Podobné dokumenty
Co nového v IPv6? Pavel Satrapa

Studentská unie ČVUT v Praze, klub Silicon Hill. 22. února Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22.

Internet a zdroje. (ARP, routing) Mgr. Petr Jakubec. Katedra fyzikální chemie Univerzita Palackého v Olomouci Tř. 17. listopadu

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Rozvoj IPv6 v České republice. Daniel Suchý NIX.CZ, z.s.p.o.

Gridové služby a IPv6. Jiří Chudoba, Marek Eliáš, Lukáš Fiala, Tomáš Kouba

Správa systému MS Windows II

Implementace protokolu IPv6 v síti VŠE a PASNET. Ing. Miroslav Matuška Ing. Luboš Pavlíček

Stav IPv4 a IPv6 v České Republice

Střední odborná škola a Střední odborné učiliště, Hořovice

Téma 2 - DNS a DHCP-řešení

Y36PSI IPv6. Jan Kubr - 7_IPv6 Jan Kubr 1/29

IPv6 na serveru Co by měl administrátor znát... Stanislav Petr

IPv6 v OpenWRT. Ondřej Caletka. 5. října Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko.

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

Počítačové sítě 1 Přednáška č.5

Počítačové sítě II. 15. Internet protokol verze 6 Miroslav Spousta, 2006

Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava

Zkrácení zápisu dvojitou dvojtečkou lze použít pouze jednou z důvodu nejednoznačnosti interpretace výsledného zápisu adresy.

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

Radek Zajíc, Seminář IPv6,

1. Směrovače směrového protokolu směrovací tabulku 1.1 TTL

Jak se měří Internet

VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Komunikace v sítích TCP/IP (1)

CAD pro. techniku prostředí (TZB) Počítačové sítě

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Instalační návod IP kamer

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

WrapSix aneb nebojme se NAT64. Michal Zima.

Obsah. Úvod 13. Věnování 11 Poděkování 11

OpenVPN. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března / 16

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

Útoky na DNS. CZ.NIC Labs. Emanuel Petr IT10, Praha

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

X36PKO Úvod Protokolová rodina TCP/IP

Historie a současnost IPv6. Pavel Satrapa Pavel.Satrapa@tul.cz

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Co znamená IPv6 pro podnikovou informatiku.

Inovace bakalářského studijního oboru Aplikovaná chemie

Úvod do IPv6. Pavel Satrapa

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

4. Síťová vrstva. Síťová vrstva. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si funkci síťové vrstvy a jednotlivé protokoly.

Kontejnerová virtualizace na Linuxu

IPv6 Autokonfigurace a falešné směrovače

DNS, DHCP DNS, Richard Biječek

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

CCNA Network Upgrade

POZVÁNKA NA KURZY. Literatura Ke všem kurzům jsou poskytovány metodické příručky pro školství v elektronické podobě.

Autokonfigurace IPv6 v lokální sí

Jmenné služby a adresace

Projekt Turris. Proč a jak? Ondřej Filip ondrej.filip@nic.cz Bedřich Košata bedrich.kosata@nic.cz / IT13.2

Kabelová televize Přerov, a.s.

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

SOFTWARE A POČÍTAČOVÉ SÍTĚ. Alice Nguyenová

Inovace bakalářského studijního oboru Aplikovaná chemie

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Jak se měří Internet

Novinky v projektech Knot DNS a Knot Resolver. Daniel Salzman

Site - Zapich. Varianta 1

Síťování ve Windows. RNDr. Šimon Suchomel

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

Služby správce.eu přes IPv6

Počítačové sítě II. 12. IP: pomocné protokoly (ICMP, ARP, DHCP) Miroslav Spousta,

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Seminář pro správce univerzitních sí4

Průmyslový Ethernet. Martin Löw

POČÍTAČOVÉ SÍTĚ Metodický list č. 1

Abychom se v IPv6 adresách lépe orientovali, rozdělíme si je dle způsobu adresování do několika skupin:

Počítačové systémy. Mgr. Martin Kolář

IPv6 na OpenWRT. 6. června Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června / 17

INFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE. Ing. Jaroslav Adamus. Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou

Semestrální projekt do předmětu SPS

Průvodce implementací aplikace Symantec Endpoint Protection Small Business Edition

SPS Úvod Technologie Ethernetu

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Komunikace s automaty MICROPEL. správa systému lokální a vzdálený přístup do systému vizualizace, umístění souborů vizualizace

3.17 Využívané síťové protokoly

Počítačové sítě ZS 2005/2006 Návrh sítě zadání

OpenVPN. Ondřej Caletka.

Správa linuxového serveru: DNS a DHCP server dnsmasq

Přednáška 3. Opakovače,směrovače, mosty a síťové brány

Připojení městských částí do infrastruktury MepNET. Dotazníkové šetření Bohdan Keil,

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Č á s t 1 Příprava instalace

Počítačové sítě pro V3.x Teoretická průprava II. Ing. František Kovařík

Projekt Turris Ondřej Filip 23 října 2014 CIF Praha

Dual-stack jako řešení přechodu?

Windows 7 kompletní příručka. Bohdan Cafourek. Vydala Grada Publishing a.s. U Průhonu 22, Praha 7 jako svou publikaci

Implementace protokolu IPv6

Budování sítě v datových centrech

Radek Zajíc, Seminář IPv6,

Ladislav Pešička KIV FAV ZČU Plzeň

Identifikátor materiálu: ICT-3-03

Ukazka knihy z internetoveho knihkupectvi

Transkript:

LinuxDays 2015, Praha http://data.pavlix.net/linuxdays/2015/ 1/29

2/29

cíle přednášky Podělit se o informace z praxe Informovat o dění ve Fedoře i jinde Kontakty Zpětná vazba 3/29

struktura přednášky IPv6, dual-stack, krátké připomenutí 4/29

o autorovi Maintainer balíčků ve Fedoře Kontributor upstreamových projektů Specializace na TCP/IP 5/29

6/29

IPv6 k čemu slouží Protokol sít ové vrstvy, náhrada IPv4 Komunikace mezi koncovými sít ovými uzly Adresace 128-bitovými čísly Globální adresace Unikátní lokální adresace 7/29

IPv6 pozitivní dopady Unikátní adresy všem sít ovým uzlům Nevytváří omezení v konektivitě Neblokuje propojitelnost sítí Jednoduché propojení pomocí IPsec 8/29

IPv6 negativa spojená s upgrade Náklady spojené s upgrade Každá změna přináší nové chyby Souběh ne zcela sladěných protokolů Značně rozšířená množina možných situací! 9/29

IPv6 další potenciální problémy Možné výkonnostní problémy kernelu (CZ.NIC) Možné bezpečnostní problémy (MU) Známé problémy stávajících DNS serverů Problémy v konfiguraci firewallů 10/29

11/29

Networking QA o co jde? Zajištění dobré podpory sít ování Popisy různých konfigurací a situací Vyhodnocování kvality softwarových balíků 12/29

Networking QA IPv4 konektivita Globální konektivita Konektivita za pomoci IPv4 maškarády Lokální konektivita Zeroconf Bez konektivity 13/29

Networking QA IPv6 konektivita Globální konektivita Lokální konektivita Linková konektivita Bez konektivity 14/29

Networking QA IPv6 konektivita Globální konektivita Lokální konektivita Linková konektivita Bez konektivity 15/29

Networking QA dostupnost cíle dle DNS IPv4 a IPv6 (dual-stack) IPv4 (NODATA pro IPv6) Ztracená odpověd na AAAA dotaz IPv6 (NODATA pro IPv4) Více adres obou protokolů 16/29

17/29

Mechanismy DHCPv4, IPv4 NCP NDP konfigurace (rdisc), DHCPv6, IPv6CP Stabilní MAC, DUID 18/29

Software na klientské straně NetworkManager/dhclient (Fedora) NetworkManager/libsystemd-dhcp dhcpcd (Gentoo) netifd/udhcpc/odhcp6c (OpenWRT) ConnMan systemd-networkd... 19/29

Software na serverové straně ISC DHCP (Fedora) netifd/dnsmasq/odhcpd (OpenWRT) dnsmasq... 20/29

Dual-stack z pohledu klientské aplikace 21/29

mechanismus připojení k serveru Zadání cíle připojení Překlad cíle na seznam cílových adres Pokusy o připojení k cílovým adresám Sekvenčně Paralelizace dle protokolu Časování 22/29

ping jako modelový příklad První příkaz, kterým člověk zkouší sít Stávající verze nepoužívala getaddrinfo() Nefungoval ani fallback na další adresy V důsledku není potřeba samostatný ping6 Podpora multi-hop pingu zachována 23/29

24/29

motivace Čekání na DNS nemusí brzdit ostatní události To stejné pro čekání na připojení Souběh IPv4 a IPv6 s časově omezenou preferencí Minimální režie spojená s jakoukoli neúspěšnou akcí 25/29

modelová implementace Projekt netresolve Knihovna a testovací nástroje To stejné pro čekání na připojení Souběh IPv4 a IPv6 s časově omezenou preferencí Minimální režie spojená s jakoukoli neúspěšnou akcí 26/29

27/29

(z pohledu Fedory) Mnohé nástroje mají specializované IPv6 varianty DUID není vždy stabilní glibc nenabízí dostatečnou podporu IPv6LL Subversion nezvládá fallback na IPv4 Firewall neomezuje raw sockety 28/29

... http://data.pavlix.net/linuxdays/2015/ psimerda@redhat.com http://fedoraproject.org/wiki/user:pavlix http://fedoraproject.org/wiki/qa/networking 29/29