Lezione 17 Transizione IPV4 -> IPV6 Corso di Reti di calcolatori

Slides:



Advertisements
Presentazioni simili
Informazioni di base sul funzionamento
Advertisements

1 Internet: PRIMI PASSI Fabio Navanteri lunedì 11 novembre 2013lunedì 11 novembre 2013lunedì 11 novembre 2013lunedì
LE RETI Modello OSI e TCP/IP LE RETI Modello OSI e TCP/IP Maura Zini.
ISA Server 2004 Enterprise Edition Preview. ISA Server 2004.
Corso di laurea in INFORMATICA
Corso di laurea in INFORMATICA RETI di CALCOLATORI A.A. 2003/2004 Messaggi di errore e di controllo Alberto Polzonetti
RETI INFORMATICHE.
Di INFORMATICA IL NOSTRO LABORATORIO. Presentazione Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche:
IL NOSTRO LABORATORIO. Di INFORMATICA..
IL NOSTRO LABORATORIO Di INFORMATICA. Presentazione Nel nostro laboratorio abbiamo 24 postazioni con dei computer di tipo Desktop con queste caratteristiche:
DNS: Il Servizio Directory di Internet
I modelli di riferimento OSI e TCP/IP
La rete in dettaglio: rete esterna (edge): applicazioni e host
Moving Moving Young Young Turin Turin Hydrogen Hydrogen Olympic Olympic Safe RETE MANET informazioni in movimento.
La rete del futuro nellautonomia scolastica Sezione propedeutica I fondamentali e concetti di TCP/IP.
Reti di Calcolatori Domande di riepilogo Quarta Esercitazione
Programmazione su Reti
RETI E INTERNET.
Reti di Calcolatori IL LIVELLO RETE.
Concetti introduttivi
Reti di Calcolatori IL LIVELLO RETE.
4 Cosa è una rete? ã Punto di vista logico: sistema di dati ed utenti distribuito ã Punto di vista fisico: insieme di hardware, collegamenti, e protocolli.
ICMP - PING - TRACEROUTE
Dal calcolatore al deposito di informazioni anche da condividere. Cè nessuno?
Il Firewall Sistemi di elaborazione dellinformazione : Sicurezza Anno Accademico 2001/2002 Martini Eros.
Corso di Informatica per Giurisprudenza Lezione 7
Modulo 2 – U.D. 1 – Lez. 2 Ernesto Damiani – Sistemi di elaborazione dell'informazione.
Sistemi di elaborazione dellinformazione Modulo 2 -Protocolli di rete TCP/IP Unità didattica 4 - Gestione degli indirizzi Ernesto Damiani Lezione 4 – NAT.
Il modello di riferimento OSI
1 Ripassino Reti di Computer Carasco 19/02/ Che cosa è una rete informatica? Una rete informatica è un insieme di computer connessi tra di loro.
Modulo 2 - U.D. 3 - L.4 Ernesto Damiani - Sistemi di eleborazione dell'informazione.
Modulo n – U.D. n – Lez. n Nome Cognome – titolo corso.
TCP/IP.
Informatica Lezione 9 Scienze e tecniche psicologiche dello sviluppo e dell'educazione (laurea triennale) Anno accademico:
Reti di Calcolatori ed Internet Fabio Massimo Zanzotto.
L’architettura a strati
RETI DI CALCOLATORI Domande di riepilogo Prima Esercitazione.
TESINA DI SISTEMI.
Greco Rodolfo 2002 Application Trasport Network Phisic HTTP IP UDPTCP DNS SNAP MAC ARP L’utente fa una richiesta di pagina.
Configurazione IP4a-1 Configurazione IP Reti II Stefano Leonardi.
Informatica Lezione 9 Psicologia dello sviluppo e dell'educazione (laurea magistrale) Anno accademico:
1: Introduction1 Stratificazione protocollare (Protocol “Layering”) Le reti sono complesse! r Molti elementi: m host m router m link fisici dalle caratteristiche.
Reti di computer Condivisione di risorse e
Consuntivo corso Reti diCalcolatori Reti di Calcolatori (F1I063) Docente Luigi Vetrano Durata Ore di lezione56 di cui, ore di.
1 Luigi Vetrano Esercitazione di Reti di Calcolatori A.A
Sistemi di elaborazione dell’informazione Modulo 2 -Protocolli di rete TCP/IP Unità didattica 4 -Gestione degli indirizzi Ernesto Damiani Lezione 1 – Assegnazione.
Livello 3 Network (Rete)
Reti di calcolatori Modulo 2 -Protocolli di rete TCP/IP Unità didattica 3 – Instradamento statico Ernesto Damiani Università degli Studi di Milano – SSRI.
Reti di calcolatori Modulo 2 -Protocolli di rete TCP/IP Unità didattica 2 – Il protocollo TCP/IP Ernesto Damiani Università degli Studi di Milano - SSRI.
Sistemi di elaborazione dell’informazione Modulo 2 - Protocolli di rete TCP/IP Unità didattica 4 -Gestione degli indirizzi Ernesto Damiani Lezione 3 –
Sistemi di elaborazione dell’informazione Modulo 3 -Protocolli applicativi Unità didattica 1 -Domain Name System Ernesto Damiani Lezione 1 – Nomi e indirizzi.
Servizi Internet Claudia Raibulet
Sistemi di elaborazione dell’informazione Modulo 2 -Protocolli di rete TCP/IP Unità didattica 4 -Gestione degli indirizzi Ernesto Damiani Lezione 5 – Configurazione.
Reti di calcolatori Modulo 2 -Protocolli di rete TCP/IP Unità didattica 2 – Il protocollo TCP/IP Ernesto Damiani Università degli Studi di Milano - SSRI.
Reti II Stefano Leonardi
Sistemi e Tecnologie della Comunicazione
Software di Packet-Filtering e Port-Filtering su reti TCP/IP Come filtrare il traffico di rete in transito sulle interfacce presenti, frapponendosi tra.
Protocolli di rete. Sommario  Introduzione ai protocolli di rete  Il protocollo NetBEUI  Il protocollo AppleTalk  Il protocollo DLC  Il protocollo.
Corso "RouterOS in Pratica"
Applicazione Presentazione Sessione Trasporto Rete Data link Fisico OSI Processo / Applicazione Trasporto Rete- Internet Interfaccia di.
INTERNET PROTOCOL SUITE FACOLTA’ DI INGEGNERIA Corso di Laurea Specialistica in Ingegneria delle Telecomunicazioni Docente: Prof. Pasquale Daponte Tutor:
WORKSHOP GARR_08 GARR-X: il futuro della Rete _ Milano 1-4 aprile 2008 Modelli di MAN ed integrazione in GARR-X Marco Marletta Workshop GARR_08 Milano.
INTERNET E INTRANET Classe VA SIA. La Storia di INTERNET ’ – ARPANET 1969 – anno di nascita università Michigan - Wayne 1970 – – INTERNET.
1 Il livello transport. Concetti fondamentali - Canale logico e canale fisico 2 Quando un segnale deve essere trasmesso, viene inviato su un Canale, cioè.
Sezione propedeutica I fondamentali e concetti di TCP/IP.
Raccogliere informazioni ALCUNE DOMANDE FONDAMENTALI È stato modificato qualche componente HW o SW? Il sintomo si presenta regolarmente o ad intermittenza?
Aggiornamento Netgroup R.Gomezel Commissione Calcolo e Reti LNF 29/09/ /10/2008.
Laboratorio Android APPINVENTOR Livio Tenze
INTERNET MAP SCENARIO Primi anni ’90: Rapida crescita della rete Internet. Nuove applicazioni multimediali. Esigenza di applicazioni security – sensitive.
1 IPv6 è ora di svegliarsi! Ottavo workshop GARR Milano, 1-4 aprile 2008 Marco Sommani CNR Ist. Informatica e Telamatica - Pisa
Transcript della presentazione:

Lezione 17 Transizione IPV4 -> IPV6 Corso di Reti di calcolatori Prof. Antonio Puliafito apuliafito@unime.it

Scenario IPv4 e IPv6 incompatibili Requisiti per IPv6 Stesso strato OSI Svolgono le stesse funzioni Requisiti per IPv6 Garantire la compatibilita’ con i dispositivi esistenti Offrire meccanismi semplici per la transizione IPv4 -> IPv6

Soluzione IPv6 Evoluzione graduale Non vi sara’ una transizione brusca I due protocolli convivranno per alcuni anni I meccanismi di transizione sono stati al centro dell’attenzione nella progettazione di IPv6

Evoluzione in tre fasi Prima fase Seconda fase Terza fase Si usa principalmente l’infrastruttura IPv4 esistente Seconda fase I protocolli coesistono Terza fase I nodi IPv4 restanti usano l’infrastruttura IPv6 Essi devono poter usare i servizi IPv6

Meccanismi di transizione Implementati sugli host Es. host dual stack Implementati a livello di rete Es. tunnel Basati su traduttori di protocollo Es. SIIT, NAT-PT

Host dual stack Nodo dual stack Applicazione Nodo dual stack Implementa entrambi i protocolli Assegna indirizzi IPv4 e IPv6 alla stessa interfaccia Le applicazioni che usano IPv4 usano i servizi dello strato corrispondente TCP/UDP IPv4 IPv6 Ethernet

Vantaggi/svantaggi Schema semplice Svantaggi Richiede la gestione di una doppia infrastruttura di rete Non fa nulla per integrare IPv4 e IPv6 Soluzione attualmente piu’ usata

Tunnel IPv6-IPv4 Tunnel: usati normalmente per trasportare pacchetti di un protocollo in una rete basata su un protocollo diverso IPv6-in-IPv4 Permettono a pacchetti IPv6 di attraversare una rete IPv4 Pacchetto IPv6 incapsulato in un pacchetto IPv4

Tunnel IPv6-IPv4 - esempio 2001:06::106A:27A1:2:12:AE 219.18.21.24 2001:06::100F:27A1:34BC:1:34 Dual stack Dual stack Router IPv6 Router IPv6 R1 R2 R3 R4 219.18.20.2 2001:06::100F:27A1:2B4:1:80 159.20.234.34 2001:06::106A:27A1:34BC:1:34 159.20.234.38 R2 Incapsula pacchetto proveniente da R1 Spedisce pacchetto IPv4 risultante a R3 Indirizzo destinazione 219.18.20.2 R3 Estrae pacchetto IPv6 da pacchetto IPv4 ricevuto da R2 Invia pacchetto IPv6 a R4

Tunnel IPv6-IPv4/3 I punti di ingresso e uscita dai segmenti IPv4 devono essere nodi dual stack Logicamente, il tunnel e’ un singolo salto IPv6 MTU (Maximum Transfer Unit) Piu’ piccola di 20 byte A causa della presenza dell’ header IPv4

Configurazione dei tunnel Tunnel manuali Sono configurati manualmente agli estremi (R2 ed R3 nell’esempio) Usati per creare tunnel permanenti tra due estremi Ampiamente usati Tunnel broker Applicazione Web raggiungibile via IPv4 Crea dinamicamente un tunnel su richiesta Adatto per utenti occasionali

Altri tipi di tunnel Tunnel automatici Tunnel 6-to-4 Indirizzi IPv4 degli estremi del tunnel ottenuti automaticamente Usano gli indirizzi IPv4 compatible Tunnel 6-to-4 Permettono di connettere tra loro siti IPv6 usando un indirizzo IPv4 pubblico per ogni sito

Indirizzi incorporati IPv4 Usano una parte dello spazio riservato Prefisso 0000 0000 Primi 80 bit a 0 16 bit seguenti a 0:0:0:0 o F:F:F:F 0:0:0:0 -> IPv4 compatible F:F:F:F -> IPv4 mapped Restanti 32 bit contengono indirizzo IPv4 Usati nella transizione IPv4 -> IPv6 80 16 16 32 00………………………………………………00 xx……xx Indirizzo IPv4

Tunnel automatici Pacchetto IPv6 diretto da R1 a H Indirizzo H IPv4-compatibile Indirizzo IPv4 di H si ottiene automaticamente da quello IPv6 Estremo (H) deve coincidere con il destinatario del messaggio H Router IPv6 Router Dual stack Router IPv4 R1 R2 R3 ::193.204.161.49

Tunnel 6to4 Sito IPv6 Router Dual stack Router IPv4 Sito IPv6 Router Dual stack R2 Router IPv4 La rete IPv6 deve avere il prefisso 2002::/16 (assegnato dalla IANA)

Tunnel 6to4/formato indirizzo Ogni sito IPv6 che usa il tunnel riceve un indirizzo IPv4 unico Corrisponde al router dual stack di bordo Formato di un pacchetto che usa un tunnel 6to4 2002:<indirizzo IPv4 sito dest.><indirizzo di sottorete><indirizzo di interfaccia>

Tunnel 6to4/esempio Sito 1 R1 Sito 2 Rete IPv4 R2 2002:C1CC:54A::/48 2002:5013:71FB::/48 Sito 1 R1 Sito 2 Rete IPv4 R2 193.204.5.74 80.19.113.251 Indirizzo IPv4 assegnato al sito 1 93.204.161.2 Prefisso di rete IPv6 del sito 2 Sito 3 2002:C1CC:A102::/48

Esempio/cont. Pacchetto dal sito 1 al sito 2 Pacchetto IPv6 raggiunge router di bordo dual stack R1 R1 deduce l’indirizzo IPv4 di R2 da indirizzo IPv6 della destinazione R1 incapsula pacchetto IPv6 in pacchetto IPv4 con destinazione 80.19.113.251 R2 riceve pacchetto Estrae pacchetto IPv6 Consegna pacchetto IPv6 alla destinazione nel sito 2

Vantaggi/svantaggi Semplice da implementare Non sfrutta eventuali segmenti IPv6 attraversati

Esempio Sito 1 R1 Sito 2 Rete IPv4 R2 Pacchetto dal sito 1 al sito 2 che usa tunnel 6to4 semplice non puo’ usare il link IPv6 diretto tra R2 e R3 Motivo: pacchetto IPv6 incapsulato in un pacchetto IPv4 diretto a R2 Link IPv6 R3 Sito 3

Relay router Relay router: router disposto a offrire accesso alla rete IPv6 a pacchetti tunnel 6to4 Impiega la banda di chi lo mette a disposizione Indirizzo anycast per i relay router: 2002:C058:6301:: Indirizzo IPv4 corrispondente: 192.88.99.1 Esistono relay router pubblici

Relay router/esempio Sito 1 R1 Sito 2 Rete IPv4 R2 Router dual stack Link IPv6 Pacchetto dal sito 1 al sito 2 ha percorsi alternativi Tunnel 6to4 usando R1-reteIPv4-R2 Tunnel 6to4 + rete IPv4 + link IPv6 usando R3 R3 Sito 3 Relay router

6to4/vantaggi e svantaggi Semplice da configurare Permette di usare IPv6 senza disporre di indirizzi e senza avere un provider IPv6 nativo Svantaggi Indirizzi IPv6 di un sito legati all’indirizzo IPv4 del router di bordo Se cambia indirizzo IPv4 di sito il sito va rinumerato I relay router possono essere lontani Sia dalla sorgente che dalla destinazione

Sommario Tunnel configurati Tunnel automatici Tunnel 6to4 Necessario configurare manualmente gli estremi Comuni Tunnel automatici Basati sugli indirizzi IPv4-compatibili Deprecati Tunnel 6to4 Instradamento manuale Selezione automatica dell’estremo

Rete dual stack Tunnel Soluzione migliore: rete dual stack Difficile gestire una rete di tunnel Prestazioni inferiori a quelle di una rete nativa Rete IPv6 dipendente dalla rete IPv4 Soluzione migliore: rete dual stack Minori difficolta’ e costi di gestione

Traduttori di protocollo Unico modo per far comunicare nodi IPv4-only e IPv6-only Alternativa alla soluzione dual stack Possibili implementazioni A livello IP A livello di trasporto Modifica della pila protocollare Di solito indirizzi IPv4 rappresentati come indirizzi IPv6 particolari

NAT-PT Traduttore che mappa indirizzi IPv4 in indirizzi IPv6 e viceversa Segue la stessa logica dei sistemi NAT Il nodo NAT-PT separa una rete IPv6 da una IPv4 Il nodo NAT-PT ha associato un pool di indirizzi IPv4 che associa dinamicamente ai nodi della rete IPv6 Ogni indirizzo IPv4 e’ mappato deterministicamente in un indirizzo IPv6 Comunicazione logica Rete IPv6 Rete IPv4 NAT-PT DNS Comunicazione reale

NAT-PT/esempio Il NAT-PT ha prefisso ::F00F:0:0/96 Tutto il traffico della rete IPv6 avente tale preifsso nell’indirizzo di destinazione e’ inviato al NAT-PT Il pool di indirizzi IPv4 del NAT-PT e’ 151.100.17.0/8 Tutto il traffico della rete IPv4 avente tale prefisso e’ inviato al NAT-PT www.dis.uniroma1.it Rete IPv6 Rete IPv4 NAT-PT 2001:760:4:f005::2 159.100.16.120 DNS Comunicazione reale

NAT-PT/esempio A vuole connettersi a B A richiede l’indirizzo fisico di www.dis.uniroma1.it al NAT-PT Il NAT-PT interroga il DNS Ottiene l’indirizzo fisico 151.100.16.120 Restituisce ad A l’indirizzo IPv6 corrispondente ::F00F:9F64:1078 151.100.16.120 -> 9F64:1078 Hex www.dis.uniroma1.it Rete IPv6 Rete IPv4 NAT-PT A 2001:760:4:f005::2 B 151.100.16.120 DNS

NAT-PT/esempio A si connette a ::F00F:9F64:1078 (indirizzo IPv6 associato a 159.100.16.120) Fisicamente si tratta del NAT-PT Il NAT-PT associa dinamicamente un indirizzo IPv4 ad A (ad esempio 151.100.17.10) tra quelli disponibili Il NAT-PT funziona da application server Ogni pacchetto IPv6 diretto verso ::F00F:9F64:1078 intercettato dal NAT-PT Pacchetto IPv4 verso 159.100.16.120 spedito nella rete IPv4 al suo posto Viceversa per i pacchetti provenienti da B e diretti ad A www.dis.uniroma1.it Rete IPv6 Rete IPv4 NAT-PT 2001:760:4:f005::2 159.100.16.120 DNS Comunicazione reale

NAT-PT/vantaggi e svantaggi Trasparenza rispetto ai nodi che lo usano Simili a quelli del NAT IPv4 Non molto diffuso

Altri traduttori di protocollo SIIT (Statelesss IP/ICMP Translation Protocol) Indirizzi IPv4 mappati su indirizzi IPv6 Traduzione stateless Traduttori a livello di trasporto Permettono a nodi IPv6 di comunicare con nodi IPv4 senza richiedere uno stack IPv4 Nodi relay che agiscono come proxy trasparenti