什么是NAT44?
隨著互聯網技術的飛速發展,全球范圍內的設備接入量急劇增加,傳統的IPv4網絡由于其IP地址的有限性,已經難以支撐互聯網的進一步發展。長期以來,人們往往采用網絡地址轉換技術(NAT),尤其是NAT44技術來緩解IPv4地址資源枯竭的困境。
NAT44是一種將少量公網IPv4地址轉換為更多私網IPv4地址的轉換技術。通過NAT44設備,可以將內部網絡的IP地址轉換為外部網絡可用的公網IP,實現私網用戶與公網之間的通信。
為什么要推進“網絡去NAT”?
盡管NAT技術從某種程度上緩解了IPv4地址緊張的困境,但這只是一種權宜之計,無法真正滿足互聯網飛速發展背景下網絡設備激增對IP地址的爆炸式需求。與IPv4相比,IPv6使用128位地址空間,理論上擁有2^128個IP地址,近乎無限的地址資源為互聯網的進一步發展提供了廣闊空間和無限可能。
除了地址空間的擴大外,IPv6也與我國的安全戰略息息相關。在IPv4協議中,全球13臺根服務器全部在國外,如果發生特殊情況,根服務解析被對方切斷,DNS解析就會處于癱瘓的狀態。這種斷根風險猶如達摩克里斯之劍始終高懸半空,對我國的網絡安全造成了巨大威脅。
而在IPv6階段,我國打破了IPv4時代無主根的被動局面,通過“雪人計劃”的實施,在我國境內部署了包括1臺主根服務器在內的4臺IPv6根服務器,使得我國在IPv6環境下擁有了較高的自主性和獨立性,不再像IPv4一樣受制于人。
無論是從市場需要還是國家安全角度出發,推進IPv6網絡的發展與普及都是一種必然趨勢。然而NAT44設備的大規模使用成了影響IPv6部署和應用的主要障礙。NAT44設備的使用,雖然暫時解決了IP地址短缺的問題,卻增加了用戶使用IPv4網絡的粘性,降低了企業開發IPv6設備和應用的主觀意愿,客觀上阻礙了IPv6規模部署和應用水平的進一步提升。
2023年4月,工業和信息化部、中央網信辦等八部門聯合印發《關于推進IPv6技術演進和應用創新發展的實施意見》,明確提出實施“網絡去NAT”專項行動。2024年7月,兩部門再次印發《關于開展“網絡去NAT”專項工作 進一步深化IPv6部署應用的通知》,加速推動“網絡去NAT”的實施進程。
“網絡去NAT”具體要做什么?
首先,要對現有網絡架構進行梳理和優化,識別并減少不必要的NAT設備,確保更多的流量能夠直接通過IPv6網絡進行傳輸。到2025年7月底前實現試點區域基礎電信企業NAT44設備總容量停止增長,主要移動互聯網應用(APP)固網側IPv6流量占比不低于70%。
其次,推動網絡設備制造商和互聯網服務提供商加速IPv6產品的研發與部署,確保新上線的設備和服務默認支持IPv6。基礎電信企業要增加IPv6互聯網專線產品供給,新增互聯網專線默認開通IPv6功能,加快實施家庭網關IPv6地址前綴二次分發功能升級。
此外,互聯網企業要加速應用服務的升級改造,實現注冊、登錄、使用全鏈條支持IPv6。內容分發網絡(CDN)運營企業要推動邊緣節點、核心節點等各層級支持IPv6,提升用戶加速、業務調度和內容回源等IPv6流量占比。同時,加強與終端用戶的溝通與引導,鼓勵其升級支持IPv6的終端設備,共同構建IPv6友好的網絡環境。
簡言之,“網絡去NAT”工作主要聚焦于通過鼓勵引導網絡設備制造商、互聯網服務提供商、互聯網企業以及用戶等各方共同參與,減少NAT44設備的應用數量,促進IPv6網絡流量的顯著增長,并加速應用服務與基礎設施的IPv6升級改造,從而推動IPv6的全面部署與應用,打破IPv4地址資源枯竭的困境,并解決NAT所帶來的網絡復雜度增加、端到端通信受限等問題。
“網絡去NAT”對IPv6改造提出新要求
自2017年中共中央辦公廳、國務院辦公廳印發《推進互聯網協議第六版(IPv6)規模部署行動計劃》以來,我國IPv6網絡建設取得了顯著成效。截至2024年5月,我國IPv6活躍用戶達到7.94億,各類網絡中已分配IPv6地址的終端數達到17.65億,移動網絡IPv6流量占比達到64.56%。
“網絡去NAT”工作的實施與推進,為推動IPv6部署與應用注入新的強勁動力,IPv6用戶和流量將會得到進一步增長與提升。面對IPv6用戶群體的迅猛增長,互聯網企業要與時俱進,盡快完成對應用服務的IPv6升級改造,實現注冊、登錄、使用全鏈條支持IPv6,以無縫對接并滿足IPv6用戶群體日益增長的訪問與使用需求。
國科云積極響應國家政策,積極開展IPv6相關技術的探索與研發,自研基于四層傳輸層協議和七層應用層協議的IPv6網站及應用改造產品,能夠為各行業提供高效、穩定的IPv6升級改造方案。與傳統技術路線相比,國科云IPv6改造具備部署靈活、改造成本低、實施周期短等特點,無需對業務系統現有架構進行改動,只需添加一條DNS解析記錄,即可實現IPv4向IPv6的平滑升級過渡。
多年來,憑借在IPv6領域的技術與經驗積累,國科云已廣泛服務于政府、金融、科研、央國企等關鍵領域,成功助力各行業客戶完成IPv6的升級改造,為推動IPv6的部署與應用,加速互聯網基礎設施的全面升級奠定了堅實基礎。