Erfaringer med IPv6 hos HiOA



Like dokumenter
IPv6 hvem, hva, hvor(dan)

Tjenestebeskrivelse Internett Ruter Innhold

1990 første prognoser og varsler om at det ikke vil være nok IPv4 adresser til alle som ønsker det 1994 første dokumenter som beskriver NAT en

Status for IPv6 på NTNU. Lasse Karstensen NTNU IT, Nettseksjonen

Direct Access. Hva er det, og hvor langt har NVH kommet i innføringen? av Gjermund Holden IT-sjef, NVH

TJENESTEBESKRIVELSE INTERNETT FRA BKK

Kort om IPv6 IPv6-header Adresser. IPv6-foredrag. Grunnleggende. Trond Endrestøl. Fagskolen Innlandet. 19. september 2013.

Oversikt Kort om IPv6 IPv6-header Adresser. IPv6-foredrag. Grunnleggende. Trond Endrestøl. Fagskolen Innlandet. 18. september 2013.

Bakgrunn Adresser. IPv6. Gjesteforelesning ved Høgskolen i Gjøvik i faget IMT2521 Nettverksadministrasjon del 1. Trond Endrestøl. Fagskolen i Gjøvik

6105 Windows Server og datanett

Kom i gang med TI-Nspire Navigator NC Teacher Software - IT-administratorer

Kort om IPv6 IPv6-header Adresser. IPv6-foredrag. Grunnleggende. Trond Endrestøl. Fagskolen Innlandet. 19. september 2013.

Vedlegg G - Kundens tekniske plattform

6105 Windows Server og datanett

6107 Operativsystemer og nettverk

IPv6-foredrag. Grunnleggende. Trond Endrestøl. Fagskolen Innlandet. 19. september IPv6-foredrag. Filene til foredraget er tilgjengelig gjennom:

6105 Operativsystem og nettverk

Kapittel 8: Nettverk i praksis

Innhold. BKK Digitek AS Fjøsangerveien 65, Postboks 7050, 5020 Bergen T: E:

Trådløssamling NORDUnet Stockholm Tom Ivar Myren

Adressetyper. IPv6. Gjesteforelesning ved Høgskolen i Gjøvik i faget IMT2521 Nettverksadministrasjon del 2. Trond Endrestøl. Fagskolen i Gjøvik

Rammeavtale for anskaffelse av ny tra dløs løsning for Ryfylke IT Samarbeid

6105 Windows Server og datanett

Kom i gang med TI-Nspire Navigator NC Teacher Software - IT-administratorer

Hvordan innføre tjenester på et avansert trådløst nettverk for mange samtidige brukere og applikasjoner.

Obligatorisk oppgave nr 2 i datakommunikasjon. Høsten Innleveringsfrist: 04. november 2002 Gjennomgås: 7. november 2002

6105 Windows Server og datanett

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

Beskrivelse av informasjonssystemet

Programmering, oppsett og installasjonsløsninger av LIP-8000 serien IP apparater

Trådløskurs del 2, dag 2. Sesjon 6. Fredag kl. 09:00-10:30

Bilag til kjøpsavtalen for. Antivirusløsning. K Bilag 3 - Kundens tekniske plattform

Feiltoleranse for campus med Nettsamling 3-4 november 2010 Håvard Eidnes UNINETT

Rammeavtale innkjøp nettverksutstyr. Bilag 1, kjøpsavtalen Kundens kravspesifikasjon Versjon 1.0

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

6105 Windows Server og datanett

IPv6-foredrag. Grunnleggende. Trond Endrestøl. Fagskolen Innlandet. 20. september Filene til foredraget er tilgjengelig gjennom:

WX3in1 Plus - APRS advanced digipeater

JULI 2016 FIBERBREDBÅND BRUKERVEILEDNING

JANUAR 2016 FIBERBREDBÅND BRUKERVEILEDNING

Erfaring med praktisk bruk av offentlig IaaS i undervisning ved NTNU

Avtale om Bitstrøm: Vedlegg C Bitstrøm NNI Produktblad

TJENESTE-BESKRIVELSE, INNSTALASJONSVEILEDNING. Vcom StatusUpdate v1.0

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

Tjenestebeskrivelse. Bilag HDO Drift og vedlikehold av Synergy

SM-720 / Service tool / SM-850

Spørsmå l 1-41 Råmmeåvtåle nettverk og servere

Atea Anywhere Meeting Room

NorskInternett Brukermanual. Sist oppdatert Side 1/30

PXE, nett og nettprotokoller. USIT/SAS/LIPK, Marko Andjic, Overingeniør

6105 Operativsystem og nettverk

Beskrivelse av TCP/IP Introduksjon Vi har allerede skrevet litt om TCP/IP i kapitel 1, men her ønsker vi å utdype emnet.

Masterpresentasjon. Wireless Extension to OSPF: Kenneth Holter. Veiledere: Andreas Hafslund, Frank Y. Li og Knut Øvsthus. 14.

Oppsett av brannmur / router 1.0. Innholdsfortegnelse

Edulab Lab som skytjeneste for underviser, student og IT-avdeling

Administrator guide. Searchdaimon ES (Enterprise Server)

Gode nettopplevelser med. HomeNet. Brukerveiledning / Zhone 1512

6107 Operativsystemer og nettverk

Bachelor E. Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

Huldt & Lillevik Ansattportal. Installere systemet

Bilag 3: Kundens tekniske plattform

Revisjonstabell. Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik

PRODUCTS CONSULTING APPLICATION MANAGEMENT IT OPERATIONS SUPPORT TRAINING

Svein Bjarne Brandtsgård, seniorkonsulent IKT, campus Stord

Wi-Fi Direct veiledning

Extreme Fabric Connect / Shortest Path Bridging

1. Intro om System Center

Hva er 802.1X - EAPoL?

1. Installasjon av ISA 2004

Norsk Internett Brukermanual. Sist oppdatert Side 1/37

Åpen telefonistruktur

Blant de mest omtalte Internett tilpassningene i dag er brannmurer og virtuelle private nett (VPN).

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

GigaCampus institusjonsgjennomgang, sikkerhet

Konfigurasjon av nettverksløsning for Eldata 8.0 basert på PostgreSQL databasesystem.

Faglig ansvarlig: Erik Høydal Eksamenstid, fra-til: Eksamensoppgaven består av Tillatte hjelpemidler: Antall sider: 10 (Inkludert denne)

1 INTRODUKSJON SAMMENKOBLING AV ET INTERNETTVERK... 2

Avtale mellom Utviklings- og kompetanseetaten og <Leverandør> Anskaffelse av nettverksutstyr og tilhørende tjenester.

SonicWALL UTM. Hvorfor man bør oppgradere til siste generasjon SonicWALL brannmur. NSA E-Class serien. NSA serien. TZ serien

Vedlegg 4 til konkurransegrunnlaget Oppdragsgivers tekniske plattform

JULI 2016 FIBERBREDBÅND BRUKERVEILEDNING

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE

PaloAlto Networks hos Møre og Romsdal fylkeskommune. Kreative brukere

6105 Windows Server og datanett

CORBA Component Model (CCM)

Brukerveiledning Tilkobling Altibox Fiberbredbånd

Wi-Fi Direct veiledning

Trådløs Bedrift Sentralbord med Exchange - Brukermanual for sluttbrukere

Disaster Recovery as a Service

Bilag 2.4. VULA ODP Produktblad

KONKURRANSEGRUNNLAG. Bilag 1 Kravspesifikasjon

Bilag 3: Beskrivelse av eksisterende løsninger

Statens standardavtaler Avtaler og veiledninger om IT-anskaffelser

Oppsett av PC mot Linksys trådløsruter

PowerOffice Server Service

Brukerdokumentasjon Promed Online Booking

LAB-L SETTE OPP MICROSOFT SERVER 2003

Oppsettveiledning. 1. Sette opp maskinen. 2. Installere programvaren. Oversikt over kontrollpanelet

IPv6-foredrag. Foredragets filer I. Grunnleggende og viderekomne. Trond Endrestøl. 9. november Filene til foredraget er tilgjengelig gjennom:

Transkript:

Uninett nett- og infrastruktursamling Drammen 2012-12-12 Harald Terkelsen Harald.Terkelsen@hioa.no

Agenda Høgskolen i Oslo og Akershus Tidslinje og status for IPv6 ved HiOA Konfigurering og adressering Utfordringer

Høgskolen i Oslo og Akershus Fusjon mellom tidligere Høgskolen i Oslo og Høgskolen i Akershus i August 2011 2 hovedstudiesteder: Pilestredet i Oslo Kjeller i Akershus 4 fakulteter 16000 studenter 1600 tilsatte

IPv6 tidslinje ved HiOA Januar 2001 Forespørsel fra ingeniørutdanningen om tilgang til IPv6 Kontaktet Uninett Juni 2001 2001:700:700::/48 tildelt PC satt opp som IPv6-ruter Aktiverte IPv6 på to segmenter Sendmail første tjenesten LDAP, IMAP og noen webservere er tilgjengelige over IPv6

IPv6 tidslinje ved HiOA Februar 2004 De fleste subnett i Pilestredet støtter nå IPv6 Fortsatt få klienter med IPv6 aktivert Trådløst fortsatt bare på IPv4 August 2006 IPv6 aktivert på trådløst Januar 2007 Ruting flyttet til Catalyst 6500 Supervisor 720

IPv6 tidslinje ved HiOA Februar 2010 Hvitelistet hos Google for å motta IPv6-adresser ved DNSoppslag på deres tjenester 2010-2011 Windows 7 rullet ut internt med IPv6 aktivert Interne filservere får IPv6 aktivert

Dagens status ~200 statiske IPv6-adresser i DNS SMTP, IMAP, LDAP, Samba-filservere, web-servere og applikasjoner, SQL, deler av Windows infrastrukturen, Exchange (lastbalansert med F5) Ingen rene IPv6-tjenester enda ~10000 klienter i nettet ~75% støtter IPv6 Ikke IPv6 på Kjeller enda

Konfigurasjon Vi slår av: Tunelleringsprotokoller (Teredo, 6to4, ISATAP) «Privacy extensions» Tilfeldig genererte adresser Servere: Statisk adressering. Autogenererte adresser (SLAAC) prøver vi å unngå Klientnettene benytter SLAAC Støttet på alle platformer Informasjon om DNS-servere med stateless DHCPv6 IPv6-brannmur

Konfigurasjon Hvorfor ikke «statefull» DHCPv6? Tidligere bare støttet av Windows 7 i standardoppsett Det er fortsatt ikke støttet på alle platformer RA er nødvendig for å få «Default gateway» DHCPv6 og SLAAC samtidig? SLAAC-adresse med «privacy»-utvidelse var foretrukket fremfor DHCPv6-adressen for utgående trafikk Har ikke testet i senere tid Vi vil se på DHCPv6 igjen senere

Adresseplan Få anbefalinger tilgjengelig når vi begynte Enkelt: øker prefix-nummeret for hvert nytt VLAN eller subnett. Et unntak: Et prefix satt av til interne nettsegmenter Bare /64 Statiske IPv6-adresser arver siste IPv4-oktetten Vil se på en mer praktisk nettplan for ny nettverks- og sikkerhetsarkitektur og før IPv6 aktiveres på Kjeller

Ressurser Første utrullingen gjort av en person 2-3 personer er involvert i daglig drift ved behov Daglig drift tar vanligvis ikke så mye tid Opplæring, finne foretrukket konfigurasjon og feilsøking kan ta litt tid Foretrukket konfigurasjon er enkelt å sette opp for de som drifter servere og klienter

Utfordringer

Trådløst nett Anskaffet trådløs kontroller fra Cisco i 2010 «AAA override» med IPv6 virket ikke Tildelt prefixet var alltid fra «default vlan» Slå av IPv6 eller bruke trådløst uten AAA override Støttet i v7.2 fra mars 2012 på WISM2 og WLC5508 Ingen fiks for WISM1! Virker det? En feil Et konfigurasjonsproblem

Trådløst nett Feilen: IPv6 og AAA-override kan bare brukes hvis RA throttle ikke aktiveres Måtte aktivere RA throttle for å få se RA og få IPv6- adresser (pga. konfigurasjonsproblem) Får riktig radius-tildelt VLAN og prefix ved pålogging Får etter en stund en ekstra IPv6-adresse med prefix fra WLAN-ets default VLAN Årsak: RA fra feil VLAN blir sendt ved reautentisering med cachet påloggingsinformasjon (cached PMK) Konfigurert VLAN og «solicited RA» er fortsatt korrekt Feilen er bekreftet av Cisco. Fiks ventes i 7.4

Trådløst nett Konfigurasjonsproblemet: RA throttle Receive solicited RA Receive unsolicited RA Disabled (default) NO NO Enabled YES NO Årsak: Multicast konfigurert som multicast IPv4-aksessliste på aksesspunktenes administrasjons-vlan blokkerte IPv4-multicast Aksesspunktene klarte ikke å melde seg inn i multicast-gruppa Klientrafikk tunelleres over IPv4 mellom aksesspunkt og kontroller Hvorfor ser vi «solicited RA»? Cisco: RA throttle converts solicited RA to unicast

Utfordringer: Trådløst nett WLC/WISM2 er fortsatt avhengig av IPv4 Kommunikasjon mellom kontroller og basestasjon Management

Høy CPU-last på ruteren Alle VLAN er rutet på en Catalyst 6500 med supervisor 720 Mange IPv6-funksjoner behandles i software Cisco document ID:63992: Catalyst 6500/6000 Switch high CPU Utilization August 2011: IPv6 unicast reverse path forwarding Løsning: deaktivere IPv6 URPF August 2012: IPv6 ND (40%) and IPv6 INPUT (20%) Løsning: oppgradere IOS og optimalisere IPv6 ND 12.2(33)SXI7: Enhanced IPv6 Neighbor Discovery cache management

Høy CPU-last på ruteren Konfigurasjon som reduserte CPU-lasten til IPv6 ND- og IPv6 INPUT-prosessene: Configuration ipv6 nd reachable-time 2700000 ipv6 nd na glean Default value Advertise 0, uses 30000 itself Disabled ipv6 nd cache expire 7200 14400 Fra et Cisco-eksempel. Trenger nok mer optimalisering.

Andre utfordringer Windows servere på subnett uten IPv6 registrerer sin 6to4- adresse i dyndns Opplæring av administratorene og drifte serverne 6to4-trafikk på subnett med IPv6-aktivert Brannmur på student-pc-er? IPv6-trafikk til interne DNS-servere fra eksterne Teredoservere Klienter som har vært på vårt nett fortsetter å bruke våre interne IPv6-DNSservere fra andre nett Organisasjoner med IPv6 internt uten rute til Internet ser våre AAAA-adresser i DNS Webservere som returnerer forskjellige sider til IPv6- og IPv4-klienter

Konklusjon De fleste standardtjenester fungerer greit All funksjonalitet for IPv4 er ikke alltid implementer for IPv6 i nettverksutstyr Optimalisering kan være nødvendig ved store NDtabeller Teredo og 6to4 er problematiske Få erfaring, aktiver IPv6, mas på leverandører etter IPv6-støtte!