IPv6 : État des lieux et perspectives Xavier ROUANET – Université de la Méditerranée xavier.rouanet@univmed.fr "Veni, Vidi, Trinqui" ESIL, Campus de Luminy, East Huveaune, French California 4 Juillet 2008 17/11/2018
Plan Pourquoi une nouvelle version ? Le protocole IPv6 Les fonctionnalités associées Transition Sécurité Problèmes spécifiques Conclusion 17/11/2018
1. Pourquoi une nouvelle version ? Résoudre le problème d’adressage IPv4 : env. 3,7 milliards disponibles Fin 2010 : plus d’adresses IPv4 disponibles Répartition géographique très inégale • MIT > Chine Prendre en compte les nouveaux besoins Sécurité Téléphonie Autoconfiguration QoS 17/11/2018
2. Le Protocole IPv6 Le Paquet IPv6 32 bits 40 octets Version Traffic Class Flow Label Payload Lenght Next Header Hop Limit Source Address Destination Address 40 octets 17/11/2018
2. Le Protocole IPv6 Le Paquet IPv6 TCP TCP IPv6 Header Next Header = Next Header = Routing TCP Routing Header Next Header = TCP IPv6 Header Next Header = Routing TCP Routing Header Next Header = Fragment Fragment Header Next Header = TCP 17/11/2018
2. Le Protocole IPv6 Représentation des adresses Adresse IPv6 2001:0660:5402:0800:0000:0000:0000:0011 Notation compressé 2001:660:5402:800::11 Notion de préfixe Adresse_IPv6/Longueur_De_Prefixe 2001:660:5402::/48 17/11/2018
Identificateur Machine 2. Le Protocole IPv6 Représentation des adresses 128 bits 001 RIR ISP Site Interface ID /24 /32 /48 /64 Adresse Réseau Identificateur Machine Partie Publique Partie Privée 17/11/2018
2. Le Protocole IPv6 Types d’adresses Unicast : 1 Adresse correspond à une seule machine Multicast : 1 Adresse correspond à un groupe de machines Anycast : 1 Adresse correspond à un groupe de machine mais l’appelant ne joint que la plus proche. Utilisation typique : DNS 17/11/2018
2. Le Protocole IPv6 Adresses spécifiques Loopback : ::1 Link Local : FE80: Site Local (adressage privé) : FEC0: Multicast : FF:: Adresse indéterminée : 0.0.0.0.0.0.0.0 ou :: Adresse Globale : Réseau de production 2001 à 3FFF: Spécifique intégration IPv4 / IPv6 2002: 17/11/2018
Identifiant d’interface 2. Le Protocole IPv6 Mécanisme de configuration EUI-64 24 bits Constructeur Numéro de série 1 …. 7 8 16 bits FF FE EUI-48 : adresse MAC 1 0 Identifiant d’interface Identifiant EUI-64 00 08 74 A4 C8 36 00 08 74 FF FE A4 C8 36 Adresse IPv6 : 2001:0660:5402:0800:0208:74FF:FEA4:C836 17/11/2018
2. Le Protocole IPv6 Routage RIPng, OSPFv3, BGP4+, ISIS 17/11/2018
3. Fonctionnalités associées IPv6 Neighbor Discovery Protocol (ICMPv6) Router Advertisement (RA) Router Solicitation (RS) Neighbor solicitation (NS) Neighbor Advertissement (NA) Redirect (R) IPSec Mobilité 17/11/2018
4. Transition Dual-Stack Tunneling Traduction de protocole 17/11/2018
4. Transition Méthodes évoluées 6to4 ISATAP Teredo Tunnel Broker NAT-PT 6rd 17/11/2018
4. Transition DNS Zone directe IPv4 annuaire.univ-mrs.fr. 3600 IN A 139.124.132.110 IPv6 annuaire.univ-mrs.fr. 3600 IN AAAA 2001:660 :5402:800::110 17/11/2018
4. Transition DNS Zone inverse IPv4 IPv6 110.132.124.139.in-addr.arpa. IN PTR annuaire.univ-mrs.fr. IPv6 0.1.1.0.0.0.0.0.0.0.0.0.0.0.0.0. 0.0.8.0.2.0.4.5.0.6.6.0.1.0.0.2.ip6.arpa. IN PTR annuaire.univ-mrs.fr. 17/11/2018
5. La sécurité Ip6tables (Linux) PF, IPFW (BSD, MAC OS) Firewall Windows (depuis XP - SP2) Access-lists Cisco, Extreme Networks, Juniper 17/11/2018
6. Problèmes spécifiques Autoconfiguration : pas de DNS Ne pas filtrer ICMPv6! Filtrer les RA non officiel sur les clients (ICMP type 134) Serveurs virtuels Authentification client (problème de sécurité) -> 802.1x Time Out (DNS) Quelle adresse choisir? Métrologie (Netflow v9) MLDv1 (equiv IGMP snooping IPv4) sinon Multicast = Broadcast 17/11/2018
Conclusion > 2010 plus d’adresses IPv4 disponibles Une partie d’Internet ne sera accessible qu’en IPv6 UE milite pour déploiement accéléré d’IPv6 > 25% des utilisateurs en IPv6 en 2010 IPv4 va perdurer pendant encore longtemps 17/11/2018
Questions? 17/11/2018