IPv6 合规改造迫在眉睫:解读《IPv6 技术创新和融合应用实施方案(2026—2030 年)》

网信办发布《IPv6 技术创新和融合应用实施方案(2026—2030 年)》,明确 2027 和 2030 两个关键节点。本文解读政策要求,列出企事业单位 IPv6 改造必须做的措施、时间路线图和合规风险。

IPv6 合规改造迫在眉睫:解读《IPv6 技术创新和融合应用实施方案(2026—2030 年)》,企事业单位现在就要行动

一、政策背景:网信办发布 IPv6 “十五五”实施方案

2026 年,中央网信办会同工业和信息化部等部门联合发布《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030 年)》,为”十五五”时期我国 IPv6 从”规模部署”向”全面赋能”跨越制定了清晰路线图。

该方案明确提出两个关键时间节点:

  • 到 2027 年:IPv6 端到端贯通水平全面提升,固定宽带用户 IPv6 连通率大幅提升,新增网络终端全面支持并启用 IPv6,政企专线 IPv6 流量占比明显提高
  • 到 2030 年:新增网络默认优先提供 IPv6 地址,加快向 IPv6 单栈演进,形成以 IPv6 为主导的网络服务和应用体系

这意味着,任何仍停留在 IPv4 单一协议栈的企事业单位,都只剩不到 4 年时间完成过渡。

文件原文由”网信中国”微信公众号发布,是当前 IPv6 领域最具权威性的政策指导文件。

二、IP 地址规划——为什么”开一下开关”远远不够

很多单位以为 IPv6 支持就是”找运营商开通一下”,但实际上 IPv6 的地址结构和 IPv4 完全不同:

对比项IPv4IPv6
地址长度32 位128 位
运营商通常分配1 个公网 IP + NAT/56 或 /60 前缀(约 2⁷² 个地址)
是否需要规划简单,很少需要分配必须做子网划分
地址获取方式DHCP(有状态)SLAAC 或 DHCPv6
NAT普遍使用原则上不做 NAT

需要做的规划工作:

  1. 向运营商申请 IPv6 前缀:一般申请 /56 或 /60,需提前了解运营商政策
  2. 内部子网划分:将申请到的 IPv6 前缀按 VLAN、部门或业务线进行规划
  3. 地址分配策略选择:终端设备推荐 SLAAC(无状态,自动获取),服务器推荐 DHCPv6(有状态,固定地址)
  4. DNS 记录变更:内部和外部 DNS 均需增加 AAAA 记录
  5. IPv6 地址备案:按方案第 6 条要求,需完成 IP 地址备案

三、网络配置——IPv6 改造必须调整的 10 项工作

从 IPv4 切换到 IPv6 双栈(或未来的单栈),涉及以下必须完成的技术改造:

路由与出口

  • 路由协议升级:OSPFv3 替代 OSPFv2,BGP 需启用 IPv6 address-family
  • 防火墙策略重写:IPv6 的 ACL/规则与 IPv4 不共用,需要单独配置
  • NAT 策略调整:IPv6 原则上端到端直达,依赖 NAT 做隐藏的安全模型需要替换为防火墙策略

局域网与接入

  • VLAN 接口配置:每个 VLAN 的 SVI 需同时配置 IPv6 link-local 地址和 global unicast 地址
  • Router Advertisement(RA):决定终端通过 SLAAC 还是 DHCPv6 获取地址
  • MTU 兼容性处理:IPv6 最小 MTU 1280,避免因防火墙丢弃 ICMPv6 导致 Path MTU Discovery 失败

安全与运维

  • IDS/IPS 规则更新:确认安全设备支持 IPv6 协议解析,否则 IPv6 流量会成为安全盲区
  • 日志审计补充:SIEM/日志系统需采集 IPv6 五元组
  • SSL 卸载/负载均衡:监听器需单独配置 IPv6 VIP
  • 安全产品替换:不支持 IPv6 的存量安全设备必须在 2027 年前完成替换(方案第 35 条)

四、时间路线图——2026—2030 年必须完成的节点

IPv6 合规改造关键时间节点(2026—2030)

2026 年:摸底评估与规划(现在就做)

这是最紧迫的一年。现在启动的工作包括:

  1. 全面资产清点:盘点全部网络设备、服务器、终端、云资源、网站/App 的 IPv6 支持情况
  2. IPv6 支持率评估:记录每台设备/系统的 IPv6 支持状态(原生支持 / 可升级 / 不可用)
  3. 制定采购规范:后续所有 IT 采购(路由器、交换机、防火墙、终端、云服务)必须明确 IPv6 支持为强制项
  4. 申请 IPv6 地址前缀:联系运营商申请公网 IPv6 前缀,开始规划内部地址分配

2027 年:双栈贯通

这是方案明确的第一阶段硬性目标:

  • 办公网络 IPv6 开通:县级及以上党政机关、企事业单位办公网络完成 IPv6 部署
  • 网站和 App 双栈改造:所有面向公众的网站、App、小程序必须支持 IPv6 访问
  • 云产品 IPv6 迁移:云服务平台上线默认启用 IPv6,存量云资源完成迁移
  • 政企专线优先 IPv6:新开通专线默认提供 IPv6 接入

2028—2029 年:深度改造

  • 终端设备全面替换:家庭路由器、办公终端、摄像头、智慧安防等全部替换为支持 IPv6 的设备
  • 安全产品全面 IPv6 化:所有安全设备、IDS/IPS、态势感知平台必须支持 IPv6
  • IPv6+ 技术引入:逐步引入 SRv6、网络切片、随流检测等”IPv6+”演进技术
  • 行业场景深化:医疗、教育、金融、制造等行业完成本领域 IPv6 融合应用

2030 年:向单栈演进

  • 新增网络默认优先提供 IPv6 地址
  • 向 IPv6 单栈过渡,逐步减少对 IPv4 的依赖
  • 构建 IPv6 为主导的网络服务和应用体系

五、为什么必须现在行动——合规风险与处罚依据

很多单位会问:如果不做 IPv6 改造,会有什么后果?

明确的合规要求

《实施方案》从以下多个渠道形成了实质性的合规约束

  1. 政府信息化项目评审:方案第 7 条明确,在政府投资建设的信息化项目中,必须明确 IPv6 支持能力要求。不满足 IPv6 要求的信息化项目可能无法通过立项或验收
  2. 移动 App 上架审核:方案第 8 条提出建立 App IPv6 支持度评测体系。未来应用商店上架标准将明确 IPv6 要求,不支持 IPv6 的 App 可能无法上架或被迫下架
  3. 生成式 AI 服务备案:方案第 21 条提出”研究在生成式人工智能服务备案中纳入 IPv6 相关要求”。AI 正在成为企业服务的标配,如果备案门槛加入 IPv6,将直接影响业务合规
  4. 中央企业考核:方案第 24 条要求国资委履行出资人职责的中央企业完成 IPv6 升级改造,央/国企的完成情况可能纳入考核体系
  5. 政府采购准入门槛:不满足 IPv6 要求的企业,在承接政府信息化项目、政务云服务等场景中可能失去投标资格

更大的隐性风险

  • 安全盲区:当全网 IPv6 流量占比持续上升,如果安全设备不支持 IPv6 协议解析,攻击者可以通过 IPv6 隧道绕过现有安全策略
  • 运营成本上升:等到 2028—2029 年再集中改造,设备采购价格可能更高、实施周期更长、对业务的影响更大
  • 竞争劣势:竞争对手如果更早完成 IPv6 部署,在承接政企大项目时将拥有明确的合规优势

六、现在就启动——企事业单位 IPv6 合规启动清单

即刻行动(本周内)

  • [ ] 成立 IPv6 合规改造小组,指定负责人
  • [ ] 联系运营商,了解 IPv6 地址前缀申请流程
  • [ ] 学习方案全文,了解对本行业的具体要求

1 个月内

  • [ ] 完成全部网络资产 IPv6 支持率普查
  • [ ] 制定 IPv6 地址规划方案(子网划分)
  • [ ] 后续 IT 采购合同模板中增加 IPv6 强制条款

3 个月内

  • [ ] 向运营商正式提交 IPv6 地址申请
  • [ ] 完成核心路由器/防火墙双栈配置方案设计
  • [ ] 编制本单位的 IPv6 改造实施计划(含时间表)

6 个月内

  • [ ] 出口路由/防火墙完成双栈激活
  • [ ] 办公 VLAN 的 IPv6 子网部署完成
  • [ ] 至少一个内部系统(如门户网站)完成双栈验证

DELine 能做什么

DELine 专注于企事业单位 IT 基础设施服务,提供从 IPv6 合规咨询到落地实施的全链条支持:

  • IPv6 现状评估:全面清查网络设备、终端、应用系统 IPv6 支持状态,出具差距分析报告
  • 地址规划与网络设计:结合现有网络拓扑和业务需求,制定 IPv6 子网划分方案、双栈/单栈演进路线
  • 设备选型与采购支撑:协助制定 IPv6 兼容性采购规范,确保新设备出厂即支持 IPv6
  • 安全策略重写:在 IPv6 环境下重新设计防火墙规则、ACL 策略、安全监测体系
  • 终端替换与部署:协助推动办公终端、路由器、摄像头、IoT 设备的 IPv6 替换升级
  • 合规验收支撑:协助完成 IPv6 性能监测、流量分析、合规自评,为政策检查做准备

IPv6 合规改造不是一蹴而就的工程,但早启动一天,后面就少一分被动。联系 DELine 获取 IPv6 合规启动方案评估。