
作者:个推运维平台网络工程师 宗堂
先从背景说起。互联网的爆发式增长,正在把IPv4地址库逼到墙角。这个问题不解决,像物联网、5G这些新业务,在落地时就会遇到瓶颈。今年4月,工信部发布了《关于开展2019年IPv6网络就绪专项行动的通知》,要求网络基础设施必须完成IPv6能力就绪——这其实是一道明确的“军令状”。IPv6作为下一代IP协议,不仅能解决地址枯竭的问题,也让海量设备接入互联网成为可能。接下来,我们就从技术模型、硬性条件,以及个推的实际落地进度这几个维度,拆解一下从IPv4到IPv6的改造之路。
IPv4到IPv6改造的技术模型
业界针对IPv4向IPv6的过渡,主要提供了三种方案:双栈技术、隧道技术和地址转换技术。
1、双栈技术模式
简单说,就是在同一个网络上同时运行两个独立的平面:一个IPv4网络平面,一个IPv6网络平面。它们各自维护自己的IGP/EGP状态和路由。这种模式的好处是,IPv4和IPv6可以共存,既不影响现有业务,又能满足新需求。但代价也不小——需要全网设备都支持IPv6,而且IGP/EGP的调整工作量大,复杂度高。如果只是在小范围内实施,这是个不错的选择。
2、隧道技术模式
这种模式主要用在IPv4和IPv6的边界。它借助IPv4网络建立IPv4隧道,来实现IPv6的点到点访问。常见场景包括IDC出口边界或内部IGP跨域访问。技术协议上,有6in4隧道、DS NAT、DS-Lite等。三种方案里,隧道模式是最便捷的,但对内网IGP协议和关键链路的流量用量有一定要求。
3、转换模式
这种模式不需要改动现有网络结构,直接通过地址转换协议,实现IPv4与IPv6之间的双向访问。技术部署上,主要是NAT 46,通常面向数据中心出口,提供内外映射。好处是兼容性好,但缺点也很明显——对设备性能要求高,高并发业务支撑困难,更适合会话量较小的业务场景。
IPv4到IPv6实施依赖的硬性条件
要真正落地IPv6,有几个硬性门槛必须跨过去:
1. 网络设备:所有涉及到的交换机、防火墙,包括它们的操作系统,都必须支持IPv6协议族。
2. 出口运营商:运营商侧必须提供IPv6接入能力,否则一切免谈。
3. 内部业务改造:业务代码层面,需要新增对IPv6协议栈的支持,这意味着开发团队也要参与进来。
个推IPv6实施进度
1、改造模式的选择
个推在推进IPv6改造时,首先确保满足前面的硬性条件。核心需求很明确:既要保证现有IPv4用户的高质量、低延迟访问,又要保障新接入的IPv6用户体验。经过对三种模式的对比分析,最终选择了“双栈模式”作为技术支撑导向。这个选择,既考虑了成本,也兼顾了兼容性。
2、改造拓扑
整个改造分两部分推进。一是完成直连公网服务器群的IPv6接入改造,采用双栈模型,一块网卡同时运行IPv4和IPv6地址。通过绑定域名A记录,把公网流量引到IPv4网卡;通过绑定AAAA记录,把公网流量引到IPv6网卡。二是改造业务层面,完成SDK对IPv6协议族的支持。
3、实施进度
总结
5G时代已经近在眼前,IPv6网络将成为支撑新业务发展的关键基础设施。个推也会持续打磨自身技术,在IPv4到IPv6的改造道路上继续探索,最终实现IPv6网络的全量启用。
