Dois-je déployer IPv6?



Documents pareils
Présentation du modèle OSI(Open Systems Interconnection)

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Réseaux IUP2 / 2005 IPv6

DirectAccess Mobilité et nomadisme, mise en oeuvre de la solution Microsoft

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Un exemple de généralisation opérationnelle à grande échelle d'ipv6. sur un réseau métropolitain

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Administration Avancée de Réseaux d Entreprises (A2RE)

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

Sécurité d IPv6. Sécurité d IPv6. Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr. Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr

Le rôle Serveur NPS et Protection d accès réseau

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Compte-rendu du TP n o 2

IPv6. Autoconfiguration avec état DHCPv6 Objectif: Quelle est l'utilité de DHCP avec IPv6? v.1a E. Berera 1

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

Installation d un serveur DHCP sous Gnu/Linux

FORMATION WS0803 CONFIGURATION ET DEPANNAGE DE L'INFRASTRUCTURE RESEAU WINDOWS SERVER 2008

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Ingénierie des réseaux

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur

Alexis Lechervy Université de Caen. M1 Informatique. Réseaux. Filtrage. Bureau S3-203

Point sur le contexte IPv6. IPv6 Task Force France (TFF)

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Plan. Programmation Internet Cours 3. Organismes de standardisation

Introduction aux Technologies de l Internet

Déploiement IPv6 en entreprise. 13 pièges à éviter. IPv6 Experience Exchange Event. Fabien Broillet Consultant IT

Extrait de Plan de Continuation d'activité Octopuce

Alcatel-Lucent VitalQIP Appliance Manager

Les réseaux de campus. F. Nolot

LE RESEAU GLOBAL INTERNET

Administration de Réseaux d Entreprises

Fonctionnement de Iptables. Exercices sécurité. Exercice 1

Découverte de réseaux IPv6

Déploiement sécuritaire de la téléphonie IP

Spécialiste Systèmes et Réseaux

TABLE DES MATIERES 1 INTRODUCTION OBJECTIF SOLUTION ETUDE COMPARATIVE GESTIÒIP PHPIPAM TEEMIP...

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

Algorithmique et langages du Web

VoIP et "NAT" VoIP et "NAT" 1/ La Traduction d'adresse réseau. 1/ La traduction d'adresse réseau. 1/ La traduction d'adresse réseau

Domain Name System. F. Nolot

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005

Mr. B. Benaissa. Centre universitaire Nâama LOGO

Adresse 15 avenue du Hoggar Parc Victoria - Le Vancouver ZA de Courtaboeuf LES ULIS. Site web Téléphone

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Licence professionnelle Réseaux et Sécurité Projets tutorés

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Microsoft Windows NT Server

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

NOTIONS DE RESEAUX INFORMATIQUES

Virtual Private Network WAFA GHARBI (RT4) CYRINE MAATOUG (RT4) BOCHRA DARGHOUTH (RT4) SALAH KHEMIRI (RT4) MARWA CHAIEB (RT3) WIEM BADREDDINE (RT3)

Culture numérique Nommage et gouvernance de l'internet

Introduction. Adresses

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

Sécurité des réseaux Firewalls

Installation d'un serveur DHCP sous Windows 2000 Serveur

Noms de domaines internationalisés (IDN)

Le filtrage de niveau IP

PROTECTION DES DONNEES PERSONNELLES ET COOKIES

VPN. Réseau privé virtuel Usages :

THEGREENBOW FIREWALL DISTRIBUE TGB::BOB! Pro. Spécifications techniques

Le management immobilier intelligent

Chapitre 6 -TP : Support Réseau des Accès Utilisateurs

Figure 1a. Réseau intranet avec pare feu et NAT.

Pare-feu VPN sans fil N Cisco RV120W

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

IPv6. Lab 1: Installation IPv6. Objectif: Installation sous Windows XP

2. DIFFÉRENTS TYPES DE RÉSEAUX

pfsense Manuel d Installation et d Utilisation du Logiciel

LANDPARK NETWORK IP LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU

Rappels réseaux TCP/IP

ETI/Domo. Français. ETI-Domo Config FR

Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier

Le NIC France. Annie Renard INRIA. BP , Le Chesnay CEDEX Septembre 1995

Configurer l adressage des serveurs et des clients

Symantec Network Access Control

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Déployer des services en IPv6

Dispositif e-learning déployé sur les postes de travail

Guide de connexion à. RENAULT SA et PSA PEUGEOT CITROËN. via ENX

Haute disponibilité avec OpenBSD

Groupe Eyrolles, 2000, 2004, ISBN :

ZABBIX est distribué sous licence GNU General Public License Version 2 (GPL v.2).

Routeur VPN Wireless-N Cisco RV215W

Description des UE s du M2

NOTE D'APPLICATION CONCERNANT LA MISE EN SERVICE DE MATERIELS SUR RESEAU IP

Initiation à la sécurité

Service de VPN de niveau 3 sur RENATER (L3VPN MPLS)

Concepts et définitions

Chapitre 11 : Le Multicast sur IP

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Transcription:

Dois-je déployer IPv6? Marc Blanchet Viagénie Marc.Blanchet@viagenie.ca http://www.viagenie.ca

À la mémoire d'itojun Cette présentation est dédiée à Junichiro itojun Hagino. Itojun est décédé la semaine passée. Il a été le principal développeur de la pile IPv6 dans FreeBSD, NetBSD, OpenBSD et Darwin. Il a de plus porté beaucoup d'applications à IPv6. Il était l'un des experts mondial d'ipv6.

Plan Raison d'être Points clés Adressage Ipv4 Considérations de déploiement Stratégie de migration Recommendations Conclusion

Raison d'être d'ipv6 Initialement, 2 problèmes: Adresses IPv4 vont être épuisées. Études au début des années 1990 prévoyaient un manque entre 2005-2011. Les tables de routage de l'internet deviennent trop grosses et ne sont plus gérables. Et une opportunité (en décidant de faire une nouvelle version de IP): D'apprendre de l'expérience d'ipv4 Simplifier/Optimiser IP Ajouter des fonctionalités modernes (absentes dans le design initial d'ipv4).

Réalité Aujourd'hui Adressage: plusieurs moyens de rationaliser l'usage des adresses: HTTP/1.1 NAT... Mais impacts importants. Tables de routage: Le matériel semble avoir été capable de soutenir jusqu'à maintenant la croissance. Cependant, autres problèmes sont devenus plus substantiels. Conséquence: on a gagné du temps. Mais...

Points clés IPv6 Adressage: 32 bits à 128 bits Multiple adresses par interface Usage simultané des adresses privées et publiques Autoconfiguration Mobilité (optimisée, performante) Sécurité (IPsec inclus, attaques contrées) Multihoming Optimisation/simplification

Points clés IPv6 Autoconfiguration: sans serveur centralisé. hautement rapide et redondante. simple. Mobilité: Pour soutenir une connection lorsqu'on change d'adresse IP. Le trafic HTTP n'a pas besoin de mobilité, car chaque connexion est indépendante. Sécurité: Sur papier, fonctionalités similaires intégrées (à postériori) à IPv4. Mais, en réalité, beaucoup plus complexe, mais difficile à visualiser les bénéfices. Optimisation/simplification: Intéressant mais pas suffisant pour déclencher le déploiement. Plutôt une propriété intéressante qui devient utile lorsque c'est déployé.

Points clés IPv6 Multihoming: considérations complexes. Multiples tentatives. IPv6 est le seul protocole permettant de faire un nouveau design. Adressage: adressage privé a l'effet pervers de ne plus permettre d'atteindre les noeuds. exemples: réseau maison VoIP/SIP/RTP gestion de réseau

Points clés et marché initial Marché d'ipv6 jusqu'à maintenant était soit: lorsqu'une nouvelle fonctionalité est stratégique lorsque plusieurs fonctionalités sont nécessaires vision à long terme applications déployées à 'long terme' atteindre les noeuds

Situation de l'adressage IPv4 32 bits: 256 /8 Contient: Espace réservé pour protocole (ex: multicast) Espace pour usages spécifiques (ex: adresses privées) Espace pour usage Internet normal Allocation et assignation Registre maître (/8) maintenu par IANA IANA donne des /8 aux registres régionaux (ARIN pour CA) Les registres régionaux assignent des préfixes aux fournisseurs et autres demandeurs. Un préfixe assigné n'est pas nécessairement vu sur les tables de routages sur Internet.

Allocations et prédictions IPv4 address report (http://www.potaroo.net/tools/ipv4/) 3 étapes (de façon simplistique) Le registre maître est épuisé Les régistres régionaux sont épuisés. Toutes les préfixes sont annoncés sur le réseau

Régistre maître (IANA)

Régistres régionaux

Dates Prédictions basées sur données Nov 2007: régistre maître épuisé: 16 août 2010 régistres régionaux épuisés: 9 juin 2011 Impacts: registres régionaux et ICANN ont émis des messages pressant la communauté de migrer à Ipv6 resserrement des vérifications pour les demandes d'adresses IPv4.

Manque d'adresses IPv4? Et puis? Université X a une classe B, suffisante pour besoins actuelles et futurs. Au pire, plus de NAT. Certaines organisations devront déployer IPv6 plus rapidement que d'autres, à cause de leurs besoins d'adressage. Dispositifs mobiles (3G/4G) Gestion de réseau et services à grande échelle (Comcast) Applications peer-to-peer Systèmes et dispositifs embarqués Pays en cours de déploiement

Marché d'adresses IPv4? un marché secondaire? Directement (je vends ma classe C sur ebay). ou indirectement: tu achètes ma compagnie et ça inclut ma classe C. ou bien tu achètes ma classe C et ça inclut ma compagnie... Bourse d'adresses IPv4? En conditions de rareté d'une ressource, Le prix augmente accélération de la demande du bien dans le marché primaire

Déploiement Chaque ordinateur/aiguilleur/... doit être mis à jour en ajoutant la pile IPv6 Les systèmes d'exploitation récents sont prêts pour IPv6: Vista, Linux, MacOSX, BSD*,... Les aiguilleurs et autres dispositifs réseaux: pour la plupart, mais vérifier. Chaque application qui utilise le réseau doit être mise à jour en changeant les appels de fonctions vers le réseau. Applications communes portées à IPv6. Mais applications particulières, spécifiques: à vérifier.

Déploiement: DNS L'élément déclencheur pour l'usage du trafic IPv6 est que les services utilisés par les usagers sont annoncés dans le DNS avec une adresse IPv6. www.example.org A 192.0.2.1 www.example.org AAAA 2001:db8:1:1::1

Stratégie 'minimale' suggérée S'assurer que tout nouvel achat d'équipement réseau, de logiciel de gestion de réseau ou autre supporte IPv6 S'assurer que tout nouvel achat d'application utilisant le réseau supporte IPv6 Faire l'inventaire des applications utilisant le réseau et identifier si support IPv6. Porter ou définir un plan de migration des applications à IPv6 Former le personel réseau. Mettre en place des labs pour les tests des applications et dispositifs.

Stratégie réseau Demander un préfixe IPv6 à ARIN ou au réseau en amont (RISQ?) Définir un plan d'adressage Le RISQ Chaque université Configurer les équipements réseaux pour l'infrastructure IPv6. Déployer de façon incrémentale l'autoconfiguration pour les noeuds en activant les 'annonces des routeurs (Router advertisements). Ajouter des records AAAA pour les serveurs.

Stratégie réseau Utiliser des méthodes de migration pour permettre la mise à jour progressive et incrémentale des équipements réseau Tunnels IPv6 dans Ipv4 (automatisés ou configurés) réseau d'accès pont entre réseaux mis à jour accès à distance IPv6 sur MPLS avec signalisation IPv4. Un Plan de déploiement, aussi simple soit-il, permettra de planifier et d'arriver de façon coordonnée et à coût minimal, à l'objectif de pouvoir offrir et utiliser IPv6 lorsque pertinent.

Conclusion Considérant l'utilisation complète de l'adressage IPv4 d'ici 2010-2011, IPv6 est inévitable. Aucun autre protocole n'est en cours de conception pour solutionner le problème. La question reste à quel moment est-ce plus pertinent à déployer? se préparer de façon soutenue activer en production lorsque approprié

Questions? Marc.Blanchet@viagenie.ca Cette présentation: http://www.viagenie.ca/publications/ Références Marc Blanchet, Migrating to IPv6, Wiley, 2006, ISBN 0-471-49892-0, http://www.ipv6book.ca