Implementace protokolu IPv6 v síti VŠE a PASNET. Ing. Miroslav Matuška Ing. Luboš Pavlíček



Podobné dokumenty
Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava

Studentská unie ČVUT v Praze, klub Silicon Hill. 22. února Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22.

IPv6 v CESNETu a v prostředí akademických sítí

Optická gigabitová páteř univerzitní sítě má kruhovou topologii s uzly tvořící dva kruhy propojenými v následujícím pořadí:

Rozvoj IPv6 v České republice. Daniel Suchý NIX.CZ, z.s.p.o.

Seminář pro správce univerzitních sí4

WrapSix aneb nebojme se NAT64. Michal Zima.

CAD pro. techniku prostředí (TZB) Počítačové sítě

Jak funguje SH Síť. Ondřej Caletka

Implementace protokolu IPv6

PB169 Operační systémy a sítě

Obsah. Úvod 13. Věnování 11 Poděkování 11

Co znamená IPv6 pro podnikovou informatiku.

Část l«rozbočovače, přepínače a přepínání

Využití systému Dynamips a jeho nástaveb pro experimenty se síťovými technologiemi Petr Grygárek

Site - Zapich. Varianta 1

Počítačové sítě ZS 2005/2006 Návrh sítě zadání

Příloha A. Služby zajišťované Výpočetním centrem VŠE. (podle aktuálního stavu k )

Obrana sítě - základní principy

Demo: Multipath TCP. 5. října 2013

Služby sítě pro organizace veřejné správy

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

Jak vylepšujeme DNS infrastrukturu pro.cz? Zdeněk Brůna

Počítačová síť TUONET a její služby

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

NMS. Linux na Strahově. Radim Roška & Moris Bangoura InstallFest Silicon Hill

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Představení Kerio Control

Provádí ochranu sítě před napadením (ochrana počítačů nestačí) Odděluje uživatele (prvek nespolehlivosti) od prvků ochrany

vysokých škol na projektu IP telefonie

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Semestrální projekt do předmětu SPS

IPv6. RNDr. Ing. Vladimir Smotlacha, Ph.D.

IPv4/IPv6. Ing. Michal Gust, ICZ a. s.


Informatika Počítačové sítě Mgr. Jan Jílek

Správa systému MS Windows II

Konfigurace sítě s WLAN controllerem

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány)

Aktivní prvky: přepínače

PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR

Dual-stack jako řešení přechodu?

Páteřní optická síť kraje Vysočina

Datum vytvoření. Vytvořeno 18. října Očekávaný výstup. Žák chápe pojmy URL, IP, umí vyjmenovat běžné protokoly a ví, k čemu slouží

Počítačové sítě 1 Přednáška č.5

Prostředí pro spolupráci Multimédia

Škola. Číslo projektu. Datum tvorby 12. září 2013

Co nového v IPv6? Pavel Satrapa

NETSPEC. e-learningové vzdělávání síťových specialistů. registrační číslo: CZ / /0010

Úvod do analýzy. Ústav informatiky, FPF SU Opava Poslední aktualizace: 8. prosince 2013

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

12. Virtuální sítě (VLAN) VLAN. Počítačové sítě I. 1 (7) KST/IPS1. Studijní cíl. Základní seznámení se sítěmi VLAN. Doba nutná k nastudování

Použití programu WinProxy

Komunikace v sítích TCP/IP (1)

Audit bezpečnosti počítačové sítě

Počet stanic u zaměstnanců

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Rozvoj IDS s podporou IPv6

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

Nasazení IPv6 v podnikových sítích a ve státní správě

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Historie a současnost IPv6. Pavel Satrapa Pavel.Satrapa@tul.cz

IT technologie datového centra VŠB-TU Ostrava

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

The Locator/ID Separation Protocol (LISP)

Identifikátor materiálu: ICT-3-03

Základy IOS, Přepínače: Spanning Tree

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

ové služby a IPv6

Inovace bakalářského studijního oboru Aplikovaná chemie

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Metropolitní síť v Plzni a její služby. PilsEDUNet

Přednáška 3. Opakovače,směrovače, mosty a síťové brány

Mobilita a roaming v sítích národního výzkumu. Jan.Furman@CESNET.CZ

54Mbps bezdrátový router WRT-415. Návod pro rychlou instalaci

Kompletním IT Servery Počítačové sítě Docházkové systémy Počítačové stanice Tiskárny Zabezpečovací systémy Kamerové systémy IP telefony VoIP

POKUD JSOU PRACOVNÍCI SPOJENI DO SÍTĚ MOHOU SDÍLET: Data Zprávy Grafiku Tiskárny Faxové přístroje Modemy Další hardwarové zdroje

Popis služeb, které jsou provozovány na síti ROWANet k

Routování směrovač. směrovač

Přidělení parametrů projektu návrhu sítě skupinám studentů

Počítačová síť a internet. V. Votruba

Zabezpečení v síti IP

Cloudy a gridy v národní einfrastruktuře

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2016/2017 a 2017/2018

KIVS setkání Další postup realizace KIVS

Činnost operačních systémů. Beránek Pavel 1. KŠPA

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

SOFTWARE A POČÍTAČOVÉ SÍTĚ. Alice Nguyenová

OpenVPN. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března / 16

Služba IP VPN FORTE TECHNICKÁ SPECIFIKACE SLUŽBY (TSS) BVPN FORTE

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Prostředí pro spolupráci Multimédia

Radek Zajíc, Seminář IPv6,

Koncept centrálního monitoringu a IP správy sítě

Monitoring provozu poskytovatelů internetu

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

Transkript:

Implementace protokolu IPv6 v síti VŠE a PASNET Ing. Miroslav Matuška Ing. Luboš Pavlíček

Obsah prezentace Implementace IPv6 v campus síti Vysoké školy ekonomické v Praze Implementace IPv6 v pražské metropolitní síti PASNET

IPv6 v ČR Akademické sítě: CESNET, první pokusy již v minulém tisíciletí Implementace v akademických sítích po Čechách: Brno, Ostrava, Liberec, České Budějovice, Plzeň Propojení měst tunely, později nativně. Praha? vzhůru za novými technologiemi!

VŠE 2002: Projekt Fondu rozvoje sdružení CESNET zaměřený na implementaci protokolu IPv6 v síti VŠE a PASNET 2003: Připojení VŠE tunelem k CESNETu Adresace 2001:718:1f02::/48 (část prefixu sdružení CESNET 2001:718::/32) (komerční provideři alokují IPv6 prefixy až v roce 2003)

VŠE 3x PC směrovače na bázi PC (Dell, FreeBSD) 4-portové Fast Ethernet karty, 802.1Q trunky IPv6 infrastrukura kopíruje IPv4, stejné podsítě Klienti (Windows XP) + Servery (Solaris, Linux) implementují dual stack IP routery jsou dvojí verze 4 a 6

Mapa IPv6 sítě na VŠE (4Q 2003) gif1 CESNET/ IPv6 ipv6tun.vse.cz 2001:718:1f02::/64 16.subnet, 146.102.16:16 2001:718:1f02:1::/64 zaměstnanci SB em0 sf0 sf1 sf2 sf3 sf4 sf5 sf6 sf7 2001:718:1f02:2::/64 knihovna 2001:718:1f02:3::/64 posluchárna C 2001:718:1f02:4::/64 183nb 2001:718:1f02:5::/64 ucebny 2001:718:1f02:43::/64 ca-servery3 2001:718:1f00::20/64 PASNET/ IPv6 vlan 106 em0, 2001:718:1f00::21/64 ipv6jm.vse.cz em1 2001:718:1f02:42::/64 nms 2001:718:1f02:100::/64, síť_na JM, 146.102.168.6

VŠE 2004: Nativní připojenípřes síť PASNET Pokusy s přepínačem CiscoCatalyst3750 Přečíslování prefixů 2001:718:1e02::/48 pro VŠE Dostupné služby: DNS, DHCP servery, monitoring SMTP server (vse.vse.cz) HTTP server, cache, FTP server a další

Mapa IPv6 sítě na VŠE (2Q 2004) 2001:718:1e02:88::/64 studenti 2001:718:1e02:81::/64 zaměstnanci 2001:718:1e02:43::/64 servery 3 2001:718:1e02::/64 16.subnet, 146.102.16:16 2001:718:1e02:1::/64 zaměstnanci SB sf5 ipv6tun.vse.cz em0 sf0 sf1 sf2 sf3 sf4 2001:718:1e02:2::/64 knihovna 2001:718:1e02:3::/64 posluchárna C sf3 vlan 104 sf1 sf0 2001:718:1e02:4::/64 183nb ipv6jar.vse.cz 2001:718:1e02:20::/64 spoj koleje Jarov 2001:718:1e02:5::/64 ucebny sf7 sf6 2001:718:1e02:42::/64 nms 2001:718:1e00::20/64 em1 CESNET/ IPv6 PASNET/ IPv6 vlan 106 em0, 2001:718:1e00::21/64 ipv6jm.vse.cz 2001:718:1e02:100::/64, síť na Jižním Městě, 146.102.168.6

VŠE Přechod uživatelů pozvolná úprava imagů Neinvazivní migrace, zatím na požádání Prezentace IPv6 a jeho možností uživatelům a správcům, interní semináře, školení pro správce (CNA) Navazující IPv6 služby Šifrování IPSec (studentské projekty) Mobilita (mezi různými akademickými sítěmi)?

IPv4 vse.cz IPv4 svět IPv6 vse.cz IPv6 svět Statistiky mailu přes IPv6 -z toho spojeno za období od 19. dubna do 18. května (30 dní) odchozích spojení 1 024 449 1 559 020 632 980 140 Počítají se všechny pokusy o spojení, množství dopisů výrazně menší (<polovina), Odmítnutí u IPv6 Connection timed out (832), Connection refused (8) od 19. dubna pouze 117 úspěšných spojení do domény.cz mimo vse.cz (83 pilsedu.cz, 33 logix.cz, zbytek fear.cz-6bone), IPv4 vse.cz IPv4 svět IPv6 vse.cz IPv6 svět -z toho CESNET spojených příchozích spojení 441 926 893 234 1125 559 166 CESNET: 133 hacknutý? stroj 2001:718:1004::1:10 19 fjfi.cvut.cz 8 konference redhat@linux.cz 5 pilsedu.cz Přes IPv6 dochází i první spamy

VŠE Úspěšné zavedení na VŠE: První velká implementace IPv6 v Praze, zprovoznění IPv6 PASNETu, pomoc CESNETu při zavádění protokolu v uzlu Praha. Osvěta mezi správci a uživateli (i mimo VŠE) Možnost pracovat s moderními technologiemi Pro správce sítí, zvýšení kvalifikace, zkušenosti Pro uživatele sítě VŠE (studenti a zaměstnanci), kteří budou mít k dispozici novou funkčnost pro jejich potřeby (podpora výukové a vědecké činnosti VŠE)

PASNET Pražská akademická počítačová síť UK, ČVUT, VŠE, AV ČR Používá zejména prvky Cisco L3 přepínače Catalyst 6500, 4500, 3550 (3750) Páteřní spoje vedené tunely metra Externí konektivitu poskytuje CESNET PASNET je samostatný autonomní systém

VŠE Jarov

PASNET Přístupové L3 přepínače pouze na IPv4 V souvislosti s připojováním VŠE: VLAN 106 Izolovaná VLAN mezi Žižkovem a Jižním Městem Rozjezd IPv6 routerů ve vybraných uzlových lokalitách PASNETu 2004: nativní propojení PASNET x CESNET Připojeni: FzÚ AVČR, ČVUT spec. laboratoře, koleje (mimo PASNET)

PASNET Alokace IP adres pro VŠE počítala i s pozdější adresací PASNETu 2001:718:1f00::/40 Květen 2004: poskytování připojeným sítím nativní IPv6 konektivity a přečíslování prefixů 2001:718:1e00::/42 pro PASNET IPv6 směrovače zvlášť, konečný cíl: dual-stack řešení pomocí páteřních a přístupových L3 přepínačů

Konkrétní doporučení Kupovat routery pouze s podporou IPv4 a IPv6, Již v roce 2003 (Cisco 3750) Kupovat a instalovat operační systémy s podporou IPv6 Windows 2003 server, Novell Netware 6.5 (???) Při upgradech programového vybavení instalovat verze s podporou IPv6 (byť zatím neaktivní), například: apache2 místo apache 1.3, awstats místo webalizer, putty s IPv6 podporou aj.

IPv6 jak začít Není potřeba velkých investic Open source operační systém, levné PC Podpora i ve Windows 2000, XP a 2003 IOS pro Cisco směrovače od 12.2T, 12.3 Další zdroje Seminář sdružení CESNET 1.června o IPv6 Mnoho elektronických materiálů, publikace v češtině Školení a konzultace k IPv6 na VŠE: po domluvě

Shrnutí IPv6 je na VŠE a v PASNETu možno vyzkoušet a používat ihned Pro migraci na novou verzi na VŠE bude využit mechanismus dual-stack Vyjma závěrečné fáze nebude potřeba překladových bran Migrace bude časově náročný proces závisející na okolních sítích a stavu zařízení Problém: zánovní investice do IPv4 Důležité, co zařadit do DNS a co nikoliv Jinak služby zdánlivě nefungují Nezapomenout na ochranu sítě

Otázky? matuska@vse.cz Děkuji za pozornost a přeji dobrou chuť