IPv8 là sự kế thừa thực sự của IPv4. Vào ngày 14 tháng 4, IETF đã công bố dự thảo giao thức lõi Giao thức Internet Phiên bản 8 (IPv8), đạt được khả năng tương thích ngược 100% với IPv4 và dự kiến sẽ giải quyết được điểm yếu của ngành là di chuyển IPv6 chậm. Mặc dù IPv6 đã được triển khai hơn hai thập kỷ nhưng do không tương thích với IPv4 nên tiến trình di chuyển toàn cầu vẫn chưa đạt được kỳ vọng.
Điểm nổi bật trong thiết kế cốt lõi của IPv8 là khả năng tương thích ngược 100% với IPv4. Dự thảo nêu rõ rằng IPv4 là một tập hợp con thực sự của IPv8. Theo định nghĩa dự thảo, IPv8 sử dụng không gian địa chỉ 64 bit, Định dạng là r.r.r.r.n.n.n.n, bao gồm tiền tố định tuyến ASN 32 bit và một Địa chỉ máy chủ 32 bit.

TAG PH70Khi trường tiền tố định tuyến (r.r.r.r) được đặt thành 0.0.0.0, địa chỉ sẽ được xử lý trực tiếp theo chuẩn IPv4 quy tắc. Điều này có nghĩa là các thiết bị, ứng dụng và kiến trúc cơ bản IPv4 hiện có có thể được kết nối với mạng IPv8 mà không cần sửa đổi hoặc thay thế phần cứng. IPv8 không có thời hạn chuyển đổi bắt buộc, hỗ trợ quá trình phát triển suôn sẻ lâu dài và loại bỏ hoàn toàn những lo ngại về chi phí nâng cấp của doanh nghiệp.
Tài nguyên địa chỉ và kiến trúc định tuyến đã được tối ưu hóa đáng kể. Không gian địa chỉ 64 bit của IPv8 về mặt lý thuyết có thể cung cấp 2^64 (khoảng 184,467 tỷ) địa chỉ độc lập, giải quyết cơ bản vấn đề cạn kiệt địa chỉ IPv4.
Mỗi chủ sở hữu số hệ thống tự trị (ASN) có thể có được 4,29 tỷ địa chỉ máy chủ, đủ để đáp ứng nhu cầu quy mô của nhiều tổ chức khác nhau mà không cần dựa vào công nghệ CGNAT. Đồng thời, dự thảo quy định rằng các bảng định tuyến BGP8 được giới hạn trong các đơn vị ASN, kết hợp với quy tắc tiền tố tối thiểu /16, để ngăn chặn hiệu quả việc mở rộng bảng định tuyến và giảm đáng kể áp lực xử lý lên các bộ định tuyến lõi.
IPv8 xây dựng lại hệ thống quản lý và bảo mật mạng. Dự thảo đề xuất nền tảng quản lý hợp nhất Zone Server (máy chủ khu vực) tích hợp phân bổ địa chỉ DHCP8, phân giải tên miền DNS8, đồng bộ hóa thời gian NTP8, xác thực danh tính OAuth2 JWT, đo từ xa mạng NetLog8, xác minh định tuyến WHOIS8 và nhiều dịch vụ khác, tạm biệt tình trạng tiến thoái lưỡng nan về quản lý phân mảnh của các dịch vụ mạng truyền thống.
Về mặt bảo mật, IPv8 áp dụng logic thiết kế "không tin cậy mặc định". Tất cả các gói dữ liệu được truyền tới Internet phải trải qua quá trình xác minh kép về độ phân giải DNS8 và đăng ký định tuyến WHOIS8 tại bộ định tuyến đầu ra. Thiết bị phải có mã thông báo xác thực hợp pháp để liên lạc bình thường.
Ngoài ra, dự thảo còn giới thiệu thuật toán định tuyến hệ số chi phí (CF), tích hợp các thứ nguyên như độ trễ, mất gói và khoảng cách địa lý. Nếu tốc độ truyền vượt quá tốc độ vật lý của giới hạn ánh sáng, hệ thống sẽ ngay lập tức đánh dấu một ngoại lệ để ngăn chặn gian lận định tuyến và giả mạo đường dẫn từ nguồn, đồng thời hạn chế một cách hiệu quả các mối đe dọa bảo mật như botnet và các cuộc tấn công DDoS.
Dự thảo cũng xác định các giao thức định tuyến được nâng cấp như BGP8, OSPF8 và ICMPv8, đồng thời hỗ trợ công nghệ đường hầm 8to4, có thể hiện thực hóa việc triển khai thâm nhập mạng IPv8 trong các mạng chỉ có IPv4 và đảm bảo khả năng tương tác trong toàn kịch bản trong giai đoạn chuyển tiếp.
Dự thảo nêu rõ rằng mặc dù IPv6 giải quyết được vấn đề cạn kiệt địa chỉ nhưng nó không giải quyết được vấn đề phân mảnh quản lý và chi phí triển khai ngăn xếp kép cao. IPv8 không nhằm mục đích thay thế IPv6 mà nhằm cung cấp giải pháp nâng cấp tương thích hơn.
Hiện tại, dự thảo IPv8 chỉ là đề xuất kỹ thuật. Nó vẫn chưa trở thành tiêu chuẩn chính thức của IETF và cũng chưa đạt được sự đồng thuận trong ngành. Nó sẽ được mở để ngành công nghiệp toàn cầu thảo luận trong sáu tháng tới và việc triển khai thực tế của nó vẫn cần được xác minh và cải thiện thêm.
