中国信息中心-政务外网IPv6演进技术白皮书-2021-_37页_7mb
报告摘要
政务外网IPv6演进技术白皮书总结
核心内容
国家电子政务外网作为我国电子政务公共基础设施,承载了跨部门、跨层级、跨区域的非涉密业务应用,支撑政务服务的高效运行。随着“十四五”规划的推进,政务外网面临IPv4地址不足、网络运营管理难度大、安全防护不全面等挑战,亟需通过IPv6进行演进,以满足业务发展需求。
主要观点
- IPv6是互联网升级演进的必然趋势,是网络技术创新的重要方向,是网络强国建设的基础支撑。
- IPv4地址资源日益枯竭,限制了政务业务的发展,特别是数据大集中、跨层级视频会议、行业专网迁移、智慧城市治理、移动办公等场景对IP地址的需求急剧上升。
- IPv6具有地址空间充足、扩展性强、安全性高三大技术优势,能够支撑海量连接、提供差异化的用户体验、提升网络自主权和安全能力。
- “IPv6+”技术体系通过协议创新、网络智能化、应用感知等方式,全面提升政务外网的网络能力,包括带宽利用率、业务质量保障、故障快速定位、安全精准管控等。
- 通过IPv6改造,政务外网可实现集约化、高品质、智能化的升级,提升政务服务的效率和安全性。
关键信息
1. 政务外网发展现状
- 建设历程:国家电子政务外网自2005年启动建设,2014年底实现县级以上行政区域全覆盖,二期工程已基本完成。
- 承载业务:政务外网覆盖了公共服务、政务内部业务、基础服务三大类业务,支撑全国一体化政务服务平台、信用信息共享平台等重要系统。
- 技术路线:网络平台分为中央级、省级、市级、县级四级,采用“统一规划、分级负责”原则。网络平台分为公用网络区和互联网接入区,分别承担跨部门互通和对外服务功能。
- 地址分配:IPv4地址分为全局地址和地方地址,全局地址用于跨省访问,地方地址用于省内路由。2015年国家信息中心向CNNIC申请64个B类IPv4地址用于政务外网,但利用率仅为30%,地址资源严重不足。
- 政策环境:国家高度重视IPv6部署,出台多项政策,如《推进互联网协议第六版(IPv6)规模部署行动计划》,推动政务外网向IPv6演进。
2. 政务外网面临的业务挑战
- IPv4地址不足:现有IP地址无法满足业务需求,限制了政务外网的扩展性和业务创新。
- 网络运营管理难度大:IPv4地址可读性差,私有地址使用导致用户级管理困难,故障定位复杂,带宽利用率低,缺乏差异化保障能力。
- 网络安全防护难度增大:私有地址重复导致安全监测和溯源困难;公网地址错误私用可能引发数据泄漏。
3. IPv6在政务外网的应用实践
- 技术特点:IPv6地址空间大、扩展性强、安全性高。
- 产业现状:IPv6产业链基本成熟,主流操作系统、网络/安全设备、应用软件、云平台均已具备IPv6支持能力。
- 实践案例:
- 国家电子政务外网IPv6地址规划:采用“渐进规划”、“分级管理”、“易于识别”原则,为政务外网IPv6部署提供指导。
- 中央级IPv6双栈改造:完成中央城域网和广域网的双栈部署,支持IPv6业务接入。
- 广西、广东、中山试点:采用IPv6+技术,如SRv6、网络切片、iFIT等,实现业务质量保障、安全管控和运维效率提升。
4. 基于IPv6构建下一代电子政务外网
- 演进思路:政务外网IPv6演进需遵循“统一规划、分级负责”原则,按需改造,逐步演进,保障业务连续性和网络安全性。
- 政务云改造:优先改造互联网区,支持IPv6访问,逐步迁移应用至IPv6环境。
- 广域网/城域网改造:采用“先核心,再边缘,循序渐进”的策略,推动双栈部署,实现网络和业务的可视化、可管理。
- 部门政务外网改造:按需改造网络和终端,采用双栈技术,避免NAT转换,实现终端直接接入。
- 下一代政务外网目标:构建集约化、高品质、智安全的网络体系,提升政务服务效率、网络承载能力和安全防护水平。
5. IPv6+技术应用
- 网络切片:为不同业务提供独立带宽资源,保障业务质量。
- SRv6:实现网络可编程,支持灵活路径规划,提升专线利用率。
- iFIT:实时检测业务质量,快速定位故障,提升运维效率。
- APN6:将应用信息与网络结合,实现端到端的可视化和智能化管理。
- 智能化运维:结合AI等技术,实现网络的智能自愈、自动调优和精准管控。
总结
政务外网IPv6演进是应对IPv4地址不足、提升网络服务能力、保障信息安全的重要举措。通过IPv6和“IPv6+”技术体系,政务外网可以实现海量连接、灵活路径规划、精准安全管控等目标,支撑数字政府建设,推动政务服务向集约化、高品质、智能化方向发展。广西、广东、中山等地的实践案例表明,IPv6+技术已具备良好的应用前景,未来将为全国政务外网的全面升级提供有力支撑。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载