如題,不部署IPv6會天塌嗎?世界末日將到來嗎?互聯(lián)網(wǎng)的運行會戛然而止嗎?企業(yè)的計算機會崩潰成一攤數(shù)據(jù)嗎?答案很簡單:不會。至少目前還不會。但是,企業(yè)也許要考慮一些事情。
ISP(互聯(lián)網(wǎng)服務(wù)提供商)不會愚蠢到在他們開始推出IPv6的時候就切斷IPv4接入。如果他們這樣做,互聯(lián)網(wǎng)上那個時候?qū)⒅挥泻苌俚木W(wǎng)站可以訪問,因為大多數(shù)內(nèi)容提供商還沒有把他們的可以訪問互聯(lián)網(wǎng)的系統(tǒng)連接到IPv6互聯(lián)網(wǎng)。ISP的用戶會造反,向ISP發(fā)出大量的服務(wù)電話并且把自己的業(yè)務(wù)轉(zhuǎn)移到其它地方。
但是,這顯示了ISP的有趣的進退兩難的境地。如果有關(guān)IPv4地址短缺的報道是真實的,服務(wù)提供商如何繼續(xù)擴展自己的用戶群?這個問題在亞洲特別突出。亞洲日益增多的中產(chǎn)階級正在使用互聯(lián)網(wǎng),ISP的IPv4地址空間正開始耗盡。美國和歐洲IPv4地址用完的時候也為期不遠。
在這種形勢下,ISP正開始為自己的客戶以雙堆棧配置的方式部署IPv4和IPv6。IPv6地址是全球唯一的,但是,IPv4地址是多個用戶共享的。IPv4地址的共享對于IPv4地址的損耗是有幫助的。這個原理是什么?通過增加另一個網(wǎng)絡(luò)地址解析層。
看看下面的圖1。想一想你在家里的寬帶網(wǎng)連接是如何工作的。你有一臺線纜或DSL調(diào)制解調(diào)器連接到你的服務(wù)提供商并且可能作為一個無線接入點,讓你的筆記本電腦、iPad或者PS游戲機同時連接到互聯(lián)網(wǎng)。ISP給你的路由器分配一個公共的、可路由的、全球唯一的IPv4地址(圖表中的B),你家里的全部設(shè)備使用專有的地址(A、B和C)在本地溝通。
當你的設(shè)備與互聯(lián)網(wǎng)上使用網(wǎng)絡(luò)地址解析的其它計算機溝通的時候,這臺路由器把A、B和C地址解析到D。
ISP的問題是沒有足夠的全球唯一的IPv4地址(在表中的D)分配給每一個新用戶。因此,他們增加另一個網(wǎng)絡(luò)地址解析層。
正如在表中看到那樣,為IPv4建立了兩個網(wǎng)絡(luò)地址解析層。在第一層,家庭路由器把專有的IPv4地址(A、B和C)解析到ISP分配的一個IPv4地址(D用于用戶1,F(xiàn)用于用戶2,G用于用戶3),如圖1所示。然而,D、F和G不是全球唯一地址,他們是專用地址,本身可以解析到地址E。這個技術(shù)有多個名稱,如運營商級網(wǎng)絡(luò)地址解析(CG-NAT)、大規(guī)模網(wǎng)絡(luò)地址解析(LSN)或者NAT444。
這種類型的解決方案的明顯的好處是一個IPv4地址能夠支持數(shù)千個用戶,顯著提高了IPv4可用的生命周期。那么,這個問題是什么?如果ISP保證他們的IPv6用戶通過使用共享的IPv4地址的雙堆棧方案在可以預(yù)見的未來仍可以用于IPv4連接,你為什么要急于把你的機構(gòu)的內(nèi)容放在IPv6互聯(lián)網(wǎng)上呢?
要回答這個問題,我們必須更仔細地觀察這個LSN技術(shù),并且問問自己在用戶設(shè)法連接到你的系統(tǒng)的時候這個技術(shù)是否會產(chǎn)生問題。確實,在許多情況下,我們看到是這種情況。這些問題可以分為三類:
1.功能:不能保證ISP的LSN解決方案將兼容你的應(yīng)用程序。每一個ISP也許都會部署不同廠商的LSN解決方案這個事實意味著你沒有一個合理的方法測試每一個可能的技術(shù)。這個結(jié)果可能是你的應(yīng)用程序不能適用于大量的全球用戶。
2.性能:就像傳統(tǒng)的網(wǎng)絡(luò)地址解析解決方案一樣,LSN解決方案對于通過這個設(shè)備的通訊流保持一個狀態(tài)表。通過這個設(shè)備的每一個數(shù)據(jù)包都會啟動查看這個狀態(tài)表。你看到這里的問題了嗎?事實上有許多問題。
首先,這有可能引起瓶頸問題,使你的網(wǎng)站在用戶的瀏覽器上的裝載速度很慢,更糟糕的是引起LSN設(shè)備斷開連接。隨著LSN設(shè)備上的負荷增加,這將是一個混合的問題。第二,由于在指定時間的所有的雙向通訊量都必須通過這個LSN設(shè)備,你的通訊只有一種方法進出ISP的網(wǎng)絡(luò)。想一想金門橋,所有的汽車都采用一個通向彼岸的單行道會怎么樣。
3.可靠性:LSN設(shè)備可能在ISP網(wǎng)絡(luò)中產(chǎn)生一個單個的故障點。互聯(lián)網(wǎng)的設(shè)計是讓通訊采用許多路徑達到目的地。但是,正如上面討論的那樣,由于LSN要求通訊流量中的全部數(shù)據(jù)包采用同一個路徑通過這個LSN設(shè)備,一個LSN故障就可以把ISP客戶與IPv4互聯(lián)網(wǎng)隔離開。繼續(xù)做金門橋的比喻,想象一下如果金門橋關(guān)閉進行維修或者垮塌,會怎么樣。
現(xiàn)在,你也許會想,有許多ISP的問題,并不是只有我存在問題。你是對的。然而,當這個結(jié)果是當你的客戶和用戶不能訪問你的網(wǎng)站的時候,ISP的問題就變成了你的問題。
因此,正如我們看到的那樣,盡管ISP在計劃提供一種機制以保持IPv4連接到他們的IPv6用戶群,但是,效果是不理想的。坦率地說,你不能依靠其他人(在這個情況下是ISP)為你做繁重的工作。只有你才能保證你的用戶群能夠訪問你的應(yīng)用程序,無論這些用戶是在IPv4還是IPv6網(wǎng)絡(luò)上。這樣做的方法是保證你的應(yīng)用程序可以通過IPv4或者IPv6訪問。
所以說,如果你目前沒有使用IPv6,世界末日還不會到來。不過,這是一個不祥之兆。因此,從哪里開始?如果你的機構(gòu)還沒有開始向IPv6過渡,不要慌張。有許多資源可以提供幫助。下面是能夠幫助你的一些線索。
第一,把重點放在大環(huán)境中。你(或者負責(zé)IPv6過渡的主管)需要超脫一些。要過渡到IPv6需要完成大量的小任務(wù),很容易使你陷進去。有人需要指導(dǎo)整個機構(gòu)的行動。那個人將沒有時間修改路由器或者服務(wù)器的設(shè)置。要保證你看到深林,不要沉迷于幾棵樹。
第二,不要單獨做這件事。如果你把重點放在大環(huán)境中,誰負責(zé)把機構(gòu)過渡到IPv6的任務(wù)(如軟件升級、硬件升級、路由修改、操作系統(tǒng)修改、防火墻政策等等)。這是“過渡區(qū)域”的概念發(fā)揮作用的地方。這個基本想法是把這個機構(gòu)細分為機構(gòu)功能組,把工作量分散到整個機構(gòu),利用每一個人的一些時間完成小的任務(wù)。這不僅會減輕少數(shù)人的負擔(dān)而且還能實現(xiàn)另一個重要目標 -- 把IPv6引進到文化中,讓每一個人都考慮這個事情。
第三,按優(yōu)先次序?qū)嵤?。你不需要立即同時升級多個產(chǎn)品或者使用IPv6地址取代整個機構(gòu)的IPv4地址。你要在一段時間把重點放在一個目標上。最重要的事情是你的面相互聯(lián)網(wǎng)的應(yīng)用程序(主要是網(wǎng)站和電子郵件)。你要保證隨著全球IPv6用戶開始上線,你不會事情你的互聯(lián)網(wǎng)份額。接下來,讓你的機構(gòu)的桌面團隊保證內(nèi)部的用戶工作站過渡到IPv6。這樣,他們就能夠在IPv6上訪問互聯(lián)網(wǎng)和業(yè)務(wù)合作伙伴。一旦這兩個目標完成,你就能夠在方便時緩慢和穩(wěn)定地把基礎(chǔ)設(shè)施和內(nèi)部應(yīng)用程序的其余部分過渡到IPv6。
因此,如果我們目前不部署IPv6,天會塌下來嗎?可能不會。但是,你把你的內(nèi)容連接到IPv6互聯(lián)網(wǎng)所等待的時間越長,你的用戶不能訪問這些內(nèi)容的風(fēng)險就越大。你要現(xiàn)在就開始準備過渡以保證不間斷地向用戶提供內(nèi)容。