IPv6 Workshop Routering Niels den Otter <Niels.denOtter@surfnet.nl>



Vergelijkbare documenten
IPv6. Seminar Innoveer je campusinfrastructuur: DNSSEC en IPv6 4 december 2014 Niels den Otter <Niels.denOtter@surfnet.nl>

Inhoud Inleiding switched netwerken 11 Basis-switch-concepten en confi guratie 39 3 VLAN s

PacketTracer opdracht 11 a,b,c 100%

Host-based vs dedicated routers Ofwel: Zebra vs Cisco

Volledig netwerk, Open Source tools geven je de mogelijkheid om netwerkconfiguraties. Virtuele routers in User-mode Linux

LAN segment. Virtual local area network. Twee LAN segmenten. Evolutie. een enkelvoudige hub of switch is een fysisch LAN segment (Ethernet segment)

BGP. Inter-domain routing met het Border Gateway Protocol. Iljitsch van Beijnum Amsterdam, 14 maart 2006

Project Heart of Gold. Projectresultaten. P. B. van Pelt (83010) Hogeschool Informatica. 29 november 2002 # 1

Opvullen van de routeringstabel. Statisch of dynamisch. Dynamische routering. Distance vector padbepalingsalgoritme

Dynamische routering. Routeringsalgoritmes

Dienstbeschrijving KPN IP-VPN. Een dienst in KPN ÉÉN

Een webserver bereikbaar maken voor IPv6

Inhoud. Packet Tracer x. Labs xi

Veelgestelde vragen Corporate en Zakelijk Internet

Wat basiskennis... IPv4, is het einde nabij? Applicatie. Sessie. Fysiek

De Peering 'boodschappenlijst' Ing Jan C. Hoogenboom 9 maart 2005 voor UvA/SNB/OS3

SURFnet-rapport. IPv6 beveiliging. Utrecht, 17 juni 2014 Iljitsch van Beijnum

Communicatie tussen Computers

IP versie 6 aan de RuG

Instellingen Microsoft ISA server

Een IPv6-nummerplan opstellen

De Nationale Wasstraat (NaWas)

NGN. Wageningen, 30 oktober Iljitsch van Beijnum

HRO: State Of The Art. Jeroen Massar IPv6 : Introduction. 14 November Hogeschool Rotterdam, Netherlands

INHOUD. Draadloos QoS Multicasting VoIP. Nico Huiberts SWITCH

computernetwerken - antwoorden

IP-VPN. uw ICT partner

Computerarchitectuur en netwerken. Multicast protocollen Datalinklaag/LANs

BGP. internet. fysieke infrastructuur. en de. van het. Iljitsch van Beijnum Groningen/Amsterdam 23/24 april 2003

BGP, Traffic Engineering, & Akamai. Niels Bakker NLnog-dag 2014

In onderstaande paragrafen staan meerdere requirements. Deze requirements zijn in de volgende gradaties ingedeeld:

Basis Netwerkconfiguratie. Ing. Tijl Deneut Lector Toegepaste Informatica Howest Onderzoeker XiaK, UGent

DDoS en netwerkbeschikbaarheid. Xander Jansen Niels den Otter

IPv6 in de praktijk. Teun Vink dsdsds. Tuesday, January 20, 2009

Dienstbeschrijving SURFnet7

IP-VPN. Technische bijsluiter Versie

Computerarchitectuur en netwerken. Netwerklaag/Routering

LWP ROUTERS NIV 4 VAKDOCENTEN: E VAN SCHAGEN L HOENTJEN

LAN segment. Virtual local area network. Twee LAN segmenten. Evolutie

Bekijken we nu het resultaat van een ipconfig /all op een IPv6 geconfigureerde Windows 7 box dan zien we toch een aantal merkwaardigheden.

Workshop Follow the Message Bert Van

Installeren Internet Plus. Handleiding

BGP. internet. fysieke infrastructuur. en de. van het. Iljitsch van Beijnum Groningen/Amsterdam 23/24 april 2003

IP-VPN Dienstbeschrijving

Dienstbeschrijving IP VPN. RoutIT

IP & Filtering. philip@pub.telenet.be

Hoofdstuk 15. Computernetwerken

Multi Service Poort (MSP)

Computerarchitectuur en netwerken. Multicast protocollen Datalinklaag/LANs

Uitdaging: Delen van medische onderzoeksdata SURFnet7

Inhoud Het netwerk verkennen 1 2 Confi gureren van het IOS 41

Outline. EEC-684/584 Computer Networks. Tunneling. Review. Review of last lecture. Lecture 14. Network layer in Internet (part 2)

De reden dat providers (KPN) voor Routed IPTV kiezen is vanwege het ondersteunen van bepaalde diensten zoals Netflix op de SetupBox.

Netwerkconfiguratie Applicatie protocollen. Ing. Tijl Deneut Lector NMCT/Toegepaste Informatica Howest Onderzoeker XiaK, UGent

IPv6 Cookbook. Benjamin Margarita

BGP, IPv6, IETF. Nivo Weesp. 17 mei 2016 Iljitsch van Beijnum

Inhoud. Packet Tracer ix. Labs xi

Revisie geschiedenis. [XXTER & KNX via IP]

IPv6 Workshop. Woensdag 18 mei 2005 SARA Almere. Andree Toonk - SARA High Performance Networking 1

symmetrisch zakelijk INTERNET Technische Bijsluiter Versie

4IP = Internet Protocol 4Protocol gebruikt op netwerk laag in het internet 4Geen betrouwbaarheid

Computernetwerken III Oplossingen van modelvragen

IP-VPN. Dienstbeschrijving. Copyright The Voip Company 2011 Pagina 1 van 15

Computernetwerken Deel 2

FAQ Pinnen over IP-dienst van SURFnet

ENH900EXT VLAN WITH 5GHZ

Ervaringen met OpenFlow bij Universiteit Twente SURFnet, 30 juni 2016

How To Do Port forwarding machine netwerk lokaal netwerk

IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.

IPv6 Informatiemiddag. Deel 1: Introductie IPv6. Teun Vink dsdsds. Tuesday, January 20, 2009

IPv6 Cursus netwerktechnologie

Situatieschets + vereisten Logisch LAN ont werp ( + VLAN s) Fysieke bekabeling WAN ontwerp Beveiliging. Concept ACL s

Notebooks en Wireless. Wout van Bruchem Stafdienst I&A

Hoofdstuk 15. Computernetwerken

How To Do Toegang WAN netwerk tot LAN netwerk (firewall router)

Mobiele data: 2G, 3G, 4G, wifi,... Verschillen in eigenschappen, toepassingen...

Het Internet zou omschreven kunnen worden als een wereldwijd netwerk van computer-netwerken die met elkaar verbonden zijn via de TCP/IP techniek.

Managed CPE (Customer Premise Equipment)

SD-WAN, de nieuwe IT- Infrastructuur. Een functionele en technische uitleg waarom SD-WAN zo populair is.

OS3 / SNE bezoek SURFnet 19 maart 2009

CVO PANTA RHEI - Schoonmeersstraat GENT

DrayTek Vigor IPv6 TSPC tunnel (Freenet6)

KULeuvenNet. -- stand van zaken. Herman Moons, Yves Tavernier

AMS-IX. Henk Steenman CTO

Gigaset pro VLAN configuratie

symmetrisch zakelijk INTERNET Technische Bijsluiter Versie 2.6

! Onze pakketten zijn te klein!!! Amsterdam, 9 jan 2014.! Iljitsch van Beijnum

11/2 Routing onder Novell

Dienstbeschrijving mshield. Een dienst in KPN ÉÉN

PATTON 295,00 236,00 430,00 344,00

Transcriptie:

IPv6 Workshop Routering Niels den Otter <Niels.denOtter@surfnet.nl> Utrecht, 19 maart 2008 Introductie - Meeste routeringsprotocollen zijn aanpast of uitbreid voor IPv6 - Soms nieuwe versies van het protocol (bijv OSPFv3) in andere gevallen uitbreiding protocol met nieuwe address-family (bijv IS-IS, BGP) - Gangbare routeringsprotocollen met IPv6 ondersteuning: - Intra-domein: RIPng, OSPFv3, IS-IS - Inter-domain: BGP - IPv6 configuratie vergelijkbaar met IPv4 2

Introductie -2- - Kleine poll; wie gebruikt binnen instelling - Statische routering - OSPF - IS-IS - BGP - anders 3 OSPF / ISIS - Beide zijn link-state protocollen - Snellere convergentie dan distance vector protocllen - Elke router annonceert informatie over adressen en metrics - Informatie wordt geflood door gehele area - Elke router in een area heeft dezelfde informatie in link-state database - Beide gebruiken 2-laags hierarchisch model 4

OSPF routering - OSPFv2 is geheel voor IPv4 geschreven - OSPFv3 is geheel toegespits op IPv6 - OSPFv3 is gebasseerd op OSPFv2 met een aantal aanpassingen - Oa 2 nieuwe LSA types (Link LSA, Inter-Area-Prefix LSA) - OSPFv3 verloopt direct over IPv6 - Ships-in-the-night met OSPFv2 5 OSPF routering Cisco configuratie - Aktiveer OSPFv3 proces - ipv6 router ospf <process ID> - Aktiveer OSPFv3 op een interface - ipv6 ospf <process ID> area <area ID> - Werking OSPF controleren - show ipv6 ospf - show ipv6 ospf neighbor - show ipv6 route ospf - show ipv6 ospf database - debug ipv6 ospf adj - debug ipv6 ospf hello - debug ipv6 ospf packets 6

IS-IS Routering - Maakt geen gebruik van IP als transport mechanisme - TLV (Type Length Value) inplaats van specifiek pakket formaat; hierdoor IPv6 binnen zelfde versie (en instantie) van IS-IS te gebruiken - Afkomstig van CLNS routering, maar uitgebreid voor IP. NSAP adres blijft nodig voor IP om systeem uniek ID te geven - Vergelijkbaar met OSPF - IS-IS level 2 = OSPF area 0 - IS-IS level 1 = OSPF geen backbone area - IS-IS adjacency = OSPF neighbor 7 - Controleren werking - show isis neighbor - show isis database - show isis topology IS-IS Routering - 1 SPF berekening voor IPv4 en IPv6 - Alle routers in 1 area zouden IPv4, IPv6 of beide moeten ondersteunen - Uitzetten van adjacency-check kan dit wat vereenvoudigen, maar zorg er altijd voor dat het korste pad tussen twee IPv6 routers niet via een IPv4 only router loopt - Alternatief is om OSPFv3 voor alleen IPv6 te gebruiken danwel IS-IS in multi-topology configuratie te gebruiken 8

IS-IS Routering Cisco configuratie - IPv6 specifieke configuratie onder ipv6 address-family sectie binnen IS-IS configuratie - router isis mijnnetwerk - net 49.0001.1921.68.00.1001.00 - is-type level-2-only - address-family ipv6 - no adjacency-check - redistribute connected - redistribute static - exit-address-family - Vervolgens aktiveren IS-IS per interface - interface FastEthernet 0/0 - ipv6 router isis mijnetwerk BGP routering - BGP is het core routerings protocol tussen netwerken op het Internet. - Gebruikt tussen Autonomous Systems (AS) middels een BGP peering tussen beide - Werkt door bouw tabel met IP netwerken (prefixen) gekoppeld aan AS. BGP is een path vector protocol. - BGP gebruikt het AS pad en andere parameters om routeringsbeslissingen te nemen. - IPv6 ondersteuning door toevoeging nieuwe addressfamily binnen het protocol.

BGP Routering -2- - Meerdere adress-families: ipv4, ipv6, unicast, multicast mogelijk - BGP TCP sessie loopt over IPv4 of IPv6 11 BGP Routering Cisco configuratie Let op bestaande IPv4 peerings - router bgp 65001 - no bgp default ipv4-unicast - neighbor 2001:b8::1:1 remote-as 65002 -! - address-family ipv6 - neighbor 2001:b8::1:1 activate - network 2001:db8::/32 - exit address-family 12

BGP Routering Filtering - Filtering van IPv6 prefixen middels prefix-list analoog aan IPv4 - Bijvoorbeeld - router bgp 65001 - neighbor 2001:b8::1:1 remote-as 65002 -! - address-family ipv6 - neighbor 2001:b8::1:1 activate - neighbor 2001:b8::1:1 prefix-list ipv6-default in - ipv6 prefix-list ipv6-default permit ::/0 13 BGP protocol - Handige show commando s: - show bgp ipv6 unicast - show bgp ipv6 unicast summary - show bgp ipv6 unicast neighbor <address> 14

SURFnet & IPv6 Routering - netwerk Externe IP connectiviteit Juniper T640 Juniper T640 Juniper T640 Juniper T640 N* 10 GE N* 10 GE CPE 1 GE 1 Gigabit Ethernet Klant SURFnet6 Common Photonic Layer CPE 1 GE 10 GE 10 Gigabit Ethernet Klant 15 SURFnet & IPv6 Routering klant VRRP A2-JNR01 Truus 2001:610:f01:8168::172 A1-JNR01 Bor 2001:610:f01:8168::174 Master Backup 2001:610:f01:8168::173 VRRP x1-e8k01 Utrecht (Ut) 2001:610:f01:8168::170/64 Instelling A 16

SURFnet & IPv6 Routering klant BGP A2-JNR01 Truus A1-JNR01 Bor 2001:610:f01:6112::113 2001:610:f01:6116::117 BGP x1-e8k01 Utrecht (Ut) BGP 2001:610:f01:6112::114/64 2001:610:f01:6116::118/64 Instelling B 17 SURFnet & IPv6 Routering - extern 18