IPv6 Cursus netwerktechnologie
|
|
|
- Fenna de Wilde
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 IPv6 Cursus netwerktechnologie Utrecht, 29 september 2008 Inhoud - Inleiding - Lab I - Configuratie + show commando s - Pauze - Lab II - Routering - Applicaties 2
2 Lab - Aanzetten van IPv6 op een host - Aanzetten van IPv6 op een subnet - Statisch, default routing - Netwerk beheer en applicaties Inleiding 4
3 Overzicht - Wat en waarom IPv6 - Hoe werkt IPv6 - Aansluiten op IPv6 - Wat kun je met IPv6 5 Wat is IPv6? - De basis van het internet: IP - Versie 4-32 bits adressen weergegeven in dotted quad Simpel, resilient, schaalbaar, flexibel en uitbreidbaar - Desondanks beperkingen - Een opvolger bleek nodig - Versie bits adressen weergegeven in hex digit :610::800a:195:169:124: :610:508:109:20e:35ff:fe75:80f5 6
4 Waarom IPv6? - Meer adressen - Nieuwe gebruikers - China, India - Nieuwe apparaten -PDA - Telefoon (GPRS, UMTS) - Always on -xdsl - FTTH -Kabel 7 Groei Juli
5 Status IPv4 adres pool 9 Allocatie voorspellingen 10
6 Allocatie voorspellingen 11 Op = op 12
7 Smoesjes - Wij hebben genoeg IPv4! - Maar wij hebben NAT! - IP telefonie - Streaming - SURFcert 13 De opvolgers - TUBA - TCP, UDP with Bigger Addresses of - TCP/UDP over CLNP Addressed Networks - CATNIP - Common Architecture for the Internet - SIPP - Simple Internet Protocol Plus - SIP + PIP 14
8 IPv5? - The Internet STream Protocol - ST - ST II - RFC ST2+ - RFC real time streaming protocol - Connectie gebaseerd - QoS 15 IPv6! - RFC 1752 (januari 1995) - The Recommendation for the IP Next Generation Protocol - SIPP bit adres - RFC 1883 (december 1995) - Internet Protocol, Version 6 (IPv6) Specification - RFC 2460 (december 1998) - Internet Protocol, Version 6 (IPv6) Specification 16
9 De voordelen van IPv6 - Schaalbaarheid - Beveiliging - Real time toepassingen - Plug and Play - Mobility - Heldere en geoptimaliseerde specificaties - Adressering en routering - Uitbreidbaarheid 17 Inzoomen 18
10 Regelgeving - OMB Memorandum M juni 2008: deadline om te beginnen met IPv6 voor US Federal Government agencies A profile for IPv6 in the U.S. Government - NIST Special Publication Advancing the Internet Action Plan for the deployment of IPv6 in Europe - Volledig geïmplementeerd voor /communication_final_ _en.pdf 19 EU - Afgelopen jaren Opzetten nationale IPv6 taskforces 30 IPv6 R&D projecten - Mei 2008 Action plan deployment IPv6 Europe - Doel Action Plan % gebruikers IPv6 connectiviteit zonder functionaliteit verlies
11 Factsheet EZ Fact sheet EZ ter voorbereiding van de EU raadsvergadering Juni De Commissie gaat de 100 meest vooraanstaande Europese website-exploitanten, zoals televisieomroepen en online-nieuwsdiensten, aansporen zich vóór eind 2008 ertoe te verbinden IPv6 te gebruiken. - De eigen Europa.eu-website van de Commissie zal tegen 2010 IPv6-toegankelijk zijn. - De Commissie subsidieert al diverse R&D projecten op het gebied van IPv6- applicaties (7de kaderprogramma, etc.), en ondersteunt bewustwording (Europese IPv6 TaskForce) Factsheet EZ Waartoe de Commissie de lidstaten oproept: - De lidstaten worden aangespoord het bedrijfsleven van het belang van de overstap te overtuigen en hen bij die overstap te helpen. - De Europese overheidssectoren worden aangespoord het voortouw te nemen bij de uitrol van IPv6, door hun eigen netwerken, websites en egovernment-diensten naar IPv6 te migreren. - Om de Europese IT-sector aan te moedigen het nieuwe protocol in te voeren, zouden de lidstaten IPv6 compatibiliteit als voorwaarde moeten stellen bij overheidsaankopen (zoals de Europese Commissie en de Amerikaanse overheid al hebben gedaan).
12 Nationale IPv6 taskforce - Tot nu toe - Summit in Voorlichting via de media - Op dit moment - IPv6 wedstrijd IPv6 binnen SURFnet - De SURFnet backbone is IPv6 enabled - IPv4 en IPv6 samen op dezelfde apparatuur - SURFnet heeft een IPv6 allocatie van RIPE ::610/32 - Sommige instellingen hebben al een /48 toegekend gekregen. - Wereldwijd verbonden met andere dual-stack (academische) netwerken - Menig SURFnet dienst ondersteunt IPv6, e.g. - De DNS servers van SURFnet - De web site
13 Universiteiten met IPv6 - Radboud Universiteit - Rijksuniversiteit Groningen - TU Delft - TU Eindhoven - Universiteit Twente - Universiteit van Amsterdam - Universiteit van Tilburg - Vrije Universiteit Universiteiten en IPv6
14 IPv6 details 27 Header: IPv4 versus IPv6 Ver. Hdr Type of Len Service Total Length Identification Flg Fragment Offset Time to Live Protocol Header Checksum Source Address Destination Address Ver. Traffic Class Payload Length Flow Label Next Header Source Address Hop Limit Options... Destination Address 28
15 IPv6 extension header Ver. Traffic Class Payload Length Flow Label Next Header Hop Limit Next Header (Length) Extension header data Source Address Destination Address type 0 Hop-by-hop options 6 TCP 17 UDP 43 Routing header 44 Fragment header 58 ICMPv6 59 No next header 60 Destination options 29 ICMPv6 Ver. Traffic Class Payload Length Flow Label Next Header Hop Limit type code ICMPv6 data checksum 30 Source Address Destination Address type beschrijving 0-4 Error messages Information messages MLD Neighbor discovery 138 Router renumbering Node information Inverse neighbor discovery 143 MLDv Mobile IPv Secure neighbor discovery
16 ICMPv6 - Echo request 31 ICMPv6 - Echo reply 32
17 Adres types unicast: voor een-op-een communicatie multicast: voor een-naar-vele communicatie anycast: voor een-naar-nabij communicatie U M M M A A A 33 Onderverdeling gereserveerd 1/8 global unicast gereserveerd link-local unicast 1/1024 site-local unicast multicast 34
18 Onderverdeling prefix Te gebruiken voor ::0/96 Loopback/compatible IPv4 ::ffff: /96 Mapped IPv4 200::/7 Gereserveerd voor NSAP (RFC1888) 400::/7 Gereserveerd voor IPS 2000::/3 Global unicast (RFC3587) fe80::/10 Link-local unicast fec0::/10 Site-local unicast (RFC3879) fc00::/7 Local IPv6 unicast (voorstel) ff00::/8 multicast 35 Unicast: link local adres interface ID 10 bits 54 bits 64 bits fxp0: flags=8843<up,broadcast,running,simplex,multicast> mtu 1500 inet netmask 0xffffff80 broadcast inet6 fe80::2a0:c9ff:fedd:67e7%fxp0 prefixlen 64 scopeid 0x2 inet6 2001:610:508:110:192:87:110:60 prefixlen 64 ether 00:a0:c9:dd:67:e7 media: Ethernet 100baseTX <full-duplex> status: active 36
19 EUI-64 ether 00:a0:c9:dd:67:e7 00 a0 c9 dd 67 e7 02 a0 c9 dd 67 e7 02 a0 c9 ff fe dd 67 e7 inet6 fe80::2a0:c9ff:fedd:67e7%fxp0 37 Multicast adres flags scope group ID bits scope waarde well-known transient reserved 0 ff00::/16 ff00::/16 node-local 1 ff01::/16 ff01::/16 link-local 3 ff03::/16 ff03::/16 site-local 5 ff05::/16 ff05::/16 organizational-local 8 ff08::/16 ff08::/16 global E ff0e::/16 ff0e::/16 reserved F ff0f::/16 ff0f::/16 38
20 Gereserveerde multicast adressen address ff01::1 ff01::2 ff02::1 ff02::2 ff02::1:ffxx:xxxx ff05::2 function All nodes within node-local scope All routers within node-local scope All nodes on the local link All routers on the local link Solicited node multicast address All routers in the site 39 Unicast: globaal adres 001 globale routing prefix publieke topologie (45 bits) subnet site topologie (16 bits) interface ID interface identifier (64 bits) fxp0: flags=8843<up,broadcast,running,simplex,multicast> mtu 1500 inet netmask 0xffffff80 broadcast inet6 fe80::2a0:c9ff:fedd:67e7%fxp0 prefixlen 64 scopeid 0x2 inet6 2001:610:508:110:192:87:110:60 prefixlen 64 ether 00:a0:c9:dd:67:e7 media: Ethernet 100baseTX <full-duplex> 40 status: active
21 Adres management - Verschillende mogelijkheden: - Managed adres allocatie ( Stateful ) - Gebruikt DHCPv6 - Auto-configuration ( Stateless ) - Stateless Address Auto-configuration - zie RFC Router adverteert 64-bit netwerk prefix - Interface Identifiers automatisch gegenereerd uit het MAC adres - Handmatige adres configuratie - Minste voorkeur, maar mogelijk, en maakt het gebruik van well-known adressen voor diensten, etc. mogelijk Stateful - DHCP is wijd verbreid - Voor IPv6 - DHCPv6 (RFC 3315) - Implementaties -ISC -IOS - DHCPv6 mogelijk toch ook nodig in combinatie met stateless autoconfiguration - Stateless Address Auto-configuration levert geen DNS resolver adres - Zoek naar oplossingen die zowel met IPv4 en IPv6 overweg kunnen
22 Stateless - Hosts verbonden met een netwerk kunnen de volgende informatie automatisch verkrijgen: - 64-bit netwerk prefix(en) - Het adres van de router - Een globaal IPv6 adres - PMTU van de link - Voorkeur en valide geldigheid van prefixen - Middels de router die Router Advertisements (RAs) versteurt, periodiek of in antwoord op Router Solicitations verzonden door de host (bijvoorbeeld tijdens het booten) - RAs worden meestal verzonden via multicast naar het all-hosts adres van de link Communicatie via de link - Voor basis on-link communicatie moeten we weten hoe een IPv6 node een on-link neighbour s link layer adres kan bepalen - In IPv4 gebruiken we daarvoor ARP - Alleen heeft IPv6 geen broadcast - Voor IPv6 gebruiken we Neighbour Discovery (ND) features
23 Neighbour Discovery (ND) - ND (RFC2461) is op ICMPv6-gebaseerd en gebruikt: - Neighbour Solicitations - om informatie te verkrijgen - Neighbour Advertisements - om informatie aan te bieden - Router Advertisements en Solicitations zijn onderdeel van het Neighbour Discovery proces Meer over ND - Andere vergelijkbare IPv4 functionaliteit is ook beschikbaar binnen ND, bijvoorbeeld redirects - Om een host te informeren over het bestaan van een beter gateway - Nodes houden een ND cache bij, vergelijkbaar met de ARP cache - De cache voorziet een node van de bereikbaarheid status - Het gebruik van ICMP is mediaonafhankelijker dan ARP en maakt IP beveiliging mechanismes mogelijk - secured (authenticated) Router Advertisements, zoals gespecificeerd in SEND, RFC 3971
24 Neighbor Solicitation A B ICMP Type = 135 src = IPv6 address A of :: dst = solicited-node address B 47 Router Advertisement A B ICMP Type = 134 src = router link-local IPv6 address dst = All-nodes multicast address 48
25 Router Solicitation A B ICMP Type = 133 src = unspecified address dst = all-routers multicast address 49 Duplicate Address Detection (DAD) - Twee IPv6 nodes niet hetzelfde IPv6 adres gebruiken - Toegepast bij stateless auto-configuration of bij DHCPv6 - Uit RFC Een node verkrijgt een mogelijk adres - Join - de all nodes multicast groep ff02::1 - het solicited node multicast adres van het mogelijke adres ff02:0:0:0:1:ff00:<laagste 24 bits> - Verzend een neighbour solicitation via dit adres vanaf het adres :: - De node mag er vanuit gaan dat het adres beschikbaar is wanneer er geen neighbour advertisement antwoord wordt waargenomen via ff02::1
26 IPv6-specifiek - Cryptografisch gegenereerde adressen - Hash crypto data in het adres host deel - Geen ruimte om dit te doen binnen IPv4 adres - Privacy adres - RFC3041: willekeurig host deel van een adres - Port scanning - 2^64 hosts is teveel om een enkele subnet te kunnen scannen - In IPv4 een node per seconde is 5 minuten adressen - In IPv6 een hele /64 vergt dan 500 miljard jaar - (2^64 is een zeer groot getal!) - Zie ook RFC 5157 IPv6 Privacy extensions - Vastgelegd in RFC Verondersteld privacy issue met gebruik van het MAC adres binnen een auto-configured IPv6 adres - Wanneer een device wordt verplaatst tussen netwerken, verandert de prefix wel maar de host identifier blijft dezelfde - Dit betekend dan een device getraceerd zou kunnen worden via de laatste 64 bits - Privacy extensies introduceren een willekeurige host identifier - Gebruikt door een node wanneer een uitgaande verbinding wordt opgezet - Geen bescherming tegen o.a. browser cookies - Voegt wel complexiteit toe
27 Sniffen - Standaard tools om netwerk verkeer te bekijken - tcpdump - Ethereal - Beide ondersteunen IPv6 packet analyse - Opmerking: IPv6 heeft Ethernet type 0x86dd Path MTU discovery MTU = 1500 ICMP error: packet too big gebruik MTU = MTU = 1400 ICMP error: packet too big gebruik MTU = MTU = 1300 Ontvangen
28 Aansluiten 55 Native aansluiting klant SURFnet IPv4/IPv6 IPv4/IPv6 IPv4/IPv6 - Nodig - IPv6 geschikte router - Cisco - Juniper - IPv6 support upstream - SURFnet - IPv6 adres aanvraag :610::/32 inet6num: 2001:0610::/32 netname: NL-SURFNET descr: SURFnet Sub-TLA block % Information related to '2001:610::/32AS1103' route6: 2001:610::/32 descr: SURFnet IPv6 block origin: AS1103
29 Router configuratie (Cisco)! interface GigabitEthernet0/0 description *** SURFnet *** ip address ip verify unicast reverse-path no ip proxy-arp ip route-cache flow duplex full speed 1000 media-type gbic negotiation auto ipv6 address 2001:610:1:6020::22/64 no cdp enable!! interface FastEthernet2/1 description *** LAN *** ip address no ip proxy-arp duplex full ipv6 address 2001:610:510:0:192:42:113:1/64 no cdp enable! 57 OS ondersteuning - Windows XP, Windows Server 2003, Windows Server Macintosh: Mac OS X versie Linux - Red Hat, SuSE, Debian - Solaris versie 8 - AIX versie Tru64 versie FreeBSD (BSDi, NetBSD en OpenBSD) 58
30 6to4 6to4 router - Automatisch tunnelen - Niet nodig - IPv6 support upstream - IPv6 adres aanvraag ::/16 - Wel nodig - Globaal IPv4 adres - Bereikbaar over protocol 41 relay router 59 6to4 - SurfSnel ADSL 60
31 6to4 SurfSnel ADSL 61 tunnelbroker broker IPv4 IPv6 - Semi automatische tunnelen - Niet nodig - IPv6 support upstream - IPv6 adres aanvraag - Wel nodig - Globaal IPv4 adres - Bereikbaar over protocol 41 - Hexago
32
33 Teredo - Host-to-host tunnel - IPv6 encapsulatie in UDP - Werkt samen met NAT - Gebruikt een speciaal adres schema - Beschikbaar voor o.a. Windows (XP, Vista) en Linux - RFC Microsoft Windows Version IPv6 (default) Teredo (default) XP no no 2003 no no Vista yes yes 2008 yes no 66
34 Lab I 67 Windows XP SP3 - Bekijk huidige setup zonder IPv6 - Start Ethereal - Activeer IPv6 op het interface - Bekijk interfaces, routes - Ping6 - all-nodes multicast - Bekijk de Ethereal resultaten - ping6 - only.ipv6.surfnet.nl, ipv6.google.com - tracert6 - only.ipv6.surfnet.nl, ipv6.google.com - Browser (IE, firefox) - only.ipv6.surfnet.nl, ipv6.google.com
35 Transitie planning - Nodig? - Stel IPv6 als eis voor nieuwe spullen - Inventarisatie bestaande hardware en software - Regel IPv6 connectiviteit - Training 69 Test netwerk - Verkrijg IPv6 prefix - Configureer router - Native - Tunnel - Aansluiten host - Configureer OS - Configureer diensten 70
36 Advies - Maak een planning - Tijdsbestek circa 2 jaar - Test IPv6 - Opleiden medewerkers - Benoem een projectleider Houd rekening met IPv6 bij: - Upgrade/aanschaf soft- en hardware - Vaststellen beveiliging policy - Opzetten nieuwe diensten 71 UWDC 2008 Transitie - Dual stack - Tunnels - Proxy 72
37 IPv6 versus IPv4 - Als beide worden ondersteunt - IPv6 heeft meestal voorkeur 73 Gebruik 74
38 Zomaar een klant 75 NAT (RFC1918) & multicast 76
39 IPv6: Flows en Packets 77 IPv6: Ports 78
40 Applicaties en Diensten 79 Diensten - DNS - BIND 8.4, BIND 9, NSD, Microsoft DNS - NTP - NTP FTP - WWW - apache 2, IIS - NNTP - INN 2.4.x, Diablo SMTP - sendmail, postfix (patch), qmail (patch), exim 80
41 DNS - Een van de eerst noodzakelijke diensten - support - transport - AAAA - forward - ip6.arpa - reverse 81 AAAA records - Werkt vergelijkbaar met A records - Maakt IPv6 adressen mogelijk - Kan samen bestaan met A records - Aanbeveling - Gebruik specifieke host namen voor IPv4 en IPv6 naast de generieke naam 82
42 Reverse DNS - Origineel ipv6.int (RFC1886) - Beëindigen support per Juli Nu ip6.arpa - Gebruik nibble in plaats van bites 83 Query types
43 A-records AAAA-records
44 A6-records IPv6 Applications
45 IPv6 Applications Beveiliging 90
46 IPv6 security - Valide blokken ::/ ::/ ::/16 - Weg filteren :db8::/32 (voorbeeld reeks) 91 ICMPv6 filtering - Echo request/reply: optioneel - No route: toestaan - TTL exceeded: toestaan - Prameter problem: toestaan - NS/NA: niet doorgeven - RS/RA: niet doorgeven - Packet too big: toestaan 92
47 Extension header filtering - Hop-by-Hop - Nodig voor jumbograms, multicast, router alerts - Mogelijk filteren - Routing header - Filter type 0 - ESP/AH - Toestaan - Fragments - Toestaan (voor fragmenten > 1280 bytes) 93 Literatuur 94
48 Boek Paperback 400 pages (March 11, 2005) Publisher: O'Reilly ISBN: Part I. The Character of IPv6-1. The Unforeseen Limitations of IPv4-2. The (Un)foreseen Successes of IPv4-3. Describing IPv6 - Part II. Deploying IPv6-4. Planning - 5. Installation and Configuration - 6. Operations - 7. Services - 8. Programming - 9. The Future 95 Meer boeken Paperback 250 pages (March 1997) Publisher: Prentice Hall ISBN: Paperback 350 pages (December 2002) Publisher: Microsoft Press,U.S. ISBN: Paperback 360 pages (August 6, 2002) Publisher: O'Reilly ISBN: Paperback 400 pages (November 23, 2005) Publisher: APress,US ISBN: Hardcover 550 pages (January 31, 2006) Publisher: Cisco Press ISBN:
49 Conclusie 97 Conclusie - IPv6 is voor het grootste deel af - Gereed om IPv4 te vervangen - We kunnen ons ontdoen van NAT et al - SURFnet is er klaar voor - Er blijft nog wel wat te doen - Geen reden om maar af te wachten - Voor straks - Hou rekening met IPv6 - Begin alvast! Doen! 98
50 99 Vragen?
IPv6 Workshop. Woensdag 18 mei 2005 SARA Almere. Andree Toonk - SARA High Performance Networking 1
IPv6 Workshop Woensdag 18 mei 2005 SARA Almere Andree Toonk - SARA High Performance Networking 1 Even voorstellen Andree Toonk Netwerkspecialist SARA HPN [email protected] Andree Toonk - SARA High Performance
Wat basiskennis... IPv4, is het einde nabij? Applicatie. Sessie. Fysiek
Wat basiskennis... TCP/IP model Applicatie Transport Internet Fysiek OSI model Applicatie Presentatie Sessie Transport Netwerk Data Link Fysiek MAC (bv: 90:fb:a6:ae:b3:5a) IPv4 (bv: 127.0.0.1) (R)ARP TCP,
IPv6. Seminar Innoveer je campusinfrastructuur: DNSSEC en IPv6 4 december 2014 Niels den Otter <[email protected]>
IPv6 WAAROM HOE WANNEER Seminar Innoveer je campusinfrastructuur: DNSSEC en IPv6 4 december 2014 Niels den Otter IPv6 IP-versie 6 (IPv6) gaat wereldwijd doorbreken. Instellingen
IPv6 @ NGN. Wageningen, 30 oktober 2008. Iljitsch van Beijnum
IPv6 @ NGN Wageningen, 30 oktober 2008 Iljitsch van Beijnum Blok 3+4: Routering & adressering When is the tube empty? HD ratio: in hierarchical system never possible to use every single address: HD = log(addresses
IPv6 Informatiemiddag. Deel 1: Introductie IPv6. Teun Vink [email protected]. dsdsds. Tuesday, January 20, 2009
IPv6 Informatiemiddag Deel 1: Introductie IPv6 Teun Vink [email protected] Agenda Introductie Wat is IPv4? Wat is het probleem met IPv4? Wat is IPv6? Verschillen tussen IPv4 en IPv6 De toekomst Wat is IPv4?
LAN segment. Virtual local area network. Twee LAN segmenten. Evolutie. een enkelvoudige hub of switch is een fysisch LAN segment (Ethernet segment)
LAN segment een enkelvoudige hub of is een fysisch LAN segment (Ethernet segment) Virtual local area network een VLAN is een verzameling computers in een LAN die met elkaar kunnen communiceren alsof ze
IPv6 in de praktijk. Teun Vink [email protected]. dsdsds. Tuesday, January 20, 2009
IPv6 in de praktijk Tuesday, January 20, Teun Vink [email protected] Agenda Introductie Internettoegang via IPv6 IPv6 adrestoewijzing Veiligheid IPv6 hosting (mail & web) De toekomst met IPv6 Tuesday, January
Basis Netwerkconfiguratie. Ing. Tijl Deneut Lector Toegepaste Informatica Howest Onderzoeker XiaK, UGent
Basis Netwerkconfiguratie Ing. Tijl Deneut Lector Toegepaste Informatica Howest Onderzoeker XiaK, UGent IPv6: andere grootorde Hét IPv4 probleem? -> 32bit getal! Max 2^32 = 4 miljard combinaties Alle IPv4
Een webserver bereikbaar maken voor IPv6
Een webserver bereikbaar maken voor IPv6 Handleiding Auteur(s): Jan Michielsen (SURFnet) Versie: 1.1 Datum: maart 2012 SURFnet bv Radboudkwartier 273 Postbus 19035, 3501 DA Utrecht T 030-2 305 305 F 030-2
IPv6 multihoming. Scriptie. elektrotechniek/telematica, HVU
Scriptie IPv6 multihoming Opleiding: elektrotechniek/telematica, HVU Afstudeerbedrijf: Amsterdam Internet Exchange Naam: Studentnummer: 1109024 Datum: 20-05-2003 Examinator: Dhr Uiterwijk Bedrijfsbegeleider:
Bekijken we nu het resultaat van een ipconfig /all op een IPv6 geconfigureerde Windows 7 box dan zien we toch een aantal merkwaardigheden.
1 Op de userdag van september 2009 heb ik in de sessie over netwerken een Intranet netwerkmodel uitgetekend dat gebaseerd is op de volgende concepten: (+) Alle clients verhuizen we buiten de perimeter.
Veelgestelde vragen Corporate en Zakelijk Internet
Laatste wijziging op 28 februari 2017 Veelgestelde vragen Corporate en Zakelijk Internet In dit document geven wij antwoord op veelgestelde vragen over onze diensten Corporate Internet en Zakelijk Internet.
Inhoud. Packet Tracer x. Labs xi
v Inhoud Packet Tracer x Labs xi 1 Het netwerk verkennen 1 1.1 Netwerk-resources 1 1.1.1 Netwerken van verschillende grootten 1 1.1.2 Clients en servers 2 1.2 LAN s, WAN s en Internet 4 1.2.1 Netwerkcomponenten
Hoofdstuk 15. Computernetwerken
Hoofdstuk 15 Computernetwerken 1 Figuur 15.1: Bustopologie. Figuur 15.2: Stertopologie. Figuur 15.3: Ringtopologie. Transport layer Network layer Datalink layer Physical layer OSI model 4 3 2 1 TCP IP
Inhoud. Packet Tracer ix. Labs xi
v Inhoud Packet Tracer ix Labs xi 1 Routingconcepten 1 1.1 Initiële configuratie van een router 2 1.1.1 Eigenschappen van een router 2 1.1.2 Apparaten verbinden 14 1.1.3 Basisinstellingen van een router
Verslag van een lezing. IPv6: the new IP generation
Verslag van een lezing IPv6: the new IP generation Gemaakt door Martijn Klasing, studentnummer 1072692, in opdracht van de heer Rombout Meijer, voor het vak HKSYMP, van de deeltijdstudie Informatica aan
Een IPv6-nummerplan opstellen
Een IPv6-nummerplan opstellen Iljitsch van Beijnum! Surfnet, Utrecht 5 november 2013 IPv6-adresnotatie 128 bits 340 miljard miljard miljard miljard adressen! Hexadecimale notatie cijfers 0 - F in plaats
Hoofdstuk 15. Computernetwerken
Hoofdstuk 15 Computernetwerken 1 Figuur 15.1 Bustopologie Figuur 15.2 Stertopologie Figuur 15.3 Ringtopologie isolatie kern afscherming Figuur 15.4 Coaxkabel Figuur 15.5 Tweeaderige UTP Coating Core Cladding
IP versie 6 aan de RuG
5-12-2014 1 IP versie 6 aan de RuG Mente H. Heemstra 5-12-2014 2 Wat is de RuG? Waarom IP versie 6 (IPv6)? Korte geschiedenis Implementatie Routering Client netwerken DHCP/DNS Monitoring Caveats IPv6 multicast
IPv6 in de praktijk. Teun Vink [email protected]. dsdsds. Tuesday, January 20, 2009
IPv6 in de praktijk Teun Vink [email protected] Agenda Introductie Internettoegang via IPv6 IPv6 adrestoewijzing Veiligheid IPv6 hosting (mail & web) De IPv6 toekomst Over BIT Internet / infrastructuur provider
IP & Filtering. [email protected]
IP & Filtering [email protected] Inleiding Wie ben ik en waar hou ik me mee bezig? Un*x hacker, uitgesproken voorkeur voor BSD varianten Paranoide security freak Ervaring als systems en network administrator
IPv6 Workshop Routering Niels den Otter <[email protected]>
IPv6 Workshop Routering Niels den Otter Utrecht, 19 maart 2008 Introductie - Meeste routeringsprotocollen zijn aanpast of uitbreid voor IPv6 - Soms nieuwe versies van het protocol
In onderstaande paragrafen staan meerdere requirements. Deze requirements zijn in de volgende gradaties ingedeeld:
1 Klant Router Requirements 1.1 Inleiding In dit hoofdstuk worden de requirements beschreven waaraan de Klant Router dient te voldoen wil de klant met succes een verbinding maken met de KPN Zakelijk Internet
Dienstbeschrijving mshield. Een dienst in KPN ÉÉN
Dienstbeschrijving mshield Een dienst in KPN ÉÉN Versie : v1.0 Datum : 1 januari 2018 Inhoud 1 Dit is mshield 3 1.1 mshield varianten 3 2 Levels en technische kenmerken 4 2.1 mshield Levels 4 2.2 Technische
Revisie geschiedenis. [XXTER & KNX via IP]
Revisie geschiedenis [XXTER & KNX via IP] Auteur: Freddy Van Geel Verbinding maken met xxter via internet met de KNX bus, voor programmeren of visualiseren en sturen. Gemakkelijk, maar niet zo eenvoudig!
Communicatie tussen Computers
Communicatie tussen Computers Deel III : Cowley H. 6, Internet Peter van Kranenburg Vandaag Recap Inter-netwerken Internet Protocol: IPv4, IPv6 Adressering, DHCP ARP Autonomous Systems Routering OSPF MPLS
HowTo => OpenBSD => Basis Packet Filter
=> => Basis Packet Filter Hardware => Soekris 5501 (10W) Tools => USB naar Serial Adapter voor Console Putty voor Terminal sessie middels USB Serial Adapter Operating System => 4.8 Software => PF Packet
FORUM STANDAARDISATIE Aanmelding IPv6
FORUM STANDAARDISATIE Aanmelding IPv6 -----Oorspronkelijk bericht----- Van: [ ] [mailto: [email protected]] Verzonden: zo 9-5-2010 23:13 Aan: Krukkert, D. (Dennis); Bart Knubben Onderwerp: document ipv6 Beste
Computernetwerken III: Reeks C
Computernetwerken III: Reeks C C1. DHCP leaseprocessen en relay-agents a. Geef een overzicht van de verschillende types DHCP berichten. Hoe wordt in het bericht het type aangeduid? Type wordt aangeduid
Inhoud Het netwerk verkennen 1 2 Confi gureren van het IOS 41
v Inhoud 1 Het netwerk verkennen 1 1.1 Netwerk-resources 1 1.1.1 Netwerken van verschillende grootten 1 1.1.2 Clients en servers 2 1.1.3 Peer-to-peer 3 1.2 LAN s, WAN s en Internet 4 1.2.1 Netwerkcomponenten
OSI-model. Mogelijke toepassingen van netwerken. Protocollen. Eenvoudig MS-DOS netwerk (LAN) Novell, IPX / SPX. Applicatie laag.
5.1 5.2 OSI-model Applicatie laag Presentatie laag Sessie laag Transport laag Netwerk afhankelijk Netwerk laag Datalink laag Fysieke laag 5.3 5.4 Mogelijke toepassingen van netwerken Protocollen Fileserver-systems
mpix Handleiding Auteur Copyright divinet.nl 2008 www.divinet.nl [email protected]
mpix Handleiding Versie : 1.0a Datum : 28 November 2006 Auteur : Pagina 2 van 23 Inhoudsopgave Inhoudsopgave Inleiding Aanmaken Hosts/Netwerken Aanmaken Access rules ICMP Routeringen Beperkingen mpix Logging
Configureren van een VPN L2TP/IPSEC verbinding
Configureren van een VPN L2TP/IPSEC verbinding Inhoudsopgave 1. Voorbereiding.... 3 2. Domain Controller Installeren... 4 3. VPN Configuren... 7 4. Port forwarding.... 10 5. Externe Clients verbinding
IAAS HANDLEIDING - SOPHOS FIREWALL
IAAS HANDLEIDING - SOPHOS FIREWALL Contents IAAS HANDLEIDING - SOPHOS FIREWALL... 0 HANDLEIDING - SOPHOS FIREWALL... 2 STANDAARD FUNCTIONALITEITEN... 2 DNS... 2 DHCP... 2 BASIS INSTELLINGEN UITVOEREN...
Configureren van een VPN L2TP/IPSEC verbinding. In combinatie met:
Configureren van een VPN L2TP/IPSEC verbinding In combinatie met: Inhoudsopgave 1. Voorbereiding.... 3 2. Domaincontroller installeren en configuren.... 4 3. VPN Server Installeren en Configureren... 7
Vigor 2860 serie Multi PVC/EVC - RoutIT
Vigor 2860 serie Multi PVC/EVC - RoutIT PPPoA en NAT + PPPoA en routing RoutIT maakt gebruik van 2 keer PPPoA, waarbij de eerste PPPoA wordt gebruikt voor NAT en de tweede PPPoA wordt toegepast voor routing.
IPv6 Case Study Leidraad voor de invoering van IPv6 in organisaties
IPv6 Case Study Leidraad voor de invoering van IPv6 in organisaties februari 2011, versie 1.0 François Kooman Dit werk is gelicenseerd onder een Creative Commons Naamsvermelding
Communications and Networking: An Introduction
Communications and Networking: An Introduction Hoofdstuk 7 Internet Application Layer Protocols 1. a) Op het moment van schrijven:.eu (Europese Unie). b) B.v.:.au (Australië),.at (Oostenrijk > Austria)
Stappen om EduVPN te activeren:
EduVPN onder Ubuntu 16.04 Helaas is de network manager van Ubuntu 16.04 niet in staat met de ovpn file van eduvpn om te gaan. Ook is de standaard openvpn die Ubuntu uitlevert niet de laatste versie. Stappen
NAT (Network Address Translation)
Technical Note #019 Auteur: Olaf Suchorski Gemaakt op: 11 juli 2000 Bijgewerkt op: 11 juli 2000 NAT (Network Address Translation) In deze Technical Note worden de meest voorkomende situaties met NAT doorgelicht.
Configuratie van VPN met L2TP/IPsec
Configuratie van VPN met L2TP/IPsec Met pfsense als Firewall/Router Voorbereiding (Windows 7 op lokale netwerk) Bekijk eerst of de machine correcte netwerkgegevens heeft verkregen van de pfsense router:
Configureren van de Wireless Breedband Router.
Configureren van de Wireless Breedband Router. 1.1 Opstarten en Inloggen Activeer uw browser en de-activeer de proxy of voeg het IP-adres van dit product toe aan de uitzonderingen. Voer vervolgens het
IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.
KPN IPoE DrayOS Inhoudsopgave IPoE... 3 IPoE icm WAN IP-Aliassen... 4 Load Balance / Policy Route... 6 IPoE icm IP Routed Subnet... 7 IP Routed Subnet configuratie... 8 2 IPoE IPoE staat voor Internet
Gigaset pro VLAN configuratie
Gigaset pro VLAN configuratie Hogere betrouwbaarheid door gebruik van VLAN s. De integratie van spraak en data stelt eisen aan de kwaliteit van de klanten infrastructuur. Er zijn allerlei redenen waarom
Inhoud Inleiding switched netwerken 11 Basis-switch-concepten en confi guratie 39 3 VLAN s
5 Inhoud 1 Inleiding switched netwerken 11 1.1 LAN-ontwerp 11 1.1.1 Geconvergeerde netwerken 12 1.1.2 Switched netwerken 19 1.2 De switched omgeving 24 1.2.1 Frame-forwarding 24 1.2.2 Switch-domeinen 33
SuperOffice Systeemvereisten
Minimale systeemvereisten voor SuperOffice CRM De minimale systeemvereisten voor SuperOffice CRM zijn tevens afhankelijk van het besturingssysteem en de services/applicaties die op het systeem actief zijn.
BGP. Inter-domain routing met het Border Gateway Protocol. Iljitsch van Beijnum Amsterdam, 14 maart 2006
BGP Inter-domain routing met het Border Gateway Protocol Iljitsch van Beijnum Amsterdam, 14 maart 2006 Routing tussen ISPs Interne routingprotocollen werken hier niet: te veel informatie Dus: externe routingprotocollen:
Vigor 2850 serie Dual PPPoA/PVC - RoutIT
Vigor 2850 serie Dual PPPoA/PVC - RoutIT PPPoA en NAT + PPPoA en routing RoutIT maakt gebruik van 2 keer PPPoA, waarbij de eerste PPPoA wordt gebruikt voor NAT en de tweede PPPoA wordt toegepast voor routing.
De reden dat providers (KPN) voor Routed IPTV kiezen is vanwege het ondersteunen van bepaalde diensten zoals Netflix op de SetupBox.
Routed IPTV Inhoudsopgave Routed IPTV... 3 Routed IPTV WAN configuratie... 4 Routed IPTV LAN configuratie... 8 IGMP Proxy & IGMP Snooping... 11 Hardware Acceleration... 12 Load Balance / Route Policy...
Instellingen Microsoft ISA server
Instellingen Microsoft ISA server Om Teleblik media door de Microsoft ISA server te kunnen afspelen is er een speciale regel nodig, die dit verkeer expliciet toestaat. Het verdient aanbeveling om deze
Communicatienetwerken
Communicatienetwerken Oefeningen 4 : ALGEMEEN (niet voor MTI) Woensdag 2 december 2009 1 VRAAG 1 : MAC/IP adressen toekennen 2 VRAAG 1 : MAC/IP adressen toekennen Scenario Link 1 Link 2 Link 3 Link 4 Link
Lezing. Routers. Bron afbeeldingen en kennis c t magazine voor computertechniek. Rein de Jong
Lezing Routers Rein de Jong Bron afbeeldingen en kennis c t magazine voor computertechniek Wat is een router? Verkeersregelaar op het netwerk Op basis van TCP/IP Netwerkinformatie Wat is intern Wat moet
Het filteren van pakketten met Linux
LinuxFocus article number 289 http://linuxfocus.org Het filteren van pakketten met Linux door Vincent Renardias Over de auteur: Vincent Renardias, een GNU/Linux gebruiker sinds
Siemens workpoints en DHCP options
Siemens workpoints en DHCP options Dit document beschrijft de configuratie en werking van een Windows 2003 DHCP server in combinatie met Siemens optipoint en Siemens OpenStage toestellen (aangemeld op
INHOUDSOPGAVE IMUIS INSTALLEREN 2 WINDOWS 2. WINDOWS SERVER 2008 r2 3 UITGAANDE VERBINDINGEN 4 INSTALLATIE IMUISONLINE.MSI 4 SSL CERTIFICAAT 4
INHOUDSOPGAVE IMUIS INSTALLEREN 2 WINDOWS 2 WINDOWS SERVER 2008 r2 3 UITGAANDE VERBINDINGEN 4 INSTALLATIE IMUISONLINE.MSI 4 SSL CERTIFICAAT 4 STARTEN VAN IMUIS ONLINE 4 LINK VANAF UW WEBSITE 5 CONTACTGEGEVENS
Netwerken. 6 januari 2014 David N. Jansen
Netwerken 6 januari 2014 David N. Jansen Huiswerkopdracht 2 donderdag 9 januari al inleveren! Leerstof voor vandaag. Stallings hoofdst 17 www.williamstallings.com /OS/OS6e.html M17_STAL6329_06_SE_C17.QXD
Part 17-A INTERNET: basisbegrippen techniek & beveiliging
Part 17-A INTERNET: basisbegrippen techniek & beveiliging Fridoline van Binsbergen Stierum KPN AUDIT vrije Universiteit amsterdam 7 April 2003 File 17-A Internet techniek & beveiliging 2003 Programma PROGRAMMA
SD-WAN, de nieuwe IT- Infrastructuur. Een functionele en technische uitleg waarom SD-WAN zo populair is.
SD-WAN, de nieuwe IT- Infrastructuur Een functionele en technische uitleg waarom SD-WAN zo populair is. 01 Waarom SD-WAN Blz. 1 02 Uitleg SD-WAN Blz. 2 03 Functionaliteiten Blz. 3-4 04 Veilige toegang
goes Secure Siemens Groep in Nederland Sander Rotmensen tel: 070-3333555 [email protected]
goes Secure Sander Rotmensen tel: 070-3333555 [email protected] Onbeveiligde hardware oplossing = Ping Security hardware oplossing 602, 612, 613 en de Softnet Security Client Beveiligde hardware
ipact Installatiehandleiding CopperJet 816-2P / 1616-2P Router
ipact Installatiehandleiding CopperJet 816-2P / 1616-2P Router Stap 1: Het instellen van uw computer Instellen netwerkkaart om de modem te kunnen bereiken: Windows 98/ME: Ga naar Start Instellingen Configuratiescherm
INHOUDSOPGAVE IMUIS INSTALLEREN 2 WINDOWS 2. WINDOWS SERVER 2008 r2 4 UITGAANDE VERBINDINGEN 5 INSTALLATIE IMUISONLINE.MSI 5 SSL CERTIFICAAT 5
INHOUDSOPGAVE IMUIS INSTALLEREN 2 WINDOWS 2 WINDOWS SERVER 2008 r2 4 UITGAANDE VERBINDINGEN 5 INSTALLATIE IMUISONLINE.MSI 5 SSL CERTIFICAAT 5 STARTEN VAN IMUIS ONLINE 5 LINK VANAF UW WEBSITE 6 CONTACTGEGEVENS
Peelland ICT Online Back-up
Peelland ICT Online Back-up Peelland ICT biedt volledig in eigen beheer online back-up aan. Hiermee voorzien wij onze klanten van de laatste nieuwe back-up mogelijkheden en technieken. Risico s conventionele
Dienstbeschrijving KPN IP-VPN. Een dienst in KPN ÉÉN
Dienstbeschrijving KPN IP-VPN Een dienst in KPN ÉÉN Versie : v1.0 Datum : 1 januari 2018 Inhoud 1 Dit is KPN IP-VPN 3 2 KPN IP-VPN varianten 4 2.1 Kenmerken 4 3 KPN IP-VPN 5 3.1 Technisch 5 3.2 Redundancy
In de General Setup kunt u het IP-adres aanpassen. Standaard staat het IP-adres op 192.168.1.1 zoals u ziet in onderstaande afbeelding.
LAN LAN Setup In deze handleiding kunt u informatie vinden over alle mogelijke LAN instellingen van de DrayTek Vigor 2130 en 2750. Hierin zullen wij alle algemene instellingen bespreken die van toepassing
Getting Started. AOX-319 PBX Versie 2.0
Getting Started AOX-319 PBX Versie 2.0 Inhoudsopgave INHOUDSOPGAVE... 2 OVER DEZE HANDLEIDING... 3 ONDERDELEN... 3 INSTALLATIE EN ACTIVERING... 3 BEHEER VIA DE CONSOLE... 4 BEHEER VIA DE BROWSER... 5 BEVEILIGING...
Tornado 840 / 841 handleiding
1.1 Opstarten en inloggen Tornado 840 / 841 handleiding Activeer uw browser en de-activeer de proxy of voer het IP-adres van dit product in bij de uitzonderingen. Voer vervolgens het IP-adres van dit product
Optibel Breedband Telefonie Installatie- en Gebruikershandleiding SPA-2102
Optibel Breedband Telefonie Installatie- en Gebruikershandleiding SPA-2102 Gefeliciteerd met uw keuze voor Optibel telefonie. We hopen dat u tevreden zult zijn met onze service en zien er naar uit de komende
MxStream & Linux. Auteur: Bas Datum: 7 november 2001
MxStream & Linux Auteur: Bas Datum: 7 november 2001 Gebruikte bronnen http://www.weethet.nl/dutch/adsl_mxstream_alcatelhack.asp http://www.bruring.com/adsl/article.php?sid=6 http://security.sdsc.edu/self-help/alcatel/challenge.cgi
cursusinformatie_2004.qxd 18-2-2004 13:21 Pagina 45 Internet Techniek
cursusinformatie_2004.qxd 18-2-2004 13:21 Pagina 45 Internet Techniek cursusinformatie_2004.qxd 18-2-2004 13:21 Pagina 46 TCP/IP heeft geen geheimen meer voor mij! cursusinformatie_2004.qxd 18-2-2004 13:21
Handleiding installatie router bij FiberAccess
Handleiding installatie router bij FiberAccess (c) 2008 Signet B.V. 1 van 11 Inhoudsopgave 1 Inleiding...3 2 Inhoud verpakking...4 3 Aansluitschema...5 4 Aansluiten router...6 5 Aansluiten interne netwerk...7
Aandachtspunten voor installatie suse in vmware server
Aandachtspunten voor installatie suse in vmware server Voorbereiden van vware virtueel machine: 1. Select linux Suse linux 2. Maak disksize 5Gb Denk er als je virtual machine wilt draaien op FAT32 vink
MULTIFUNCTIONELE DIGITALE SYSTEMEN. Windows Server 2003, Server 2008 & Scan-to-file
MULTIFUNCTIONELE DIGITALE SYSTEMEN Windows Server 2003, Server 2008 & Scan-to-file Waarschuwing Dit document is bedoeld voor systeembeheerders. Het wordt aanbevolen een back-up te maken alvorens wijziging(en)
Softphone Installatie Handleiding
Softphone Installatie gids Softphone Installatie Handleiding Specifications subject to change without notice. This manual is based on Softphone version 02.041 and DaVo I en II software version 56.348 or
KPN Lokale Overheid IPv6
KPN Lokale Overheid IPv6 Whitepaper Datum : 26 juni 2013 Auteur : Jan Lammerts; Architect KPN LO Versie : 1.5 Status : Draft KPN LO Maanplein 110 2516 CK Den Haag T 070-343 69 00 E [email protected]
Technote. EnGenius Senao EOM Mesh Layer 2 configuratie Transparant netwerk
Technote EnGenius / Senao EOM-8670 Mesh Layer 2 configuratie Transparant netwerk Merk Model Firmware Datum EnGenius Senao EOM-8670 2.1.10 09-04-2009 Pagina 1 van 29 Inhoudsopgave Inhoudsopgave...2 Node
INHOUD. Draadloos QoS Multicasting VoIP. Nico Huiberts SWITCH
INHOUD Draadloos QoS Multicasting VoIP Nico Huiberts SWITCH 2011 1 WI-FI STANDAARDEN (LAN) 1997 802.11 : 1 Mbps en 2 Mbps, 2.4 GHz 1999 802.11a: 54 Mbps, 5 GHz (kleiner bereik) 802.11b: 11 Mbps, 2.4 GHz
IP-VPN. Technische bijsluiter Versie
IP-VPN Technische bijsluiter Versie 2.0 Tele2 Proprietary 2 Inhoudsopgave 1 Welkom 3 2 IP-VPN Central - Generieke Instellingen 4 2.1 DHCP (optie) 4 2.2 SNMP (optie icm Cisco router) 4 2.3 Rapportage (optie)
Sweex Broadband Router + 4 poorts 10/100 Switch
Sweex Broadband Router + 4 poorts 10/100 Switch Toepassingsmogelijkheden Creëer een netwerk voor meerdere gebruikers, en deel het Internet in een handomdraai, zonder hier een ander stukje software voor
1. inleiding. Dit werk is gelicenseerd onder een Creative Commons Naamsvermelding NietCommercieel GelijkDelen 3.0 Unported licentie
1. inleiding Misschien zonder het te beseffen, maak je dagelijks gebruik van computernetwerken. Of je nu WhatsApp gebruikt om je vrienden een bericht te sturen of Google Chrome om iets op te zoeken, je
RUCKUS UNLEASHED GATEWAY
RUCKUS UNLEASHED GATEWAY Technote Versie: 1.0 Auteur: Herwin de Rijke Datum: 06-03-2017 Alcadis Vleugelboot 8 3991 CL Houten www.alcadis.nl 030 65 85 125 Inhoud 1 Inleiding... 2 1.1 1.2 1.3 1.4 DOELSTELLING...
LAN segment. Virtual local area network. Twee LAN segmenten. Evolutie
1 2 Virtual local area network een VLAN is een verzameling computers in een LAN die met elkaar kunnen communiceren alsof ze deel uitmaken van een enkelvoudige, geisoleerde LAN een groep eindstations en
