点击右上角
微信好友
朋友圈

请使用浏览器分享功能进行分享

2026年8月21日,由中国互联网协会、中国通信标准化协会指导,互联网域名系统国家地方联合工程研究中心(ZDNS)主办的“筑基AI 智联未来”——第五届互联网基础资源高质量发展会议(原下一代DNS发展论坛)在北京举办。在主题为“AI赋能 IPv6筑基”的互联网基础技术研讨会上,互联网域名系统国家地方联合工程研究中心(ZDNS)IPv6专家王后月,作了主题为《地址即资产:构建IPv6 时代的网络资产治理底座》分享。

互联网域名系统国家地方联合工程研究中心(ZDNS)IPv6专家 王后月
王后月认为,从2026年开始,IPv6的规模化部署已经走入了深化运营的治理期。在他看来,今后治理能力的差距,将直接决定企业IPv6网络的安全合规性、运维效率与业务支撑能力。
王后月认为,当前行业存在两大核心治理矛盾。
一是合规形式化与治理实效性的错配。不少企业为满足政策要求,仅完成双栈网络的打通和改造,却没有建立地址资产台账管理、动态监控与全流程审计机制,导致地址分配错乱、冲突地址频发,埋下巨大网络安全隐患。他表示:“合规并不等于做了治理,我们需要的是可落地的全流程机制。”
二是终端高渗透率与资产可视性的缺失。 随着IoT、5G、云平台规模化部署,我国IPv6渗透率已达世界先进水平,但对地址资源的可观测仍是“黑盒”状态,无法精准掌握在用终端规模、无法评估地址分配合理性。王后月认为,这两点本质上都是同一个问题,即治理的缺位。
王后月表示,IPv4与IPv6治理的本质差异在于,IPv4核心特征是地址稀缺,治理重心在“资源分配”,精打细算、优先满足关键业务,关注终端能否拿到地址;IPv6核心特征则是地址海量,治理重心转向“资产管控”,方式是精细化台账加全链路审计,更关注终端身份与地址的强绑定是否被有效管控。
基于IPv4、IPv6的本质差异,王后月归纳出IPv6治理的三类共性痛点:双栈运维体系割裂、无状态接入、全生命周期规划缺失。围绕这些共性,他拆解了地址规划债务治理、海量地址过度分配治理、无状态与有状态协同接入治理、地址永久化与僵尸地址闭环治理、地址漂移下的终端身份治理、双栈网络下的统一身份治理与联动溯源六大客户现场高频场景。
王后月表示,单一技术手段已存在局限。破局之道,是将AI技术融入DHCP与IPAM的地址管理,贯穿规划、分配、监控、审计到回收的全流程。他认为,AI加入之后,就可以对地址进行行为建模和主动预警,治理方式从被动响应升级为主动治理。
在王后月看来,当前IPv6资产治理有三条路径:第一,重新定义地址资产属性。IPv6时代核心竞争力已从部署速度转向治理能力,地址不再是技术上的可配置参数,而是“可管理、可运营、可增值的数字资产”。第二,构建全生命周期治理体系实现闭环。推动IPAM与DHCP深度融合,打破信息孤岛,实现从规划、分配、监控到溯源、回收的完整闭环。第三,以技术引领打造领先治理能力。将身份治理与双栈身份融合以破解双栈溯源难题;将AI融入地址管理行为基线、建立模型以提升异常响应速度;联合安全厂商做基于身份与安全的地址授信下发。
“让每一个IP地址都能够成为企业可管理、可审计、可增值的数字资产。”王后月说。(张晨昊)
