IIoT сүлжээний хувьд IPv6 нь юу гэсэн үг вэ

Ирена Хо, Техникийн зохиолч, редактор

Юмсын аж үйлдвэрийн интернет гэж юу вэ? 

The Industrial Internet of Things буюу IIoT нь аж үйлдвэрийн дөрөв дэх хувьсгалын гол хэсэг юм. Энэ нь ажиллахын тулд бие биетэйгээ харилцаж буй төхөөрөмжүүд дээр тулгуурладаг бөгөөд тэдгээр нь хэрхэн харилцахыг программ хангамжаар зохицуулдаг. Энэ нийтлэлд IIoT болон түүний хэрэглээг авч үзэх бөгөөд IPv6-г үйлдвэрлэлийн интернетийн боломжит суурь протокол болгон авч үзэх болно.

The Аж үйлдвэрийн зүйлсийн интернет (IIoT) Энэ нь одоо интернэтэд холбогдож, мэдээлэл цуглуулж, хуваалцаж байгаа дэлхийн олон тэрбум физик төхөөрөмжүүдийн товчлол юм. Хямд үнэтэй компьютерийн чип, өргөн тархсан утасгүй сүлжээ бий болсноор эмнээс эхлээд онгоц хүртэл ямар ч объектыг IIoT-ийн нэг хэсэг болгон хувиргах боломжтой болсон.

Төхөөрөмжүүдэд мэдрэгч нэмэх нь хүний ​​оролцоогүйгээр бодит цагийн мэдээллийг дамжуулах боломжийг олгодог. Дижитал болон физик ертөнцийг нэгтгэх нь бидний аж үйлдвэрийн интернет гэж нэрлэгддэг зүйл бөгөөд энэ нь бидний эргэн тойрон дахь ертөнцийг илүү мэдрэмжтэй болгож байна.

Аж үйлдвэрийн зүйлсийн интернет хэр том болох вэ?

Юмсын аж үйлдвэрийн интернет бүх зүйл холбогдох хүртэл өргөжин тэлэх болно.

Технологийн шинжээч Хасан 2022 оны байдлаар компаниуд болон автомашины салбарууд энэ жил 14.4 тэрбум төхөөрөмжийг эзэлнэ гэж таамаглаж байна. Ухаалаг тоолуурыг үргэлжлүүлэн нэвтрүүлсний ачаар нийтийн аж ахуйн нэгжүүд IIoT төхөөрөмжийн хамгийн том хэрэглэгчид байх төлөвтэй байна. Аюулгүй байдлын төхөөрөмжүүд нь хоёр дахь том хэрэглэгчид байх бөгөөд барилгын автоматжуулалт, автомашин, эрүүл мэндийн үйлчилгээ зэрэг болно.

Өөр нэг технологийн шинжээч IDC 41.6 он гэхэд 2025 тэрбум холбогдсон IIoT төхөөрөмжтэй болно гэж таамаглаж байна. Аж үйлдвэрийн болон автомашины тоног төхөөрөмж нь холбогдсон "зүйлс"-ийн хамгийн том боломжийг төлөөлдөг ч ухаалаг гэр болон зүүдэг төхөөрөмжүүдийг удахгүй нэвтрүүлэх төлөвтэй байна.

IPv4 хаягуудын хүчин чадал нь 2020-иод онд IIoT-ийн хэрэгцээг хангах боломжгүй болно. Аж үйлдвэрийн интернетэд зориулагдсан “IPv4-ийг IPv6-аар солих нь” олон жилийн турш яригдаж ирсэн.

IP гэж юу вэ? IPv4 ба IPv6 гэж юу вэ? IPv6 нь IPv4-ээс юугаараа ялгаатай вэ?

IP гэх мэт протоколууд нь манай компьютер болон бусад холбооны төхөөрөмжүүдийг интернетээр харилцах боломжийг олгодог дүрмийг хэлдэг. Таныг вэб сайт нээх бүрт таны төхөөрөмж вэб серверийн IP хаяг руу таны IP хаяг бүхий өгөгдлийн багц илгээдэг. Дараа нь вэбсайтыг интернетээр дамжуулан таны төхөөрөмжид буцааж өгөх болно.

IPv4 ба IPv6 нь Интернэт протоколын дөрөв ба зургаа дахь хувилбарт хамаарна. Одоогоор хоёр хувилбар зэрэгцэн байгаа бөгөөд IPv6 бүх IPv4 хаягийг ашигласны дараа IPv4-ийг орлох болно.

Эхэндээ IP хаягууд нь зөвхөн цөөн тооны сүлжээг дэмжих зорилготой байсан. 232 IP хаягтай бол IPv4 хаягийн тоо 2^32 буюу бараг 4.3 тэрбум байна. Хэрэв олон дамжуулалт болон хувийн сүлжээнд зориулагдсан 300 сая хаягийг хасвал энэ тоо дөрвөн тэрбум болж буурна.

IPv4 хаягууд нь тоон болон тасархай аравтын бутархай тэмдэглэгээ эсвэл цэгээр тусгаарлагдсан дөрвөн аравтын октетийг ашиглан форматлагдсан байна, жишээ нь 172.217.31.238. Октет нь найман битийн урттай, дөрвөн октеттэй тул IPv4 хаяг бүр нь 32 бит буюу дөрвөн байт урттай байдаг.

 1998 онд IP хаягийн хомсдолтой холбоотой асуудлаар IETF (Интернэт Инженерийн Ажлын хэсэг) эцэст нь IPv6-ийг орлох зорилготой IPv4-г боловсруулсан.

 IPv6 нь 128 битийн IP хаягаар хангадаг. Энэ нь 2^128 буюу ойролцоогоор 3.4 × 10^38 хаяг үүсгэх боломжийг олгодог гэсэн үг юм.

IPv6 нь IPv4-тэй ижил загварын зарчимд нийцдэг хэдий ч IPv6 хаягууд нь fe80:0000:0000:0350:9804:1781:4371:2d03 зэрэг хоёр цэгээр тусгаарлагдсан дөрвөн арван зургаан оронтой найман бүлэгт хуваагддаг. Ихэнх IPv6 хаягууд нь бүх 128 битийг эзэлдэггүй бөгөөд энэ нь зөвхөн тэг агуулсан эсвэл тэгээр дүүргэсэн талбаруудад хүргэдэг.

IPv6 яагаад аж үйлдвэрийн интернетэд чухал байдаг вэ?

Өргөтгөх чадвар

IP хаягийн эрэлт нэмэгдэж байна. Дээрх нийтлэлд дурдсанчлан, IIoT-д холбогдсон төхөөрөмжүүдийн хэмжээ 14.4 оноос хойш 2022 тэрбумд хүрсэн байна. Энэ нь 3.5 онд 2015 тэрбум төхөөрөмж холбогдоно гэсэн тайланд дурдсаныг харгалзан үзвэл энэ бол гайхалтай тооцоо юм. Ирэх 400, 10, тэр байтугай 20 жилд бид IIoT-ийн экспоненциал өсөлтийг хэдэн жил хүлээж болохыг тодорхой харуулж байна.

Эдгээр тоонуудыг харгалзан үзвэл IPv6 (мөн шинэ хаягаар олон наяд) яагаад IIoT төхөөрөмжүүдэд чухал болохыг ойлгоход хялбар болно. TCP/IP-ээр холбогдсон IIoT бүтээгдэхүүнийг бүтээгчид өөрсдийн төхөөрөмжид өвөрмөц танигчийг удаан хугацаанд ашиглах боломжтой гэдэгт итгэлтэй байж болно.

Аюулгүй байдал

Аюулгүй байдал нь IIoT инженерүүдийн хувьд чухал асуудал юм. Сүүлийн жилүүдэд хакерууд байгууллага болон хувь хүмүүст шууд аюул заналхийлэх болсон. Гэсэн хэдий ч IIoT-д аюулгүй байдлын шинэ талуудыг нэвтрүүлсэн. Аюулгүй сүлжээг хакердаж, сая сая зээлийн картын дугаарыг цуглуулах нь аймшигтай боловч хэрэв хэн нэгэн ухаалаг хот руу нэвтэрвэл үр дүн нь илүү гамшигт хүргэж болзошгүй юм. IIoT аюулгүй байдал нь маш чухал асуудал юм. IPv6 нь IPv4-ээс илүү аюулгүй байдлын төлөвлөгөөг санал болгодог гэдгийг дуулгахад таатай байна.

IPv6 нь хэд хэдэн шалтгааны улмаас төгсгөл хүртэл шифрлэх чадвартай. Хэдийгээр энэ технологи нь IPv4-д шинэчлэгдсэн боловч өргөн хэрэглэгддэггүй нэмэлт сонголт хэвээр байна. Одоогийн байдлаар шифрлэлт болон бүрэн бүтэн байдлыг шалгах нь IPv6 стандарт бүрэлдэхүүн хэсэг болгон ашиглагдаж байна. Тохиромжтой төхөөрөмжүүд болон системүүд эдгээр протоколуудыг дэмждэг. IPv6-ийн хэрэглээ нэмэгдэж байгаа нь "дунд дахь хүн" халдлагад хүргэх болно, өөрөөр хэлбэл кибер "урхинд" орох нь гарын үсэг зурж байна гэж бодохоос илүү хэцүү байдаг.

IPv6 нь илүү найдвартай нэрийн нарийвчлалыг дэмждэг. Secure Neighbor Discovery протокол нь хостуудад бие биенийхээ хувийн мэдээллийг криптографаар баталгаажуулах боломжийг олгодог. Шийдвэрлэх протоколын хордлого болон бусад нэршлийн халдлагыг шийдвэрлэх нь илүү хэцүү байдаг. IPv6 нь програм эсвэл үйлчилгээний түвшний баталгаажуулалтыг орлохгүй боловч холболтод итгэх итгэлийн шинэ түвшинг санал болгодог. IPv4 протокол нь халдагчид хууль ёсны хостуудын хоорондох траффикийг дахин чиглүүлэх, харилцан яриаг удирдах эсвэл ядаж ажиглах боломжийг олгодог боловч IPv6 үүнийг хийхэд маш хэцүү болгодог.

Өнөөдөр эдгээр хамгаалалтын функцууд нь илүү төвөгтэй, уян хатан IPv6 ба IPv6-ийн дизайн, хэрэгжилтээс бүрэн хамаардаг. Гэсэн хэдий ч, IPv6 сүлжээ нь зөв тохируулагдсан тохиолдолд IPv4-ээс хамаагүй илүү аюулгүй байдаг.

Холбох чадвар

Жил бүр олон тэрбум шинэ IIoT төхөөрөмж зах зээлд нэвтэрч байгаа тул төхөөрөмжүүдийг хооронд нь холбохын ач холбогдол буюу сүлжээнд холбогдсон төхөөрөмжүүдийг өөр хоорондоо ярих боломжийг олгох нь маш чухал юм.

IPv4 нь IIoT бүтээгдэхүүнийг өөр хоорондоо ярих боломжийг олгохтой холбоотой хэд хэдэн асуудал үүсгэсэн. Сүлжээний хаягийн орчуулга (NAT) нь эдгээр гол асуудлуудын нэг байв. Олон хүмүүс болон төхөөрөмжүүдийн хооронд хуваалцсан IPv4 хаягийг шийдвэрлэх арга болгон үүсгэсэн. Түүний аюулгүй байдлын асуудал нь аюулгүй байдлын асуудал бөгөөд IIoT бүтээгдэхүүний томоохон асуудал юм. IPv6 нь IIoT-ийн бүтээгдэхүүнийг уламжлалт NAT болон галт ханын асуудлыг тойрон гарахгүйгээр өвөрмөц байдлаар шийдвэрлэх боломжийг олгодог. Илүү дэвшилтэт хост төхөөрөмжүүд нь галт хана болон NAT чиглүүлэгчийг удирдах хэрэгслүүдтэй байдаг бол жижиг IIoT төгсгөлийн цэгүүд байдаггүй. IPv6 нь TCP/IP-тэй IIoT төхөөрөмжүүдийн хувьд эдгээр олон асуудлыг хялбаршуулдаг.

Яагаад сонгох вэ IPv6 аж үйлдвэрийн сүлжээний унтраалга?

Таныг санаарай аж үйлдвэрийн сүлжээний унтраалга IPv6-д зориулсан сүлжээг зохион бүтээхдээ!

Танд илүү анхаарал хандуулах зарим функцууд энд байна:

  • DHCP ажиглах
  • Multicast Listener Discovery (MLD) Snooping (IGMP Snooping-тэй IPv6 дүйцэхүйц)
  • Динамик ARP хяналт (DAI)
  • Үйлчилгээний чанарын (QoS) дээд түвшний ялгавартай үйлчилгээнд зориулсан тэмдэглэгээ
  • Хандалтын жагсаалт (жишээ нь, VLAN эсвэл ердийн ACL)
  • Вэб менежмент

Хандалтын давхарга дахь ACL-ийг аюулгүй байдлын шаардлага болон хатууруулах удирдамжийн дагуу ашиглахыг зөвлөж байна.

IP сүлжээний хэрэглээ нэмэгдэж байгаа тул олон дамжуулалт болон MLD Snooping нь гүйцэтгэлийг сайжруулахад маш чухал юм.

Нэмж дурдахад дуу хоолой болон өндөр нарийвчлалтай видеог IP сүлжээнд нэгтгэх нь QoS-ийн хэрэгцээг улам бүр нэмэгдүүлж байна. Замын хөдөлгөөнийг зах руу аль болох ойртуулах нь дээр.

Вэб менежмент нь удирдлагын интерфейсээр сүлжээнд холбогдсон IP хаягуудыг шалгах, удирдах боломжийг олгодог чухал функц юм.