您当前的位置: 首页 > CERNET > 下一代互联网 > 国内概况
IPv6实现“中国造”网络跨入万兆年
顾卫民

  从1973年施乐公司提出并实现以太网技术,到如今万兆时代的来临,以太网已到“三十而立”之年。回顾以太网的发展历程不难发现,一切变革都是从用户需求变化开始的,进而推动网络技术不断进步。纵观整个2005年网络市场,尽管没有令人叹为观止的变革,但仍不乏精彩之笔,值得去记录和思考。

  万兆在崛起

  根据Dell’Oro集团新近公布的以太网市场报告显示:万兆交换机整机销售量较去年增长幅度超过了250%,万兆端口出货量的增长则达到了1928%,与其他网络产品平稳的增长态势相比,万兆设备的热销成为当前网络市场的真实写照。Dell’Oro集团以太网研究主管表示:“目前发生重大转变的最新细分市场是10G以太网。”调查数据与市场迹象清晰地表明:万兆力量在崛起,今年是名副其实的“万兆年”。

  万兆市场得以迅猛发展是“应用”与“价格”双轮驱动的结果。一方面随着千兆设备在网络汇聚层、接入层的广泛部署,与日俱增的网络流量最终都将汇聚到网络核心,这必将导致核心层的带宽瓶颈,而现有的千兆核心显然已举步维艰,因此万兆顺理成章地担当起为网络核心“松绑”的重任;另一方面,在经过数年的市场培育期,万兆技术已经日趋成熟,价格也逐渐“平民化”,如今,用7-8倍的价钱就能够买到10倍于千兆的效果。从这个角度来看,部署万兆已是“物超所值”。

  神州数码网络技术总监杨燕群表示:“万兆技术的领先性,使得基于万兆的网络平台能够运行现有的以及未来可以预见的全部应用,而且基于万兆的网络在简化网络结构,降低维护成本,实现网络融合、有效保护用户投资方面也表现出千兆难以企及的巨大优势。”因此,万兆在通信、教育、政府、下一代数据中心等大行业用户中得到了普遍应用,并将触角慢慢延伸至城域网领域,为未来的发展擎起了另一片广阔天空。由此可见,万兆业已成为支撑以太网世界的“脊梁”。

  可以预见,随着万兆端口价格的下滑以及旺盛的IT支出环境,在未来的几年间,万兆网络还将保持强有力的增长态势。

  IPv6实现“中国制造”

  IPv6是如今网络领域又一备受关注的热点话题,因为在今年,基于IPv6的中国教育科研网CERNET2开始试运营,现已连接北京、上海和广州三大核心节点,并接入国际下一代互联网,为当地的教育系统提供高品质的网络服务。这标志着教育信息化进程即将进入IPv6主导的下一代网络建设周期,IPv6的发展脉络已清晰可见。

  随着IPv6的声名鹊起,“IPv6 Ready”也成为人们耳熟能详的流行语。“IPv6 Ready”是全球公认的官方认证机构IPv6论坛颁发的认证,在推动IPv6标准化、加快IPv6商用步伐方面占据着无可比拟的权威地位。通过“IPv6 Ready”测试并获得认证的网络产品,即表示为能够与其他IPv6产品互联互通的成熟产品。

  思科、Juniper等传统国际知名的网络厂商已经陆续获得了IPv6 Ready认证,但同时,在今年IPv6论坛公布的通过“IPv6 Ready”认证厂商名单中,也第一次出现了神州数码网络、锐捷、华为等国内厂商的名字,神州数码网络还一举拿下代表IPv6领域最高等级的资质认证—— “IPv6 Ready Phase-2”。这表明国内厂商已经打破了欧美厂商在第一代互联网时代一统天下的局面,中国在基于IPv6的下一代网络中实现了“中国制造”,拥有了与世界先进水平同步的自主技术,掌握了未来竞争的主动权与话语权,其重要意义不言而喻。

  刻有IPv6标识的下一代网络将是一个包罗万象的全球化通信平台,除了大家熟知的视频、语音、数据融合外,新兴的通讯产品、移动终端、数字家电以及电子产品也将能够实现基于IP的联网。目前,全球IPv6试验网与商用网的建设进程进一步加快。在中国,国家战略项目——下一代互联网示范工程(CNGI)的启动,标志着中国IPv6商用化已经进入实质性发展阶段,根据CNGI的规划,我国将在今年年底建成世界上最大的IPv6网络。

  网络安全趋向整体联动

  由于以太网自身的特性,使得安全成为了以太网世界永恒的话题,但并非一成不变。从传统观念中的防火墙一人当家,到防火墙、安全防御IDS、安全认证等安全设备的多箭齐发,再到如今基于整体的联动策略,网络厂商不断地在为安全解决方案增加新的注脚。

  如影随形的网络攻击以及层出不穷的病毒滋生,使得当前的网络环境令人堪忧。越来越多的人认识到:在现实中,威胁不光来自外网,内网安全同样不容忽视,单纯依靠防火墙等网络设备的一己之力很难完全解决愈演愈烈的安全问题。

  将安全策略布署到网络中各个角落,接入认证服务器、入侵检测系统、安全日志系统、网络防火墙并与全局安全管理系统密切配合,牵一发而动全身,为用户构筑一个内外兼“固”的安全环境成为网络厂商构筑安全网络的基本思路。

  在此基础上,思科提出了能够实现自我保护的自防御网络,华为3Com抛出了“让安全渗透到网络”,神州数码网络则推出了3D-SMP,又称“动态分布式防御安全管理策略”的安全解决之道。尽管称呼或表述略有差异,但却有异曲同工之处,具体表现在网络设备不再是孤立无援的,而是在一个统一的指挥平台下,紧密协作,加强网络的主动防御能力。

  网络从局部安全过渡到整体安全业已成为业内共识,这不仅是一种认识的进步,而且也是应用日趋复杂所带来的必然。

  
  

相关文章:
  • 澳推出IPv6开放源码工具
  • 清华“IPv6核心路由器”项目获奖
  • IPv6成功的关键在于产业化
  • 吴建平:建设IPv6切莫重“养鸡”轻“生蛋”
  • IPv6,3G通信的基石
  • IPv6技术成为国际通信展的亮点
  • 中国对IP地址需求持续增长 IPv6的中国之路
  • 访刘志勇博士:IPv6的中国之路
  • 电信运营商协同网络设备供应商出手IPv6
  • 美国国防部计划在五年内支持采用IPv6协议

  • 中国教育和科研计算机网版权与免责声明
    ①凡本网未注明稿件来源的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明"稿件来源:中国教育和科研计算机网",违者本网将依法追究责任。
    ② 本网注明稿件来源为其他媒体的文/图等稿件均为转载稿,本网转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。

    Copyright(c) 1994-2020 CERNIC,CERNET 京ICP备15006448号-16 京网文[2017]10376-1180号
    关于假冒中国教育网的声明 | 版权所有:中国教育和科研计算机网网络中心