1.引言 目前全球可用的IPv4網(wǎng)址剩余量不足10%,隨著(zhù)網(wǎng)絡(luò )的普及,手機、筆記本、服務(wù)器、路由器等設備,都在消耗IP地址,3G網(wǎng)絡(luò )和物聯(lián)網(wǎng)的推廣和應用更進(jìn)一步加大了IP地址的消耗。中國的IPv4資源分配只占全球的4.5%,第25次中國互聯(lián)網(wǎng)絡(luò )發(fā)展狀況統計報告顯示,中國網(wǎng)民達到3.84億,成長(cháng)速度28.9%,IP地址增幅和數量落后于網(wǎng)民增幅和數量,所以中國面臨IP地址供需缺口形勢更為嚴峻,面對緊缺的IPv4資源,網(wǎng)絡(luò )管理者應立即采取措施,推進(jìn)IPv6網(wǎng)絡(luò )部署規劃。 為簡(jiǎn)化IPv6地址申請流程,促進(jìn)IPv6的申請和應用,APNIC在2010年2月推出了IPv6地址申請的快速通道計劃,根據這一計劃,凡是持有IPv4地址且尚未持有IPv6地址的會(huì )員,可以免費申請一塊IPv6地址(默認大小;/32)。就目前的情況,全球分配的IPv6地址塊80%的大小是/32,也就是說(shuō),就目前可以預見(jiàn)的情況,/32的IPv6地址塊基本能滿(mǎn)足大部分企業(yè)的需求,因此快速通道計劃采用/32做默認大小,不做進(jìn)一步審核,大大簡(jiǎn)化了申請流程。 IPv6地址空間巨大,如果按IPv4的地址使用方法,顯然1塊/32地址(296個(gè)IP地址)就能滿(mǎn)足全世界的需求,然而,正是因為IPv6地址空間巨大,可以允許層次化、結構化的IP地址規劃和分配,便于路由匯聚,從而可以大大縮小路由表,并且簡(jiǎn)化網(wǎng)絡(luò )管理,配置,變更和擴展的工作量。對于大型互聯(lián)網(wǎng)服務(wù)商,采用層次化、結構化的IP地址規劃和分配,/32的地址量就不一定能滿(mǎn)足網(wǎng)絡(luò )部署的需求。 值得注意的是,如果互聯(lián)網(wǎng)服務(wù)商已經(jīng)先申請了1塊/32的IPv6,如果在后期的網(wǎng)絡(luò )規劃中發(fā)現需要更多的IPv6地址,再申請時(shí)就需要經(jīng)過(guò)嚴格的審核流程,特別是要考查原先的IPv6地址的使用率,在IPv6網(wǎng)絡(luò )規劃和部署初期,由于用戶(hù)量少使用率很難滿(mǎn)足后續申請的需求,從而對網(wǎng)絡(luò )地址規劃造成困難,即使在若干年后使用率達到要求申請后續的IPv6地址,也有可能跟原來(lái)的/32是不連續的地址段,造成路由匯聚的困難。 本文旨在為互聯(lián)網(wǎng)服務(wù)商IPv6地址規劃和申請提供必要的參考,通過(guò)簡(jiǎn)單的方法初步估算自己的IPv6地址量需求,申請適量的IPv6地址塊,便于網(wǎng)絡(luò )的規劃和部署。 2.IPv6地址規劃 2.1層次化設計 大型互聯(lián)網(wǎng)服務(wù)商的IPv6網(wǎng)絡(luò )采用層次化、結構化的設計,可以把網(wǎng)絡(luò )分為多個(gè)區域(地區),每個(gè)區域有多個(gè)區域骨干節點(diǎn),每個(gè)骨干節點(diǎn)匯聚多個(gè)接入網(wǎng)(站)點(diǎn),通過(guò)接入網(wǎng)點(diǎn)連接終端網(wǎng)點(diǎn)(企業(yè)或個(gè)人用戶(hù))提供服務(wù);一般來(lái)說(shuō),是一個(gè)4個(gè)層級的網(wǎng)絡(luò )模型,而小型互聯(lián)網(wǎng)服務(wù)商則采用1-2層級的網(wǎng)絡(luò )模型。 2.2IPv6地址結構 為了便于路由匯聚和簡(jiǎn)化網(wǎng)絡(luò )管理,配置,變更和擴展的工作量,IPv6采用層次化、結構化的地址規劃,一般來(lái)說(shuō),按RFC3177的原則,把128位的IPv6地址分為一個(gè)64位的網(wǎng)絡(luò )標識符和一個(gè)64位的節點(diǎn)(主機)標識符,節點(diǎn)(主機)標識符通常根據物理地址自動(dòng)生成,叫做EUI-64(或者64-位擴展唯一標識);64位的網(wǎng)絡(luò )標識符又進(jìn)一步分為全球網(wǎng)絡(luò )標識符和本地子網(wǎng)標識符,通常全球網(wǎng)絡(luò )標識符占用48位和本地子網(wǎng)標識符占有16位,如下圖所示: 圖1.IPv6地址結構(RFC3513,RFC3177) 按照上圖的原則,終端網(wǎng)點(diǎn)(企業(yè)或個(gè)人用戶(hù),見(jiàn)附錄的定義)分配一段/48的IPv6地址,最終連接主機/PDA設備的子網(wǎng)分配1段/64的IPv6地址,假設互聯(lián)網(wǎng)服務(wù)商自己分配到的IPv6地址段是/32,則該服務(wù)商有48-32=16位做自己服務(wù)網(wǎng)絡(luò )的網(wǎng)點(diǎn) 圖2.IPv6地址結構 65,536個(gè)網(wǎng)點(diǎn)節點(diǎn)數量上是很大,但如果再考慮以上所述的層次化設計,服務(wù)商有16位做自己服務(wù)網(wǎng)絡(luò )的網(wǎng)點(diǎn)標識,如果要結構化地把這16位用于上面所述的4層(區域、骨干節點(diǎn)、接入網(wǎng)點(diǎn)、終端網(wǎng)點(diǎn))網(wǎng)絡(luò )模型,平均每個(gè)層級可以占用4位(注:本文描述的是一個(gè)通用的模型,因此采用平均分配的方式,實(shí)際設計應該根據每個(gè)層級預期的節點(diǎn)數量決定所占用的位數),這樣每個(gè)層的節點(diǎn)數就只可以允許16個(gè),如下圖所示: 圖3.IPv6地址層次化結構 可見(jiàn),對大型的全國性的互聯(lián)網(wǎng)服務(wù)商,如果網(wǎng)絡(luò )層次較多,一個(gè)/32的地址就相對不足。 當然,這主要還是根據網(wǎng)絡(luò )的層次和終端網(wǎng)點(diǎn)的地址分配策略來(lái)定,例如,如果上述終端網(wǎng)點(diǎn)分配從/48改為/56,互聯(lián)網(wǎng)服務(wù)商的網(wǎng)點(diǎn)標識就有56-32=24位,每個(gè)層級有6位可用,允許64個(gè)節點(diǎn),這樣/32就相對足夠,同樣,如果網(wǎng)絡(luò )是2-3層結構的話(huà),/32也相對足夠。 2.3IPv6地址分配策略 一般來(lái)說(shuō),使用以下分配策略分配IPv6地址: l/64分配給最終連接主機,PDA等終端設備的子網(wǎng) l/56分配給家庭用戶(hù),小型辦公/家庭辦公(SOHO),遠程辦公分支機構 l/48分配給企業(yè)客戶(hù) 如下圖所示: 圖4.IPv6地址分配示例 根據以上分配策略,一個(gè)/32的IPv6地址塊,總共可以支持65,536個(gè)/48(216)終端用戶(hù),或16777216個(gè)/56(224)終端用戶(hù)。 2.4主機密度比率(HD-Ratio) 上述終端用戶(hù)的估算是理論值,考慮到網(wǎng)絡(luò )設計的層次化、結構化原則,以及各區域發(fā)展不平衡的因素,再加上地址規劃需要考慮的冗余,實(shí)際上不可能把每個(gè)IP地址和子網(wǎng)都恰好用完,因此,IPv6地址規劃中用主機密度比率(HD-Ratio)來(lái)估算實(shí)際需要的地址量: 主機密度比率(HD-Ratio)=log2(實(shí)際分配的/56數量)/log2(可分配的/56數量) 以上述/32的地址塊為例,可分配的/56數量=2(56-32)=224=16777216 主機密度比率(HD-Ratio)=log2(實(shí)際分配的/56數量)/log2(16777216) 其中,分配一個(gè)/48地址塊=分配256個(gè)/56地址塊(28,56-48=8,)。 一般IPv6地址規劃的主機密度比率(HD-Ratio)要求是0.94,因此各IP地址分配機構也是根據主機密度比率(HD-Ratio)是否達到0.94來(lái)衡量原有IPv6地址塊是否已經(jīng)飽和,是否能申請更多的IP地址。 附錄有主機密度比率(HD-Ratio)達到0.94對應主機數量列表,以一個(gè)持有/32IPv6地址的互聯(lián)網(wǎng)服務(wù)商為例,要達到0.94的主機密度比率(HD-Ratio): 如果該服務(wù)商的用戶(hù)都是分配/48的IPv6地址塊: 0.94HD=24,154x/48終端用戶(hù) 如果該服務(wù)商的用戶(hù)都是分配/56的IPv6地址塊: 0.94HD=6,183,533x/56終端用戶(hù) 如果該服務(wù)商的用戶(hù)根據需求分配/48,/52和/56,例如 8,000x/48終端用戶(hù)(8000*28=2,048,000),加上 80,000x/52終端用戶(hù)(80,000*24=1,280,000),加上 3,000,000x/56終端用戶(hù) =6,328,000x/56分配單位=0.94HD(主機密度比率) 2.5結論 根據以上推算,如果一個(gè)互聯(lián)網(wǎng)服務(wù)商主要客戶(hù)是企業(yè)型客戶(hù),可主要分配/48的IPv6地址塊給客戶(hù)。若客戶(hù)網(wǎng)絡(luò )的子網(wǎng)數高于24,154,則建議考慮申請/31或以上的IPv6地址。 如果一個(gè)互聯(lián)網(wǎng)服務(wù)商主要客戶(hù)是個(gè)人/家庭用戶(hù),小型辦公/家庭辦公(SOHO),主要分配/56的IPv6地址塊給客戶(hù),若客戶(hù)網(wǎng)絡(luò )的子網(wǎng)數高于6,183,533,建議考慮申請/31或以上的IPv6地址。 如果一個(gè)互聯(lián)網(wǎng)服務(wù)商的客戶(hù)有多種類(lèi)型,可根據上述方法推算出/56的分配單位數量,再根據主機密度比率(HD-Ratio)估算所需要的IPv6地址量。 一般來(lái)說(shuō),建議客戶(hù)網(wǎng)絡(luò )的子網(wǎng)數達15萬(wàn)以上的互聯(lián)網(wǎng)服務(wù)商對自己的網(wǎng)絡(luò )作上述評估,估算是否需要申請/31以上的IPv6地址。 3.IPv6地址申請 目前國內已有多個(gè)單位是亞太互聯(lián)網(wǎng)絡(luò )信息中心APNIC的成員單位。例如中國互聯(lián)網(wǎng)絡(luò )信息中心(CNNIC)、中國教育和科研計算機網(wǎng)(CERNET)、中國電信、中國聯(lián)通、中國移動(dòng)、中國互聯(lián)網(wǎng)服務(wù)商聯(lián)盟(CNISP)等。國內需要IPv6地址的單位根據需求以及網(wǎng)絡(luò )連接情況等因素,均可向上述這些單位申請IPv6地址。 下面以通過(guò)向中國互聯(lián)網(wǎng)服務(wù)商聯(lián)盟(CNISP)的申請為例加以說(shuō)明。 3.1/32申請 如前所述,用戶(hù)量在10萬(wàn)以下的互聯(lián)網(wǎng)服務(wù)商,/32基本可以滿(mǎn)足需求,如果是CNISP的IP分配聯(lián)盟成員,可通過(guò)IPv6申請快速通道,免費申請一塊IPv6地址(默認大小;/32),只要提供單位名稱(chēng)和原先持有的IPv4地址段以及必要的注冊信息,就可以在幾個(gè)工作日內分配到IPv6地址。 3.2大于/32申請 因為/32的IPv6申請后,后續申請就要考查使用率,因為國內目前應用得少,IPv6地址量又很大,使用率很難達到要求,所以首次申請還是要規劃好一個(gè)合適的地址量,避免對網(wǎng)絡(luò )地址規劃造成困難;即使在若干年后使用率達到要求申請后續的IPv6地址,也有可能跟原來(lái)的/32是不連續的地址段,造成路由匯聚的困難。 對于用戶(hù)量在15萬(wàn)以上的互聯(lián)網(wǎng)服務(wù)商,建議根據主機密度比率(HD-Ratio)對自己的網(wǎng)絡(luò )規劃作上述評估,估算是否需要申請/31以上的IPv6地址,若不需要,可通過(guò)快速通道申請,若需要,按大于/32申請。 對于用戶(hù)量達620萬(wàn)以上的大型互聯(lián)網(wǎng)服務(wù)商,建議申請/31以上的IPv6 申請/31以上的IPv6地址,需要提交以下材料:1或2 1.IPv6網(wǎng)絡(luò )規劃: -IPv6實(shí)施模式(tunneling,dualstack等) -IPv6服務(wù)模式(IDC主機托管、互聯(lián)網(wǎng)接入等) -IPv6的網(wǎng)絡(luò )規劃,體現需要很大的IPv6地址量, -IPv6網(wǎng)絡(luò )設備列表 -網(wǎng)絡(luò )拓撲 或者 2.IPv4網(wǎng)絡(luò )情況和向IPv6過(guò)渡的計劃 -目前IPv4的網(wǎng)絡(luò )結構和客戶(hù)規模,通過(guò)IPv6提供現有服務(wù)的計劃,2年內轉移現有IPv4用戶(hù)到IPv6的計劃, -現有IPv4網(wǎng)絡(luò )拓撲圖 -現有IPv4網(wǎng)絡(luò )設備信息 IPv6網(wǎng)絡(luò )新應用展望 IPv6具有幾乎無(wú)限的地址空間、自動(dòng)識別配置機制,能對每個(gè)終端、每個(gè)感應器、每個(gè)家電、每個(gè)生產(chǎn)流程,都進(jìn)行IP全球化管理。 IPv6與移動(dòng)通信的結合將為目前的互聯(lián)網(wǎng)開(kāi)拓一個(gè)新的領(lǐng)域——移動(dòng)互聯(lián)網(wǎng),移動(dòng)互聯(lián)網(wǎng)上有許多新型而精彩的服務(wù),IPv6將是實(shí)現這些服務(wù)的關(guān)鍵。 利用IPv6龐大地址空間的特性,采用IPv6地址接入各類(lèi)傳感裝置,可以實(shí)時(shí)采集大氣、水文等各種環(huán)境監測數據以及地震監測數據,實(shí)現高效的監控和管理。 此外,在不遠的未來(lái),家電廠(chǎng)商們將開(kāi)發(fā)出新一代的信息家電,除了計算機之外,還可給電視機、冰箱、微波爐、空調、洗衣機等家用電器分配IP地址,以利于它們與Internet的連接,人們不在家也可以操作家中的空調、冰箱等…… IPv6的優(yōu)勢將在具體應用中得到越來(lái)越突出的顯現. 附錄 名詞解析 終端網(wǎng)點(diǎn):指通過(guò)互聯(lián)網(wǎng)服務(wù)商使用互聯(lián)網(wǎng)的用戶(hù)網(wǎng)點(diǎn),包括企業(yè),家庭辦公用戶(hù),遠程分支機構用戶(hù)和個(gè)人用戶(hù)。 地址表達方式,/32 由于IPv6地址被分成兩個(gè)部分—網(wǎng)絡(luò )標識符和接口標識符,因此可以按照類(lèi)似CIDR地址的方式被表示為一個(gè)攜帶額外數值的地址,其中指出了地址中有多少位是掩碼,即,IPv6節點(diǎn)地址中指出了前綴長(cháng)度,例如:/32表示這個(gè)地址塊的前綴長(cháng)度為32位,對應IPv6地址量為296(128-32=96)。 主機密度比率(HD-Ratio)達到0.94對應主機數量列表 主機密度比率(HD-Ratio)=log2(實(shí)際分配的/56數量)/log2(可分配的/56數量) 其中,分配一個(gè)/48地址塊=分配256個(gè)/56地址塊(28,56-48=8,)。 以上述/32的地址塊為例, 可分配的/56數量=2(56-32)=224=16777216 主機密度比率(HD-Ratio)=log2(實(shí)際分配的/56數量)/log2(16777216)(以/56分配) 主機密度比率(HD-Ratio)=log2(實(shí)際分配的/48數量*256)/log2(16777216)(以/48分配) P可分配/56數量HD=0.94對應/56數量可分配/48數量HD=0.94對應/48數量使用率(%) |