Vodafone v6. Ladislav Suk Core Network Strategy Manager Pavel Fryč - One Net Solution Manager Tomáš Darda - Senior OneNet Solution Engineer



Podobné dokumenty
IPv6 a Telefónica Czech Republic

VOIPEX Pavel Píštěk, strategie a nové Sdílet projek ts y práv, I né PEX inf a.s orm. ace se správnými lidmi ve správný čas

Možnosti zabezpečení mobilní komunikace. Jan Křečan Manažer prodeje mobilních firemních řešení

Sledování kvality služeb v prostředí IMS, SS7 a VoIP. Martin Rosický 23. listopad 2010

Příloha č. 2. Implementace a rozvoj. IP Sec. DEA DRA. S6a Diameter. DNS queries. S8 GTPv2. VF Systems not used by Full-MVNO

Obsah. Úvod 13. Věnování 11 Poděkování 11

IPv4/IPv6. Ing. Michal Gust, ICZ a. s.

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

Obrana sítě - základní principy

ATEUS - OMEGA Komunikační řešení pro malé a střední firmy

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

MPLS MPLS. Label. Switching) Michal Petřík -

Co znamená IPv6 pro podnikovou informatiku.

Příloha č. 1 ke Smlouvě o poskytnutí přístupu k veřejné komunikační síti Vodafone formou národního roamingu. Příloha č. 1. Služby

Novinky v telekomunikacích. Petr Dusil, Product Manager Vodafone Czech Republic České Budějovice

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Implementace protokolu IPv6

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Použité pojmy a zkratky

Koncept centrálního monitoringu a IP správy sítě

V tomto zařízení jsou implementovány veškeré komponenty pro firemní komunikaci včetně kompletních hlasových a mnoha dalších uživatelských služeb.

KIVS setkání Další postup realizace KIVS

Význam metropolitní optické sítě pro úsporu nákladů

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava

VPN - Virtual private networks

Přehled služeb CMS. Centrální místo služeb (CMS)

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

Ekonomické aspekty přechodu na. ochrana vašich investic

Průmyslová komunikace přes mobilní telefonní sítě. Michal Kahánek

ČD Telematika a.s. Efektivní správa infrastruktury. 11. května Konference FÓRUM e-time, Kongresové centrum Praha. Ing.

PŘEDSTAVENÍ SPOLEČNOSTI + Dohledové centrum

Počítačová síť je spojení dvou a více počítačů kabelem, telefonní linkou,

HiPath HG 1500 Multimediální komunikace ve společnostech střední velikosti

UPC ČeskoSlovensko & CEE

Kompletním IT Servery Docházkové systémy Počítačové stanice Tiskárny Zabezpečovací systémy Kamerové systémy Počítačové sítě

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Identifikátor materiálu: ICT-3-03

POPIS SLUŽBY CARRIER INTERNET

Inovace bakalářského studijního oboru Aplikovaná chemie

ID listu: DATA_VPN _ (poslední dvojčíslí označuje verzi listu)

Detekce volumetrických útoků a jejich mi4gace v ISP

PŘÍPADOVÁ STUDIE ŘEŠENÍ DATOVÉHO ÚLOŽIŠTĚ S REPLIKACÍ POUŽITÉ ŘEŠENÍ: DELL EMC STORAGE, SERVER, NETWORKING A SLUŽBY IT AWACS. Kateřina, marketing, DNS

Přípojky služby GTS IP VPN jsou realizovány ethernetovým okruhem, dedikovaným digitálním okruhem nebo pomocí technologie xdsl.

Směrování VoIP provozu v datových sítích

Implementace technologie DirectAccess pro okamžitý přístup mobilních uživatelů do firemní sítě

WrapSix aneb nebojme se NAT64. Michal Zima.

Aktivní bezpečnost sítě

Úvod - Podniková informační bezpečnost PS1-2

Metropolitní síť v Plzni a její služby. PilsEDUNet

Vítejte v ICT oblacích

Normy ISO/IEC NISS. V Brně dne 7. listopadu 2013

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

ID listu: DATA_VPN _ (poslední dvojčíslí označuje verzi listu) Platnost od: Označení služby

Definice pojmů a přehled rozsahu služby

Cloudové řešení pro ŠKODA AUTO

PB169 Operační systémy a sítě

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, Litvínov odbor systémového řízení

Alternativy k SAP HANA appliance? Představení možnosti TDI a cloudové infrastruktury

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

Virtuální sítě 2.část VLAN

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Tomáš HEBELKA, MSc. Skepse vůči cloudu. 21. června 2011 VI. Konference ČIMIB, Hotel Continental, Brno

BEZPEČNOST CLOUDOVÝCH SLUŽEB

Budování infrastruktury v době digitalizace společnosti

Komunikační řešení Avaya IP Office

Aktivní prvky: brány a směrovače. směrovače

Stav IPv4 a IPv6 v České Republice

PRINCIPY TECHNOLOGIE UMA

Realizace datového centra kraje Vysočina Regionální SAN kraje Vysočina

Technologické centrum Kraje Vysočina

Mobilní komunikace a zvyšování efektivity. Stanislav Bíža ISSS 2010

P2P komunikace I/O modulů řady E1200 I/O moduly s komunikací přes mobilní telefonní sítě

Alternativní řešení pro ochranu dat, správu infrastruktury a zabezpečení přístupu. Simac Technik ČR, a.s.

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány)

Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení Kapitola 2 Filtrování paketů...27

Moderní infrastruktura základ egovernmentu

Česká telekomunikační infrastruktura a.s. CETIN - nabídka pro ISPs

Daniela Lišková Solution Specialist Windows Client.

Na co se ptát poskytovatele cloudových služeb?

Historie a současnost IPv6. Pavel Satrapa Pavel.Satrapa@tul.cz

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

ČeskoSlovenská. Federativní Telekomunika ční Infrastruktura. Kam kráčajú telekomunikačné siete 2017 Jasná, /100

Co nového v IPv6? Pavel Satrapa

Část l«rozbočovače, přepínače a přepínání

Studentská unie ČVUT v Praze, klub Silicon Hill. 22. února Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22.

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Zabezpečení v síti IP

PŘÍPADOVÁ STUDIE ŘEŠENÍ BEZPEČNOSTI FIREMNÍ INTERNETOVÉ KOMUNIKACE POUŽITÉ ŘEŠENÍ: DELL SOFTWARE A SLUŽBY IT AWACS. Petra, marketing, DNS

Alcatel OmniPCX 4400 Základní vlastnosti

Infrastruktura jako služba

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

Počítačové sítě 1 Přednáška č.5

Připojení městských částí do infrastruktury MepNET. Dotazníkové šetření Bohdan Keil,

Technologie MPLS X36MTI. Michal Petřík

Požadavky na připojení regionálních/metropolitních sítí do CMS

Transkript:

Vodafone v6 Ladislav Suk Core Network Strategy Manager Pavel Fryč - One Net Solution Manager Tomáš Darda - Senior OneNet Solution Engineer & Vodafone Technology Team 6.6.20(6+6)

Vodafone Group

Vodafone Group Přední světová telekomunikační společnost První mobilní hovor sestaven 1. ledna 1985 Více než 404 milionů zákazníků Působí ve více než 30 zemích pěti kontinentů a 40 dalších partnerských sítí po celém světě.

Vodafone Group Přední světová telekomunikační společnost První mobilní hovor sestaven 1. ledna 1985 Více než 404 milionů zákazníků Působí ve více než 30 zemích pěti kontinentů a 40 dalších partnerských sítí po celém světě. 108 milionů datových zákazníků

Řešení IPv6 Program ve skupině Vodafone IPv6 Program Oblasti Společná strategie zavedení IPv6 Definovat požadavky pro zavedení IPv6 Spolupráce s dodavateli technologií Společné testování Harmonizace v rámci skupiny Vodafone Společná správa adresního rozsahu IPv6 1 2 3 4 5 Fixní data Mobilní data Office IT IP/MPLS core Koncová zařízení IPv6 není kompatibilní s IPv4! Je třeba zajistit mechanismus přechodu mezi v4 a v6 NAT64 NAT46 DS Light Dual Stack

Varianty nasazení IPv6 NAT64 NAT64 připojuje IPv6 zařízení k IPv4 aplikacím přes síť, která je převážně IPv6 Je třeba : DNS64, který odpovídá IPv4 účastníkům Gateway, která mapuje IPv6 adresy do IPv4 světa Koncové zařízení s IPv6 NAT64 gateway je umístěna na kraji core sítě a může být součástí GGSN IPv6 PDP NAT64 IPv6 Core Network IPv4 Benefity Není nutné přiřazovat IPv4 adresy Provoz je migrován do IPv6 Nevýhody Zařízení i transportní síť musí být migrovány do IPv6 Předpokládá širokou podporu IPv6 u koncových zařízení Starší zařízení s IPv4 nejsou podporována Možné problémy s proxy a další problémy spojené s NAT Některé aplikace stále nepodporují IPv6 NAT64 je možným řešením pro agresivnější nasazení IPv6, ale není vhodný pro úvodní fáze nasazování IPv6.

Varianty nasazení IPv6 NAT46 NAT46 překládá IPv4 adresy do IPv6 a umožňuje tak zařízením, které podporují pouze IPv4, připojení do sítě IPv6. Většina NAT46 podporuje zároveň NAT44 Koncové zařízení s IPv4 NAT46 gateway je umístěna na kraji core sítě a může být součástí GGSN IPv4 PDP NAT46 IPv4 Core Network IPv6 Benefity Může být prvním krokem při nasazování IPv6 Dosažitelnost IPv6 obsahu pro IPv4 zařízení. Síť zůstává IPv4 Poskytuje zařízením bez podpory IPv6 přístup do IPv6 sítí Nevýhody Neřeší problém s nedostatkem IPv4 adres, ale spíše oddaluje přechod na IPv6 Nepřináší benefity pro sítě, kde je nasazen NAT44 (většina obsahu bude i nadále dostupná na IPv4) Většina poskytovatelů obsahu bude svůj obsah dlouho nabízet i na IPv4 NAT46 nepřináší nové výhody v sítích s NAT44. NAT46 není podporován z pohledu standardizace.

Varianty nasazení IPv6 Gateway-initiated Dual Stack Lite Gi DS Lite je modifikovaný koncept DS Light, který kombinuje tunneling s NATem Skládá se z : Koncové zařízení s IPv4 a/nebo IPv6 Point-to-point tunelem mezi koncovým zařízením a GGSN + Softwire tunelem a Carrier Grade NAT (CGN). Koncové zařízení asociuje PDP kontext s GGSN a následně s CGN IPv4 PDP IPv6 PDP GGSN Softwire w/gre NAT44 CGN IPv4 a/nebo IPv6 Core Network s podporou NAT44 IPv4 IPv6 Benefity Bez dopadu na koncová zařízení Podporuje privátní i veřejné IPv4 adresy Jelikož IPv4 adresa koncového zařízení není využívána pro směrování paketů, je možný překryv IP adres. Způsob vyřešení situace nedostatku privátních IP adres ve velkých sítích (~16 milionu adres pro NAT44) Nevýhody Dopad na core network podpora na GGSN Zůstávají možné problémy s NAT Zvýšení velikosti paketů. MTU mezi GGSN a CGN musí být dostatečně velké, aby nedocházelo ke fragmentaci Prodlužuje podporu IPv4 Stále je třeba dostatek veřejných IPv4 na veřejné straně NAT44 Gi DS Lite může být vhodné pro Providery s velmi velkým počtem koncových účastníků.

Varianty nasazení IPv6 Dual Stack Dual Stack podporuje IPv4 a IPv6 Dual Stack PDP context se skládá z pouze jednoho contextu, který podporuje jak IPv4, tak IPv6 Dual Stack Může být kombinován s NAT44 a poskytovat privátní IPv4 adresy pro zařízení bez podpory dual stack a zařízením, které přistupují k IPv4 službám. Koncové zařízení s podporou Dual Stack IPv4 PDP IPv6 PDP NAT44 IPv4 + IPv6 Core Network IPv4 IPv6 Benefity Podporován 3GPP standardy (podpora od R9) Provoz je postupně migrován do IPv6 Jsou zároveň podporovány IPv4 zařízení Možnost přiřazení privátních IPv4 adres Úspora PDP kontextů Nevýhody Dopad na koncová zařízení a síť Dvě kopie routovacích tabulek Oddělený bezpečnostní koncept a firewall pravidla pro každou verzi IP 2 souběžné PDP kontexty a s tím související nutné dimenzování platforem Dual Stack je podporována metoda migrace na IPv6 při současné podpoře R9 (jednoho PDP kontextu).

IPv6 testy v síti Vodafone GSM/UMTS Zákaznický profil s IPv4v6 APN nastaven Test dual stack a PDP kontextů Napojení na platformy zajišťující účtování a HLR IPv4v6 APN nastaveno dohled datového provozu Analýza dopadu na ostatní IT a síťové systémy SGSN, GGSN a příslušné SW verze Ukládání provozních dat Koncové zařízení s IPv4 a IPv6 IPv4 PDP IPv6 PDP SGSN GGSN Gi Router apod. IPv6 PDP podpora IPv4 a IPv6 směrování nastaveno Dual stack testován v síti LTE s podporou dodavatelů koncových zařízení Podpora IPv6 a dual stack zajištěna na platformách zajišťujících mobilní datový provoz - Evolved Packet Core Vodafronne Connect PEN K5005 Samsung Tablets IPv6 je testováno v rámci skupiny Vodafone a je plně podporováno v sítích 4G.

Vodafone CZ

OneNet nabídka pro firemní zákazníky Řešení které nedělá rozdíly mezi mobilní sítí, pevnými linkami ani internetem. Volání Pevné a mobilní volání Virtuální telefonní ústředna Integrace PBX Faxové služby Roaming Audiokonference SW telefon Barevná čísla Internet FIXNÍ Pevný internet Bezpečné připojení MOBILNÍ Internet v mobilu BlackBerry ICT a Telemetrická řešení Datová VPN Hostingové služby Server housing Online kancelář Fleet management Zabezpečovací systémy a ostraha Monitoring a sběr dat

OneNet nabídka pro firemní zákazníky Základní bloky fixní datové sítě Zákaznické lokality Přístupová síť Páteřní síť Vodafone Související systémy a služby Monitoring & Management Data Security Housing Zákazníkům jsou poskytovány pro připojení k internetu veřejné IP adresy Všechny interní systémy musí podporovat nasazení IPv6 Vnímáme zvyšující se poptávku po IPv6 v nabídce fixních datových služeb Základní funkcionalita IPv6 je v síti OneNet podporována.

Mobilní data Aktuální konfigurace Mobilní datová síť podporuje NAT44 Zákazníkům jsou přidělovány privátní IP adresy IPv4 PDP NAT44 IPv4 Core Network IPv4 Cílový stav Dual Stack metoda pro přechod na IPv6 Jeden PDP kontext pro IPv4v6 Podpora NAT44 pro zařízení bez podpory IPv6 Primární migrace uživatelské vrstvy s pozdější migrací transportní vrstvy Podpora IPv6 je nutná na všech systémech datové cesty. Koncové zařízení s podporou Dual Stack IPv4 PDP IPv6 PDP NAT44 IPv4 + IPv6 Core Network Transportní vrstva IPv4 IPv6 Uživatelská vrstva Mobilní datová síť podporuje NAT44 a je připravena pro následnou podporu IPv6

Mobilní data Dual Stack požadavky data HLR SGSN GGSN PCRF IMS Koncové zařízení Podpora Dual Stack Gi LAN Firewall Load Balancers Ethernet switche a routery DNS, NTP, BTS/Node B Bez předpokládaného dopadu BSC/RNC: Před verzí 9 2 paralelní RAB Femto Handover Podpora transportu IPv6 Backhaul/Core TX Transport control/management vrstva zůstává na IPv4 Interconnect Podpora transportu IPv6 Core Network - HLR profil - podpora korektního nastavení PDP kontextu - SGSN - aktivace Dual Stack PDP kontextu - Roaming interoperatibilty - GGSN - alokace IPv4 a IPv6 adres - Dual Stack APNs - Podpora Radius a dalších intf. (Gx, Gy) - Podpora transportu IPv6 přes MPLS na Gi intf. - IMS - SBC podpora Dual Stack - CSCF podpora na aplikační úrovní (SIP/SDP) - MRF a Aplikační Servery podpora na aplikační úrovni

Uživatelské aplikace Interní + externí IT aplikace Dnes přístupné primárně přes IPv4 Samoobsluha Vodafone Park Auto Manager..... Office IT Notebooky Síťové tiskárny Pracovní stanice. Callcenter Další IT systémy CRM Dohled DWH Billing.. Podpora IPv6 bude závislá na rozšiřování protokolu u koncových zákazníků

Závěr Oblasti k řešení Dostupnost IPv6 koncových zařízení a síťových prvků Návratnost nákladů nutných na migraci Podpora IPv6 na aplikační úrovni Budoucí migrace transportní vrstvy Datová bezpečnost Mechanismy zabezpečením lokálních sítí L2 pro IPv6 (?) network discovery, router advertisment,.. Mají mít všechna koncová zařízení veřejnou IP adresu? Dosažitelnost koncových bodů s IPv6 z veřejné sítě? Podpora IPv6 na security platformách (?) Doporučení k IPv6 migraci Podpora dual stack a standardizovaných řešení Odlišný model datové bezpečnosti v IPv4 a IPv6. Je třeba se nespoléhat na stávající IPv4 zabezpečení. Je důležité mít na mysli, že ne vždy jsou bezpečnostní systémy a aplikace dodavatelů plně adaptovány pro IPv6 provoz. Kde všude používáte NAT44? NAT44 IPv4 PDP NAT44 IPv4 IPv4 je odzkoušené řešení s vyřešenými a známými problémy. IPv6 je nově nasazované řešení, které přináší nové otázky a potřebu nových znalostí.

Děkujeme za pozornost! ladislav.suk@vodafone.com pavel.fryc@vodafone.com tomas.darda@vodafone.com