SlideShare une entreprise Scribd logo
1  sur  59
Télécharger pour lire hors ligne
IPv6
H. Kaffel Ben Ayed
hella.kaffel@planet.tn
2012-2013
Historique
􀂄 1983 : Recherche
􀂄 1992 : Activité commerciale
􀂄 Croissance exponentielle
􀂄 1993 : saturation classeB
􀂄 1994: Prévison: collapse
Mesures d’Urgence
• Aggrégation (reduce routing table length)
• Adresses privées (RFC 1918 BCP)
– Plans d’adressage privé
– Addresses utilisées en interne
– Similaire à sécuriées avec firewall
– Proxies ou NAT vers l’extérieur
– RFC 1631, 2663 and 2993
Mesures d’UrgenceAdressage Privé
Mesures d’UrgenceAdressage Privé
Network Address Translation
Network Address Translation
Network Address Translation
Avantages:
–Réduction besoin en adresses officielles
–Plan d’adressage interne facile
–Transparent à certaines applicationsto
–Securité ?
Inconvénients:
–Translation parfois complex (e.g. FTP)
–Problèmes de passage à l’échelle
–Casse le paradigme de bout en bout
–Problmes de sécurité avec IPsec
=> « Petits sites en mode Client/Serveur mode
Network Address Translation
Le Protocole IPv6
(RFC 2460 DS)
En-tête IPv4
Fragment offset
En-tête IPv6 simplifiée
IPv6 et QoS
Traffic Class : similaire à IPv4
- diffservwg(closed): RFCs2474, 2475, 2597, 3260, …
Flow Label : classification de paquets d’un même flot
- flot = séquence de paquets requérant le même traitement par le
réseau
- même 5-tuple ayant les mêmes:
source/destiationaddress/port and transport protocol valeurs
- Sans flow label le classifier doit utiliser le next header valeurs et
numéros de port du niveau transport
(moins efficace car parsing des options) et voire
impossible (fragmentation or IPsecESP)
•http://www.ietf.org/internet-drafts/draft-ietf-ipv6-flow-label-09.txt(RFC
XXXX (PS))
Types d'adresses IPv6
• “standard”
Chaque “site” reçoit des adresses pour: 65K réseaux (LAN)
Chaque réseau (LAN) peut avoir: 264 ordinateurs
Site = organisation, entreprise, maison
• Privées uniques
Chaque site peut avoir un autre espace d'adresses privées,
mais unique globalement: aucune autre org ne peut avoir
ces
adresses.
• Temporaires
Chaque session d'un usager peut utiliser une adresse
temporaire
Les options ?
Hop-by-hop (jumbogram, router alert)
–Always the first extension
–Replace IPv4 options,
–Analyzed by every router.
􀂄 Destination
􀂄 Routing (loose source routing)
􀂄 Fragmentation
􀂄 Authentication
􀂄 Security
Options Ipv4 et Extensions IPv6?
Options IPv4: traitées dans chaque routeur
 lenteur
Options Ipv4 et Extensions IPv6?
Extensions IPv6: traitées dans la destination
(à l’exception de Hop-by-Hop)
Les Champs Optionnels
L’adressage IPv6
RFC 3513 (remplace RFC 2373)
Adresse: 128 bits = 16 octets
Hiérarchie
Flexibile aux évolutions du réseau
Représentation héxadécimale
•2001:660:3003::/48
•2001:660:3003:2:a00:20ff:fe18:964c/64
• Format de base
2001:0660:3003:0001:0000:0000:6543:210F
• Format Compact :
• Pour éviter les amguités “::” se produit une
seule fois
L’adressage IPv6
L’espace d’adressage
Les adresses IPv6
Spécifique à l’intégration
IPv4/IPv6
Les Adresses Locales
Adresse Anycast (RFC 2526)
Routeurs
•Subnet prefix : inchangé
•AnycastID = highest 128 interface ID values
–2 different scenarios:
Home agent : 2001:660:3001:4002::/64
2001:660:3001:4002:FDFF:FFFF:FFFF:FFFE
Adressage Multicast
Les adresses IPv6
La génération des Adresses
Nouveaux Protocoles
• Découverte de voisinage (Neighbor
Discovery, ND) (RFC 2461 DS)
• Auto-configuration :
• Stateless Address Auto-configuration
(RFC 2462 DS)
• DHCPv6: Dynamic Host Configuration
Protocol for IPv6 (RFC 3315 PS)
• Path MTU discovery (pMTU) (RFC 1981
PS)
Nouveaux Protocoles (suite)
• MLD (Multicast Listener Discovery) (RFC 2710
PS)
– Multicast group management sur lien IPv6
– Basé sur IGMPv2
– MLDv2 (équivalent à IGMPv3 in IPv4)
• ICMPv6 (RFC 2463 DS) "Super" Protocole qui:
– ICMP (v4) (Error control, Administration, …)
– Transporte ND messages
– Transporte messages MLD (Queries, Reports, …)
Découverte de Voisinage
• IPv6 nœud partageant le même support
physique.
• ND permet:
– Découvrent leur présence mutuelle
–determinent les adresses niveau liaison
–Trouvent les routeurs
– Maintien de « neighbors’ reachabilityinformation»
– utilise le multicast pour certains services
Découverte de Voisinage
–Router discovery
–Prefix(es) discovery
–Parameters discovery (link MTU, Max Hop Limit, ...)
–Address auto-configuration
–Address resolution
–Next Hop determination
–Neighbor UnreachabilityDetection
–Duplicate Address Detection
–Redirect
Éq à
–ARP
–R-Disc
–ICMP redirect
–..
Découverte de Voisinage
5 types de paquets ICMP :
• Router Advertisement (RA) :
– périodique (disponibilité d’un routeur), contient:
• »liste de prefixes utilisés sur le lien (autoconf)
• »valeur de Max Hop Limit (TTL of IPv4)
• »valeur de MTU
• Router Solicitation (RS) :
– at lors du boot
• Neighbor Solicitation(NS):
– Connaître l’adresse de LD d’un voisin
– Déctecter la duplication d’adresses (DAD)
• Neighbor Advertisement(NA):
– Réponse à paquet NS
– Avertir d’un changement d’adresse physique
• Redirect:
Utilisé par routeur  informet les hosts d’une meilleure
route vers une destination donnée.
IPv6
Mobilité
La mobilité
Mobilité =
• Garder la même adresse IP
indépendament du réseau
d’interconnexion
• Etre joignable
• Déplacement
 MIPv6
La mobilité
Basée sur:
–Nouvelles fonctionnalités IPv6
Objectifs:
–communications entre un nœud mobile et
ses correspondants
–Reduire le nombre d’acteurs
La mobilité
• Une adresse globale unique à chaque nœud
mobile(MN): Home Address (HA)
 Identification MN par correspondants
Correspondent Nodes(CN)
• Un A MN doit être capable de communiquer
avec nœuds non mobiles
• Les Communications doivent être maintenues
pendant que MN est en mouvement et se
connecte à des réseaux visités
=foreign (visited) networks
La mobilité
• CN
– Binding Update (BU) -> Binding Cache
– Connaît la position du MN en traitant les option de BU
– Route le paquet directement vers MN (Routing Header)
• The MN’s Home Agent must:
– Routeur dans the MN’s home network
– Intercepte les paquets qui arrivent au MN’s home network et
dont l’adresse destination address est son HA
– Tunnelise (encapsulation IPv6) ces paquets directement au MN
– Reverse tunneling (MN 􀂄 CN)
Mobilité et Adressage
MN est joignable sur son Home Address
• Pendant connexion à foreign networks, MN
obtient une adresse temporaire “the Care-of
Address” (CoA) par auto-configuration:
• Il reçoit Router Advertisements l’informant du
prefix(es) du réseau visité
• concatène ce préfixe à son Interface-ID
• Détection de mouvement par Neighbor
Discovery mechanisms
Mobilité et Adressage
Communication avec un nœud
mobile
2 methodes:
•Tunneling Bi-directionnel
•Pas d’exigence de mobilité sur CNs
• Charge du réseau augmente
•Rôle du HA important
•Routage Direct
•Mechanisme complexe
•Rôle du HA allégé
Tunneling bi-directionnel
Tunneling bi-directionnel (suite)
Routage Direct
Routage Direct
MN->CN
Routage Direct
CN->MN
Traitement de Mobilité
Dans Hosts
•MNs
–encapsulation/décapsulation IPv6 packet
–envoi Bus et réception BAs (Mobility Header)
–Trace des of Bus envoyés
•CNs
–Traitement du Mobility Header (Binding Update, Binding Acknowledge)
–Utilisation du Routing Header (type 2)
–maintien Binding Cache
Dans Routeurs
Au mois 1 routeur IPv6 dans Home Link du MN = Home Agent
HA doit:
–Maintenir MN’s binding information
–Intercepte paquets pour MN dans Home Link
–Encapsule/décapsule(tunnelise) et forwarde ces paquetsau CoA du MN
Authentication du Binding Update
Besoins: protection et authentification
–Emetteur authentication
–Integrité des données
–Protection contre rejeu
 IPsec
Authentication du Binding Update
Besoins: protection et authentification
–Emetteur authentication
–Integrité des données
–Protection contre rejeu
 IPsec
IPv6: déploiement
Stratégies de Déploiement
Facteurs Techniques
Facteurs Psychologiques
Déployer une seule version par zone
IPv4-IPv6 Transition
Dual Stack Transition Mechanism
(DSTM)
•IPv4 & IPv6 stacks disponibles sur host.
•IPv4 : configuré dynamiquement si besoin appli.
•Adresse IPv4 temporaire attribuée au host
•Trafic IPv4 venant de host dans DSTM gateway (IPv4 over IPv6).
- (encapsulate/decapsulate gateway)
- @v6 -@v4 mapping table
- Trafic inverse doit passer par ce gateway
IPv4-IPv6 Transition:
Application
Phase 0: Site IPv4
Phase 1: Routeurs Hybrides
Phase 2: Clients Hybrides
Phase 3: Connexion à Internet
V6
Phase 4: Hosts V6 Seulement
Cas: IPv6 Only hosts vers serveur
IPv4
Cas: IPv6 site et non IPv6 ISP

Contenu connexe

Tendances

Cha4 réseaux
Cha4 réseauxCha4 réseaux
Cha4 réseauxEns Kouba
 
Optimisation de la plateforme de Supervision Zabbix
Optimisation de la plateforme de Supervision ZabbixOptimisation de la plateforme de Supervision Zabbix
Optimisation de la plateforme de Supervision ZabbixAlain Ganuchaud
 
Implémentation de la QoS au sein d'un IP/MPLS - Présentation
Implémentation de la QoS au sein d'un IP/MPLS - PrésentationImplémentation de la QoS au sein d'un IP/MPLS - Présentation
Implémentation de la QoS au sein d'un IP/MPLS - PrésentationRihab Chebbah
 
DHCP sous fedora
DHCP sous fedora DHCP sous fedora
DHCP sous fedora Souhaib El
 
Eigrp
EigrpEigrp
Eigrpfirey
 
4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)medalaa
 
2009 2010-l3-reseau-td2-adressage-routage ip-corrige
2009 2010-l3-reseau-td2-adressage-routage ip-corrige2009 2010-l3-reseau-td2-adressage-routage ip-corrige
2009 2010-l3-reseau-td2-adressage-routage ip-corrigeAbabacar Faye
 
Administration des services réseaux
Administration des services réseauxAdministration des services réseaux
Administration des services réseauxFethi Kiwa
 
Moussasambe projet de securite zabbix
Moussasambe projet de securite zabbixMoussasambe projet de securite zabbix
Moussasambe projet de securite zabbixmoussa sambe
 
Alphorm.com Support de la formation Vmware Esxi 6.0
Alphorm.com Support de la formation Vmware Esxi 6.0Alphorm.com Support de la formation Vmware Esxi 6.0
Alphorm.com Support de la formation Vmware Esxi 6.0Alphorm
 
COUPLAGE ENTRE Asterisk et OpenIMSCore
COUPLAGE ENTRE Asterisk et OpenIMSCoreCOUPLAGE ENTRE Asterisk et OpenIMSCore
COUPLAGE ENTRE Asterisk et OpenIMSCoreAbdou Lahad SYLLA
 

Tendances (20)

Cha4 réseaux
Cha4 réseauxCha4 réseaux
Cha4 réseaux
 
Optimisation de la plateforme de Supervision Zabbix
Optimisation de la plateforme de Supervision ZabbixOptimisation de la plateforme de Supervision Zabbix
Optimisation de la plateforme de Supervision Zabbix
 
Implémentation de la QoS au sein d'un IP/MPLS - Présentation
Implémentation de la QoS au sein d'un IP/MPLS - PrésentationImplémentation de la QoS au sein d'un IP/MPLS - Présentation
Implémentation de la QoS au sein d'un IP/MPLS - Présentation
 
MPLS
MPLSMPLS
MPLS
 
DHCP sous fedora
DHCP sous fedora DHCP sous fedora
DHCP sous fedora
 
Ospf area types
Ospf area typesOspf area types
Ospf area types
 
Soutenance Finale
Soutenance FinaleSoutenance Finale
Soutenance Finale
 
Résumé vlsm et cidr
Résumé vlsm et cidrRésumé vlsm et cidr
Résumé vlsm et cidr
 
Ipv6
Ipv6Ipv6
Ipv6
 
Eigrp
EigrpEigrp
Eigrp
 
IPv6
IPv6IPv6
IPv6
 
4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)4 protocole de redondance(hsrp-vrrp-glbp)
4 protocole de redondance(hsrp-vrrp-glbp)
 
2009 2010-l3-reseau-td2-adressage-routage ip-corrige
2009 2010-l3-reseau-td2-adressage-routage ip-corrige2009 2010-l3-reseau-td2-adressage-routage ip-corrige
2009 2010-l3-reseau-td2-adressage-routage ip-corrige
 
Administration des services réseaux
Administration des services réseauxAdministration des services réseaux
Administration des services réseaux
 
Moussasambe projet de securite zabbix
Moussasambe projet de securite zabbixMoussasambe projet de securite zabbix
Moussasambe projet de securite zabbix
 
Internet Of Things
Internet Of Things Internet Of Things
Internet Of Things
 
Alphorm.com Support de la formation Vmware Esxi 6.0
Alphorm.com Support de la formation Vmware Esxi 6.0Alphorm.com Support de la formation Vmware Esxi 6.0
Alphorm.com Support de la formation Vmware Esxi 6.0
 
COUPLAGE ENTRE Asterisk et OpenIMSCore
COUPLAGE ENTRE Asterisk et OpenIMSCoreCOUPLAGE ENTRE Asterisk et OpenIMSCore
COUPLAGE ENTRE Asterisk et OpenIMSCore
 
Introduction to vxlan
Introduction to vxlanIntroduction to vxlan
Introduction to vxlan
 
Cours syslog
Cours syslogCours syslog
Cours syslog
 

En vedette

IPv6 au Clusir-Est
IPv6 au Clusir-EstIPv6 au Clusir-Est
IPv6 au Clusir-EstJohan Moreau
 
Présentation IPV6 ANWARNET 2010
Présentation IPV6 ANWARNET 2010Présentation IPV6 ANWARNET 2010
Présentation IPV6 ANWARNET 2010Fadi Gouasmia
 
IPv6, un second souffle pour l’internet
 IPv6, un second souffle pour l’internet IPv6, un second souffle pour l’internet
IPv6, un second souffle pour l’internetNeil Armstrong
 
I pv6 en-tunisie-2010102800
I pv6 en-tunisie-2010102800I pv6 en-tunisie-2010102800
I pv6 en-tunisie-2010102800tunisiehautdebit
 
Partie II – ASM Application Security Manager
Partie II – ASM Application Security ManagerPartie II – ASM Application Security Manager
Partie II – ASM Application Security Managere-Xpert Solutions SA
 
Adressage et routage
Adressage et routageAdressage et routage
Adressage et routageredwan_10
 
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?Max Benana
 
LTM essentials
LTM essentialsLTM essentials
LTM essentialsbharadwajv
 
Scénarios d'exploitation Metasploit - FR : Scénario 3
Scénarios d'exploitation Metasploit - FR : Scénario 3Scénarios d'exploitation Metasploit - FR : Scénario 3
Scénarios d'exploitation Metasploit - FR : Scénario 3Eric Romang
 
F5 - BigIP ASM introduction
F5 - BigIP ASM introductionF5 - BigIP ASM introduction
F5 - BigIP ASM introductionJimmy Saigon
 
Collaboration and Governance of Open Source Projects
Collaboration and Governance of Open Source ProjectsCollaboration and Governance of Open Source Projects
Collaboration and Governance of Open Source ProjectsJordi Cabot
 
The Importance of Opposites
The Importance of OppositesThe Importance of Opposites
The Importance of OppositesEdward Willink
 
Model Transformation: A survey of the state of the art
Model Transformation: A survey of the state of the artModel Transformation: A survey of the state of the art
Model Transformation: A survey of the state of the artTom Mens
 
Design Thinking Assignment
Design Thinking AssignmentDesign Thinking Assignment
Design Thinking AssignmentSalma ES-Salmani
 
OCL Specification Status
OCL Specification StatusOCL Specification Status
OCL Specification StatusEdward Willink
 

En vedette (20)

IPv6 Matrix Présentation Tunis 19 Juin 2012
IPv6 Matrix Présentation Tunis 19 Juin 2012IPv6 Matrix Présentation Tunis 19 Juin 2012
IPv6 Matrix Présentation Tunis 19 Juin 2012
 
IPv6 au Clusir-Est
IPv6 au Clusir-EstIPv6 au Clusir-Est
IPv6 au Clusir-Est
 
Présentation IPV6 ANWARNET 2010
Présentation IPV6 ANWARNET 2010Présentation IPV6 ANWARNET 2010
Présentation IPV6 ANWARNET 2010
 
IPv6, un second souffle pour l’internet
 IPv6, un second souffle pour l’internet IPv6, un second souffle pour l’internet
IPv6, un second souffle pour l’internet
 
I pv6 en-tunisie-2010102800
I pv6 en-tunisie-2010102800I pv6 en-tunisie-2010102800
I pv6 en-tunisie-2010102800
 
10 ipv6
10 ipv610 ipv6
10 ipv6
 
cours DHCP IPv4 et IPv6
cours DHCP IPv4 et IPv6cours DHCP IPv4 et IPv6
cours DHCP IPv4 et IPv6
 
Partie II – ASM Application Security Manager
Partie II – ASM Application Security ManagerPartie II – ASM Application Security Manager
Partie II – ASM Application Security Manager
 
Adressage et routage
Adressage et routageAdressage et routage
Adressage et routage
 
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
De l'IPv4 à l'IPv6, Que ce passe t-il réellement?
 
Configuration F5 BIG IP ASM v12
Configuration F5 BIG IP ASM v12Configuration F5 BIG IP ASM v12
Configuration F5 BIG IP ASM v12
 
LTM essentials
LTM essentialsLTM essentials
LTM essentials
 
Scénarios d'exploitation Metasploit - FR : Scénario 3
Scénarios d'exploitation Metasploit - FR : Scénario 3Scénarios d'exploitation Metasploit - FR : Scénario 3
Scénarios d'exploitation Metasploit - FR : Scénario 3
 
F5 - BigIP ASM introduction
F5 - BigIP ASM introductionF5 - BigIP ASM introduction
F5 - BigIP ASM introduction
 
Services IP
Services IPServices IP
Services IP
 
Collaboration and Governance of Open Source Projects
Collaboration and Governance of Open Source ProjectsCollaboration and Governance of Open Source Projects
Collaboration and Governance of Open Source Projects
 
The Importance of Opposites
The Importance of OppositesThe Importance of Opposites
The Importance of Opposites
 
Model Transformation: A survey of the state of the art
Model Transformation: A survey of the state of the artModel Transformation: A survey of the state of the art
Model Transformation: A survey of the state of the art
 
Design Thinking Assignment
Design Thinking AssignmentDesign Thinking Assignment
Design Thinking Assignment
 
OCL Specification Status
OCL Specification StatusOCL Specification Status
OCL Specification Status
 

Similaire à IPV6

notions de routage IP
notions de routage IPnotions de routage IP
notions de routage IPmohamednacim
 
CCNP Route - OSPF
CCNP Route - OSPFCCNP Route - OSPF
CCNP Route - OSPFmdyabi
 
58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pages58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pagesilbahi
 
Présentation ip over atm
Présentation ip over atmPrésentation ip over atm
Présentation ip over atmSyfeddine OIHI
 
IPV6 Implémentation Best Practices & Retours d'Expérience
IPV6 Implémentation Best Practices & Retours d'ExpérienceIPV6 Implémentation Best Practices & Retours d'Expérience
IPV6 Implémentation Best Practices & Retours d'ExpérienceMicrosoft Technet France
 
EIGRP - EIGRP sur frame relay
EIGRP - EIGRP sur frame relayEIGRP - EIGRP sur frame relay
EIGRP - EIGRP sur frame relaymdyabi
 
Protocole RIP1, RIP2, RIPng
Protocole RIP1, RIP2, RIPngProtocole RIP1, RIP2, RIPng
Protocole RIP1, RIP2, RIPngMax Benana
 
EIGRP - Configuration
EIGRP - ConfigurationEIGRP - Configuration
EIGRP - Configurationmdyabi
 
IPv6 training
IPv6 trainingIPv6 training
IPv6 trainingFred Bovy
 
Couche Réseau.pptx
 Couche Réseau.pptx Couche Réseau.pptx
Couche Réseau.pptxZinaAknouche1
 

Similaire à IPV6 (20)

notions de routage IP
notions de routage IPnotions de routage IP
notions de routage IP
 
M1.3.pdf
M1.3.pdfM1.3.pdf
M1.3.pdf
 
01 IP Multicast.pptx
01 IP Multicast.pptx01 IP Multicast.pptx
01 IP Multicast.pptx
 
CCNP Route - OSPF
CCNP Route - OSPFCCNP Route - OSPF
CCNP Route - OSPF
 
58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pages58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pages
 
Présentation ip over atm
Présentation ip over atmPrésentation ip over atm
Présentation ip over atm
 
IPV6 Implémentation Best Practices & Retours d'Expérience
IPV6 Implémentation Best Practices & Retours d'ExpérienceIPV6 Implémentation Best Practices & Retours d'Expérience
IPV6 Implémentation Best Practices & Retours d'Expérience
 
Exonet adressagei pv6
Exonet adressagei pv6Exonet adressagei pv6
Exonet adressagei pv6
 
EIGRP - EIGRP sur frame relay
EIGRP - EIGRP sur frame relayEIGRP - EIGRP sur frame relay
EIGRP - EIGRP sur frame relay
 
OSPF Presentation
OSPF PresentationOSPF Presentation
OSPF Presentation
 
Cours couche reseau
Cours couche reseauCours couche reseau
Cours couche reseau
 
Protocole RIP1, RIP2, RIPng
Protocole RIP1, RIP2, RIPngProtocole RIP1, RIP2, RIPng
Protocole RIP1, RIP2, RIPng
 
EIGRP - Configuration
EIGRP - ConfigurationEIGRP - Configuration
EIGRP - Configuration
 
Le protocole rip
Le protocole rip Le protocole rip
Le protocole rip
 
Protocole OSPF
Protocole OSPFProtocole OSPF
Protocole OSPF
 
Routing in 6lowpan (in French)
Routing in 6lowpan (in French) Routing in 6lowpan (in French)
Routing in 6lowpan (in French)
 
routage Ad hoc ZRP
routage Ad hoc ZRProutage Ad hoc ZRP
routage Ad hoc ZRP
 
profibus 2016
profibus 2016profibus 2016
profibus 2016
 
IPv6 training
IPv6 trainingIPv6 training
IPv6 training
 
Couche Réseau.pptx
 Couche Réseau.pptx Couche Réseau.pptx
Couche Réseau.pptx
 

Plus de 'Farouk' 'BEN GHARSSALLAH' (18)

Chap1 2 dw (1)
Chap1 2 dw (1)Chap1 2 dw (1)
Chap1 2 dw (1)
 
UML v2
UML v2UML v2
UML v2
 
UML4
UML4UML4
UML4
 
UML Diagrammes Dynamiques
UML Diagrammes DynamiquesUML Diagrammes Dynamiques
UML Diagrammes Dynamiques
 
UML Diagrammes Statiques
UML Diagrammes StatiquesUML Diagrammes Statiques
UML Diagrammes Statiques
 
UML3
UML3UML3
UML3
 
UML2
UML2UML2
UML2
 
UML1
UML1UML1
UML1
 
Transmission de signal
Transmission de signalTransmission de signal
Transmission de signal
 
Custom PrimeFaces components
Custom PrimeFaces componentsCustom PrimeFaces components
Custom PrimeFaces components
 
Custom JSF components
Custom JSF componentsCustom JSF components
Custom JSF components
 
Hibernate
HibernateHibernate
Hibernate
 
Java Server Faces 2
Java Server Faces 2Java Server Faces 2
Java Server Faces 2
 
Business Models
Business ModelsBusiness Models
Business Models
 
People Orientated Approaches
People Orientated ApproachesPeople Orientated Approaches
People Orientated Approaches
 
Leadership strategy
Leadership strategyLeadership strategy
Leadership strategy
 
HTML
HTMLHTML
HTML
 
Css
CssCss
Css
 

IPV6

  • 1. IPv6 H. Kaffel Ben Ayed hella.kaffel@planet.tn 2012-2013
  • 2. Historique 􀂄 1983 : Recherche 􀂄 1992 : Activité commerciale 􀂄 Croissance exponentielle 􀂄 1993 : saturation classeB 􀂄 1994: Prévison: collapse
  • 3. Mesures d’Urgence • Aggrégation (reduce routing table length) • Adresses privées (RFC 1918 BCP) – Plans d’adressage privé – Addresses utilisées en interne – Similaire à sécuriées avec firewall – Proxies ou NAT vers l’extérieur – RFC 1631, 2663 and 2993
  • 9. Avantages: –Réduction besoin en adresses officielles –Plan d’adressage interne facile –Transparent à certaines applicationsto –Securité ? Inconvénients: –Translation parfois complex (e.g. FTP) –Problèmes de passage à l’échelle –Casse le paradigme de bout en bout –Problmes de sécurité avec IPsec => « Petits sites en mode Client/Serveur mode Network Address Translation
  • 13. IPv6 et QoS Traffic Class : similaire à IPv4 - diffservwg(closed): RFCs2474, 2475, 2597, 3260, … Flow Label : classification de paquets d’un même flot - flot = séquence de paquets requérant le même traitement par le réseau - même 5-tuple ayant les mêmes: source/destiationaddress/port and transport protocol valeurs - Sans flow label le classifier doit utiliser le next header valeurs et numéros de port du niveau transport (moins efficace car parsing des options) et voire impossible (fragmentation or IPsecESP) •http://www.ietf.org/internet-drafts/draft-ietf-ipv6-flow-label-09.txt(RFC XXXX (PS))
  • 14. Types d'adresses IPv6 • “standard” Chaque “site” reçoit des adresses pour: 65K réseaux (LAN) Chaque réseau (LAN) peut avoir: 264 ordinateurs Site = organisation, entreprise, maison • Privées uniques Chaque site peut avoir un autre espace d'adresses privées, mais unique globalement: aucune autre org ne peut avoir ces adresses. • Temporaires Chaque session d'un usager peut utiliser une adresse temporaire
  • 15. Les options ? Hop-by-hop (jumbogram, router alert) –Always the first extension –Replace IPv4 options, –Analyzed by every router. 􀂄 Destination 􀂄 Routing (loose source routing) 􀂄 Fragmentation 􀂄 Authentication 􀂄 Security
  • 16. Options Ipv4 et Extensions IPv6? Options IPv4: traitées dans chaque routeur  lenteur
  • 17. Options Ipv4 et Extensions IPv6? Extensions IPv6: traitées dans la destination (à l’exception de Hop-by-Hop)
  • 19. L’adressage IPv6 RFC 3513 (remplace RFC 2373) Adresse: 128 bits = 16 octets Hiérarchie Flexibile aux évolutions du réseau Représentation héxadécimale •2001:660:3003::/48 •2001:660:3003:2:a00:20ff:fe18:964c/64
  • 20. • Format de base 2001:0660:3003:0001:0000:0000:6543:210F • Format Compact : • Pour éviter les amguités “::” se produit une seule fois L’adressage IPv6
  • 22. Les adresses IPv6 Spécifique à l’intégration IPv4/IPv6
  • 24. Adresse Anycast (RFC 2526) Routeurs •Subnet prefix : inchangé •AnycastID = highest 128 interface ID values –2 different scenarios: Home agent : 2001:660:3001:4002::/64 2001:660:3001:4002:FDFF:FFFF:FFFF:FFFE
  • 28. Nouveaux Protocoles • Découverte de voisinage (Neighbor Discovery, ND) (RFC 2461 DS) • Auto-configuration : • Stateless Address Auto-configuration (RFC 2462 DS) • DHCPv6: Dynamic Host Configuration Protocol for IPv6 (RFC 3315 PS) • Path MTU discovery (pMTU) (RFC 1981 PS)
  • 29. Nouveaux Protocoles (suite) • MLD (Multicast Listener Discovery) (RFC 2710 PS) – Multicast group management sur lien IPv6 – Basé sur IGMPv2 – MLDv2 (équivalent à IGMPv3 in IPv4) • ICMPv6 (RFC 2463 DS) "Super" Protocole qui: – ICMP (v4) (Error control, Administration, …) – Transporte ND messages – Transporte messages MLD (Queries, Reports, …)
  • 30. Découverte de Voisinage • IPv6 nœud partageant le même support physique. • ND permet: – Découvrent leur présence mutuelle –determinent les adresses niveau liaison –Trouvent les routeurs – Maintien de « neighbors’ reachabilityinformation» – utilise le multicast pour certains services
  • 31. Découverte de Voisinage –Router discovery –Prefix(es) discovery –Parameters discovery (link MTU, Max Hop Limit, ...) –Address auto-configuration –Address resolution –Next Hop determination –Neighbor UnreachabilityDetection –Duplicate Address Detection –Redirect Éq à –ARP –R-Disc –ICMP redirect –..
  • 32. Découverte de Voisinage 5 types de paquets ICMP : • Router Advertisement (RA) : – périodique (disponibilité d’un routeur), contient: • »liste de prefixes utilisés sur le lien (autoconf) • »valeur de Max Hop Limit (TTL of IPv4) • »valeur de MTU • Router Solicitation (RS) : – at lors du boot • Neighbor Solicitation(NS): – Connaître l’adresse de LD d’un voisin – Déctecter la duplication d’adresses (DAD) • Neighbor Advertisement(NA): – Réponse à paquet NS – Avertir d’un changement d’adresse physique • Redirect: Utilisé par routeur  informet les hosts d’une meilleure route vers une destination donnée.
  • 34. La mobilité Mobilité = • Garder la même adresse IP indépendament du réseau d’interconnexion • Etre joignable • Déplacement  MIPv6
  • 35. La mobilité Basée sur: –Nouvelles fonctionnalités IPv6 Objectifs: –communications entre un nœud mobile et ses correspondants –Reduire le nombre d’acteurs
  • 36. La mobilité • Une adresse globale unique à chaque nœud mobile(MN): Home Address (HA)  Identification MN par correspondants Correspondent Nodes(CN) • Un A MN doit être capable de communiquer avec nœuds non mobiles • Les Communications doivent être maintenues pendant que MN est en mouvement et se connecte à des réseaux visités =foreign (visited) networks
  • 37. La mobilité • CN – Binding Update (BU) -> Binding Cache – Connaît la position du MN en traitant les option de BU – Route le paquet directement vers MN (Routing Header) • The MN’s Home Agent must: – Routeur dans the MN’s home network – Intercepte les paquets qui arrivent au MN’s home network et dont l’adresse destination address est son HA – Tunnelise (encapsulation IPv6) ces paquets directement au MN – Reverse tunneling (MN 􀂄 CN)
  • 38. Mobilité et Adressage MN est joignable sur son Home Address • Pendant connexion à foreign networks, MN obtient une adresse temporaire “the Care-of Address” (CoA) par auto-configuration: • Il reçoit Router Advertisements l’informant du prefix(es) du réseau visité • concatène ce préfixe à son Interface-ID • Détection de mouvement par Neighbor Discovery mechanisms
  • 40. Communication avec un nœud mobile 2 methodes: •Tunneling Bi-directionnel •Pas d’exigence de mobilité sur CNs • Charge du réseau augmente •Rôle du HA important •Routage Direct •Mechanisme complexe •Rôle du HA allégé
  • 46. Traitement de Mobilité Dans Hosts •MNs –encapsulation/décapsulation IPv6 packet –envoi Bus et réception BAs (Mobility Header) –Trace des of Bus envoyés •CNs –Traitement du Mobility Header (Binding Update, Binding Acknowledge) –Utilisation du Routing Header (type 2) –maintien Binding Cache Dans Routeurs Au mois 1 routeur IPv6 dans Home Link du MN = Home Agent HA doit: –Maintenir MN’s binding information –Intercepte paquets pour MN dans Home Link –Encapsule/décapsule(tunnelise) et forwarde ces paquetsau CoA du MN
  • 47. Authentication du Binding Update Besoins: protection et authentification –Emetteur authentication –Integrité des données –Protection contre rejeu  IPsec
  • 48. Authentication du Binding Update Besoins: protection et authentification –Emetteur authentication –Integrité des données –Protection contre rejeu  IPsec
  • 50. Stratégies de Déploiement Facteurs Techniques Facteurs Psychologiques Déployer une seule version par zone
  • 51. IPv4-IPv6 Transition Dual Stack Transition Mechanism (DSTM) •IPv4 & IPv6 stacks disponibles sur host. •IPv4 : configuré dynamiquement si besoin appli. •Adresse IPv4 temporaire attribuée au host •Trafic IPv4 venant de host dans DSTM gateway (IPv4 over IPv6). - (encapsulate/decapsulate gateway) - @v6 -@v4 mapping table - Trafic inverse doit passer par ce gateway
  • 54. Phase 1: Routeurs Hybrides
  • 55. Phase 2: Clients Hybrides
  • 56. Phase 3: Connexion à Internet V6
  • 57. Phase 4: Hosts V6 Seulement
  • 58. Cas: IPv6 Only hosts vers serveur IPv4
  • 59. Cas: IPv6 site et non IPv6 ISP