IPv6的時代已經(jīng)漸行漸近,那么,它會為統(tǒng)一通信行業(yè)帶來什么影響呢?
IPv6將互聯(lián)網(wǎng)地址空間從2的32次方(42億)個地址擴展到2的128次方(340后36個零)個地址。思科在宣傳時曾打比方說,這意味這地球表面的每一個原子都能獲得100個IP地址!這將大大增加我們的數(shù)字媒體服務(wù)規(guī)模,我們在任何時候接入的設(shè)備都能提供全方位的互聯(lián)服務(wù),包括統(tǒng)一通信(如轎車、電視、飛機座位上的娛樂系統(tǒng)等等)。然而,IPv6還有其他的好處,其中許多是與統(tǒng)一通信的實現(xiàn)有關(guān)的:
由于公共地址空間的大小限制被打破,對NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù))的最初始需求就被消除了;
有新地址標(biāo)準(zhǔn)帶來的IPsec(Internet協(xié)議安全性)強制執(zhí)行,增加了安全性和保密性;
消除了對物理MAC地址的需要;
提升了多播技術(shù)的設(shè)計可能,從而使多方會議更容易實施;
擴展了IP數(shù)據(jù)包的大小(MTU),從而減少了傳輸中的數(shù)據(jù)碎片。
許多人會擔(dān)心,這些改變將使統(tǒng)一通信打破企業(yè)網(wǎng)絡(luò)和公共網(wǎng)絡(luò)之間的邊界,帶來不安全的因素。這其實是典型的會話邊界控制領(lǐng)域(SBC)的課題。從表面上看來,SBC的業(yè)務(wù)現(xiàn)狀將被打亂了。
會話邊界控制在統(tǒng)一通信實施中的主要作用有三個方面:
通過NAT和防火墻,維持統(tǒng)一通信的正常數(shù)據(jù)傳輸;
保持網(wǎng)絡(luò)和通信安全性和保密性;
連接不兼容得協(xié)議和媒體,包括處理UDP數(shù)據(jù)包碎片中的SIP信令(在背靠背用戶代理中,SBC就是被要求完成這些任務(wù)的)。
與以上這些IPv6帶來的好處相比,SBC的主要特點似乎都被IPv6的到來所抹消了。然而,做出SBC的作用將隨著IPv6的應(yīng)用逐漸減少這樣的假設(shè),我們要先注意以下幾件事:
全球規(guī)模的從IPv4到IPv6的瞬間切換,我們知道這是不可能發(fā)生的事情;
放棄了DMZ、NAT和內(nèi)部拓?fù)潆[藏,對目前的互聯(lián)網(wǎng)來說非常不安全的;
在所有聯(lián)網(wǎng)設(shè)備之間實現(xiàn)端到端的授權(quán)認(rèn)證和加密:
這會將所有的客戶端和服務(wù)器納入DMZ中,必將貫穿整個DMZ(如統(tǒng)一通信客戶端)。這是我們在現(xiàn)今的統(tǒng)一通信實施和部署中從未看到的(包括在政策規(guī)范的設(shè)計中),在SIP協(xié)議中繼中也不曾有過。
因此,我們可以假設(shè),SBC至少將在互聯(lián)網(wǎng)服務(wù)供應(yīng)商和企業(yè)完全過渡到IPv6之前幸存,甚至,更長的事件。在IPv6到IPv4的轉(zhuǎn)換中,SBC將會有另外的作用,特別是當(dāng)聯(lián)盟網(wǎng)關(guān)成為現(xiàn)實的時候。