IPv6改造为什么这么难?

发布时间:2020-12-02 15:00:00

      据统计,截至2019年6月,我国IPv6活跃用户数仅为1.3亿,而到2020年底,这个数字需超过5亿[注]。目前网上最早关于IPv4地址枯竭的新闻可追溯到2004年,来源京华时报。


          照此看来,IPv4地址已经枯竭了16年。然而在很长一段时间里,关于IPv6的改造一直雷声大雨点小,除了一遍遍在新闻中刷存在感,似乎并未对互联网造成实质影响。

          一项十几年做不完的工程——IPv6改造,到底难在哪?

       NAT技术的应用

          由于IPv4的地址资源有限,因此对于用户能否配备公网IP这件事,运营商当然是拒绝的。

          IP地址不够用,干脆不直接给用户分配IP——运营商选择使用NAT(网络地址转换)技术

          简单理解,我们日常在公司、学校、居家环境下,上网使用的网络通常为“局域网”,即“内网”,内网最明显的特征是需要通过路由器这道网关才能访问到运营商提供的网络。

          内网有自己内部的IP分配规则,可以是虚构的。用虚构IP访问公网显然行不通,所以当需要访问公网时,就需要NAT转换将内网的IP地址和公网IP地址映射起来,从而实现与公网间的通信。



          因此,运营商可以不分配公网IP给单个用户,而是将多个用户纳入他的内网,通过统一的公网IP网关来访问互联网。这样一来,运营商就可以大大节省公网IP资源。这也是各国运营商都在使用的常规手段。

         但NAT作为权宜之计,会让网络变得复杂且低效,只是目前使用NAT仍可满足大部分需求,导致IPv6的海量地址需求非燃眉之急。


           部署难

         假设IT产业一夜之间全部被毁,要在新铺设的网络中落实IPv6协议,其实并不难。

        但现实是目前互联网正常运作,IPv6的使命是给互联网续命而不是让其重生,这就要求IPv4能平滑过渡到IPv6。

         遗憾的是IPv6和IPv4并不兼容,难以互联互通,双方通信通常需要经过隧道。为保持v6和v4的畅通则需要建立一堆隧道,成本极高。

         根本的解决方案,还是让当前v4设备都升级支持IPv6。

         IPv4升级IPv6并不像系统升级那么简单,涉及到终端、传输路径等方方面面的网络软硬件升级。仅仅是市面上林林总总的安卓设备升级到最新系统就已经很困难,何况是更加花样百出的网络设备和软件。

         目前只有一些头部互联网大厂有实力全面部署IPv6,这些企业面向的是未来,部署IPv6等于提前占领新市场赛道。

         而对于运营商以及一些中小型公司,升级IPv6并不能直接为公司创造收益,因此并没有动力花大成本升级新技术。


       控制难

       一般企业采用的IPv6传统改造技术尚不成熟,在网页调用其他网站外链的情况下,常常因引用网站未完成IPv6改造升级,导致IPv6用户访问该网站时会出现响应缓慢,部分内容无法显示等情况(天窗问题)。



       甚至改造方案会破坏原有安全体系,埋下未知的安全隐患,改造系统未配置完善的安全策略和构架,信息和数据存在泄露风险。对于企业主体来说,除了要投入巨大的金钱和时间成本外,可能并不能解决根本问题。

       IPv6的改造成本高,投资大,周期长,改造方案复杂,且出问题不能回退,影响当前网站业务的可能性很大,甚至会造成企业下过一番苦功,最终却无法满足政府验收要求的结果。


      总 结

      IPv6铺设的困难不仅仅是技术上的难题,还综合了铺设成本、市场需求以及其他方面的因素。

     虽然IPv6部署仍未完工,但如今有了国家的督促监管与目标设立,相信不用多久,万物互联的“科幻”世界就会来到我们身边。


注:来源《工业和信息化部关于开展2020年IPv6端到端贯通能力提升专项行动的通知》
上一篇:聚焦两会 | 2021全国两会“网络安全”声音盘点 下一篇:等保2.0的前世今生