一、實(shí)施背景
本案例是中國(guó)電信股份有限公司成都分公司(以下簡(jiǎn)稱(chēng)“中國(guó)電信成都分公司”)貫徹落實(shí)黨中央、國(guó)務(wù)院關(guān)于建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)的戰(zhàn)略部署,結(jié)合企業(yè)自身技術(shù)優(yōu)勢(shì),聯(lián)合成都市政府以協(xié)同推進(jìn)IPv6規(guī)模部署為目標(biāo),以典型IPv6應(yīng)用改造和賽事特色應(yīng)用創(chuàng)新為主攻方向的成功案例。在本案例中,中國(guó)電信成都分公司依據(jù)IPv6國(guó)際標(biāo)準(zhǔn),落實(shí)工業(yè)和信息化部與相關(guān)產(chǎn)業(yè)技術(shù)標(biāo)準(zhǔn)規(guī)范,兼顧項(xiàng)目需求與IPv6技術(shù)特性,在實(shí)現(xiàn)成都城域網(wǎng)IPv6地址按區(qū)域規(guī)劃和精準(zhǔn)分配的基礎(chǔ)上,為成都打造了首個(gè)基于IPv6的端到端國(guó)際體育賽事云平臺(tái),為智慧城市建設(shè)提供了高速、可靠、滿(mǎn)足人民群眾美好生活向往的精品網(wǎng)絡(luò)項(xiàng)目。2018年12月13日,成都市成功獲得2021年第31屆世界大學(xué)生夏季運(yùn)動(dòng)會(huì)舉辦權(quán)。中國(guó)電信股份有限公司成都分公司作為大運(yùn)會(huì)賽事信息技術(shù)系統(tǒng)總集成方,承接了賽事云平臺(tái)與賽事應(yīng)用系統(tǒng)的建設(shè)。項(xiàng)目采取雙云計(jì)算中心(雙活)設(shè)計(jì),將IPv6技術(shù)運(yùn)用在網(wǎng)絡(luò)過(guò)渡、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)智能化、網(wǎng)絡(luò)虛擬化及網(wǎng)絡(luò)安全等核心環(huán)節(jié)。網(wǎng)絡(luò)架構(gòu)采用基于IPv6與SRv6的spine-leaf結(jié)構(gòu),結(jié)合VxLAN+SDN基礎(chǔ)簡(jiǎn)化協(xié)議,在城域網(wǎng)與云計(jì)算中心之間實(shí)現(xiàn)云網(wǎng)融合IPv6技術(shù)應(yīng)用,打造服務(wù)于全世界的大運(yùn)賽事平臺(tái)。
二、實(shí)施目標(biāo)
中國(guó)電信股份有限公司成都分公司落實(shí)工業(yè)和信息化部和公司IPv6地址分類(lèi)分區(qū)域規(guī)劃分配管理要求,實(shí)現(xiàn)成都電信城域網(wǎng)不同種類(lèi)、不同業(yè)務(wù)和不同地域地址可規(guī)劃、可識(shí)別、可定位。滿(mǎn)足未來(lái)5年內(nèi)成都智慧城市、寬帶發(fā)展需求,充分發(fā)揮企業(yè)在IPv6發(fā)展中的主體地位作用。本案例以成都大運(yùn)會(huì)雙活云計(jì)算中心為基礎(chǔ),將部署在云計(jì)算中心上的本次賽事的核心系統(tǒng)與大運(yùn)賽事所需的場(chǎng)館比賽專(zhuān)網(wǎng)、政務(wù)專(zhuān)網(wǎng)、公網(wǎng)通過(guò)IPv6無(wú)縫對(duì)接,為全球用戶(hù)提供IPv6客戶(hù)訪問(wèn)。同時(shí)結(jié)合5G超高速無(wú)線通道、賽事場(chǎng)館8K超高清攝像機(jī)終端、AI算法渲染視頻流外加3D眼鏡、VR眼鏡,創(chuàng)新性打造大運(yùn)會(huì)5G多視角直播,為全世界用戶(hù)帶來(lái)豐富多元的觀賽體驗(yàn)。

三、做法與經(jīng)驗(yàn)
(一)以IPv6城域網(wǎng)為網(wǎng)絡(luò)應(yīng)用基礎(chǔ)
2021年,成都電信城域網(wǎng)IPv6地址實(shí)現(xiàn)了按區(qū)域規(guī)劃和精準(zhǔn)分配,在技術(shù)實(shí)施上疊加網(wǎng)安應(yīng)用,為成都打造智慧城市精品網(wǎng)絡(luò)。1)IPv6分類(lèi)原則:根據(jù)地址使用用途將地址劃分為網(wǎng)絡(luò)、平臺(tái)和用戶(hù)三類(lèi)地址,其中用戶(hù)地址又分為政企商纖類(lèi)和公眾類(lèi)用戶(hù)地址。其中政企商纖類(lèi)地址包括黨、政、軍機(jī)關(guān)等政府政務(wù)類(lèi),以及企事業(yè)(金融、交通、能源、醫(yī)療、教育科研、網(wǎng)絡(luò)通信、公共服務(wù)等)等。2)IPv6分區(qū)域原則:公眾類(lèi)IPv6地址,根據(jù)工業(yè)和信息化部和中國(guó)電信股份有限公司要求,按照區(qū)縣編碼規(guī)劃至成都現(xiàn)有的區(qū)縣。3)IPv6可實(shí)施原則:地址規(guī)劃簡(jiǎn)潔明了,降低實(shí)施難度,便于城域網(wǎng)策略部署和路由控制。4)IPv6連續(xù)性原則:地址規(guī)劃盡量連續(xù),提高地址利用效率。5)IPv6擴(kuò)展性原則:適當(dāng)超前考慮未來(lái)發(fā)展和可能的調(diào)整要求,減少未來(lái)調(diào)整帶來(lái)的影響和沖擊。
(二)打造大運(yùn)會(huì)雙活云計(jì)算中心面向全球提供IPv6雙棧服務(wù)
以大運(yùn)會(huì)建立的雙活云資源池為基礎(chǔ)設(shè)施底座,提供基于IPv6的應(yīng)用系統(tǒng)容災(zāi)服務(wù)。“雙活”云計(jì)算中心主要面向大運(yùn)會(huì)賽事信息系統(tǒng)提供云服務(wù)能力??傮w架構(gòu)采用同城雙活設(shè)計(jì),以成都電信西信機(jī)房和成都興隆湖機(jī)房作為雙活中心,雙活中心之間通過(guò)波分設(shè)備進(jìn)行高速互聯(lián),保障網(wǎng)絡(luò)的通信質(zhì)量。

城域網(wǎng)的IPv6訪問(wèn)客戶(hù)與云中心之間的節(jié)點(diǎn)通過(guò)Spine-Leaf架構(gòu)的SDN網(wǎng)絡(luò),采用OptionA方式跨域互通,云平臺(tái)內(nèi)側(cè)采用EVPN L3VPN over SRv6,實(shí)現(xiàn)云網(wǎng)融合,實(shí)現(xiàn)網(wǎng)絡(luò)訪問(wèn)全I(xiàn)Pv6化,進(jìn)一步提升用戶(hù)業(yè)務(wù)感知。

云平臺(tái)內(nèi)的各廠商已在云、管、端、芯片全面支持IPv6協(xié)議,可構(gòu)建IPv6全棧解決方案,雙活云內(nèi)支持IPv4及IPv6雙棧通訊能力,支持無(wú)縫遷移IPv4業(yè)務(wù)至IPv6架構(gòu)。智能雙棧解析可保持訪問(wèn)入口/地址統(tǒng)一,為訪問(wèn)用戶(hù)提供一致的體驗(yàn)。IPv4及IPv6可使用共享帶寬,節(jié)能成本的同時(shí)簡(jiǎn)化了云平臺(tái)的帶寬管理。本次大運(yùn)會(huì)15個(gè)賽事核心系統(tǒng)、以及賽事專(zhuān)網(wǎng)、政務(wù)專(zhuān)網(wǎng),全部采用IPv4,IPv6雙棧方式,智能雙棧解析,面向全世界提供IPv6客戶(hù)訪問(wèn)能力。

四、成效與亮點(diǎn)
一是完成設(shè)備更換升級(jí),為全網(wǎng)IPv6升級(jí)改造提供基礎(chǔ)能力。本項(xiàng)目是中國(guó)電信成都分公司打造的IPv6融合網(wǎng)絡(luò)業(yè)務(wù)項(xiàng)目。中國(guó)電信成都分公司在2個(gè)月內(nèi)完成部署城域網(wǎng)核心路由器設(shè)備上千臺(tái),按照部署原則保證了全網(wǎng)數(shù)百萬(wàn)用戶(hù)的IPv4+IPv6雙棧精準(zhǔn)化,為積極開(kāi)展各級(jí)政府網(wǎng)站、新聞及廣播電視媒體網(wǎng)站、中央企業(yè)外網(wǎng)網(wǎng)站IPv6升級(jí)改造提供全網(wǎng)基礎(chǔ)能力。
二是打造了全國(guó)首個(gè)基于IPv6的賽事雙活云網(wǎng)平臺(tái)。在賽事應(yīng)用系統(tǒng)上,將成都大運(yùn)會(huì)賽事雙活云緊密結(jié)合,打造了全國(guó)首個(gè)基于IPv6的賽事雙活云網(wǎng)平臺(tái),提供了基于IPv6的融合賽事平臺(tái)。以城域網(wǎng)疊加云中心支持的雙棧,面向全球用戶(hù)提供IPv6客戶(hù)訪問(wèn)能力。
三是實(shí)現(xiàn)針對(duì)IPv6網(wǎng)絡(luò)的精準(zhǔn)溯源。科學(xué)統(tǒng)籌IPv6地址的申請(qǐng)、分配、備案等管理工作,嚴(yán)格落實(shí)IPv6網(wǎng)絡(luò)地址編碼規(guī)劃方案,協(xié)同推進(jìn)IPv6部署與網(wǎng)絡(luò)實(shí)名制。加強(qiáng)安全防護(hù),開(kāi)展針對(duì)IPv6的網(wǎng)絡(luò)安全等級(jí)保護(hù)、個(gè)人信息保護(hù)、風(fēng)險(xiǎn)評(píng)估、異常溯源、通報(bào)預(yù)警、災(zāi)難備份及恢復(fù)等工作。