IPv6 was nun? Ipv4. Ipv6. 58. DFN Betriebstagung M. Liebchen Rechenzentrum Universität zu Köln. Universität zu Köln RRZK

Ähnliche Dokumente
Universität zu Köln uni-koeln.de

IPV6. Eine Einführung

Analyse und Darstellung der Protokollabläufe in IPv6-basierten Rechnernetzen

IPv6. Stand: Datapark AG

Transition vom heutigen Internet zu IPv6

RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC

IPv6 bei DESY. Was bringt der neue Internetstandard IPv6? Rico Lindemann IPv6-Grundlagen

Migration IPv4 auf IPv6. Untersuchung verschiedener Methoden für die Migration von IPv4 auf Ipv6 Tobias Brunner,

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

René Hüftlein, B.Eng.; Wissenschaftlicher Mitarbeiter im Labor Kommunikationstechnik Beitrag für den IPv6-Kongress am 20./21.

MSXFORUM - Exchange Server 2003 > SMTP Konfiguration von Exchange 2003

How-to: Webserver NAT. Securepoint Security System Version 2007nx

IPv6 kurz vor der Einführung Was ist tun?

Guide DynDNS und Portforwarding

Alle Informationen zu Windows Server 2003 Übersicht der Produkte

BartPE. Dokumentation. Projektarbeit Network Services. Dozent: Wolf-Fritz Riekert. Belmondo Kovac. Autor: Andreas Dinkelacker, 3.

IPv6 Vorbereitungen auf die neuen IP-Adressen

Konfiguration von Exchange 2000 zum versenden und empfangen von Mails & Lösung des SEND after POP Problems

Installation mit Lizenz-Server verbinden

WLAN Konfiguration. Michael Bukreus Seite 1

IPv6 in der Praxis: Microsoft Direct Access

Umstieg auf Microsoft Exchange in der Fakultät 02

Übung 6. Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz

Handbuch. timecard Connector Version: REINER SCT Kartengeräte GmbH & Co. KG Goethestr Furtwangen

IPv6. Autor Valentin Lätt Datum Thema IPv6 Version V 1.0

Version/Datum: Dezember-2006

Windows Server 2012 R2 Essentials & Hyper-V

How-To-Do. Fernwartung einer VIPA Steuerung via Ethernet

Beschreibung einer Musterkonfiguration für PBS-Software in einem WINDOWS 2003 Netzwerk - Rel. 2 (mit NPL Runtime Package Rel. 5.

Collax PPTP-VPN. Howto

Grundlagen Funktionsweise Anhang Begriffserklärungen. DHCP Grundlagen. Andreas Hoster. 9. Februar Vortrag für den PC-Treff Böblingen

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

Fachbereich Medienproduktion

KIP Druckerstatus Benutzerhandbuch KIP Druckerstatus Installations- und Benutzerhandbuch

IPv6 im MWN. Bernhard Schmidt Planung Kommunikationsnetze Leibniz-Rechenzentrum Garching bei Muenchen. 26. November

CCNA Exploration Network Fundamentals. Chapter 6 Subnetze

Sicherheitstage SS 2007

2.1 Adressierung im Internet

LANCOM Systems Kurzvorstellung LCOS 8.63 Beta 1 Juni 2012

WINDOWS 8 WINDOWS SERVER 2012

Windows 7 mittels Shrew Soft VPN Client per VPN mit FRITZ!Box 7390 (FRITZ!OS 6) verbinden

IPv6: Fragen, Antworten & Diskussion


Handbuch. Artologik EZ-Equip. Plug-in für EZbooking version 3.2. Artisan Global Software

Clientkonfiguration für Hosted Exchange 2010

Routing und DHCP-Relayagent

Anbindung einer Gateprotect GPO 150

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

KURZANLEITUNG. Firmware-Upgrade: Wie geht das eigentlich?

Wireless LAN Installation Windows XP

Lizenzen auschecken. Was ist zu tun?

Virtual Private Network Ver 1.0

CRIBMASTER TECH DOC. Störbehebung bei Ausführung des Connectivity Checkers

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

How-to: VPN mit IPSec und Gateway to Gateway. Securepoint Security System Version 2007nx

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

IPv6 genug Adressen für alle?

Fachapplikationen in heterogenen IT Landschaften

SyMobile Installationsanleitung

Konfigurationsbeispiel USG

Lokale Installation von DotNetNuke 4 ohne IIS

DIE GRUNDLAGEN DER FERNÜBERWACHUNG

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Software zur Anbindung Ihrer Maschinen über Wireless- (GPRS/EDGE) und Breitbandanbindungen (DSL, LAN)

Step by Step Webserver unter Windows Server von Christian Bartl

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

SanStore: Kurzanleitung / SanStore: Quick reference guide

Thema IPv6. Geschichte von IPv6

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Die drei Switche sind auf drei Stockwerke verteilt und mit einer Leitung miteinander verbunden.

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Step by Step VPN unter Windows Server von Christian Bartl

IRF2000 Application Note Eingeschränkter Remote Zugriff

2.2 Installation via Netzwerkkabel

Wireless & Management

miditech 4merge 4-fach MIDI Merger mit :

ICS-Addin. Benutzerhandbuch. Version: 1.0

Konfigurationsanleitung Network Address Translation (NAT) Funkwerk. Seite Copyright Stefan Dahler Oktober 2008 Version 1.

KMS-Aktivierung von MS Software

Softwareupdate-Anleitung // AC Porty L Netzteileinschub

Einführung in IP, ARP, Routing. Wap WS02/03 Ploner, Zaunbauer

Windows Server 2012 RC2 konfigurieren

Anleitung zur Citrix Anmeldung

Windows Server 2008 (R2): Anwendungsplattform

IPv6: The additional IP Protocol

Referat von Sonja Trotter Klasse: E2IT1 Datum Jan Subnetting

TeamSpeak3 Einrichten

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

Einfache Koexistenz von lokaler Exchange Server-Umgebung mit Exchange Online. Christoph Bollig, Technologieberater Office 365

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

1 Application Compatibility Toolkit (ACT) 5.6

Anleitung zur Einrichtung des WDS / WDS with AP Modus

IPv6 Adressierungskonzept für das Funkfeuer Wien Mesh-Netz

Step by Step Remotedesktopfreigabe unter Windows Server von Christian Bartl

Checkliste für Domain-Migration zu Swisscom/IP-Plus

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Installationsanleitung adsl Einwahl unter Windows 8

arlanis Software AG SOA Architektonische und technische Grundlagen Andreas Holubek

Transkript:

IPv6 was nun? 58. DFN Betriebstagung Rechenzentrum Universität zu Köln Ipv6 Ipv4 Folie: 1

IPv6 Warum handeln? IPv6 Transition global nicht aufzuhalten. Offen bleibt Frage nach dem Wann? IPv4 Adressknappheit IANA die letzten IPv4 Adressen sind verteilt Anzahl Internetnutzer steigend Anzahl Clients pro Nutzer steigend IPv6 in Zukunft bevorzugt neue Online Produkte(z.B. Deutsche Telekom DSL Access) Entwicklung neuer Anwendungen(z.B. Microsoft Direct Access) Internet der Dinge Folie: 2

Internet der Dinge - Neue Endgeräte Heute Personal Computer Laptop Tablets Spielkonsolen Festnetztelefon Fernseher... Morgen Haushaltsgeräte Stromversorgung Hausfernsteuerung Fahrzeug Kommunikation Sensornetzwerke... Folie: 3

Microsoft IPv6 - Strategie The Argument against Disabling IPv6 It is unfortunate that some organizations disable IPv6 on their computers running Windows Vista or Windows Server 2008, where it is installed and enabled by default. Many disable IPv6-based on the assumption that they are not running any applications or services that use it. Others might disable it because of a misperception that having both IPv4 and IPv6 enabled effectively doubles their DNS and Web traffic. This is not true. From Microsoft's perspective, IPv6 is a mandatory part of the Windows operating system and it is enabled and included in standard Windows service and application testing during the operating system development process. Because Windows was designed specifically with IPv6 present, Microsoft does not perform any testing to determine the effects of disabling IPv6. If IPv6 is disabled on Windows Vista, Windows Server 2008, or later versions, some components will not function. Moreover, applications that you might not think are using IPv6 such as Remote Assistance, HomeGroup, DirectAccess, and Windows Mail could be. Therefore, Microsoft recommends that you leave IPv6 enabled, even if you do not have an IPv6-enabled network, either native or tunneled. By leaving IPv6 enabled, you do not disable IPv6-only applications and services (for example, HomeGroup in Windows 7 and DirectAccess in Windows 7 and Windows Server 2008 R2 are IPv6-only) and your hosts can take advantage of IPv6-enhanced connectivity. Quelle: http://technet.microsoft.com/en-us/magazine/2009.07.cableguy.aspx Folie: 4

Microsoft IPv6 - Migrationspfad Hauptbestandteile von Microsofts Migrationspfad zu IPv6 : IPv4/IPv6 Dual-Stack Tunnelmechanismen (6to4, ISATAP, Teredo) Microsofts automatisch aktivierte Tunnelmechanismen stellen eine latente Gefährdung für IPv4 Netze dar! IPv4 Netz wird zum Link-Layer IPv4 Backbone zum Access-Layer Siehe Vortrag von Werner Anrath, Egon Grünter (Forschungszentrum Jülich GmbH) Der Widerspenstigen Zähmung, Unmanaged IPv6 im lokalen Netz und die Gefahren 19. DFN Workshop Sicherheit in vernetzten Systemen 21./22. Feb. 2012, Hamburg Folie: 5

Zwischenfazit IPv6 IPv6 ist da in unseren Netzen! - am Arbeitsplatz - bei uns zu Hause Handlungsbedarf! Folie: 6

IPv6 @ uni.de Aller Anfang ist schwer Folie: 7

Transitionspfade zu IPv6 Die Qual der Wahl Outside to Inside Tunnel? Dual Stack 6to4 IPv4 à IPv6 Autoconfiguration Folie: 8

K.O. Kriterien Einführung IPv6 Wesentliche Standards fehlen oder sind unvollständig Wesentliche Funktionen sind nicht auf Netzkomponenten implementiert(ra-guard, DHCP-Snooping, DHCPv6 Relay). Endgeräte sind nicht Dual Stack fähig(snom IP Telefone) Endgeräte sind nicht IPv6 fähig(z.b. Videoüberwachung,...) Softwareprodukte sind nicht IPv6 fähig(z.b. Lync2010) Zusammenspiel zwischen IT-Basisdienst und Client ist unvollständig / nicht gegeben (DHCPv6) Folie: 9

K.O. Kriterien Einführung IPv6 IPv6 hat niedrige Priorität; z. Zt. Anderes wichtiger! Fehlende organisatorische Strukturen, die für die IPv6 Migration verantwortlich zeichnen und die Teilaufgaben koordinieren. Fehlende Resourcen (Personal & Geld) das Rechenzentrum kann diese Aufgabe nicht allein bewältigen. IPv6 Migration muss die komplette IT-Landschaft der Universität von der Netz- bis in die Anwendungsebene umfassen. Folie: 10

Zwischenfaziz K.O. Kriterien Das Alles ist einfach zuviel! Wo soll ich anfangen? Folie: 11

IPv6 Migration/ Einführung IPv6 Migration muss die komplette IT- Landschaft von der Netz- bis in die Anwendungsebene umfassen. IPv6 Einführung ist keine IPV6 Migration Bauen Sie erst das Haus und dann die Stadt! Folie: 12

Empfehlung Vorgehensweise Klare Fokussierung auf begrenzte Teilziele IPv6 Peering Outside to Inside IPv6 Adresskonzept IPv6 dedizierte Server Folie: 13

IPv6 Einführung in Teil-Szenario Im Vergleich zum vollständig IPv6 gerouteten Campus mit heterogenen Nutzer-Subnetzen relativ überschaubares Teil-Szenario wählen! Beispiel: Zugriff auf dedizierte, zentrale IT-Dienste via IPv6 im Internet ermöglichen Web-Server ggf. mit Web-Proxies E-Mail-Server Domain Name Server Folie: 14

Teilszenario geringer Aufgabentiefe Adresskonzept IPv6 IPv6 Adressbereich reservieren (/48 Netz DFN) Adressplan definieren? Subnetzstruktur internes Netz festlegen? Adressvergabetool und Prozesse festlegen? Internet-Zugang Bereitstellung IPv4/ IPv6 Zugang mit Internet Peering mit X-WIN (DFN NOC) Folie: 15

Teilszenario geringer Aufgabentiefe IPv4/IPv6 Dual Stack Dual-Stack Betrieb dedizierter Applikationsserver Dual-Stack DNS Server (AAAA Record dedizierte Server) Geringer Umsetzungsaufwand mit großer Außenwirkung! Folie: 16

Teilszenario - Kondensationskern IPv6 Lab-Aufbau Konfiguration IPv6, OSPFv3 DHCPv6/ Autokonfiguration Endgeräte Soft-/ Firmware Test, Freigaben KnowHow Aneignung/ Training/ Betriebserfahrung IPv6 Infrastruktur-Assessment Netzkomponenten Security Appliances Adress-Management Werkzeuge Netzwerkmanagement-Systeme Folie: 17

DFN Workshop Einführung von IPv6 in den Hochschulen 13. März 2013 14:00 bis 17:00 Uhr Ev. Johannesstift, Grosser Festsaal - IPv6 Readiness Interoperabilität/Herstellerpositionierung - IPV6 Migrationsszenarien/ -strategien - IPv6 Konfiguration / Betriebsformen/ Betriebserfahrungen - IPv6 Adressplanung/ -management - IPv6 Sicherheitsaspekte - IPv6 Troubleshooting - Organisatorische Rahmenbedingungen Folie: 18

Ende???? Regionales Rechenzentrum Folie: 19

IPv4 vs IPv6 - Adressraum IPv4 Adressraum ca. 4,2 Milliarden (2 32 ) IP-Adressen Class B Netz für Endkunde 256 (2 8 ) Subnetze pro Subnetz 256 (2 8 ) Adressen Endgeräte IPv6 Adressraum ca. 340 Sextillionen (2 128 ) IP Adressen IANA vergibt Global Unicast Adressen aus 2000::/3 8/3er Adressräume, davon einer(12,5%) genutzt Unicast IANA zur Vergabe freigegeben LIRs vergeben /48 Netz für Endkunden 65.536 (2 16 ) Subnetze pro Subnetz 18 Trillionen (2 64 ) Adressen Folie: 20

IPv6 - Adressplan IPv6 Planungen sind IPv4-Gedankengut behaftet konservative Adressraumvergabe; im Adressschema werden große Teile für zukünftige Anwendungszwecke als Reserve zurückgehalten. Denken in Endgeräten statt Subnetzen; z. B. ACLs werden nicht auf Ebene der Endgeräte gesetzt. Typische Fehler Verwendung von Subnetzgrössen ungleich /64 RFC 4291,5375? /48 Netze zu groß für kleine Einrichtungen? /64 Netze Verschwendung für Punkt zu Punkt Verbindungen Übertriebene Granularität in Strukturierung Subnetz ID Folie: 21

Ausgangslage Aufbau IPv6 - Adresse Global Routing Prefix Subnetz ID Interface ID Interface ID /48 /64 4 Hexzahlen F D 9 7 /52 /56 /60 /64 1 1 1 1 1 1 0 1 1 0 0 1 1 1 1 0 16 Bit; jede Box repräsentiert 1 Bit 4 Boxen repräsentieren 1 Hexadezimalzahl Regionales Rechenzentrum Folie: 22

Granularität Strukturierung Subnetz ID Granularität Strukturierung Subnetz ID Häufig Prefixlängen ungleich Vielfaches von 4 ; binäre Separierung in der Mitte einer Hexadezimalstelle /51 /54 /58 /64 F F F FB FB FB I I I I N N N N N N I Institute (2 4 ) FB Fachbereiche (2 3 ) Folge F - Fakultäten (2 3 ) N Netze (2 6 ) Bitseparierung in Hexadezimalstelle schadet Lesbarkeit/ Merkbarkeit von IPv6 Adressen Regionales Rechenzentrum Folie: 23