下一代互聯(lián)網(wǎng)是業(yè)界為了解決目前互聯(lián)網(wǎng)的地址瓶頸、質(zhì)量和安全等問題而提出的未來發(fā)展總體設(shè)想,盡管IPv6并不能概括下一代互聯(lián)網(wǎng)的全部,但已經(jīng)形成了一個完整成熟的標準體系,目前業(yè)界一般泛指的下一代互聯(lián)網(wǎng)核心內(nèi)容往往就是指IPv6。因而,目前我們下一代互聯(lián)網(wǎng)的工作重心就是平穩(wěn)有效地向IPv6的過渡,同時盡可能地提升網(wǎng)絡(luò)的可控、可管、可擴、可信能力。
2007年底,經(jīng)國務(wù)院同意,國家發(fā)改委批準武漢城市圈和長株潭城市群圍繞“兩型社會(資源節(jié)約型和環(huán)境友好型社會)”為主題構(gòu)建綜合配套改革試驗區(qū)。湖南作為傳統(tǒng)的農(nóng)業(yè)和水利大省,在產(chǎn)業(yè)升級的同時也提出了對基礎(chǔ)通信網(wǎng)絡(luò)和信息服務(wù)進行升級改造。其中,基于IPv6技術(shù)的下一代互聯(lián)網(wǎng)的探索和實踐成為了基礎(chǔ)通信網(wǎng)絡(luò)和信息服務(wù)升級改造的信息化戰(zhàn)略制高點。
中國電信湖南省公司聯(lián)合中國電信北京研究院,在國內(nèi)首次實現(xiàn)了基于現(xiàn)有寬帶網(wǎng)的端到端業(yè)務(wù)開通和運行,把基于IPv6的下一代互聯(lián)網(wǎng)構(gòu)成要素融入到網(wǎng)絡(luò)升級、流程改造、技術(shù)試驗和應(yīng)用部署四個關(guān)鍵環(huán)節(jié),為湖南兩型社會的信息化改造給出了一個成功的樣板。整個試驗是技術(shù)先進性、網(wǎng)絡(luò)現(xiàn)實性和應(yīng)用需求導向的有機結(jié)合體。
網(wǎng)絡(luò)升級:驗證端到端IPv6連通性
目前的IP承載網(wǎng)都是基于IPv4的,向下一代互聯(lián)網(wǎng)演進首先需要完成承載網(wǎng)對IPv6的支持。有效完成IPv4向IPv6的過渡是解決地址匱乏的關(guān)鍵。

在IP承載網(wǎng)上的升級,最關(guān)鍵的一點是在保證業(yè)務(wù)連續(xù)性且降低風險的前提下盡量減少對現(xiàn)網(wǎng)的影響和相關(guān)的投資。圖1以典型的承載網(wǎng)架構(gòu)分層面來分析網(wǎng)絡(luò)升級的要點。在湖南承載網(wǎng)升級中重點完成了城域核心層和業(yè)務(wù)接入層進行了配套的升改改造。試驗結(jié)論:通過最小量的升級改造,可以初步驗證網(wǎng)絡(luò)端到端IPv6連通性的能力。
骨干網(wǎng):骨干網(wǎng)絡(luò)負責承載全網(wǎng)的流量,在升級過程中需要更加突出降低風險的要求。在新建一張IPv6骨干網(wǎng)投資過大的情況下,可以采取網(wǎng)絡(luò)邊緣節(jié)點升級雙棧,通過6PE等隧道技術(shù)透過IPv4的骨干核心節(jié)點傳遞IPv6報文;也可以全網(wǎng)開啟雙棧,從核心節(jié)點到邊緣節(jié)點全部支持IPv6。在湖南的實踐中,由于存在CNGI這一全面支持IPv6的骨干網(wǎng),目前采用的是后一種方案,今后將考慮利用中國電信原有的CN2試驗6PE方式的骨干網(wǎng)方案。
城域網(wǎng)核心層:主要指承擔城域網(wǎng)高速數(shù)據(jù)轉(zhuǎn)發(fā)的出口路由器和匯聚路由器。由于為城域網(wǎng)內(nèi)路由聚合及路由策略調(diào)度區(qū)域,且承擔城域網(wǎng)主要出、入流量的轉(zhuǎn)發(fā)職責,無法進行流量繞轉(zhuǎn)或者透傳,該部分設(shè)備必須升級以支持IPv6,為此在長沙城域網(wǎng)上對現(xiàn)有的核心路由器均進行了升級。
業(yè)務(wù)接入控制層:由寬帶接入服務(wù)器(BRAS)與業(yè)務(wù)路由器(SR)兩種設(shè)備組成,主要負責業(yè)務(wù)接入與控制。
BRAS用于提供撥號和專線接入互聯(lián)網(wǎng)的網(wǎng)關(guān)、組播網(wǎng)關(guān)等功能,也可以充當MPLS PE,特別是在IPv6的應(yīng)用環(huán)境下,BRAS給用戶分配地址的機制更為復雜,要支持無狀態(tài)ND方式,有狀態(tài)DHCPv6方式,有狀態(tài)DHCPv6+PD前綴下發(fā)等多種方式,現(xiàn)網(wǎng)大部分BRAS都要軟硬件升級改造。對確實無法通過升級支持IPv6的BRAS,可以采用L2TP方式,將用戶PPPoE撥號通過L2TP隧道終結(jié)到支持IPv6的BRAS上,實現(xiàn)用戶的IPv6或者雙棧接入。目前長沙城域網(wǎng)對兩種方式均進行了實踐。
SR為了提供基于IPv6的大客戶專線接入互聯(lián)網(wǎng)網(wǎng)關(guān)、MPLS PE和組播網(wǎng)關(guān)等功能,需要升級支持IPv6,長沙城域網(wǎng)正逐步開展對SR的升級。
寬帶接入層:包括LAN交換機、DSLAM、AG、EPON、AP等設(shè)備,原則上可以不做升級改造,二層透傳傳遞IPv6報文,這也是長沙城域網(wǎng)現(xiàn)行的做法。但隨著三網(wǎng)融合工作的推進,IPTV業(yè)務(wù)規(guī)模部署對組播復制點下移的要求,今后部署的EPON、GPON等設(shè)備也將逐步要求在OLT層次支持IPv6。
流程改造:添加IPv6屬性技術(shù)可行

要實現(xiàn)下一代互聯(lián)網(wǎng)業(yè)務(wù)(如寬帶接入)的商用,必須對現(xiàn)有的IT支撐系統(tǒng)和AAA/DNS進行改造,以實現(xiàn)端到端的IPv6屬性。在用戶體驗上是首次生成IPv6用戶業(yè)務(wù)生成單并改造成相應(yīng)的客戶管理和計費系統(tǒng)。這將是IPv6能規(guī)模商用部署的前提,也是改造工作量和復雜度高的關(guān)鍵環(huán)節(jié)。試驗結(jié)論:針對添加IPv6屬性的流程改造是技術(shù)可行的。圖2是目前城域網(wǎng)中寬帶接入業(yè)務(wù)開通所涉及的各個典型系統(tǒng)。
IT支撐系統(tǒng):為兼容現(xiàn)有IPv4用戶使用習慣,考慮通過增加IPv6域名等方式來實現(xiàn)新增的業(yè)務(wù)屬性。
其中,CRM(客戶關(guān)系系統(tǒng))用于受理寬帶業(yè)務(wù),其支持IPv6的關(guān)鍵技術(shù)點包括:增加可選IP類型,標識為雙棧用戶或者IPv4單棧用戶;給用戶的帳號密碼回執(zhí)單中的帳號中帶有域名@IPv6,通過用戶上網(wǎng)輸入帳號時攜帶不同的域,在BRAS和AAA系統(tǒng)中區(qū)別普通用戶與雙棧用戶。
SPS(服務(wù)開通系統(tǒng))用于實現(xiàn)IPv6用戶寬帶資源配置,其支持IPv6的關(guān)鍵技術(shù)點是獲取CRM傳送雙棧標志,傳送到TSAP系統(tǒng);
TSAP(自動激活系統(tǒng))用于將工單分解為各個環(huán)節(jié)施工子單,其支持IPv6的關(guān)鍵技術(shù)點包括:將CRM受理的用戶信息,送到AAA系統(tǒng)激活處理;將受理用戶的速率、端口信息,送到網(wǎng)元設(shè)備,進行激活處理。
認證計費授權(quán)系統(tǒng):AAA(認證計費授權(quán)系統(tǒng))與BRAS設(shè)備之間通過Radius協(xié)議進行交互,使用UDP協(xié)議完成用戶的認證、授權(quán)與計費操作,其支持IPv6的關(guān)鍵技術(shù)點包括:建立用戶認證帳號(用戶標志位第18位標識雙棧屬性,0為普通IPv4用戶,1為雙棧用戶);與BRAS交互支持IPv6的擴展屬性,實現(xiàn)IPv6地址的下發(fā);根據(jù)用戶獲得的IPv4和IPv6的地址,區(qū)分IPv4和IPv6的流量,分別進行技術(shù)處理。
DNS負責完成域名與IP地址之間的相互解析:其支持IPv6的關(guān)鍵技術(shù)點包括:能支持AAAA格式的查詢報文和響應(yīng)報文,通過遞歸查詢的方式對用戶的AAAA查詢予以響應(yīng);能支持AAAA格式的域名記錄,對用戶IPv6網(wǎng)站實現(xiàn)IPv6域名的本地授權(quán)解析;為在將來IPv6單棧環(huán)境下響應(yīng)用戶發(fā)起的純IPv6的DNS查詢,DNS服務(wù)器本身以及承載網(wǎng)絡(luò)需要升級改造。
技術(shù)試驗: 測試實現(xiàn)IPv4/IPv6間的互通
在向下一代互聯(lián)網(wǎng)的演進過程中,除了引入IPv6協(xié)議本身之外,還需要解決IPv4和IPv6之間的互通互訪問題,特別是初期IPv6資源缺乏的情況下,可能在用戶端已經(jīng)規(guī)模引人了IPv6而被訪問的應(yīng)用仍只支持IPv4;而在后期IPv6應(yīng)用占據(jù)主導的情況下,而需要解決少量IPv4用戶訪問IPv6資源的問題。
為此,我們在長沙城域網(wǎng)中試驗了隧道、地址翻譯、應(yīng)用轉(zhuǎn)換等多種過渡和互通技術(shù),對即時通信、互聯(lián)星空、全球眼業(yè)務(wù)等進行了IPv4/IPv6間的互通測試,得到了不錯的效果。

圖3是其中一個典型應(yīng)用的場景:IPv6主機發(fā)起的連接經(jīng)過轉(zhuǎn)換設(shè)備后訪問只支持IPv4的互聯(lián)星空平臺的情況。
應(yīng)用部署:兩方面進行IPv6應(yīng)用落地
在下一代互聯(lián)網(wǎng)的應(yīng)用實踐方面,湖南電信重點從現(xiàn)有自營業(yè)務(wù)向IPv6遷移以及開發(fā)新型的IPv6示范應(yīng)用兩個方面推進,一是實現(xiàn)了湖南IDC承載IPv6應(yīng)用服務(wù)能力及IPv6版“互聯(lián)星空·湖南站”的上線;二是首次開發(fā)了基于IPv6的物聯(lián)網(wǎng)應(yīng)用—湖南農(nóng)業(yè)溫室綜合監(jiān)控系統(tǒng)和智能交通系統(tǒng),有力地支撐了湖南兩型社會建設(shè)。
其中對于IDC承載IPv6服務(wù)能力的改造,主要結(jié)合現(xiàn)網(wǎng)實際設(shè)計了IDC網(wǎng)絡(luò)雙棧拓撲。在雙棧化的IDC網(wǎng)絡(luò)中,我們通過新增相關(guān)的三層交換機連接CNGI網(wǎng)絡(luò),提供IPv6用戶接入環(huán)境,并將原有部署在IDC中的湖南互聯(lián)星空服務(wù)器群進行改造,支持IPv6服務(wù)能力,包括對外門戶和接口、核心業(yè)務(wù)邏輯等。同時,為了兼容基于IPv4網(wǎng)絡(luò)的用戶以及其它相關(guān)系統(tǒng),我們保留了現(xiàn)有基于IPv4網(wǎng)絡(luò)的業(yè)務(wù)平臺對外門戶和接口暫時不變,核心業(yè)務(wù)交由基于IPv6網(wǎng)絡(luò)的中間件處理。改造后的系統(tǒng)可支持IPv4和IPv6用戶的訪問、認證、支付,并實現(xiàn)了單一域名智能分流訪問請求。
另外,湖南電信積極探索基于下一代互聯(lián)網(wǎng)的新應(yīng)用,結(jié)合下一代互聯(lián)網(wǎng)可提供豐富的地址空間以及湖南進行環(huán)境友好型和資源節(jié)約型兩型社會配套改革戰(zhàn)略需求,利用國家政策鼓勵下一代互聯(lián)網(wǎng)和現(xiàn)代農(nóng)業(yè)的發(fā)展契機,通過實施基于下一代互聯(lián)網(wǎng)技術(shù)與現(xiàn)代農(nóng)業(yè)相結(jié)合的應(yīng)用示范,開發(fā)出一套基于下一代互聯(lián)網(wǎng)的智能農(nóng)業(yè)溫室控制系統(tǒng),明顯提升了農(nóng)業(yè)效率,并促進引發(fā)更多行業(yè)應(yīng)用的轉(zhuǎn)型,進而帶動下一代互聯(lián)網(wǎng)的發(fā)展。
湖南智能農(nóng)業(yè)溫室控制系統(tǒng)部署在湖南省農(nóng)業(yè)廳下屬的湖南省優(yōu)質(zhì)果茶良種繁育場,通過下一代互聯(lián)網(wǎng)的應(yīng)用實現(xiàn)采集溫度、濕度、光照、土壤含水量等農(nóng)作物生長環(huán)境參數(shù),同時可實現(xiàn)對灌溉、通風、水簾、遮陽網(wǎng)等的遠程智能控制。系統(tǒng)由三部分構(gòu)成:IPv6智能監(jiān)控業(yè)務(wù)平臺、監(jiān)控前端和系統(tǒng)展示客戶端。該系統(tǒng)采用開放架構(gòu)實現(xiàn),基于標準的IPv6協(xié)議和SIP協(xié)議,并支持IPv4/IPv6雙棧協(xié)議,具有良好的擴展性,并實現(xiàn)了固網(wǎng)、移動網(wǎng)、無線傳感網(wǎng)的融合應(yīng)用。
湖南實踐的成果和影響
中國電信湖南省公司和中國電信北京研究院在湖南兩型社會建設(shè)中對下一代互聯(lián)網(wǎng)的探索和實踐,是國內(nèi)首次將網(wǎng)絡(luò)通信新技術(shù)成功部署在社會實踐中的典型案例,其在經(jīng)濟效益和社會效益上都取得了良好的成效,具有以下幾個方面的突出特點。
其一,國內(nèi)第一個IPv6商用網(wǎng)絡(luò)。通過網(wǎng)絡(luò)升級和流程改造,長沙城域網(wǎng)實現(xiàn)了IPv6寬帶接入業(yè)務(wù)的端到端流程穿越,這是國內(nèi)商業(yè)網(wǎng)中首次實現(xiàn)端到端的IPv6業(yè)務(wù)支撐,為基于IPv6技術(shù)的下一代互聯(lián)網(wǎng)走向規(guī)模商用奠定了基礎(chǔ)。
其二,中國電信成為國際首個IPv6-enabled認證的運營商。中國電信在湖南的工作和成績得到了國際組織的認可,成為全球首家通過國際IPv6 論壇的IPv6-enabled認證的運營商,為我國在全球下一代互聯(lián)網(wǎng)領(lǐng)域中爭得了榮譽。同時,基于中國電信在下一代互聯(lián)網(wǎng)上體現(xiàn)出的實力,一些跨國企業(yè)主動聯(lián)系中國電信希望得到IPv6 VPN等服務(wù),這也為我國的電信企業(yè)在下一代互聯(lián)網(wǎng)的國際市場競爭中創(chuàng)造了有利條件。
其三,成果轉(zhuǎn)化為實際應(yīng)用。在湖南實踐中,我們通過逐步實現(xiàn)對包含雙棧在內(nèi)的諸多IPv6服務(wù)能力的支持,降低網(wǎng)絡(luò)演進的成本和風險,極大加快了下一代互聯(lián)網(wǎng)在運營商現(xiàn)網(wǎng)的部署,使得相關(guān)技術(shù)從實驗室走向了商用網(wǎng),相關(guān)的升級和改造經(jīng)驗可以在電信企業(yè)中得到推廣和部署。湖南農(nóng)科院溫室綜合監(jiān)控系統(tǒng)的成功部署為基于IPv6的物聯(lián)網(wǎng)應(yīng)用提供了示范,該系統(tǒng)服務(wù)于現(xiàn)代農(nóng)業(yè)生產(chǎn)和研發(fā),被國家相關(guān)行業(yè)評為“2009年中國農(nóng)村信息化最佳解決方案”,相關(guān)成果還在黑龍江佳木斯建三江農(nóng)業(yè)進行了復制推廣。
其四,自主創(chuàng)新打破國際技術(shù)壟斷。在湖南實踐中,中國電信在網(wǎng)絡(luò)演進、穿越測試、業(yè)務(wù)流程和應(yīng)用開發(fā)等方面都進行了探索,解決了許多技術(shù)難點,在一些重大技術(shù)問題有所突破,擁有了《面向業(yè)務(wù)IPv6地址分類與分配方法》、《下一代互聯(lián)網(wǎng)業(yè)務(wù)服務(wù)開通系統(tǒng)》、《下一代互聯(lián)網(wǎng)業(yè)務(wù)自動激活系統(tǒng)》等一系列專利,為我國下一代互聯(lián)網(wǎng)產(chǎn)業(yè)打破外國專利的壟斷提供了有益的探索。