IPv6 : L’Internet de demain

Slides:



Advertisements
Présentations similaires
Module Architectures et Administration des réseaux
Advertisements

Alain AINA AFNOG VI MAPUTO, Avril 2005
Chapitre VIII La couche réseau(1).
Module Architectures et Administration des réseaux
– Routage. Sommaire 1)Principes fondamentaux 1)Routage statique et dynamique 1)Convergence 1)Routage à vecteur de distance 1)Routage à état de liens 1)Systèmes.
Routage Classless VLSM/CIDR. Sommaire 1)Introduction au routage classless 1)CIDR* 1)VLSM** 1)Configuration * Classless Inter-Domain Routing ** Variable.
– NAT et PAT.
14 - Adresse IP et interfaces. Plan détude 1)Adresse IP dune interface 1)Résolution de nom vers IP statique 1)Service DNS 1)Spécification des interfaces.
MOKHTARI Nouria & SILIC Mario
Guillaume CACHO Pierre-Louis BROUCHUD
CCNP 1 Adressage IP.
Vue d'ensemble Implémentation de la sécurité IPSec
Open System Interconnect reference model
Réseaux Privés Virtuels
IPv6&4 Une Architecture Unifiée pour la Coexistence IPv4-IPv6
Formation réseau de base
Cours Présenté par …………..
Adressage IPv4.
Les Réseaux (Informatiques)
IPv6 pour les Nuls 10 février 2011
IP Version 6.
Yann KleinExposé réseauAnnée RFC 1918 Les espaces d'adresses privées.
TCP/IP.
Chef de projet : COUDERC Antoine Equipe : DELMON - GENIEZ - LACROIX
L’adressage IPv6.
Virtual Local Area Network
Chapitre 4.
Linux – les VPN.
Introduction théorique
Internet cours réseaux ssi-4, octobre internet Il sagit dun ensemble dordinateurs qui échangent des paquets dinformation de façon homogène : TCP/IP.
Digi_TransportWR44 Mise en Route Mode Opératoire.
VPN - SSL Alexandre Duboys Des Termes IUP MIC 3 Jean Fesquet
Vue d'ensemble Configuration d'adresses IP
ADRESSE IP.
Adressage internet utilisé par le protocole IP (Internet Protocol)
IPSec : IP Security Protocole fournissant un mécanisme de
Configuration et résolution des problèmes de Connexions réseau
Copyright © SUPINFO. All rights reserved Module 3 – IP Basics IP adresses, classes and routing Campus-Booster ID : 802.
IPV6 - MULTICASTING PRESENTATION Cornel CRISAN Michaël DELOBEAU
IPv6 : Internet Protocol version 6
Répartition des adresses IP
Références Computer Networks Andrew S. Tanenbaum Prentice Hall Internetworking Technologies Handbook c/cisintwk/ito_doc/index.htm.
Université des Sciences et de Technologie Mohamed Boudiaf - ORAN
SECURITE DES RESEAUX WIFI
Assemblée Générale Extraordinaire de l’Association Algérienne des Fournisseurs de Services Internet – Amphithéâtre Algérie Poste 17 décembre 2008 Ministère.
Réseau Infrastructure Partage ressources Protocole Sécurité.
Planification et câblage des réseaux
Module Routage Où dois-je envoyer ce paquet ???
Les réseaux locaux virtuels : VLAN
Présentation de IPv6 République Algérienne Démocratique et Populaire
Fonction Communiquer : Les Réseaux Ethernet
IP Fixe / DHCP ?. Une adresse dynamique… ? Pour éviter d’avoir à personnaliser chaque station, on peut laisser les paramètres de la configuration IP par.
Les Réseaux Informatiques
Département Informatique Les Réseaux Informatiques Plans d’adressage Laurent JEANPIERRE.
SIO SISR2 : Conception des Infrastructures Réseaux
IPV6 MOBILE.
Répartition des adresses IP
05 – Couche 3 - Couche réseau Terme anglais = The Network Layer.
Sujet IP security Stéphane BERGEROTProbatoire
Mise en place de translation d’adresses NAT/PAT
IPSec Formation.
Yonel Grusson.
Virtual Private Network
Vitual Private Network
IPv6 IP Next Generation Xavier BUREAU & Emilien GUERRIER 11/01/2002.
SIRVIN Alexis RIVIERE Mathieu VERRIERE Arthur
L'adressage réseau Projet commun DERRIEN Dylan LAFAYE Quentin
Chapitre 8 Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Module S43.
IPv6 : État des lieux et perspectives
Transcription de la présentation:

IPv6 : L’Internet de demain Année académique 2005-2006 IPv6 : L’Internet de demain Johan Deberghes

Plan Le protocole IP Historique Insuffisances d’IPv4 IPv6 IPSec Techniques de transition Implémentations Réseau de test Conclusion

Plan Le protocole IP Historique Insuffisances d’IPv4 IPv6 IPSec Techniques de transition Implémentations Réseau de test Conclusion

Rappels

Rappels

Le protocole IP

Plan Historique Le protocole IP Insuffisances d’IPv4 IPv6 IPSec Techniques de transition Implémentations Réseau de test Conclusion

Historique

Historique

Historique 1973 : Développement de TCP/IP 1976 : adoption de TCP/IP par ARPANet 1ère implémentation publique : UNIX BSD

Historique IPv4 Adresses de 32 bits 232 = 4.294.967.296 possibilités Au départ : 8 bits pour Net ID = 256 réseaux 24 bits pour Host ID = 16.777.216 d’hôtes par réseau

Historique Pas assez d’adresses réseau (NetID)  Apparition de classes d’adresses

Historique

Historique Croissance exponentielle de l’Internet (W.W.W.) Répartitions inégales Pénurie d’adresses Solutions : À court terme : RIRs, DHCP, NAT, CIDR, … À long terme : IPv6

Historique Meilleure répartition des allocations:

Historique CIDR (Classless Inter Domain Routing) A . B . C . D / M Moins de gaspillage Meilleure agrégation

Historique DHCP Attribution dynamique d’adresses Pool d’adresses Utilisation de baux + d’hôtes que d’adresses disponibles

Historique Adresses privées 10.0.0.0 à 10.255.255.255 172.16.0.0 à 172.31.255.255   192.168.0.0 à 192.168.255.255 

Historique NAT

Plan Insuffisances d’IPv4 Le protocole IP Historique IPv6 IPSec Techniques de transition Implémentations Réseau de test Conclusion

Insuffisances d’IPv4 Espace d’adressage insuffisant Tables de routage saturées Bout en bout plus respecté

Insuffisances d’IPv4 Espace d’adressage insuffisant

Insuffisances d’IPv4 Tables de routage saturées : Insuffisances d’IPv4

Insuffisances d’IPv4 Bout en bout plus respecté : en-têtes IP modifiés (NAT) Adressage privé Authentification difficile

Plan IPv6 Le protocole IP Historique Insuffisances d’IPv4 IPSec Techniques de transition Implémentations Réseau de test Conclusion

IPv6 Correction des défauts d’IPv4 : Plus grand espace d’adressage Meilleure agrégation Respect du principe de bout en bout

IPv6 - adressage Espace d’adressage : 128 bits  2128 possibilités ! 340 282 366 920 938 463 463 374 607 431 768 211 456 Notation : 1080:0000:0000:0000:0008:08fe:20bc:417a / 64 Plusieurs types : Unicast Multicast Anycast

IPv6 - adressage Espace d’adressage : 128 bits  2128 possibilités ! 340 282 366 920 938 463 463 374 607 431 768 211 456 Notation : 1080:0000:0000:0000:0008:08fe:20bc:417a / 64 Plusieurs types : Unicast Multicast Anycast

IPv6 - adressage Espace d’adressage : 128 bits  2128 possibilités ! 340 282 366 920 938 463 463 374 607 431 768 211 456 Notation : 1080:0:0:0:8:8fe:20bc:417a / 64 Plusieurs types : Unicast Multicast Anycast

IPv6 - adressage Espace d’adressage : 128 bits  2128 possibilités ! 340 282 366 920 938 463 463 374 607 431 768 211 456 Notation : 1080:0:0:0:8:8fe:20bc:417a / 64 Plusieurs types : Unicast Multicast Anycast

IPv6 - adressage Espace d’adressage : 128 bits  2128 possibilités ! 340 282 366 920 938 463 463 374 607 431 768 211 456 Notation : 1080::8:8fe:20bc:417a / 64 Plusieurs types : Unicast Multicast Anycast

IPv6 - adressage Adresses Unicast : Lien-local fe80::20b:6bff:fe48:b2cb / 64

IPv6 - adressage ID d’interface

IPv6 - adressage Adresses Unicast : Globales 2001:db8:abba:baba:20b:6bff:fe48:b2cb / 64

IPv6 - adressage Adresses Unicast : Locales uniques

IPv6 - adressage Durée de vie

IPv6 - adressage Adresses Multicast Défini plusieurs interfaces Paquet envoyé à toutes les interfaces abonnées 1 seul paquet envoyé par la source Duplication par le réseau

IPv6 - adressage Adresses multicast

IPv6 - adressage Adresses multicast FF

IPv6 - adressage Adresses multicast

IPv6 - adressage Adresses anycast Défini plusieurs interfaces Paquet au « plus proche » Même espace que unicast

IPv6 - autoconfiguration Stateless autoconfiguration :

IPv6 - autoconfiguration L’autoconfiguration :

IPv6 - autoconfiguration L’autoconfiguration :

IPv6 - autoconfiguration L’autoconfiguration :

IPv6 - Renumérotation Renumérotation d’un site Adresses simultanées Transition progressive Transparent pour l’utilisateur Renumérotation des routeurs Par ISP Propagation dans tous le site

IPv6 – En-tête

IPv6 – En-tête

IPv6 - Extensions

IPv6 - Mobilité

IPv6 - Mobilité

Plan IPSec Le protocole IP Historique Insuffisances d’IPv4 IPv6 Techniques de transition Implémentations Réseau de test Conclusion

IPSec Définition : Architecture de sécurité ouverte Niveau de la couche réseau (Internet) Utilisable par les couches supérieures Optionnel en IPv4 Obligatoire en IPv6

IPSec Services rendus par IPSec : Confidentialité Authentification Intégrité Non-répudiation Contrôle d’accès

IPSec IPSec :

IPSec Mécanismes utilisés dans IPSec AH (Authentification Header) ESP ( Encapsulating Security Payload) Associations de sécurité IKE ( Internet Key Exchange )

IPSec AH (Authentification Header)

IPSec AH

IPSec ESP ( Encapsulating Security Payload)

IPSec ESP

IPSec Associations de sécurité Ensemble de paramètres nécessaires à l’utilisation des services de sécurités ( type de protection, algorithme, clé de cryptage, mode, …) Unidirectionnelle Une par service de sécurité Contenues dans SAD Identifiées par SPI, l’adresse dest. et le protocole de sécurité utilisé

IPSec Gestion des SAs Manuellement Automatiquement Par IKE : Négociation, ajout, suppression et modification des SAs 2 phases

IPSec

Plan Techniques de transition Le protocole IP Historique Insuffisances d’IPv4 IPv6 IPSec Techniques de transition Implémentations Réseau de test Conclusion

Techniques de transition Cœxistence IPv4 et IPv6 Pas de deadline Trois catégories principales : Dual stack Tunnels Translation

Techniques de transition Dual stack :

Techniques de transition Tunnels statiques :

Techniques de transition 6to4 :

Techniques de transition 6to4 vers IPv6 natif

Techniques de transition ISATAP :

Plan Implémentations Le protocole IP Historique Insuffisances d’IPv4 IPSec Techniques de transition Implémentations Réseau de test Conclusion

Implémentations

Plan Réseau de test Le protocole IP Historique Insuffisances d’IPv4 IPSec Techniques de transition Implémentations Réseau de test Conclusion

Réseau de test

Plan Conclusion Le protocole IP Historique Insuffisances d’IPv4 IPv6 IPSec Techniques de transition Implémentations Réseau de test Conclusion

Plan Conclusion Le protocole IP Insuffisances d’IPv4 IPv6 Techniques de transition Analyse du réseau Solutions de migration Réseau de test Conclusion

Conclusion Nombreuses améliorations Fait pour l’Internet de demain Déploiement se démocratise Implémenter dès à présent Prudence

Fin … Des questions ?