.tw活動

將 IPv6 應用於 ISP 網路的 12 個步驟

以下是簡略說明如何將 IPv6 應用於 ISP上(作者為 Consulintel公司的Jordi Palet提供,文章已刊登於 LACNIC)。本文重點並非針對已有IPv4的ISP業者提供佈建IPv6的技術方法,而是提供佈建原生IPv6及維持IPv4透明化服務的12大基本步驟,但上述服務內容不包含DNS、網站及電子郵件等。

  1. 計算網路的客戶人數(家用型用戶 + 企業型用戶)以及中短期成長期望值。若客戶總數小於 50,000 人,建議您向 RIR 申請 /32,若客戶總數達到100, 000 人,請申請 /31,若客戶總數達 200, 000 人,請申請 /30,以此類推。若已有 /32,且客戶總數超過 50, 000 人,則可申請提高您持有的IPv6前綴網路位址。欲申請 IPv6 前綴網路位址,必須聯絡所在地區的 RIR:AfriNIC(非洲)、APNIC(亞太)、ARIN(北美)、LACNIC(拉丁美洲)及 RIPE NCC(歐洲)。
  2. 進行網路盤點,因為你必須了解哪些設備可支援 IPv6 以及哪些設備需要更新或更換。重要的是必須建立從上游連線到客戶 CPE的設備清單。假設你的供應商沒有提供相對應的支援,在這個大而自由的市場下,你要對供應商施壓。
  3. 請由具備在 ISP 上部署 IPv6 實戰經驗的公司提供專業訓練。相較於IPv4,IPv6 並沒有比較困難,但 IPv4 與 IPv6 不同,而且你體驗到的「困難」將會改變你的看法,因此,必須先捨棄 IPv4 的舊知識,才能正確了解 IPv6。在訓練時請求諮詢業者協助將可減輕負擔,儘管看似多餘,卻能為您節省大量的時間,因為轉換成 IPv6 將會日漸重要和急迫,且商業損失與 IPv4 問題的費用較訓練及諮詢高出許多。
  4. 確認上游供應商支援 IPv6啟用 BGP4+,並確認對方在 CDN、快取及 IXP上也能支援IPv6,若上游供應商不支援 IPv6,則必須另外尋找合作夥伴。此部分之網路必須採用雙協定堆疊,若有一個或多個上游供應商無法提供雙協定堆疊,則必須使用通道,此做法通常是使用 6in4或 GRE,但是應僅將此視為暫時的解決方法。
  5. 檢討安全性原則。使用的安全性原則應與 IPv4 的安全性原則相等,但是必須記住,最重要的是不要在ICMP通訊協定上過濾掉IPv6,以免網路的流量發生錯誤。在檢討時,必須考量以IPv6前綴網路位址作為BGP通訊協定互連時的篩選-此類原則之概念與 IPv4 使用的原則相同,不過是使用不同的通訊協定。
  6. 在所有網路監控管理系統中設定支援IPv6。IPv6 的重要性不亞於 IPv4,因此,任何可以讓你檢視IPv6網路流量品質、連線數量、穩定性及可視性的系統,都必須能提供 IPv6相同的支援。
  7. 當您已經了解 IPv4 IPv6 的差別,可以開始設計自己的細部定址規劃,此為正確部署 IPv6 的關鍵,且與 IPv4 的差別極大。具體而言,您必須持有 IPAM(IP 位址管理)裝置或工具,否則無法利用在 IPv4 上所使用之傳統文字檔案或試算表的方法,管理數以百萬計的 IPv6 位址。
  8. 在核心網路及分散網路佈署IPv6。雙協定堆疊可能已使用於第一階段,後續階段可考慮從網路的特定部分移除 IPv4,以便其他位置可重複使用 IPv4 位址。
  9. 從公司網路的小型試驗開始。請記住,/64 是 LAN 或 VLAN 的最小值,黃金法則為在 LAN/VLAN 使用雙協定堆疊(即使是使用私有 IPv4 位址亦同),使得採用 SLAAC 及 RDNSS較簡單。另一個選項為 DHCPv6,但是通常沒有必要且Android 亦不支援。在此試行階段,如果納入企業型客戶,甚至是家用型客戶,都會蠻有趣的。你也可為少數使用者位址進行手動設定。
  10. 整備存取網路與供裝系統且在帳務系統上也有可能會受到影響。此時,請設計適合的轉換機制,我們建議使用 464XLAT[1],至少可供家用型客戶及行動網路使用,此外,必須獲得 CPE 供應商的良好支援,且最好使用 DHCPv6-PD進行供裝。請參考使用 RIPE BCOP了解如何分配客戶IPv6位址。
  11. 在網路設定 PLAT (NAT64+DNS64)。請勿使用 CGN,以免引發更多問題及增加成本(除 CGN 本身外,亦包括日誌系統)。如果您的行動網路有部署 PLAT,且正在準備設置只能以IPv6連線的網路存取點 (APN),目前大多數智慧型手機及其他 3G/LTE 裝置均可提供支援。Android 及 Windows 裝置是內建 CLAT,僅Apple/iOS/ 使用 PLAT,因為後者的所有應用程式皆規定必須支援 IPv6。
  12. 更新 CPE,並在客戶更新後再試一次,因為這是整體過程中最關鍵且複雜的一環,當測試完成後,即可準備啟動大規模的使用IPv6(可分階段或地區等),並可進行商業宣傳了!

當您的網路已準備好迎接未來,可以開始考慮如何利用 IPv6 的新服務及應用來獲利。物聯網是一項很重要的提示,不過您一定能找出其他更好的使用方向。

[1] 464XLAT 是近期推出的轉換機制之一(且是使用者人數達百萬量級的 3G/4G 網路最廣泛使用的機制),由於此機制具備有僅使用 IPv6存取網路的優點,因此 ISP 的存取網路不需要使用 IPv4 位址,但亦可提供私有IPv4 位址給使用者(以 CLAT 的方式),可使裝置及應用程式的運作維持透通性。

財團法人台灣網路資訊中心,100臺北市羅斯福路二段9號4樓之2
TEL:886-2-23411313,FAX:886-2-2396-8832,版權聲明,禁止未經授權轉貼節錄