Déploiement IPv6 en entreprise. 13 pièges à éviter. IPv6 Experience Exchange Event. Fabien Broillet Consultant IT



Documents pareils
Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Figure 1a. Réseau intranet avec pare feu et NAT.

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Aperçu technique Projet «Internet à l école» (SAI)

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Sécurité d IPv6. Sécurité d IPv6. Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr. Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr

Licence 3 Systèmes et Réseaux II. Chapitre V : Filtrage

Windows Server 2012 R2 Administration avancée - 2 Tomes

Compte-rendu du TP n o 2

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

GENERALITES. COURS TCP/IP Niveau 1

TABLE DES MATIERES 1 INTRODUCTION OBJECTIF SOLUTION ETUDE COMPARATIVE GESTIÒIP PHPIPAM TEEMIP...

Sécurité des réseaux Firewalls

A5.2.3, Repérage des compléments de formation ou d'autoformation

L3 informatique Réseaux : Configuration d une interface réseau

Administration de Citrix NetScaler 10.5 CNS-205-1I

Prototype dual-stack IPv4/6 sur un backbone MPLS-VPN (services et sécurité)

Administration réseau Firewall

Outil d aide à la vente

Travaux pratiques : configuration des routes statiques et par défaut IPv6

DIFF AVANCÉE. Samy.

DOSSIER DE PRESSE. Octobre 2011

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Cours de sécurité. Pare-feux ( Firewalls ) Gérard Florin -CNAM - - Laboratoire CEDRIC -

Plan. Programmation Internet Cours 3. Organismes de standardisation

VoIP et "NAT" VoIP et "NAT" 1/ La Traduction d'adresse réseau. 1/ La traduction d'adresse réseau. 1/ La traduction d'adresse réseau

Devoir Surveillé de Sécurité des Réseaux

Ingénierie des réseaux

Firewall Net Integrator Vue d ensemble

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

La sécurité IT - Une précaution vitale pour votre entreprise

Windows Server 2012 Administration avancée

Présentation du modèle OSI(Open Systems Interconnection)

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Déployer IPv6 petit guide à l usage des netadmins

Installation DNS, AD, DHCP

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

La Sécurité des Données en Environnement DataCenter

MISE EN PLACE DU FIREWALL SHOREWALL

CheckPoint R76 Security Engineering niveau 2 (Cours officiel)

Firewall d'infrastructure centralisé. et load-balancing. Adrien Urban Responsable R&D

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Technique et architecture de l offre Suite infrastructure cloud. SFR Business Team - Présentation

Priorités d investissement IT pour [Source: Gartner, 2013]

Sécurisation et résilience des services DNS/DHCP Gestion de l adressage IP automatisée

TP4 : Firewall IPTABLES

Le filtrage de niveau IP

Modèle MSP: La vente de logiciel via les services infogérés

Fiche descriptive de module

Réseau - Sécurité - Métrologie - Data Center. Le leader du marché allemand des UTM débarque en France avec des arguments forts!

Présentation KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Présentation du Serveur SME 6000

Mise en route d'un Routeur/Pare-Feu

Réseaux IUP2 / 2005 IPv6

Internet Protocol. «La couche IP du réseau Internet»

IPv6. Pénurie d adresses IPv4

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Critères d évaluation pour les pare-feu nouvelle génération

TAGREROUT Seyf Allah TMRIM

Formations. «Produits & Applications»

Positionnement produit

HÉBERGEMENT CLOUD & SERVICES MANAGÉS

Projet EVO. Enabling Virtual Organizations

DenyAll Protect. Sécurité & accélération. Parefeux pour applications et services Web. de vos applications.

sécurisation des systèmes d information BE READY FOR WHAT S NEXT. Kaspersky Open Space Security

Architectures en couches pour applications web Rappel : Architecture en couches

Configuration de l adressage IP sur le réseau local LAN

Au cœur des innovations Réseaux et Télécoms INTÉGRATION, OPTIMISATION, EXPLOITATION ET SÉCURISATION DES RÉSEAUX LAN & WAN

Déployer des services en IPv6

Check Point Certified Security Expert R75. Configurer et administrer des solutions avancées de la suite des produits de sécurité Check Point R71.

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Étendez les capacités de vos points de vente & sécurisez vos transactions.

TARMAC.BE TECHNOTE #1

(In)sécurité de la Voix sur IP [VoIP]

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

Logiciel 7.0. Système de Base TELMATWEB 7.0 Logiciel Telmatweb V7.0 comprenant les fonctionnalités suivantes en standard : TARIFS PUBLICS

Lyon, mardi 10 décembre 2002! "#$%&"'"# &(

Dr.Web Les Fonctionnalités

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

IPv6, BGP et plus si affinités

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

Sécurité de la ToIP Mercredi 16 Décembre CONIX Telecom

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

Retour d expérience sur Prelude

Administration Avancée de Réseaux d Entreprises (A2RE)

Projet Système & Réseau

Atelier Sécurité / OSSIR

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Alcatel-Lucent VitalQIP Appliance Manager

Alexis Lechervy Université de Caen. M1 Informatique. Réseaux. Filtrage. Bureau S3-203

Cisco RV220W Network Security Firewall

TP réseaux Translation d adresse, firewalls, zonage

IDEC. Windows Server. Installation, configuration, gestion et dépannage

Transcription:

Déploiement IPv6 en entreprise. 13 pièges à éviter Fabien Broillet Consultant IT eb-qual SA IPv6 Experience Exchange Event 10 octobre 2011

IPv6 en entreprise: mes objectifs Aucune intention vicieuse d un lavage de cerveau quelconque Une sensibilisation afin d appréhender adéquatement le virage n 6!

1 Des outils IPAM adaptés à IPv6? IPv6, c est du chinois!! Adressage (128 bits) Subnetting & Préfixes IPv6 Zero compression 2001:DB8:0:2F3B:2AA:FF:FE28:9C5A Leading Zero Suppression FE80::2AA:FF:FE9A:4CA2 Enregistrements Dual-Stack 2 Des équipements Old School Place à l inventaire! Une analyse complète et exhaustive Old OS Versions Printers - Barcode Scanners - Stamping Machines IP Phones IPv6 Network Assessor

3 Une revue complète des politiques de sécurité s impose Adapter nos politiques à IPv6? Bien plus qu une simple réplication d IPv4! Proxy Web - IDS/IPS Firewall s - SSL-VPN - WAF Je suis Security Officer? Du travail plein les bras! Vulnérabilités IPv4 éprouvées Vulnérabilités IPv6 à découvrir Threats assessment 4 Des serveurs DNS déjà dans les starting-blocks IPv6? Soyons billingue, soyons ambidextre! Zones DNS Forward/Reverse IPv4 & IPv6 Enregistrements IPv4 (A Records) & IPv6 (AAAA Records) Connexions réseaux IPv4 & IPv6

5 Attention aux résolveurs DNS ayant un faible pour IPv6! Certains résolveurs (ou applications) donnent la priorité aux enregistrements AAAA Et ce, même sans connectivité IPv6! 0.05% des résolveurs selon Yahoo, 0.078% selon Google Un Fallback Timeout vers IPv4 de 21 à 186 secondes selon Igor Gashinsky Appuyons-nous donc sur des Sort Lists Tu discutes IPv4? Voici alors un enregistrement A Et ce, même si la requête DNS émise était de type AAAA! 6 DHCP: To Be or Not to Be Router Advertisements préparons le terrain 3 méthodes pour générer une @IP dynamique (A,M,O) Préfixe IPv6 Le casse-tête du choix de l adresse dynamique Stateless Address Autoconfiguration (SLAAC) A Stateful DHCPv6 M Stateless DHCPv6 O

7 Soyons compétitifs, offrons des services IPv6 à nos clients! 1ère démarche: Une infrastructure IPv4 en DMZ mais un service IPv6 à nos clients Déploiement d une simple gateway transparente Effort et investissment réduit pour un rendement maximal Gros avantage compétitif (Governance)! ecommerce 2ème démarche: faites de la place, IPv6 débarque! Atout: une migration dans la tranquilité et sérénité 8 IPv6-only: ne laissons pas de côté les utilisateurs du futur! Des clients Web IPv6-only Mais nos services en DMZ encore sur IPv4 VIP IPv6 Des équipements internes IPv6-only Mais des services publiques encore sur IPv4 NAT64/DNS64 Des services sur le Web IPv6-only Mais une infrastructure local encore sur IPv4 NAT46

9 Un manque cruel d adresses publiques? NAT & SLB: la solution d aujourd hui Simple extension du cycle de vie d une adresse IPv4 Augmentation récurrente de la complexité de notre infrastructure IPv6: la solution de demain! Choisissez bien, investissez mâlin Exemple: SLB (IPv4 & IPv6) 10 11 Des applications réseaux parlant parfaitement IPv6? Un oeil attentif sur les applications du marché Outlook Express, MySQL mais surtout sur les applications propriétaires! Des adresses IP en dur dans notre code? IPv6 CARE Les outils en backend : les laissé-pour-compte N est pas IPv6 compliant qui le veut! Outils de monitoring/maintenance, inventaire, CMDB Une adresse IPv6 128 bits

12 IPv6 prend la grosse tête que du bonheur! Pas de panique le traitement du datagramme n en sera que plus rapide En-tête: de 14 champs (IPv4) à 7 champs (IPv6) Plus aucune fragmentation de paquets sur les routeurs Des gains en bande passante! Paquets plus courts grâce aux en-têtes d extension optionnelles Privilégiez donc un investissement adéquat à vos réels besoins 13 3.4 x 10 38 IPv6: le nouveau terrain de jeu des spammers! La réputation de la simple adresse IP: la fin d un règne! DNSBL en pompier? /64 Travailler au niveau des sous-réseaux? La lourdeur administrative des listes blanches? Un tremplin pour les signatures numériques? Faites le tour de vos filtres anti-spam actuels

En conclusion Business Case IPv6 n aura probablement jamais de Business Case en soi Progrès & Innovation: La communauté humaine a toujours adopté le progrès IPv4 IPv6: Une démarche naturelle, dans la durée, mais surtout collaborative IPv4 IPv6 Une vie commune qui peut débuter!

eb-qual, IT partner, is IPv6 Ready! And you? IPAM, DNS, DHCP NCCM Network & Web Anaylsis Reporting Application delivery Load balancing GSLB IPv4/IPv6 Application acceleration email Security Anti-SPAM email Encryption Fabien Broillet eb-qual SA fabien.broillet@eb-qual.ch Route André-Piller 33A 1762 Givisiez Tel. 026 407 70 80 Fax 026 407 70 99 «Lorsque le prêtre favorise une innovation, elle est mauvaise. Lorsqu il s y oppose, elle est bonne.» Denis Diderot (1713-1784)