1 IPv6 è ora di svegliarsi! Ottavo workshop GARR Milano, 1-4 aprile 2008 Marco Sommani CNR Ist. Informatica e Telamatica - Pisa

Slides:



Advertisements
Presentazioni simili
Prof. Carla Fanchin – L.S. Tron
Advertisements

Indirizzamento LAN e ARP
I bridge Standard IEEE 802.1D.
Corso di laurea in INFORMATICA
Corso di laurea in INFORMATICA RETI di CALCOLATORI A.A. 2003/2004 Indirizzamento a classi Alberto Polzonetti
Corso di laurea in INFORMATICA
Corso di laurea in INFORMATICA RETI di CALCOLATORI A.A. 2003/2004 Messaggi di errore e di controllo Alberto Polzonetti
Di INFORMATICA IL NOSTRO LABORATORIO. Presentazione Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche:
TCP/IP.
Installazione di Active Directory
DNS.
Servizio DHCP.
Active Directory.
DNS: Il Servizio Directory di Internet
Realizzazione e gestione di Local Area Network Ceracchi Fabiana Mansi Luigi Tutor Angelo Veloce.
Moving Moving Young Young Turin Turin Hydrogen Hydrogen Olympic Olympic Safe RETE MANET informazioni in movimento.
Reti di Calcolatori IL LIVELLO RETE.
Istituto Nazionale di Fisica Nucleare Roma,12 febbraio 2001 Netgroup meeting Situazione attuale e attivita futura - R.Gomezel 1 Netgroup meeting Situazione.
Gestione Informatica dei Dati Aziendali
Sistemi di elaborazione dellinformazione Modulo 2 -Protocolli di rete TCP/IP Unità didattica 4 - Gestione degli indirizzi Ernesto Damiani Lezione 4 – NAT.
Configurazione in ambiente Windows Ing. A. Stile – Ing. L. Marchesano – 1/23.
Servizi di sistema e porti Ing. A. Stile – Ing. L. Marchesano – 1/20.
AICA Corso IT Administrator: modulo 4 AICA © EUCIP IT Administrator Modulo 4 - Uso Esperto della Rete Risoluzione dei Problemi e Analisi del Traffico.
1 Ripassino Reti di Computer Carasco 19/02/ Che cosa è una rete informatica? Una rete informatica è un insieme di computer connessi tra di loro.
Modulo 2 - U.D. 3 - L.4 Ernesto Damiani - Sistemi di eleborazione dell'informazione.
Modulo n – U.D. n – Lez. n Nome Cognome – titolo corso.
TCP/IP.
Reti di Calcolatori ed Internet Fabio Massimo Zanzotto.
TCP/IP.
Indirizzi IP e Subnet mask
Sicurezza nella Sezione INFN di Bologna Franco Brasolin Servizio Calcolo e Reti Sezione INFN di Bologna Riunione Referenti – Bologna 17 Novembre 2003 –
1 COSA SERVE PER COLLEGARSI? - UNA SCHEDA DI RETE La scheda di rete è il componente che collega il nostro computer con la rete locale (LAN). Il collegamento.
Configurazione IP4a-1 Configurazione IP Reti II Stefano Leonardi.
IP Subnetting VLSM CIDR
Il DHCP (Dinamic Host Configuration Protocol) fornisce un meccanismo per assegnare dinamicamente gli indirizzi IP ed i parametri di configurazione ad un.
1 Luigi Vetrano Esercitazione di Reti di Calcolatori A.A
Sistemi di elaborazione dell’informazione Modulo 2 -Protocolli di rete TCP/IP Unità didattica 4 -Gestione degli indirizzi Ernesto Damiani Lezione 1 – Assegnazione.
1 Alcune note su IPv6 Tratte dai lucidi del Prof. Fulvio Rizzo, Politecnico di Torino.
Livello 3 Network (Rete)
Reti di calcolatori Modulo 2 -Protocolli di rete TCP/IP Unità didattica 2 – Il protocollo TCP/IP Ernesto Damiani Università degli Studi di Milano - SSRI.
Sistemi di elaborazione dell’informazione Modulo 2 - Protocolli di rete TCP/IP Unità didattica 4 -Gestione degli indirizzi Ernesto Damiani Lezione 3 –
Sistemi di elaborazione dell’informazione Modulo 3 -Protocolli applicativi Unità didattica 1 -Domain Name System Ernesto Damiani Lezione 1 – Nomi e indirizzi.
Reti II Stefano Leonardi
Lezione 17 Transizione IPV4 -> IPV6 Corso di Reti di calcolatori
Software di Packet-Filtering e Port-Filtering su reti TCP/IP Come filtrare il traffico di rete in transito sulle interfacce presenti, frapponendosi tra.
Protocolli di rete. Sommario  Introduzione ai protocolli di rete  Il protocollo NetBEUI  Il protocollo AppleTalk  Il protocollo DLC  Il protocollo.
Corso "RouterOS in Pratica"
Applicazione Presentazione Sessione Trasporto Rete Data link Fisico OSI Processo / Applicazione Trasporto Rete- Internet Interfaccia di.
Active Directory. Cos’è Active Directory (AD)  Un “directory service”  Un contenitore di oggetti  Un insieme di servizi di accesso  Un “namespace”
WORKSHOP GARR_08 GARR-X: il futuro della Rete _ Milano 1-4 aprile 2008 Modelli di MAN ed integrazione in GARR-X Marco Marletta Workshop GARR_08 Milano.
Il DNS e la gestione degli indirizzi IP Appunti di Sistemi per la IV D A cura del prof. ing. Mario Catalano.
Tutti noi siamo abituati a raggiungere un servizio (e quindi il calcolatore che lo offre) utilizzando nomi simbolici e di facile memorizzazione detti hostname:
1 IPv6 Internet of Things (IoT) Lauree Magistrali in Ing. delle Telecomunicazioni, dell’Automazione e Informatica Docente: Luigi Alfredo Grieco, PhD.
- Token bucket - Addressing Exercises on. Si condideri il meccanismo di controllo del traffico in ingresso con token bucket il rate di generazione dei.
 Network Address Traslation: tecnica che permette di trasformare gli indirizzi IP privati in indirizzi IP pubblici  Gli indirizzi devono essere univoci.
II PROVA Svolgimento tramite protocollo ISO/OSI. I LIVELLO : LIVELLO FISICO Scelta del mezzo fisico; tenere conto degli standard IEEE Procedura di codifica.
Esercitazioni corso di RETI Giorgio Biacchi, Giulio Casella.
WORKSHOP GARR_08 GARR-X: il futuro della Rete _ Milano 1-4 aprile 2008 GARR NOC IPv6 sulla rete GARR.
Tecnologie di Sicurezza in Internet APPLICAZIONI Nozioni preliminari AA Ingegneria Informatica e dell’Automazione.
 Cenni su switch e vlan  Layout fisico per la rete della cloud  Layout virtuale dei computing nodes  Layout virtuale del nerwork node  Riassunto.
Raccogliere informazioni ALCUNE DOMANDE FONDAMENTALI È stato modificato qualche componente HW o SW? Il sintomo si presenta regolarmente o ad intermittenza?
Ing. L. A. Grieco DEE – Telematics Lab. 1 Internet Protocol (IP) – Telematica I – - I Facoltà di Ingegneria – CdL in Ingegneria Informatica.
Massimo Valiante WORKSHOP GARR_08 GARR-X: il futuro della Rete _ Milano 1-4 aprile 2008 PROGETTO V.O.C.I. Voice Over Consortium Infrastructure.
Aggiornamento Netgroup R.Gomezel Commissione Calcolo e Reti LNF 29/09/ /10/2008.
1 ENUM “fai da te” Ottavo workshop GARR Milano, 1-4 aprile 2008 Marco Sommani CNR Ist. Informatica e Telamatica - Pisa
INTERNET MAP SCENARIO Primi anni ’90: Rapida crescita della rete Internet. Nuove applicazioni multimediali. Esigenza di applicazioni security – sensitive.
Aggiornamento AFS R.Gomezel Commissione Calcolo e Reti Presidenza 5/10/2010-7/10/2010.
La gestione della rete e dei server. Lista delle attività  Organizzare la rete  Configurare i servizi di base  Creare gli utenti e i gruppi  Condividere.
INFORMATICA CORSO DI INFORMATICA DI BASE ANNO ACCADEMICO 2015/2016 DOCENTE: SARRANTONIO ARTURO.
IPv6.
Transcript della presentazione:

1 IPv6 è ora di svegliarsi! Ottavo workshop GARR Milano, 1-4 aprile 2008 Marco Sommani CNR Ist. Informatica e Telamatica - Pisa

2 Stato delle allocazioni IPv4 mostra le allocazioni dei blocchi /8 fatte da IANA a favore dei Regional Internet Registries A Pasqua 2008 i blocchi ancora allocabili erano 40 Quantità di blocchi /8 allocati negli ultimi anni:

3 Stato di IPv6 (1 di 2) Su ci sono vari tool e statistiche per controllare lo stato della Internet IPv6 Da poco tempo anche alcuni root name server hanno l’indirizzo IPv6 il primo è stato il root server “f” ( ) dal sono 6: “a”, “f”, “h”, “j”, “k”, “m” aggiornare “named.root” sui server DNS!!! finalmente è possibile una Internet IPv6-only

4 Stato di IPv6 (2 di 2) Chi è pronto: tutti i router “seri” tutti i sistemi operativi non obsoleti su WindowsXP va attivato con il comando “netsh interface ipv6 install” la maggior parte delle applicazioni Chi è indietro molti strumenti per il controllo e la protezione della rete molti ISP (ma non il GARR) i router di basso costo su alcuni è installabile OpenWRT:

5 Stiamo già usando IPv6 I computer recenti hanno IPv6 abilitato: alla partenza assegnano un indirizzo IPv6 link- local alle loro interfacce su una LAN, due macchine con indirizzo IPv6 link-local comunicano molto spesso in IPv6 se su una LAN qualcuno si annuncia come router IPv6, tutti i computer con IPv6 si autoconfigurano con un indirizzo IPv6 globale e cercano di usare chi fa l’annuncio come default router IPv6 Chi attiva “6to4” sul suo computer si aggancia alla Internet IPv6 e può diventare il router della LAN

6 Alcune riflessioni Presto ci saranno host IPv6-only, che non potranno raggiungere i nostri server IPv4- only Presto ci saranno server IPv6-only, che non potranno essere raggiunti dai nostri host IPv4 Anche se non facciamo niente, l’IPv6 globale sarà presto comune sulle nostre LAN, perché ci sono sempre utenti che sanno arrangiarsi L’amministratore di rete “saggio” deve sforzarsi di mantenere la diffusione di IPv6 sotto il suo controllo, prendendo l’iniziativa e ricordandosi di IPv6 in tutti i piani evolutivi della rete

7 Consigli per l’amministratore di rete Agganciarsi alla Internet IPv6 con il GARR è facile... Ripensare i servizi di base (DNS diretto e inverso, DHCP,...) nella nuova logica IPv6 Verificare l’idoneità IPv6 delle apparecchiature di controllo e sicurezza e, se necessario, pensare al rinnovo delle apparecchiature Ricordarsi di IPv6 nei piani di aggiornamento degli switch: es.: oltre a IGMP snooping, chiedere MLD snooping Rendere i principali server raggiungibili in IPv6

8 IPv6 porterà anche qualche beneficio? Potremo ricominciare a comunicare senza NAT chi pensa di non poter fare a meno dei NAT, si legga l’RFC 4864: “Local Network Protection for IPv6” Il carattere “plug and play” di IPv6 facilita l’inserimento in rete di apparecchiature diverse dai computer Ogni casa avrà a disposizione almeno 2 64 indirizzi IPv6 pubblici Multicast: la lunghezza degli indirizzi IPv6 permette il superamento di varie difficoltà che con IPv4 ne avevano frenato la diffusione Mobilità: il traffico delle apparecchiature che fanno roaming fra subnet può seguire il percorso ottimale

9 Rappresentazione indirizzi IPv6 8 gruppi di 4 cifre esadecimali (16 bit) separati da “:”: 2001:0db8:0000:0000:00a9:0000:0000:0001 Gli “0” iniziali possono essere soppressi: 2001:db8:0:0:a9:0:0:1 IPv6 Una sequenza di più gruppi=0 è sostituibile con “::”: 2001:db8::a9:0:0:1 oppure 2001:db8:0:0:a9::1 Notazione “/nn” per la rappresentazione di prefissi: 2001:db8::/32 (prefisso di 32 bit): da 2001:db8:0:0:0:0:0:0 a 2001:db8:ffff:ffff:ffff:ffff:ffff:ffff 2001:db8::/64 (prefisso di 64 bit): da 2001:db8:0:0:0:0:0:0 a 2001:db8:0:0:ffff:ffff:ffff:ffff ::/0 rappresenta tutti gli indirizzi IPv6

10 Prefissi da ricordare (rfc3513) PrefissiUso ::1/128Indirizzo loopback da 2000::/16 a 3fff::/16 Global Unicast - attualmente in distribuzione da parte dei Regional Internet Registries da 4000::/16 a fbff::/16 Non assegnati - usabili in futuro per indirizzi Global Unicast fc00::/7Unique Local IPv6 Unicast Addresses (ULA, rfc4193) fe80::/64Link-Local Unicast da fec0::/16 a feff::/16 Site-Local Unicast - deprecati dall’rfc3879 ff00::/8Multicast ff02::/16Multicast con link-local scope

11 Indirizzi link-local Ogni interfaccia, al momento dell’attivazione, si auto-assegna un indirizzo link-local il prefisso della subnet è fe80::/64 i restanti 64 bit (interface identifier) sono calcolati a partire dal MAC address, se presente con trucchi vari altrimenti (es. sui link PPP) I link-local sono univoci sul link e usati per comunicazioni fra macchine sullo stesso link Per scoprirsi e per altre funzioni di servizio le macchine usano i multicast link-local (ff02::/16)

12 Indirizzo global unicast Configurabile manualmente (come in IPv4) Dinamicamente via DHCPv6 Dinamicamente via StateLess Address AutoConfiguration (SLAAC) il router invia sul link periodicamente o su sollecitazione router advertisements contenenti informazioni come prefisso della subnet (max 64 bit), MTU, hop limit,... l’indirizzo è dato dalla concatenazione di prefisso contenuto nel router advertisement interface identifier (64 bit), come nei link local i link-local e la SLAAC rendono IPv6 plug and play

13 Due parole sul DNS Gli indirizzi IPv6 sono contenuti nei record di tipo AAAA Se per un dominio esistono record AAAA e A, un host con indirizzo globale IPv6 cerca di preferenza di raggiungerlo in IPv6 La risoluzione inversa viene fatta sull’albero ip6.arpa. all’indirizzo 2001:760:4000:60::a corrisponde il dominio a ip6.arpa