IPv6 v CESNETu a v prostředí akademických sítí



Podobné dokumenty
Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava

Implementace protokolu IPv6 v síti VŠE a PASNET. Ing. Miroslav Matuška Ing. Luboš Pavlíček

Obrana sítě - základní principy

Obsah. Úvod 13. Věnování 11 Poděkování 11

IPv6 na serveru Co by měl administrátor znát... Stanislav Petr

Implementace a monitoring IPv6 v e-infrastruktuře CESNET

Rozvoj IPv6 v České republice. Daniel Suchý NIX.CZ, z.s.p.o.

IPv6 statistiky připojených institucí do do e-infrastruktury sítě CESNET

Seminář pro správce univerzitních sí4

CESNET A SÍŤ ZČU. Michal Petrovič

Budování sítě v datových centrech

Komunikační infrastruktura. síť CESNET2

Co znamená IPv6 pro podnikovou informatiku.

Demo: Multipath TCP. 5. října 2013

Služby sítě pro organizace veřejné správy

Bezpečná VLAN v NIX.CZ. Ing. Tomáš Hála ACTIVE 24, s.r.o.

SÍŤOVÁ INFRASTRUKTURA MONITORING

Flow Monitoring & NBA. Pavel Minařík

eduroam v kostce aneb šest pohledů na mobilní wifi CESNET Day v Liberci

Mobilita a roaming v sítích národního výzkumu. Jan.Furman@CESNET.CZ

CAD pro. techniku prostředí (TZB) Počítačové sítě

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Připojení městských částí do infrastruktury MepNET. Dotazníkové šetření Bohdan Keil,

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Budování sítě v datových centrech

Studentská unie ČVUT v Praze, klub Silicon Hill. 22. února Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22.

Páteřní optická síť kraje Vysočina

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Optická gigabitová páteř univerzitní sítě má kruhovou topologii s uzly tvořící dva kruhy propojenými v následujícím pořadí:

Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení

Abychom se v IPv6 adresách lépe orientovali, rozdělíme si je dle způsobu adresování do několika skupin:

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Upřesnění předmětu smlouvy

Popis služeb, které jsou provozovány na síti ROWANet k

IPv4/IPv6. Ing. Michal Gust, ICZ a. s.

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

Rozvoj IDS s podporou IPv6

Dodávka UTM zařízení FIREWALL zadávací dokumentace

Efektivní správa ICT jako základ poskytování služby outsourcing IT

CESNET a akademická sféra , Josef Baloun, Systémový inženýr

NMS. Linux na Strahově. Radim Roška & Moris Bangoura InstallFest Silicon Hill

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

Univerzitní sít - leden 2012

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

Příloha č. 6 smlouvy o dílo-požadavky na součinnost

CENÍK DATONET PLATNÝ OD WIFI

The Locator/ID Separation Protocol (LISP)

Analýza bezpečnostních rizik počítačové sítě pomocí NetFlow

Základní principy obrany sítě

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

NEJRYCHLEJŠÍ INTERNET V POLABÍ CENÍK

Kompletním IT Servery Docházkové systémy Počítačové stanice Tiskárny Zabezpečovací systémy Kamerové systémy Počítačové sítě

BEZPEČNOST CLOUDOVÝCH SLUŽEB

Monitoring provozu poskytovatelů internetu

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

vysokých škol na projektu IP telefonie

Koncept centrálního monitoringu a IP správy sítě

Co je doma, to se počítá, aneb Jak ušetřit na komunikaci. Petr SOLNAŘ / Liberecká IS, a.s. Michal NOVÁK / SOITRON CZ, s.r.o

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Principy budování datového centra VŠB-TU Ostrava

Slasti a strasti sítí s protokolem IPv6 (...aneb co Vás čeká a nemine)

Záznamy přednášek a streaming

NEJRYCHLEJŠÍ INTERNET V POLABÍ

CESNET A SÍŤ ZČU. Michal Petrovič

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.

TECHNICKÉ POŽADAVKY NA NÁVRH, IMPLEMENTACI, PROVOZ, ÚDRŽBU A ROZVOJ INFORMAČNÍHO SYSTÉMU

DoS útoky v síti CESNET2

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, Litvínov odbor systémového řízení

Vítejte v ICT oblacích

PÁTEŘNÍ AKADEMICKÁ SÍŤ ČESKÉ REPUBLIKY. Michal Petrovič

CESNET2 JAKO SÍŤ NÁRODNÍHO VÝZKUMU

Virtualizace síťových prvků

Sledování sítě pomocí G3

Strategie sdružení CESNET v oblasti bezpečnosti

Směrovací protokoly, propojování sítí

MPLS MPLS. Label. Switching) Michal Petřík -

Směrování VoIP provozu v datových sítích

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR

Technická analýza kyberútoků z března 2013

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Virtualizace MetaCentra

Komunikace v sítích TCP/IP (1)

Pavel Satrapa. IP v6. Internet Protokol verze 6

SOUČASNOST A BUDOUCNOST SÍTĚ CESNET SÍŤOVÁ KOMUNIKAČNÍ INFRASTRUKTURA CESNET2

Propojujeme nejen český internet. Martin Semrád. #InstallFest Praha,

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Koncepce rozvoje sdružení CESNET do roku 2015

Služby e-infrastruktury CESNET

Sledování provozu sítě

O2 Datové centrum. Komerční housing serverů

POPIS SLUŽBY CARRIER INTERNET

Význam metropolitní optické sítě pro úsporu nákladů

CESNET. Národní e-infrastruktura. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Dual-stack jako řešení přechodu?

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Transkript:

1 / 14 IPv6 v CESNETu a v prostředí akademických sítí Martin Pustka Martin.Pustka@vsb.cz Konference IPv6 Day, 6.6.2012

CESNET a jeho IPv6 aktivity 2 / 14 zájmové sdružení právnických osob - zejména univerzity, VŠ a Akademie věd provozuje páteřní sít CESNET zastřešuje mnoho společných IT aktivit členů první aktivity se datují od roku 2000, kdy byla postavena první jednoduchá páteřní sít (Linux, BSD) CESNET zprovoznil první nativní zahraniční STM-1 linku Praha - Frankfurt nad Mohanem v rámci projektu GEANT CESNET byl prvním peerujícím subjektem v NIXu (spolu s NIXem)

IPv6 - aktuální stav páteřní sítě 3 / 14 IPv6 je plně podporovaný protokol v páteřní síti CESNET podporován je unicastový i multicastový provoz v MPLS síti jistá omezení plynou z důvodu používání starších typů směrovačů směrovače pořizované v současné době již plně podporují IPv6 i v HW

IPv6 RTBH routing 4 / 14 Remotely-Triggered Black Hole (RTBH) Routing je technika, která efektivně umožnuje velmi rychle omezit vybrané IP adresy v celé síti v současné době je nasazeno jen na vybraných zařízeních Cisco CRS (hraniční směrovače)

FTAS 5 / 14 FTAS poskytuje statistický přehled o provozovaných aktivních prvcích a provozu v páteřní síti CESNET vyvíjí Tomáš Košňar, jeden ze zaměstnanců CESNETu plně podporuje i IPv6 využíváno pro dohledávání incidentů, anomálií v síti CESNET generuje podklady pro statistiky i samotné statistické výstupy

Členové sdružení CESNET a IPv6 6 / 14 při nasazování jsou aktivní zejména technické univerzity v rámci sítě CESNET sledujeme rozvoj IPv6 od jara roku 2010 v sítích aktivních členů jsou použity pro IPv6 zejména prvky Cisco, dále HP a Juniper CESNET podporuje i duální IPv6 připojení instituce, MPLS VPN

Implementace v koncových sítích 7 / 14 není problém s implementací v páteřní síti instituce používání dual-stack prvků 6rd a přechodové mechanismy jsou vyřešeny obvykle jednoduše téměř všechny technické problémy souvisí s nedostatečnou implementací IPv6 v již pořízeném HW obavy správců z technických problémů technické problémy bývají s pokročilejší implementací IPv6 v rozsáhlejších WiFi sítích obecně jsou problémy s implementací bezpečnostních mechanismů - RA guard, stavový firewall ne úplně dobrá podpora v koncových stanicích

Koncové instituce - serverové služby 8 / 14 štábní kultura - nová služba je dostupná i na IPv6 podpora SMTP na IPv6 (graylisting bez problémů, nejsou zatím veřejné blacklisty jako u IPv4) WWW servery - obvykle bez problémů, včetně SSL Jabber, souborové servery a další služby LAN sítí rozcházejí systémoví administrátoři - WWW/SMTP servery, Windows servery zejména Windows servery / AD si vynucuje korektní implementaci IPv6 i na stanicích

IPv6 služby a jiné sítě 9 / 14 Google servery jsou asi nejvytíženější servery dostupné po IPv6 po počátečních drobných problémech v podstatě žádné problémy pozorovatelné nejsou ani před rokem na IPv6 day 2011 nebyly problémy hlášeny členové provozují FTP archívy a mirrory dostupné přes IPv6

Sledování rozvoje nasazení IPv6 10 / 14 pravidelný měsíční přehled počtu používaných IPv6 sítí v sítích členů od r.2010 svým rozsahem nasazení a přístupem jsou nejdále zejména univerzity VUT Brno, TU Liberec, ČVUT Praha, VŠB-TU Ostrava, VŠE Praha, SLU Karviná

Statistiky rozvoje - počty sítí 11 / 14

Statistiky rozvoje - počty institucí 12 / 14

Shrnutí 13 / 14 dnes ráno aktuálně teklo do sítě CESNET z vnějších sítí 500Mbps, denní průměry v běžné dny cca 200Mbps, špičky do cca 500Mbps potřebná je rozumná tranzitní konektivita poskytovatele - ne vždy lze získat bez problémů když podporovat IPv6, tak optimálně shodně s IPv4 - při výpadcích at je zálohovaná i IPv6 konektivita je potřeba institucionální podpora, ale i tak je implementace projektem na několik (více) let

Konec... 14 / 14 Díky za pozornost. Dotazy?