4.2 IP網(wǎng)絡(luò)安全
IP網(wǎng)絡(luò)沒有UNI和NNI的區(qū)別,在承載層面是相互可見的。運(yùn)營商網(wǎng)絡(luò)設(shè)備、協(xié)議甚至拓?fù)鋵τ脩艨梢,用戶?cè)產(chǎn)生的IP信息既有可能在用戶側(cè)終結(jié),也可能在網(wǎng)絡(luò)中終結(jié),這就使得用戶側(cè)有機(jī)會(huì)與運(yùn)營商網(wǎng)絡(luò)交換非法路由信息,也可能攻擊運(yùn)營商網(wǎng)絡(luò)的路由器和控制設(shè)備。另外,位于網(wǎng)絡(luò)邊緣的用戶側(cè)網(wǎng)絡(luò)、業(yè)務(wù)和應(yīng)用一般都使用TCP/UDP/IP技術(shù),用戶之間在承載層和應(yīng)用層都相互可見。這種要在通信過程中才確定信任關(guān)系的不面向連接的工作方式為用戶之間的相互攻擊對方網(wǎng)絡(luò),攻擊對方的應(yīng)用和業(yè)務(wù)提供了方便。同時(shí),在目前的IP網(wǎng)絡(luò)上,安全性要求低的一般Internet業(yè)務(wù)與安全性要求高的電信級(jí)業(yè)務(wù)混雜在一起,沒有進(jìn)行很好的物理或邏輯上隔離,對業(yè)務(wù)的安全性產(chǎn)生很大影響。在一個(gè)安全的IP網(wǎng)絡(luò)中,Internet業(yè)務(wù)和電信級(jí)業(yè)務(wù)的隔離是保證業(yè)務(wù)安全的重要前提之一。IP電信網(wǎng)安全技術(shù)方案就是在現(xiàn)有的IP網(wǎng)絡(luò)上,將Internet業(yè)務(wù)和電信級(jí)業(yè)務(wù)作為兩大業(yè)務(wù)區(qū)別對待,并在承載網(wǎng)中通過MPLS LSP技術(shù)隔離傳送,并利用信令機(jī)制建立端到端之間的連接,使IP網(wǎng)絡(luò)變成一個(gè)面向連接的安全的網(wǎng)絡(luò)。。通過在邊緣設(shè)備上實(shí)施流分類技術(shù),識(shí)別出不同的電信級(jí)業(yè)務(wù)流和Internet業(yè)務(wù)流。通過在接入和邊緣設(shè)備實(shí)施針對業(yè)務(wù)流的帶寬管理機(jī)制,隔離和控制不同業(yè)務(wù)的資源使用,可以有效地防止業(yè)務(wù)盜用和惡意攻擊,從而保證電信業(yè)務(wù)在IP承載網(wǎng)上的安全。
目前,ITU-T正在制訂和開發(fā)IP網(wǎng)絡(luò)安全體系架構(gòu),以提供最大的網(wǎng)絡(luò)和端—用戶資源保護(hù),允許多網(wǎng)絡(luò)技術(shù)共存,提供端到端的安全機(jī)制,提供應(yīng)用于多個(gè)管理域的端到端安全解決方案,確保用戶以安全方式接入到IP網(wǎng)絡(luò)。
4.3 MPLS技術(shù)
多協(xié)議標(biāo)簽交換(MPLS)技術(shù)目前已成為IP網(wǎng)絡(luò)QoS的基礎(chǔ)技術(shù),具有良好的可擴(kuò)展性,適用于大規(guī)模核心網(wǎng)絡(luò)。通過MPLS技術(shù)可以實(shí)施流量工程,區(qū)分服務(wù)和計(jì)費(fèi)管理,增強(qiáng)電信IP網(wǎng)絡(luò)的盈利能力。MPLS 快速重路由功能使得LSP上的節(jié)點(diǎn)或鏈路在出現(xiàn)故障時(shí),能自動(dòng)迂回或切換到新的LSP上,保證網(wǎng)絡(luò)業(yè)務(wù)的不中斷。MPLS通過路由受限—標(biāo)記分配協(xié)議(CR-LDP)設(shè)置有關(guān)節(jié)點(diǎn),通過流量的檢測,決定有關(guān)流量分流的情況。IP網(wǎng)絡(luò)也可以通過MPLS技術(shù)提供語音和電路仿真業(yè)務(wù)。
4.4 IPv6技術(shù)的應(yīng)用與演進(jìn)問題
對于IPv6協(xié)議,它的最大優(yōu)勢是提供了巨大的地址空間。IPv6適合于IP業(yè)務(wù)端到端的特性、巨大的用戶數(shù)目、永遠(yuǎn)在線等特點(diǎn)。但一次性地以IPv6取代現(xiàn)有的IPv4網(wǎng)絡(luò)是不可能,也是不現(xiàn)實(shí)的,IPv4和IPv6網(wǎng)絡(luò)將共存相當(dāng)長的時(shí)間。
IPv6網(wǎng)絡(luò)的開始階段要面臨很多的問題:
。1)從網(wǎng)絡(luò)的構(gòu)架上看,要關(guān)注IPv4與IPv6的轉(zhuǎn)換,過渡和共存;
。2)從技術(shù)角度看,目前的所有過渡技術(shù)中,沒有一個(gè)能統(tǒng)一徹底地解決問題,需要根據(jù)不同的環(huán)境和不同的客戶進(jìn)行不同的適配和不同的技術(shù)組合;
(3)從業(yè)務(wù)開展模式上看,首先要解決好用戶的接入、認(rèn)證、計(jì)費(fèi)、管理等工作;
。4)IPv6的真正大量應(yīng)用應(yīng)是在家庭網(wǎng)絡(luò)、家居安保、傳感器網(wǎng)絡(luò)、3G、NGN等領(lǐng)域,我們應(yīng)有效地開展上述IPv6應(yīng)用,逐步平滑地升級(jí)IPv6的功能。
5 我國IP技術(shù)開發(fā)邁向縱深化
實(shí)際上,在業(yè)務(wù)的驅(qū)動(dòng)下,IP通信技術(shù)的研究已經(jīng)在網(wǎng)絡(luò)、協(xié)議、業(yè)務(wù)、應(yīng)用技術(shù)等領(lǐng)域全面展開。目前,IP通信技術(shù)的發(fā)展重點(diǎn)主要包括以下幾個(gè)方面:
。1)關(guān)于下一代互聯(lián)網(wǎng)的研究,包括路由協(xié)議、編址、演進(jìn)和IPv6業(yè)務(wù)應(yīng)用,例如大規(guī)模點(diǎn)到點(diǎn)的多媒體通信、無線/移動(dòng)應(yīng)用、定位應(yīng)用、計(jì)算網(wǎng)格和數(shù)據(jù)網(wǎng)格、視頻會(huì)議、高清晰度電視、基于組播的多點(diǎn)多路視頻會(huì)議、支持遠(yuǎn)程教育和遠(yuǎn)程醫(yī)療等綜合應(yīng)用、基于組播的高清晰度電視、流媒體業(yè)務(wù)與應(yīng)用等的研究;
。2)IP相關(guān)技術(shù)的研究,包括IP QoS(比如IP QoS的模型結(jié)構(gòu)、信令機(jī)制、服務(wù)協(xié)議、監(jiān)測手段、計(jì)費(fèi)和互通等),基于IP網(wǎng)絡(luò)和MPLS網(wǎng)絡(luò)的性能、以太網(wǎng)性能等方面的研究;
。3)關(guān)于互動(dòng)多媒體網(wǎng)絡(luò)與業(yè)務(wù)、流媒體網(wǎng)絡(luò)與業(yè)務(wù)的研究;
。4)關(guān)于虛擬專用網(wǎng)技術(shù)和應(yīng)用的研究,包括L1 VPN網(wǎng)絡(luò)和業(yè)務(wù)框架、L2 VPN網(wǎng)絡(luò)和業(yè)務(wù)框架、通用VPN功能要求、MPLS VPN的QoS技術(shù)、MPLS VPN的網(wǎng)絡(luò)管理技術(shù)等;
。5)關(guān)于IP視訊通信技術(shù)的研究,包括視訊系統(tǒng)的技術(shù)要求、框架結(jié)構(gòu)、認(rèn)證、授權(quán)和計(jì)費(fèi)、編號(hào)與編址、MC設(shè)備技術(shù)要求以及MP設(shè)備技術(shù)要求等;
。6)關(guān)于MPLS傳送話音(VoMPLS)技術(shù)的研究;
。7)關(guān)于電子政府、企業(yè)的信息化和運(yùn)營發(fā)展模式的網(wǎng)絡(luò)化、網(wǎng)格技術(shù)的大量應(yīng)用、集中計(jì)算以及企業(yè)的協(xié)同工作對數(shù)據(jù)網(wǎng)絡(luò)的影響的研究。
其中,下一代互聯(lián)網(wǎng)NGI的研究一直為業(yè)界所關(guān)注。作為與NGN同步進(jìn)行的網(wǎng)絡(luò),NGI在基本技術(shù)、網(wǎng)絡(luò)體系與管理理念方面與NGN交相輝映,成為網(wǎng)絡(luò)演進(jìn)進(jìn)程中的兩大方向。目前,投資規(guī)模和影響力最大的NGI研究項(xiàng)目是CNGI項(xiàng)目,CNGI項(xiàng)目的目標(biāo)是2004年初步建成20個(gè)核心節(jié)點(diǎn)、100個(gè)接入網(wǎng)絡(luò)的全國示范網(wǎng)絡(luò),到2005年底逐步建成30個(gè)核心節(jié)點(diǎn)、300個(gè)接入網(wǎng)絡(luò)的全國示范網(wǎng)絡(luò)。完成基本網(wǎng)絡(luò)試驗(yàn)和一批重點(diǎn)應(yīng)用示范系統(tǒng)建設(shè),積極參與國際下一代互聯(lián)網(wǎng)絡(luò)的研究,爭取完成一批核心技術(shù)專利和提交若干個(gè)相關(guān)標(biāo)準(zhǔn)等。
6 我國IP網(wǎng)絡(luò)和產(chǎn)品發(fā)展策略
6.1 制定國家IP網(wǎng)絡(luò)和產(chǎn)品的總體發(fā)展思路
國家在“十一五”期間(甚至更長的一段時(shí)間里),發(fā)展我國IP網(wǎng)絡(luò)及其關(guān)鍵設(shè)備的產(chǎn)業(yè)化工作的總體思路應(yīng)該是:“抓兩頭,帶中間”,即通過產(chǎn)業(yè)化的先期研究工作和產(chǎn)業(yè)化的下一代網(wǎng)絡(luò)和下一代互聯(lián)網(wǎng)基礎(chǔ)與應(yīng)用工程建設(shè),來促進(jìn)和帶動(dòng)國內(nèi)IP網(wǎng)絡(luò)產(chǎn)品和關(guān)鍵設(shè)備的產(chǎn)業(yè)化工作。
在產(chǎn)業(yè)化的過程中要充分考慮到以下三個(gè)方面的相互配合:
。1)產(chǎn)業(yè)化的先期研究工作
●下一代網(wǎng)絡(luò)和下一代互聯(lián)網(wǎng)基礎(chǔ)研究,包括下一代網(wǎng)絡(luò)、下一代互聯(lián)網(wǎng)、網(wǎng)格、協(xié)議工程、網(wǎng)絡(luò)通信協(xié)議、網(wǎng)絡(luò)通信算法、安全體系等。
●網(wǎng)絡(luò)關(guān)鍵技術(shù)研究,包括與下一代網(wǎng)絡(luò)和下一代互聯(lián)網(wǎng)的實(shí)現(xiàn)相關(guān)交換技術(shù)、高速傳輸技術(shù)、高效處理技術(shù)、高QoS服務(wù)技術(shù),支持網(wǎng)絡(luò)管理和安全的流量工程技術(shù)、網(wǎng)絡(luò)系統(tǒng)性能評(píng)價(jià)技術(shù)、安全認(rèn)證技術(shù)、支持多媒體通信和分布處理環(huán)境的多播技術(shù)、分布對象計(jì)算技術(shù)、中間件和海量信息訪問及存儲(chǔ)技術(shù)。
●相關(guān)技術(shù)標(biāo)準(zhǔn)的研究制定,包括與國家下一代網(wǎng)絡(luò)和下一代互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的建設(shè)、運(yùn)行管理相關(guān)的法規(guī)、相關(guān)設(shè)備的制造、檢驗(yàn)等技術(shù)標(biāo)準(zhǔn)等。
。2)網(wǎng)絡(luò)工程
在不同的下一代網(wǎng)絡(luò)、下一代互聯(lián)網(wǎng)、網(wǎng)格通信基礎(chǔ)設(shè)施上,建立面向不同應(yīng)用背景的邏輯網(wǎng)絡(luò),通過相應(yīng)的網(wǎng)絡(luò)應(yīng)用系統(tǒng),分別提供商業(yè)應(yīng)用、企業(yè)應(yīng)用、社會(huì)公共服務(wù)和國家職能。建議國家在重大項(xiàng)目上按照政策考慮、顧問咨詢、政府資助三個(gè)過程展開,同時(shí)將科學(xué)研究、產(chǎn)品化和標(biāo)準(zhǔn)化過程緊密結(jié)合在一起,與國外既合作又競爭,逐步完成由產(chǎn)品引進(jìn)到技術(shù)引進(jìn)和技術(shù)創(chuàng)新的過渡。
。3)網(wǎng)絡(luò)設(shè)備
網(wǎng)絡(luò)設(shè)備包括網(wǎng)絡(luò)接入設(shè)備、網(wǎng)絡(luò)路由器和交換設(shè)備、網(wǎng)絡(luò)管理產(chǎn)品、服務(wù)產(chǎn)品、網(wǎng)絡(luò)安全產(chǎn)品、網(wǎng)絡(luò)應(yīng)用軟件產(chǎn)品等。
總的說來,我國IP網(wǎng)絡(luò)技術(shù)和產(chǎn)品的發(fā)展思路應(yīng)該做到以產(chǎn)業(yè)化先期研究和國家網(wǎng)絡(luò)應(yīng)用工程為主導(dǎo),核心網(wǎng)絡(luò)產(chǎn)品為先導(dǎo),制定并完善相關(guān)的政策法規(guī),加強(qiáng)政府的宏觀指導(dǎo)和調(diào)控工作,注意產(chǎn)業(yè)化工作的階段性,在不同的階段,及時(shí)調(diào)整工作重點(diǎn)和管理方式,推動(dòng)我國下一代網(wǎng)絡(luò)產(chǎn)業(yè)可持續(xù)發(fā)展。
6.2 重點(diǎn)扶持國內(nèi)制造業(yè)
目前,我國通信網(wǎng)絡(luò)基本實(shí)現(xiàn)網(wǎng)絡(luò)低端設(shè)備和邊緣設(shè)備國產(chǎn)化。對于網(wǎng)絡(luò)核心產(chǎn)品(如高端路由器、IPv6高端路由器),我國目前一些實(shí)力雄厚的廠商基本上掌握相應(yīng)的技術(shù),具有一定的研發(fā)和生產(chǎn)能力,正在努力加快這些產(chǎn)品的國產(chǎn)化步伐,并逐步和不斷應(yīng)用到IP網(wǎng)絡(luò)的骨干上,但從核心技術(shù)上看,尚有1~2年的差距。
結(jié)合我國實(shí)際情況,當(dāng)前應(yīng)重點(diǎn)扶持國內(nèi)制造業(yè),尤其是扶持具有自主知識(shí)產(chǎn)權(quán)的制造業(yè)。通過標(biāo)準(zhǔn)、知識(shí)產(chǎn)權(quán)、管制和產(chǎn)業(yè)政策等手段,鼓勵(lì)我國運(yùn)營商和我國制造商結(jié)成戰(zhàn)略聯(lián)盟。促進(jìn)兩業(yè)健康發(fā)展,促進(jìn)我國通信產(chǎn)業(yè)整體發(fā)展,同時(shí)還應(yīng)出臺(tái)一系列保護(hù)措施,不至于使某些新開發(fā)的產(chǎn)品被扼殺在搖籃里。
以企業(yè)為主導(dǎo)的產(chǎn)品研制,投資力度要大,要集中,不要廣撒網(wǎng),要由企業(yè)自己決定聯(lián)合方向,減少政府行為。產(chǎn)品開發(fā)一定要以應(yīng)用和市場為牽引,抓住商機(jī),快速反映,求新,不求全,即不要從頭自己做,充分運(yùn)用集成的思想,利用國際大市場來開發(fā)有自己技術(shù)特色的產(chǎn)品。
對先導(dǎo)型的開發(fā)項(xiàng)目,提倡有實(shí)力的網(wǎng)絡(luò)通信企業(yè)與高校、研究院所建立聯(lián)合研究中心,優(yōu)勢互補(bǔ),有效地開發(fā)技術(shù)和產(chǎn)品,以高投入、高產(chǎn)出來推動(dòng)企業(yè)和科研院所研發(fā)的良性循環(huán)。
6.3 加快下一代網(wǎng)絡(luò)和下一代互聯(lián)網(wǎng)體系架構(gòu)的研究
加強(qiáng)對于下一代網(wǎng)絡(luò)和下一代互聯(lián)網(wǎng)的體系架構(gòu)的研究,包括下一代網(wǎng)絡(luò)和下一代互聯(lián)網(wǎng)采用的核心技術(shù)、控制技術(shù)、業(yè)務(wù)提供方式、QoS和網(wǎng)絡(luò)安全性的研究以及商業(yè)模式的研究,以保證下一代網(wǎng)絡(luò)和下一代互聯(lián)網(wǎng)的研究和發(fā)展具有整體性。
6.4 國防和國家安全主導(dǎo)設(shè)備的研制
對國防和國家安全至關(guān)重要的主導(dǎo)設(shè)備的研制,還要實(shí)行政府牽頭,集中各方力量攻關(guān)的方法,由政府采購,成熟后,逐步形成自己研發(fā)、生產(chǎn)和銷售體系。
7 結(jié)束語
IP寬帶網(wǎng)絡(luò)的構(gòu)建使得現(xiàn)在的各種信息網(wǎng)絡(luò)有了統(tǒng)一的基礎(chǔ)。并且,技術(shù)的發(fā)展和市場的需求又使得各種基于IP的應(yīng)用和服務(wù)層出不窮, IP網(wǎng)絡(luò)最終也將會(huì)演變?yōu)橐粋(gè)以IP業(yè)務(wù)為核心的綜合信息傳送平臺(tái)。
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |