談IPv4與IPv6的轉型和過渡
IPv4與IPv6,就如同一句古話:青出于藍而勝于藍。以IPv4為基礎發展而來的IPv6協議,在很多方面都做了不小的改善,高容量的IP地址資源、全新的安全機制,更快的流量理念這些都是IPv6帶給我們的。
“IPv6設計的時候,最大的失策是IPv4與IPv6不兼容,實際上就是把一個互聯網變成了兩個互聯網。”在近期舉辦的“2010全球IPv6下一代互聯網高峰會議”上,業界專家發出如此聲音。
對于運營商和服務提供商而言,推動IPv6商用,一大挑戰在于如何極大保證服務的連續性,并保證用戶受影響最小。“是花錢讓IPv4網絡更大滿足用戶需要,還是花一些錢建一個IPv6網絡,這對運營商是非常大的困惑。”因此專家指出,IPv6的殺手級應用實際上是IPv4與IPv6的互通,如果全球IPv4與IPv6都能互訪,用戶不需在乎自己用的IPv4還是IPv6,“就是成功”。
這一難題正是BlueCoat花費5年半時間進行技術開發的背景。而今,他們得以發布業界第一個IPv6Web安全網關解決方案。
實現IPv4與IPv6透明互訪
據BlueCoat首席科學家、高級技術專家李慶介紹,在該安全網關解決方案中,BlueCoatProxySG設備(一安全加速代理設備)作為訪問請求與內容之間的智能中介,使IPv4與IPv6在環境中的應用、服務和數據檢索對用戶來說都是透明的。為避免網絡中斷和簡化遷移,Blue Coat ProxySG設備能夠跨IPv4和IPv6應用及內容穩定執行企業IT策略。這一特性保證了企業的業務連續性,不會受到地址翻譯等相關問題的影響,也不必重新編寫應用或升級底層網絡架構。
“現階段由IPv4向IPv6最實際的過渡路徑,即是用戶過渡到IPv6網,而業務、應用和內容仍可保留在IPv4網上,最大程度保護運營商、服務商過去已進行的大量投資。”李慶表示,“而BlueCoat安全網關解決方案就可實現這一點。借助它,IPv4用戶可以訪問IPv6的應用,反過來,IPv6用戶也可以訪問IPv4應用。”
“消除應用和服務在兩個域之間的差距,可帶給企業同級別的可視性、加速和安全水平,不論內容是在IPv4還是IPv6交付。”李慶介紹。
充分利用IPv6技術優勢
在全球IPv6部署和應用領域十分領先的日本電信運營商和企業就已大規模地采用BlueCoat的這一方案,并實現了類似的案例。
該方案的使用為日本電信運營商的應用發展打開了更寬的路子—在日本,通過在骨干網端口或網關簡單添加IPv6代理服務器,3GIPv4用戶可以去訪問、使用許多過去他們所不能使用的應用;同時,骨干網上的IPv4與IPv6轉換本身即可被電信運營商作為一項增值業務推出。
“IPv6到底是我們達到發展目的的渠道,還是只是為了解決IP地址枯竭問題,這是業界在推動IPv6時首先應該想清楚的問題,這將決定我們做事的方法。”李慶認為,“應該認清,我們最終的目的還是為了利用IPv6的技術優勢,因此,在我們考慮遷移時,我們就應考慮如何將IPv4與IPv6協議最精華的地方、優勢部分充分結合起來。”