Μετάβαση στο IPv6 : η περίπτωση ενός Campus. Περιεχόμενα Τα βασικά στοιχεία της μετάβασης Μεθοδολογία μετάβασης 6NET NTUA status.

Slides:



Advertisements
Παρόμοιες παρουσιάσεις
Μέθοδοι και Εργαλεία για τη Διαχείριση Δικτύων IPv6
Advertisements

Connect. Communicate. Collaborate Παρουσίαση Προγράμματος GEANT2 JRA1/perfSONAR 27 Αυγούστου 2007 Πανεπιστήμιο Κύπρου Μιχάλης Μιχαήλ, Ειδικός Επιστήμονας-ΚΕΑΔ.
E-Phone. Microsoft Office Communicator και e-phone Επικοινωνία μέσω Video, ανταλλαγή δεδομένων και Instant Messaging μέσω Contact Management Διαχείριση.
Διαχείριση Δικτύων Ευφυή Δίκτυα
WORDPRESS. Self-Hosting Wordpress • Απαιτείται δικό μας domain, και δικιά μας Web Hosting Υπηρεσία (κατόπιν πληρωμής) • Το λογισμικό του Wordpress κατεβαίνει.
Παρουσίαση PocketBiz Field Service Κωνσταντίνος Τζαβάρας Sales Manager.
1 «ΣΥΖΕΥΞΙΣ ΙΙ - ΠΡΟΜΗΘΕΙΑ, ΕΓΚΑΤΑΣΤΑΣΗ ΚΑΙ ΛΕΙΤΟΥΡΓΙΑ ΚΕΝΤΡΙΚΩΝ ISP ΥΠΗΡΕΣΙΩΝ ΚΑΙ ΥΠΗΡΕΣΙΩΝ ΠΡΟΣΤΙΘΕΜΕΝΗΣ ΑΞΙΑΣ»
Ιστορία του Ιντερνετ.
TCP/IP Networks (2).
ΠΜΣ ΔΥΝΗΤΙΚΕΣ ΚΟΙΝΟΤΗΤΕΣ
Microsoft ISA (Internet Security and Acceleration) Server 2004.
Ισίδωρος Σιδερίδης Business Development Manager. 1η Φάση: Ειδήσεις & Portals Στόχος: Παρουσία 3η Φάση: Ψηφιακή Οικονομία Στόχος: Κέρδος 2η Φάση: Απλές.
© ENERANET IT SYSTEMS    Tel: Προστασία από κλοπή δεδομένων.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Εισαγωγή: Το Internet, Μοντέλο Διαχείρισης FCAPS Β. Μάγκλαρης 02/12/2013.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ ΔΙΑΧΕΙΡΙΣΗ ΑΣΦΑΛΕΙΑΣ Β. Μάγκλαρης 17/12/2012.
Ισίδωρος Σιδερίδης Business Development Manager. Unified. Simplified.  Πολλαπλές μορφές επικοινωνίας  Διαφορετικά interfaces και τεχνολογίες  Έλλειψη.
Microsoft Exchange Server Τι είναι ο Exchange Ο Exchange Server χρησιμοποιείται για την παροχή υπηρεσίας ηλεκτρονικού ταχυδρομείου ( service).
ΤΕΧΝΟΛΟΓΙΚΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΙΔΡΥΜΑ ΣΕΡΡΩΝ ΣΧΟΛΗ ΤΕΧΝΟΛΟΓΙΚΩΝ ΕΦΑΡΜΟΓΩΝ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ & ΕΠΙΚΟΙΝΩΝΙΩΝ Πτυχιακή Εργασία Κατανόηση και εφαρμογή του IOS.
Β. Μάγκλαρης 21/11/2011 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διευθύνσεις - Ονοματοδοσία στο Internet, Border Gateway Protocol.
Δίκτυα Η/Υ ΙΙ Multicasting. Δίκτυα Η/Υ ΙΙ Multicasting Η διαδικασία της μετάδοσης πακέτων από μια πηγή προς τα μέλη μιας κλειστής ομάδας. Εφαρμογές όπου.
1. Απαιτούμενο Υλικό και Υπηρεσίες 2. Απαιτούμενο Λογισμικό 3. Διάγραμμα Ροής Συστήματος 4. Βάση Δεδομένων 5. Ιστοσελίδες 5α. Χάρτης 5β. Εγγραφή νέου.
ΜΟΝΤΕΛΟ ΕΞΥΠΗΡΕΤΟΥΜΕΝΟΥ – ΕΞΥΠΗΡΕΤΗΤΗ ( CLIENT – SERVER )
ΤCP/IP Τι είναι; Σύντομο Ιστορικό
Θέματα Ασφαλείας στο IPv6 Γιώργος Κουτέπας, ΕΜΠ Ημερίδα "Τεχνολογία IPv6 και Προηγμένες Υπηρεσίες" 19 Οκτωβρίου 2004.
Open Source από την μεριά του ΙΤ provider Μάνος Μαργαρίτης CTO EXODUS AE.
Πανεπιστήμιο Μακεδονίας ΠΜΣ Πληροφοριακά Συστήματα Πληροφοριακά Συστήματα για Μάρκετινγκ και Δημοσκοπήσεις Υπεύθυνος Καθηγητής: Α.Α. Οικονομίδης
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Εισαγωγή: Το Internet, Μοντέλο Διαχείρισης FCAPS, Ανασκόπηση TCP/IP, Στατιστικές, Ονοματοδοσία στο Internet Β. Μάγκλαρης
Μάθημα: Δίκτυα Υπολογιστών Remote MONitoring Copyright  Οικονομικό Πανεπιστήμιο Αθηνών 1 Remote MONitoring, RMON  Παρακολούθηση δικτύου (network monitoring):
ΚΕΝΤΡΟ ΔΙΚΤΥΩΝ - ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ GRNET-TECH, Οκτώβριος 2004 ΝΕΕΣ ΥΠΗΡΕΣΙΕΣ ΔΙΚΤΥΟΥ ΚΟΡΜΟΥ Διαχειριστική Ομάδα ΕΜΠ Παρουσίαση: Δουίτσης Αθανάσιος.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Ονοματοδοσία στο Internet, Border Gateway Protocol (BGP), Πάροχοι Υπηρεσιών Β. Μάγκλαρης
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ ΖΗΤΗΜΑΤΑ ΑΣΦΑΛΕΙΑΣ III Β. Μάγκλαρης 18/12/2009.
ΗΛΕΚΤΡΟΝΙΚΟ ΕΜΠΟΡΙΟ ΖΗΤΗΜΑΤΑ ΑΣΦΑΛΕΙΑΣ Β. Μάγκλαρης 05/05/2009.
Μελέτη και Υλοποίηση Πιλοτικού Δικτύου IPv6 Επίβλεψη: Χρίστος Κ. Ζάχος Γκέκας Δημήτριος Παπαγεωργίου Ιωάννης.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ 1. SSL & ΑΣΦΑΛΕΙΑ 2. ΔΙΑΣΤΑΣΕΙΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΔΙΚΤΥΩΝ Β. Μάγκλαρης
Προηγμένες υπηρεσίες προς τους Πολίτες Σταύρος Αλεξάκης Public Sector Lead– Microsoft Hellas.
ZeroConf- mDNS ZeroConf mDNS. ZeroConf Σύνδεση και επικοινωνία σε δίκτυο χωρίς DHCP, DNS servers.
Overview of IEEE Standard. Η οικογένεια προτύπων 802.x... IEEE CSMA/CD IEEE Token Bus IEEE Token Ring IEEE Wireless IEEE.
Ασφάλεια σε Ασύρματα Τοπικά Δίκτυα ΙΕΕΕ “IEEE WLAN Security” Μεταπτυχιακή Εργασία Μαλατράς Απόστολος Ο.Π.Α. MScIS Φεβρουάριος 2003.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ 8/11/2006. ΤΟ ΔΙΚΤΥΟ ΤΟΥ ΕΜΠ ntua.gr ( /16, AS#3323)
Εισαγωγή στο DNS lookup DNS lookup made easy by finrod για την Κοινότητα Ελεύθερου Λογισμικού ΕΜΠ(2011)
Τι κρατάει το Internet μαζί? 1. Η διευθυνσιοποίηση (addressing): πως δηλ. αναφερόμαστε σε μια μηχανή στο δίκτυο. 2. Η δρομολόγηση (routing): πως να φτάσουμε.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ 14/11/07. 2 Κατηγορίες Λειτουργιών Διαχείρισης ΜΟΝΤΕΛΟ ΑΝΑΦΟΡΑΣ Fault (Βλάβες) Configuration (Διάρθρωση) Accounting (Λογιστική) Performance.
Σύνοψη 1 Αρχές διαδικτύου 1.1 Αναδρομή – εισαγωγή
FOSS NTUA Server Installation Ubuntu Server LTS - Live InstallFest - by finrod (2010)
Διαχείριση Δικτύων Ευφυή Δίκτυα Άσκηση 2: Συλλογή πληροφοριών για τη διαμόρφωση και την κατάσταση λειτουργίας του δικτύου. Εργαστήριο Διαχείρισης και Βέλτιστου.
2 Μικρές Επιχειρήσεις Μεσαίες Επιχειρήσεις Μεγάλες Επιχειρήσεις Καταναλωτές Κατηγορία Πελατών Ολοκληρωμένες Λύσεις Servers Γενικής Χρήσης Αριθμός Χρηστών.
Βασικές έννοιες και τεχνολογίες δικτύων Ιάκωβος Αλεξανδρής Ηλεκ/γος Μηχ/κος & Μηχ/κος Η/Υ Τεχνικός Υπεύθυνος ΚΕΠΛΗΝΕΤ Χαλκιδικής Cisco CCNA.
Προηγμένα Εργαλεία Διαχείρισης στα Εθνικά Ερευνητικά & Εκπαιδευτικά Δίκτυα - National Research & Education Networks NRENs (II) Κατανεμημένες Δικτυακές.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Εισαγωγή (III) Το Εμπορικό Παγκόσμιο Internet Tier 1, Tier 2 Internet Service Providers Ακαδημαϊκά Δίκτυα Internet Exchanges Β. Μάγκλαρης.
Βασικές έννοιες και τεχνολογίες δικτύων Ιάκωβος Αλεξανδρής Ηλεκ/γος Μηχ/κος & Μηχ/κος Η/Υ Τεχνικός Υπεύθυνος ΚΕΠΛΗΝΕΤ Χαλκιδικής Cisco CCNA.
Προχωρημένα Θέματα Δικτύων
Εισαγωγικά Θέματα Διαχείρισης Δικτύων
ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ ΑΡΧΙΤΕΚΤΟΝΙΚΗΣ ΚΑΙ ΔΙΑΣΥΝΔΕΣΗΣ ΔΙΚΤΥΩΝ
Μάθημα: Ειδικά θέματα σε κινητά και ασύρματα δίκτυα.
Ενότητα 7 : Δίκτυα Υπολογιστών Δρ. Γκόγκος Χρήστος
Διαχείριση Δικτύων Ευφυή Δίκτυα
Κατανεμημένα Συστήματα
Β. Μάγκλαρης 30/11/2015 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (ΙΙ) Πρωτόκολλα & Αρχιτεκτονικές  Firewalls.
Ημέρα Σταδιοδρομίας Α.Τ.Ε.Ι.Θ
Προχωρημένα Θέματα Δικτύων
Δίκτυα Υπολογιστών ΙΙ (Ε)
Β. Μάγκλαρης 07/12/2015 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Ευφυή Δίκτυα (Ι) Εικονικά Ιδιωτικά Δίκτυα - Virtual Private Networks.
Κεφάλαιο 6o. Επίπεδο εφαρμογής
Ειδικά Θέματα σε Κινητά και Ασύρματα Δίκτυα: 1η εργαστηριακή άσκηση
Quagga - Routing like a PRO
Εισαγωγή στην Πληροφορική μεγάλου όγκου δεδομένων
ΣΧΕΔΙΑΣΜΟΣ ΚΑΙ ΑΝΑΠΤΥΞΗ ΔΙΑΔΙΚΤΥΑΚΩΝ ΕΦΑΡΜΟΓΩΝ
Προχωρημένα Θέματα Δικτύων
Τ.Ε.Ι. Ιονίων Νήσων Σχολή Διοίκησης και Οικονομίας - Λευκάδα
Εφαρμογές ιστού και δημιουργία ιστοσελίδων
Μεταγράφημα παρουσίασης:

Μετάβαση στο IPv6 : η περίπτωση ενός Campus

Περιεχόμενα Τα βασικά στοιχεία της μετάβασης Μεθοδολογία μετάβασης 6NET NTUA status

Τα βασικά συστατικά της μετάβασης Δύο βασικά στοιχεία επιτρέπουν την μετάβαση –Ύπαρξη δικτύου κορμού IPv6 στο GEANT – ΕΔΕΤ – Ενεργοποίηση IPv6 στο Campus Θα είχε ενδιαφέρον να δοθεί πιλοτικά –IPv6 πρόσβαση σε ερευνητές και φοιτητές σε εμπορικά δίκτυα π.χ. ADSL, wifi hotspots

Πλευρές της μετάβασης Χρήστης –Αδιάφορος για την έκδοση του IP Application developer –Πρέπει να γράφει κώδικα ο οποίος να ανεξάρτητος από την έκδοση IP Stack/router developer –Προσφορά για δύο stacks NREN/campus network operator/admin –Υποστήριξη για διάφορες τεχνικές μετάβασης

Διάφορες προσεγγίσεις Tunnels (“συνδέοντας IPv6 νησίδες”) –Σχηματίζοντας IPv6 πακέτα πάνω από γραμμές IPv4 –Τα πακέτα IPv6 είναι payload σε ένα πακέτο IPv4 –Αυτόματα ή χειροκίνητα tunnels Μέθοδοι μετάφρασης (“IPv4 IPv6 services”) –Layer 3: Αλλάζοντας επικεφαλίδα IP –Layer 4: Αλλάζοντας επικεφαλίδα TCP –Layer 7: Application layer gateways (ALGs) Dual Stack –Οι συσκευές μιλάνε και τα δύο πρωτόκολλα

Πως γίνεται? Σχεδόν παντού dual-stack –Σε όλα τα NRENs –Και σε αρκετά Campus Dual-stack? Ποιο είναι το όφελος? –Ένα περιβάλλον NATv4 + IPv6 (χρήση IPv4 για mail, www, και IPv6 για νέες εφαρμογές) –Και ένα περιβάλλον για συσκευές μόνο IPv6 Ποιό είναι το πρόβλημα? –Επιπλοκές στην παροχή υπηρεσιών και εφαρμογών –Προβλήματα επιδόσεων

6NET: Campus case studies Undertaking transition at sites including –NTUA Current status in 6NET document D2.3.3-bis1 –See for text

Μεθοδολογία μετάβασης Ανάλυση υπαρχόντων συστημάτων και υπηρεσιών IPv4 Εντοπισμός προβλημάτων –Εκτροπή γύρω από το πρόβλημα –Evaluate the limitations where barriers are firm Λήψη IPv6 address space Λήψη διασύνδεσης IPv6 Ανάπτυξη IPv6 “on the wire” εσωτερικά –Ισως με χρήση protocol VLANs, ίσως ISATAP Ενεργοποίηση IPv6 σε υπηρεσίες και εργαλεία διαχείρισης Κάλυψη πολιτικής χρήσης και ασφάλειας

Στοιχεία μετάβασης Δίκτυο Απόδοση διευθύνσεων Management και monitoring Υπηρεσίες Πλατφόρμες υποστήριξης Εργαλεία

Στοιχεία δικτύου Internal physical links –Ethernet –Wireless LAN Routing και logical subnets –Τυπικά /24 - /26 Firewall – Με χρήση ACL Remote access –Dialup, VPN Uplink connectivity to campus/MAN

Απόδοση διευθύνσεων Πρόθεμα δικτύου –ιεραρχικό από τον ISP Address allocation –Πλάνο διευθυνσιοδότησης από το ΕΔΕΤ / Pop Διαχείριση διευθύνσεων –Χειροκίνητο για Servers –Stateful DHCPv6 –Stateless address autoconfiguration –RFC3041 privacy addresses

Management και monitoring Device configuration και monitoring –SNMP Statistical monitoring –MRTG, Cisco Netflow –OV Service monitoring –Nagios (?) Intrusion detection (IDS) –Snort, netfilter Authentication systems – WLAN: 802.1x

Service/server components (1) –Sendmail, MS Exchange Web hosting –Apache 1, Apache 2, IIS 4, IIS 5 Databases –MySQL, MS SQL Directory services –NIS, LDAP, Active Directory, RADIUS DNS –BIND

Service/server components (2) NTP –Cisco - IOS Usenet News server –inn Multicast –PIM-SM Remote login –sshd File serving –NFS, samba

Πλατφόρμες Server platforms –Windows 2000, 2003, XP –Solaris 8, 9 –FreeBSD Desktop systems –Windows 98, 2000, ME, XP –Linux,

User tools (1) Dedicated hardware –Printers –Webcams Mail clients –Outlook, Eudora, Mutt, Pine, Mozilla, Thunderbird Web browsers –MSIE, Mozilla, Safari, Opera Conferencing tools –Softphone –H.323 (NetMeeting, GnomeMeeting, OpenMCU)

User tools (2) Other collaboration tools –IRC, Jabber, MSN Messenger, cvs Login clients –ssh NTP clients –ntp.org tools USENET News client –nn, Mozilla Host communications –X11, vnc, PC Anywhere

Ανάλυση πιθανών προβλημάτων (1) Layer 3 λειτουργίες από τον εξοπλισμό Layer2/3 –IPv6 κατευθείαν μέσα στα VLANs –C6500 – PFC 2 – 12.2Sx 17d NFS/samba IPv6 support MS Exchange, Outlook, Eudora Μερικά modules Apache 2 δεν έχουν λειτουργικότητα 1.3 IPv6 support in MS Active Directory ? –Use of OpenLDAP? IPv6 για WLAN access control (web redirect, 802.1x)

Ανάλυση πιθανών προβλημάτων(2) Μειωμένη υποστήριξη IPv6 για –Windows 98, ME, 2000 –Αναβάθμιση σε Windows XP DHCPv6 Υλοποίηση –Απαραίτητο τουλάχιστον για DNS resolver discovery τουλάχιστον IPv6 για PDA platforms Reverse DNS wildcards? –Sendmail χρειάζεται reverse lookup IP addresses MLDv2 snooping στα Ethernet switches IPv6 for X11 (xfree έχει προβλήματα με copyright)

NTUA status IPv6 διαθέσιμο εσωτερικά –IPv6 σε IPv4 VLANs (congruent subnets) Αριθμοδότηση –Από τα υπάρχοντα δίκτυα π.χ /24 –2001:648:2000:0x(220):/64 –Για να γίνεται εύκολα το summarization στις ACL για δίκτυα μεγαλύτερα από /24 π.χ /26 Dual-stack services –DNS servers (BIND9), web και (sendmail) Ανταλλαγή εμπειριών!

NTUA status (2) Configuration –Δρομολογητή ipv6 unicast-routing ipv6 cef ! interface Vlan220 description NOC ip address ip access-group NOC-IN in ip access-group NOC-OUT out ip verify unicast source reachable-via rx allow-default no ip redirects no ip unreachables no ip proxy-arp ip pim sparse-mode ip cgmp ip sap listen ipv6 address 2001:648:2000:DC::/64 eui-64 ipv6 enable ipv6 traffic-filter NOC-OUTV6 out no ipv6 redirects ipv6 verify unicast reverse-path ipv6 cef

NTUA status –ipv6 access-list NTUA-OUTv6 – deny udp any any eq 1434 – deny udp any eq 2002 any eq 2002 – deny tcp 2001:648:2000::/48 any eq smtp –( ιδια με την ipv4 out) –permit ipv6 2001:648:2000::/48 any – deny ipv6 any any –! –ipv6 access-list vtyv6 – permit ipv6 host 2001:648:2000:DC:203:47FF:FECE:3CEE any – deny ipv6 any any

NTUA status router bgp 3323 bgp router-id bgp log-neighbor-changes timers bgp neighbor 2001:648:20AC:3323::2 remote-as 5408 neighbor 2001:648:20AC:3323::2 description GRNET-IPv6 neighbor 2001:648:20AC:3323::2 password 7 XXXXXXXXXXX ! address-family ipv6 neighbor 2001:648:20AC:3323::2 activate neighbor 2001:648:20AC:3323::2 send-community neighbor 2001:648:20AC:3323::2 remove-private-AS neighbor 2001:648:20AC:3323::2 soft-reconfiguration inbound network 2001:648:2000::/48 aggregate-address 2001:648:2000::/48 summary-only exit-address-family !

NTUA status Δεν έχει γίνει –Διάρθρωση για OSPF επειδή δεν υπάρχει δεύτερος δρομολογητής –Οταν συμβεί – ipv6 Router ospf 3323