Stáhnout prezentaci
Prezentace se nahrává, počkejte prosím
1
IPv4 adresy docházejí http://www.ipv6actnow.org/info/what-is- ipv4/ Bojíte se? Nebojte, známe řešení
2
Martin Poisel MCP, MCTS, MCITP, MCT poisel@amccomp.cz
3
Novinky, změny a problémy oproti IPv4 Tranzitní technologie Kde vzít konektivitu IPv6 v lokální síti Demo: DNS, DHCP a IIS na lokální síti Demo: Tranzitní konektivita a Firewall Demo: MS RRAS, VPN a NRP
4
Výhody použití IPv6 Rozdíly mezi IPv4 a IPv6 Adresní rozsah Prefixy a typy adres Autokonfigurace Adresy přiřazené hostitelům DNS
5
Velký adresní prostor Hierarchický systém přidělování adres a třídní směrování Vestavěná bezpečnost Vylepšená podpora priorizace
6
Nekompatibilita starších aplikací nákup nových nebo upgrade úpravy konfigurace, přeprogramování překlady IPv6/IPv4 Až moc dynamická autokonfigurace bezpečnostní politiky nový hw (switchě, routery) Anonymita absence NATu Nový vzhled IP adresy nutnost rozumět hexadecimální soustavě
7
IPv4IPv6 Velikost adresy32 bit128 bit Podpora IPSecVolitelně jako rozšířeníIntegrovaná BroadcastBroadcast adresa pro každý subnet Nahrazuje ho multicast v rámci jednoho subnetu KonfiguraceMauální DHCP APIPA Manuální NB RA DHCPv6 DNSHost záznam AHost IPv6 AAAA
8
Velikost 128 bit Zápis hexadecimálně, oddělení dvojtečkou 2a01:430:2:11:161e:90aa:8b23:b729 Možnost zkracovat 2a01:430:0002:0001:0000:0000:0000:0019 2a01:430:2:1:0:0:0:19 2a01:430:2:1::19 Maska podsítě – nahrazuje velikost prefixu ISP přiděluje sítě délky prefixu 48 bitů 1 subnet má velikost 64 bitů
9
PopisIPv6 rozsahyekvivalent IPv4 Link-localplatná na jednom subnetu FE80::/10APIPA 169.254.0.0/16 Site-localPrivátní rozsah adres, volně použitelný na lokální síti FC00::/7Privátní rozsah 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 Global unicastVeřejé IP, unikátní v rámci internetu 2000::/3Veřejné IP MulticastMulticastové adresy FF00::/8224.0.0.0/4 LoopbackZpětná smyčka::1/128127.0.0.1 Nespecifikovaná adresa ::/1280.0.0.0
10
Bezstavová konfigurace Neighbour Discovery Stavová konfigurace Neighbour Discovery DHCPv6
11
Klient zjistí local-link prefix a nastaví adresu Klient zjistí globální prefixy a nastaví adresy Klient zjistí routery a nastaví směrovací tabulky Neřeší DNS
12
Stejně jako u bezstávové konfigurace Navíc: pokud v jsou v ND paketu obsaženy flagy M a O M – Managed Address Configuration – klient získá další IP adresu z DHCPv6 O – Other Configuration – klient zjišťuje z DHCPv6 další konfiguraci (DNS apod.) DHCPv6 samostatně nepřiděluje výchozí bránu ani adresy
13
IPv6 Host AAAA zbytek záznamů (CNAME, MX, SRV,...) se mapuje na hosty (A nebo AAAA) Reverzní znamy (pointry - PTR) se uchovávají v zónách ip6.arpa
14
Loopback Link-local Statická adresa Dynamická získaná přes ND Dynamická získaná z DHCPv6 Dynamická privátní získaná z DHCPv6
15
6to4 6over4 ISATAP Teredo vlasntí nedokumentované řešení PPTP, L2TP OpenVPN EoIP, IPIP
16
Propojení IPv6 sítí přes IPv4 internet Využívá pro klienta síť delky prefixu 48 bitů Vyžaduje směrovač s veřejnou IPv4 Jednoduché a rychlé řešení
17
Tunelovací technologie určená pro jednotlivé hostitele v existující IPv4 síti Hostile vytvoří tunelové spojení přes IPv4 s 6over4 routerem 6over4 router přidělu klientům Pv6 adresu z rosahu délky 64 bitů Problém s multicastem
18
Alternativa k 6over4 Nepodporuje multicast
19
Tunelovací technologie pro mobilní a domácí uživtalele Méně efektivní, ale prochází přes nat
20
VPNv6 over VPNv4 Výhody Jednoduše dostupné na klientech a serverech Jednoduše konfigurovatelné Často prochází přes NAT Nevýhody Nekompatibilní se systémy třetích stran Velká režie při případném mnhohonásobném tunelování Složitě konfigurovatelené
21
Nativní Přímo od ISP Pátéře, serverhostingy xDSL, CATV, WIFI Tranzitní Tunelovaná konektivita od poskytovatele IPv6 konektivity – Tunnel Broker
22
http://www.wug.cz http://ipv6.google.com http://www.v6.facebook.com http://www.nic.cz http://www.nix.cz
23
Podpora OS Získání konektivity Přidělení IP adres Síťové aplikace Bezpečnost
24
Windows 2003 Server a Windows XP Experimentální podpora postavena nad IPv4 Zvládne Ping + HTTP Windows Server 2008, Windows Vista 99 % připravenost IPv6 a IPv4 implementovány rovnocenně a nezávisle Možnost odinstalovat IPv4 a využívat pouze IPv6
26
Statická konfigurace serverů Vypnutí autokonfigurace u serverů Dynamická konfigurace klientů RA, ND DHCPv6
28
Microsoft Exchange 2007 SP1 SQL 2005 IIS7 DNS... Aplikace třetích stran Staré aplikace
30
Firewall Klienti Síť (RRAS, ISA, TMG,... ) Automatická konfigurace Rogue DHCP Rogue ND, RA
33
http://www.youtube.com/watch?v=_y36fG 2Oba0
34
http://www.ripe.net/ipv6-address- types/ipv6-address-types.pdf https://www.ipv6.cz http://www.ipv6actnow.org/info/what-is- ipv4/
Podobné prezentace
© 2024 SlidePlayer.cz Inc.
All rights reserved.