Réseaux IUP2 / 2005 IPv6



Documents pareils
IPv6. Protocole, format et applications. Tuyêt Trâm DANG NGOC. Université de Cergy-Pontoise. Tuyêt Trâm DANG NGOC IPv6 1 / 150

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Introduction. Adresses

Présentation du modèle OSI(Open Systems Interconnection)

Internet Protocol. «La couche IP du réseau Internet»

Plan. Programmation Internet Cours 3. Organismes de standardisation

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier

Prototype dual-stack IPv4/6 sur un backbone MPLS-VPN (services et sécurité)

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Le service IPv4 multicast pour les sites RAP

Algorithmique et langages du Web

Découverte de réseaux IPv6

7.3 : Ce qu IPv6 peut faire pour moi

LES PROTOCOLES DES RÉSEAUX

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

Compte-rendu du TP n o 2

Introduction aux Technologies de l Internet

Systèmes et Réseaux (ASR 2) - Notes de cours Cours 14

TABLE DES MATIERES. I. Objectifs page 2. II. Types de réseaux page 2. III. Transmission page 2. IV. Câbles page 3. V.

IPv6. Pénurie d adresses IPv4

Sécurité d IPv6. Sécurité d IPv6. Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr. Stéphane Bortzmeyer AFNIC bortzmeyer@nic.fr

L3 informatique Réseaux : Configuration d une interface réseau

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Internet Group Management Protocol (IGMP) Multicast Listener Discovery ( MLD ) RFC 2710 (MLD version 1) RFC 3810 (MLD version 2)

Configuration automatique

IPv6. Lab 1: Installation IPv6. Objectif: Installation sous Windows XP

Plan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6

Cisco Certified Network Associate

Rappels réseaux TCP/IP

Dynamic Host Configuration Protocol

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Réseaux - Cours 3. BOOTP et DHCP : Amorçage et configuration automatique. Cyril Pain-Barre. IUT Informatique Aix-en-Provence

Les Réseaux. les protocoles TCP/IP

Travaux pratiques IPv6

Année Universitaire session 1 d automne Parcours : CSB5 Licence 3 STS Informatique

Configuration automatique

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Les ACL Cisco. F. Nolot Master 2 Professionnel STIC-Informatique 1

Chapitre : Les Protocoles

Notions de Réseaux TCP/IP et environnements Microsoft Windows. Michel Cabaré Novembre 2002 ver 2.0

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

U.E. ARES - TD+TME n 1

DIFF AVANCÉE. Samy.

LES RESEAUX INFORMATIQUES

Chapitre 11 : Le Multicast sur IP

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Couche Transport TCP et UDP

RFC 791 (Jon Postel 1981)

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Programme formation pfsense Mars 2011 Cript Bretagne

Réseaux et protocoles Damien Nouvel

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Introduction à l'analyse réseau Philippe Latu philippe.latu(at)linux-france.org

Cours de sécurité. Pare-feux ( Firewalls ) Gérard Florin -CNAM - - Laboratoire CEDRIC -

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX

Découverte de réseaux IPv6

Présentation et portée du cours : CCNA Exploration v4.0

Le protocole TCP. Services de TCP

DU-ASRE UE5. Introduction à IPv6. L.A. Steffenel

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

TP a Notions de base sur le découpage en sous-réseaux

IPv6. Autoconfiguration avec état DHCPv6 Objectif: Quelle est l'utilité de DHCP avec IPv6? v.1a E. Berera 1

Mise en place d un cluster NLB (v1.12)

TP 2 Réseaux. Adresses IP, routage et sous-réseaux

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

IPFIX (Internet Protocol Information export)

Protocole de configuration dynamique des hôtes pour IPv6 (DHCPv6)

Les firewalls libres : netfilter, IP Filter et Packet Filter

La supervision des services dans le réseau RENATER

Ch2 La modélisation théorique du réseau : OSI Dernière maj : jeudi 12 juillet 2007

Culture informatique. Cours n 9 : Les réseaux informatiques (suite)

Chap.9: SNMP: Simple Network Management Protocol

Technologies de l Internet

IPv6, BGP et plus si affinités

UDP/TCP - Protocoles transport

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall

Chapitre 1 Le routage statique

1 PfSense 1. Qu est-ce que c est

Réseaux Internet & Services

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Administration UNIX. Le réseau

ZERO CONF. Exposé option Réseaux et Interconnexion d'ordinateurs P.BLEDU FA 08 C.PERROTIN TTN 08. p1/14

Informatique Générale Les réseaux

Réseaux et protocoles

INTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr

TCP/IP Internet/Intranet/Extranet

Master d'informatique. Réseaux. Supervision réseaux

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Cours admin 200x serveur : DNS et Netbios

TCP/IP, NAT/PAT et Firewall

Internet, de l'impensable à l'indispensable

Service de VPN de niveau 3 sur RENATER (L3VPN MPLS)

Transcription:

Réseaux IUP2 / 2005 IPv6 1

IP v6 : Objectifs Résoudre la pénurie d'adresses IP v4 Délai grâce à CIDR et NAT Milliards d'hôtes même avec allocation inefficace des adresses Réduire la taille des tables de routage Simplifier le protocole Traitements plus rapides dans les routeurs Meilleure sécurité 2

IP v6 : Objectifs Meilleur support pour la qualité de service Meilleur support de la diffusion Notion d'étendue (scope) Mobilité Un hôte peut se déplacer sans changer d'adresse IP Protocole évolutif Permettre la co-existence entre IPv4 et IPv6 Migration sur une longue période 3

Principales différences avec IPv4 Incompatible avec IPv4, mais compatible notamment avec : TCP, UDP, OSPF, BGP, DNS,... Adresses sur 128 bits (16 octets) Simplification de l'entête Traitement différent des options IP Amélioration de la sécurité Amélioration de la qualité de service 4

Datagrammes IPv6 En-tête de base En-tête d'extension 1... En-tête d'extension N Données 0 4 12 16 24 31 Version Classe de trafic Etiquette de flot Longueur Charge Utile En-tête suivant Limite 40 Octets Adresse Source (16 octets) Adresse Destination (16 octets) 5

Datagramme IPv4 0 4 8 16 20 24 Version Hlen Type de Service Longueur Totale Identification Flag (3b) Offset fragment (13b) Time To Live Protocole Header Checksum Adresse IP source Adresse IP destination Options IP éventuelles Bourrage/pad Données (En_tête protocole transport + données)... 6

Datagramme IPv6 Alignement 64 bits (au lieu de 32 en IPv4) Lg en-tête supprimé, lg totale remplacé lg utile Adresses de 4 à 16 octets Indication fragmentation dans entête d'extension Type de service remplacé par étiquette de flot Protocole remplacé par "Type en-tête suivant" Pas de checksum 7

Datagrammes IPv6 : exemples En-tête de base Suivant = TCP Segment TCP En-tête de base Suivant = Route En-tête de Route Suivant = TCP Segment TCP En-tête de base Suivant = Route En-tête de base Suivant = Auth En-tête de Auth Suivant = TCP Segment TCP 8

IPv6 : Fragmentation Fragmentation de bout en bout Plus de fragmentation en cours de route Fragmentation si nécessaire par émetteur Nécessité de connaître le MTU sur la route! Path Discovery MTU Minimum requis : 1280 octets En-tête de Fragmentation 0 8 16 24 31 En-tête suivant Réservé Déplacement du fragment res M Identification du Datagramme 9

IPv6 : Fragmentation MTU dépend de la route empruntée par le datagramme, "mémoriser" par route! En fait par destination, ou par "flot" Message ICMPv6 "Packet Too Big" contient le MTU du saut qui n'a pu être effectué Initialement émettre un packet de la taille du MTU local Si Path MTU < local MTU, vérifier toutes les 10 minutes 10

Adresses IPv6 16 octets 10 24 adresses par mètre carré! En affectant 1 million adresses / seconde épuisement dans 10 20 ans! Notation hexadécimale pointée ::1 / 128 (loopback) fe80::203:baff:fe12:d43a / 10 2001:660:3301:8070:203:baff:fe12:d43a / 64 11

Adresses IPv6 Unicast : point à point Multicast : Multipoint Anycast : remise à un seul destinataire parmi un groupe Permet, par exemple, de transmettre un datagramme à un routeur connecté à un réseau donné parmi un ensemble de routeurs possibles. 12

Adresses IPv6 Préfixe Type d'adresse 0000 0000 Résevé (IPv4) 0000 0001 Non affecté 0000 001 Adresses NSAP 0000 010 Adresses IPX 0000 011 Non affecté 0000 1 Non affecté 0001 Non affecté 001 Point à point global 010 Non affecté 011 Non affecté 100 Non affecté 101 Non affecté 110 Non affecté 1110 Non affecté 1111 0 Non affecté 1111 10 Non affecté 1111 110 Non affecté 1111 1110 0 Non affecté 1111 1110 10 Point à point local au lien 1111 1110 11 Point à point local au site 1111 1111 Multicast 13

Adresses Multicast IPv6 FF0X : Préfixe où X représente l'étendue 1 : le noeud local 2 : le lien local 5 : le site local 8 : "organisation" E : global FF02::1 tous les noeuds sur le lien FF02::2 tous les routeurs sur le lien FF05::2 tous les routeurs du site 14

Adresse Point à Point Globale Adresses agrégeables pour minimiser les tables de routage TLA : Top Level Aggregator NLA : Next Level Aggregator SLA : Site Local Aggregator 001 ID TLA (13b) res (8b) ID NLA (24b) ID SLA (16b) ID Interface (64b) 15

Identificateurs d'interface Dérivés des adresses " IEEE EUI-64 " "Extension" de IEEE 802 Pour Ethernet : 12 34 56 78 9A BC 12 34 56 FF FE 78 9A BC On peut aussi attribuer des ID manuellement par génération de nombre aléatoire (vérifier unicité) 16

Adresses IPv6 locales Construites à partir de l'id d'interface : Portée réduite au lien FE80 0 (54 bits) Interface ID Portée réduite au site : FE80 Subnet ID (54 bits) Interface ID 17

ICMPv6 Couvre : ICMP v4 nettoyé des fonctions inutilisées IGMP v3 Network Discovery : remplace ARP Construit une adresse multicast d'étendue limitée au lien et dont les 24 bits de poids faible sont les 24 bits de poids faible de l'adresse IPv6 FF02::1:FFXX:XXXX Permet "auto-configuration" des hôtes mais pas des routeurs 18