受IPv4地址耗盡問題影響的主要有3類對象,分別是:
1.電信運營商和ISP:由于缺乏IPv4地址,他們將無法發展新用戶和新業務;
2.用戶:由于電信運營商和ISP應對IPv4地址耗盡問題而產生的各種費用將導致用戶上網費用的上升和能選擇的網絡業務的變化;
3.設備提供商:由于需要發展新的技術,這既是商業機會,也存在風險。
IPv4地址資源的耗盡對于我國互聯網發展和信息化社會的建設影響巨大。
制約我國互聯網的發展
據中國互聯網絡信息中心的統計,中國的網民人數達到2.53億,居世界第一位,同比增長56.2%。盡管網民數的發展十分迅速,中國的網民普及率也還只有19.1%,低于世界平均數21.1%,與發達國家60%到80%的網民普及率相比,還有很大的差距。這預示著我國互聯網用戶的快速發展對IP地址產生巨大的需求。
目前,基于IP地址的新型互聯網業務正蓬勃發展。除了互聯網用戶的迅猛增長將產生對IP地址的大量需求外,各種各樣聯網的智能終端乃至移動智能終端(比如信息家電、手機、PDA、網絡汽車、傳感器、網絡攝像頭以及RFID標簽等)也將對IP地址資源產生巨大的需求。例如,中國移動通信公司曾經結合其業務需求做過分析,結論是遭遇IPv4地址耗盡問題的將首先是中國,而中國移動則首當其沖。目前,中國移動的無線互聯網同時在線用戶數大概是1400多萬,而且每月都以很高的速率在增長。由于缺乏IPv4地址,不得不大量采用私有地址和轉換設備,隨著無線網絡業務開發的越來越多,這種方式導致運營成本急劇增長,如果這種局面持續下去,高額的成本將是難以承受的。
影響網絡基礎設施的安全和穩定
IP地址的匱乏可能迫使人們普遍使用私有地址與公有地址轉換設備NAT或動態地址進行通信。這些轉換設備和動態地址的普遍使用極有可能造成國家信息化的網絡基礎設施效率低下且不穩定,也更加無法有效管理和監控。
我國目前在IP地址的有效利用和管理方面缺乏很好的解決機制,很多IP地址分配缺乏合理的管理與規劃,造成了不必要的浪費,進一步加劇了地址資源耗盡的速度,影響了地址的有效利用率。
國內外應對IPv4地址耗盡問題的措施
自20世紀80年代后期,研究人員就開始注意到了IPv4地址空間可能短缺這個問題,并提出了臨時性應對方案。目前已有的補救方法包括:可變長子網掩碼(VLSM)技術以提高IP地址利用率;重新回收利用分配出去但未被使用的IP地址;以及使用私有IP地址轉換技術NAT以節省公用地址的使用。以上方法并不能增加地址總數量,只能延緩IPv4地址耗盡的速度。因此,并不能從根本上解決IPv4地址耗盡問題。另外,如上所述,這種對互聯網“打補丁”的方式也會對互聯網造成諸多負面影響。
全球5大區域互聯網地址注冊機構已經紛紛開始研究IPv4地址即將耗盡問題的應對措施與策略。集中在兩點:IPv4地址耗盡速度與時間的分析與準確預測;研討包括管理政策和技術措施在內的各種可能的應對方案,以及這些方案可能帶來的消極影響及其解決方式??傮w上看,這些研究還比較初步,還沒有形成完善和成熟的應對措施與對策,但他們得到的基本結論卻值得我們借鑒:
1.IPv4地址耗盡問題牽涉面很廣,是個涉及互聯網基礎資源管理政策和各種技術問題的全球性問題;
2.采用IPv6協議是解決IPv4地址耗盡問題的根本途徑;
3.IPv4網絡和IPv6網絡之間的轉換互通會帶來新的問題和挑戰。
目前,向基于IPv6技術的下一代互聯網過渡是解決IPv4地址耗盡問題的根本途徑,已經成為國內外廣泛的共識。之所以這么講,是因為相比其他很多技術,IPv6有諸多的優勢:
第一,IPv6協議產生的初衷就是為了應對IPv4地址短缺問題。早在二十世紀八十年代后期研究人員就已經意識到了IPv4地址最終會耗盡,并開始設計IPv6協議,在地址空間設計上采用128位長度,其地址容量約為3.4×1038,從而有效的解決了IPv4地址匱乏的問題。
第二,IPv6是國際權威互聯網標準制定組織IETF制定的下一代互聯網核心協議。該協議對過渡、路由、網管、傳輸、安全、DNS等相關技術領域已經有比較成熟的標準,是目前國際范圍內惟一普遍認可的下一代互聯網核心協議。
第三,IPv6已經得到了國際主流網絡設備提供商和軟件開發商的支持,具有很好的產業化基礎。
第四,IPv6技術已經通過大量實驗網絡的運行和驗證,并已經在部分國際商業網絡上部署,證明IPv6技術的可行。
因此,盡快過渡到以IPv6為核心協議的下一代互聯網成為解決IPv4地址耗盡問題的根本途徑并非偶然,而是互聯網發展歷史的必然選擇。
根據2008年初APNIC對Intennet IPv6應用分析統計,全球范圍的IPv6部署和應用還是有限的,其中IPv6骨干路由只占IPv4骨干路由的0.4%,IPv6的reverse DNS查詢只占到IPv4的0.2%,整體IPv6的業務訪問量較低;但是從2008年開始,IPv6在全球逐步呈現加速態勢,運營商加快了IPv6網絡的試商用和部署進程。
在全球推動IPv6發展的努力中,產業界的支持是向下一代互聯網過渡的關鍵因素。世界主流設備提供商也都提供IPv6產品,幾種主要操作系統均支持IPv6協議棧。同時一些大型商業應用軟件,如Oracle也在提供基于IPv6的系統,基于IPv6的新型業務也在發展。
2007年底,負責全球域名系統的重要機構ICANN(IANA)發表聲明指出:應根DNS服務器運營商的要求,IANA在2008年2月為6個根DNS服務器設置IPv6地址。
與此同時,各國政府也不遺余力推動向IPv6的過渡。美國國防部決定到2008年整個通信網絡過渡到IPv6網絡;美國政府要求政府機構網絡必須在2008年6月前切換到支持IPv6。2008年5月,美國突然加大了IPv6地址申請量,從4月份的374塊地址達到14729塊地址(/32),IPv6地址量從4月份位居世界11位一躍成為世界第一。歐盟計劃在2010年之前,敦促四分之一的企業、政府機構和家庭用戶轉換到IPv6互聯網地址協議;歐洲科研機構GEANT中樞網絡已百分之百實現了與IPv6協議兼容;以FT為代表的歐洲運營商在積極推動IPv6。
日本政府通過e-Japan計劃推動IPv6網絡環境的實現,并獲得了廣泛的應用;2008年,韓國建設6個IPv6下一代互聯網交換中心(NGIX),并為10個互聯網服務提供商(ISP)提供了互聯互通;新加坡和馬來西亞在下一代寬帶戰略中全面考慮引入IPv6。
抓住戰略機遇,積極向下一代互聯網過渡
中國作為互聯網發展大國,一直積極促進向下一代互聯網過渡。中國互聯網絡信息中心在2004年12月將CN域名服務器的IPv6地址登記到全球域名根服務器中,開始支持IPv6 DNS。之后持續研究IPv4及IPv6相關問題,在2007年7月率先發表了“關于應對IPv4地址耗盡問題的聲明”,已經引起了國內媒體和有關方面的特別關注。
目前,IPv6在我國的推廣程度仍然很低,例如在IPv6地址申請方面,中國大陸地區目前共分得IPv6地址54塊,處于全球第16位。IPv6地址塊的具體分配情況如圖5所示(IPv6地址數量的統計單位為/32)。我國在下一代互聯網IPv6的各項關鍵技術研究方面已經做了大量的工作,這為應對IPv4地址耗盡問題提供了有利的條件。但仍存在如下的問題:
第一,整個社會對IPv4地址耗盡問題的迫切性和產生的后果估計嚴重不足。甚至有人以為談論IPv4地址耗盡問題是一種炒作。電信運營商和ISP作為互聯網接入和傳輸服務的提供者是IPv4地址耗盡問題的直接面對者,但目前各電信運營商和ISP對IPv4地址耗盡問題很多沒有足夠重視。
第二,與IPv4網絡相比,目前IPv6網絡在我國的發展仍處于早期階段,還沒有進行廣泛部署。原因除了過渡技術本身比較復雜外,還由于目前擁有的IPv4地址數量還能在一定程度上支撐互聯網現有規模和業務的發展,致使很多機構尤其是電信運營商和各ISP對向IPv6過渡態度不積極,處于觀望狀態。另外,向IPv6過渡在一定程度上會導致電信運營商和各ISP運行成本的上升。從短期來看,向IPv6過渡并不能為電信運營商和ISP帶來直接的投資回報。
第三,IPv6產業鏈還不完善,仍處于產業發展的形成階段。 IPv6產業鏈的發展離不開設備提供商、電信運營商/ISP、終端用戶的共同參與。雖然目前大的網絡設備提供商,在網絡核心設備方面都已經研發出了相應產品,但一些終端設備離大規模商用還有距離,這一方面導致用戶沒有合適的IPv6終端上網,另一方面也導致開發的IPv6設備因為無法量產而價格高昂,無法普及。沒有IPv6用戶,電信運營商和ISP就缺乏提供IPv6網絡服務的動力。另外,IPv6應用需求與應用創新不足也制約了產業的發展。
第四,沒有形成統一的全國性地址管理分配機制。這給制定國家統一的IP地址管理政策,提高IP地址使用率,協調各方立場對外爭取合法權益,規范地址路由策略,全面掌握國家地址資源信息帶來了很多困難。
第五,在國家層面缺乏應對IPv4地址耗盡和向IPv6過渡方面有效的組織機制、相關制度與措施,也沒有清晰的時間表。
針對受IPv4地址耗盡問題影響的相關機構,需要采取應對措施解決的問題有:
1.對地址注冊管理機構,需要研究IPv4地址耗盡日期及耗盡后地址回收再分配的可能性、相關費用和管理政策方面問題;研究集中控制和管理IPv4耗盡后地址的轉移與交易 ,及有關的法律問題。
2.對電信運營商和ISP,需要研究如何有效利用現在擁有的有限IPv4地址;將已使用的NAT的不利影響降至最低;使用IPv6時,充分考慮與IPv4共存的困難,以及解決辦法;要完善IPv6本身的技術,包括網絡運營技術和方法的研究;對于部署IPv6的經費投入上的分析,風險分析及國際情況的分析等。
3.對設備提供商,需要相應設備的研發,提供相應的技術支持。
目前,全球信息化浪潮發展迅猛,我國也正加速向信息化社會邁進。及時應對IP地址耗盡問題,積極推進向下一代互聯網的順利過渡,是歷史賦予我們的戰略發展機遇。
首先,將會促進我國互聯網技術的創新跨越式發展,改變網絡發展格局,我國應該抓住機會大力發展下一代互聯網技術,在國際互聯網技術的新一輪競爭中取得優勢。
其次,將會促進互聯網應用的深入發展,并優化產業結構,帶來新的服務模式和商業模式。
再次,有利于國家對互聯網的安全管理。在解決IPv4地址耗盡問題后,用戶有足夠的地址,可以采用真實地址上網,這對于解決網絡垃圾郵件,網絡入侵/攻擊(包括木馬),網絡誘騙,網站欺詐、惡意發布虛假信息等網絡信息安全問題提供了非常重要的技術手段。
最后,有利于建立更合理的互聯網治理規則。一方面,為了應對IPv4地址耗盡問題,必須提高現有IPv4地址的利用率,同時,隨著IPv4公共地址池的日益減少,國際地址分配政策和費用政策必然要進行相應的調整;另一方面,新的IPv6地址申請,將有別于現有IPv4地址申請的規則和機制。這給制定國家統一的IP地址管理政策,協調各方立場對外爭取合法權益,規范地址路由策略,全面掌握國家地址資源信息帶來了新的機遇。
總之,抓住這一戰略機遇,制定國家行動計劃,加快下一代互聯網的建設和部署,將有利于我國互聯網的治理;促進互聯網技術創新和應用,并打破現有網絡發展的格局;提升國家信息化水平和全球競爭力,帶動信息產業乃至信息社會的發展,促進我國從信息化大國向信息化強國的轉化進程。
(作者單位為中國科學院計算機網絡信息中心)
互聯網的飛速發展導致IPv4地址消耗速度加快。據測算,IANA和各RIR將于2010至2012年前后分配完所擁有的剩余地址,屆時將沒有新的IPv4地址可供分配,這稱為IPv4地址耗盡問題。
由于這一問題的重要性和緊迫性,已經引起了全球高度關注。ICANN前主席、互聯網之父Vint Cerf在2007年10月接受英國廣播公司BBC訪談時發出了IPv4地址即將耗盡的警告,并提出向IPv6過渡的倡議。全球5大區域互聯網地址注冊機構也紛紛開始了IPv4地址即將耗盡問題的應對策略研究,每年5大地址分配機構都會分別召開多次會議,IPv4地址耗盡問題已經成為最重要的議題之一。
中國互聯網絡信息中心(CNNIC)作為中國的國家互聯網注冊機構(National Internet Registry)的身份于1997年1月成為亞太互聯網絡信息中心(APNIC)的聯盟成員,并成立了以CNNIC為召集單位的全國性IP地址分配聯盟。長期以來,CNNIC一直致力于全球IP地址分配現狀和全球IP地址技術最新動向的分析與研究工作,為我國IP地址等互聯網基礎資源的獲取和分配提供了許多權威信息,為推動我國IP地址資源的申請工作,進而推動我國的信息化建設,貢獻了自己的力量。
2005年,經國家發展和改革委員會批準,CNNIC承擔了“中國下一代互聯網示范工程”(CNGI)中的“IPv6網絡地址規劃研究”項目。該項目對國際和國內地址資源的分配和管理進行了深入細致的分析研究。在研究過程中,我們深深感到,全球IPv4地址的耗盡問題是我們不得不面臨的一個現實挑戰,但同時,如果我們應對得當,制定相應的國家行動計劃,也會成為我國互聯網發展的一次歷史性機遇。
IPv4地址即將耗盡問題
目前的IP地址分配采用分級模式進行。 ICANN(IANA)將地址分配給地區級互聯網地址注冊機構RIR,RIR負責該地區的地址分配注冊服務。目前全球共有5個RIR:ARIN、RIPE、APNIC、LACNIC、AfriNIC。亞太地區國家的IP地址分配由APNIC管理。在RIR之下還可以存在國家級IR (NIR)和 普通地區級IR (LIR)的地址分配注冊機構。
截至2008年9月,IANA未分配地址池中還剩下39個A類地址,各RIR地址池中所剩未分配地址的總和為9.77個A類地址。圖1是2008年第一季度的IPv4 地址空間分配情況。
對于IPv4地址的耗盡包含兩個方面的含義:IANA地址池的耗盡和各RIR地區地址池的耗盡。
根據過去分配數據的預測模型,如果全球IPv4地址還是以現行的分配政策分配,IANA的地址池將會在2010年前后耗盡。各RIR地址池里所剩IPv4地址將在2012年前后耗盡。
近幾年互聯網絡蓬勃發展的亞太區IPv4需求增長速度最快,而中國又是在亞太區互聯網發展最快的國家。根據歷史數據分析,從1998年至2007年,中國IPv4地址的消耗增速平均每年為43.7%,大大高于全球19%的平均增速。國內IPv4地址分配開始于二十世紀九十年代初,自二十世紀九十年代中后期,進入一個穩定的增長期。圖3是中國自1997年來的地址增長情況以及同期亞太區地址分配的情況(截至2008年9月)。
理論上講,一旦各RIR的地址池耗盡就無法從地址注冊管理機構再得到地址。但是亞太地區在分配結構上具有NIR這一層的國家分配機構。在早期亞太區的NIR從APNIC得到一些地址作為自己的地址池進行區域自主分配。但多數地址里還有累計近11個的B類IPv4地址,但其對于中國地址耗盡時間的延長作用可以忽略。因此可以說,當RIR的地址池耗盡后,中國的IPv4地址也將耗盡。
此外,截至到2007年12月31日,中國大陸所分得的IPv4地址為1.35億個,僅占全球已分配地址的4.45%,不足美國的十分之一。根據分析,到2012年,中國大陸地區還需要超過2億個IPv4地址來滿足互聯網絡發展的需要。這個數字占IANA現有未分配地址的約30%。這樣我們就不得不在是否能從國際互聯網地址注冊管理機構申請到充足的地址的問題上畫一個問號。
雖然以上分析不能說是一個絕對準確的預測,因為未來的互聯網仍面臨很多不確定因素,但這是根據過去幾年IPv4的消耗率而得出的重要結論。實際消耗速度可能比該預測更快(以中國為例),2006年我國IPv4地址預測數量約為9500萬,實際消耗量為9800萬,超出預測近300萬;2007年我國IPv4預測數量約為1.05億,實際消耗量為1.35億,超出預測約3000萬。
IPv4地址耗盡的影響
受IPv4地址耗盡問題影響的主要有3類對象,分別是:
1.電信運營商和ISP:由于缺乏IPv4地址,他們將無法發展新用戶和新業務;
2.用戶:由于電信運營商和ISP應對IPv4地址耗盡問題而產生的各種費用將導致用戶上網費用的上升和能選擇的網絡業務的變化;
3.設備提供商:由于需要發展新的技術,這既是商業機會,也存在風險。
IPv4地址資源的耗盡對于我國互聯網發展和信息化社會的建設影響巨大。
制約我國互聯網的發展
據中國互聯網絡信息中心的統計,中國的網民人數達到2.53億,居世界第一位,同比增長56.2%。盡管網民數的發展十分迅速,中國的網民普及率也還只有19.1%,低于世界平均數21.1%,與發達國家60%到80%的網民普及率相比,還有很大的差距。這預示著我國互聯網用戶的快速發展對IP地址產生巨大的需求。
目前,基于IP地址的新型互聯網業務正蓬勃發展。除了互聯網用戶的迅猛增長將產生對IP地址的大量需求外,各種各樣聯網的智能終端乃至移動智能終端(比如信息家電、手機、PDA、網絡汽車、傳感器、網絡攝像頭以及RFID標簽等)也將對IP地址資源產生巨大的需求。例如,中國移動通信公司曾經結合其業務需求做過分析,結論是遭遇IPv4地址耗盡問題的將首先是中國,而中國移動則首當其沖。目前,中國移動的無線互聯網同時在線用戶數大概是1400多萬,而且每月都以很高的速率在增長。由于缺乏IPv4地址,不得不大量采用私有地址和轉換設備,隨著無線網絡業務開發的越來越多,這種方式導致運營成本急劇增長,如果這種局面持續下去,高額的成本將是難以承受的。
影響網絡基礎設施的安全和穩定
IP地址的匱乏可能迫使人們普遍使用私有地址與公有地址轉換設備NAT或動態地址進行通信。這些轉換設備和動態地址的普遍使用極有可能造成國家信息化的網絡基礎設施效率低下且不穩定,也更加無法有效管理和監控。
我國目前在IP地址的有效利用和管理方面缺乏很好的解決機制,很多IP地址分配缺乏合理的管理與規劃,造成了不必要的浪費,進一步加劇了地址資源耗盡的速度,影響了地址的有效利用率。
國內外應對IPv4地址耗盡問題的措施
自20世紀80年代后期,研究人員就開始注意到了IPv4地址空間可能短缺這個問題,并提出了臨時性應對方案。目前已有的補救方法包括:可變長子網掩碼(VLSM)技術以提高IP地址利用率;重新回收利用分配出去但未被使用的IP地址;以及使用私有IP地址轉換技術NAT以節省公用地址的使用。以上方法并不能增加地址總數量,只能延緩IPv4地址耗盡的速度。因此,并不能從根本上解決IPv4地址耗盡問題。另外,如上所述,這種對互聯網“打補丁”的方式也會對互聯網造成諸多負面影響。
全球5大區域互聯網地址注冊機構已經紛紛開始研究IPv4地址即將耗盡問題的應對措施與策略。集中在兩點:IPv4地址耗盡速度與時間的分析與準確預測;研討包括管理政策和技術措施在內的各種可能的應對方案,以及這些方案可能帶來的消極影響及其解決方式??傮w上看,這些研究還比較初步,還沒有形成完善和成熟的應對措施與對策,但他們得到的基本結論卻值得我們借鑒:
1.IPv4地址耗盡問題牽涉面很廣,是個涉及互聯網基礎資源管理政策和各種技術問題的全球性問題;
2.采用IPv6協議是解決IPv4地址耗盡問題的根本途徑;
3.IPv4網絡和IPv6網絡之間的轉換互通會帶來新的問題和挑戰。
目前,向基于IPv6技術的下一代互聯網過渡是解決IPv4地址耗盡問題的根本途徑,已經成為國內外廣泛的共識。之所以這么講,是因為相比其他很多技術,IPv6有諸多的優勢:
第一,IPv6協議產生的初衷就是為了應對IPv4地址短缺問題。早在二十世紀八十年代后期研究人員就已經意識到了IPv4地址最終會耗盡,并開始設計IPv6協議,在地址空間設計上采用128位長度,其地址容量約為3.4×1038,從而有效的解決了IPv4地址匱乏的問題。
第二,IPv6是國際權威互聯網標準制定組織IETF制定的下一代互聯網核心協議。該協議對過渡、路由、網管、傳輸、安全、DNS等相關技術領域已經有比較成熟的標準,是目前國際范圍內惟一普遍認可的下一代互聯網核心協議。
第三,IPv6已經得到了國際主流網絡設備提供商和軟件開發商的支持,具有很好的產業化基礎。
第四,IPv6技術已經通過大量實驗網絡的運行和驗證,并已經在部分國際商業網絡上部署,證明IPv6技術的可行。
因此,盡快過渡到以IPv6為核心協議的下一代互聯網成為解決IPv4地址耗盡問題的根本途徑并非偶然,而是互聯網發展歷史的必然選擇。
根據2008年初APNIC對Intennet IPv6應用分析統計,全球范圍的IPv6部署和應用還是有限的,其中IPv6骨干路由只占IPv4骨干路由的0.4%,IPv6的reverse DNS查詢只占到IPv4的0.2%,整體IPv6的業務訪問量較低;但是從2008年開始,IPv6在全球逐步呈現加速態勢,運營商加快了IPv6網絡的試商用和部署進程。
在全球推動IPv6發展的努力中,產業界的支持是向下一代互聯網過渡的關鍵因素。世界主流設備提供商也都提供IPv6產品,幾種主要操作系統均支持IPv6協議棧。同時一些大型商業應用軟件,如Oracle也在提供基于IPv6的系統,基于IPv6的新型業務也在發展。
2007年底,負責全球域名系統的重要機構ICANN(IANA)發表聲明指出:應根DNS服務器運營商的要求,IANA在2008年2月為6個根DNS服務器設置IPv6地址。
與此同時,各國政府也不遺余力推動向IPv6的過渡。美國國防部決定到2008年整個通信網絡過渡到IPv6網絡;美國政府要求政府機構網絡必須在2008年6月前切換到支持IPv6。2008年5月,美國突然加大了IPv6地址申請量,從4月份的374塊地址達到14729塊地址(/32),IPv6地址量從4月份位居世界11位一躍成為世界第一。歐盟計劃在2010年之前,敦促四分之一的企業、政府機構和家庭用戶轉換到IPv6互聯網地址協議;歐洲科研機構GEANT中樞網絡已百分之百實現了與IPv6協議兼容;以FT為代表的歐洲運營商在積極推動IPv6。
日本政府通過e-Japan計劃推動IPv6網絡環境的實現,并獲得了廣泛的應用;2008年,韓國建設6個IPv6下一代互聯網交換中心(NGIX),并為10個互聯網服務提供商(ISP)提供了互聯互通;新加坡和馬來西亞在下一代寬帶戰略中全面考慮引入IPv6。
抓住戰略機遇,積極向下一代互聯網過渡
中國作為互聯網發展大國,一直積極促進向下一代互聯網過渡。中國互聯網絡信息中心在2004年12月將CN域名服務器的IPv6地址登記到全球域名根服務器中,開始支持IPv6 DNS。之后持續研究IPv4及IPv6相關問題,在2007年7月率先發表了“關于應對IPv4地址耗盡問題的聲明”,已經引起了國內媒體和有關方面的特別關注。
目前,IPv6在我國的推廣程度仍然很低,例如在IPv6地址申請方面,中國大陸地區目前共分得IPv6地址54塊,處于全球第16位。IPv6地址塊的具體分配情況如圖5所示(IPv6地址數量的統計單位為/32)。我國在下一代互聯網IPv6的各項關鍵技術研究方面已經做了大量的工作,這為應對IPv4地址耗盡問題提供了有利的條件。但仍存在如下的問題:
第一,整個社會對IPv4地址耗盡問題的迫切性和產生的后果估計嚴重不足。甚至有人以為談論IPv4地址耗盡問題是一種炒作。電信運營商和ISP作為互聯網接入和傳輸服務的提供者是IPv4地址耗盡問題的直接面對者,但目前各電信運營商和ISP對IPv4地址耗盡問題很多沒有足夠重視。
第二,與IPv4網絡相比,目前IPv6網絡在我國的發展仍處于早期階段,還沒有進行廣泛部署。原因除了過渡技術本身比較復雜外,還由于目前擁有的IPv4地址數量還能在一定程度上支撐互聯網現有規模和業務的發展,致使很多機構尤其是電信運營商和各ISP對向IPv6過渡態度不積極,處于觀望狀態。另外,向IPv6過渡在一定程度上會導致電信運營商和各ISP運行成本的上升。從短期來看,向IPv6過渡并不能為電信運營商和ISP帶來直接的投資回報。
第三,IPv6產業鏈還不完善,仍處于產業發展的形成階段。 IPv6產業鏈的發展離不開設備提供商、電信運營商/ISP、終端用戶的共同參與。雖然目前大的網絡設備提供商,在網絡核心設備方面都已經研發出了相應產品,但一些終端設備離大規模商用還有距離,這一方面導致用戶沒有合適的IPv6終端上網,另一方面也導致開發的IPv6設備因為無法量產而價格高昂,無法普及。沒有IPv6用戶,電信運營商和ISP就缺乏提供IPv6網絡服務的動力。另外,IPv6應用需求與應用創新不足也制約了產業的發展。
第四,沒有形成統一的全國性地址管理分配機制。這給制定國家統一的IP地址管理政策,提高IP地址使用率,協調各方立場對外爭取合法權益,規范地址路由策略,全面掌握國家地址資源信息帶來了很多困難。
第五,在國家層面缺乏應對IPv4地址耗盡和向IPv6過渡方面有效的組織機制、相關制度與措施,也沒有清晰的時間表。
針對受IPv4地址耗盡問題影響的相關機構,需要采取應對措施解決的問題有:
1.對地址注冊管理機構,需要研究IPv4地址耗盡日期及耗盡后地址回收再分配的可能性、相關費用和管理政策方面問題;研究集中控制和管理IPv4耗盡后地址的轉移與交易 ,及有關的法律問題。
2.對電信運營商和ISP,需要研究如何有效利用現在擁有的有限IPv4地址;將已使用的NAT的不利影響降至最低;使用IPv6時,充分考慮與IPv4共存的困難,以及解決辦法;要完善IPv6本身的技術,包括網絡運營技術和方法的研究;對于部署IPv6的經費投入上的分析,風險分析及國際情況的分析等。
3.對設備提供商,需要相應設備的研發,提供相應的技術支持。
目前,全球信息化浪潮發展迅猛,我國也正加速向信息化社會邁進。及時應對IP地址耗盡問題,積極推進向下一代互聯網的順利過渡,是歷史賦予我們的戰略發展機遇。
首先,將會促進我國互聯網技術的創新跨越式發展,改變網絡發展格局,我國應該抓住機會大力發展下一代互聯網技術,在國際互聯網技術的新一輪競爭中取得優勢。
其次,將會促進互聯網應用的深入發展,并優化產業結構,帶來新的服務模式和商業模式。
再次,有利于國家對互聯網的安全管理。在解決IPv4地址耗盡問題后,用戶有足夠的地址,可以采用真實地址上網,這對于解決網絡垃圾郵件,網絡入侵/攻擊(包括木馬),網絡誘騙,網站欺詐、惡意發布虛假信息等網絡信息安全問題提供了非常重要的技術手段。
最后,有利于建立更合理的互聯網治理規則。一方面,為了應對IPv4地址耗盡問題,必須提高現有IPv4地址的利用率,同時,隨著IPv4公共地址池的日益減少,國際地址分配政策和費用政策必然要進行相應的調整;另一方面,新的IPv6地址申請,將有別于現有IPv4地址申請的規則和機制。這給制定國家統一的IP地址管理政策,協調各方立場對外爭取合法權益,規范地址路由策略,全面掌握國家地址資源信息帶來了新的機遇。
總之,抓住這一戰略機遇,制定國家行動計劃,加快下一代互聯網的建設和部署,將有利于我國互聯網的治理;促進互聯網技術創新和應用,并打破現有網絡發展的格局;提升國家信息化水平和全球競爭力,帶動信息產業乃至信息社會的發展,促進我國從信息化大國向信息化強國的轉化進程。
(作者單位為中國科學院計算機網絡信息中心)



