中國電信IPv6網絡演進和融合之道
《中國電信IPv6網絡演進和融合之道》由會員分享,可在線閱讀,更多相關《中國電信IPv6網絡演進和融合之道(46頁珍藏版)》請在裝配圖網上搜索。
中國電信IPv6網絡演進和融合之道,,,,議程,IPv4的挑戰(zhàn)與對策 困惑與思考 IPv6過渡技術選擇 IPv6過渡方案探討 IPv6運營商案例,,,IPv4的挑戰(zhàn)與對策,IPv4 地址的危機,see http://www.potaroo.net/tools/ipv4/index.html formore details,,free pool of large IPv4 /8 blocks will expire sometime in 2011/2012 timeframe,,IPv4地址實時數(shù)據(jù)(2010.1.8),346:IPv4向IPv6過渡的3個階段,IPv6 Internet,2009,2012,2020+,,Today,IPv4 Run-Out,IPv4,IPv6,IPv4延續(xù),雙棧共存,IPv6占優(yōu),IPv6演進圖,,,困惑與思考,業(yè)務發(fā)展與地址枯竭的矛盾,業(yè)務發(fā)展 3G業(yè)務發(fā)展:移動互聯(lián)網用戶數(shù)量以千萬級增長,3G數(shù)據(jù)業(yè)務具有在線時間長,地址消耗量大特點 IPTV、物聯(lián)網等業(yè)務發(fā)展需要大量的地址; 互聯(lián)網業(yè)務發(fā)展:新增用戶,新建網絡,Web2.0,P4P等新型業(yè)務都需要大量公網地址 地址枯竭 IPTV的地址申請:已經申請不到公網地址,只能以私網地址形式開展業(yè)務 新建網絡:各省地址申請已比較困難,限制了網絡發(fā)展 IPv4地址將成為稀缺資源:價格昂貴,中國電信對IPv6的思考,優(yōu)點 地址不再是問題; 新的契機:新的網絡,可以制定新的商業(yè)模式。例如,”時長+流量+…”等更合理收費機制可以推行; 新的業(yè)務:大量需要端到端互通的業(yè)務可大力發(fā)展,可大力推動電信業(yè)務轉型; 缺點 IPv6和IPv4地址格式不兼容?,F(xiàn)有的大量網絡應用系統(tǒng)在IPv6網絡中無法使用。這些系統(tǒng)需要在源碼級進行修改; 缺乏有效的商業(yè)化發(fā)展模式; 隧道技術眾多,但translation技術不成熟;,,,IPv6過渡技術選擇,IPv6過渡技術選擇,過渡技術主要解決IPV4和IPV6網絡共存狀況下的互聯(lián)互通,主要有三種策略: 雙棧協(xié)議(Dual Stack):設備升級到IPv6的同時保留IPv4支持;應用程序可以選擇使用IPv6或IPv4;協(xié)議允許應用逐漸從IPv4過渡到IPv6 隧道封裝(Tunneling):IPv6報文作為IPv4的載荷,或由MPLS承載在IPv4 Internet海洋中連接多個IPv6孤島; 協(xié)議轉換:提供IPV4和IPV6的互通動作。如有狀態(tài)、無狀態(tài)的NAT技術等提供IPv6與IPv4互相訪問地技術,適用于IPv6 Inernet與IPv4 Internet共存,而兩者又需要互相訪問的要求。,過渡技術一、Dual-Stack 雙棧,IPv4和IPv6需要全面部署在所有的網絡設施 路由協(xié)議均支持IPv4和IPv6; 內容、應用和服務均支持IPv4和IPv6; 雙棧網絡對于最終用戶是透明的 如果DNS域名查詢返回的是IPv6地址,那么用戶就使用IPv6地址進行相關訪問; 如果沒有返回的IPv6地址,而是返回的IPv4地址,那么用戶就使用IPv4地址進行訪問; 雙棧無法解決IPv4和IPv6互訪的問題,可以預見,在網絡的演進中雙棧會持續(xù)很長時間!!,過渡技術二、 Tunnel 隧道技術,隧道技術解決初期的IPv6網絡或節(jié)點間相互隔離的問題,各種不同的隧道技術適用不同的需要; 主流隧道技術比較:,推薦,推薦,,,,,,,,RG,6rd,,,,6rd Border Relays,“One line” global config for IPv6 Gateway,IPv6,Subscriber IPv6 prefix derived from IPv4 address,,Simple, stateless, automatic IPv6-in-IPv4 encap and decap functions IPv6 traffic automatically follows IPv4 Routing BRs placed at IPv6 edge, addressed via anycast for load-balancing and resiliency Defined in draft-ietf-softwire-ipv6-6rd,,IPv4,IPv4 + IPv6 Core,,IPv6,IPv6,6rd,,6rd,6rd,什么是6RD(IPv6 Rapid Deployment)?,IPv4 Access Network,,,6RD – 如何對IPv6報文進行封裝與透傳?,IPv6 Internet,ISP IPv6 Core,ISP IPv4 Core,Subscriber Network (v4+v6),BNG,6rd RG,6rd BR,10.100.100.1,2001:4860:0:1001::68,Destination IPv4 Address,Destination IPv6 Address,Payload,Payload,(2001:4860:0:1001::68),3456:789:8101:0101::1,Source IPv6 Address,129.1.1.1,Source IPv4 Address,10.100.100.1,2001:4860:0:1001::68,3456:789:8101:0101::1,129.1.1.1,2001:4860:0:1001::68,3456:789:8101:0101::1,2001:4860:0:1001::68,Payload,3456:789:8101:0101::1,2001:4860:0:1001::68,Payload,3456:789:8101:0101::1,10.100.100.1,129.1.1.1,2001:4860:0:1001::68,Payload,3456:789:8101:0101::1,10.100.100.1,129.1.1.1,2001:4860:0:1001::68,Payload,3456:789:8101:0101::1,Payload,Payload,Encapsulation Legend,Address Legend,10.100.100.1,6RD BR Anycast Address,129.1.1.1,RG Global IPv4 Address, obtained via DHCPv4,2001:4860:0:1001::68,www.google.com IPv6 Address,3456:789:8101:0101::1,RG IPv6 Address, SP IPv6 Prefix 3456:789/28 obtained via DHCPv4 new option or TR69,v6 prefix derived from v4 addr,copy v4 addr from v6,6RD的優(yōu)勢,高可用性 6RD是無狀態(tài)協(xié)議, 和邊界網關沒有信令的交互,便于隧道擴展; 6RD可以采用Anycast技術實現(xiàn)網絡層面的高可以用;家庭網關可以根據(jù)路由查找最近的邊界網關; QoS保障 DSCP位可以從v6報文頭靈活映射到v4的隧道報文頭中; 實現(xiàn)用戶端到端的QoS保證; 安全性 邊界網關驗證IPv6的源地址是否匹配隧道報文頭的IPv4地址; 家庭網關驗證隧道報文頭的IPv4地址是否為邊界網關的Anycast地址;,過渡技術三、 地址翻譯技術,Carrier Grade NAT (CGN) 支持不同地址族之間的互訪(stateful、stateless); 滿足運營商要求的可擴展性和高可用性; 也被稱作 Large Scale NAT (LSN); NAT-PT (NAT - Protocol Translation) NAT-PT 已經被IETF廢除; 思考題:NAT只能解決IPv4和IPv6報文頭的翻譯,但如何解決ALG的問題? 把這些事情應該交給應用層面去解決??!,,,IPv6遷移方案——城域網,城域網組網拓撲,,,,,,,,Video IPv6 Multicast,,,,DistributedComputing (GRID),,Enterprise,Internet,ISP A,,,,,,,,,,,,,,,,,,,,,,PSTN,Dial,,,,DSLAM,,,DSL,,802.11,,,,Access,Ethernet,,DOCSIS 3.0 Proposal,Cable,Mobile,,,RAN,,,,NAS,BAS,Head-End,,,,,,,,ATM RFC 1483 Routed or Bridged (RBE) PPP, PPPoA, PPPoE, Tunnel (Cable),Dual-Stack or MPLS (6PE) Core,,IPv4/IPv6,IPv4/IPv6 Firewall PIX?, Cisco IOS? FW,,場景分析 雙棧、NAT64等技術完全成熟 v4v6用戶均可以訪問internet 技術要點 網絡設備均支持雙棧技術,CR上支持NAT技術,Public IPv4 Internet,= public IPv4,,= private IPv4,,= public IPv6,,Public IPv6,,,Public IPv4,,,,CGN,Public IPv6,,BRAS/SR,CR,Dual-Stack,,,,,IPv4/IPv6,NAT64,,,,城域網寬帶用戶IPv6過渡方案(目標):雙棧+NAT64,SW,SW,構建雙棧網絡的挑戰(zhàn),優(yōu)點 1、具有長期成本效益的模型; 2、一旦IPv6的應用完善,IPv4可以很容易終止; 不足 1、雙棧不能降低IPv4地址的消耗,同樣受限于現(xiàn)有的IPv4地址空間; 2、在現(xiàn)有IPv4的網絡設備上啟用IPv6,需要增加額外的硬件升級費用; 3、不能解決純IPv6終端客戶訪問IPv4網絡的問題; 4、雙棧網絡運維經驗欠缺(包括人員及設備);,IPv6,IPv6,PPP,Dual Stack ISP Network,IPv4 Access Network,,PPPoE,L2TP,IPv6 Prefix,IPv4 Prefix,RG,Core Router,BRAS/LAC,LNS,LNS分配ipv6地址,城域網寬帶用戶IPv6過渡方案:L2TP Tunnel+NAT64,現(xiàn)網中存在DSLAM/Switch/BRAS不支持ipv6功能; 需要額外設備分配ipv6地址; AAA功能依然通過BRAS完成;,小結: 通過部署LNS,解決ipv6用戶接入問題,充分利用現(xiàn)網設備資源,節(jié)省投資。,IPv6,,ISP Network,,IPv6 Prefix,IPv4 Prefix,IPv6,6RD RG,6RD BR,ISG,IPv4,IPoE方式,DHCP,小結: 6RD隧道技術完全獨立于寬帶用戶接入方式,便于靈活部署。,城域網寬帶用戶IPv6過渡方案:6RD Tunnel+NAT64,場景:現(xiàn)網中存在不支持ipv6功能的網元; 要求:家庭網關支持6RD功能;,IPv6,,PPP,ISP Network,,PPPoE,IPv6 Prefix,IPv4 Prefix,IPv6,6RD RG,6RD BR,BRAS,IPv4,PPPoE方式,IPCP,城域網精品平面業(yè)務IPv6過渡方案,,Private IPv4,,,,CGN,Public IPv6,,SR,Core,Dual-Stack,,,,IPv4/IPv6,NAT,,,= public IPv4,,= private IPv4,,= public IPv6,,政企業(yè)務,移動業(yè)務,IP RAN(EV-DO、LTE) CDMA+WLAN;,CN2業(yè)務延伸 本地L2/L3 VPN DDN、幀中繼、ATM業(yè)務替代 普通視頻和VPN視頻承載服務 增值業(yè)務服務(DDOS防護…),公眾IPTV業(yè)務,BTV和VOD的高質量承載,,,,,v4/v6雙棧,,,Public IPv6,,,Voice/IPTV,,企業(yè)客戶,CN2,PE,PE,,IPv6內容,6PE隧道,163,,IPv4內容,,城域網IPv6過渡技術演進路線,DS-Lite (ipv4 over ipv6),IPv6 Internet,IPv4,Dual-Stack+NAT,All IPv4,IPv4 and IPv6 共存,All IPv6,,,,IPv6遷移方案——移動業(yè)務,,,現(xiàn)狀:Simple?IPv4 + Proxy Mobile IPv4,163,PDSN FA-COA v4,CN2,HA,FA,PPP,MIPv4 Tunnel,HA v4,,V4 address,MN,V4 Binding,SIPv4+ PMIPv4應用分析 設備v4地址充足 WAP業(yè)務使用私有v4地址,即將通過PMIPv4實現(xiàn)歸屬地接入 NET業(yè)務使用公開v4地址,逐漸消耗中 結論:地址資源主要制約NET業(yè)務發(fā)展,,V4 IPFlow,PMIPv4,,,目標:Dual-Stack Proxy Mobile?IPv6,163,Dual-Stack Proxy MIPv6特點分析 LMA/MAG必須具有v6地址,v4可選,信令格式基于PMIPv6 LMA/MAG推薦用v6互通,與MN進行v4或v6訪問無關 PDSN必須支持Dual-Stack-IP-Flow over PPP,PDSN v6(or v4),CN2,PPP,HA v6(or v4),v6,v4,,,MN,V6 Binding,V4 Binding,Dual-Stack Proxy MIPv6應用分析 核心網需支持雙棧 信令變化大 PDSN/HA要求高,最好通過v6互通 MN要求低,v4和v6通信沒有互相依賴關系 IPv6可以Always-on,IPv4按需分配 結論:應是包括3GPP SAE在內的發(fā)展目標,MIPv6 Tunnel,V6 Address,V4 Address,,,V6 IPFlow,V4 IPFlow,PE,PE,,IPv6內容,,IPv4內容,6PE隧道,Dual-Stack Simple?IPv6,Dual-Stack SIPv6特點分析 系統(tǒng)結構簡單 PDSN必須支持雙棧 PDSN必須支持Dual-Stack-IP-Flow over PPP PDSN可選支持6over4隧道,Dual-Stack MIPv4應用分析 承載網需支持雙棧或6over4隧道 PDSN改動較大 IPv6可能首先用于WAP,實現(xiàn)Qchat、VT等業(yè)務的Always-on IPv4地址仍然用于訪問互聯(lián)網 結論:失去了WAP流量的回歸屬設計, 不符合已經形成的網絡規(guī)劃,,,163,PDSN v4 and v6,CN2,PPP,,,MN,V6 Address,V4 Address,,,V6 IPFlow,V4 IPFlow,Reject!,,第一階段:IPv6業(yè)務(WAP/VT)作為CN2的一個VPN業(yè)務,通過6PE/6VPE隧道技術送至IPv6內容服務器,163,CN2 6PE/6VPE,模型分析 WAP等自營業(yè)務要求終端使用v6地址訪問v6內容 PDSN/CE/PE均支持雙棧,PE設備支持6PE/6VPE Internet業(yè)務使用公開v4地址,PDSN/HA,IPv6內容服務器,MN,PE1,PE2,CE,PPP,PE3,FW,,,,HA,,,Proxy MIPv6 Tunnel,,,,v4/v6雙棧,,v4 only+ 6PE tunnel,,v4/v6雙棧,,,,,Internet v4業(yè)務,漫游IPv6業(yè)務,本地IPv6業(yè)務,,,,,第二階段:IPv6 Internet業(yè)務作為CN2的一個VPN,集中統(tǒng)一出口連至NAT網關。,163,CN2 6PE/6VPE,模型分析 自營業(yè)務終端使用v6地址訪問v6內容 部分Internet業(yè)務使用公開v4地址 部分Internet業(yè)務使用v6地址 PDSN/CE/PE均支持雙棧,PE設備支持6PE/6VPE,PDSN/HA,IPv6內容服務器,MN,PE1,PE2,CE,PPP,PE3,FW,,,,HA,,,Proxy MIPv6 Tunnel,,,,v4/v6雙棧,,v4 only+tunnel,,v4/v6雙棧,,,,漫游IPv6業(yè)務,本地IPv6業(yè)務,,,,,地址翻譯設備,Internet 業(yè)務,PE4,,MN,CGN,,第三階段:IPv6 Internet流量通過CE送至NAT網關。,163,CN2 6PE/6VPE,模型分析 自營業(yè)務終端使用v6地址訪問v6內容 Internet業(yè)務使用v6地址 網絡設備均支持雙棧,PE設備支持6PE/6VPE,PDSN/HA,IPv6內容服務器,MN,PE1,PE2,CE,PPP,PE3,NAT/FW,,,,HA,,,Proxy MIPv6 Tunnel,,,,v6 only,,v4/v6雙棧+tunnel,,v6 only,,,,,漫游IPv6業(yè)務,本地IPv6業(yè)務,,,,Internet 業(yè)務,地址翻譯設備,CGN,,,IPv6遷移方案——骨干網,,,,,CN2:通過部署 6PE/6VPE減少對核心網的壓力,,,,,,,,,,,,,,,,,,,,GE,GE,GE,,,IPv6 Server,6PE router,,IPv6 Network,,MPLS/IPv4,MPLS Core,,,GE,IPv4 Server,,NAT-PT,Only IPv6 segment,,,CN2 PE之間運行6PE或者6VPE,,,企業(yè)客戶,,,,MP-iBGP session,6PE router,v6,v4/v6,v4,CE,企業(yè)客戶,,,,,,,POP,,,163骨干:IPv4-IPv6雙棧組網方案,,,,,802.11 Hot-Spot,,,,,Dual-Stack Core,,,,,,,,,,,,,,,,IPv6 Broadband Users,,Peering,DSL, Cable FTTH,,6to4 Relay Courtesy Service,,,,,Enterprise,Dual-Stack or Dedicated L2 circuits,,,163骨干啟用雙棧,Mobile User,總結,,,IPv6運營商案例,IPv6行業(yè)情況,NTT East 2005年完成國內網絡的Native IPv6服務 Cisco CRS-1, ASR1000 NTT Communication 網絡具備Dual Stack能力,提供IPv6服務 AT&T 在2009年網絡全面啟動IPv6功能,采用6PE技術接入商業(yè)客戶 Free telecom 已經可以正式提供 IPv6接入服務,采用6RD技術 Comcast 在2006年骨干路由器全部是啟用IPv6功能 – Cisco CRS-1, 7600; 采用了v4 over v6的技術,39,NTT新業(yè)務驅動IPv6的應用,NTT-East rolled out native IPv6 multicast services instead of IPv4 offering IPTV, music and games: http://www.ipv6style.jp/en/action/20040902/index.shtml The IPv6 solution is scaleable since it allows for the replication to be performed at the access layer,AT&T IPv6 演進計劃,采用6PE/6VPE提供商業(yè)客戶的ipv6接入,FREE Telecom通過6RD提供IPv6服務,IPv4 only access & aggregation network,IPv4 / IPv6 access & aggregation network,Freebox DSLAM,,,,Cat4500 FTTH Access,Cat6500,CRS-1,Freebox DSLAM,IPv4 / IPv6 core network,6RD Gateway,,Up to 24Mbit/s,100 Mbit/s,IPv6 Internet,IPv4 Internet,CRS-1,,Cat6500,,,,,,,,draft-despres-6rd-02.txt “6to4-like” (RFC3056),Comcast 速覽 2400萬有線用戶 (54%的普及率) 1100萬互聯(lián)網用戶和300萬 VoIP用戶 在55 個市場中有 817個視頻集線器,服務 STB HD/DVR/VoD 高速互聯(lián)網 (6Mbps) VoIP 商業(yè)服務 50-100Mbps (試用中) STB IP 視頻 (已規(guī)劃) 高級廣告 (已規(guī)劃) …,Comcast 通過2,000多臺CRS-1 +C7600提供IPv6服務,40G IP over DWDM骨干,總結,網絡的復雜性和設備的多樣性決定了IPv4向IPv6過渡需要多種技術共存 163實施雙棧技術 CN2實施6PE隧道技術 移動分組域實施雙棧+PMIPv6技術 城域網實施雙棧、L2TP、6RD、CGN等多種過渡技術 建立產業(yè)聯(lián)盟完善端到端的IPv6應用 應用層廠商承擔相應的職責 探索IPv6業(yè)務,豐富IPv6內容; 走出“革命”路線,成為IPv6的領先的實踐者!,,,,Q and A,- 配套講稿:
如PPT文件的首頁顯示word圖標,表示該PPT已包含配套word講稿。雙擊word圖標可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國旗、國徽等圖片,僅作為作品整體效果示例展示,禁止商用。設計者僅對作品中獨創(chuàng)性部分享有著作權。
- 關 鍵 詞:
- 中國電信 IPv6 網絡 演進 融合
裝配圖網所有資源均是用戶自行上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作他用。
鏈接地址:http://kudomayuko.com/p-144996.html