時間:2022年02月21日 分類:電子論文 次數(shù):872
摘要:中國互聯(lián)網(wǎng)全面進入了互聯(lián)網(wǎng)協(xié)議第版互聯(lián)網(wǎng)協(xié)議第版(IPv4/IPv6)雙棧運行階段,未來如何向IPv6單棧網(wǎng)絡演進是新的技術和產(chǎn)業(yè)挑戰(zhàn)。結合中國的最新政策要求,在分析已有IPv6單棧過渡技術的基礎上,提出了面向大規(guī)模網(wǎng)絡的多域純IPv6網(wǎng)絡的總體框架、演進路線和相關方案,并給出發(fā)展IPv6單棧網(wǎng)絡的策略建議。
關鍵詞:IPv6單棧;全局映射規(guī)則;多域;SRv6;BGP4+
作為新一代互聯(lián)網(wǎng)網(wǎng)絡協(xié)議,互聯(lián)網(wǎng)協(xié)議第版(IPv6)是全球互聯(lián)網(wǎng)升級演進的必然趨勢和網(wǎng)絡技術創(chuàng)新的重要方向,其地位和趨勢在全球已基本無爭議。IPv6的發(fā)展在中國一直受到高度重視,特別是自從2017年中共中央辦公廳、國務院辦公廳印發(fā)《推進互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動計劃》以后,中國的IPv6部署大大加速,并已實現(xiàn)全面部署,網(wǎng)絡基礎設施也已進入互聯(lián)網(wǎng)協(xié)議第版(IPv4)/IPv6雙棧運行階段。隨著IPv6的規(guī)模應用,IPv6單棧網(wǎng)絡的部署已經(jīng)成為新的階段性重要目標。從雙棧向IPv6單棧演進的趨勢日益明顯,并成為IPv6與經(jīng)濟社會深度融合的先決條件。
在國際上,發(fā)達國家也在積極推進網(wǎng)絡和業(yè)務的IPv6單棧化。例如,2020年11月美國白宮管理和預算辦公室發(fā)布指南,要求“美國各機構盡快完成向IPv6的過渡,確保到2025財年末,聯(lián)邦網(wǎng)絡上超過80%的IP資源是IPv6單棧”。2021年月,中國中央網(wǎng)絡安全和信息化委員會辦公室、國家發(fā)展和改革委員會、工業(yè)和信息化部聯(lián)合發(fā)布的《關于加快推進互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署和應用工作的通知》指出,“增強IPv6網(wǎng)絡互聯(lián)互通能力,積極推進Pv6單棧網(wǎng)絡部署,是我國未來推進IPv6工作的重點任務之一”[1]。
網(wǎng)絡協(xié)議棧是互聯(lián)網(wǎng)運行的基石。單一網(wǎng)絡協(xié)議棧是互聯(lián)網(wǎng)的最基本要求,是互聯(lián)互通的前提。IPv4/IPv6雙棧網(wǎng)絡維護成本高,安全風險大,這不僅給設備提出很高的要求,還給業(yè)務發(fā)展帶來困惑甚至阻礙。從雙棧向IPv6單棧演進有利于網(wǎng)絡的運營維護,并且具有多個優(yōu)點:單協(xié)議棧的運營工作量和成本比雙棧顯著降低;單棧網(wǎng)絡的風險暴露面減少,使得網(wǎng)絡更加安全;網(wǎng)絡架構更簡單,路由表數(shù)量減少,對設備的要求降低,轉發(fā)能力得到提升。
對于互聯(lián)網(wǎng)業(yè)務來說,IPv6單棧運營更為容易,減少了在支持IPv4能力方面的不必要成本投入。本文圍繞中國關于IPv6發(fā)展的總體規(guī)劃,分析了大規(guī)模網(wǎng)絡向IPv6單棧演進的內(nèi)涵和思路,然后面向大規(guī)模、多域、多場景網(wǎng)絡提出了向IPv6單棧演進的網(wǎng)絡總體架構和實施策略建議。
單棧的概念分析通俗地說,IPv6單棧網(wǎng)絡就是在網(wǎng)絡中關閉IPv4協(xié)議棧并以IPv6協(xié)議為核心進行編址、路由和轉發(fā)的網(wǎng)絡,它支持基于SRv6[2]的能力創(chuàng)新。IPv6單棧是網(wǎng)絡架構和能力的全新變化。IPv6單棧化最終是構建極簡、智能、安全、綠色的新型網(wǎng)絡,是IPv6發(fā)展的最終方向。作為新型的網(wǎng)絡基礎設施,IPv6單棧網(wǎng)絡主要是承載各種互聯(lián)網(wǎng)業(yè)務。
按照互聯(lián)網(wǎng)業(yè)務對于協(xié)議支持的程度不同,IPv6單棧網(wǎng)絡呈現(xiàn)兩種不同的形態(tài):綜合態(tài)和終極態(tài)。綜合態(tài)。網(wǎng)絡不僅要承載原生IPv6業(yè)務流量,還要承載現(xiàn)存的IPv4業(yè)務流量,并在邊緣支持IPv4業(yè)務流量的接入和穿越。在T2~T3階段,SRv6等IPv6創(chuàng)新技術逐漸得到廣泛應用。終極態(tài)。在互聯(lián)網(wǎng)中的業(yè)務全部IPv6化的情況下,網(wǎng)絡本身不再接入IPv4業(yè)務流。在以后的狀態(tài)中,網(wǎng)絡將關閉邊緣的IPv4屬性。
T3以后的狀態(tài)是向IPv6網(wǎng)絡過渡的終極態(tài)。從雙棧進入到IPv6單棧的階段,需要經(jīng)過T1~T2之間的IPv6單棧部署階段。這一階段所需的時間一般為~年(時間長短受到實際IPv6流量占比大小的影響)。網(wǎng)絡向IPv6單棧的推進也會促進互聯(lián)網(wǎng)業(yè)務向IPv6遷移,進而對網(wǎng)絡中IPv6流量的占比產(chǎn)生影響,因此單棧部署期是網(wǎng)絡和業(yè)務互動的過程。
目前來看,互聯(lián)網(wǎng)業(yè)務要全部實現(xiàn)IPv6化還需要較長時間,因此短期內(nèi)實施終極態(tài)IPv6單棧是不現(xiàn)實的;但如果不推進IPv6單棧化而讓雙棧長久持續(xù)下去,那么業(yè)務的IPv6改造動力就會更加不足,這會影響IPv6流量的提升和生態(tài)的形成。綜合以上因素,當前推動綜合態(tài)的IPv6單棧方案更具有現(xiàn)實意義和緊迫性。綜合態(tài)IPv6單棧的關鍵問題是,在逐漸關閉IPv4協(xié)議棧以后,網(wǎng)絡中設備如何有效地支持剩余IPv4業(yè)務的承載,以確保用戶體驗不降低。
截至目前,互聯(lián)網(wǎng)工程任務組(IETF)針對不同的場景設計了多種純IPv6過渡方案,如雙棧(DS)Lite[3]、輕量級4over6[4]、翻譯型地址端口映射轉換機制(MAP)[5]、封裝型地址端口映射轉換機制(MAT)[6]、NAT64/464XLAT[7]等。這些方案均將IPv4作為IPv6網(wǎng)絡的一種業(yè)務,因此屬于綜合態(tài)的IPv6單棧方案,并已獲得商用。464XLAT是移動網(wǎng)中最成熟的IPv6單棧方案,該方案已獲得蘋果IOS和安卓等操作系統(tǒng)的支持,并得到了廣泛應用。在實踐方面,中國分別在不同場景進行了IPv6單棧的試點研究。
例如,CERNET是國際上首次采用IPv6單棧的網(wǎng)絡,也是迄今為止全球規(guī)模最大的IPv6單棧主干網(wǎng)。此外,中國有些運營商也開始在4G和5G移動網(wǎng)絡上進行IPv6單棧試點。大型網(wǎng)絡的IPv6單棧化必須具有如下幾個特性。
•開放性:支持與外部各種網(wǎng)絡(IPv4單棧、IPv4/IPv6雙棧和IPv6單棧)的互通,確保對網(wǎng)絡內(nèi)外業(yè)務的正常訪問,使用戶體驗不降低;•協(xié)議單純性:以IPv6協(xié)議為唯一基礎協(xié)議進行編址、路由和轉發(fā)等;•支持IPv6基礎上的技術創(chuàng)新:與智能化網(wǎng)絡架構協(xié)同,可根據(jù)業(yè)務需求和網(wǎng)絡維護需求實現(xiàn)基于SRv6的流量調(diào)度和網(wǎng)絡服務化;•地址真實可信:支持互聯(lián)網(wǎng)真實源地址的精確定位和地址溯源,并可在地址中嵌入用戶或者終端身份信息,增強對網(wǎng)絡和用戶的安全管控能力。
目前,中國數(shù)字化轉型方興未艾,云計算、邊緣計算和工業(yè)互聯(lián)網(wǎng)等業(yè)務都需要一個先進的網(wǎng)絡基礎設施來支撐。這個基礎設施應該是以IPv6為核心協(xié)議的新一代基礎網(wǎng)絡,應避免進入IPv4誤區(qū)。因此,網(wǎng)絡的IPv6單棧化也和數(shù)字化轉型密切相關,其在中國的部署具有必要性和緊迫性。另外,中國推動互聯(lián)網(wǎng)的單棧化有利于引領國際IPv6發(fā)展潮流,可為全球互聯(lián)網(wǎng)發(fā)展貢獻力量。
2多域網(wǎng)絡引入IPv6單棧時的主要問題
如前所述,目前業(yè)界已有多種IPv6單棧過渡技術方案。這些方案在支持IPv4業(yè)務的承載時,需要不同類型的IPv4和IPv6轉換技術。例如,464XLAT采用有狀態(tài)NAT64的翻譯技術,IVI采用無狀態(tài)翻譯NAT64技術,DSLite采用基于AFTR的4over6隧道技術,而主干網(wǎng)則采用GRE隧道或無狀態(tài)翻譯技術等。對于運營商來說,在引入IPv6單棧時首要面臨采用何種技術的問題。通常情況下,大規(guī)模IP網(wǎng)絡是由多個自治系統(tǒng)組成的。各自治系統(tǒng)服務不同的場景,而且經(jīng)常由不同的組織來管理,并采用不同的路由和安全策略。即便是在同一個運營商內(nèi),每個自治系統(tǒng)都由不同的機構或部門來管理和運營。
在引入IPv6單棧方案時,如果自治系統(tǒng)之間缺乏協(xié)同,就需要在數(shù)據(jù)路徑上將IPv6數(shù)據(jù)包轉回到IPv4,然后在下一個域又轉回IPv6。這樣網(wǎng)絡中就會出現(xiàn)較多功能不同的IPv4IPv6數(shù)據(jù)包轉換網(wǎng)關,而且轉換次數(shù)會隨著自制系統(tǒng)數(shù)量的增加而增加。在含個域的網(wǎng)絡上,各自治系統(tǒng)采用不同的IPv6單棧過渡技術。IPv4業(yè)務數(shù)據(jù)在跨域時需要恢復出IPv4數(shù)據(jù)包,這導致網(wǎng)絡中出現(xiàn)了次基于網(wǎng)關的IPv4和IPv6轉換。過多的IPv4和IPv6轉換使網(wǎng)絡變得復雜,也使設備投資相應增大。因此,我們迫切需要協(xié)同域間的單棧方案,以消除不必要的轉換功能,提高數(shù)據(jù)轉發(fā)效率。
3多域純IPv6技術總體方案
針對以上問題,本文提出了面向大規(guī)模、多域和多場景的純IPv6組網(wǎng)架構及相關技術方案,為不同自治系統(tǒng)間的IPv6單棧方案協(xié)同組網(wǎng)提供框架支持。
多域純IPv6網(wǎng)絡的目標是以IPv6為基礎協(xié)議構建多域互連的網(wǎng)絡基礎設施,在進行IPv4業(yè)務的承載時遵循“IPv4AsAService”的思路,即把IPv4作為一種業(yè)務。對于客戶側發(fā)出的IPv4數(shù)據(jù)包,為了不讓IPv4數(shù)據(jù)包進入網(wǎng)絡,網(wǎng)絡邊緣設備會將IPv4數(shù)據(jù)包適配成IPv6數(shù)據(jù)包。為支持在多域純IPv6網(wǎng)絡中傳送IPv4業(yè)務數(shù)據(jù)包,在入口PE(即PE1)上運行的XLAT需要將IPv4業(yè)務數(shù)據(jù)包轉換成IPv6數(shù)據(jù)包,并通過IPv6路由系統(tǒng)將該數(shù)據(jù)包送到正確的出口PE(即PE2),然后IPv6數(shù)據(jù)包被恢復成IPv4數(shù)據(jù)包;而在域間IPv6數(shù)據(jù)包不需要被恢復成IPv4數(shù)據(jù)包,這樣系統(tǒng)最多需要兩次IPv4和IPv6的轉換。為此,各域間需要“達成轉換共識”,即采用全局映射規(guī)則。具體來說,多域純IPv6技術方案包括如下幾個部分:
基于全局映射規(guī)則的IPv4IPv6地址映射為了提升轉化效率,本方案將整個IPv4地址空間“映射”到IPv6地址空間中,即把IPv4看作IPv6的一個“子集”。具體實現(xiàn)方式是通過添加IPv6合成前綴將IPv4地址映射到IPv6地址。全局映射規(guī)則就是所有IPv4地址塊與IPv6合成前綴的映射關系:{IPv4addressblock:Pref64}。對于需要通過純IPv6網(wǎng)絡傳送的IPv4數(shù)據(jù)包,入口PE設備可基于統(tǒng)一定義的全局映射規(guī)則對其IPv4源和目的地址映射生成對應的IPv6源和目的地址。同時該IPv4數(shù)據(jù)包被轉換成IPv6數(shù)據(jù)包,然后在純IPv6的網(wǎng)絡中進行域內(nèi)和跨域傳送。為了支持地址轉換,全網(wǎng)PE都配置IPv4地址塊對應的IPv6合成前綴。
基于BGP4+協(xié)議擴展跨域交換映射規(guī)則為了將IPv4業(yè)務數(shù)據(jù)包正確地傳送到網(wǎng)絡出口,需要在網(wǎng)絡邊緣PE設備中將IPv4地址塊對應的路由映射合成IPv6路由。對于特定的IPv4地址塊來說,在純IPv6網(wǎng)絡中,可發(fā)布IPv6合成路由的PE設備就是該IPv4地址塊的關聯(lián)PE。關聯(lián)PE設備也同樣都有相應的Pref64。本方案采用PE設備的前綴Pref64來生成IPv4地址塊所對應的IPv6合成路由,然后在全網(wǎng)交換IPv4地址塊在純IPv6網(wǎng)絡中關聯(lián)的邊緣PE設備(出口PE)的位置,即IPv4地址塊的IPv4IPv6映射規(guī)則。為此,可通過BGP4+協(xié)議擴展[8]在域內(nèi)和域間的設備間交換IPv6合成路由和IPv4IPv6映射規(guī)則。
兼容隧道和翻譯的靈活轉發(fā)方式當用戶發(fā)出的IPv4數(shù)據(jù)包達到IPv6網(wǎng)絡邊緣時,入口PE的XLAT模塊根據(jù)本地的IPv4IPv6映射規(guī)則將其轉換為IPv6數(shù)據(jù)包,然后該數(shù)據(jù)包被轉發(fā)到對應的網(wǎng)絡出口PE。要說明的是,XLAT在轉發(fā)面既可以支持翻譯方式,也可以支持4over6的封裝方式。本方案支持域間IPv6單棧能力協(xié)同,包括接入域和主干域的協(xié)同、主干域間的協(xié)同、運營商間的協(xié)同,通過協(xié)同降低IPv4業(yè)務承載中的轉換次數(shù),來確保數(shù)據(jù)傳輸?shù)男省=尤胗驗槟硞€移動核心網(wǎng),可通過464XLAT為移動終端提供IPv6單棧接入服務。在464XLAT方案中,為了在IPv6網(wǎng)絡中支持對IPv4業(yè)務的訪問,客戶端翻譯器(CLAT)[9]需要將IPv4客戶端(APPv4)發(fā)出的IPv數(shù)據(jù)包轉換成Pv6數(shù)據(jù)包。
主干域和分別為提供IPv6轉發(fā)服務的主干網(wǎng)。本方案可以融合接入域、主干域、主干域的IPv6單棧能力,形成從終端到網(wǎng)絡主干域出口的端到端IPv6單棧能力,并且只需要在出口PE路由器進行一次IPv4IPv6轉換,不需要在域間互通的位置(和處)將IPv6數(shù)據(jù)包恢復成IPv4數(shù)據(jù)包。
向IPv6單棧過渡的策略建議為了在中國盡早推動IPv6單棧網(wǎng)絡的產(chǎn)業(yè)成熟和網(wǎng)絡部署,需要做好如下幾方面工作:
•從政策方面對IPv6單棧給予引導支持,并在必要時給出關閉網(wǎng)絡中IPv4協(xié)議棧的實施路線、推進策略和時間點。
•網(wǎng)絡邊緣的設備須滿足多域純IPv6標準的能力要求。新入網(wǎng)操作系統(tǒng)和終端(4G/5G移動終端、固網(wǎng)CPE終端、物聯(lián)網(wǎng)終端和其他新型終端等)都應當具有標準要求的IPv6單棧能力,并優(yōu)先以純IPv6方式接入網(wǎng)絡。
•推動互聯(lián)網(wǎng)應用向IPv6遷移,提升IPv6網(wǎng)絡的流量占比,為IPv6單棧化創(chuàng)造良好的流量條件。新上線的云計算、工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等應按照純IPv6要求來建設和運營,能在IPv6單棧網(wǎng)絡環(huán)境下運行。•網(wǎng)絡運營商和大型互聯(lián)網(wǎng)公司應按照標準盡早進行IPv6單棧商用試點,并加快在IPv6單棧網(wǎng)絡方面的相互協(xié)作;鼓勵并支持在中國開展IPv6單棧示范區(qū)的建設和實踐。•強化IPv6對網(wǎng)絡安全的提升,確保網(wǎng)絡安全領域內(nèi)新的系統(tǒng)、軟硬件、安全策略能夠在純IPv6的基礎上進行規(guī)劃設計,加速中國網(wǎng)絡信息安全體系向IPv6單棧的同步過渡。
5結束語
隨著IPv6在中國的規(guī)模應用,IPv6單棧網(wǎng)絡已經(jīng)成為新的重要目標,也是中國IPv6部署邁上新臺階的必由之路。IPv6單棧的本質(zhì)是做“減法”,即消除網(wǎng)絡中不必要的功能和協(xié)議冗余,優(yōu)化網(wǎng)絡架構。網(wǎng)絡的IPv6單棧化和中國的數(shù)字化轉型密切相關,其部署具有必要性和緊迫性。在實施層面,IPv6單棧化網(wǎng)絡在較長時期內(nèi)仍需要支持剩余IPv4業(yè)務的綜合承載,因此網(wǎng)絡的邊緣還須維持IPv4特性。只有等IPv6流量增長大大超過IPv4后,IPv4協(xié)議才可徹底退網(wǎng)。本文提出了大規(guī)模、多域、多場景下的純IPv6組網(wǎng)架構,在支持域間和運營商間協(xié)同的基礎上,打通整合不同域間的IPv6單棧能力,提高了數(shù)據(jù)傳輸效率,并在最后提出了IPv6單棧部署的策略建議。
參考文獻:
[1]中央網(wǎng)絡安全和信息化委員會辦公室,國家發(fā)展和改革委員會,工業(yè)和信息化部.關于加快推進互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署和應用工作的通知[EB/OL].(20210712)[20211225].
[2]IETF.SRv6networkprogramming:IETFRFC8996[S].2019
[3]IETF.DualstacklitebroadbanddeploymentsfollowingIPv4exhaustion:IETFRFC6333[S].2011
[4]IETF.Lightweight4over6:anextensiontothedualstacklitearchitecture:IETFRFC7596[S].2015
[5]IETF.Mappingofaddressandportusingtranslation(MAPT):IETFRFC7599[S].2015
[6]IETF.Mappingofaddressandportwithencapsulation(MAPE):IETFRFC7597[S].2015
[7]IETF.464XLAT:combnationofstatefulandstatelesstranslation:IETFRFC6877[S].2013
[8]IETF.MultiprotocolextensionsforBGP4:RFC4760[S].2007
作者:解沖鋒,李星,李震余勇志
闂佸憡绮岄懟顖毭瑰Δ浣哥窞闁哄稁鍋嗛崺锛勭磼瀹€鍐╃【闁瑰弶濞婇獮瀣箛椤忓洨顦�1缂備讲鈧櫕绌挎い鏃€鍨垮顒勫炊閳哄倻鏆犳繛杈剧稻缁繘鍩€椤掆偓閹锋垹妲愬┑瀣闁告瑦锕㈤悡鈺呮倵濞戞娊妾繝鈧畷鍥ㄥ皫闁告洦鍓涢悥閬嶆煥濞戞ḿ鐒峰┑鈽嗗弮閹洦鎷呯憴鍕垫Н闂傚倸鍊瑰ḿ娆撳箯閹殿喖鍨濋柟顖嗗喚娼濋梺鎸庣☉閼活垵銇愰崒婊勫仒闁靛⿵闄勭粻鎺懬庨崶銊х疄婵炲牅鍗虫俊鎾晸閿燂拷
闂備浇妫勯悧鍡涱敋椤旈敮鍋撳☉鎶芥婵犫偓瀹曞洦濯奸柣鎴炆戦悗顕€鏌ㄥ☉妯侯殭缂侇喚濞€楠炲酣寮撮悙宸瀫闁荤姴娲ょ€氼亪宕f繝鍥х闁哄娉曠粔鍧楁煟閵忊晝鍘滅紒杈ㄧ箞瀹曟濡搁妸褏鐣虹紓浣割儏椤戝棛鈧灚姘ㄩ埀顒傛暩閸樠囨嚐閻旂厧纭€闊洦鎸歌闂佹寧绋戦懟顖炲闯閾忛€涚剨闁瑰鍋為悥閬嶆偣閹邦垼娼愭俊鐐插€垮璇睬庨钘変壕闁跨噦鎷�
闂佸憡鑹鹃惌鍌炪€傞锕€鏄ラ柣鏃囨閸╋紕绱掑畝鍐╃【闁瑰弶濞婇獮鎺楀Ω閵娿儳顦ㄩ梺鍝勭墢閸犲酣宕归弮鍫熸櫖閻忕偠妫勯悗濠氭煛鐎n偄濮屾い鏃€鍨垮顒勫炊椤忓嫮鐛╅梻浣瑰絻缁诲牓鍩€椤戞寧顦风紓宥嗘閹虫捇宕ㄧ€涙ü绮┑顔炬嚀閸婂爼鍩€椤戣法鍔嶆繝鈧敓鐘茬濠电姴鍊荤粣娆戠磼鐎n厼鍔垫い鈺嬬畱鏁堥柛灞剧矌缂堥亶鏌涢幋婵囶棡閻㈩垰缍婇幊锟犲箛閳规儳浜鹃柨鐕傛嫹
闂佸搫鍊稿ú銊╂偟闁垮绱i柛鏇ㄥ亽閸氣偓闁荤姴娲ょ€氼亪宕f繝鍥у珘鐎广儱鎳庨~銈夋煥濞戞ḿ鐒搁柛濠傤儑閹风姴鐣¢悧鍫濃偓鍗炍涢弶鎸庮棞闁绘挻鐟︾粙澶愬箻閹颁礁鏅欓柣搴f缁辨洘鐏欓梺鎸庣☉閻偐鍒掓导鏉戠閺夌偟澧楅崣蹇涙煛閳ь剛鎲撮崟顐㈩棈闁荤喐鐟ょ欢銈囨濠靛绠甸柟鐗堝瑜邦垶鎮跺鐓庝簼閻㈩垱鎸冲銊╁礈娴e湱鏆犻梺鍛婂灩婵嘲顔忔總绋课ラ柨鐕傛嫹
闂佽 鍋撻柣鐔哄濠㈡牠姊婚崼銏犱哗閻庢艾纾幏鐘活敇閻旂儤袚闁荤姴娴傞崢楣冿綖閺嶎厽鍎橀柡鍌涱儥閸斿懘鏌ら弶鎸庡櫤闁哄鍟扮划鈺呮偐娓氼垰娈ч柣鐔风殱閸嬫捇鏌ㄥ☉妯肩伇闁炽儲蓱缁屽崬鈹戦崶銊р偓顔剧磼閺冨倸小缂佹顦靛畷鍫曟偐娓氼垰娈ч柣鐔风殱閸嬫捇鏌曢崱鏇熺グ妞ゆ洏鍨归埢鏃堝即閻樺灚鎯i梻鍌氬亞閸o綁銆傛禒瀣殌鐎光偓閸曘劌浜鹃柍褜鍓氱粚閬嶎敊閻愵剚娅旈梺鑲╂焿濞呮洜鈧艾妫涚划娆戞啑閵堝倸浜鹃柨鐕傛嫹
闂佹悶鍎村Λ鍕船鐎涙ê绶為柡宥庡幘瑜邦垶鏌″浣插亾閾忣偄顏紓浣割槹閸ㄥ綊鎮ュú顏勫珘闁绘垶岣块埀顒夊灣閸掓帗銈i崘锝呬壕婵﹩鍋夐崢顒勬煠鐠囨彃鑸圭€殿喛宕甸幏鐘活敇閻樺磭鏆犳繛鎴炴尰閹告悂顢欏鍥╃闁哄嫬绻掑Σ顖炴煛閸屾碍宸濋柣婵堝厴閺佸秴鐣濋埀顒勫灳濡崵鈹嶆繝闈涳工椤忎即鏌¢崒姘┛闁伙附绻勯幏鐘活敇閻愬弶鐝紒缁㈠弾閸犳鍩€椤戭兛璁查崑鎾存媴妞嬪海鎳囨繛鎴炴尰绾板秹鍩€椤戭兛璁查崑鎾绘晸閿燂拷
婵炶揪缍€濞夋洟寮妶澶婄倞濞寸姴顑嗛搴ㄦ煛閸垹鏋庨柛銊︽閺屽懎顫濇潏銊︽闂佽桨鑳舵晶妤€鐣垫担瑙勫劅闁规儳婀辩粻濠氭偠濞戞ḿ鐒烽悗姘▕瀵剟宕堕妸褍寮ㄩ梻浣瑰絻缁嬪嫮妲愬┑瀣殧鐎瑰嫭澹嗙换浣糕槈閹炬娊顎楅柛銈庡弮閹囧醇濠靛洦鐝滈梺鐑╂櫇鏋柟顔芥崌閺屽苯顓奸崪浣剐╅梺缁樼矊濞诧絾绌辨繝鍥х畳妞ゆ牓鍊楃粈澶愭煙缂佹ê濮囧褏濞€濮婅棄顓兼径濠冾仧闂侀潧妫撮幏锟�
闂佸搫鍟ㄩ崝灞斤耿椤忓棙鏆滄い鏃囧吹缁嬪﹪鏌ら弶鎸庡櫣闁汇劊鍨荤划娆愬緞閸涘⿴鍋ㄩ梺鍦帛閸旀帒顫濋敃鍌涘殜鐎规洖娲︾粣妤呮煛瀹ュ懏澶勬繝鈧敓鐘茬濠电姴鍟~宀€绱掔€n厽纭堕梺顔碱嚟缁辨帡鎮ら崒婊咁槷婵炶揪绲剧划蹇涘焵椤掆偓閹虫ɑ瀵奸埡鍛鐎广儱鐗冮崑鎾诲磹閻曚礁娈╅梺鍝勫暙閻栫厧螞閸ф鏅悘鐐村劤閻忔鏌涢妷褍鞋妞ゆ洏鍊濋獮娆忣吋閸曨厾鈻曢柣搴濈祷婢瑰牓宕佃閺屽懘鍩€椤掑倻鐭欓悷浣靛€愰崑鎾绘晸閿燂拷