Úvod do RIPE. Ondřej Caletka. 12. dubna 2016

Podobné dokumenty
Jak se měří Internet

Jak se měří Internet

BCOP aneb jak správně nasazovat

Analýza otrávené DNS cache

ové služby a IPv6

ové služby na IPv6-only

Jak funguje SH Síť. Ondřej Caletka

Václav Bartoš, Martin Žádník. Schůze partnerů SABU

OpenVPN. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března / 16

Ochrana soukromí v DNS

Stránka, doména, URL, adresa

Vývoj a fungování peeringu v IXP. Petr Jiran - NIX.CZ CTO CSNOG

Triky s OpenSSH. 4. listopadu Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.

DNS server (nameserver, jmenný server) Server, který obsahuje všechny veřejné IP adresy a jejich přiřazené doménové jména a překládá je mezi sebou. Po

Seminář pro správce univerzitních sí4

Ondřej Caletka. 21. dubna 2015

Standardizace Internetu (1)

Ondřej Caletka. 23. května 2014

DoS útoky v síti CESNET2

InternetovéTechnologie

IPv6 tunely pomocí OpenVPN

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Demo: Multipath TCP. 5. října 2013

Hra skončila? CZ.NIC z. s. p. o. / Ondřej Filip IT12

IPv6 v OpenWRT. Ondřej Caletka. 5. října Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko.

Co znamená IPv6 pro podnikovou informatiku.

Dual-stack jako řešení přechodu?

Ondřej Caletka. 5. listopadu 2013

Stav IPv4 a IPv6 v České Republice

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

STRUČNÝ NÁVOD K POUŽITÍ

Budování sítě v datových centrech

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Evoluce RTBH v NIX.CZ. Petr Jiran NIX.CZ IT17 Praha

VY_22_INOVACE_60 MODAL VERBS CAN, MUST

Internet a technologie 09

Výukový materiál zpracovaný v rámci projektu EU peníze do škol. Test

Co nového v ICANN. Aneb problémy vládce Internetu. Ondřej Filip ondrej.filip@nic.cz

SEMESTRÁLNÍ PROJEKT Směrové přepínané sítě

CESNET. Andrea Kropáčová CESNET, z. s. p. o

Projekt Turris Ondřej Filip 23 října 2014 CIF Praha

Gymnázium, Brno, Elgartova 3

FSD-804PS. 8-Portů 10/100Mbps s 4-Port PoE Web Smart Ethernet Switch. Uživatelský manuál

Bezpečnější pošta aneb DANE for SMTP

DŮLEŽITÉ INFORMACE, PROSÍM ČTĚTE!

půjčky do 3 tisic jedna noc. Do hlavního vysílacího času se pak mají vrátit některé programy, jako třeba Ozák. Incident 1:Since I started the Qubee

54Mbps bezdrátový router WRT-415. Návod pro rychlou instalaci

CZ.1.07/1.5.00/

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín

eduroam.cz - monitoring infrastruktury a detekce problémů

Petr Vlk KPCS CZ. WUG Days října 2016

Možnosti nástroje RIPE Atlas

IPv4/IPv6. Ing. Michal Gust, ICZ a. s.

Střední průmyslová škola strojnická Olomouc, tř.17. listopadu 49

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Zásobník protokolů TCP/IP

Výukový materiál zpracovaný v rámci operačního programu Vzdělávání pro konkurenceschopnost

Falšování DNS s RPZ i bez

SoSIReČR Sociální síť informatiků v regionech České republiky, Peter Vojtáš, MFFUK

Implementace protokolu IPv6 v síti VŠE a PASNET. Ing. Miroslav Matuška Ing. Luboš Pavlíček

Bezpečnostní problémy VoIP a jejich řešení

Úvod do OpenWRT. Ondřej Caletka. 1. března Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko.

Jan Forman Manuál CLASSIFICATIO N: public / veřejný dokument IDE NTIFICATIO N N U MBER: AUTH OR:

Ladislav Pešička KIV FAV ZČU Plzeň

Střední průmyslová škola strojnická Olomouc, tř.17. listopadu 49

VY_22_INOVACE_84. P3 U3 Revision

DIGITÁLNÍ UNIVERZITNÍ REPOZITÁŘ. Andrea Fojtů Ústav výpočetní techniky UK v Praze

Individuální projekt z předmětu webových stránek Anketa Jan Livora

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Základy IOS, Přepínače: Spanning Tree

Radek Zajíc, Seminář IPv6,

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

Hello, let s play! VY_32_INOVACE_STE_05-14_AJ-4. autor Mgr. Šárka Štěpánková. vzdělávací oblast Jazyk a jazyková komunikace. předmět Anglický jazyk

Střední průmyslová škola strojnická Olomouc, tř.17. listopadu 49

Materiál slouží k procvičení znalosti přítomného času prostého, tvorbě vět a otázek.

X33EJA Web Services. Martin Ptáček, KOMIX s.r.o.

X36PKO Úvod Protokolová rodina TCP/IP

Past simple. = minulý prostý čas Použití: mluvíme o činnostech a aktivitách v. Časové výrazy: last week, yesterday, last year, on Monday

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Routing & VPN. Marek Bražina

CZ.1.07/1.5.00/ Zefektivnění výuky prostřednictvím ICT technologií III/2 - Inovace a zkvalitnění výuky prostřednictvím ICT

Rozvoj IPv6 v České republice. Daniel Suchý NIX.CZ, z.s.p.o.

ADW-4401B. Bezdrátový Ethernet/ADSL router. Uživatelský manuál

Směrovací démon BIRD. CZ.NIC z. s. p. o. Ondřej Filip / IT10

Nastavení skenování do u Technický průvodce

EU peníze středním školám digitální učební materiál

ENUM Nová dimenze telefonování. CZ.NIC z.s.p.o. Pavel Tůma / pavel.tuma@nic.cz

Instalace 2N Helios IP pro použití ve VoIP prostředí Centrex.

Verze 1.x 2.x 3.x 4.x 5.x. X X X X uživatelům (správcům) systému Řazení dat v přehledech podle jednotlivých sloupců

Ondřej Caletka. 21. října 2015

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Integrace ORCID se systémem identit VŠB-TUO

Útoky na DNS. Ondřej Caletka. 9. února Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko.

IPv6 na OpenWRT. 6. června Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června / 17

Informační systém webhostingu

Další nástroje pro testování

íta ové sít TCP/IP Protocol Family de facto Request for Comments

Transkript:

Úvod do RIPE Ondřej Caletka 12. dubna 2016 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Některé obrázky převzaty ze školicích materiálů RIPE NCC. Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 1 / 31

O sdružení CESNET Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 2 / 31

Bylo, nebylo koncem 80. let 20. století přišly do (západní) Evropy první sítě postavené na přepojování paketů a protokolu IP nejprve jen do akademické sféry vznikla potřeba dělat věci společně setkání 14 akademiků v Amsterdamu v květnu 1989 později označeno jako RIPE 1 další setkání v listopadu, deklarovány 4 task forces Connectivity and routing Network management and operations Domain name system Formal coordination Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 3 / 31

Réseaux IP Européens otevřená komunita zaměřená na rozvoj IP sítí v Evropě a dále bez formálního členství, bez právní entity protože pravidla chování na Internetu se týkají úplně všech určuje politiky řízení Internetu v regionu pracuje v pracovních skupinách na zcela dobrovolné bázi pravidelná komunitní setkání dvakrát ročně Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 4 / 31

Fundamentální principy RIPE otevřenost každý se může účastnit diskuze v e-mailové konferenci účast na setkáních není třeba transparentnost veřejné archivy konferencí zápisy ze setkání komunitní řízení (bottom-up) kdokoli může napsat politiku politiky jsou schvalovány na základě dohody konsenzu nehlasuje se! Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 5 / 31

Rob Blokzijl (1943 2015) původně fyzik vysokých energií zakladatel a dlouholetý předseda RIPE zakladatel AMS-IX, největšího IXP na světě kontaktní osoba Internetu v Evropě držitel ceny Jona Postela a ocenění Nizozemské královské rodiny Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 6 / 31

Vznik RIPE politiky 1 politika je napsána 2 k politice je otevřena diskuze v e-mailové konferenci příslušné pracovní skupiny 3 během diskuze jsou postupně vypořádávány připomínky 4 předsedové pracovní skupiny rozhodnou, zda došlo ke konsenzu 5 pokud ano, je vyhlášena v tzv. poslední výzvě 6 běží ochranná lhůta pro připomínky, které dosud nebyly vypořádány 7 politika vstupuje v platnost Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 7 / 31

RIPE Network Coordination Centre sekretariát pro potřeby RIPE komunity založeno 1992 organizace setkání vedení registru adres a kontaktních údajů neziskové sdružení se sídlem v Amsterdamu placené členství vrcholným orgánem valná hromada hlasuje se! implementuje RIPE politiky Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 8 / 31

Rozdělený Internet Jona Postela nutnost zajistit unikátnost číselných rozsahů na Internetu původní přístup: IANA alias číselný car tak své adresy získalo třeba ČVUT špatné škálovatelné řešení vznik regionálních registrů (RIR) na úrovni kontinentů RIPE NCC jako první regionální registr Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 9 / 31

Základní úlohy regionálních registrů registrace vést evidenci, který subjekt používá které adresy konzervace přidělovat pouze takové množství, které je skutečně potřeba agregace přidělovat adresy tak, aby je bylo možné shlukovat a šířit najednou Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 10 / 31

Agregace hierarchickým přidělováním Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 11 / 31

Konzervace adres allocation přidělení velkého agregovatelného bloku LIRovi adresy v tomto stavu nesmí být používány assignment (Provider Aggregatable) přiřazení určité části alokace konkrétnímu účelu/zákazníkovi pouze v souladu s pravidly RIPE při změně podmínek nutno vrátit LIRovi PI (Provider Independent) assignment adresy přiřazené přímo od RIPE NCC koncovému uživateli pouze pro potřeby daného subjektu neagregovatelné regulační poplatek 50 ročně Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 12 / 31

RIPE databáze povinná registrace držitelů adres pro zajištení unikátnosti přidělených prostředků evidence kontaktních údajů výjimky: point-to-point spoje a broadband pooly WHOIS a webové rozhraní objekty různých typů, skládající se z párů klíč: hodnota open source v Javě, používající MySQL limit na osobní údaje z adresy za jednotku času (vždy přidávejte -r) Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 13 / 31

RIPE DATABASE OBJECTS OVERVIEW allocation inetnum: person: person: tech-c: gh1-ripe admin-c: admin-cjp23-ripe status: ALLOCATED PA mnt-by: RIPE-NCC-HM-MNT admin-c nic-hdl: jp23-ripe mnt-by: mntner: mnt-lower: dk-mnt mntner: person: admin-c nic-hdl: af23-ripe mnt-by: person: role: admin-c: tech-c: admin-caf23-ripe tech-c: tech-c: blocks the range locks the object mntner: RIPE-NCC-HM-MNT tech-c: admin-c admin-c: auth: mnt-by: mntner: dk-mnt person: person: person: person: nic-hdl: gh1-ripe mnt-by: tech-c: admin-c: mntner: person: assignment inetnum: tech-c: gh1-ripe auth: mnt-by: person: mntner: admin-c nic-hdl: dh14-ripe mnt-by: admin-c: dh14-ripe status: ASSIGNED PA mnt-by: ph-mnt mnt-lower: gz-mnt person: mntner: ph-mnt tech-c: locks the object IP RANGES: person: admin-c: auth: mnt-by: blocks the range allocation person: mntner: gz-mnt tech-c: admin-c: auth: assignment person: mnt-by: Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 14 / 31

Objekty v RIPE databázi person kontaktní údaje osoby role sdružuje osoby inetnum rozsah IPv4 adres inet6num IPv6 prefix aut-num číslo autonomního systému route vazba IP prefixu a ASN domain reverzní DNS delegace mntner zámek bránící změně údajů v objektech Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 15 / 31

Editace databáze provádí se odesláním nového objektu e-mailem webovým rozhraním pomocí REST API dříve volně dostupná komukoli později povinným zamykáním pomocí mnt-by: možnosti autentizace heslem (MD5 hash) PGP klíčem SSO účtem RIPE NCC Access Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 16 / 31

Sofistikované prohledávání Které IPv6 adresy patří do autonomního systému 2852? $ whois -h whois.ripe.net -r -t route6 route: [mandatory] [single] [primary/lookup key] origin: [mandatory] [single] [primary/inverse key] $ whois -h whois.ripe.net -r -T route6 -i origin AS2852 Jaké sítě spadají pod 2001:718::/32? $ whois -h whois.ripe.net -r -m 2001:718::/32 Proč tam není rozsah ČVUT? Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 17 / 31

Komunitní setkání RIPE původně třikrát ročně, nyní dvakrát není to konference i přednášející platí vstupné dva dny plenární zasedání přednášky cca. 30 minut pouze nekomerční, technologické vybírá programový výbor dva dny zasedání pracovních skupin Birds of Feather (BoF) večerní neformální setkání valná hromada RIPE NCC živý stream, záznamy, živý stenozáznam Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 18 / 31

Pracovní skupiny RIPE Address Policy Anti-Abuse Connect Cooperation Database DNS IPv6 Measurement Analysis and Tools Open Source RIPE NCC Services Routing RIPE Academic Cooperation Initiative (RACI) program pro akademiky možnost prezentovat výstupy svého výzkumu grant na dopravu a ubytování Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 19 / 31

RIPE Atlas systém aktivního měření Internetu budován od roku 2010 používá hardwarové sondy hostované u dobrovolníků více než 9000 připojených sond (260 v ČR) vestavěná a uživatelsky definovatelná měření zaměřeno na nejnižší úroveň funkce IP sítí ping traceroute DNS Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 20 / 31

Sonda RIPE atlas speciální hardware použitý s ohledem na nízkou spotřebu a cenu napájení z USB, 10/100Mbps připojení do sítě žádné ovládací prvky, žádné ovládací rozhraní, žádný otevřený port může být zapojena za NAT udržuje spojení s řídicími servery u RIPE NCC provádí měření a posílá výsledky řídicím serverům Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 21 / 31

RIPEstat interaktivní vizualizace nejrůznějších statistik všechna data dostupná i pomocí JSON API možnost začlenit do vlastních projektů https://stat.ripe.net Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 22 / 31

RIPE NCC Academy e-learningová platforma pro RIPE školení přístupná pro každého zatím dva kurzy RIPE Database Expert Introduction to IPv6 https://academy.ripe.net Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 23 / 31

Závěr Dotazy? Ondřej Caletka Ondrej.Caletka@cesnet.cz https://ondřej.caletka.cz Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 24 / 31

Secret WG pracovní skupina, která nikdy neexistovala jen občas leakne nějaké video Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 25 / 31

Limerick Limerik je báseň o pěti verších na dva rýmy struktury a-a-b-b-a. V tvůrčí praxi je v limeriku časté užití kratších třetího a čvrtého verše (Wikipedia) Byl jeden dědeček z Tokaje, sedával na vejcích kvokaje. Zní to jak pohádka vyseděl kuřátka, ten starý čipera z Tokaje. (Jiří Žáček, 2001) $ whois -h whois.ripe.net -r form-limerick descr: The object consists of a verse descr: in a format approaching the terse descr: The rhymes, very strict descr: Must be carefully picked descr: and it's funny and often perverse Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 26 / 31

POEM-SEA A UNIX saleslady, Lenore, Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 27 / 31

POEM-SEA A UNIX saleslady, Lenore, Enjoys work, but she likes the beach more. Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 27 / 31

POEM-SEA A UNIX saleslady, Lenore, Enjoys work, but she likes the beach more. She found a good way Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 27 / 31

POEM-SEA A UNIX saleslady, Lenore, Enjoys work, but she likes the beach more. She found a good way to combine work and play: Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 27 / 31

POEM-SEA A UNIX saleslady, Lenore, Enjoys work, but she likes the beach more. She found a good way to combine work and play: She sells C shells by the seashore. Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 27 / 31

POEM-DATAWAY There was a small bus ness from Plick Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 28 / 31

POEM-DATAWAY There was a small bus ness from Plick who wanted a /16 quick. Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 28 / 31

POEM-DATAWAY There was a small bus ness from Plick who wanted a /16 quick. The reg stry said no, Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 28 / 31

POEM-DATAWAY There was a small bus ness from Plick who wanted a /16 quick. The reg stry said no, with NAT shall you go. Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 28 / 31

POEM-DATAWAY There was a small bus ness from Plick who wanted a /16 quick. The reg stry said no, with NAT shall you go. Then I ll switch to IPv6! Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 28 / 31

POEM-RIPE55-7 (Critical infrastructure) The DNS, the power, whois? Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 29 / 31

POEM-RIPE55-7 (Critical infrastructure) The DNS, the power, whois? Wikipedia or Google it is? Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 29 / 31

POEM-RIPE55-7 (Critical infrastructure) The DNS, the power, whois? Wikipedia or Google it is? No; when I m in a rush Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 29 / 31

POEM-RIPE55-7 (Critical infrastructure) The DNS, the power, whois? Wikipedia or Google it is? No; when I m in a rush and the loo doesn t flush Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 29 / 31

POEM-RIPE55-7 (Critical infrastructure) The DNS, the power, whois? Wikipedia or Google it is? No; when I m in a rush and the loo doesn t flush Where do I go for a piss? Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 29 / 31

POEM-CUSSING A programmer started to cuss Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 30 / 31

POEM-CUSSING A programmer started to cuss because getting to sleep was a fuss. Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 30 / 31

POEM-CUSSING A programmer started to cuss because getting to sleep was a fuss. As he lay there in bed Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 30 / 31

POEM-CUSSING A programmer started to cuss because getting to sleep was a fuss. As he lay there in bed looping round in his head Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 30 / 31

POEM-CUSSING A programmer started to cuss because getting to sleep was a fuss. As he lay there in bed looping round in his head was: while(!asleep()) sheep++; Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 30 / 31

Závěr Děkuji za pozornost Ondřej Caletka Ondrej.Caletka@cesnet.cz https://ondřej.caletka.cz Ondřej Caletka (CESNET, z. s. p. o.) Úvod do RIPE 12. dubna 2016 31 / 31