導讀:2011年4月7日,“2011年全球IPv6高峰會議”正式召開。下面的演講者是銳捷網(wǎng)絡交換機與數(shù)據(jù)中心高級產(chǎn)品經(jīng)理焦永剛,他演講的題目是云計算環(huán)境下的銳捷網(wǎng)絡IPv6戰(zhàn)略,有請。
2011年4月7日,“2011年全球IPv6高峰會議”正式召開。
主持人:下面的演講者是銳捷網(wǎng)絡交換機與數(shù)據(jù)中心高級產(chǎn)品經(jīng)理焦永剛,他演講的題目是云計算環(huán)境下的銳捷網(wǎng)絡IPv6戰(zhàn)略,有請。
焦永剛:各位好,我是銳捷網(wǎng)絡焦永剛,今天給各位分享的是銳捷網(wǎng)絡在云計算物聯(lián)網(wǎng)趨勢下IPv6技術路線,在上一次站到這個演講臺上還是08年的時候,現(xiàn)在是隔了三年時間,今天再次來到這個演講臺上,三年時間里面我自己接觸很多和IPv6建設客戶,我看到對于IPv6建設也看到三年來客戶一個用戶一個變化,三年前在接觸IPv6接觸IPv6大規(guī)模用戶,對于行業(yè)市場用戶,用戶最關注還是IPv6網(wǎng)絡如何構建,對于行業(yè)市場用戶,對于運營商用戶對IPv6建設,那個時候更多是在實驗網(wǎng)階段,10年11年我接觸很多IPv6建設,用戶態(tài)度已經(jīng)完全不同了,10年我接觸過深圳大學生運動會IPv6 網(wǎng)絡,那個時候用戶關注IPv6,用戶不在關注IPv6基礎網(wǎng)絡如何構建,我們說行業(yè)用戶,這個時候網(wǎng)絡融合調(diào)整優(yōu)化,哪些業(yè)務放到IPv6網(wǎng)絡上,及其是今年我更看到用戶關注是圍繞物聯(lián)網(wǎng)云計算國家政策推動下,我的基礎網(wǎng)絡,云計算,向物聯(lián)網(wǎng)調(diào)整我IPv6如何遷移,保障如何優(yōu)化等等,今年跟運營商用戶探討運營商用戶態(tài)度有發(fā)生變化,關注IPv6地址段如何申請,我申請那些IPv6地址段,IPv4IPv6融合遷移,IPv6網(wǎng)絡如何部署,三年變化圍繞IPv6整體驅(qū)動力通常我們會說IP地址匱乏,新業(yè)務驅(qū)動,都是IPv6驅(qū)動力,最關鍵一點無論在IPv6還是行業(yè)市場,國家推動新業(yè)務,云計算,物聯(lián)網(wǎng)IPv6也有大規(guī)模需求,運營商IPv6網(wǎng)絡如何結合現(xiàn)有網(wǎng)絡如何部署,現(xiàn)有客戶是如何優(yōu)化。
網(wǎng)絡邊界越來越清晰,首先在技術上我們說云計算發(fā)展,帶來一個數(shù)據(jù)中心規(guī)模化專業(yè)化建設,其實圍繞云計算,我更多看到,包括軍隊用戶,教育用戶,政府用戶,大量用戶給為關心是內(nèi)部一個我們叫可以說是一種業(yè)務結構的調(diào)整包括企業(yè)用戶,圍繞這個用戶才會想到用云計算,等等一系列要求或者一個數(shù)據(jù)中心規(guī)模建設,這是用戶關心的,由于這樣關心衍生出來我們數(shù)據(jù)中心邊界,第二邊界我們說物聯(lián)網(wǎng),物聯(lián)網(wǎng)大力發(fā)展各式各樣類型終端接入到我們不同的方式接入到我們網(wǎng)絡,接入到我們網(wǎng)絡以后,帶來大量的地址的需求等等,會出現(xiàn)IPv6需求。實際上是在基礎承載網(wǎng),我們基礎路線會圍繞數(shù)據(jù)中心和基礎承載網(wǎng)展開。
先說物聯(lián)網(wǎng)更多是大量的不同類型業(yè)務終端,接入方式非常靈活,包括無線,無線的,多業(yè)務家庭綜合出口網(wǎng)關,接入方式多樣性,第二是接入終端安全控制,對于大量終端對于運營商網(wǎng)絡,對于我們說企業(yè)用戶網(wǎng)絡也好,終端管理等等需求,圍繞這一塊展開,圍繞物聯(lián)網(wǎng)我們包括四個方面,第一無線,有線一體化方式,接入終端認證管理,互聯(lián)網(wǎng)出口網(wǎng)關這一塊銳捷發(fā)展路線是專業(yè)出口路線,第二是小型多業(yè)務出口網(wǎng)關兩個產(chǎn)品線,第三是接入方式安全接入方式,這種接入方式銳捷已經(jīng)大規(guī)模部署,最早在清華大學紫荊公寓,最后是準入管理,安全運營管理方式,圍繞四條路線走。
下面簡單介紹一下銳捷這一塊技術路線,物聯(lián)網(wǎng)對各種終端方式產(chǎn)生具體化需求,更多會幫助用戶方便部署簡化管理,我們會把無線模塊從原來最早放在類似思科65放在整個核心上,后來會往下延伸,接入交換機上,更好方便用戶面向終端上有更好的設計,包括IPv6組網(wǎng)之間隧道情況,包括IPv6管理,各式各樣的管理協(xié)議,包括IPv6一系列的組播在等等這樣的功能,在產(chǎn)品線終端,最后是針對物聯(lián)網(wǎng)大量各式各樣終端,包括現(xiàn)在遇到越來越多ipad接入方式,我們無線接入終端可以完美的接入包括管理等等。
在互聯(lián)網(wǎng)出口網(wǎng)關全線IPv6支持,在用戶網(wǎng)絡建設過程中,站再一個園區(qū)網(wǎng)絡建設上可能是一個專用業(yè)務區(qū)域,再一個大規(guī)模城域網(wǎng)也好,物聯(lián)網(wǎng)建設思路這也是當成一個接入層方式,這種情況我們會更多把這個出口在物聯(lián)網(wǎng)環(huán)境下把出口當成一個接入類型,我們分兩個產(chǎn)品線,第一是專業(yè)出口方式,地址轉(zhuǎn)換方式,我們會有一個單獨設備提供,包括留控,傳統(tǒng)防火墻,入侵監(jiān)測等等,門戶網(wǎng)站等等一系列設備,更多通過高性能方式解決出口瓶頸,多業(yè)務類似家庭網(wǎng)關我們會提供一體化設備,IPv6安全防護,監(jiān)測,無線,有線一體化功能,集中到一臺設備,方便用戶IPv6接入,這些設備支持IPv6防火墻,流量管理,嚴重監(jiān)測出口一系列功能,可信接入是通過SAVI方式,針對不同四種各式各樣環(huán)境做監(jiān)控,包括報文轉(zhuǎn)發(fā),這個方式我們更多做一個延伸,在SAEI方式,把固定傳統(tǒng)交換機更多跟用戶管理結合起來,快速實現(xiàn)一個故障定位,網(wǎng)絡管理總結,包括日常審計網(wǎng)絡計費和運營商客戶需求進行結合,最后是圍繞在物聯(lián)網(wǎng)環(huán)境下針對IPv6終端一個管理,這里管理包括從四個層面第一是身份認證管理,傳統(tǒng)雙棧用戶,第二是用戶管理,包括IPv6用戶信息,雙棧用戶在線統(tǒng)計功能等等,我個人從市場用戶部署情況看,基礎上大規(guī)模用戶管理是非常關鍵,我說一個簡單例子,曾經(jīng)接觸到一個985高校用戶,在做IPv6部署雙棧遇到很多問題,這樣問題阻礙IPv6真正落地,最簡單向用戶開雙棧,用戶有一個趨勢做一個扁平化的組網(wǎng)結構,開了雙棧模式用戶對我們核心交換機,開了雙棧帶來一系列問題產(chǎn)生,實際在部署之前,用戶通過IPv6用戶管理幫助用戶很好預計到網(wǎng)絡規(guī)模是一個什么樣子,IPv6真正開通部署將融合平衡過渡實現(xiàn),是IPv6管理當中非常重要的一個部分。同樣包括IPv6的用戶認證可以看到面向物聯(lián)網(wǎng)認證,包括政府,交通用戶,不僅僅需要,要求IPv6可移動終端安全認證管理我們提供不僅僅提供傳統(tǒng)的無線,各式各樣無線終端可管理,運營方式都可以為用戶提供。
包括IPv6、IPv4一體化管理,無線,有線,準入準出,可以幫助用戶更好發(fā)現(xiàn)你的網(wǎng)絡有多少IPv6用戶,有線,無線接入用戶,多少人訪問你的IPv6什么內(nèi)容,更多幫助你做出一定的決策。剛才講到是大量終端用戶,接入到IPv6網(wǎng)絡當中,這一點第一部分技術路線當中,我們更多是圍繞物聯(lián)網(wǎng)用戶,圍繞行業(yè)用戶,第二點我們再看,最關鍵IPv6我們說上面這個圖,我記得很多屆IPv6峰會都用過,IPv6產(chǎn)業(yè)鏈分析,實際上說一千道一萬,IPv6我們說用戶接進來,最關鍵是IPv6有什么內(nèi)容是行業(yè)用戶和運營商用戶對關心,包括智能電網(wǎng),交通信息是為業(yè)務提供服務,包括我們建一系列智慧都是,智慧交通,養(yǎng)老等等一系列智慧都是,IPv6開啟關鍵還是應用和業(yè)務層面,我們自己定位是自己做一個設備提供商,方便用戶進行應用和內(nèi)容向IPv6規(guī)模遷移,在這里面我們看到實際上是IPv6這種應用來說關鍵應用提供商,把業(yè)務給了我們運營商,運營商有更多IPv6業(yè)務接入進來,越來越IPv6接入才會有越來越IPv6內(nèi)容,現(xiàn)有環(huán)境下在運營商網(wǎng)絡中IPv6可以訪問內(nèi)容實在是太少了,我們自己做過一個比較大規(guī)模一個網(wǎng)絡是深圳世界大學生運動會,跟深圳電信建設是典型國家政策推動下IPv6網(wǎng)絡,當時我們對于IPv6規(guī)劃和建設70%工作經(jīng)歷沒有放到IPv6怎么建設是放在IPv6應用,我們該選取哪些合適IPv6應用再去建設IPv6,我也深深體會到,對IPv6建設靠一個完全創(chuàng)新應用不可能的,太難了,靠一個完全創(chuàng)新應用,說把IPv6帶動一個大規(guī)模部署是不現(xiàn)實,對內(nèi)容提供商最容易方式,把現(xiàn)有IPv4內(nèi)容如何沒有代價實現(xiàn)IPv6,這個將會作為我們不管是數(shù)據(jù)中心網(wǎng)絡也好,還是我們承載網(wǎng)絡是一個關緊的問題,也是我們會關注的一個圍繞著一塊技術點。
第一點我們說是6RD,幫助企業(yè)用戶更好接入到IPv6網(wǎng)絡當中,不是傳統(tǒng)手工隧道,方式,我們這塊是專門提供一個IPv6網(wǎng)關,第二是地址轉(zhuǎn)換,看內(nèi)容提供商是否會更多把它的業(yè)務通過代價最小方式現(xiàn)有IPv4內(nèi)容接入到IPv6上,這里面提供一個更高性能IVI地址轉(zhuǎn)換設備,幫助我們內(nèi)容提供商更好實現(xiàn)一個IPv4向IPv6內(nèi)容一個遷移。這塊IVI技術最早是清華大學提出的,現(xiàn)在來看這個技術是在更多是在211985試商用部署,最早是09年山東大學部署,轉(zhuǎn)化速度也非??欤@一塊針對IVI技術路線分兩步走,更多做一個IVI地址分配設備為用戶提供服務,IPv6地址服務,第二是做一個專業(yè)集成網(wǎng)關,這個網(wǎng)關基于NP或者多核架構做。
圍繞IPv6內(nèi)容遷移,這一塊是IPv6關鍵,IPv6大規(guī)模實施關鍵,包括現(xiàn)在遇到我自己遇到所有的智慧都市客戶,終端接入是非常快捷,內(nèi)容訪問是一個關鍵話題,第三現(xiàn)在談最火熱是云計算這個話題,本質(zhì)我的理解,是一種組織在企業(yè)用戶是一種組織的企業(yè)組織一種扁平化決策需要,這種扁平化結構下用戶實現(xiàn)業(yè)務創(chuàng)收,導致數(shù)據(jù)中心實現(xiàn),越來越多用戶需要一個傻終端方式,在他的企業(yè)決策層,數(shù)據(jù)中心規(guī)模建設變得時越來越專業(yè)化或者規(guī)?;?,實際這個環(huán)境下我們結合物聯(lián)網(wǎng)越來越終端接入方式我們更多考慮在一個數(shù)據(jù)中心為用戶提供一個全面IPv6服務是圍繞云計算,這是我今年看到所有用戶,通過十二五規(guī)劃11年越來越多用戶在自己十二五規(guī)劃把云計算放在一個非常重要的環(huán)節(jié)里,很多學校中山大學,浙江大學用戶直接提到云計算結合IPv6自己網(wǎng)絡改造計劃,運營商就不說了。包括專業(yè)的互聯(lián)網(wǎng)公司,阿里巴巴,騰訊等等,包括大量政府用戶,我看到不僅僅是這種高端用戶,我們說高端985211高校,包括部委級別客戶云計算,網(wǎng)絡建設,我們看到更多是在一些地方性的用戶,包括自己去過,我在湘潭高校,地級市下面高校用戶,包括地級市地方政府用戶,用戶越來越多考慮業(yè)務權創(chuàng)收,打破部門壁壘建設自己云計算數(shù)據(jù)中心,結合自己的IPv6等等,這些網(wǎng)絡我看到再說IPv6如何部署對用戶已經(jīng)不感興趣,用戶最感興趣還是IPv6該如何結合,在我運算數(shù)據(jù)中心如何應用。
主要說用戶在IPv6基礎設施投入開始加大,這里面銳捷更多定位,第一是一個平臺提供商,IPv6也好,云計算設備平臺提供,第二是提供一個IPv6集成化服務,一個端到端解決方案是今年圍繞云計算,數(shù)據(jù)中心,下一步銳捷提供一個服務就是IT外包,這里面銳捷支持銳捷全線產(chǎn)品,圍繞云計算,數(shù)據(jù)中心IPv6包括我們中心管理設備,核心數(shù)據(jù)中心產(chǎn)品,包括云計算,數(shù)據(jù)中心接入,智能產(chǎn)品等等,這一塊銳捷全線產(chǎn)品同樣支持云計算,IPv6特性,包括做大高性能IPv6部署圍繞我們說現(xiàn)在向建設淘寶數(shù)據(jù)中心,IPv4和IPv6離線業(yè)務計算通過這種方式實現(xiàn)大規(guī)模IPv4IPv6業(yè)務無阻塞互通,包括物理機嵌入式的延伸,包括惠普方式都會實現(xiàn),針對這種方式可以發(fā)現(xiàn)等等一系列虛擬化業(yè)務,安全策略漂移銳捷做了一定的延伸,針對虛擬化一變多方式,我遇到更多是做用戶權上收最典型是運營商數(shù)據(jù)中心,還有智慧都市數(shù)據(jù)中心,提供多種類型業(yè)務,隸屬于不同政府部門的,這種環(huán)境下我們將第一步通過網(wǎng)絡設備,虛擬化交換機,安全設備提供一變多安全隔離,包括防火墻,門戶網(wǎng)站設備,做虛擬化針對我們不同的內(nèi)部擁護業(yè)務提供內(nèi)部安全服務。
最后一個虛擬化我們的是VSU虛擬化,是國際標準發(fā)展趨勢,針對這種虛擬化是在網(wǎng)絡上虛擬化做到多變一 需求包括數(shù)據(jù)中心業(yè)務管理,銳捷基于一個SOA架構平臺,包括安全平臺,業(yè)務系統(tǒng),流程管理,設備最多特點是通過業(yè)務視角,傳統(tǒng)是網(wǎng)絡拓撲,這樣會圍繞核心業(yè)務,業(yè)務出發(fā)點,連接到網(wǎng)絡設備,每個業(yè)務網(wǎng)絡拓撲是什什么樣,謝謝各位。