華為技術(shù)劉學(xué)斌:IPv6快速增量部署方案
2010/04/08
4月8日消息,2010全球IPv6下一代互聯(lián)網(wǎng)高峰會議進入第二天,以下為華為技術(shù)運營商IP產(chǎn)品線高級營銷經(jīng)理劉學(xué)斌做主題為《IPv6快速增量部署方案》的演講。
程時瑞:謝謝顧大慶先生,他介紹了法國電信在IPv6網(wǎng)絡(luò)部署方面的經(jīng)驗,包括了他們的技術(shù)、經(jīng)驗,這些經(jīng)驗值得我們借鑒。
下面,進行第二個專場討論,是IPv6網(wǎng)絡(luò)部署和優(yōu)化。第一個演講的是華為技術(shù)運營商IP產(chǎn)品線高級營銷經(jīng)理劉學(xué)斌先生,他演講的題目是《IPv6快速增量部署方案》。
劉學(xué)斌:今天能夠有幸聽到業(yè)界的運營商和同仁對于IPv6的部署分享了很多的經(jīng)驗,我們的產(chǎn)業(yè)鏈、技術(shù)準(zhǔn)備度、經(jīng)驗等給大家做了分享。這些經(jīng)驗在華為的全球商業(yè)拓展中,與運營商、標(biāo)準(zhǔn)組織也進行了充分的探討。
今天,我就CGN方案給大家做一個簡明扼要的介紹,分享一下華為在此方面的一些看法和建議。
華為認為在IPv6的部署和商業(yè)化的演進過程中,首先還是要解決一個迫切的問題,這個問題是在中國移動、中國聯(lián)動、中國電信的領(lǐng)導(dǎo)演講中我們都看到了,運營商作為產(chǎn)業(yè)鏈重要的一環(huán),有能力打破這個局面。對于華為來說,我們認為首先網(wǎng)絡(luò)還是要先行,其次是業(yè)務(wù)跟進、終端隨后。對于業(yè)務(wù)系統(tǒng)來說、對于運營商來說,自營業(yè)務(wù)是掌控在自己手里的,是容易做演進的。
那么,在演進的過程中,其實最大的挑戰(zhàn),我們認為還是來源于業(yè)務(wù)、終端,以及網(wǎng)絡(luò)的邊緣層。業(yè)務(wù)系統(tǒng)因為涉及到規(guī)模龐大,參與的方方面面比較多,所以在引進的過程中會存在一些商業(yè)方面的障礙,對于終端系統(tǒng)來說,現(xiàn)在的進展應(yīng)該相對來說是比較樂觀的,包括運營商、芯片廠商、設(shè)備供應(yīng)商都在做這方面的工作。相對來說網(wǎng)絡(luò)的支撐是比較容易的,因為標(biāo)準(zhǔn)與技術(shù)已經(jīng)足夠成熟。另外,網(wǎng)絡(luò)這一塊相對于終端業(yè)務(wù)系統(tǒng)來說,它的投資是比較小的,也是容易首先跨出向IPv6演進的這一步的。
那么,針對管道的IPv6演進,我們認為現(xiàn)在業(yè)界出現(xiàn)了多種主流的技術(shù),像雙棧、隧道、地址轉(zhuǎn)換,實際上每種技術(shù)出現(xiàn)的背景,與運營商的實際情況、業(yè)務(wù)發(fā)展策略、投資節(jié)奏都是密切相關(guān)的。所以,我們目前還看不到一個醫(yī)藥治百病的解決方案。那么,我們就必須針對每一種演進技術(shù),結(jié)合運營商自身的情況,去具體的分析,選擇適合自己的投資結(jié)構(gòu)、業(yè)務(wù)發(fā)展策略的解決方案,來向IPv6演進,解決由于IPv4地址消耗的問題,影響到業(yè)務(wù)發(fā)展的的困境。
從我們跟全球的運營商的合作與交流的過程中,我們發(fā)現(xiàn)在初期采用的雙棧的方案,是一種比較現(xiàn)實,也是必須要做的一步。但是,現(xiàn)在像隧道技術(shù)也在慢慢地納入大家研討的一些范疇。針對不同的運營商,可能在選擇演進與技術(shù)方案的時候,會有一些相對激進的做法,比如說剛才法電的專家介紹的隧道技術(shù),在中國來看是比較激進一些,因為它涉及到大量的家庭網(wǎng)關(guān)的改造,但是它應(yīng)該是符合歐洲的運營商具體的情況。歐洲的運營商現(xiàn)在面臨的一是IPv4的地址已經(jīng)嚴重匱乏,另外一方面它的業(yè)務(wù)系統(tǒng)針對企業(yè)的接入已經(jīng)明確要求提供IPv6的能力。另外,對于法電來說,他是技術(shù)實力比較雄厚,而且歐洲的運維成本相對于設(shè)備的采購成本是高很多的。所以,法電在投資結(jié)構(gòu)方面要想辦法大幅度降低運維成本,這樣我們需要維護一套技術(shù)體制。我在IPv4向IPv6遷移的過程中,接入這一塊IPv6和是必然的過程,而相對于承載網(wǎng)絡(luò),比如說城域網(wǎng)等都是IPv4的網(wǎng)絡(luò),我們有一些PE的技術(shù)可以幫助它快速打通IPv6的隧道,實現(xiàn)IPv6業(yè)務(wù)穿越IPv4骨干的互訪。
所以,針對不同的演進策略,會有多種道路,都能夠向IPv6演進,但是這個過程應(yīng)該是一個長期的過程。比如說大家現(xiàn)在探討的,不是說我一夜之間從IPv4過渡到IPv6,而是IPv4與IPv6長期共存的問題。如何在這種情況下,保證我業(yè)務(wù)的發(fā)展、保證我的投資收益,這是從廠商的角度來講,是非常關(guān)注,也愿意去投入更多的精力與運營商充分地探討、合作,能夠找出一個很好的技術(shù)解決方案,甚至包括一些商業(yè)的解決方案,來一同推進整個產(chǎn)業(yè)的發(fā)展。
下面,我給但是介紹一下DS-Lite結(jié)合6PE/6vPE是一個什么樣的技術(shù)。它提出的背景,實際上是在一種假設(shè)的情況下提出來的,因為這種假設(shè)是說,我的IPv6網(wǎng)絡(luò)已經(jīng)發(fā)展到一定的規(guī)模,這個時候會存在一些少量或者一定數(shù)量的IPv4的孤島,那么如何保證我IPv4的孤島穿越IPv6網(wǎng)絡(luò)來實現(xiàn)互聯(lián)和業(yè)務(wù)的互通?所以,在這種情況下,就可以形成一種誤解,DS-Lite的方案是不是適合我IPv6的業(yè)務(wù)發(fā)展到一定的規(guī)模才適合部署,從發(fā)展的情況來看,它也是適合在初期部署的,決策的基礎(chǔ)就是要符合你的發(fā)展策略和投資節(jié)奏。因為這一塊涉及到了大量的家庭網(wǎng)關(guān)的改造,所以在初期的投資上稍微要龐大一些。
這張圖詳細地給大家展示了一個單純的IPv4的業(yè)務(wù)是怎么樣穿透DS-Lite的網(wǎng)絡(luò)訪問IPv4的業(yè)務(wù)。實際上它是4over6的技術(shù),在家庭終端這一塊使用的是私有的IPv4地址,到了DS-Lite網(wǎng)關(guān)把IPv6的報頭撥掉,還原到IPv4的地址,然后做一個IPv4的私網(wǎng)的地址到公網(wǎng)地址的轉(zhuǎn)換。因此,這種方案從流量模型來看,是一個相對集中的流量模型,因為涉及到了需要做一個網(wǎng)關(guān),去建立隧道,并拆隧道,重新對IP包進行封裝與解封裝,所以對于設(shè)備的性能優(yōu)一些要求,要有更高的可擴展性,接觸更多的用戶。目前法國是在城域靠近核心的位置,我們中國用戶的規(guī)模是非常龐大的,所以這個DS-Lite的點是很靠近邊緣的。所以,這種解決方案設(shè)計到產(chǎn)品的形態(tài),必須要支持分域式部署。
所以,綜合起來看的話,DS-Lite加6PE/6vPE的解決方案,通過這個優(yōu)勢的確能夠加速向IPv6的演進。但是,它同時會帶來一些問題,像剛才提到的可靠性的問題、可管理性的問題,以及實名制的問題,以及在海外有合法監(jiān)聽,因為你是使用的私有地址,要有一個源可追溯的問題,所以華為在為這些問題尋找一個解決方案。華為的出發(fā)點不是說我發(fā)明或者是創(chuàng)新一種新的技術(shù),而是使用了在IPv4協(xié)議棧里面已經(jīng)成熟并規(guī)模商用的一些技術(shù),來解決這些問題。比如說實現(xiàn)CGN設(shè)備高可用這一塊,我們實現(xiàn)了VRRP等一些成熟的商用技術(shù),平滑到IPv6的CGN設(shè)備上去,來支持更好的可靠性。同時,我們負載我們引入了IPv6的CGN技術(shù),這樣非常簡化地把這些技術(shù)部署在基于IPv6的CGN上。在骨干的層面,我們把現(xiàn)有的IPv4的VPN FR的技術(shù),平行到6vPE的FRR上,可以實現(xiàn)200毫秒的快速轉(zhuǎn)換,能夠收斂目前傳統(tǒng)路由收斂慢的問題。
針對于實名制的問題,這一塊是目前在IETF的工作組討論了一些草案,我們是用三元組綁定,這是從用戶家庭網(wǎng)關(guān)這一側(cè)帶來的原地址、端口、隧道編碼,把它生成一個Hash Key,與原端口、隧道編號形成一個NAT,然后再與原地址、端口、隧道編碼形成一個新的Key。
接入這一塊MA5600T已經(jīng)規(guī)模商用,也支持IPv6的商用能力,華為在整體的解決方案是也進行了正式的發(fā)布。今年的第二季度后半期,我們會與法國電信就解決方案展開一次商用測試。
我們前天發(fā)布了CGN產(chǎn)品,以及到了現(xiàn)在商用的BNG產(chǎn)品。我們的CGN產(chǎn)品具有非常靈活的部署模式,首先它是一個業(yè)務(wù)插卡,它可以察現(xiàn)有的像NE40E、NE80E、ME60等路由器和多用戶網(wǎng)關(guān),來支持分布式或者是集中式的部署。在推送能力上,目前可以達到20G的推送能力,每個板卡可以達到6兆的規(guī)模。ME60特別是現(xiàn)在在中國,已經(jīng)大規(guī)模商用了,現(xiàn)在商用的數(shù)量全球是第一的。
我的演講到此結(jié)束,感謝大家!
網(wǎng)易科技
相關(guān)閱讀:
文成县|
河南省|
玉田县|
常山县|
咸阳市|
湘乡市|
瑞安市|
白沙|
铜陵市|
东平县|
法库县|
呼图壁县|
彝良县|
九江市|
元阳县|
阿拉善右旗|
延安市|
江阴市|
嘉黎县|
通辽市|
高阳县|
湖口县|
阳泉市|
雅安市|
乌什县|
德保县|
大冶市|
德安县|
祁门县|
沂水县|
界首市|
五常市|
托里县|
唐山市|
安龙县|
武冈市|
宣汉县|
团风县|
定襄县|
江津市|
绥棱县|