IPv6 využití v praxi.... z pohledu ISP

Podobné dokumenty
Ladislav Pešička KIV FAV ZČU Plzeň

Stav IPv4 a IPv6 v České Republice

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

IPv6: Už tam budeme? Pavel Satrapa, TU v Liberci Pavel.Satrapa@tul.cz

CENOVÁ NABÍDKA. INTERNETOVÉ PŘIPOJENÍ NA OPTICKÉ SÍTI PE3NY NET s.r.o.

Aktivní prvky: brány a směrovače. směrovače

Rozvoj IPv6 v České republice. Daniel Suchý NIX.CZ, z.s.p.o.

Co znamená IPv6 pro podnikovou informatiku.

Implementace ENUM v síti NETWAY.CZ

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Kompletním IT Servery Počítačové sítě Docházkové systémy Počítačové stanice Tiskárny Zabezpečovací systémy Kamerové systémy IP telefony VoIP

X36PKO Jiří Smítka

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.

Začneme vysvětlením pojmů, které budeme používat a jejichž definic je nutné se držet.

XMW3 / IW3 Sítě 1. Štefan Pataky, Martin Poisel YOUR LOGO

K čemu slouží počítačové sítě

Propojujeme nejen český internet. Martin Semrád. #InstallFest Praha,

Kompletním IT Servery Docházkové systémy Počítačové stanice Tiskárny Zabezpečovací systémy Kamerové systémy Počítačové sítě

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava

STRUČNÝ NÁVOD K POUŽITÍ

Směrovací protokoly, propojování sítí

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

54Mbps bezdrátový router WRT-415. Návod pro rychlou instalaci

1 Protokol TCP/IP (Transmission Control Protocol/Internet Protocol) a OSI model

Seminář pro správce univerzitních sí4

Popis zapojení jednotlivých provozních režimů WELL WRC7000N WiFi GW/AP/klient/repeater/switch, 300 Mb/s, R-SMA

Studentská unie ČVUT v Praze, klub Silicon Hill. 22. února Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22.

Inovace bakalářského studijního oboru Aplikovaná chemie

POKUD JSOU PRACOVNÍCI SPOJENI DO SÍTĚ MOHOU SDÍLET: Data Zprávy Grafiku Tiskárny Faxové přístroje Modemy Další hardwarové zdroje

Počítačové sítě ZS 2012/2013 Projekt návrhu sítě zadání

Návod na změnu nastavení modemu s aktivní Wi-Fi ARRIS TG 2494

Počítačové sítě 1 Přednáška č.5

Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA

Implementace protokolu IPv6 v síti VŠE a PASNET. Ing. Miroslav Matuška Ing. Luboš Pavlíček

VŠB Technická univerzita Ostrava Fakulta elektroniky a informatiky. Semestrální práce. BGP Routing Registry - principy a využití Zdeněk Nábělek

Základy IOS, Přepínače: Spanning Tree

Počítačová síť je spojení dvou a více počítačů kabelem, telefonní linkou,

Implementace protokolu IPv6

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Zkrácení zápisu dvojitou dvojtečkou lze použít pouze jednou z důvodu nejednoznačnosti interpretace výsledného zápisu adresy.

Projekt VRF LITE. Jiří Otisk, Filip Frank

CCNA Network Upgrade

Vývoj a fungování peeringu v IXP. Petr Jiran - NIX.CZ CTO CSNOG

Standardizace Internetu (1)

Počítačové sítě. VY_32_INOVACE_1137_Počítačové sítě_pwp. Autor: Ing. Jan Nožička SOŠ a SOU Česká Lípa

PB169 Operační systémy a sítě

Úvod do IPv6. Pavel Satrapa

Jak se měří Internet

Instalační návod IP kamer

Počítačové síťě (computer network) Realizují propojení mezi PC z důvodu sdílení SW (informací, programů) a HW(disky, tiskárny..)

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

MPLS MPLS. Label. Switching) Michal Petřík -

Budování sítě v datových centrech

Obsah. 1. Upozornění. 2. Všeobecný popis

Uživatelský modul. Transparent Mode

Úvod do síťových technologií

Adresování v internetu

MPLS Penultimate Hop Popping

NÁVOD K OBSLUZE ARC Wireless: SplitStation5 (+ iflex2 - vnitřní AP 2,4 GHz vč. 3 dbi antény)

Počítačové sítě ZS 2005/2006 Návrh sítě zadání

Jak vylepšujeme DNS infrastrukturu pro.cz? Zdeněk Brůna

Architektura připojení pro kritické sítě a služby


IČ (je-li přiděleno):

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

KOMPLETNÍ CENÍK SLUŽEB

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Příklad síťového adresování

Ing. Michal Martin. Spojení PLC CLICK s NA-9289

Stručný návod pro nastavení routeru COMPEX NP15-C

Topologie počítačových sítí Topologie = popisuje způsob zapojení sítí, jejich architekturu adt 1) Sběrnicová topologie (BUS)

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Abychom se v IPv6 adresách lépe orientovali, rozdělíme si je dle způsobu adresování do několika skupin:

Aktivní prvky: přepínače

KOMPLETNÍ CENÍK SLUŽEB S4NET s. r. o.

Technologie počítačových sítí 6. přednáška

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

e1 e1 ROUTER2 Skupina1

Optická gigabitová páteř univerzitní sítě má kruhovou topologii s uzly tvořící dva kruhy propojenými v následujícím pořadí:

pozice výpočet hodnota součet je 255

Firewally a iptables. Přednáška číslo 12

Počítačové sítě internet

Inovace bakalářského studijního oboru Aplikovaná chemie

TECHNICKÁ DOKUMENTACE TERMINÁL SEMBOX

WrapSix aneb nebojme se NAT64. Michal Zima.

============================================================================

Správa systému MS Windows II

Jak efektivně distribuovat 1Tb/s videa českým Internetem? jemný úvod do ekosystému

Řešení jádra sítě ISP na otevřených technologiích

Jak se měří Internet

WireGuard. nová a jednoduchá linuxová VPN. Petr Krčmář. 3. listopadu 2018

Informační a komunikační technologie. 3. Počítačové sítě

Koncepce CMS 2.0. JUDr. Petr Solský, Česká pošta, s. p., Odštěpný závod ICT služby Ing. Ondřej Felix CSc, Ministerstvo vnitra ČR

Evoluce RTBH v NIX.CZ. Petr Jiran NIX.CZ IT17 Praha

Popis licencování, nastavení a ovládání replikací - přenosů dat

Transkript:

IPv6 využití v praxi... z pohledu ISP

OBSAH PREZENTACE starý internet IPv4 nový internet IPv6 přechod na IPv6 se nekoná! proč jít do IPv6 srovnání IPv4 a IPv6 jak získat IPv6 infrastruktura ISP a IPv6

Starý internet IPv4 Malý adresový prostor 2^32 (4 294 967 296) problém trvá již několik let RIPE dělá stále větší problémy uživatel dostává jen jednu veřejnou IP adresu zavedení NAT (MASQUERADE) počítače se napřímo nevidí proroutování portů - kdo si to má pamatovat? zdánlivý pocit anonymity a bezpečnosti

Starý internet IPv4 nebe IPv4 je plné hvězd přitom nároky uživatelů stále stoupají počítače, VoIP telefony, herní terminály, kamery, zabezpečovací ústředny,... rychlost, latence, stabilita servis a podpora původní záměr internetu propojení každého s každým se ztrácí

Nový internet IPv6 ohromný adresový prostor 2^128 RIPE přidělí prefix /32 prakticky ihned uživatel dostává celou síť /64 (i více) dostane 2^64 adres a připojí si dva notebooky :-) žádný NAT počítače se vidí přímo žádné proroutování portů, každé zařízení má svou IPv6 adresu bezpečnost řeší firewall!

Nový internet IPv6 nebe IPv6 je a bude temné uživatelé nejsou omezováni opět se může propojit každý s každým... pokud to povolí firewall

Přechod na IPv6 se nekoná! IPv4 tady je a bude, nebude se rušit! IPv6 existuje paralelně s IPv4 (na stejné infrastruktuře je dostupný starý i nový internet) uživatel je připojen do obou internetů najednou a jeho aplikace se rozhodne, jestli k obsahu přistoupí po IPv4 nebo IPv6

Proč jít do IPv6 uživatelé půjdou do IPv6, pokud to nezdraží jejich připojení bude to jednoduché bude na IPv6 obsah se budou chtít s IPv6 seznámit (studenti,...) budou mít jiný vlastní zájem (bezpečnost,...)... ALE JINAK JE JIM TO JEDNO

Proč jít do IPv6 poskytovatelé obsahu půjdou do IPv6, pokud bude o IPv6 verzi obsahu zájem nebude to složité nebude to stát moc peněz budou se chtít zviditelnit... ALE JINAK SE JIM MOC NECHCE

Proč jít do IPv6 ISP mají navíc další důvod být zase několik kroků před velkou konkurencí levný HW, který IPv6 podporuje, již máme pro infrastrukturu ISP pro bezdrátové připojení i pro domácí sítě!!!

Proč jít do IPv6 není to drahé zpravidla není nutné kupovat nové síťové prvky je to jen práce... je to jednoduché switche nekladou IPv6 paketům odpor routery již IPv6 většinou podporují máme i levná zařízení pro uživatele (HW routery) zviditelníme se

Proč jít do IPv6 PŘIPOJUJME UŽIVATELE AUTOMATICKY DO STARÉHO I NOVÉHO INTERNETU NEŘEŠME, JESTLI TO UŽIVATELÉ CHTĚJÍ NEBO NE (JE JIM TO JEDNO) VYTVOŘÍME TÍM POPTÁVKU PO OBSAHU NA NOVÉM INTERNETU POUŽIJEME TOTO ŘEŠENÍ JAKO KONKURENČNÍ VÝHODU

Srovnání IPv4 a IPv6 IPv4 4 osmibitová čísla oddělená tečkou a zapisovaných v desítkové číselné soustavě ping www.internetprovsechny.cz 62.240.165.163

Srovnání IPv4 a IPv6 IPv6 8 šestnáctibitových čísel oddělených dvojtečkou a zapisovaných v šestnástkové číselné soustavě ping6 www.internetprovsechny.cz 2a01:05e0:0000:0000:0000:0000:0003:0052 (nuly lze vynechat 2a01:5e0::3:52) (do IPv6 lze zapsat IPv4 adresu - 2a01:5e0::0.3.0.82)

Jak získat IPv6 Je třeba získat IPv6 prefix LIR dostává od RIPE /32 ISP dostává od LIR /48 uživatel dostává od ISP /64 Je vhodné mít vlastní AS kvůli nezávislosti! získaný prefix se rozkrájí a použije pro infrastrukturu ISP, propojovací sítě i domácí sítě uživatelů a je obtížné to dodatečně měnit

Jak získat IPv6 není nutné být členem RIPE ABAK, spol. s r.o. (ÚJEZD.net) i Družstvo Eurosignal jsou členy RIPE pro zřízení vlastního AS stačí poptat jakéhokoliv LIR (člena RIPE) např. 2connect, a.s. - www.2connect.cz

Jak získat IPv6 je třeba mít vlastní BGP router a nejlépe dvě přípojky sítě ÚJEZD.net i Eurosignal mají vlastní AS a propoje s 2connect, a.s. a Casablanca, a.s.

Infrastruktura ISP a IPv6 U IPv6 je routování dotaženo až do domácí sítě uživatele (žádný NAT) nelze maskovat MAC adresy zařízení za přijímací jednotkou, jako tomu bylo u IPv4 v omezování rychlostí je třeba zařadit do stejné třídy provoz na IPv4 i IPv6 logovat provoz je třeba i u IPv6

Závěr Další informace Pavel Satrapa Ipv6 http://knihy.nic.cz/files/nic/edice/pavel_satrapa_ipv6_2008.pdf Populárně naučná prezentace Ipv6 http://www.skoleni-mikrotik.cz/skoleni-detail.php?id=150 Mr. Google 3.9.2010

IPv6 využití v praxi... z pohledu ISP

OBSAH PREZENTACE starý internet IPv4 nový internet IPv6 přechod na IPv6 se nekoná! proč jít do IPv6 srovnání IPv4 a IPv6 jak získat IPv6 infrastruktura ISP a IPv6

Starý internet IPv4 Malý adresový prostor 2^32 (4 294 967 296) problém trvá již několik let RIPE dělá stále větší problémy uživatel dostává jen jednu veřejnou IP adresu zavedení NAT (MASQUERADE) počítače se napřímo nevidí proroutování portů - kdo si to má pamatovat? zdánlivý pocit anonymity a bezpečnosti

Starý internet IPv4 nebe IPv4 je plné hvězd přitom nároky uživatelů stále stoupají počítače, VoIP telefony, herní terminály, kamery, zabezpečovací ústředny,... rychlost, latence, stabilita servis a podpora původní záměr internetu propojení každého s každým se ztrácí

Nový internet IPv6 ohromný adresový prostor 2^128 RIPE přidělí prefix /32 prakticky ihned uživatel dostává celou síť /64 (i více) dostane 2^64 adres a připojí si dva notebooky :-) žádný NAT počítače se vidí přímo žádné proroutování portů, každé zařízení má svou IPv6 adresu bezpečnost řeší firewall!

Nový internet IPv6 nebe IPv6 je a bude temné uživatelé nejsou omezováni opět se může propojit každý s každým... pokud to povolí firewall

Přechod na IPv6 se nekoná! IPv4 tady je a bude, nebude se rušit! IPv6 existuje paralelně s IPv4 (na stejné infrastruktuře je dostupný starý i nový internet) uživatel je připojen do obou internetů najednou a jeho aplikace se rozhodne, jestli k obsahu přistoupí po IPv4 nebo IPv6

Proč jít do IPv6 uživatelé půjdou do IPv6, pokud to nezdraží jejich připojení bude to jednoduché bude na IPv6 obsah se budou chtít s IPv6 seznámit (studenti,...) budou mít jiný vlastní zájem (bezpečnost,...)... ALE JINAK JE JIM TO JEDNO

Proč jít do IPv6 poskytovatelé obsahu půjdou do IPv6, pokud bude o IPv6 verzi obsahu zájem nebude to složité nebude to stát moc peněz budou se chtít zviditelnit... ALE JINAK SE JIM MOC NECHCE

Proč jít do IPv6 ISP mají navíc další důvod být zase několik kroků před velkou konkurencí levný HW, který IPv6 podporuje, již máme pro infrastrukturu ISP pro bezdrátové připojení i pro domácí sítě!!!

Proč jít do IPv6 není to drahé zpravidla není nutné kupovat nové síťové prvky je to jen práce... je to jednoduché switche nekladou IPv6 paketům odpor routery již IPv6 většinou podporují máme i levná zařízení pro uživatele (HW routery) zviditelníme se

Proč jít do IPv6 PŘIPOJUJME UŽIVATELE AUTOMATICKY DO STARÉHO I NOVÉHO INTERNETU NEŘEŠME, JESTLI TO UŽIVATELÉ CHTĚJÍ NEBO NE (JE JIM TO JEDNO) VYTVOŘÍME TÍM POPTÁVKU PO OBSAHU NA NOVÉM INTERNETU POUŽIJEME TOTO ŘEŠENÍ JAKO KONKURENČNÍ VÝHODU

Srovnání IPv4 a IPv6 IPv4 4 osmibitová čísla oddělená tečkou a zapisovaných v desítkové číselné soustavě ping www.internetprovsechny.cz 62.240.165.163

Srovnání IPv4 a IPv6 IPv6 8 šestnáctibitových čísel oddělených dvojtečkou a zapisovaných v šestnástkové číselné soustavě ping6 www.internetprovsechny.cz 2a01:05e0:0000:0000:0000:0000:0003:0052 (nuly lze vynechat 2a01:5e0::3:52) (do IPv6 lze zapsat IPv4 adresu - 2a01:5e0::0.3.0.82)

Jak získat IPv6 Je třeba získat IPv6 prefix LIR dostává od RIPE /32 ISP dostává od LIR /48 uživatel dostává od ISP /64 Je vhodné mít vlastní AS kvůli nezávislosti! získaný prefix se rozkrájí a použije pro infrastrukturu ISP, propojovací sítě i domácí sítě uživatelů a je obtížné to dodatečně měnit

Jak získat IPv6 není nutné být členem RIPE ABAK, spol. s r.o. (ÚJEZD.net) i Družstvo Eurosignal jsou členy RIPE pro zřízení vlastního AS stačí poptat jakéhokoliv LIR (člena RIPE) např. 2connect, a.s. - www.2connect.cz

Jak získat IPv6 je třeba mít vlastní BGP router a nejlépe dvě přípojky sítě ÚJEZD.net i Eurosignal mají vlastní AS a propoje s 2connect, a.s. a Casablanca, a.s.

Infrastruktura ISP a IPv6 U IPv6 je routování dotaženo až do domácí sítě uživatele (žádný NAT) nelze maskovat MAC adresy zařízení za přijímací jednotkou, jako tomu bylo u IPv4 v omezování rychlostí je třeba zařadit do stejné třídy provoz na IPv4 i IPv6 logovat provoz je třeba i u IPv6

Závěr Další informace Pavel Satrapa Ipv6 http://knihy.nic.cz/files/nic/edice/pavel_satrapa_ipv6_2008.pdf Populárně naučná prezentace Ipv6 http://www.skoleni-mikrotik.cz/skoleni-detail.php?id=150 Mr. Google 3.9.2010