IPv6 i Stadsnät. Anders Löwinger, PacketFront
|
|
- Berit Falk
- för 9 år sedan
- Visningar:
Transkript
1 IPv6 i Stadsnät Anders Löwinger, PacketFront
2 IPv6 i Stadsnät Agenda IPv6 översikt Planera IPv6 i existerande L2 nät IPv6 i existerande L3 nät Transition IPv6 i Stadsnät
3 IPV6 ÖVERSIKT IPv6 i Stadsnät
4 IPv6, Varför? IANA Jag vill ha en IP adress! IPv6 i Stadsnät
5 IPv6, Varför? Enkelt svar: Inga fler IPv4 adresser APNIC först ut Finns det alternativ? Ja (carrier grade NAT / NAT 444 med mera) Fler o fler enheter kräver en IP adress: Mobiltelefoner, kylskåp, brödrost, larm, TV, DVD, MP3 spelare, Xbox/PS3, elmätare mm IPv6 i Stadsnät
6 IPv6, är det invecklat? Svaret är NEJ! Kan du IPv4 är IPv6 enkelt IPv6 är byggd på erfarenheterna från IPv4 Många nya förkortningar RA, ND, SLAAC IPv6 i Stadsnät
7 IPv6, Adresser 128 bitar, fyra gånger längre än IPv4 2^32 = 4,294,967,296 2^128 = 40,282,366,920,938,463,463,374,607,431,768,211,456 Perspektiv 667,000,000,000,000,000 adresser per mm2 av Jordens yta Adresstyper Unicast, Multicast, Anycast. (Broadcast används ej i IPv6) Exempel 2001:0db8:00fc:0000:0000:0000:0000:0001 (global, unicast) 2002:db8:fc::1/64 (global, unicast) FF0E:0:0:0:0:0:0:101 (global, multicast) IPv6 i Stadsnät
8 IPv6 Neighbor Discovery - ND Ett antal ICMPv6 meddelanden Som IPv4 ARP Detektera router och skicka konfigurationsdata Detektera Noder som har samma adresser Messages Router Solicitation Finns det någon router? Router Advertisement Här är jag, här är konfigurationen Neighbour Solicitation Finns det någon Nod? Neighbour Advertisement Här är jag! Redirect Använd ett annat next-hop IPv6 i Stadsnät
9 IPv6, Routing protokoll OSPFv3 Endast IPv6. Per interface OSPFv2 och OSPFv3 måste köras parallellt» =>IPv4 och IPv6 kan ha olika topologier ISIS Första IGP med IPv6 support IPv6 är leaf information, precis som IPv4, IPX, OSI BGP Multiprotocol BGP hanterar IPv6 En separat address family context IPv6 i Stadsnät
10 IPv6 Support i Operativsystem OS IPv6 IPv6 default SLAAC Privacy DHCPv6 FW Preference WinXP Ja Nej Ja Nej, addon Ja IPv6 WinVista Ja Ja Ja Ja Ja? IPv6 Win7 Ja Ja Ja Ja Ja Ja IPv6 MAC OSX Ja Ja Ja Nej? IPv6 Linux Ja Ja Ja Addon Ja IPv6 Solaris Ja Ja Ja Ja Ja IPv IPv6 i Stadsnät
11 Planera IPv6 i Stadsnät
12 Planera Mina rekommendationer Dual stack DHCPv6 så klienter kan få DNSv6 server NAT och PAS när IPv4 adresser är slut Börja med IPv6 unicast Fortsätt med IPv6 multicast En STB kan behöva Internet Avsluta med IPv6 för kontrollplan (telnet, ssh, snmp, netconf) Osäkert om detta någonsin kommer behövas, du kan fortsätta managera ditt nät över IPv4 med hjälp av PAS / RFC1918 adresser och NAT IPv6 i Stadsnät
13 Planera Att göra! Kontakta dina tjänsteleverantörer, IPv6 i Internet tjänsten? Gör en IPv6 adressplan för stadsnätet (inte för tjänster), ni får förmodligen en / subnät Gör en IPv6 adressplan för tjänsterna, en per tjänsteleverantör Inventera din nätverk. Kan utrustning (routrar, switchar, CPEer) hantera IPv6? Inventera dina stödsystem, supportar de IPv6? Tjänsteaktivering, DHCPv6 server Utbilda personalen Ett bra sätt är att slå på IPv6 på ditt kontorsnät. Learning-bydoing Aktivera IPv6 i dina stödsystem Uppgradera ditt nätverk så det kan hantera IPv IPv6 i Stadsnät
14 IPV6 I BEFINTLIGA L2 NÄT IPv6 i Stadsnät
15 IPv6 i befintliga L2 nät Några vanliga typer av L2 nät Ett VLAN per kund Ett VLAN per tjänst IPv6 i Stadsnät
16 IPv6 i befintliga L2 nät IPv6 här Ett VLAN per kund Ingen L2 mellan kunder Trafik mellan kunder vänder på L3 i routern Börja med Planera, Att göra Aktivera IPv6 i router IPv6 multicast -> MVRv6 i switchar VLAN tag läggs på här Kund 1, VLAN 201 Kund 2, VLAN IPv6 i Stadsnät
17 IPv6 i befintliga L2 nät Ett VLAN per tjänst Detta är en vanlig modell att bygga stadsnät med Sparar IPv4 adresser Säkerhetsproblem Klienter kan utbyta trafik direkt Denial of Service (DoS) attacker Man In The Middle (MiM) attacker Abuse, vilken kund använde en IPv4 adress vid en specifik tidpunk? Service VLAN (CPE) Service VLAN (Internet) IPv6 i Stadsnät
18 IPv4 Service VLAN Icke-standardiserade funktioner L2 Isolera kunder MAC Forced Forwarding (MACFF) Private VLAN Isolated ports / port protect Proxy ARP DHCPv4 snooping Bygger en DHCP databas DHCPv4 Option 82 insertion IP Source Guard ARP Inspection SKA / SEC IPv6 i Stadsnät
19 IPv6 Service VLAN, vad behövs? Skydd mot: Man-In-the-Middle attacker Denial-of-Service attacker Abuse Spårning av IPv6 adresser Nya funktioner i Switchar. Klarar switcharna detta? Kommer switcharna få detta? RIPE IPv6 i Stadsnät
20 IPv6 Service VLAN: Duplicate Address Dection (DAD) Risk: DoS: Kan förhindra andra klienter att få en IPv6 adress Lösning, L2 switch: Lära sig alla klienters IPv6 adress Inspektera alla NS paket Tillåt endast korrekta DAD svar DAD To: FF02::FF73:9876 Tillgänglig? fe80::200:abff:fe01:1234 DAD-response To: FF02::1 Nej, jag har redan den! IPv6 i Stadsnät
21 IPv6 Service VLAN: Neighbor Solicitation/Advertisement ARP funktionalitet Skapar en mappning mellan IPv6 adress och MAC adress Risk: MiM: Få trafik att passera genom elak klient. Lösning, L2 switch: Lära sig alla klienters IPv6 adress Inspektera alla NS och NA paket Tillåt endast korrekta NS/NA paket. NA-response Jag är 0001:5a00:000 1 Vem är FE80::200:99ff:fe99:9999? IPv6 i Stadsnät
22 IPv6 Service VLAN: Router Advertisement RA-message Jag är en router. Använd mig! RA annonserar sig som kandidat för default router. Risk: MiM: Agera som en router DoS: Felaktiga data i RA Lösning, L2 switch: Filtrera bort RA på vissa portar RA-message Jag är en router. Använd mig! Till: IPv6 i Stadsnät
23 IPv6 Service VLAN: Redirect messages Redirects informerar en klient om en bättre väg Risk: MiM: Använd mig DoS: Använd den där noden Lösning, L2 switch: Filtrera bort redirects på vissa portar Redirect-message Use fe80::200:56ff:fe73:9876 a next-hop for everything. fe80::200:56ff:fe73: IPv6 i Stadsnät
24 IPv6 Service VLAN: DHCPv6 DHCPv6 används för konfiguration av klienter Risk: DoS: Skicka fel konfiguration L2 switch: Lära sig alla klienters IPv6 adress Inspektera all DHCPv6 trafik. Tillåt endast meddelande från verifierade klienter. Filtrera bort DHCPv6 svar på vissa portar fe80::200:abff:fe01:1234 DHCP-REPLY Använd 2001:db8:12::1 DNS server fe80::200:abff:fe01:1234 DHCP Solicit IPv6 i Stadsnät fe80::200:56ff:fe73:9876
25 IPv6 i befintliga L2 nät IPv6 här Service VLAN Börja med Planera, Att göra Konfigurera alla Switchar med IPv6 DOS, MiM, Abuse funktioner Aktivera IPv6 i router IPv6 multicast -> MLD/MLDv2 snooping behövs Service VLAN (CPE) Service VLAN (Internet) IPv6 i Stadsnät
26 IPV6 I BEFINTLIGA L3 NÄT IPv6 i Stadsnät
27 IPv6 i befintliga L3 nät IPv6 här IPv6 här IPv6 här Börja med Planera, Att göra Aktivera IPv6 routing i alla nätelement Konfigurera alla länkar och loopbacks med IPv6 adresser Aktivera OSPFv3 Aktivera DHCPv6 Aktivera IPv6 i tjänster. IPv6 Open Access är knepigt men går att lösa IPv6 i Stadsnät
28 Transition IPv6 i Stadsnät
29 Transition IPv4 Internet IPv4 IPv4 Internet IPv4 IPv6 IPv4 IPv6 Internet IPv4 IPv6 IPv4 Internet IPv6 IPv4 och IPv6 är inte kompatibla med varandra Vems uppgift är det att koppla ihop de två världarna? Stadsnätet eller tjänsteoperatören? IPv6 i Stadsnät
30 Transition, IPv4 klient kontaktar IPv6 server GIX NAT46 GIX Tele2 Bahnhof Tele2 Bahnhof IPv4 IPv6 NAT46 Stadsnät IPv4 IPv6 IPv4 IPv6 Stadsnät IPv4 IPv6 IPv4 IPv6 IPv4 globala eller PAS adresser? IPv6 i Stadsnät
31 Transition IPv4 och IPv6 är inte kompatibla med varandra Många lösningar NAT46 - IPv4 klient kan kontakta en IPv6 server NAT64 - IPv6 klient kan kontakta en IPv4 server Application Layer Gateways (proxy) 6over4 kräver global IPv4 multicast 6to4. Tillåter öar med IPv6 att passera IPv4 nät 6rd. Som 6to4 men mer lämpat för en ISP/ett stadsnät Teredo en tunnel per klient ISATAP - Intra-Site Automatic Tunnel Addressing Protocol IETF Drafts IPv6 i Stadsnät
32 Transition Jag anser att Transition mekanismer ska hanteras av tjänsteleverantören Internet Access är både IPv4 och IPv6 Nästan alla operativsystem supportar dual stack Ge alla klienter en IPv4 och IPv6 adress Slut på IPv4 adresser => ge klient en PAS/RFC1918 och kör NAT44 Många produkter på marknaden som gör IPv4 NAT IPv4 NAT används bara när IPv6 inte fungerar Löser problem med OS som inte kan DNS över IPv6 Löser problem med SLAAC då OS et inte får DNSv6 server IPv6 i Stadsnät
33 Sammanfattning IPv6 i Stadsnät
34 Sammanfattning IPv4 adresserna är snart slut IPv6 är lösningen framåt IPv6 är inte komplicerat IPv6 finns och går redan idag att använda Börja genast att titta på IPv6 Lägg in IPv6 på kontorsnätet Prata med era tjänsteleverantörer om IPv6 Planera hur ni ska introducera IPv6 i erat stadsnät Ett VLAN per kund eller L3 är mycket enklare än Service VLAN Under en överskådlig tid kommer vi få leva med IPv4, IPv6 och transition mekanismer för att vi ska ha ETT Internet IPv6 i Stadsnät
35 Resurser SSNF Secure End user Connection SEC IETF IP Version 6 Working Group (ipv6) Link IPv6 Maintenance (6man) Link IPv6 Operations (v6ops) Link RIPE Requirements For IPv6 in ICT Equipment, ripe-501 Preparing an IPv6 addressing plan Link Broadband Forum IPv6Forum Link IPv6 i Stadsnät
36 Tack! For more information go to: Anders Lowinger
SKA v6. Godkänd: 2009-04-15 Rev: 1.01. 15 April. SKA v6 1(19)
15 April SKA v6 2009 1(19) Innehåll 1 Inledning... 4 2 SKA v6... 5 2.1 Behöver vi IPv6?...5 2.2 Är det bara att slå igång IPv6?...5 2.3 Några myter och sanningar om IPv6...6 2.4 Adresstilldelning av IPv6-adresser...6
IPv6 och säkerhet. torbjorn.eklov@interlan.se
IPv6 och säkerhet torbjorn.eklov@interlan.se Är IPv6 säkrare? Är IPv6 säkrare än IPv4? Nej Alla säkerhetsfunktioner i IPv6 finns idag för IPv4 Undantag, skanna ett subnät 2^64 18446744073709551616 möjliga
Skydda ditt nät och dina kunder från näthoten. Integritet, Spårbarhet och Tillgänglighet
Skydda ditt nät och dina kunder från näthoten Integritet, Spårbarhet och Tillgänglighet Format & agenda Varför ska du bry dig? Standarder och rekommendationer IPv6-säkerhet Summering Var kan du hitta mer
Planering och RA/DHCPv6 i detalj
Planering och A/DHCPv6 i detalj Page 2 Adressplanering Adresstilldelning Exempel och tips Sammanfattning Page 3 Page 4 Kort svar: jättemånga! Varje företag får minst en /48 per Internet-anslutning: 2 128-48
Inventera mera! Tobbe Eklöv torbjorn.eklov@interlan.se
Inventera mera! Tobbe Eklöv torbjorn.eklov@interlan.se Stor leverantör om IPv6 Vilket IPv6-stöd har ni då? Vi spärrar all IPv6 över IPv4-tunnlar och all annan IPv6-trafik. Öhh, hur kan ni kalla det IPv6-stöd?
Svar till SSNf angående projekt SKA 3.1, Säker Kund Anslutning. 12 Mars 2008 Version 3.0
Svar till SSNf angående projekt SKA 3.1, 12 Mars 2008 Version 3.0 Innehållsförteckning 1 Bakgrund 2 Lösningar 2.1 DAI 2.2 PVLAN 2.3 PVLAN Edge, Protected Port 2.4 Per Interface Sticky ARP 2.5 PACL 3 Andra
Inventera mera! Tobbe Eklöv torbjorn.eklov@interlan.se
Inventera mera! Tobbe Eklöv torbjorn.eklov@interlan.se Stor leverantör om IPv6 Vi har stöd för IPv6 nu! Vilket IPv6-stöd har ni då? Vi spärrar all IPv6 över IPv4-tunnlar och all annan IPv6-trafik. Öhh,
Övningar - Datorkommunikation
Övningar - Datorkommunikation 1. Förklara skillnaden på statisk och dynamisk IP konfiguration. Ange även vad som krävs för att dynamisk IP konfiguration ska fungera. 2. Förklara följande förkortningar
IPv6 - Råd och Rön Myter och skrönor. Torbjörn
IPv6 - Råd och Rön Myter och skrönor Torbjörn Eklöv torbjorn.eklov@interlan.se @tobbe_interlan Vad sitter ni här för? Vad tar längst tid vid införandet? Vem tar beslutet? APNIC slut på v4 April 2011 RIPE
Vilka är vi. Magnus Ahltorp KTHLAN Ragnar Sundblad KTHLAN & NADA
IPv6-introduktion 1 Vilka är vi Magnus Ahltorp KTHLAN Ragnar Sundblad KTHLAN & NADA 2 Övergripande om IPv6 3 IPv4 och IPv6 - skillnader Adresslängd 32 resp 128 bitar Autokonfigurering DHCP och ev Zeroconf
HP ProCurve SKA 3.1 Certifiering
HP ProCurve SKA 3.1 Certifiering Innehållsförteckning 1. Bakgrund... 3 2. SSnFs krav för Ska 3.1 certifiering... 3 3. Funktioner i HP ProCurves switchar... 4 3.1. DHCP-Snooping... 4 3.2. DHCP-Snooping
Förstudierapport IPv6
Förstudierapport IPv6 För Inera och Sjunet Syfte: Syftet med förstudien är att säkra upp att Sjunet är på rätt väg och att alla anslutna kunder erhåller korrekt underlag och information för att i sin egen
EXTREME NETWORKS IP SÄKERHET. i EXOS relaterat SSnFs SKA krav
EXTREME NETWORKS IP SÄKERHET i EXOS relaterat SSnFs SKA krav 1(9) 1 Inledning... 3 2 SSnFs SKA-krav... 3 3 EXOS SKA-kravs relaterade funktioner... 4 4 DHCP Snooping and Trusted DHCP Server... 4 4.1 Konfigurationskommandon...
Edgecore SKA 3.1 certifiering
Edgecore SKA 3.1 certifiering 8 augusti 2008 Dokumetet beskriver hur Edgecore s ES3528 segement skall sättas upp för att klara SSNf s SKA 3.1 certifiering 2 1 Innehållsförteckning 1.1 SSNFS KRAV FÖR SKA
Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP
itlararen.se Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP Internet Protocol (IP) Huvudsakliga protokollet för kommunikation på Internet (och lokala nätverk) En IP-adress
IP priset 2011 Vem, DNSEC och IPv6. Tobbe Eklöv torbjorn.eklov@interlan.se
IP priset 2011 Vem, DNSEC och IPv6 Tobbe Eklöv torbjorn.eklov@interlan.se Agenda Historik DNSSEC IPv6 Julbock Historik 1986-1987 Elektromontage 1987-1989 HIGS Owell 1989 1991 IP på lg.se Jag brukar använda
Att Säkra Internet Backbone
Att Säkra Internet Backbone Håkan Nohre @cisco.com SEC-210 5428_05_2002_c1 2002, Cisco Systems, Inc. All rights reserved. 1 Vad kan attackeras Attackera routrar/switchars förmåga att vidarebefordra data
IPv6 paketnivå och nätanalys
IPv6 paketnivå och nätanalys 2 COPYRIGHT 2THEPOINT 2010 1 Wireshark 3 Maj 2010 och Håkan Lindberg Nätverksanalysator Spelar in de paket som når ditt LAN-kort Wireshark är gratis och mycket kompetent på
ETS052 Internet Routing. Jens A Andersson
ETS052 Internet Routing Jens A Andersson Routing Routing-konceptet Unicast Routing Multicast Routing (en kort översikt) Läsanvisning: Kapitel 8 Nätverkslagret /Lager 3 Olika länkprotokoll! Datagram och
Säkerhet genom simpel nätverksutrustning. Högskoleingenjörsexamensarbete Fredrik Folke 2012-06-18
Säkerhet genom simpel nätverksutrustning Högskoleingenjörsexamensarbete Fredrik Folke 2012-06-18 1 Inledning Bakgrund Metod Sammanfattning Frågor 2 3 Ipv4 är idag slut hos världs distributören Europe and
SEC. Godkänd: 2010-10-21 Rev: 2010-10-21. 30 Augusti SEC 1(14)
30 Augusti SEC 2010 1(14) Innehåll 1 INTRODUCTION... 4 2 Inledning... 4 3 SEC for dummies... 5 3.1 ARP poisoning...5 3.2 Förhindra spoofing och loggning...7 3.3 Spärr för UPnP...7 3.4 Spärr av IPv6...8
Waystream SKA/SEC Certifiering
Waystream SKA/SEC Certifiering 1 Waystream 1.1 Bakgrund Waystream är en del av det som tidigare var PacketFront. Av det gamla PacketFront som hade en helhetslösning för öppna stadsnät med management system,
Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series
Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series http://www.cisco.com/en/us/docs/wireless/controller/2100/quick/guide/ctrl206q.ht ml http://www.cisco.com/univercd/cc/td/doc/product/wireless/airo1000/1000hig3/100
Grundläggande nätverksteknik. F3: Kapitel 4 och 5
Grundläggande nätverksteknik F3: Kapitel 4 och 5 Kapitel 4 OSI TRANSPORT LAYER Transportlagrets sy=e Segment av data skall nå räa applikabon hos både avsändare och moaagare Uppdelning av dataströmmen från
Föreläsning 5. Vägval. Vägval: önskvärda egenskaper. Mål:
Föreläsning 5 Mål: Förstå begreppet vägval Känna till vägvalsstrategier förstå växlingen i Internet Förstå grundfunktionaliteten i TCP och UDP Först skillnaderna mellan TCP och UDP Förstå grundfunktionaliteten
Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).
Nätverkssäkerhet Site-to-site VPN med pfsense I denna laboration kommer vi att skapa en så kallad Site-to-site VPN tunnel (baserad på IPSec) mellan två brandväggar som kör pfsense. Detta ska simulera att
Varför ska vi införa IPv6 och hur gjorde PTS?
Varför ska vi införa IPv6 och hur gjorde PTS? Fredrik Oljeqvist och Anders Eliasson 1. Varför ska vi införa IPv6? 2. Det handlar om tillgänglighet en demo 3. PTS regeringsuppdrag 4. Hur ser det ut bland
Nätverkslagret - Intro
Nätverkslagret - Intro Uppgifter Erbjuda unika adresser för varje nod Veta hur nätet är uppbyggt Hitta bästa vägen Olika datalänksprotokoll Undvika stockningar (congestion) Nätverkslagret - Intro Principer
IPv6 - varför skall jag bry mig?
IPv6 - varför skall jag bry mig? kurtis@netnod.se Vargen kommer - faktiskt - versionen... Vad ville man med IPv6? Mer adresser Mer eller mindre löst Bättre säkerhet Gav oss IP-Sec så kanske ingen större
Instuderingsfrågor ETS052 Datorkommuniktion - 2014
Instuderingsfrågor ETS052 Datorkommuniktion - 2014 October 13, 2014 Fråga 1. Beskriv de två komponenterna i PCM. Fråga 2. Förklara hur länklagret kan skilja på olika inkommande paket från det fysiska lagret.
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing - Ethernet 6.- Dynamisk routing 7.- Distansvektor routingprotokoll Agenda
Självständigt arbete på grundnivå
Självständigt arbete på grundnivå Independent degree project - first cycle Datateknik Computer science Konsten att delegera prefix En jämförelse av automatiserad och statisk konfiguration MITTUNIVERSITETET
Tentamen CDT102 Datakommunikation i nätverk I 7,5hp
Tentamen CDT102 Datakommunikation i nätverk I 7,5hp 2013-01-15 mfattning: 52 poäng Betyg 5: 47 poäng Betyg 4: 39 poäng Betyg 3: 29 poäng BS! Alla svar skall motiveras och om förutsättningar saknas skall
Konkurensneutrala fastigehetsanslutningar. Kurtis.Lindqvist@KPNQwest.Com SOF
Konkurensneutrala fastigehetsanslutningar Kurtis.Lindqvist@KPNQwest.Com SOF nda Problem Lösning Teknik Nästa steg blem Snabb utbyggnad av fastighetsanslutningar Ethernet Kabel-TV Långa bindnings tider
IPv6 i SUNET. Johan Nicklasson KTHNOC/SUNET johan@sunet.se
IPv6 i SUNET. Johan Nicklasson KTHNOC/SUNET johan@sunet.se 1 IPv6 i SUNET Nu har vi Dual Stack i SUNET, nästan... IPv6 i DNS. Att göra. AFI. Dual-stack tester. Tunnel-strukturen. IPv6 på skolorna. IPv6
Grundläggande nätverksteknik. F7: Rep66on
Grundläggande nätverksteknik F7: Rep66on Kapitel 1 LIVING IN A NETWORK- CENTRIC WORLD Enheter (devices) End device ( host ) Dator, skrivare, IP- telefoner, Kameror osv... End user Någon som använder en
Nätverksteknik A - Introduktion till VLAN
Föreläsning 7 Nätverksteknik A - Introduktion till VLAN Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2014-11-26 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion
DIG IN TO Nätverksteknologier
DIG IN TO Nätverksteknologier CCNA 1 Datalänkskikt - Ethernet Agenda Ethernet Datalänksskiktets grundtjänster Ethernet ramformat Adressering i Datalänkskiktet Unicast MAC adresser Broadcast MAC adresser
RFC 6106-stöd i Router Advertisment-klienten radns. Michael Cardell Widerkrantz mc@hack.org
RFC 6106-stöd i Router Advertisment-klienten radns Michael Cardell Widerkrantz mc@hack.org 24 augusti 2011 Innehåll Inledning................................... 2 Mål......................................
3) Routern kontrollerar nu om destinationen återfinns i Routingtabellen av för att se om det finns en väg (route) till denna remote ost.
Routingprocessen Vid kommunikation mellan datorer måste de känna till var och hur de skall skicka paketen, om de datorer som ska kommunicera ligger på samma IP-nät är det ju inget problem. Men är det så
Tentamen CDT102 Datakommunikation i nätverk I 7,5hp
Tentamen CDT102 Datakommunikation i nätverk I 7,5hp 2012-11-06 mfattning: 50 poäng Betyg 5: 45 poäng Betyg 4: 37 poäng Betyg 3: 27 poäng BS! Alla svar skall motiveras och om förutsättningar saknas skall
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing och Ethernet 5a.- Statisk routing 5b.- Route summarization i classful
TCP/IP och Internetadressering
Informationsteknologi sommarkurs 5p, 2004 Mattias Wiggberg Dept. of Information Technology Box 337 SE751 05 Uppsala +46 18471 31 76 Collaboration Jakob Carlström TCP/IP och Internetadressering Slideset
Önskemål kring Studentstadens bredband och UpUnet-S
Önskemål kring Studentstadens bredband och UpUnet-S Jerker Nyberg HUS Kristina Repa HUS 12 december 2005 http://www.update.uu.se/~jerker/upunets/onskemal.pdf
Totalt antal poäng på tentamen: 50 För att få respektive betyg krävs: U<20, 3>=20, 4>=30, 5>=40
Nätverk II / Routingoch switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C TGITT17 7,5 högskolepoäng Tentamensdatum: 2018-05-28 Tid: 09.00 13.00 Hjälpmedel: Inga Totalt antal poäng på
Rättningstiden är i normalfall 15 arbetsdagar och resultat anslås sedan i Ladok inom en vecka (under förutsättning att inget oförutsett inträffar).
Nätverk II / Routing- och switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C ITEK16 7,5 högskolepoäng Namn: (Ifylles av student) Personnummer: (Ifylles av student) Tentamensdatum: 2017-05-29
EITF45 Internet Routing JENS ANDERSSON (BILDBIDRAG WILLIAM TÄRNEBERG)
EITF45 Internet Routing JENS ANDERSSON (BILDBIDRAG WILLIAM TÄRNEBERG) Läsanvisning Kihl & Andersson: Kap 8, 9.3 9.4 Stallings: Kap 19.1 & 19.2 Forouzan 5th ed Kap 20.1 20.3, 21.1 21.2 Agenda Internet Lokal
Jimmy Bergman Ansvarig för utveckling och roliga skämt vid kaffemaskinen
Jimmy Bergman Ansvarig för utveckling och roliga skämt vid kaffemaskinen Lärdomar från vår IPv6-lansering Bakgrund Vi såg det som en marknadsföringsmöjlighet Vi ville börja innan många slutanvändare använde
ETS052 Internet Routing WILLIAM TÄRNEBERG
ETS052 Internet Routing WILLIAM TÄRNEBERG Läsanvisning Kihl & Andersson: Kap 8, 9.3 9.4 Stallings: Kap 19.1 & 19.2 Forouzan 5th ed Kap 20.1 20.3, 21.1 21.2 Vad är routing? Internet Lokal routing (L2) Global
ETS052 Internet Routing. Jens A Andersson
ETS052 Internet Routing Jens A Andersson Läsanvisning Kihl & Andersson: Kap 8, 9.3 9.4 Stallings: Kap 19.1 & 19.2 Forouzan 5th ed Kap 20.1 20.3, 21.1 21.2 Routing Routing-konceptet Unicast Routing Multicast
Säker grannupptäck i IPv6 (Secure Neighbor Discovery in IPv6)
Säker grannupptäck i IPv6 (Secure Neighbor Discovery in IPv6) PHILIP HUSS KTH Information and Communication Technology Bachelor of Science Thesis Stockholm, Sweden 2011 TRITA-ICT-EX-2011:22 Säker grannupptäck
Framtidens adresseringsstandard Internet Protokoll version 6
Framtidens adresseringsstandard Internet Protokoll version 6 Anders Boqvist 850121-6959 abt07002@student.mdh.se Oscar Gyllhag 860307-1690 ogg07001@student.mdh.se 1 SAMMANFATTNING Det finns stora skillnader
EITF45 Internet Routing JENS ANDERSSON (WILLIAM TÄRNEBERG)
EITF45 Internet Routing JENS ANDERSSON (WILLIAM TÄRNEBERG) Läsanvisning Kihl & Andersson: Kap 8, 9.3 9.4 Stallings: Kap 19.1 & 19.2 Forouzan 5th ed Kap 20.1 20.3, 21.1 21.2 Fråga: Kan två datorer ha samma
Att införa IPv6 internetprotokoll version 6 En praktisk vägledning
Att införa IPv6 internetprotokoll version 6 En praktisk vägledning Internetdagarna 2011 IPv6 Ett helhetsgrepp Erika Hersaeus Nätsäkerhetsavdelning Regeringens digitala agenda Alla myndigheter bör vara
Föreläsning 5: ARP (hur hitta MAC-adress) Från applikation till applikation
Föreläsning 5: ARP (hur hitta MAC-adress) Från till Jens A Andersson (Maria Kihl) Rep: Protokollstruktur i en repeterare Sändare Repeterare Mottagare nätadapter överföring nätadapter nätadapter nätadapter
Föreläsning 5: Stora datanät Från användare till användare ARP
Föreläsning 5: Stora datanät Från användare till användare ARP Jens A Andersson (Maria Kihl) Rep: Protokollstruktur i en repeterare Sändare Repeterare Mottagare nätadapter överföring nätadapter nätadapter
3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:
Kör IPv6 på riktigt med FortiGate! Principen är enkel: - Installera en Fortigate ditt nätverk. - Anslut Fortigaten till IPv6 nätverket. - Anslut din PC till Fortigaten. - Så kan du surfa på internet med
Grundläggande rou-ngteknik. F2: Kapitel 2 och 3
Grundläggande rou-ngteknik F2: Kapitel 2 och 3 Kapitel 2 STATIC ROUTING Router Generell uppgi: Hi
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing och Ethernet 5a.- Statisk routing 5b.- Route summarization i classful
Grundläggande nätverksteknik. F2: Kapitel 2 och 3
Grundläggande nätverksteknik F2: Kapitel 2 och 3 Kapitel 2 COMMUNICATING OVER THE NETWORK Grundstenar i kommunka;on Tre grundläggande element Message source The channel Message des;na;on Media Segmentering
Nätverksteknik B - Network Address Translation
Nätverksteknik B - Network Address Translation Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 14 april 2016 Lennart Franked (MIUN IKS) Nätverksteknik B - Network Address Translation
Viktigt! Glöm inte att skriva Tentamenskod på alla blad du lämnar in.
Nätverk II / Routing- och switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C ITEK15 7,5 högskolepoäng TentamensKod: Tentamensdatum: 2016-05-30 Tid: 09.00 13.00 Hjälpmedel: Inga hjälpmedel
Föreläsning 5: ARP (hur hitta MAC-adress) IPv4, IPv6 Transportprotokoll (TCP) Jens A Andersson
Föreläsning 5: ARP (hur hitta MAC-adress) IPv4, IPv6 Transportprotokoll (TCP) Jens A Andersson Att göra Följ upp resultat = obligatoriska moment Responsgruppsmöte på fredag Läs endim! Matten är jätteviktig
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing och Ethernet 5a.- Classful, classless och route summarization 6.- Dynamisk
EITF45 Internet Routing JENS ANDERSSON (WILLIAM TÄRNEBERG)
EITF45 Internet Routing JENS ANDERSSON (WILLIAM TÄRNEBERG) Läsanvisning Kihl & Andersson: Kap 8, 9.3 9.4 Stallings: Kap 19.1 & 19.2 Forouzan 5th ed Kap 20.1 20.3, 21.1 21.2 Agenda Internet Lokal routing
Grundläggande datavetenskap, 4p
Grundläggande datavetenskap, 4p Kapitel 4 Nätverk och Internet Utgående från boken Computer Science av: J. Glenn Brookshear 2004-11-23 IT och medier 1 Innehåll Nätverk Benämningar Topologier Sammankoppling
Brandväggs-lösningar
Brandväggs-lösningar Minimera komplexiteten Nätverkstjänster Finns kända och okända Förenkla Ta bort alla onödiga tjänster Ta bort onödig trafik Ta bort onödiga hostar Spärra trafik Spärra hellre för mycket
Övning 5 ETS052 Datorkommuniktion Routing och Networking
Övning 5 TS5 Datorkommuniktion - 4 Routing och Networking October 7, 4 Uppgift. Rita hur ett paket som skickas ut i nätet nedan från nod, med flooding, sprider sig genom nätet om hop count = 3. Solution.
DIG IN TO Nätverkssäkerhet
DIG IN TO Nätverkssäkerhet CCNA 1 1.- Inledning 1a.- Risker på Internet 1b.- Säkerhetsområde 1c.- Attack och försvasmetoder 2.- Nätverksinfrastruktur 2a.- Säkerhetskonfigurationer 2b.- SSH konfiguration
LAN Port: 4 X RJ45 10/100BASE-TX Fast Ethernet med Auto MDI/MDIX. Resetknapp: Återställer enheten till fabriks inställningar
Denna enhet kan konfigureras genom att använda ett webb program, ex. Internet Explorer 6, Netscape Navigator 6.23. DSL-504T ADSL Router Orientering Användande av annan ström adapter med annan volt/amper
Enum som en komponent i NGN. Gert Öster Ericsson
Enum som en komponent i NGN Gert Öster Ericsson Samtal! Med Vem? Två dominerande address format för att identifiera en användare som man vill kommunicera med Nummer baserade addresser, tex Telefon nummer
Direct Access ger dig möjlighet att nåinternaresurservarduänbefinnersig Men hur fungerar tekniken bakom den välpolerade ytan?
WINDOWSdig Tekniken bakom Direct Access Så kopplar pl du upp g med Direct Access Direct Access Bakom kulisserna på Direct Access ger dig möjlighet att nåinternaresurservarduänbefinnersig resurser sig.
DIG IN TO Nätverksteknologier
DIG IN TO Nätverksteknologier CCNA 1 Nätverksskikt Agenda Host-till-host kommunikation IPv4 protokoll förbindelselös IPv4 protokoll otillförlitlig leverans IPv4 protokoll media oberoende Styrinformation
5 Internet, TCP/IP och Applikationer
5 Internet, TCP/IP och Applikationer Syfte: Förstå begreppen förbindelseorienterade och förbindelselösa tjänster. Kunna grundläggande egenskaper hos IP (från detta ska man kunna beskriva de viktigaste
Hjälpprotokoll till IP
Hjälpprotokoll till IP IP-protokollet är ju Internets nätverksprotokoll En filosofi vad gäller Internetprotokollen är att man inte ska försöka skapa ett protokoll som kan hantera alla tänkbara problem,
IPv6 Jonas Aronsson 3TEa
IPv6 Jonas Aronsson 3TEa IPv6 IPv6, sjätte generationens Internetprotokoll, det nya sättet att adressera och överföra data i nätverk. Vad lite mer exakt är detta? Det tänkte jag nu gå igenom i två steg.
Datakommunikation. Nätskiktet. Routers & routing
Datakommunikation Nätskiktet Eric Malmström eric.malmstrom@globalone.net OH 1 Nätskiktet Uppgift förmedla paket från källa/sändare till destination, välja bästa (i någon mening) väg Tjänster till Transportskiktet
Ad-hoc-nätverk och spontana nätverk
1 Ad-hoc-nätverk och spontana nätverk CNA Computer and Network Architectures laboratory 2 Översikt Inledning Ad-hoc-nätverk Vägval och vägvalsprotokoll Strömförbrukning Prestandautvärdering Spontana nätverk
Föreläsning 8. Historia. Grundprinciper. Introduktion ARPANET
Föreläsning 8 Introduktion historia protokollstacken Internet protokoll (IP) Adressering Paketformat Förmedling IPv6 11/2/01 Gunnar Karlsson, Bengt Sahlin 1 Historia ARPANET föregångare till Internet US
Ver. 19734. Guide. Nätverk
Ver. 19734 Guide Nätverk Innehållsförteckning 1. Introduktion 1 2. Protokoll 1 2.1 FTP 1 2.2 DNS 1 2.3 HTTP 2 2.4 HTTPS 2 2.5 TFTP 2 2.6 SNTP/NTP 2 2.7 SIP 2 2.8 RTP 2 2.9 RTCP 2 3. Nät 3 4. Brandvägg
Övning 5 EITF25 & EITF Routing och Networking. December 5, 2017
- 207 Routing och Networking December 5, 207 Uppgift. Rita hur ett paket som skickas ut i nätet nedan från nod, med flooding, sprider sig genom nätet om hop count = 3. Solution. When flooding is deployed,
Att införa IPv6 - internetprotokoll version 6
Rapportnummer PTS-ER-2011:18 Datum 2011-10-31 Att införa IPv6 - internetprotokoll version 6 En praktisk vägledning En praktisk vägledning Rapportnummer PTS-ER-2011:18 Diarienummer 11-57 ISSN 1650-9862
Krav på kundens LAN och gränssnitt ProLane
Information 1/8 Krav på kundens LAN och gränssnitt ProLane Bilaga till offert/avtal Det här dokumentet innehåller konfidentiell information som berör kunden och Telia och får inte föras vidare till tredje
Krav på kundens LAN och gränssnitt DataNet
Information 1/9 Krav på kundens LAN och gränssnitt DataNet Bilaga till offert/avtal Det här dokumentet innehåller konfidentiell information som berör kunden och Telia och får inte föras vidare till tredje
Varför och hur införa IPv6 och DNSSEC?
Varför och hur införa IPv6 och DNSSEC? SSNF:s Årskonferens den 22 mars 2012 Linköping Erika Hersaeus Nätsäkerhetsavdelningen Post- och telestyrelsen Post- och telestyrelsen Agenda Vad är IPv6? Varför IPv6?
IPV6 I ETT BANKFÖRETAGSNÄTVERK
EXAMENSARBETE I DATAVETENSKAP MED INRIKTNING MOT NÄTVERKSTEKNIK 15HP, GRUNDNIVÅ 300 IPV6 I ETT BANKFÖRETAGSNÄTVERK Författare: Robin Björkvall Datum: 27.08.2015 Examinator vid MDH: Mats Björkman Handledare
Tentamen i ETSF15 Kommunikationssystem och Nätverk
Tentamen i ETSF15 Kommunikationssystem och Nätverk Måndag 14 mars, kl 14.00-19.00 Victoriastadium 1A, 1B Skriv namn/identitet på varje papper. Använd endast en sida av pappret. Börja en ny uppgift på ett
Introduktion - LAN Design och switching concepts Basic Switch Concepts and Configuration Frågor? Referenser. Nätverksteknik 2
DT113G - Nätverksteknik 2, 7,5 hp Nätverksteknik 2 Lennart Franked email:lennart.franked@miun.se Tel:060-148683 Informationsteknologi och medier / Informations- och Kommunikationssystem (ITM/IKS) Mittuniversitetet
Datasäkerhet och integritet
Chapter 4 module A Networking Concepts OSI-modellen TCP/IP This module is a refresher on networking concepts, which are important in information security A Simple Home Network 2 Unshielded Twisted Pair
GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.
GIVETVIS SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem. INTERNET EN SJÄLVKLARHET Internet är en standard i våra lägenheter, precis som vatten, el och värme.
5 Internet, TCP/IP och Tillämpningar
5 Internet, TCP/IP och Tillämpningar Syfte: Förstå begreppen förbindelseorienterade och förbindelselösa tjänster. Kunna grundläggande egenskaper hos IP (från detta ska man kunna beskriva de viktigaste
Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Olga Torstensson, IDE
Olga Torstensson, IDE Kursens mål: Design Planering Implementering Drift Felsökning av trådlösa nätverk Praktiskt inriktad kurs 1 Innehåll grunder i radiokommunikationsteknik standarder för trådlösa nät
GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.
GIVETVIS SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem. INTERNET EN SJÄLVKLARHET Internet är en standard i våra lägenheter, precis som vatten, el och värme.
Så kommer du igång med IPv6. Dataföreningen Lysator 2009
Så kommer du igång med IPv6 Dataföreningen Lysator 2009 Sveriges största ITorganisation Dataföreningen skall "verka för en sund utveckling av ITanvändningen i Sverige". Hjälper dig att vidmakthålla och
För att din dator ska fungera på IP-nivån så behövs tre saker konfigureras:
Här beskrivs hur IP fungerar med statiska och dynamiska adresser (DHCP). Kapitlet behandlar grunderna för routing och hur IP-headern är uppbyggd. Subnätmaskens funktion, utseende och hur den används för
Avtal om Transmissionsprodukter Bilaga 3 Tekniska specifikationer
Avtal om Transmissionsprodukter. Bilaga 3, Tekniska Specifikationer Sida 1 av 15 Avtal om Transmissionsprodukter Bilaga 3 Tekniska specifikationer Avtal om Transmissionsprodukter. Bilaga 3, Tekniska Specifikationer
Produktspecifikation Bitstream FTTx
Produktspecifikation Bitstream FTTx 1 Allmänt 2 2 Teknisk beskrivning 2 2.1 Nätnivåer 2 2.2 Anslutning av slutkundsplacerad utrustning 2 2.3 Tjänster & Prestanda 3 2.3.1 Internetaccess/Surf Consumer samt
Systemkrav och tekniska förutsättningar
Systemkrav och tekniska förutsättningar Hogia Webbrapporter Det här dokumentet går igenom systemkrav, frågor och hanterar teknik och säkerhet kring Hogia Webbrapporter, vilket bl a innefattar allt ifrån
Datakommunika,on på Internet
Webbteknik Datakommunika,on på Internet Rune Körnefors Medieteknik 1 2015 Rune Körnefors rune.kornefors@lnu.se Internet Inter- = [prefix] mellan, sinsemellan, ömsesidig Interconnect = sammanlänka Net =
Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013
Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013 Innehåll 1 Inledning och mål 3 2 Material och genomförande 3 3 Förberedelseuppgifter