ГОТОВЫ ЛИ МЫ К ИНТЕРНЕТ НОВОГО ПОКОЛЕНИЯ?
Алексеев И.В., Русаков А.И.
"IPv6 уже здесь и пусть Интернет достигнет
В настоящее время в мире сетевых технологий происходит событие огромной значимости: начинается внедрение новой версии Интернет протокола - IPv6. Предыдущая реализация IP версии 4 определила развитие всемирной глобальной сети Интернет и позволила ей принять ее современный облик. IPv6 будет не только способствовать дальнейшему росту сети, но и, вероятно, вызовет качественные изменения Интернет. Вобрав в себя лучшие черты своего предшественника и добавив новые функции, IPv6 повышает производительность сетевых устройств, упрощает настройку ее узлов, осуществляет поддержку программных средств, улучшающих качество обслуживания, средств организации взаимодействия в режиме реального времени. Важным преимуществом новой версии протокола IP является обеспечение безопасности работы в сети. IPv6 предлагает надежные механизмы защиты информации, как для предотвращения несанкционированных изменений, так и обеспечения конфиденциальности и аутентикации пересылаемой информации. Кроме того, архитектура нового протокола IPv6 обеспечивает фундамент для разработки приложений с защитой, что позволяет ожидать появления новых защищенных версий многих популярных приложений. Эксперты считают, что все эти изменения приведут к появлению сети, которая будет удовлетворять большую часть информационных требований организаций и индивидуальных пользователей и позволит интегрировать все виды сервисов на одной сетевой платформе. Такую сеть иногда называют "Интернет нового поколения". Мировое сообщество уже давно осознало необходимость перехода на новый
Интернет протокол, что выразилось в появлении нескольких международных
организаций, занимающихся тестированием IPv6, распространением информации
о нем и реализацией качественного сервиса с применением IPv6. Это, прежде
всего сеть 6BONE, ассоциация исследовательских и академических сетей 6REN
и международный IPv6 Форум. Создание этих организаций должно способствовать
дальнейшему развитию и росту популярности протокола IPv6. Большинство крупных
компаний уже давно заметили появление IPv6, а дополнительные усилия, направленные
сегодня на продвижение нового протокола, свидетельствуют о том, что члены
сообщества Internet предпринимают еще одну попытку ускорить обновление
одной их наиболее фундаментальных технологий Сети. "Речь идет об очень
серьезных преобразованиях, и дело не сдвинется с мертвой точки, пока все
заинтересованные стороны не активизируют свою деятельность в данном направлении",
- подчеркнул научный директор Giga Information Group Стэн Шатт.
Эволюция сетевых технологий
Внимание передовых исследователей и экспериментаторов в России в области сетевых технологий теперь должно быть направлено не только и не столько на работу с традиционным IP, но и на проблемы и возможности, предлагаемые Интернет технологиями нового поколения, опирающимися на IPv6. Развитие технологий дает возможность появляться новым приложениям, потребности которых, в свою очередь, способствуют дальнейшей эволюции технологий. Интенсивное развитие сетевой инфраструктуры и сервисов увеличивает нагрузку на технологию, которая, оставаясь незаметной для конечного пользователя, обеспечивает все многообразие услуг Интернет. Одновременно с развитием и усложнением сервисов сети видоизменялась
и несущая технология - набор протоколов TCP/IP. Со временем Интернет протокол
претерпевал множество модификаций, которые существенно улучшили многие
его параметры. Однако быстрота и перспективы дальнейшего роста сети поставили
перед Интернет протоколом, который используется в настоящее время, ряд
неразрешимых проблем.
Роль академических сетей
Отрадно заметить, что именно в области Интернет нового поколения некоторые российские исследователи работают наравне с коллегами из других стран. Так несколько российских организаций участвуют в работе экспериментальной сети 6BONE, в России впервые организован форум по IPv6, находящийся в непосредственной связи с международным IPv6 форумом. Известно, что внедрение Интернет технологий и инфраструктуры в России
отстает от запада, однако в области исследований и внедрения Интернет технологий
нового поколения, базирующихся на IPv6, российские исследователи имеют
возможность не только не отстать от западных коллег, но и пойти в авангарде
развития самых новейших коммуникационных технологий. Ведь создать сеть,
работающую по протоколу IPv6, с нуля легче, чем переводить уже существующую
сложную IPv4 сеть на новый протокол. Как результат этого, российские исследовательские
и академические сети имеют реальную возможность стать не просто потребителями
разработок в области сетевых технологий и приложений, но и авторами новейших
разработок, поставщиками идей и решений. Конечно, здоровое стремление к
лидерству в технологии должно пониматься гораздо шире, чем только в области
коммуникации, однако, в информационную эпоху только такая доктрина сможет
привести к росту отечественных технологий и индустрии, к экспорту не природных
ресурсов, а высших плодов человеческой деятельности - идей и разработок.
Думается, что и государство должно поддержать исследовательскую деятельность,
поскольку в настоящее время это более чем актуально и в немалой степени
определяет наше будущее.
Недостатки IP версии 4
Недостаточность адресного пространства
В данном вопросе существует и иная точка зрения, но она не выдерживает конструктивной критики. А именно, относительно широкое распространение получили технологии маскирования адресов, когда в пределах корпоративной сети используются либо специальные не маршрутизируемые адреса, либо любой блок адресов, не являющихся уникальными в пределах глобального Интернет. На границе такой сети применяются механизмы трансляции сетевых адресов или один из нескольких видов фильтрации поля адреса пакетов. Для этого достаточно иметь хотя бы один реально уникальный адрес в Интернет, который и присваивается граничной системе. Налицо экономия адресного пространства. Однако следует взглянуть на такую систему с более общей точки зрения. В основе архитектуры Интернет всегда лежал принцип надежности, который для сетевого уровня выражается в принципе прозрачности. Прозрачность сетевого уровня заключается в том, что любой узел Интернет может связаться с любым другим. С внедрением механизмов трансляции сетевых адресов и не маршрутизируемых адресов этот принцип был нарушен. Нарушение прозрачности сетевого уровня привело к нескольким проблемам: во-первых, и наиболее важно то, что надежность работы многих участков сети существенно снизилась, во-вторых, не всегда стало возможно осуществление безопасного обмена данными между двумя узлами, в-третьих, разработчики новых приложений все больше тяготеют к использованию некоего протокола обмена, который обладал бы тем свойством, которого начал лишаться IP, а именно - прозрачности от исходной точки соединения до конечной. Примером последнего фактора служит появление концепции в разработке "все поверх HTTP". Понятно, что такой подход ведет к чрезмерному усложнению элементов, обеспечивающих работу приложений в сети, а также к нарушению самой философии Интернет. Введение IPv6 помимо прочих положительных сторон позволит устранить одну из главных причин использования не уникальных адресов в Интернет - а именно, их недостаточность. Рост нагрузки на маршрутизаторы
Преимущества IP версии 6
Достаточное количество адресов
Многоуровневая система адресации
Автоматическая конфигурация
Кроме того, IPv6 адрес может находиться в одном из трех состояний: рабочем, устаревшем или нерабочем. Наличие этих режимов позволяет сделать процесс глобальной смены сетевых адресов максимально безболезненным, не разрушающим установленные соединения, т.е. не прерывающим работу приложений. Упрощение протокола
Дополнительные заголовки пакета
Мобильность. Все больше участникам информационного обмена требуется не только работать с сетью из одного установленного места, но и свободно перемещаться, оставаясь в сети. IPv6, используя наработки созданные для предыдущей версии, имеет механизмы, которые дают возможность пользоваться сетью в движении. Гибкость маршрутизации. С развитием инфраструктуры сети, с появлением нового разряда приложений, которые требуют для своего исполнения гарантированного качества обслуживания от сети, администраторы сетей все чаще сталкиваются с необходимостью использования различных маршрутов для разных типов трафика. Дополнительный подзаголовок маршрутизации в IPv6 позволяет полностью контролировать маршрут пакетов, отправляя каждый пакет по наиболее оптимальному пути.
Вообще, меры по защите информации имеют основными целями обеспечение конфиденциальности, целостности и надежности информации. На сетевом уровне возможно обеспечить как передачу конфиденциальной информации, так и предотвратить ее несанкционированную модификацию в транзите. Кроме того, следует помнить, что тщательно разработанная и реализованная с избыточностью IP сеть сама по себе является гарантом сохранения коннективности даже в случае выхода из строя некоторых сегментов сети. IPv6 позволяет также однозначно идентифицировать участников обмена по Интернет протоколу, позволяя избежать попыток несанкционированного доступа с применением фальшивого IPv6 адреса. Средства обеспечения безопасности IPv6
Применение механизмов безопасности IPv6
В более сложном случае защищенные соединения могут быть установлены между маршрутизаторами нескольких частей корпоративной сети, соединенных посредством Интернет. В этом случае участки корпоративной сети будут обмениваться информацией через Интернет без опасения, что данные могут быть перехвачены, либо модифицированы в транзите. Таким образом, с помощью механизмов IPv6 может быть организована так называемая виртуальная частная сеть. Этот же метод может применяться для осуществления доступа в сеть организации для ее сотрудников, работающих с мобильных компьютеров или просто заходящих в сеть организации из других сетей. Таким образом, стандарт IPv6 содержит адекватное решение задачи реализации системы безопасности информации на сетевом уровне. Стоит, однако, помнить, что одного лишь защищенного сетевого уровня недостаточно для реализации полноценной системы охраны информационных ресурсов организации. В эту систему входят физическая защита ресурсов, резервное копирование, защита узлов сети и используемого в ней программного обеспечения, а также обучение пользователей и персонала. Защита информации в России
Таким образом, пользователи, переходя на новый сетевой протокол и используя
его возможности по защите информации, создают надежный фундамент для построения
интегрированной системы обеспечения безопасности своих информационных систем.
Переход на новый протокол
Многие программно-аппаратные платформы уже сейчас имеют экспериментальные реализации стека IPv6. Создание экспериментальных сетей, тестирование различных аспектов конфигурации и отработка сценариев полного перехода на новый протокол является важнейшей задачей для всех, кто занимается коммуникационными технологиями. Ведь новый протокол должен быть протестирован намного более тщательно, чем тестируются новые приложения, поскольку весь Интернет будет работать с новым протоколом. Распределение адресного пространства
6BONE. Экспериментальный Интернет нового поколения, служит для обкатки протоколов маршрутизации и взаимодействия сетей на уровне опорной структуры Интернет нового поколения. Появившись как экспериментальная площадка рабочей группы IETF, 6BONE превратилась в добровольное объединение сетей Северной Америки, Европы и Японии, которое накапливает опыт работы с IPv6 и координирует свою активность с соответствующими комитетами IETF. Российскую часть 6BONE представляют: Институт ядерных исследований РАН (Москва), Институт системного программирования РАН (Москва), Ярославский государственный университет (Ярославль), Уральская государственная академия железнодорожного транспорта (Екатеринбург), Научно-технический центр "Атлас" (Рязань). 6REN. Координационная инициатива исследовательских и академических сетей, которые предоставляют высококачественный транзитный сервис IPv6 в рабочем порядке.
Для достижения этих целей IPv6 форум будет заниматься:
Членами IPv6 форума уже являются известнейшие компании - разработчики сетевого оборудования и поставщики услуг связи. Российский IPv6 Форум Российский национальный IPv6 форум является официальным российским представительством международного IPv6 форума. Российский IPv6 форум создается и поддерживается специалистами Центра Интернет Ярославского государственного университета им. П.Г. Демидова и представителями центра управления Российской академической сети FREEnet. В дополнение к общим задачам, решаемым международным IPv6 форумом, Российский IPv6 форум решает задачу создания русскоязычного сообщества пользователей и поставщиков решений и сервиса IPv6. На сервере форума можно найти большое количество информации по IPv6, а также множество полезных ссылок на ресурсы по данной тематике. Что дальше? Динамика развития Интернет сама по себе дает возможность предсказать экспоненциальное увеличение количества пользователей и узлов в Интернет, а также содержащейся и обрабатываемой в нем информации. IPv6 устранило с пути развития сети основную проблему, которая угрожала это развитие замедлить, - нехватку адресов. Таким образом, тенденция роста, наблюдаемая сейчас, скорее всего, сохранится. Есть и другой фактор, который следует принимать во внимание: развитие совершенно новых и неизвестных до сих пор типов сервисов и способов использования сети. Уже очевидно, что Интернет, как сеть с коммутацией пакетов, способен стать эффективной заменой традиционным коммуникационным сетям: телефонии, телевидению и радиовещанию. Трудно даже представить, насколько возрастет скорость развития сети, когда новые приложения станут также распространены, как, например, WWW. Помимо приложений, имитирующих стандартный сервис других сетей, будут появляться программные продукты совершенно новых типов, использующие все преимущества Интернет и пользовательских систем. Многие западные компании уже давно занимаются исследованиями интеллектуальных бытовых приборов - от холодильников до простых радиаторов отопления, и все эти устройства будут связаны между собой посредством Интернет. Весь этот дальнейший рост Интернет и прикладных технологий невозможен без Интернет с новым сетевым протоколом IPv6. Россия, как великая мировая держава, не может себе позволить остаться в стороне от этого процесса. Научные кадры и опыт наших исследователей могут и должны быть использованы для работы с новейшими технологиями, в том числе и в области коммуникации, тем более что прецеденты уже есть. Российские исследователи принимают активное участие в работе IPv6 форума и 6Bone. Есть и планы вхождения в мировой Интернет нового поколения уже не в качестве экспериментаторов, а для предоставления полноценного сервиса. Примером воплощения этих планов в жизнь может служить тот факт, что 15 ноября 1999 года RIPE NCC (Регистратор IP адресов в Европе) выдал блок адресов SubTLA (Sub Top Label Aggregation Block) одному из крупнейших российских Интернет сервис-провайдеров - академической исследовательской сети FREEnet, что позволит ему уже в ближайшее время начать предоставление клиентам сети услуги по IPv6. Сейчас, когда работа по внедрению и тестированию IPv6 еще только начинается, самое время для российских исследователей и специалистов подключиться к этому процессу и внести достойный вклад в формирование новой технологии мирового уровня. Отрадно, что некоторые российские ВУЗы и академические организации уже давно работают над внедрением и исследованием новой технологии. Российский фонд фундаментальных исследований, который всегда был на
переднем крае поддержки информационных проектов, может также внести достойный
вклад в новый этап развития Интернет в нашей стране, поддержав разработчиков
и исследователей новой технологии.
|