IPv4地址如今真得快到了山窮水盡的底部,于是向IPv6遷移的呼聲是越來越響,也越來越緊迫了。很多ISP都認(rèn)為,再不認(rèn)真考慮遷移的話,就要喪失在網(wǎng)上露臉的機(jī)會(huì)了。盡管遷移還不會(huì)那么急迫,但是制定遷移計(jì)劃,然后有條不紊地去實(shí)施總要比到頭來忙中抓瞎好得多。
美國Network World為此話題邀請(qǐng)了兩位專業(yè)人士進(jìn)行了一場辯論。各自發(fā)表了自己對(duì)IPv6遷移的正反觀點(diǎn)。我們不妨來看看他們的觀點(diǎn)。
正方專家Martin Levy,Hurricane電子公司IPv6戰(zhàn)略主管
在他看來,遷移的時(shí)刻已經(jīng)來臨,我們已沒有必要再瞻前顧后,更沒有必要在制定遷移決策時(shí)優(yōu)柔寡斷,從現(xiàn)在開始就應(yīng)該進(jìn)行IPv6遷移了。
反方專家Dorn Hetzel,網(wǎng)絡(luò)工程師
曾創(chuàng)辦過一家ISP,后在多家ISP擔(dān)任高級(jí)架構(gòu)師和網(wǎng)絡(luò)設(shè)計(jì)專家。他認(rèn)為除非你是一家ISP,否則沒必要那么沖動(dòng)地進(jìn)行遷移。
正方觀點(diǎn):快速實(shí)現(xiàn)IPv6過渡意義非凡
Hurricane Electric戰(zhàn)略總監(jiān)Martin Levy表示,快速實(shí)現(xiàn)IPv6過渡顯得十分必要,有助于緩解緊張的網(wǎng)絡(luò)地址資源。
安全策略是否支持IPv6
眾所周知,IPv4地址在網(wǎng)絡(luò)世界中一直扮演著穩(wěn)定可靠和簡單高效的突出作用,但這并不能阻止其變得日益枯竭的嚴(yán)峻事實(shí)。
當(dāng)撒切爾夫人還是英國總理的時(shí)候,你還記得Hill Street Blues贏得了8項(xiàng)格萊美獎(jiǎng)嗎?你還記得Journey的Escape成為美國最暢銷的專輯嗎?那是在1984年的9月,當(dāng)時(shí)IPv4地址第一次被公布于眾。
在1981年的時(shí)候,40億個(gè)尋址設(shè)備是一個(gè)相當(dāng)大的數(shù)量,但到了2011年2月份的時(shí)候,IPv4地址已經(jīng)被分配完畢。但I(xiàn)SP不再分配IPv4地址的時(shí)候,只有支持IPv6的網(wǎng)絡(luò)設(shè)備才能暢游網(wǎng)絡(luò)。此前一直避免談到地址升級(jí)的事,現(xiàn)在已經(jīng)到了刻不容緩的地步。IPv6時(shí)代已經(jīng)來臨,當(dāng)前和日后的項(xiàng)目將會(huì)在IPv4的世界中面臨諸多挑戰(zhàn),因?yàn)檫@會(huì)導(dǎo)致連接問題,并會(huì)限制基于網(wǎng)絡(luò)的可用性。
為了支持IPv6的時(shí)候?qū)崿F(xiàn)向后兼容IPv4,全世界的互聯(lián)網(wǎng)和幾乎每個(gè)IT經(jīng)銷商都需要支持雙IP標(biāo)準(zhǔn)。從終端設(shè)備到ISP再到骨干網(wǎng)絡(luò)中心節(jié)點(diǎn),都需要保證在IPv4和IPv6環(huán)境下工作。雖然雙棧IP對(duì)初學(xué)者來說可能比較困難,但轉(zhuǎn)型本身并不復(fù)雜。
迎接挑戰(zhàn):如何準(zhǔn)備IPv6時(shí)代的來臨
在選擇服務(wù)提供商、托管公司、硬件供應(yīng)商或應(yīng)用軟件提供商的時(shí)候,必須考慮如下問題,“是否支持IPv6?”你的合作伙伴協(xié)議明確,是否每次連接都能保證兼容IPv4和IPv6。軟硬件供應(yīng)商應(yīng)該標(biāo)明其產(chǎn)品對(duì)IPv6是否支持。
隨著應(yīng)用程序和網(wǎng)絡(luò)從IPv4向IPv4/IPv6雙棧環(huán)境過渡,確保兩個(gè)網(wǎng)絡(luò)協(xié)議“和平共處”會(huì)顯得十分重要。比如,應(yīng)用程序在注冊(cè)IP地址的時(shí)候,必須能同時(shí)存儲(chǔ)32位的IPv4地址和128位的IPv6地址。再比如,基于IP地址的信息過濾和安全防護(hù)必須能支持IPv6.
可喜的是,實(shí)現(xiàn)向IPv6過渡到終端桌面、筆記本、平板電腦和智能手機(jī),則要容易的多。幾乎所有的終端OS都能完美支持IPv6。連接到只有IPv4網(wǎng)絡(luò)的終端設(shè)備,僅僅意味著其IPv6功能沒有發(fā)揮出來。在IPv6的網(wǎng)絡(luò)環(huán)境下使用,將會(huì)激發(fā)這些設(shè)備的IPv6支持功能,但現(xiàn)有的安全性和審計(jì)系統(tǒng)可能需要升級(jí),才能應(yīng)付新的IPv6地址分配。
需要指出的是,幾乎每個(gè)主要的互聯(lián)網(wǎng)骨干節(jié)點(diǎn)都將IPv6納入發(fā)展議程中,而且增加對(duì)IPv6支持的骨干節(jié)點(diǎn)日益增多。全球互聯(lián)網(wǎng)啟用IPv6已經(jīng)有十年了,但是,直到最后這三年才看到有支持IPv6的產(chǎn)品滿足日益增長的市場需要。很明顯,客戶需要雙棧連接支持,而服務(wù)提供商一直在傾聽用戶心聲,并持續(xù)改進(jìn)其相關(guān)服務(wù)。雖然還有很多工作需要做,但是客戶對(duì)IPv6的要求以及深受服務(wù)商的重視。[nextpage]
除了全球互聯(lián)網(wǎng),在過去十年來基礎(chǔ)設(shè)施也有對(duì)雙棧的支持。啟用IPv6的根域名服務(wù)器已經(jīng)出現(xiàn)了很多年,頂級(jí)域名比如.com、.net也受到兼容雙棧的域名服務(wù)器的支持。目前,306個(gè)頂級(jí)域名中就有256個(gè)域名支持IPv6。而個(gè)人也可以通過域名注冊(cè)機(jī)構(gòu)注冊(cè)支持IPv6的域名。
另外,區(qū)域互聯(lián)網(wǎng)登記機(jī)構(gòu)(RIR)已經(jīng)開始受理IPv6地址分配工作。RIR將有助于加快推動(dòng)IPv6的過渡進(jìn)程,如果你是RIR的客戶(比如北美的ARIN,歐洲的RIPE,亞太的APNIC),就可以很輕易地實(shí)現(xiàn)IPv6分配工作。
美國商務(wù)部估計(jì),全球經(jīng)濟(jì)將從IPv6的過渡進(jìn)程中持續(xù)獲得每年100億美元的收益。企業(yè)全部采用IPv6將享受到簡化網(wǎng)絡(luò)部署的優(yōu)點(diǎn),而不再需要進(jìn)行網(wǎng)絡(luò)地址的轉(zhuǎn)換,從而提高端到端的服務(wù)水平,更重要的是,可以確保面向公眾的服務(wù)器和架構(gòu)能滿足尋求相應(yīng)需求的用戶。
反方觀點(diǎn):IPv6 路漫漫其修遠(yuǎn)
如果您是ISP或公網(wǎng)IP地址的新用戶,那么您將遲早面對(duì)IPV6網(wǎng)絡(luò)。然而,對(duì)大多數(shù)網(wǎng)絡(luò)而言,緩慢而又穩(wěn)定的推進(jìn)到IPv6將會(huì)減少風(fēng)險(xiǎn)。這也就是說,對(duì)于目前的網(wǎng)絡(luò)狀況而言,快速部署至IPv6,實(shí)際上并不適宜。
首先,以目前的情況看,公共IPv4的地址數(shù)量是越來越少,并將會(huì)很快耗盡。但是,大多數(shù)企業(yè)其實(shí)并不需要非常頻繁的分配到新的IP地址。現(xiàn)實(shí)中,許多人仍然在使用從ISP或第一次連接到互聯(lián)網(wǎng)并注冊(cè)的公共地址。
所以說,在您不需要換用新地址的情況下,能不能夠得到更多的公網(wǎng)IPv4地址不是一個(gè)迫切需要解決的問題。另外,每一臺(tái)計(jì)算機(jī)連接到互聯(lián)網(wǎng)都需要一個(gè)IP地址,這些通常是不公開的私有網(wǎng)絡(luò) IP地址。對(duì)于大多數(shù)情況下,互聯(lián)網(wǎng)地址暫時(shí)沒有短缺的問題。
因此,也許公網(wǎng)IPv4地址的嚴(yán)重缺乏并不是想象中那么可怕,以至于迫使我們盡快部署IPv6。但,如果您先走一步,會(huì)搶得頭籌嗎?
假如您的現(xiàn)有網(wǎng)絡(luò)環(huán)境比較陳舊,遷移可能帶來的成本大于收益。畢竟,許多現(xiàn)有的網(wǎng)絡(luò)連接的設(shè)備,如打印機(jī),電話和數(shù)碼相機(jī),暫時(shí)還沒有提供相配套的軟件,用來適應(yīng)IPv6地址。雖然我們也在不斷更新我們的軟件,但像打印機(jī)和類似設(shè)備,要適應(yīng)IPv6地址,就必須要在設(shè)備制造之前,就留有有足夠的存儲(chǔ)空間,以便更新到適應(yīng)新的網(wǎng)絡(luò)架構(gòu)。
其結(jié)果是,即使現(xiàn)在就加入IPv6網(wǎng)絡(luò),您可能仍然需要在一段時(shí)間之內(nèi)讓設(shè)備在IPv4地址下使用,而設(shè)備更新的時(shí)間將取決于您所在的行業(yè)整體需求。例如,在教育機(jī)構(gòu)方面,更換硬件設(shè)備周期一般是五年或更長的時(shí)間。
那么,在您要至少關(guān)閉大量相關(guān)設(shè)備的前提下,還是決定提前部署IPv6。如何讓您的用戶可以瀏覽這些IPv6的網(wǎng)站?首先,這些網(wǎng)站真的不想排除潛在的客戶前提下,可以首先設(shè)置IPv4的代理,處理那些還沒有轉(zhuǎn)換到IPv6模式下的用戶請(qǐng)求。隨后,第一個(gè)登陸請(qǐng)求會(huì)送達(dá)至您的首個(gè)IPv6地址硬件設(shè)備,即您的防火墻。所以在這種情況下,包括VPN服務(wù)器都應(yīng)在內(nèi)部設(shè)置IPv4地址,然后從內(nèi)部IPv4地址轉(zhuǎn)換為外部IPv6地址。
然后,您的VPN服務(wù)器已經(jīng)接受來自外部連接的IPv4地址,并連接到您的IPv4內(nèi)部地址。通過這樣的設(shè)置,即可實(shí)現(xiàn)在外部提升IPv6地址基礎(chǔ)上,盡可能兼容原有IPv4地址請(qǐng)求。如此一來,您的內(nèi)部網(wǎng)絡(luò)的壽命應(yīng)該會(huì)得到極大延長。
一經(jīng)啟用IPv6部署后,這些像廣闊海洋般的公網(wǎng)IP地址會(huì)給我們帶來何種困難?就像點(diǎn)對(duì)點(diǎn)的應(yīng)用程序如何去適應(yīng),我們甚至還沒有想到解決辦法。當(dāng)然,我們可以首先已經(jīng)想到的,可以在更多麻煩到來前用防火墻來阻止問題的產(chǎn)生。
并且,請(qǐng)不要忽視,IPv6當(dāng)然也會(huì)涉及到您的內(nèi)部網(wǎng)絡(luò)。這絕對(duì)是需要考慮為升級(jí)到IPv6,而額外購買配套交換機(jī)和路由器的絕佳時(shí)機(jī)。但盡管如此,率先部署IPv6肯定會(huì)遇到眾多麻煩,不過,相信這些問題也是所有產(chǎn)業(yè)升級(jí)中產(chǎn)生的必要經(jīng)歷而已。IPv6的部署之路,將會(huì)相當(dāng)漫長。