H3C劉建鋒:IPv6+SDN 讓下一代互聯(lián)網(wǎng)煥發(fā)生機(jī)
原創(chuàng)IPv6這個(gè)話題已經(jīng)被業(yè)界討論多年,但一直因?yàn)橐恍┰蛑率雇七M(jìn)進(jìn)程緩慢。隨著海量終端的普及,以及云計(jì)算、物聯(lián)網(wǎng)、三網(wǎng)融合、移動(dòng)互聯(lián)網(wǎng)等業(yè)務(wù)應(yīng)用的推動(dòng),全球IPv4地址枯竭已成為不爭(zhēng)的事實(shí), IPv6立即投入商用的呼聲也日漸高漲。
在2013全球IPv6下一代互聯(lián)網(wǎng)高峰論壇中,杭州華三通信技術(shù)有限公司(下簡(jiǎn)稱H3C)闡述了其IPv6的實(shí)踐部署的系列經(jīng)驗(yàn)與方案,同時(shí)探討了如何利用SDN架構(gòu)助推IPv6的升級(jí),實(shí)現(xiàn)讓IPv6的升級(jí)和改造與SDN架構(gòu)有效融合,為下一代互聯(lián)網(wǎng)注入活力。
云計(jì)算浪潮對(duì)IPv6部署帶來挑戰(zhàn)
以前,大家都認(rèn)為IPv4地址足以應(yīng)對(duì)未來互聯(lián)網(wǎng)發(fā)展,但隨著云計(jì)算的爆發(fā),網(wǎng)絡(luò)上互聯(lián)網(wǎng)設(shè)備激增,所需IP地址與日俱增,可用IPv4地址日漸耗盡,發(fā)展IPv6迫在眉急。同時(shí),云計(jì)算也讓互聯(lián)網(wǎng)流量模型更加復(fù)雜,無論是數(shù)據(jù)中心內(nèi)部、云間互聯(lián),還是云內(nèi)互聯(lián),流量和資源的遷移都變得更加復(fù)雜。
在這樣的背景下,無論是終端、承載網(wǎng),還是云數(shù)據(jù)中心,IPv6的部署都遭遇極大挑戰(zhàn)。例如如何讓海量終端實(shí)現(xiàn)無感知IPv6過渡,如何突破承載網(wǎng)中設(shè)備的處理性能與瓶頸,如何讓數(shù)據(jù)中心平滑過渡到下一代網(wǎng)絡(luò)等。
H3C助力IPV6升級(jí)改造
依托對(duì)IPv6深厚的技術(shù)積累和沉淀,H3C解決方案部副部長(zhǎng)劉建鋒在峰會(huì)上分享了其終端、承載網(wǎng)、云數(shù)據(jù)中心3方面IPv6的升級(jí)和改造方案。
從IPv4向IPv6過渡將是一個(gè)循序漸進(jìn)的過程,劉建鋒表示,由于用戶端對(duì)IP地址的需求更大,因此IPv6改造重點(diǎn)應(yīng)該放在終端/用戶端,而技術(shù)關(guān)鍵是如何實(shí)現(xiàn)IPv4與IPv6終端統(tǒng)一無縫接入與認(rèn)證。基于此,H3C提出了針對(duì)終端的“雙棧無感覺認(rèn)知”方案來推進(jìn)IPv6。該方案讓采用雙棧技術(shù)的用戶不僅可實(shí)現(xiàn)IPv4與IPv6終端的無感覺接入和認(rèn)證,還能在安全、可靠性方面提供保證。
同時(shí),他還認(rèn)為可借助BYOD大潮來推動(dòng)IPV6的升級(jí)改造。利用能對(duì)任何終端、硬件、系統(tǒng)有效識(shí)別的AC,精準(zhǔn)的判斷判定設(shè)備是否支持IPv6,并引導(dǎo)IPv6終端接入IPv6網(wǎng)絡(luò),以此推動(dòng)無線終端朝IPv6的過渡。
劉建鋒表示,承載網(wǎng)消耗的IP地址最少,并且由運(yùn)營(yíng)商主導(dǎo),采用的是統(tǒng)一的建網(wǎng)思路和標(biāo)準(zhǔn),因此承載網(wǎng)ipV6升級(jí)相對(duì)簡(jiǎn)單,其關(guān)鍵是如何突破承設(shè)備的處理轉(zhuǎn)發(fā)性能。在承載網(wǎng)方面,一般采用雙棧技術(shù)、翻譯及隧道技術(shù)使網(wǎng)絡(luò)向IPv6進(jìn)行轉(zhuǎn)化。
H3C通過虛擬化資源池技術(shù)實(shí)現(xiàn)承載網(wǎng)的IPv6的過渡。前端通過統(tǒng)一接入后,后端通可擴(kuò)展性資源池來實(shí)現(xiàn)業(yè)務(wù)統(tǒng)一管理。借助虛擬化技術(shù),將多臺(tái)物理設(shè)備虛擬成一臺(tái)設(shè)備,并設(shè)定成為一個(gè)具有邏輯的資源池,所有的資源等都可以在底層的虛擬化平臺(tái)進(jìn)行擴(kuò)展,并通過標(biāo)準(zhǔn)動(dòng)態(tài)技術(shù)對(duì)池中資源進(jìn)行插入,如IPv6過渡所需的資源,NAT444、NAT64轉(zhuǎn)換資源等,最終達(dá)到IPv6與IPv4綜合利用的效果。
數(shù)據(jù)中心的IPv6升級(jí)是個(gè)極具挑戰(zhàn)的問題,因?yàn)閿?shù)據(jù)中心暫時(shí)還不僅具備直接升級(jí)到IPv6的基礎(chǔ)和能力,如何為用戶提供從IPv4到IPv6的訪問?H3C在數(shù)據(jù)中心出口處配備了一個(gè)具備IPv6/IPv4轉(zhuǎn)換能力、安全及其他能力的資源池,讓iPv6與IPv4網(wǎng)絡(luò)之間可以平滑過渡、相互訪問。
借SDN推進(jìn)IPv6 讓下一代互聯(lián)網(wǎng)煥發(fā)生機(jī)
我們知道,云計(jì)算數(shù)據(jù)中心的網(wǎng)絡(luò)架構(gòu)特征是內(nèi)部大二層,外部多出口,并且數(shù)據(jù)中心出口處轉(zhuǎn)換設(shè)備需要維護(hù)處理云中心內(nèi)所有業(yè)務(wù)的地址轉(zhuǎn)換,對(duì)其處理性能也提出了更高的要求。在這種情況下,數(shù)據(jù)中心之間如何互聯(lián)互通?
H3C認(rèn)為SDN架構(gòu)正好可以解決該問題,基于控制、轉(zhuǎn)發(fā)相分離的理念,讓出口網(wǎng)關(guān)設(shè)備只負(fù)責(zé)轉(zhuǎn)發(fā),而相應(yīng)的控制放到云計(jì)算資源管理平臺(tái)去。訪問進(jìn)來后,通過云計(jì)算資源管理平臺(tái)去做相應(yīng)的控制,給出口轉(zhuǎn)發(fā)設(shè)備下發(fā)轉(zhuǎn)換表,而出口設(shè)備只用專注做好出口NAT64轉(zhuǎn)換性能做到更好,更好的提高處理容量。
劉建鋒表示,秉承開放創(chuàng)新的理念,未來H3C將在SDN體系架構(gòu)的網(wǎng)絡(luò)設(shè)備中采用標(biāo)準(zhǔn)的API接口,并在SDN架構(gòu)中考慮對(duì)IPv6的支持,在底層轉(zhuǎn)發(fā)和接口方面都有考慮對(duì)IPv6的支持,利用SDN架構(gòu)實(shí)現(xiàn)IPv6的升級(jí)改造。
最后,劉建鋒總結(jié)到,互聯(lián)網(wǎng)正在逐漸轉(zhuǎn)變,構(gòu)建下一代互聯(lián)網(wǎng)需具備兩個(gè)特征,第一個(gè)就是解決地址危機(jī),實(shí)現(xiàn)IPv4向IPv6的過渡;第二個(gè)就是SDN,滿足現(xiàn)代云計(jì)算場(chǎng)景下資源動(dòng)態(tài)遷移和業(yè)務(wù)變化的特征。
在我們看來,H3C在IPv6領(lǐng)域已經(jīng)取得諸多成績(jī),尤其是借助BYOD浪潮和SDN架構(gòu)推動(dòng)IPv6的升級(jí)改造的理念,為IPv6的部署提出了有效的方向。隨著IPv6升級(jí)與SDN架構(gòu)有效融合,下一代互聯(lián)網(wǎng)將煥發(fā)蓬勃生機(jī)。