IPv6的時代已經漸行漸近,那么,它會為統一通信行業(yè)帶來什么影響呢?
IPv6將互聯網地址空間從2的32次方(42億)個地址擴展到2的128次方(340后36個零)個地址。思科在宣傳時曾打比方說,這意味這地球表面的每一個原子都能獲得100個IP地址!這將大大增加我們的數字媒體服務規(guī)模,我們在任何時候接入的設備都能提供全方位的互聯服務,包括統一通信(如轎車、電視、飛機座位上的娛樂系統等等)。然而,IPv6還有其他的好處,其中許多是與統一通信的實現有關的:
由于公共地址空間的大小限制被打破,對NAT(網絡地址轉換技術)的最初始需求就被消除了;
有新地址標準帶來的IPsec(Internet協議安全性)強制執(zhí)行,增加了安全性和保密性;
消除了對物理MAC地址的需要;
提升了多播技術的設計可能,從而使多方會議更容易實施;
擴展了IP數據包的大小(MTU),從而減少了傳輸中的數據碎片。
許多人會擔心,這些改變將使統一通信打破企業(yè)網絡和公共網絡之間的邊界,帶來不安全的因素。這其實是典型的會話邊界控制領域(SBC)的課題。從表面上看來,SBC的業(yè)務現狀將被打亂了。
會話邊界控制在統一通信實施中的主要作用有三個方面:
通過NAT和防火墻,維持統一通信的正常數據傳輸;
保持網絡和通信安全性和保密性;
連接不兼容得協議和媒體,包括處理UDP數據包碎片中的SIP信令(在背靠背用戶代理中,SBC就是被要求完成這些任務的)。
與以上這些IPv6帶來的好處相比,SBC的主要特點似乎都被IPv6的到來所抹消了。然而,做出SBC的作用將隨著IPv6的應用逐漸減少這樣的假設,我們要先注意以下幾件事:
全球規(guī)模的從IPv4到IPv6的瞬間切換,我們知道這是不可能發(fā)生的事情;
放棄了DMZ、NAT和內部拓撲隱藏,對目前的互聯網來說非常不安全的;
在所有聯網設備之間實現端到端的授權認證和加密:
這會將所有的客戶端和服務器納入DMZ中,必將貫穿整個DMZ(如統一通信客戶端)。這是我們在現今的統一通信實施和部署中從未看到的(包括在政策規(guī)范的設計中),在SIP協議中繼中也不曾有過。
因此,我們可以假設,SBC至少將在互聯網服務供應商和企業(yè)完全過渡到IPv6之前幸存,甚至,更長的事件。在IPv6到IPv4的轉換中,SBC將會有另外的作用,特別是當聯盟網關成為現實的時候。