IPv6 hvem, hva, hvor(dan)



Like dokumenter
1 INTRODUKSJON SAMMENKOBLING AV ET INTERNETTVERK... 2

Erfaringer med IPv6 hos HiOA

6107 Operativsystemer og nettverk

6105 Operativsystem og nettverk

6105 Operativsystem og nettverk

NSA Uke 42. Litt Linux repetisjon Om nettverk og nettverkstopologier Protokoller TCP/IP Verktøy for å studere nettverk DNS (Domain Name Service)

6105 Windows Server og datanett

Status for IPv6 på NTNU. Lasse Karstensen NTNU IT, Nettseksjonen

Noen internet protokoller

Oversikt Kort om IPv6 IPv6-header Adresser. IPv6-foredrag. Grunnleggende. Trond Endrestøl. Fagskolen Innlandet. 18. september 2013.

1990 første prognoser og varsler om at det ikke vil være nok IPv4 adresser til alle som ønsker det 1994 første dokumenter som beskriver NAT en

Kort om IPv6 IPv6-header Adresser. IPv6-foredrag. Grunnleggende. Trond Endrestøl. Fagskolen Innlandet. 19. september 2013.

6105 Windows Server og datanett

Bakgrunn Adresser. IPv6. Gjesteforelesning ved Høgskolen i Gjøvik i faget IMT2521 Nettverksadministrasjon del 1. Trond Endrestøl. Fagskolen i Gjøvik

6107 Operativsystemer og nettverk

Direct Access. Hva er det, og hvor langt har NVH kommet i innføringen? av Gjermund Holden IT-sjef, NVH

6107 Operativsystemer og nettverk

6105 Windows Server og datanett

Tjenester i skyen. 19. desember

IPv6-foredrag. Grunnleggende. Trond Endrestøl. Fagskolen Innlandet. 19. september IPv6-foredrag. Filene til foredraget er tilgjengelig gjennom:

Kort om IPv6 IPv6-header Adresser. IPv6-foredrag. Grunnleggende. Trond Endrestøl. Fagskolen Innlandet. 19. september 2013.

Lagene spiller sammen

Forelesning Oppsummering

LAB-L SETTE OPP MICROSOFT SERVER 2003

Løsningsforslag til EKSAMEN

Emnenavn: Datakommunikasjon. Eksamenstid: Kl: 9:00 til kl: 13:00. Faglærere: Erling Strand

Opprinnelig IP-pakke inneholder 4480 Byte data. Dette er inklusiv IPheader. Max nyttelast på EthernetRammen er 1500 oktetter.

6105 Windows Server og datanett

6105 Operativsystem og nettverk

Obligatorisk oppgave nr 2 i datakommunikasjon. Høsten Innleveringsfrist: 04. november 2002 Gjennomgås: 7. november 2002

6105 Operativsystem og nettverk

6105 Operativsystem og nettverk

Emnenavn: Datakommunikasjon. Eksamenstid: 9:00 til 13:00. Faglærere: Erling Strand

IPv6-foredrag. Grunnleggende. Trond Endrestøl. Fagskolen Innlandet. 20. september Filene til foredraget er tilgjengelig gjennom:

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

Veiledning for nettverkstilkobling

TDT4110 IT Grunnkurs: Kommunikasjon og Nettverk. Læringsmål og pensum. Hva er et nettverk? Mål. Pensum

Hovedprosjekt 41E Arnstein Søndrol. Cisco Clean Access Valdres Videregående Skole

Ny IT infrastruktur på HIL.

6105 Operativsystem og nettverk

6105 Windows Server og datanett

Løsningsforslag til EKSAMEN

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

Nettverkslaget. Fragmentering/framsending Internetworking IP

17. april GoOpen Slik har vi gjort det - Erfaring med innføring av fri programvare og standardisert drift

Edulab Lab som skytjeneste for underviser, student og IT-avdeling

Løsningsforslag Gruppeoppgaver mars 2003

5 Tips til flytting av IT-systemer.

Innhold. BKK Digitek AS Fjøsangerveien 65, Postboks 7050, 5020 Bergen T: E:

Kapittel 8: Nettverk i praksis

Mal for konfigurasjon av svitsjer og rutere EDU 20x

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

6105 Windows Server og datanett

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

6107 Operativsystem og nettverk

Svein Bjarne Brandtsgård, seniorkonsulent IKT, campus Stord

UA Tjenestebeskrivelse Nett

Programmering, oppsett og installasjonsløsninger av LIP-8000 serien IP apparater

PXE, nett og nettprotokoller. USIT/SAS/LIPK, Marko Andjic, Overingeniør

Hva er 802.1X - EAPoL?

Tjenestebeskrivelse Ethernet fra BKK

TJENESTEBESKRIVELSE INTERNETT FRA BKK

Komnett og industriell IKT - høsten 2008 / våren 2009

Innhold: Hva skjer med driftskontroll når n r IT blir en tjeneste i skyen? Innhold: IT vs Driftskontrollsystemer:

Hva består Internett av?

6105 Windows Server og datanett

Virtual Local Area Network Hans Einar Blix Staaland Kim Marius Haugen

6105 Windows Server og datanett

Global IPv6-statistikk

EKSAMEN. Emne: Datakommunikasjon

Erfaring med praktisk bruk av offentlig IaaS i undervisning ved NTNU

Totalnett AS Veiledning Versjon 3.2

Hvordan sette opp, og drifte et Skolelinux nettverk.

Høgskolen i Molde Institutt for Informatikk Prøveeksamen 1 in115: Nettverksdrift Svarskisse:

Høgskolen i Molde Institutt for Informatikk Prøveeksamen 2 in115: Nettverksdrift Svarskisse:

6105 Windows Server og datanett

6105 Windows Server og datanett

Beskrivelse av TCP/IP Introduksjon Vi har allerede skrevet litt om TCP/IP i kapitel 1, men her ønsker vi å utdype emnet.

1. Installasjon av ISA 2004

Grunnleggende om datanett. Av Nils Halse Driftsleder Halsabygda Vassverk AL IT konsulent Halsa kommune

INF3190 Gruppe Aage Dahl

Vedlegg G - Kundens tekniske plattform

Forelesning 1. Introduksjon til (eller repetisjon av) TCP/IP Datasikkerhet

EKSAMEN. Emne: Datakommunikasjon

EKSAMEN. Emne: Datakommunikasjon. Dato: 30. Nov 2016 Eksamenstid: kl. 9:00 til kl. 13:00

GigaCampus institusjonsgjennomgang, sikkerhet

BIPAC-7500G g ADSL VPN Firewall Router med 3DES Akselerator Hurtigstartguide

IT-forum ITA og Mac ved UiB. Jan Ivar Beddari Faggruppe Unix.

6105 Windows Server og datanett

En filserver på Internett tilgjengelig når som helst, hvor som helst. Enkelt, trygt og rimelig

Bilag til kjøpsavtalen for. Antivirusløsning. K Bilag 3 - Kundens tekniske plattform

6105 Windows Server og datanett

IPv6-foredrag. Foredragets filer I. Grunnleggende og viderekomne. Trond Endrestøl. 9. november Filene til foredraget er tilgjengelig gjennom:

6105 Windows Server og datanett

BiPAC 7402G g ADSL VPN Firewall Router. Hurtigstartguide

Bachelor E. Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER

Tjenester i Internett. E-post, HTTP, FTP, Telnet

Løsningsforslag EKSAMEN

Norsk Internett Brukermanual. Sist oppdatert Side 1/37

Adressetyper. IPv6. Gjesteforelesning ved Høgskolen i Gjøvik i faget IMT2521 Nettverksadministrasjon del 2. Trond Endrestøl. Fagskolen i Gjøvik

Transkript:

IPv6 hvem, hva, hvor(dan)

Agenda Hvem bruker IPv6 Hva betyr det for IT-folk på UiO? Hvordan ser IPv6-adressen ut? Tjenester på UiO som er «IPv6-enablet» Klientmaskiner og IPv6 IPv6 i UiO-nettet UH-sektoren og resten av verden

Hvem bruker IPv6? Mange har startet. I det små. Mye testing, få applikasjoner Mest brukte applikasjon er «ping6» De fleste «stamnett» kjører IPv6 Men svært få «lokalnett» Flere initiativ for å få fart på sakene World IPv6 day i 2011 var en opptur! Men uten den helt store «bølgen» (0.024% to 0.041%) World IPv6 launch 2012 > test til virkelighet

IPv6 Launch day. 6. juni 2012

IPv6 Launch day hjalp litt Men fortsatt bare 0,2% av trafikken på AMS-IX

UH-sektoren og resten av verden UH-sektoren har vært langt framme UNINETTs stamnett og de fleste har IPv6 ISPene jobber hardt, men sliter med gammelt utstyr Spesielt hjemme hos folk (CPE-utstyr) Nytt «kravdokument» for IPv6-støtte i ende-utstyr RIPE-554 Men mange tjenester blir nå tilgjengelig Øker interessen og nytten Og bruken

Hva betyr det for IT-folk på UiO Ny teknologi. Vi må lære oss den! Vi har en del IPv4-adresser, hastverk ikke nødvendig Men tjenester vil etterhvert komme som IPv6-only! http://www.ip6.no Først må vi «spre ordet»:) Så blir det garantert tema mange ganger fremover Dokumentasjon og kurs må på plass IPv6 er kommet for å bli. «Get used to it»!

IPv6 i UiO-nettet Vi har kjørt IPv6 i stamnettet i flere år Ferdig med test! Siden 2010 med full redundans Likestilt med IPv4 Alle lokalnett kan få IPv6 Men kun etter konkret forespørsel Viktig å tenke sikkerhet Klientnett er lurt!

Tjenester på UiO som er IPv6-enablet Over 100 servere har IPv6 (både test og produksjon) Tjenester som er tilgjengelig på IPv6 (noen er sikkert glemt): Chat.uio.no-XMPP/Jabber DNS (både autoritative og resolvende) epost (IMAP og levering av epost ut av huset) FTP (ftp.uio.no / ftp.uninett.no) RPM-repositories (yum.uio.no) Samba (de siste lagringshotellmaskinene) SSH (login.uio.no, ulrik.uio.no) Subversion og GIT vev (folk.uio.no, mrtg.uio.no, warning.uio.no)

Nye tjenester med IPv6 TSD 2.0 internt Exchange! Ny lastbalanseringsløsning (Cisco ACE) gjør det enkelt å enable IPv6 på tjenester! Trådløst (forhåpentligvis delvis støtte) VPN «snart»:) Begynt administrasjon av switcher via IPv6 Klarer vi flere!!?

Klientmaskiner og IPv6 Status på UiO (driftsopplegg for de forskjellige OS): Linux har full støtte (installasjon setter opp IPv6 på maskiner hvis det er registrert i DNS) Mac har full støtte (krever DHCPv6, ikke mye testing utført) Windows ikke påbegynt (testing og driftsopplegg mangler) Ønsker DHCPv6 for klienter: redundant løsning på bena henter config fra bofh (samme som DHCP for Ipv4) mange endringer i DHCPv6-sw og mangler testing internt

IPv6-adressen login1.uio.no har IPv4-adressen 129.240.12.9 login.uio.no har IPv6-adressen 2001:0700:0100:0012:0000:0000:0000:0009/64 16 bit prefiks 64 bit nettverksdel maskindel Bruker ikke nettmasker, men prefiks

IPv6-adressen forkortelser login1.uio.no har IPv6-adressen 2001:0700:0100:0012:0000:0000:0000:0009/64 2001:700:100:12:0:0:0:9/64 2001:700:100:12::9/64 for å få 128 bit er alle ledd hex 2001:700:100:abcd::dead:beef:cafe/64

IPv6-adressen link-lokal adresse i IPv6-verden brukes ikke ARP, men ICMPv6 link-lokale adresser lager maskiner selv og bruker denne til å snakke med andre enheter på samme nett petter@login1 ~ $ ifconfig bond0 bond0 Link encap:ethernet HWaddr 00:1E:C9:D2:47:C0 inet addr:129.240.12.9 Bcast:129.240.12.63 Mask:255.255.255.192 inet6 addr: 2001:700:100:12::9/64 Scope:Global inet6 addr: fe80::21e:c9ff:fed2:47c0/64 Scope:Link UP BROADCAST RUNNING MASTER MULTICAST MTU:1500 Metric:1 RX packets:11948479801 errors:37215 dropped:37238 overruns:0 frame:37215 TX packets:14732264454 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:8089353079043 (7.3 TiB) TX bytes:16244524036402 (14.7 TiB)

IPv6 og DNS IPv4-adresser er 32-bits A-records, IPv6-adresser er 128bits AAAA-records login1.uio.no IN A 129.240.12.9 login1.uio.no IN AAAA 2001:700:100:12::9 Revers DNS $ host 129.240.12.9 9.12.240.129.in-addr.arpa domain name pointer login1.uio.no. $ host 2001:700:100:12::9 9.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.1.0.0.0.0.1.0.0.0.7.0.1.0.0.2.ip6.arpa domain name pointer login1.uio.no. Det er støtte for IPv6-registreringer i bofh:)

Fokusområder fremover(ref: PB+W) IPv6 på infrastrukturtjenester som brukes for å drifte maskinparken (servere og klienter), med har mulighet til å kjøre IPv6-only-maskiner. På Linux-siden har vi kommet et stykke, men Windows trenger et løft Ønske om at viktige og synlige tjenester IPv6-enables f.eks. Samordna opptak Ønsker å sette IPv6 på alle nye maskiner som settes opp Teste videre med DHCPv6

Problrrrr..Utfordringer! Ved generell feilsøking må både IPv4 og IPv6 vurderes Tunnelering (6to4, Teredo etc) gjør mye rart Slå det av! Feilaktig annonsering av ruter+prefix Rutere fragmenterer ikke pakker de riktige ICMPv6-meldingstypene må ikke være sperret i brannmur (Path MTU Discovery)

IPv6 i praksis! Oppgaver i eget tempo Spør oss om hjelp! Ta egen laptop eller gå sammen Start en ssh klient evt. http://ssh.uio.no SSH inntil login1.uio.no

ping6 1.Fra login1: 1.Ping6 login2.uio.no 2.Host login2.uio.no 3.Ping6 IPv6 adressen til login2.uio.no 4.Ping6 IPv6 adressen til login2.uio.no med alle siffer! 5.Ping6 www.db.no og www.vg.no? Hva er forskjellen? 6.Ping www.uio.no - Dette må vi gjøre noe med!:)

Traceroute6 og Nmap -6 Traceroute6 beistet.uio.no Host beistet.uio.no Traceroute6 IPv6 adressen til beistet.uio.no Traceroute6 Ipv6 adressen til beistet med alle IPv6 sifferene! Traceroute6 www.google.com - Hvor går trafikken? Traceroute6 www.staten.no - Hva skje? 'Nmap -6' IPv6 adressen til beistet.uio.no

Spørsmål?