Le protocole IPv6 sur le Réseau Académique Parisien



Documents pareils
Le service IPv4 multicast pour les sites RAP

Compte-rendu du TP n o 2

International Master of Science System and Networks Architect

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Spécialiste Systèmes et Réseaux

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

Evolution de l infrastructure transport

LE RESEAU GLOBAL INTERNET

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Spécifications de raccordement au service de Téléphonie sur IP (ToIP) de RENATER

Un exemple de généralisation opérationnelle à grande échelle d'ipv6. sur un réseau métropolitain

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Aperçu technique Projet «Internet à l école» (SAI)

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Administration Avancée de Réseaux d Entreprises (A2RE)

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Service de VPN de niveau 3 sur RENATER (L3VPN MPLS)

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Introduction aux Technologies de l Internet

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

IUPB x. Projet Master 2 n 17 Année universitaire 2007 / Ouvrez-vous vers un monde plus large

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Présentation et portée du cours : CCNA Exploration v4.0

TABLE DES MATIERES 1 INTRODUCTION OBJECTIF SOLUTION ETUDE COMPARATIVE GESTIÒIP PHPIPAM TEEMIP...

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Projet Sécurité des SI

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

IPBX SATURNE. Spécifications Techniques

Licence professionnelle Réseaux et Sécurité Projets tutorés

Présentation générale. Novembre 2013

Bilan UREC et résultat de quelques tests

Plan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6

Contrôle d accès Centralisé Multi-sites

INGENIERIE ET DEPLOIEMENT DE RESEAUX COMPLEXES WiMAX - INTERNET - VoIP

IPv6: from experimentation to services

Déployer des services en IPv6

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Chapitre 11 : Le Multicast sur IP

Dispositif sur budget fédéral

COTISATIONS VSNET 2015


Administration de Réseaux d Entreprises

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Catalogue des formations 2015

DIFF AVANCÉE. Samy.

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

Retour sur les déploiements eduroam et Fédération Éducation/Recherche

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Découverte de réseaux IPv6

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

LEA.C1. Réseautique et sécurité informatique

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Réseaux IUP2 / 2005 IPv6

Pare-feu VPN sans fil N Cisco RV110W

Administration des ressources informatiques

2. DIFFÉRENTS TYPES DE RÉSEAUX

Le NIC France. Annie Renard INRIA. BP , Le Chesnay CEDEX Septembre 1995

Présentation du modèle OSI(Open Systems Interconnection)

Le réseau au service de la Gestion Technique des Bâtiments. Présentation d'un service de vidéosurveillance

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Travaux pratiques IPv6

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Dr.Web Les Fonctionnalités

Architecture Principes et recommandations

Grid 5000 : Administration d une infrastructure distribuée et développement d outils de déploiement et d isolation réseau

Site web : FORMATION Bac +5

Présentation et portée du cours : CCNA Exploration v4.0

Introduction. Adresses

E5SR : PRODUCTION ET FOURNITURE DE SERVICES. Durée : 4 heures Coefficient : 5 CAS RABANOV. Éléments de correction

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Déployer IPv6 petit guide à l usage des netadmins

Notre métier, trouver pour vous des solutions informatiques!

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

LABO TELEPHONIE. Etude et réalisation de la Téléphonie sur IP (VoIP) avec Cisco Call Manager et Asterisk

Manuel d installation UCOPIA Advance

Résolution de noms. Résolution de noms

Devoir Surveillé de Sécurité des Réseaux

Services Réseaux - Couche Application. TODARO Cédric

CISCO, FIREWALL ASA, CONFIGURATION ET ADMIN.

Réseaux et protocoles Damien Nouvel

Le centre sera fermé du 20 au 31 juillet 2015

Plan. Programmation Internet Cours 3. Organismes de standardisation

Algorithmique et langages du Web

Lyon, mardi 10 décembre 2002! "#$%&"'"# &(

Mise en place du réseau métropolitain grenoblois TIGRE

FORMATION CN01a CITRIX NETSCALER

ADMINISTRATION ET MAINTENANCE DE RESEAUX SOUS LOGICIEL PROPRIETAIRE

Projet Système & Réseau

LAB : Schéma. Compagnie C / /24 NETASQ

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

CAHIER DES CLAUSES TECHNIQUES

Microsoft Exchange en quelques mots

Offre de stage. Un(e) stagiaire en informatique

Prototype dual-stack IPv4/6 sur un backbone MPLS-VPN (services et sécurité)

Services avancés IPv4 et IPv6 pour la communication audiovisuelle

NOTIONS DE RESEAUX INFORMATIQUES

PLAteforme d Observation de l InterNet (PLATON)

N o t i o n s d e b a s e s u r l e s r é s e a u x C h a p i t r e 2

Transcription:

Le protocole IPv6 sur le Réseau Académique Parisien Bilan de l année 2003 10/12/03 CORAP Lionel David

Contexte Service opérationnel IPv6 de RENATER fin 2002 Offrir à la communauté de RAP : La connectivité vers Renater et l Internet IPv6 La possibilité d expérimenter IPv6 Projet de mise en oeuvre d un service IPv6 opérationnel sur RAP : début 2003 Un backbone IPv6 natif basé sur des longueurs d ondes dédiées Acquérir des compétences IPv6 pour pérenniser ce nouveau service Offrir un service opérationnel début 2004 2

Le projet 6RAP Historique 2003 Dec. 2002 : Présentation du projet aux sites Janv. : Démarrage du projet Étude théorique = document de mise en œuvre Allocation d un préfixe IPv6 par Renater Fev. : Mise en place d une maquette de test hétérogène en local (4 routeurs : Cisco, 6wind, Juniper, Foundry/Extreme et 4 stations : Solaris, FreeBSD, W2K ) Mise en place d un plan d adressage Mars : Mise en place d un service DNS IPv6 (bind 9.2.1) et d une zone ipv6.rap.prd.fr Mise en place d une politique de filtrage pour IPv6 sur le routeur d accès gw-rap Raccordement à RENATER IPv6, annonce du préfixe de RAP en mbgp4 Avril : Généralisation de la maquette de test au backbone de RAP 3 routeurs dans 3 PoPs (raccordement des routeurs au niveau 2, VLANs taggés 802.1Q) Mai : Service IPv6 expérimental Raccordement de l UREC 3

Le projet 6RAP Historique 2003 Juin : Implémentation du protocole NAT-PT Beta tests IPv6 sur le routeur M7i de Juniper Été : Mise en place du multicast IPv6 (raccordement M6Bone temporaire = test) Mise en place d un serveur WWW IPv6 (www6.rap.prd.fr, apache 2) + serveur mail v6 (sendmail 8.12.10) Sept. : Raccordement des routeurs IPv6 au niveau physique, longueurs d ondes dédiées pour IPv6 Oct. : Acquisition de 3 routeurs 6WINDGate 6200 pour un backbone homogène Nov. : Mise en place d un lien Gigabit Ethernet pour l interconnexion entre RAP et RENATER En cours : Délégation zone inverse par Renater + «glue» AFNIC Remise en place du multicast IPv6 A venir : Promotion et formation IPv6 pour les sites de RAP Transfert de compétences pour l exploitation du réseau IPv6 Raccordement de tous sites/laboratoires/équipes IPv6 Service opérationnel pour début 2004 4

6RAP : généralités Allocation d un préfixe auprès de Renater : 2001:660:2401::/48 Plan d adressage : Backbone Réseaux RAP/CORAP Interco sites expérimentaux Interco sites opérationnels Raccordement à RENATER & annonce du préfixe de RAP par mbgp4 Remarque : Annonce des routes dans Internet /48 5

Solution retenue 6WIND : http://www.6wind.com (http://www.ipv6.6wind.com) Constructeur spécialisé en IPv6 Fonctionnalités avancées en IPv6 Routeurs 6WINDGate 6211 3 interfaces FastEthernet 6OS Cœur du backbone 6RAP homogène Liaisons par VLANs tagging (802.1Q) Longueurs d ondes dédiées Document en ligne : «6RAP : la solution retenue» sur http://www.rap.prd.fr en IPv4 http://www6.rap.prd.fr en IPv6 6

6RAP au niveau physique crv6-malesherbes crv6-cnam cr-malesherbes cr-cnam DWDM Renater & Internet IPv4/IPv6 Backbone RAP cr-jussieu gw-rap cr-auteuil crv6-jussieu cr-odeon 3 longueurs d ondes dédiées : - 2 int. Gigabit Ethernet dédiées SM SX VLANs 802.1Q 7

6RAP au niveau logique RENATER IPv4/IPv6 cr-auteuil cr-malesherbes Sites distants IPv6 : UREC RAP gw-rap cr-odeon cr-cnam IPv4/IPv6 cr-jussieu crv6-cnam crv6-jussieu (DNS, Web)v6 gw-corap IPv4 6RAP - ND, Auto-conf -RIPng, mbgp4 -ACLsIPv6 - NAT-PT, ftp-alg, dns-alg - X-cast IPv6 - Services : DNS, WWW crv6-malesherbes Réseau CORAP (dual stack) 8

Le service IPv6 de RAP : 6RAP Aboutissement d un projet sur 1 an Opérationnel pour Janvier 2004 : Accès à l Internet IPv6 Service «Best Effort» à T=0 (pas de guichet unique) Service exploité par CORAP-RI Débit théorique : 100MBit/s vers RENATER Service NAT-PT pour certaines applications Technologies employées : VLANs 802.1Q, - ICMPv6 (Neighbor Discovery, Auto-configuration) RIPng, mbgp4 - NAT-PT ACLs - SNMPv3 IPv4 WWW, DNS, FTP, TFTP, messagerie électronique IPv6 Liaisons backbone et raccordements de sites IPv6 natif basés sur la technologie du VLAN tagging (802.1Q) Documentation en ligne : «6RAP : raccordement des sites» http://www.rap.prd.fr en IPv4 http://www6.rap.prd.fr en IPv6 9

Raccordement des sites/labos IPv6 Pour chaque établissement possédant son préfixe IPv6 : Demande d un préfixe IPv6 en /48 à RENATER Solution retenue (à T=0): Raccordement par VLAN tagging (802.1Q) : 1 VLAN = 1 protocole Étude au cas par cas 1 laboratoire/équipe/sous-réseau sur un site non IPv6 : Possibilité de router un préfixe plus grand que /48 dans RAP Établissement multi-site : Possibilité de router des préfixes plus grand que /48 dans RAP Liaison entre les sites par VLANs Cas de plusieurs labos sur un même site : Connectivité IPv6 à fournir rapidement par le site Préfixe d interconnexion alloué par RAP Routes statiques entre RAP et les sites Annonce des préfixes /48 des sites vers RENATER en mbgp4 Modalités de raccordement : rap-ds@rap.prd.fr (étude au cas par cas) 10

Raccordement des sites/labos IPv6 (dual stack) 11

Raccordement des sites/labos IPv6 (dédié) RIPng gw-rap mbgp4 (2001:660:3356::/48) RENATER Réseaux dédié IPv6 : Annonce dans RAP le préfixe 2001:660:3356:1111::/64 12

Raccordement des sites/labos IPv6 (dual stack - dédié) 13

IPv6 sur RAP : conclusion Aujourd hui : Un réseau homogène dédié avec longueurs d ondes dédiées Raccordement de tous sites/laboratoires/équipes/sous-réseaux (janv. 2004) : Expérimentaux Opérationnels Un service «best effort» exploité par CORAP-RI (sans guichet unique) Évolution : IS-IS/OSPFv3, SNMPv3 pour IPv6, Intéropérabilité, X-cast IPv6 Transfert de compétences vers NextiraOne (avec guichet unique) En fonction de la demande : passage au Gigabit Ethernet A venir : Formation IPv6 pour les sites (date à prévoir janvier??) Ouverture d une mailing-list 6RAP? 14