您的位置:首页 > 实用知识汇

厚积薄发,看腾讯云如何快速从IPv4向IPv6演进?(简要说明ipv4向ipv6的演进)

发布时间:2019-02-28 14:17:42  来源:互联网     背景:

  IPv6技术在国内沉寂数十年后,在国家推进下重新登上重要舞台。2018年工业和信息化部发布了关于贯彻落实《推进互联网协议第六版(IPv6)规模部署行动计划》的通知。不但展示国家推动IPv6的决心,更对各大运营商和公有云厂商提出了IPv6的改造目标:到2018年末,腾讯云、金山云、网宿科技、蓝汛、帝联科技完成内容分发网络(CDN)IPv6改造;云服务平台企业完成50%云产品IPv6改造。到2020年末,上述企业完成全部云产品IPv6改造。

  腾讯已经具备多年的IPv6技术积累,早在2013年就针对教育网的IPv6用户对部分腾讯业务应用访问,进行了底层网络架构的改造;近几年也是投入到IPv6和SDN、Segment Routing等新网络技术综合应用的研究。腾讯云由于受到用户需求的推动,早已开始云上业务IPv6改造的方案研究,现在则已经全面启动IPv6的支持计划。

对IPv4和IPv6未来发展的理解

       腾讯云全面启动IPv6支持计划

    向IPv6过渡:全部切换需要5-10年

  IPv6在中国可以说一直不温不火,目前仅有校园网和三大运营商试点网络全面支持IPv6。在国内IPv6发展滞后的因素很多,但主要原因还是改造难度太大。互联网所有的通信都依赖于网络基础设施,但是庞大的网络基础设施改造是个非常巨大的工程,即使基础设施在理论上都能支持IPv6,但是改造并不能够一蹴而就,因为改造过程中要求不能够影响正在运行中的千百万IPv4业务。预计从IPv4全部切换到IPv6,需要5-10年的时间。

  在未来过渡的数十年间,将会有多种网络形态存在。在过渡初期阶段,IPv4网络已经大量部署,而IPv6网络只是散落在各地的孤岛;然后逐步是IPv4和IPv6网络重叠;最后阶段,会以IPv4孤岛为主,直至IPv4全部消失。

  在我们看来,不管是运营商还是公有云厂商,都会技术先行,实际改造部署的步骤,则遵循IPv4向IPv6的整体演进规律。

  从下图来看,公有云厂商要实现IPv6的全面落地,需要完成四个层面的改造:

ipv4升级到ipv6的技术

  从改造周期来看,互联网接入区域和IDC数据中心基础设施IPv6的改造周期最长:因为它们和第三方(运营商、设备厂商等)相互依赖,网络架构复杂,设备众多。从技术难度来看,互联网接入区域的公网接入网关和云IaaS产品的VPC改造难度最大。

  因为为了能够实现公有云千万级云主机的多租户能力,公有云普遍都采用的SDN+Overlay技术,这就要求SDN在协议层面全面支持IPv6,同时要求Overlay技术在封装层面中全面纳入IPv6;当SDN和Overlay在叠加多种IPv6的过渡方案,复杂程度就可想而知了。

  IPv6三种典型过渡技术剖析

  针对不用的网络互通场景,IPv6过渡技术按照技术原理可以分成三类:

  翻译技术

  通过翻译技术实现纯IPv4网络和纯IPv6网络之间的互通,类似于IPv4通信的NAT技术。网络边界设备将利用翻译技术,根据IP报文头的地址和协议进行相应的翻译。其中,NAT64是最为常用的翻译技术之一,解决了NAT-PT翻译技术存在的各种缺陷。

  NAT64采用IPv6过渡技术中的地址转换技术,直接更改报文的头部信息,来实现IPv6和IPv4网络的互通。动态NAT64使用地址池方式,可以让大量的IPv6地址转化为很少的IPv4地址,通常用于IPv6网络发起连接到IPv4网络。如果手工配置静态映射,设备会根据绑定的映射关系进行一对一转换,从而保证任何一方均可以主动发起连接。

  双栈技术

  双栈协议:服务器、存储、交换设备、路由设备、安全设备等同时运行IPv4和IPv6两套协议栈,同时支持两套协议。目前大部分的网络设备和主机操作系统都已经支持双栈协议。

  · 链路协议支持双协议栈:链路层协议包括以太网协议、PPP等,他们都能够很好的支持IPv6/IPv4双协议栈。拿以太网网协议为例:在以太帧中,如果协议ID字段的值为0x0800,则表示网络层协议采用的是IPv4;如果协议ID字段的值为0x86DD,则表示网络层协议为IPv6。

  · 应用支持双协议栈:DNS、FTP等应用层协议都同时支持IPv6/IPv4双协议栈:DNS会优先选择IPv6协议栈,而不是IPv4协议栈作为网络层协议。

三星 Galaxy Z Flip (5G)

  隧道技术

2021年5g手机市场

  需要通过IPv4骨干网络连接两端的IPv6孤岛,或者通过IPv6骨干网络连接两端的IPv4孤岛,都可以采用隧道技术。以前者为例,隧道技术通过在网络边界设备将IPv6源封装到IPv4的报文中经过IPv4骨干网传递到另一边的网络边界设备进行IPv6报文的还原,最后送到IPv6目的端。隧道技术有手工隧道和自动隧道两种方式,其中GRE、ISATAP、6to4是最为主要的几种隧道技术。

  IPv6 over IPv4 GRE隧道使用标准的GRE隧道技术提供了点到点连接服务,需要手工指定隧道的端点地址。GRE隧道本身并不限制被封装的协议和传输协议,一个GRE隧道中被封装的协议可以是协议中允许的任意协议。

  腾讯云IaaS产品的IPv6演进方案

  腾讯云IaaS产品在不同演进阶段,会搭配多种过渡技术实现整体公有云业务向IPv6的平滑演进。在云上业务未向IPv6迁移时,通过翻译技术帮助互联网的IPv6用户访问云上的IPv4主机;然后将云上的VPC和CVM、CBS等产品逐步支持双栈,通过双栈技术和隧道技术实现互联网IPv6用户和IPv6云主机的通信;最后当所有IDC和骨干网的双栈能力全部上线后,则通过双栈技术即可灵活的实现云上云下的互访互通。

  需要重点强调的是: 相对于underlay的IPv6演进,公有云为了实现VPC能力都采用了SDN和Overlay技术,所以采用何种过渡技术时,需要结合自身的Overlay技术进行综合考虑。在运维层面,也需要考虑Overlay封装和IPv6 over IPv4隧道封装对报文长度和转发的影响。

  NAT64公网网关和NAT64过渡技术

  在VPC和云主机启用双栈能力之前,VPC和云主机继续运行IPv4协议栈, 腾讯云将为IPv6用户访问IPv4云主机部署独立的公网网关集群,公网网关通过NAT64的过渡技术实现IPv6和IPv4网络的互通。

ipv4升级到ipv6的技术

  NAT64过渡技术的应用

  NAT64 是一种有状态的网络地址与协议转换技术,主要用于支持通过 IPv6网络侧用户发起连接访问 IPv4侧网络资源,但也可以通过手工配置静态映射关系,来实现 IPv4网络主动发起连接访问 IPv6网络。NAT64可实现 TCP、UDP、ICMP协议下的 IPv6与 IPv4网络地址和协议转换。

诺基亚G10

  具体实现方案为: 在NAT64公网网关上配置一个IPv4的地址池,使用有状态的NAT64方案。公网IPv6用户请求中的地址{IPv6 A, IPv6 B}在公网网关上转为{IPv4 A,IPv4 B},被转换后的报文在云IDC内部按照IPv4协议转发流程在underlay网络以及宿主机上进行处理。

360车载系统

   VPC双栈能力和GRE隧道技术

  IDC网络部署了大量的网络和安全设备,虽然大部分设备理论上已具备IPv6/IPv4双栈能力,但是基础网络改造的周期跨度一定会很长。所以在IDC基础网络改造完成之前,VPC和CVM、容器、存储等IAAS层的IPv6功能会先上线,此时CVM和外网接入网关都将具备双栈的能力。那么如何帮助互联网IPv6用户和IPv6云主机穿越IPv4网络?

三星One UI3.5

乐淘网页版

  借助IPv6 Over IPv4隧道技术,可在CVM宿主机和公网网关之间搭起一座桥梁。具体实现为:当宿主机收到从CVM发出的IPv6报文后,会封装一个GRE头部,并在外层封装IPv4报文头,封装IPv4报文头时根据隧道接口配置的隧道源端和目的端的IPv4地址进行封装。封装后的报文变成一个IPv4报文,交给IPv4协议栈处理;报文经过IPV4 IDC基础网络传递到底IPv6公网网关后,公网网关会解掉GRE头部以及外层的IPv4报文头,并进入运营商的IPv6网络,最终到达IPv6用户。

  从IPv6用户访问IPv6云主机时,当报文到达IPv6公网网关时,公网网关封装GRE头部以及外层IPv4报文头,封装后的报文经过IPv4 IDC基础网络后,在CVM宿主机进行GRE的解封装,然后再将报文传递到IPv6 CVM。

ipv4过渡到ipv6需要全盘即时过渡,两者不可以共存

  双栈和隧道过渡技术的应用

  当IPv6 CVM访问外部WEB应用服务器时,需要Local DNS服务器返回AAAA记录;但如果访问的是IPv4 WEB服务器,只local DNS服务器只能够获得一条A记录。如果local DNS服务器将A记录返回给IPv6 CVM时,CVM是无法识别的。

  为了解决这个问题,腾讯云将会在local DNS启用DNS64技术。DNS64的原理比较简单,主要原理是将DNS查询信息中的 A记录的IPv4地址合成到 AAAA记录的IPv6地址中,并将合成的 AAAA记录返回给 IPv6侧用户。DNS64主要用于配合NAT64,实现IPv6访问IPv4的应用场景。

ipv6相对于ipv4的改进

  DNS64的应用

    全双栈能力

  随着运营商网络的逐步改造,原来的IPv4运营商网络会演变为IPv6/IPv4双栈网络,这时腾讯云的公网网关也会支持双栈能力。当IDC基础网络各个节点都逐步支持双栈能力时,在云端将不再需要翻译和隧道这两种技术,不管是IPv6报文还是IPv4报文,都能够在所有节点被智能的识别和区分,然后根据不同的目的路由信息,发往下一个节点进行处理。

ipv4升级到ipv6的技术

  IPv6/IPv4全双栈的应用

   腾讯云PaaS和SaaS的IPv6演进方案

  物联网可以说是IPv6最强的推动剂,当物联网技术和IPv6技术叠加,万物互联和智能连接才能够真正实现;地球上任何一台电视、冰箱、空调或者汽车,都将获得一个IPv6地址,IPv6将作为各自在互联网的身份ID,快速地被识别。

  当腾讯云的IaaS逐步支持IPv6后,对于其他采用腾讯云IaaS产品为互联网用户提供PaaS和SaaS服务的供应商,也可以搭乘腾讯云IPv6的快车,更快的将自己的应用方案向IPv6过渡。同时,腾讯云自身PaaS产品和SaaS产品的IPv6改造也会水到渠成;腾讯云将陆续推出视频直播、大数据套件、机器学习平台、舆情分析、物联网等成熟的IPv6产品。

ipv4向ipv6技术演进,解决了什么问题

  全面的IPv6边缘接入能力

京东金融投顾

  不管是在智慧零售还是智能车联网等应用场景,腾讯云都可以提供非常强大的云端互联的网络支撑以及云端大数据分析。同时,腾讯云还将陆续在各个地域提供全面的IPv6边缘接入能力,以便最快的帮助用户打通云下和云上的IPv6互通,助力用户构建广泛而强大的IPv6互联网络。

  IPv6不仅仅是一种协议,它更像一条连接万物的纽带,当IPv6遇上物联网,它终于焕发出了春意盎然的生机。当腾讯云IPv6的全面落地,腾讯连接一切的愿景,也就能更快的实现了。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
7000元Ryzen7 1700配RX480高端3A电脑配置推荐 「新3A热门装机指南」「amd ryzen7 1700」
  AMD全新Ryzen锐龙处理器成为今年DIY圈最热闹的一件大事,而新的3A装机平台最近也火了。在目前首发的三款AMD Ryzen7处理器中,1700算是价格相对更为容易接受的一款,下面IT信...
日期:09-17
2套6000以内做开发制图用电脑配置推荐 「六核以上高性价比」
近日,有小伙伴表示,求6000以内的台式机,主要做开发用的,要求CPU高、内存大,SSD,显卡一般即可。从粉丝需求来看,主打设计,对电脑CPU、内存确实有比较高的要求,说明用户对电脑性能要求...
日期:09-16
破壁机出现e1是怎么回事「九阳破壁机出现e1是怎么回事」
破壁机出现e1可能是食材切块过大、或者食材与水配比不当、或者感温杯故障、也可能是杯底有水的痕迹、机器的主板坏了,这些问题都能够使破壁机出现e1的情况。食材切块过大三星...
日期:08-17
全民k歌录屏功能在哪里「全民k歌录屏怎么关」
全民k歌录屏功能是在选好的歌曲中“我要k歌”的功能里面。苹果WWDC发布过哪些硬件全民k歌屏幕录制的方法是比较的简单,具体的方法步骤如下:1、首先在手机上下载一个“全民k歌...
日期:08-17
i37100配1030显卡_3000元七代i3-7100搭配GTX1050电脑配置清单推荐 「可畅玩英雄联盟」
七代平台的诞生无疑成为了今年主流装机方式。对于追求性价比和均衡的朋友来说,不太喜欢采用发烧级配置,对于简单网络游戏性能够用就行,今天就有一位网友表示,自己想要一个预算30...
日期:09-16
荣耀Magic3pro提升网速技巧 荣耀Magic3pro怎么提升网速?_荣耀magic3网速慢
荣耀Magic3pro是有网络加速这项功能的,这项功能能够帮助我们在网络不好的情况下提升网速,那么这个功能如何开启呢?小伙伴们就来看看小编给大家整理的文章吧。荣耀Magic3pro开启...
日期:09-16
怎样在手机添加门禁卡_手机添加门禁卡方法 「门禁卡怎么在手机上使用」
以华为P40,EMUI10.1.0系统为例,门禁卡在手机上使用的方法,具体操作如下:手机添加门禁卡教程:方法一:首先先打开手机卡包,然后选择门禁卡,再将手机背面的顶部靠近刷卡区域即可。沃尔...
日期:09-16
AMD Ryzen R5 1600X_Ryzen5 1600X整机性能测试 附AMD Ryzen 5整机组装教程+配置清单 「AMD」
2017年4月11日晚9点,AMD正式全球铺货锐龙 AMD Ryzen 5系列处理器,同一时间,本站也发布了锐龙 AMD Ryzen 1600X的评测《锐龙 AMD Ryzen 5首测》,1999元的锐龙 AMD Ryz...
日期:09-17
大型游戏6g独显够吗_5000左右主流六核独显大内存游戏配置推荐
近日,有朋友想配一套一套5千元左右的后期电脑配置,因为对显示器要求很高,准备买一台明基 明基(BenQ)SW240专业摄影电脑液晶显示器,价格有点贵,想在主机上省一下一点,下面小编带来,希...
日期:12-12
3000元A10-7890K最强APU迷你组装电脑配置推荐 「迷你DIY组装电脑整机」
近年来,HTPC、ITX迷你装机方案逐渐受到广大大众用户欢迎,mini电脑最大的好处在于体积小巧、外观时尚,无论是放在办公桌还是客桌都能起到很好的装扮作用。下面IT信息科技的小编...
日期:09-17
i5-9400f配什么主板好 「i5-9400f怎么样」「i5 9400f适合什么主板」
i59400f配B365M、H310M-K、B360M、Z390-P、Z370-P均可,品牌可从微星、技嘉、华硕、影驰等等主流牌子里挑选,只要主板的CPU插槽是LGA1151,就可以与i59400f处理器兼容。搭配中可...
日期:09-14
怎么找回删掉的朋友圈「怎么样找回删掉的朋友圈」
找回删掉的朋友圈的方法步骤:1.打开手机,找到“微信”图标,点击图标进入到微信的主界面。2.点击微信界面右下角的“我”的按钮。3.可以看到有一个“设置”选项,点击这个选项。4....
日期:08-16
5000价位综合性能最好的手机2020_2500元左右高性价比骁龙旗舰推荐 「2022值得入手的骁龙旗舰手机」
为了吸引小伙伴们的目光,现在市面的手机可是有着各种强悍的功能,可以轻松应对了大家的各色需求哦,那么如果我们的预算只有2500元左右,又是需要如何来选择呢?现在就有小编来为大家...
日期:10-29
苹果手机微信视频黑屏是怎么回事「苹果手机微信视频黑屏是怎么回事儿」
以iPhone11,IOS13系统为例,苹果手机微信视频黑屏原因:wps2010个人免费版1、如果苹果手机在微信视频的时候不显示影像,而是黑屏,可能是因为在系统的隐私设置中关闭了微信对相机的...
日期:08-16
手机老是弹出广告的解决办法 「手机老是弹出广告怎么办」_为什么手机老弹出广告怎么办
手机作为时下生活中的必需品,很多人的包里都有他的存在,但是吧一些人在使用手机的时候却被手机上突然弹出的广告影响心情,于是手机老是弹出广告怎么消除成了大家最爱问的话题之...
日期:10-30
壁挂炉e6故障怎么处理_壁挂炉e6故障怎么处理视频
壁挂炉e6故障是指排烟故障,就是指壁挂炉不能正常的排除壁挂炉燃烧产生的废气而导致壁挂炉报错。一般情况下,可以关闭壁挂炉,检查排烟管是否堵塞,如果有堵塞物需要进行清除,即可重...
日期:08-17
ios13.6.1和ios14.6哪个好_EMUI10.1对比ios13.6介绍 「EMUI10.1和ios13.6哪个好用」
不知道大家有没有发现?近几年来,身边越来越多的朋友,从用苹果手机,变成了用华为手机,反正笔者身边的这种变化真的是太明显了。至少有四五个朋友,以前用的苹果手机,如今换成了华为的...
日期:09-16
「小米6X有NFC吗」 小米6X支持NFC功能吗?_小米6x能用nfc吗
4月25日下午,小米正式发布了全新一代的小米6X全面屏手机,该机主打“前后2000万 拍人更美”,售价1599元,具有非常高的性价比表现,相信会成为线下爆款手机。不过小编注意到,部分米粉...
日期:09-16
小米电视演示模式怎么关闭_小米手机关闭演示模式教程 「小米手机如何关闭演示模式」
使用小米手机的小伙伴想知道该如何关闭演示模式,今天小编的文章就是教给大家如何关闭这项功能的,下面就赶紧和小编一起来看看吧。小米手机关闭演示模式教程1、开启开发者模式...
日期:09-16
小度能不能连接手机热点_小度能连接自己手机的热点吗
3.4版本的小度是可以连接自己手机热点的,而3.5版本的小度不支持该功能。小度智能音箱连接手机热点的具体步骤:三星Tizen1、打开手机热点,并设置好名称与密码。 2、请输入用户的...
日期:08-17