世界、一個(gè)互聯(lián)網(wǎng),但是我們希望把這 句話口號再加一句叫做一個(gè)世界,一個(gè)互聯(lián)網(wǎng),一個(gè)域名的空間,這就是我們一個(gè)目標(biāo)一個(gè)夢想,我們希望整個(gè)世界只有一個(gè)域名,這個(gè)域名在全世界都能夠通用, 不管在世界哪一個(gè)地方、一個(gè)區(qū)域,只要有一個(gè)域名,就能獲取你所需要的資料和內(nèi)容,當(dāng)然這是我們一個(gè)理念和一個(gè)想法,這也是我們將來所想要做到的,我們希 望在整個(gè)團(tuán)隊(duì)和我個(gè)人都會(huì)把我們精力投入到創(chuàng)造一個(gè)共同的、為全人類、全世界所分享的一個(gè)域名空間中。這也是我們IN和EID的一個(gè)終極目標(biāo)。
說到我們這個(gè)自主發(fā)展這個(gè)網(wǎng)絡(luò)空間,它包括了三大部分,第一個(gè)部分就是設(shè)計(jì)環(huán)節(jié)。設(shè)計(jì)環(huán)節(jié)也是我們現(xiàn)在的一個(gè)重點(diǎn)內(nèi)容。這個(gè)設(shè)計(jì)環(huán)節(jié)分過了四個(gè)定量 是需要不斷滿足的:第一個(gè)就是我們需要找到一些服務(wù)器的運(yùn)營商,包括運(yùn)營商的名稱和地址。第二是我們找到服務(wù)根區(qū)一些關(guān)鍵性的鑰匙和這些關(guān)鍵密室的一些管 理體系和流程。這些密室管理的名稱也是有他們體系的,如果有了這些密室的話,我們就可以把不同的信息進(jìn)行傳輸。第三就是我們需要一系列的這種網(wǎng)絡(luò)的主要的 運(yùn)營商和他們的整個(gè)傳輸體系和流程,包括他們的一些運(yùn)營商的名稱和體系。最后就是我們一個(gè)提示發(fā)布點(diǎn),信任毛點(diǎn)和區(qū)域性的一個(gè)數(shù)據(jù)管理,這四個(gè)定量就是滿 足我們第一步進(jìn)行DNS設(shè)計(jì)的一個(gè)核心要旨。當(dāng)我們滿足四個(gè)定量以后,就能夠逐步形成本地根文件大致的流程和形狀,而且能夠?yàn)槲覀冋故菊J(rèn)證密碼和相關(guān)的這 些根區(qū)域的劃分,所以這四個(gè)定量,是不能夠省掉的。
第二個(gè)部分就是加工。加工就像我們工業(yè)環(huán)節(jié)中的加工環(huán)節(jié)。它需要我們首先展示一個(gè)加工過程的一個(gè)草案和方針,而且每天這個(gè)草案流程的運(yùn)行肯定是不止 一次。比如說我們在整個(gè)流程在運(yùn)營的時(shí)候要找到IN的一個(gè)劃分地點(diǎn)。而且要反復(fù)去尋找,IN的一個(gè)擴(kuò)容區(qū)域的具體的簽名。同樣我們要取代這些傳統(tǒng)的 NSRR的設(shè)定,取而代之是本地設(shè)置的服務(wù)商。在擁有本地設(shè)置服務(wù)商之后,要重新對區(qū)域劃分進(jìn)行設(shè)置,在劃分設(shè)置的時(shí)候也是要運(yùn)用本地自行的密室,在本地 設(shè)置的密室和本地設(shè)置的服務(wù)商之后,再來發(fā)布更新新的區(qū)域,同時(shí)我們在公布新的區(qū)域的時(shí)候,通常是用這個(gè)N和E這兩個(gè)系統(tǒng)。
最后一部分就是在我們設(shè)計(jì)和模擬工業(yè)流程最后一步,進(jìn)行實(shí)時(shí)的操作,這實(shí)時(shí)對我們設(shè)計(jì)出來的根服務(wù)器進(jìn)行運(yùn)營,在運(yùn)營的時(shí)候?qū)φ麄€(gè)根服務(wù)區(qū)進(jìn)行所有 參數(shù)的重新設(shè)置,在設(shè)置參數(shù)的時(shí)候,要同既有的地歸性的服務(wù)器進(jìn)行合作,利用既有的服務(wù)系統(tǒng)和根服務(wù)系統(tǒng),以及采用既有認(rèn)證密室。如果大家想要了解認(rèn)證密 室細(xì)節(jié),可以參看我們剛剛第一步。這也是我們開始來設(shè)置一個(gè)全球規(guī)模類的EID就是這樣一步一步進(jìn)行的,但是現(xiàn)在我們還沒有進(jìn)行真正的互聯(lián)網(wǎng)內(nèi)容生產(chǎn)。
剛剛我說完三部曲以后,還想重說一下EID的測試平臺,其實(shí)我們一開始想了解一下怎么樣通過互聯(lián)網(wǎng)的管制,通過相關(guān)方面的政策,來進(jìn)行一個(gè)測試平臺 的設(shè)置。比如說究竟使用互聯(lián)網(wǎng)擴(kuò)容DNSSEC密室平率有多久?有時(shí)候我對政策方面不是太清楚,因?yàn)槲彝X得,一旦你對政策挖得過細(xì)的話,可能在技術(shù)方 面就沒有辦法實(shí)施了,所以我剛剛反復(fù)提供的就是SIS,就是對互聯(lián)網(wǎng)基本的原理和基本技術(shù)。
第二個(gè)問題就是要了解我們第一個(gè)問題基礎(chǔ)上,就是一個(gè)頻率。如果我們了解到密室的頻率之后,就要反復(fù)地了解現(xiàn)在我們的密室頻率可能是一年一次,但是 我很有信心,這個(gè)密室的頻率肯定是會(huì)提高的,這一點(diǎn)我非常地確定。而且我覺得這種變革,會(huì)通過全球政策變革相關(guān),而且我現(xiàn)在覺得互聯(lián)網(wǎng)是處于一種趨中性化 發(fā)展,我們現(xiàn)在在設(shè)置EID的過程當(dāng)中,也是希望推動(dòng)密室的更新,我們希望改到一周一次,哪怕它沒有一周一次,也不是說一年一次。
我們已經(jīng)在這方面有一些開始我們的工作,對于這個(gè)IPV6這個(gè)服務(wù)器可以工作,如果沒有這個(gè)IPV4是一種比較老的這種模式,然后現(xiàn)在已經(jīng)IPV4 已經(jīng)有三十年,現(xiàn)在我們正在進(jìn)行轉(zhuǎn)向,然后我們想實(shí)行這種轉(zhuǎn)化。這個(gè)并不是生產(chǎn)的系統(tǒng)可以進(jìn)行嘗試的,然后我們在生產(chǎn)服務(wù)器上的不能產(chǎn)生問題。我們使人們 允許在網(wǎng)絡(luò)上實(shí)行科學(xué)的方式,我們有同樣一個(gè)團(tuán)隊(duì)的人他們做同樣的工作,然后這些團(tuán)隊(duì)他們已經(jīng)做了很長時(shí)間的工作,很多時(shí)候他們做了這么長時(shí)間,他們工作 可能即將停止,我們這個(gè)時(shí)候很多人要取決于這個(gè)時(shí)候的根服務(wù)區(qū),然后EID可以幫助我們尋找這些答案。同時(shí)很多時(shí)候IANA空間名可以被精確地復(fù)制,只有 這種根名稱服務(wù)器,還有DNSSEC鑰匙可以進(jìn)行區(qū)分。同時(shí)互聯(lián)網(wǎng)管理的政策,也必須要通知給相關(guān)的人們。比如說什么問題通知給他們呢?首先DNSSEC 的相關(guān)的密室鑰匙是否經(jīng)常要被更換特?IPV6系統(tǒng)是如何運(yùn)作、如何工作的呢?然后對于根域名服務(wù)其它的運(yùn)營方是否可以輕易把他們換掉呢?是否輕易實(shí)現(xiàn)更 換呢?同時(shí)根服務(wù)器究竟需要多少才是足夠的呢?這些數(shù)量是多還是少呢?是否是足夠的呢?所以很多時(shí)候我們希望這些相關(guān)的這些工作技術(shù)工人,他們可以告訴我 他們的一些解決方案。然后這就是我的大概四個(gè)想法,剛才列到我的PPT上。我們可以運(yùn)行到2018年時(shí)間,我們有更多時(shí)間和空間可以進(jìn)行更多時(shí)間,所以如 果大家對于這服務(wù)器方面有更多新的想法,可以跟我們提。很多時(shí)候可以進(jìn)行流量的實(shí)驗(yàn)。
最后作為結(jié)尾我可以這樣說,我的這項(xiàng)提議很多時(shí)候是具有爭議性的,因?yàn)楹芏噙@些人們他們感覺這個(gè)根空間的根區(qū)域和域名空間是一回事,但是事實(shí)上答案 卻并不是如此的。很多這種根區(qū)域可以代表這個(gè)既定的這種域名空間,僅僅是可以代表這種域名空間,但是他們兩個(gè)并不是等同的。同時(shí)這項(xiàng)提議,也很多時(shí)候有另 外一個(gè)方面,就是這個(gè)衡量措施更加地少,然而全球的這種谷歌的DNS或者是開放的DNS已經(jīng)可以實(shí)現(xiàn)這樣一個(gè)功能。但是很多的ISP這種研究者,以及相關(guān) 的進(jìn)行實(shí)驗(yàn)的這些實(shí)驗(yàn)室他們在世界范圍內(nèi)也都有很多,也有很廣泛的一個(gè)范圍。同時(shí)這些外部的一些衡量的措施,感覺就像一種監(jiān)督的機(jī)制一樣。他們用這種高層 次的域名的系統(tǒng),他們進(jìn)行了相關(guān)的一些嘗試,但是最后并沒有取得成功。很多時(shí)候他們用一些比較流行的域名,但是這些域名現(xiàn)在是不存在的這些域名。盡管這些 域名非常流行,但是很多時(shí)候在實(shí)際上還是難以奏效的。所以很多時(shí)候在實(shí)驗(yàn)的時(shí)候,他們還需要提供給我們他的一些相關(guān)測量方式。這個(gè)時(shí)候可以把這個(gè)相干的政 策通知給他們。還有谷歌的這個(gè)DNS和開放的DNS已經(jīng)達(dá)到了取得了這樣一種方式,取得了這樣一個(gè)實(shí)現(xiàn)的功能。所以大約有數(shù)以億計(jì)的人們他們都使用這種 DNS一般是難以衡量的。盡管這個(gè)Paul 提議有另外一些方面,但是我的提議并不是新的,所以歡迎大家提各種建議和問題。
主持人:下面是提問時(shí)間,如果有任何問題可以舉手。第一個(gè)問題是關(guān)于我們先一代互聯(lián)網(wǎng)工程中心是從事IPV6為下一代互聯(lián)網(wǎng)技術(shù)標(biāo)準(zhǔn),所以在和 Paul Vixie先生進(jìn)行討論的時(shí)候,就首先想到了在V6過渡過程中,不依賴IPV4環(huán)境下,現(xiàn)有系統(tǒng)尤其是很重要的根服務(wù)器是否還能夠存活?會(huì)有什么技術(shù)挑 戰(zhàn)?這是我們當(dāng)時(shí)的一個(gè)題目。所以我想向Paul Vixie也提一個(gè)問題,因?yàn)樵谖覀冄芯亢蜏y試方案中還在想怎么去進(jìn)行實(shí)驗(yàn),所以我的第一個(gè)問題是在IPV6條件下,會(huì)有什么新的機(jī)遇和問題會(huì)發(fā)生?
Paul Vixie:現(xiàn)在最大的IPV6的挑戰(zhàn)是它的分區(qū)框架是不同的,所以你應(yīng)該很多時(shí)候能進(jìn)行在IPV4,如果很多時(shí)候你通過IPV4進(jìn)行傳輸?shù)臅r(shí)候,如果比 路由器能承受的規(guī)模的數(shù)據(jù)流量大的話,可以把他們進(jìn)行分解,分解成更小的數(shù)據(jù)包。同時(shí)也有很多的這種控制的方法,然后很多時(shí)候這個(gè)關(guān)鍵的問題就是數(shù)據(jù)包的 尺寸究竟可以傳送多大的一個(gè)數(shù)據(jù)的數(shù)據(jù)包,多大尺寸的數(shù)據(jù)包,然后這個(gè)問題并沒有得到一個(gè)很好的解決。因?yàn)檫@個(gè)IPV4它是有一些不確定性,所以我們認(rèn)為 我們可以發(fā)現(xiàn)一些可以在這個(gè)只存在IPV6環(huán)境當(dāng)中,向這些用戶提出一種反應(yīng)的機(jī)制。然后他們可以通過TCP進(jìn)行重試。同時(shí)這個(gè)時(shí)候可以把這些數(shù)據(jù)傳輸實(shí) 現(xiàn)為可能,因?yàn)槲覀兛梢詫@個(gè)IPV6我們發(fā)現(xiàn)它很多方面是行不通的,所以很多時(shí)候我們對IPV6進(jìn)行更深的這種創(chuàng)新和變革。
主持人:我還想問一個(gè)問題,如果在純凈IPV6情況下會(huì)不會(huì)引起DNS的變化,比如說用HTTP或者更多交互,來攜帶更大信息,更大的數(shù)據(jù)包?這樣的話是不是能引發(fā)根服務(wù)器在體制上有一個(gè)不變化?
Paul Vixie:首先原因比較復(fù)雜,因?yàn)镮PV6是比較新的,我是指如果你提操作系統(tǒng),然后過去這個(gè)操作系統(tǒng)在過去十年的IPV6被更新,同時(shí)很多互聯(lián)網(wǎng)這二 十年的時(shí)候都不會(huì)更新他們操作系統(tǒng),所以說這個(gè)IPV6是比較新的。很多時(shí)候IPV4和IPV6系列需要其他的一些控制
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。