廣電落地IPv6
2017年11月中共中央辦公廳、國務院辦公廳印發(fā)了《推進互聯(lián)網協(xié)議第六版(IPv6)規(guī)模部署行動計劃》,《行動計劃》提出用5到10年時間建成全球最大規(guī)模的IPv6商業(yè)應用網絡。
如今,三大運營商在2018年底基本完成了IPv6的網絡改造,而被稱為第四大運營商的廣電步伐就稍顯慢了。畢竟電信運營商已經進行了十多年的升級,廣電網絡大規(guī)模的改造才剛剛開始,技術力量薄弱、任務重、時間緊,除了端到端的改造,比電信運營商還多一個內容。
近日,廣電終于明確改造計劃:2019年將建成IPv6創(chuàng)新網,2020年則進入全面商用階段,業(yè)務以IPv6為主、保持IPv4能力,并考慮向IPv6單棧演進。
按照計劃,廣電2019年將建成IPv6創(chuàng)新網。2019年實現(xiàn)廣電寬帶網絡B平面主要承擔廣電寬帶等增量業(yè)務IPv6流量,并開始著手存量業(yè)務的IPv6遷移。進一步擴大省網/城域網雙棧改造范圍與力度,擴大IPv6互聯(lián)互通。推動雙棧路由型家庭網絡的部署,促進智慧廣電業(yè)務的IPv6化。推進全國范圍IDC雙棧化,規(guī)模引入IPv6業(yè)務;實施各地BOSS、AAA、網管改造。
目前,廣電IPv6改造正在進行分系統(tǒng)推進,其重點在于網絡、終端、業(yè)務平臺、支撐系統(tǒng)和安全防護全面進行IPv6改造。
網絡:分IP網和接入網
目前廣電的IP網絡設備主要運行各種路由協(xié)議,各廠商設備對IPv6路由協(xié)議的支持情況都比較好,但未開啟IPv6功能。而IP接入網絡設備類型復雜、種類繁多,存在大量老舊設備,對IPv6的整體支持情況較差。因此,IP網絡的推進應滿足業(yè)務的承載需求,前期部署IPv6邏輯網絡,提供IPv4和IPv6雙棧承載能力,將來逐步過渡到純IPv6承載。
其中,在國家級骨干IP網和省級骨干IP網方面,其策略是在以不改變現(xiàn)有用戶對IPv4業(yè)務的訪問體驗為前提,在部署初期和部署中期,國家級骨干IP網和省級骨干IP網應全部支持IPv4/IPv6雙棧,在部署后期,IPv6流量大于95%之后,可以關閉IPv4協(xié)議棧。
而市級骨干IP網的IPv6推進主要分兩種情況:第一,現(xiàn)有網絡設備支持IPv6的,部署初期和中期開啟IPv4/IPv6雙棧,在部署后期,隨著IPv4流量的減少逐步完成去雙?;?。第二,現(xiàn)有網絡設備不支持IPv6的,應及時聯(lián)系設備商場升級固件或開通IPv6授權。
除了IP網,還有接入網。
現(xiàn)階段,廣電接入網存在EoC、DOCSIS/C-DOCSIS、FTTH等多種方式。因此在部署初期,考慮到接入網設備數(shù)據(jù)眾多,難以對不支持IPv6的設備全面更換,所以對支持IPv6的設備直接開啟IPv6功能,同時運行IPv4和IPv6協(xié)議棧,實現(xiàn)雙棧。對不支持IPv6的老設備則采用自然淘汰,等待設備退網。對于確實需要支持IPv6接入的區(qū)域,可采用IPv6過渡設備解決IPv6的接入問題。
而且新用戶盡量接到新接入設備上,為用戶同時提供IPv4和IPv6接入服務。同時制定接入網設備采購標準,要求所有接入網的接入網設備必須支持IPv6。部署中后期,逐步淘汰現(xiàn)網老舊設備,實現(xiàn)接入網全面支持IPv6用戶接入。
另外,為了實現(xiàn)IPv6網絡運營,廣電除了對網絡進行升級改造之外,還需要改造相應的網絡支撐系統(tǒng),包括DNS系統(tǒng)、AA系統(tǒng)、DHCP系統(tǒng)、網管系統(tǒng)等。
終端:終端操作系統(tǒng)需升級支持雙棧
終端是連接網絡和業(yè)務的關鍵一環(huán),顯得尤為重要。因此,廣電要求終端操作系統(tǒng)需升級支持雙棧,并按不同業(yè)務IPv6平滑升級演進要求配置,相互不沖突。
按照要求:部署初期,在不改變現(xiàn)有用戶基礎上,所有新開通的用戶均部署智能機頂盒終端,提供IPv4/IPv6雙棧服務。對于無法升級的老舊機頂盒可依托終端的更新?lián)Q代,逐漸替換。部署中期,隨著IPv6網絡的規(guī)模部署及IPv6內容源的增長,對現(xiàn)網終端進行改造升級,對于軟/硬件支持IPv6的終端,采用遠程軟件升級的方式,提供用戶IPv4/IPv6雙棧服務。對于不支持IPv6的終端,采用現(xiàn)場替換的方式完成IPv6終端的規(guī)模部署。部署后期,關閉承載網絡的IPv4協(xié)議棧,僅下發(fā)IPv6地址給終端,提供用戶使用純IPv6單棧服務。
特別需要指出的的是,安全是IPv6部署過程中的首要問題,IPv6部署應遵守等級保護相關標準,保障業(yè)務安全、網絡安全和終端安全。
業(yè)務:面臨發(fā)展瓶頸 改造勢在必行
在寬帶業(yè)務方面,目前廣電有線網絡承載的寬帶業(yè)務已處于規(guī)模化發(fā)展階段,而整個寬帶業(yè)務主要基于IPv4。由于IPv4公網地址資源限制、網絡安全溯源要求和用戶對寬帶品質的高要求,寬帶業(yè)務面臨發(fā)展瓶頸。
因此廣電總局要求寬帶業(yè)務的IPv6推進策略:初期,在不改變現(xiàn)有用戶基礎上,新增寬帶用戶提供IPv6網絡接入;中期,隨著IPv6網絡的規(guī)模部署及互聯(lián)網IPv6內容源的增長,互聯(lián)網大部分內容都支持IPv6訪問,并最終演進為99%以上的內容都已經支持IPv6;后期,關閉承載網絡的IPv4協(xié)議棧,僅下發(fā)IPv6地址給終端,提供用戶使用純IPv6單棧服務。
在直播業(yè)務方面,初期現(xiàn)有DVB直播平臺保持現(xiàn)狀,符合安全播出對于廣播電信信號終端的要求。同時,規(guī)劃新建IP直播平臺全面支持IPv6,再部署中后期,結合網絡、終端、支撐系統(tǒng)、安全防護等的IPv6推進進程逐漸切換到新平臺。
在互動電視業(yè)務平臺方面,在部署初期,可以選擇采用部署IPv6過渡設備將IPv4內容轉換為IPv6內容,實現(xiàn)數(shù)據(jù)業(yè)務和視頻信令的IPv4和IPv6互通,向IPv6用戶提供服務,并保持現(xiàn)有IPv4業(yè)務訪問能力,實現(xiàn)雙棧業(yè)務提供能力。部署中期,對互動電視業(yè)務系統(tǒng)通過代碼重定實現(xiàn)雙棧能力,已部署的IPv6過渡設備可用戶提供內容緩存、網站加速、負載均衡等能力。部署后期,關閉業(yè)務系統(tǒng)的IPv4協(xié)議棧,僅提供IPv6單棧訪問能力,提供用戶使用純IPv6單棧服務。





