Een IPv6-nummerplan opstellen



Vergelijkbare documenten
EEN IPV6-NUMMERPLAN OPSTELLEN HANDLEIDING

Basis Netwerkconfiguratie. Ing. Tijl Deneut Lector Toegepaste Informatica Howest Onderzoeker XiaK, UGent

I n h oud. 1 Inleiding Opbouw IPv6-adressen Mogelijkheden zonder nummerplan Nummerplan voor netwerken opstellen...

LAN segment. Virtual local area network. Twee LAN segmenten. Evolutie. een enkelvoudige hub of switch is een fysisch LAN segment (Ethernet segment)

Wat basiskennis... IPv4, is het einde nabij? Applicatie. Sessie. Fysiek

IPv6 in de praktijk. Teun Vink dsdsds. Tuesday, January 20, 2009

IPv6 in de praktijk. Teun Vink dsdsds. Tuesday, January 20, 2009

NGN. Wageningen, 30 oktober Iljitsch van Beijnum

IPv6 Informatiemiddag. Deel 1: Introductie IPv6. Teun Vink dsdsds. Tuesday, January 20, 2009

Bekijken we nu het resultaat van een ipconfig /all op een IPv6 geconfigureerde Windows 7 box dan zien we toch een aantal merkwaardigheden.

IPv6 Workshop. Woensdag 18 mei 2005 SARA Almere. Andree Toonk - SARA High Performance Networking 1

Hoofdstuk 15. Computernetwerken

De (on)vermijdbare IPv6-problemen

IPv6 Case Study Leidraad voor de invoering van IPv6 in organisaties

Configureren van de Wireless Breedband Router.

Inhoud. Packet Tracer x. Labs xi

Vervangend modem (Connectbox zonder wifi) aansluiten

Lezing. Routers. Bron afbeeldingen en kennis c t magazine voor computertechniek. Rein de Jong

Inhoud Inleiding switched netwerken 11 Basis-switch-concepten en confi guratie 39 3 VLAN s

Configuratie Siemens SE565 SurfSnelADSL (connected by BBned) Controleren van de aansluiting. Toegang tot de router. De Siemens SE565 configureren

IPv6 Workshop Routering Niels den Otter

IP Routed Subnet. DrayTek Vigor 2860 & 2925 serie

IPv6 multihoming. Scriptie. elektrotechniek/telematica, HVU

Inhoud. Packet Tracer ix. Labs xi

Inhoud Het netwerk verkennen 1 2 Confi gureren van het IOS 41

Communicatie tussen Computers

IPv6 Cursus netwerktechnologie

Connect MKB Internet. Handleiding

Computernetwerken III: Reeks C

LAN segment. Virtual local area network. Twee LAN segmenten. Evolutie

Hoofdstuk 15. Computernetwerken

Handleiding installatie router bij FiberAccess

KPN Lokale Overheid IPv6

Communicatienetwerken

Instellingen voor de C100BRS4 met Chello kabel Internet.

juni 1714/06/2017 EINDWERK NETWERKING & IPV6

1. Controleren van de aansluiting op de splitter

1. inleiding. Dit werk is gelicenseerd onder een Creative Commons Naamsvermelding NietCommercieel GelijkDelen 3.0 Unported licentie

IP (Public) Routed Subnet

Connect MKB Internet. Dienstbeschrijving

Instellingen voor de C100BRS4 met Wanadoo kabel Internet.

Veelgestelde vragen Corporate en Zakelijk Internet

computernetwerken F. Vonk versie

Onder het menu LAN General Setup kunt Settings wijzigen die te maken hebben met de DHCP en TCP/IP instelling voor het LAN segment (interne netwerk).

Een webserver bereikbaar maken voor IPv6

FORUM STANDAARDISATIE Aanmelding IPv6

Inhoud van deze Opdracht; - TCP/IP - DHCP

ipact Installatiehandleiding CopperJet 816-2P / P Router

TCP/ IP Tutorial. ftp://ftp.wildpackets.com/public/goodies/ipcalc321.exe

IPv6 Cookbook. Benjamin Margarita

Instellingen voor de C100BRS4 met Wanadoo kabel Internet.

Internet Plus Extra. Dienstbeschrijving

BGP, Traffic Engineering, & Akamai. Niels Bakker NLnog-dag 2014

ETI/Domo. Nederlands. ETI-Domo Config NL

WDS met FRITZ!Box WLAN Repeater mode

S u b n e t t e n. t h e t r u e s t o r y

modelvragen computernetwerken II, reeks C

Overheidsbreed IPv6-nummerplankader

PacketTracer opdracht 11 a,b,c 100%

Verslag van een lezing. IPv6: the new IP generation

Yeastar SnelStart handleiding MyPBX S-serie

CHANGE REQUEST VOOR WIJZIGING ZONDER IMPACT OP HUURKOSTEN

B-Logicx op het computernetwerk voor Mac gebruikers

[ EXAMEN LINUX UBUNTU SERVER ]

Tornado 840 / 841 handleiding

Het configureren van de NETGEAR.

Firewall Traffic Control

Instellen Zyxel modem als stand-alone ATA

Netwerkconfiguratie Applicatie protocollen. Ing. Tijl Deneut Lector NMCT/Toegepaste Informatica Howest Onderzoeker XiaK, UGent

- Als het Ethernet lampje niet oplicht, controleer dan of u de ethernetkabel op de (juiste) netwerkkaart van de pc en op het modem is aangesloten.

IPv6. Seminar Innoveer je campusinfrastructuur: DNSSEC en IPv6 4 december 2014 Niels den Otter <Niels.denOtter@surfnet.nl>

Zakelijk Internet Pro. Dienstbeschrijving

Dienstbeschrijving KPN IP-VPN. Een dienst in KPN ÉÉN

/29 = 29 bit subnet ( 32 bit 29 bit = 3 bit ) waardoor 2 = waardoor = 7 +1 = 8

computernetwerken - antwoorden

Revisie geschiedenis. [XXTER & KNX via IP]

Tweede deeltentamen Netwerken (INFONW) 29 juni 2009

IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.

Project Heart of Gold. Projectresultaten. P. B. van Pelt (83010) Hogeschool Informatica. 29 november 2002 # 1

NAT (Network Address Translation)

3.3.3.e Omnummering van IP-netwerken

Technical Note VPN Siemens i.c.m NetASQ

BGP. Inter-domain routing met het Border Gateway Protocol. Iljitsch van Beijnum Amsterdam, 14 maart 2006

IPv6 implementatie - lessons learned T. Brouwer - LUMC

13 Virtual local area network

Configuratie Siemens SE565 Flits ADSL (connected by BBned) Controleren van de aansluiting. Toegang tot de router. De Siemens SE565 configureren

Installeren Internet Plus. Handleiding

Migratie van IPv4 naar IPv6

Hoe werkt een thuisnetwerk

Transcriptie:

Een IPv6-nummerplan opstellen Iljitsch van Beijnum! Surfnet, Utrecht 5 november 2013

IPv6-adresnotatie 128 bits 340 miljard miljard miljard miljard adressen! Hexadecimale notatie cijfers 0 - F in plaats van 0-9 1 hexadecimaal cijfer is precies 4 bits 8 groepjes van 1-4 cijfers

oorbeelden 2001:0db8:0000:0000:0000:0000:0000:0001 = 2001:db8:0:0:0:0:0:1 = 2001:db8::1 Mag één reeks nullen weglaten: 2001:db8:0:0:abc:def:0:0 mag als 2001:db8::abc:def:0:0 of 2001:db8:0:0:abc:def::! Maar niet als 2001:db8::abc:def:: Localhost: ::1

Prefixnotatie 2001:db8::/32 is de adresreeks: 2001:db8:0:0:0:0:0:0 t/m 2001:db8:ffff:ffff:ffff:ffff:ffff:ffff 2001:db8::/ 61 is de adresreeks: 2001:db8:0:0:0:0:0:0 t/m 2001:db8:0:7:ffff:ffff:ffff:ffff ofwel 2001:db8:: t/m 2001:db8::7:ffff:ffff:ffff:ffff

IPv6-adresstructuur Hiërarchische indeling 0 16 32 48 64 80 96 112 127 2001: 610: 188: 301: 145: 0: 2: 10 0 16 32 48 64 80 96 112 127 2001: 470: 1f0b: 1289: cd06: e4b7: 247e: 1cfe

IPv6-adresstructuur Gegeven! =! vast 0-31: ISP 32-47: organisatie 48-63: subnet 64-127: host 0 16 32 48 64 80 96 112 127 2001: 610: 188: 301: 145: 0: 2: 10 32 bits 16 bits 16 bits 64 bits 0 16 32 48 64 80 96 112 127 2001: 470: 1f0b: 1289: cd06: e4b7: 247e: 1cfe

IPv6-adresstructuur 48-63: subnet (later) 64-127: host 0 16 32 48 64 80 96 112 127 2001: 610: 188: 301: 145: 0: 2: 10 16 bits 64 bits 0 16 32 48 64 80 96 112 127 2001: 470: 1f0b: 1289: cd06: e4b7: 247e: 1cfe

De subnetbits Er vanuit gaande dat ISP een /48 prefix delegeert (RIPE-regels staan /48 voor thuisgebruikers toe) Bijvoorbeeld: 2001:db8:1234::/48 Bits 48-63 voor subnetten 16 bits: 65536 subnetten!

Zonder nummerplan Bijvoorbeeld, directe relatie IPv4 - IPv6 (uitgaande van IPv4 /16 met /24 subnetten) 192.0.X.Y wordt 2001:db8:1234:X::Y 198.51.100.0/24 2001:db8:1234:100::/64 192.0.2.0/24 2001:db8:1234:2::/64 203.0.113.0/24 2001:db8:1234:113::/64

Zonder nummerplan (2) Alternatief: neem IPv4-adres op in IPv6-adres: 192.0.2.123 wordt: Let op! 2001:db8:1234:cafe:192:0:2:123 2001:db8:1234:c0:ff:ee:192.0.2.123 is gelijk aan 2001:db8:1234:c0:ff:ee:c000:27b

Een nummerplan Onderverdeling naar: locatie (L) gebruikstype (T) Overige bits: beschikbaar (B) Bijvoorbeeld: 2001:db8:1234: L L L L T T T T B B B B B B B B ::/ 64

Locatie eerst Maakt routingtabellen kleiner: één route per locatie Maar: firewallfilters ingewikkelder: iedere locatie z'n eigen gastennet, serversubnet 2001:db8:1234: L L L L T T T T B B B B B B B B ::/ 64

Gebruikstype eerst Maakt firewallfilters korter: alle subnetten voor hetzelfde doel zijn gebundeld Maar: routingtabellen groter meerdere routes per locatie vanwege meerdere losse subnetten 2001:db8:1234: T T T T L L L L B B B B B B B B ::/ 64

Hoeveel bits voor wat? Het makkelijkst is werken in groepjes van 4 bits: één hexadecimaal cijfer. Bijvoorbeeld: 4 bits locatie, 4 bits type, 8 bits beschikbaar 4 bits type, 8 bits locatie, 4 bits beschikbaar enzovoort

Hoeveel bits (2) Als per vier bits niet goed uitkomt: tel locaties of gebruikstypes verhoog met 1 locaties: nog 1 extra voor niet-locatiegebonden 1 of 2 extra voor toekomstige groei bepaal logaritme basis 2 bijvoorbeeld, log2(19) ofwel ln(19)/ln(2) = 4.2 Rond af naar boven = 5 bits

Hoeveel bits (3) Bits Max locaties/gebruikstypes 1 2 2 3 of 4 3 5-8 4 9-16 5 17-32 6 33-64 7 65-128 8 129-256 9 257-512 10 513-1024 11 1025-2048 12 2049-4096

oorbeeld, locaties Aantal locaties: Backbone en andere infrastructuur: Niet-locatiegebonden netwerken: Toekomstige locaties: Totaal: 3 groepen 1 groep 1 groep 2 groepen 7 groepen Aantal bits: 3 2001:db8:1234: L L L B B B B B B B B B B B B B ::/ 64

Flexibiliteit toekomst 2001:db8:1234 : 2001:db8:1234 : 2001:db8:1234 : 2001:db8:1234 : 2001:db8:1234 : L L L T T B B ::/ 64 Twee extra bits per locatie/type: L L L T T B B B B ::/ 64 Een extra bit voor gebruikstype: L L L T T T B B B B ::/ 64 Drie extra bits voor locatie: L L L L L L T T T B B B B ::/ 64 Een vierde bit voor type: L L L L L L T T T T B B B B ::/ 64

LAN ID in subnetbits 12 bits passen mooi in 16 bits, 4 bits over: 2001:db8:1234 : B B B B ::/ 64 2001:db8:1234: B B B B ::/ 64 Leesbaarder alternatief: decimaal LAN ID LAN 2783 wordt 2001:db8:1234:2783::/64 LAN ID IPv6 decimaal IPv6 hexadecimaal (hoog) IPv6 hexadecimaal (laag) 1 2001:db8:1234:0001::/ 64 2001:db8:1234:0010::/ 64 2001:db8:1234:0001::/ 64 12 2001:db8:1234:0012::/ 64 2001:db8:1234:00c0::/ 64 2001:db8:1234:000c::/ 64 2783 2001:db8:1234:2783::/ 64 2001:db8:1234:adf0::/ 64 2001:db8:1234:0adf::/ 64 4094 2001:db8:1234:4094::/ 64 2001:db8:1234:ffe0::/ 64 2001:db8:1234:0ffe::/ 64

Loc/type in LAN ID Het is ook mogelijk om locatie/gebruikstype in het LAN ID in de subnetbits te coderen! als er nog geen bestaande LAN-indeling is... 2001:db8:1234: L L L L T T T T B B B B ::/ 64 2001:db8:1234: T T T T L L L L B B B B ::/ 64

Point-to-point subnets olgens RFC 4291 moeten alle subnetten /64 zijn zeer grote organisaties: gebruikt teveel adressen neighbor discovery cache exhaustion attack Wat dan? /127: kan werken, maar 0-adres is anycast /126: werkt, maar bovenste 128 zijn anycast /120: 1-127 bruikbaar zonder anycastproblemen /112: scheiding net/host bij laatste dubbele punt

EUI-64-adressering Bij /64-subnet tussen routers: laat onderste 64 bits invullen vanuit MAC-adres!! interface Ethernet0 ipv6 address 2001:db8:1234:4::/64 eui-64! R1! 2001:db8:1234:4:213:ceff:fe09:9a1 Switch R2! 2001:db8:1234:4:204:aff:fed7:1316 2001:db8:1234:4:283:1eff:fea3:faa! R3

Werkstations/PCs Stateless autoconfig routers zenden /64 prefix uit in router advertisements hosts vullen onderste 64 bits in op basis van MAC-adres en privacy-adressen: willekeurig getal DHCPv6 server deelt adressen uit maar geen default gateway, moet via router advertisements

Stateless autoconfiguration 00:0a:95:cd:98:7a MAC 000a:95ff:fecd:987a EUI-64 Router Advertisement: 2001:db8:31:c000::/64 000a:95ff:fecd:987a 2 modified EUI-64 2001:db8:31:c000:20a:95ff:fecd:987a

Adresconfiguratie (RAs) Keuze uit: stateless autoconfig (ook wel "SLAAC") DHCPv6 werkt niet op oudere operating systems stateless autoconfig en DHCPv6 voor DNS stateless autoconfig en DHCPv6 voor adressen erschillende niet-werkende combinaties mogelijk!

DNS aak een goed idee om een aparte /64 voor iedere DNS server te gebruiken en daarin een kort adres: DNS1: 2001:db8:1234:a::53 DNS2: 2001:db8:1234:b::53 Korter = makkelijker te onthouden en typen Als DNS verhuisd moet worden kan hele /64 mee zonder impact op andere systemen

ragen? Lees alles nog eens na in meer detail in het Surfnet IPv6 nummerplan-document: http://www.surfnet.nl/documents/ rapport_201309_ipv6_numplan_nl.pdf También Also available disponible in English: en Inglés: http://www.surfnet.nl/documents/ rapport_201309_ipv6_numplan_en.pdf Deze presentatie: http://www.bgpexpert.com/presentations/