IPV6. Eine Einführung



Ähnliche Dokumente
Übung 6. Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz

IPv6 bei DESY. Was bringt der neue Internetstandard IPv6? Rico Lindemann IPv6-Grundlagen

Analyse und Darstellung der Protokollabläufe in IPv6-basierten Rechnernetzen

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

IPv6 Vorbereitungen auf die neuen IP-Adressen

2.1 Adressierung im Internet

RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC

CCNA Exploration Network Fundamentals. Chapter 6 Subnetze

Migration IPv4 auf IPv6. Untersuchung verschiedener Methoden für die Migration von IPv4 auf Ipv6 Tobias Brunner,

Einführung in IP, ARP, Routing. Wap WS02/03 Ploner, Zaunbauer

IPv6. Stand: Datapark AG

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Transition vom heutigen Internet zu IPv6

IPv6 Adressierungskonzept für das Funkfeuer Wien Mesh-Netz

Adressen im Internet (Wdh.)

IPv6. Autor Valentin Lätt Datum Thema IPv6 Version V 1.0

Modul 10: Autokonfiguration

IPv6 kurz vor der Einführung Was ist tun?

IPv6 Motivation (ursprünglich)

Collax PPTP-VPN. Howto

HBF IT-Systeme. BBU-NPA Übung 4 Stand:

DNÜ-Tutorium HS Niederrhein, WS 2014/2015. Probeklausur

Routing und DHCP-Relayagent

Routing im Internet Wie findet ein IP Paket den Weg zum Zielrechner?

IPv6 Autokonfiguration Windows Server 2008

IPv6 Neu sind nicht nur 128-bit aber eigentlich bleibt doch alles beim Alten

Migration zu IPv6. Ronald Nitschke

WLAN Konfiguration. Michael Bukreus Seite 1

Walther- Übungsaufgabe 24. Januar 2016 Rathenau- Routing Name: Gewerbeschule Freiburg DHCP Klasse: E3FI1T Seite 1 Punkte: /20 Note:

Masterarbeit über IPv6 Security: Xing:

Kontrollfragen Die nötigen Netzwerkgrundlagen

Grundlagen der Rechnernetze. Internetworking

Thema: VLAN. Virtual Local Area Network

Anbindung des eibport an das Internet

Verbindungslose Netzwerk-Protokolle

IPv6 genug Adressen für alle?

Guide DynDNS und Portforwarding

IPv6: Fragen, Antworten & Diskussion

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

IP-Adressen und Ports


msm net ingenieurbüro meissner kompetent - kreativ - innovativ

Netzwerkeinstellungen unter Mac OS X

Thema IPv6. Geschichte von IPv6

Internet Protocol Version 6

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

IPv6 Architektur. Das neue Jahrtausend hat begonnen: IPv6 Adressierung. IT-Symposium Mai DECUS IT IT --Symposium

Pädagogische Hochschule Thurgau. Lehre Weiterbildung Forschung

Modul 7: DHCP (Dynamic Host Configuration Protocol)

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

Fachbereich Medienproduktion

IPv6.... es hätte noch viel schlimmer kommen können

Modul 13: DHCP (Dynamic Host Configuration Protocol)

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

DNS Server einrichten unter Debian Linux. DHCP Server einrichten unter Debian Linux. Querschnittsaufgaben.


RARP, BOOTP, DHCP Wie ermittelt ein Client seine IP-Adresse?

Aufbau und Funktion eines VPN- Netzwerkes

Referat von Sonja Trotter Klasse: E2IT1 Datum Jan Subnetting

IPv6. Übersicht. Präsentation von Mark Eichmann Klasse WI04f 22. November 2005

IPv6 im MWN. Bernhard Schmidt Planung Kommunikationsnetze Leibniz-Rechenzentrum Garching bei Muenchen. 26. November

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Hochschule Bonn-Rhein-Sieg. Prof. Dr. Kerstin Uhde Hochleistungsnetze u. Mobilkommunikation. Modul 5: IPv6. Netze, BCS, 2.

Man unterscheidet zwischen LAN (Local Area Network) und WAN (Wide Area Network), auch Internet genannt.

Konfiguration von Exchange 2000 zum versenden und empfangen von Mails & Lösung des SEND after POP Problems

Anleitung Erweiterte IPv6 Unterstützung

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Port-Weiterleitung einrichten

Kurzanleitung So geht s

MSXFORUM - Exchange Server 2003 > SMTP Konfiguration von Exchange 2003

Hamnet Einstieg: Technik und Konfiguration des eigenen Zugangs

Nameserver-Check - Neues Release 2005

Die Subnetzmaske/Netzwerkmaske

Fragen und Antworten. Kabel Internet

Stecken Sie Ihren USB Stick oder Ihre externe USB Festplatte in den USB Steckplatz des Sinus 154 DSL SE.

Grundlagen Funktionsweise Anhang Begriffserklärungen. DHCP Grundlagen. Andreas Hoster. 9. Februar Vortrag für den PC-Treff Böblingen

Internet Protocol v6

Rechnernetzwerke. Rechnernetze sind Verbünde von einzelnen Computern, die Daten auf elektronischem Weg miteinander austauschen können.

Installationsanleitung zum Access Point Wizard

Black Box erklärt. Subnetzmasken

Technisches Handbuch MDT IP Interface SCN

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Inhaltverzeichnis 1 Einführung Zugang zu den Unifr Servern Zugang zu den Druckern Nützliche Links... 6

IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version Deutsch

How-to: VPN mit IPSec und Gateway to Gateway. Securepoint Security System Version 2007nx

Layer 3: Network Layer (hier: Internet Protocol Version 6)

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Los geht s. aber Anhand meines Beispiels!

Referenz-Konfiguration für IP Office Server. IP Office 8.1

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

Netzwerk Linux-Kurs der Unix-AG

Download unter:

Internetanwendungstechnik (Übung)

Einrichtung von VPN-Verbindungen unter Windows NT

O Reillys Taschenbibliothek. DNS & BIND im IPv6. kurz & gut. Cricket Liu O REILLY. Deutsche Übersetzung von Kathrin Lichtenberg

WLAN-Zugang mit Linux

Windows 2008R2 Server im Datennetz der LUH

Wireless & Management

Transkript:

IPV6 Eine Einführung

ÜBERSICHT IPv4 Historisch IPv6 Historisch Darstellung von IPv6-Adressen Adresstypen Unicast Link Local Multicast IPv6 Headeraufbau DNS

IPV4 - HISTORISCH Entwicklung 1981 Geplant für Netzwerke ~ 100000 Nodes 4 Byte => 2 32 = 4,3 Md. Adressen Praktisch nur 14% davon verwendbar Februar 2011: IANA vergibt letzte freie Netze an RIRs April 2011: als erster RIR meldet APNIC (Asien + Pazifik) das Ende seines freien IPv4 Pools

IPV4 - ENTWICKLUNG

WARUM REICHT IPV4 BIS JETZT? CIDR (Classless Internet Domain Routing) Verwendung kleinerer Netze als ursprünglich vorgesehen RFC 1519 Private Netze RFC 1918 NAT Bricht mit dem end-to-end Prinzip

IPV6 Standardisierung: 1995 (RFC 2460) Erweiterung des Adressraums: 16 Byte => 2 128 = 3.402.823.669.293.846.346.337.467.431.768.211.456 Adressen ~ Anzahl der Sandkörner auf der Erde 667 Billiarden IPs / mm² Erdoberfläche

IPV6 - SCHREIBWEISEN

ADRESSARTEN UNICAST Global 2000::/3 Link-local FE80::/10 Unique Local FC00::/7 ( private Adressen ) IPv6-mapped ::FFFF:a.b.c.d/128 Spezielle Adressen unspecified ::/128 loopback ::1/128 MULTICAST FF00::/8 RESERVIERT ca. 7/8 des Adressraumes

UNICAST (Derzeit): 001 als Startkennung 1/8 des Adressraumes Global Unicast beginnen mit: 2xxx 3xxx Global Routing Prefix: Zuweisung zu Organisation Z.B: Subnet ID: 001:0628:21b0 2001:628:21b0/48 Organisation der Subnetze innerhalb einer Site

INTERFACE-ID 64Bit MAC Adresse 48Bit MAC Adresse (EUI64) Automatisch generierte, zufällige Bitfolge Standard bei Windows-Systemen Muss bei Linux erst eingeschaltet werden Manuell konfiguriert Via DHCP Standards sind in Ausarbeitung

EIN BEISPIEL IPv6 Bereich der PH-NÖ (zugewiesen, aber noch nicht umgesetzt) 2001:628:21b0::/48 Beginn: 2001:0628:21b0:0000:0000:0000:0000:0000 Ende: 2001:0628:21b0:FFFF:FFFF:FFFF:FFFF:FFFF per Definition werden die letzten 64Bit für die lokale Adresse verwendet (z.b. aus der MAC => EUI64, nächste Folie) Z.B: 2001:628:21b0:11:a0b1:cbc0:1234:15 zerfällt in 3 Teile: 2001:628:21b0 11 globaler Präfix der PH-NÖ lokales Subnetz (innerhalb der PH) a0b1:cbc0:1234:15 lokaler Anteil (innerhalb des Subnetzes)

EUI64

WARUM ALTERNATIVEN ZU EUI64? Bei Interface-ID besteht eindeutiger Zusammenhang zur MAC - Adresse Wenn Gerät in ein anderes Netz wechselt (Mobile Device) behält es seine Interface ID Durch Auswertung von Logfiles Tracing möglich Wann war Gerät x in Netz y,. Bedenken der Datenschützer!! Entwicklung von Alternativen Privacy Enhanced Probleme mit PrivacyEnhanced Reverse DNS??

VERGABEHIERARCHIE LIR (Local Internet Registry): /32 Eine Organisation (z.b. Schule, PH): /48 Subnetz innerhalb einer Organisation: /64 Ein Host: /128 Aus dieser Empfehlung leitet sich ab: Eine Organisation kann 2 16 = 65536 Subnetze bilden!!

LINK LOCAL ADRESSES FE80::/10 Üblicherweise: Interface-ID aus MAC-Adresse Überprüfung mittels ND-Protokoll ob Adresse in Verwendung Kommunikation im Lokalen Netz sofort (ohne Konfiguration) möglich Ip s werden nicht geroutet NUR lokal verwendbar!!

IPV6-AUTOCONFIGURATION Generierung Link-Local Adresse Überprüfung mittels NDP auf Eindeutigkeit Zuweisung der Adresse zu Schnittstelle Warten auf Router Advertisements Router-Informationen für den Client: Netz wird statefull verwaltet (DHCP) mit IP des DHCP Servers Informationen für stateless Konfiguration (Global Prefix)

BEISPIELE FÜR MULTICAST FF02::1 All Nodes (Local) FF02::2 Alle Router FF05::1:3 Alle DHCP Server (Site) Weitere Beispiele FF01::101 FF02::101 FF05::101 FF0E::101 Alle NTP Server (gleicher Rechner) Alle NTP Server (gleiche Verbindung) Alle NTP Server (Site) Alle NTP Server (Global)

IPV6 - HEADER fixe Länge => schnellere Verarbeitung im Router Extension-Header: erlauben den Transport von Optionen wenn sie gebraucht werden erlauben Etablierung neuer Funktionen ohne Änderungen am Protokoll Flow Label-Feld erlaubte schnelle Identifikation von Flows

HEADER - VERGLEICH

PA PI

IPV6 - DNS A-Record: Antwort IPv4-Adresse AAAA-Record: Antwort IPv6-Adresse Reverse DNS: Teilbaum ip6.arpa (statt in-addr.arpa) Koexistenz möglich!!

MÖGLICHE PROBLEME IPv4-only Host bekommt nur AAAA -Antwort IPv6-only Host bekommt nur A -Antwort

KOEXISTENZ: IPV4 IPV6 Sinnvollster Einsatz DUAL STACK Geräte erhalten IPv4 UND IPv6 Adressen Erhöhter Verwaltungsaufwand Zugriff auf IPv6 Server mittels IPv6 Stack Zugriff auf IPv4 Server mittels IPv4 Stack Alternative: Einsatz von Proxy -Lösungen Wahrscheinlich nur für wichtigste Protokolle verfügbar

FRAGEN??