廣電落地IPv6
2017年11月中共中央辦公廳、國務院辦公廳印發(fā)了《推進互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動計劃》,《行動計劃》提出用5到10年時間建成全球最大規(guī)模的IPv6商業(yè)應用網(wǎng)絡。
如今,三大運營商在2018年底基本完成了IPv6的網(wǎng)絡改造,而被稱為第四大運營商的廣電步伐就稍顯慢了。畢竟電信運營商已經(jīng)進行了十多年的升級,廣電網(wǎng)絡大規(guī)模的改造才剛剛開始,技術力量薄弱、任務重、時間緊,除了端到端的改造,比電信運營商還多一個內容。
近日,廣電終于明確改造計劃:2019年將建成IPv6創(chuàng)新網(wǎng),2020年則進入全面商用階段,業(yè)務以IPv6為主、保持IPv4能力,并考慮向IPv6單棧演進。
按照計劃,廣電2019年將建成IPv6創(chuàng)新網(wǎng)。2019年實現(xiàn)廣電寬帶網(wǎng)絡B平面主要承擔廣電寬帶等增量業(yè)務IPv6流量,并開始著手存量業(yè)務的IPv6遷移。進一步擴大省網(wǎng)/城域網(wǎng)雙棧改造范圍與力度,擴大IPv6互聯(lián)互通。推動雙棧路由型家庭網(wǎng)絡的部署,促進智慧廣電業(yè)務的IPv6化。推進全國范圍IDC雙?;?,規(guī)模引入IPv6業(yè)務;實施各地BOSS、AAA、網(wǎng)管改造。
目前,廣電IPv6改造正在進行分系統(tǒng)推進,其重點在于網(wǎng)絡、終端、業(yè)務平臺、支撐系統(tǒng)和安全防護全面進行IPv6改造。
網(wǎng)絡:分IP網(wǎng)和接入網(wǎng)
目前廣電的IP網(wǎng)絡設備主要運行各種路由協(xié)議,各廠商設備對IPv6路由協(xié)議的支持情況都比較好,但未開啟IPv6功能。而IP接入網(wǎng)絡設備類型復雜、種類繁多,存在大量老舊設備,對IPv6的整體支持情況較差。因此,IP網(wǎng)絡的推進應滿足業(yè)務的承載需求,前期部署IPv6邏輯網(wǎng)絡,提供IPv4和IPv6雙棧承載能力,將來逐步過渡到純IPv6承載。
其中,在國家級骨干IP網(wǎng)和省級骨干IP網(wǎng)方面,其策略是在以不改變現(xiàn)有用戶對IPv4業(yè)務的訪問體驗為前提,在部署初期和部署中期,國家級骨干IP網(wǎng)和省級骨干IP網(wǎng)應全部支持IPv4/IPv6雙棧,在部署后期,IPv6流量大于95%之后,可以關閉IPv4協(xié)議棧。
而市級骨干IP網(wǎng)的IPv6推進主要分兩種情況:第一,現(xiàn)有網(wǎng)絡設備支持IPv6的,部署初期和中期開啟IPv4/IPv6雙棧,在部署后期,隨著IPv4流量的減少逐步完成去雙?;5诙?,現(xiàn)有網(wǎng)絡設備不支持IPv6的,應及時聯(lián)系設備商場升級固件或開通IPv6授權。
除了IP網(wǎng),還有接入網(wǎng)。
現(xiàn)階段,廣電接入網(wǎng)存在EoC、DOCSIS/C-DOCSIS、FTTH等多種方式。因此在部署初期,考慮到接入網(wǎng)設備數(shù)據(jù)眾多,難以對不支持IPv6的設備全面更換,所以對支持IPv6的設備直接開啟IPv6功能,同時運行IPv4和IPv6協(xié)議棧,實現(xiàn)雙棧。對不支持IPv6的老設備則采用自然淘汰,等待設備退網(wǎng)。對于確實需要支持IPv6接入的區(qū)域,可采用IPv6過渡設備解決IPv6的接入問題。
而且新用戶盡量接到新接入設備上,為用戶同時提供IPv4和IPv6接入服務。同時制定接入網(wǎng)設備采購標準,要求所有接入網(wǎng)的接入網(wǎng)設備必須支持IPv6。部署中后期,逐步淘汰現(xiàn)網(wǎng)老舊設備,實現(xiàn)接入網(wǎng)全面支持IPv6用戶接入。
另外,為了實現(xiàn)IPv6網(wǎng)絡運營,廣電除了對網(wǎng)絡進行升級改造之外,還需要改造相應的網(wǎng)絡支撐系統(tǒng),包括DNS系統(tǒng)、AA系統(tǒng)、DHCP系統(tǒng)、網(wǎng)管系統(tǒng)等。
終端:終端操作系統(tǒng)需升級支持雙棧
終端是連接網(wǎng)絡和業(yè)務的關鍵一環(huán),顯得尤為重要。因此,廣電要求終端操作系統(tǒng)需升級支持雙棧,并按不同業(yè)務IPv6平滑升級演進要求配置,相互不沖突。
按照要求:部署初期,在不改變現(xiàn)有用戶基礎上,所有新開通的用戶均部署智能機頂盒終端,提供IPv4/IPv6雙棧服務。對于無法升級的老舊機頂盒可依托終端的更新?lián)Q代,逐漸替換。部署中期,隨著IPv6網(wǎng)絡的規(guī)模部署及IPv6內容源的增長,對現(xiàn)網(wǎng)終端進行改造升級,對于軟/硬件支持IPv6的終端,采用遠程軟件升級的方式,提供用戶IPv4/IPv6雙棧服務。對于不支持IPv6的終端,采用現(xiàn)場替換的方式完成IPv6終端的規(guī)模部署。部署后期,關閉承載網(wǎng)絡的IPv4協(xié)議棧,僅下發(fā)IPv6地址給終端,提供用戶使用純IPv6單棧服務。
特別需要指出的的是,安全是IPv6部署過程中的首要問題,IPv6部署應遵守等級保護相關標準,保障業(yè)務安全、網(wǎng)絡安全和終端安全。
業(yè)務:面臨發(fā)展瓶頸 改造勢在必行
在寬帶業(yè)務方面,目前廣電有線網(wǎng)絡承載的寬帶業(yè)務已處于規(guī)?;l(fā)展階段,而整個寬帶業(yè)務主要基于IPv4。由于IPv4公網(wǎng)地址資源限制、網(wǎng)絡安全溯源要求和用戶對寬帶品質的高要求,寬帶業(yè)務面臨發(fā)展瓶頸。
因此廣電總局要求寬帶業(yè)務的IPv6推進策略:初期,在不改變現(xiàn)有用戶基礎上,新增寬帶用戶提供IPv6網(wǎng)絡接入;中期,隨著IPv6網(wǎng)絡的規(guī)模部署及互聯(lián)網(wǎng)IPv6內容源的增長,互聯(lián)網(wǎng)大部分內容都支持IPv6訪問,并最終演進為99%以上的內容都已經(jīng)支持IPv6;后期,關閉承載網(wǎng)絡的IPv4協(xié)議棧,僅下發(fā)IPv6地址給終端,提供用戶使用純IPv6單棧服務。
在直播業(yè)務方面,初期現(xiàn)有DVB直播平臺保持現(xiàn)狀,符合安全播出對于廣播電信信號終端的要求。同時,規(guī)劃新建IP直播平臺全面支持IPv6,再部署中后期,結合網(wǎng)絡、終端、支撐系統(tǒng)、安全防護等的IPv6推進進程逐漸切換到新平臺。
在互動電視業(yè)務平臺方面,在部署初期,可以選擇采用部署IPv6過渡設備將IPv4內容轉換為IPv6內容,實現(xiàn)數(shù)據(jù)業(yè)務和視頻信令的IPv4和IPv6互通,向IPv6用戶提供服務,并保持現(xiàn)有IPv4業(yè)務訪問能力,實現(xiàn)雙棧業(yè)務提供能力。部署中期,對互動電視業(yè)務系統(tǒng)通過代碼重定實現(xiàn)雙棧能力,已部署的IPv6過渡設備可用戶提供內容緩存、網(wǎng)站加速、負載均衡等能力。部署后期,關閉業(yè)務系統(tǒng)的IPv4協(xié)議棧,僅提供IPv6單棧訪問能力,提供用戶使用純IPv6單棧服務。