Inventera mera! Tobbe Eklöv torbjorn.eklov@interlan.se



Relevanta dokument
Inventera mera! Tobbe Eklöv

IPv6 i Stadsnät. Anders Löwinger, PacketFront

SKA v6. Godkänd: Rev: April. SKA v6 1(19)

Varför ska vi införa IPv6 och hur gjorde PTS?

IPv6 och säkerhet.

IPv6- Inventering. Västkom Västra Götalands Län

IP priset 2011 Vem, DNSEC och IPv6. Tobbe Eklöv

Syfte. Sammanfattning. IT-miljö

Att införa IPv6 internetprotokoll version 6 En praktisk vägledning

IPv6 - Råd och Rön Myter och skrönor. Torbjörn

Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series

Planering och RA/DHCPv6 i detalj

Att införa IPv6 - internetprotokoll version 6

Så kommer du igång med IPv6. Dataföreningen Lysator 2009

Webbservrar, severskript & webbproduktion

Installationsanvisningar VisiWeb. Ansvarig: Visi Closetalk AB Version: 2.3 Datum: Mottagare: Visi Web kund

1.1 Kravbeskrivning för all utrustning eller system som ska kunna anslutas till NLLnet

Jimmy Bergman Ansvarig för utveckling och roliga skämt vid kaffemaskinen

Nätverksteknik B - Network Address Translation

Grundläggande nätverksteknik. F1: Introduk6on

Systemkrav och tekniska förutsättningar

Att införa internetprotokollet IPv6

Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster

Självständigt arbete på grundnivå

välkommen till en snabbare värld

Brandväggs-lösningar

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q3

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Att Säkra Internet Backbone

Vägledning för införande av IPv6

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q2

EXTREME NETWORKS IP SÄKERHET. i EXOS relaterat SSnFs SKA krav

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

Varför och hur införa IPv6 och DNSSEC?

IPv6 - varför skall jag bry mig?

Hur man ändrar från statisk till automatisk tilldelning av IP i routern.

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

Prislista Bredbandsbolaget

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

DNS laboration report Wilhelm Käll YYYY-MM-DD (the date the report was finished)

Unix-miljöer i större sammanhang

Teknisk standard, upphandlingar

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2015.Q1

Att migrera till ipv6 - kostnader, utmaningar, planering, genomförande

Grundläggande nätverksteknik. F2: Kapitel 2 och 3

Förstudierapport IPv6

Varför DNSSEC 2007? Varför inte? Det verkade enkelt Ett mervärde för kunderna (? ) Gratis Linux Bind miljö Publicitet?

DIG IN TO Administration av nätverk- och serverutrustning

IPv6 i SUNET. Johan Nicklasson KTHNOC/SUNET johan@sunet.se

Datakommunika,on på Internet

Önskemål kring Studentstadens bredband och UpUnet-S

Projektet Windows 10 och molnet. Leif Lagebrand

Direct Access ger dig möjlighet att nåinternaresurservarduänbefinnersig Men hur fungerar tekniken bakom den välpolerade ytan?

DIG IN TO Administration av nätverk- och serverutrustning

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

GroupWise. Novell. Snabbstart. SNABBSTART

BiPAC 7402R2. ADSL2+ VPN Firewall Router. Snabbstartsguide

Varför ska min organisation införa IPv6 och hur kan vi gå till väga

Start sida. Är din ISP IPv6 ready? Thomas Nilsson

Framtidens adresseringsstandard Internet Protokoll version 6

Startanvisning för Bornets Internet

Dedikerad Server Vilket operativsystem ska jag välja? Är ni i startgroparna och ska beställa en dedikerad server eller en virtuell server?

Tekis-FB Systemkrav

Systemkrav Tekis-Bilflytt 1.3

Grundläggande rou-ngteknik. F2: Kapitel 2 och 3

Nätverksteknik A - Introduktion till Routing

IP Routing Technical Underleverantör: IP-Solutions

DIG IN TO Administration av nätverk- och serverutrustning

Föreläsning 5: Stora datanät Från användare till användare ARP

Att införa IPv6 - internetprotokoll version 6

Windowsadministration II, 7.5hp, 1DV424 MODUL 6 EXCHANGE SERVER 2013 FÖRELÄSNING 2

SEC. Godkänd: Rev: Augusti SEC 1(14)

Alternativet är iwindows registret som ni hittar under regedit och Windows XP 32 bit.

DIG IN TO Administration av nätverk- och serverutrustning

Systemkrav Bilflytt 1.4

Kurs: Windowsadministration II, 1DV424 Datum: Förberedelseuppgift

E-POSTINSTÄLLNINGAR I E-POSTPROGRAMMET

1. Revisionsinformation

Systemkrav för Qlik Sense. Qlik Sense September 2017 Copyright QlikTech International AB. Alla rättigheter förbehållna.

DATALAGRINGSDIREKTIVET

Grundläggande datavetenskap, 4p

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

Föreläsning 9 Transportprotokoll UDP TCP

Anonym surfning och säkra klienter

Hur integrera Active Directory och DNS? Rolf Åberg, Simplex System

Systemkrav för Qlik Sense. Qlik Sense 3.1 Copyright QlikTech International AB. Alla rättigheter förbehållna.

Systemkrav Bilflytt 1.3

DIG IN TO Administration av nätverk- och serverutrustning

Bilaga 05. Beskrivning av befintlig IT-miljö

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Föreläsning 8. Historia. Grundprinciper. Introduktion ARPANET

Anders Berggren, CTO. Säker, betrodd e-post

LAN Port: 4 X RJ45 10/100BASE-TX Fast Ethernet med Auto MDI/MDIX. Resetknapp: Återställer enheten till fabriks inställningar

En IPv6-installation. Tunnlad anslutning med SIXXS Jörgen Eriksson,.SE Torbjörn Eklöv, Interlan

Installationsanvisningar

Systemkrav för Qlik Sense. Qlik Sense 3.0 Copyright QlikTech International AB. Alla rättigheter förbehållna.

DNS. Linuxadministration I 1DV417

Installationsanvisningar

F6 Exchange EC Utbildning AB

Transkript:

Inventera mera! Tobbe Eklöv torbjorn.eklov@interlan.se

Stor leverantör om IPv6 Vilket IPv6-stöd har ni då? Vi spärrar all IPv6 över IPv4-tunnlar och all annan IPv6-trafik. Öhh, hur kan ni kalla det IPv6-stöd? Vi kallar det proxy avoidance. Jag tror nog inte att ni borde kalla det IPv6-stöd Jo det gör vi men jag måste erkänna att jag inte kan så mycket om IPv6

Myter och skrönor om IPv6 IPv6 är _inte_ farligt! 6to4 Teredo Ip https

Kommuner med IPv6

När jag pratar idag Alltid dual stack!

Nästa år kanske vi pratar om detta

Eller detta

IPv6 är enkelt! Kan ni er v4 räcker det med en/två dagars kurs/workshop för att komma igång

Kräv IPv6 Hårdvara Mjukvara Webbhotell DNS-operatör Mailtvätt

Operativsystem Windows XP Windows server 2003 Windows 7 Windows Vista Windows server 2008 1 3 2 Linux Mac OSX xbsd

Mac OS x Automtiskt men bara SLAAC inte DHCPv6

Linux/*BSD Ignore => SLAAC, vad betyder Automatic?

Windows Vista/7 Automatically =SLAAC och/eller DHCPv6 => Tobbe ger dem +++++

En verklig inventering In och utgående mail DNS resolver / auktoritär Egna webbsidor Utgående surfning

En verklig inventering Utgående DNS Inkommande DNS IPv6 transit

En verklig inventering Inkommande http/https In och utgående mail Utgående http/https

Interna system All intra kommunikation kör v4 och det fungerar idag => Vi väntar med v6 där

En verklig inventering Produkt version IPv6 Kommentar Check Point R70 HFA40 Nej IPv6 pack krävs Cisco Catalyst WS-C3750-24TS 12.2(25)SEE2 Nja Bytes till de nedan snart Cisco Catalyst WS-3750 G -24T 12.2(35) SE5 Ja Cisco Catalyst VS-C6509E 12.2(33) SXI1 Nej Uppgraderas till något med IPv6, 12.2(33) SXI2 Windows 7 Ja ISA Nej 2008 servrar ja Websense 7.5 Nej Halon 2.2.5.1 ja Linux / Bind / Unbound Ja UAG / DA Ja Portwise 4.9.4 Nej Frågat men inte fått svar ISP1 Ja ISP2 Kanske Kan leverera beroende på CPE HP - Procurve 26-serien Interna system Väntar vi med

Internetleverantörer ~ 240 registrerade på PTS Hur många www, MX och DNS med AAAA tror ni? 25 domäner quad A på DNS 10 domäner med quad A MX 6 igång med det på sin www

Internetleverantörer "Song Networks planerar att införa IPv6 1/1 2001 för samtliga kunder anslutna till vårt nät Telia företag under 2011 TDC levererade en vecka men slutade Telenor på G Tele2 kan leverera på en del platser

Grundläggande krav - IPv6 RIPE 501 IPv6 Basic specification [RFC2460] IPv6 Addressing Architecture basic [RFC4291] Default Address Selection [RFC3484] ICMPv6 [RFC4443] DHCPv6 client [RFC3315] SLAAC [RFC4862] Path MTU Discovery [RFC1981] Neighbour Discovery [RFC4861] Basic Transition Mechanisms for IPv6 Hosts and Routers [RFC4213] IPsec-v2 [RFC2401, RFC2406, RFC2402] IKE version 2 (IKEv2) [RFC4306, RFC4718] DNS protocol extensions for incorporating IPv6 DNS resource records [RFC3596] DNS message extension mechanism [RFC2671] DNS message size requirements [RFC3226]

Extern router/switch Krav IPv4/IPv6 unicast routing IPv6+ IPv4 BGP Cisco Catalyst 3750 www.cisco.com/go/fn + IPv6 Routing: Multiprotocol BGP Extensions for IPv6 => c3750e-universalk9-mz.122-53.se2.bin 256 Mb RAM, 64 MB Flash

DNS Intern validerande DNS Ubuntu 10.04.1 med Unbound 1.4.1 Extern autktoritär DNS BIND 9.7.3 Intern Windows DNS behöver inte köra IPv6 frågar efter AAAA på v4 Windows 7 ---- AAAA/v4 --- Windows DNS ----- AAAA/v4 ---- Linux DNS ----- v4/v6

DNS Notify när v6 är enablat Master: notify-source 192.168.100.100; Slave: allow-notify { 192.168.100.100; 2001:db8:10:100::100; };

Firewall Check Point R70 HFA40 IPv6 pack krävs

Firewall Cisco ASA Halon Fortigate Checkpoint OK OK OK OK Clavister Q2 2011 Kräver uppgradering till version 9.? Symantec SEP Q2 2011 Whatchguard Q2 2011

Grundläggande funktioner L3 RIPE 501 IPv6 Basic specification [RFC2460] IPv6 Addressing Architecture basic [RFC4291] Default Address Selection [RFC3484] ICMPv6 [RFC4443] SLAAC [RFC4862] MLDv2 snooping [RFC4541] Router-Alert option [RFC2711] Path MTU Discovery [RFC1981] Neighbour Discovery [RFC4861] Classless Inter-domain routing [RFC4632]

L3 switch http://www.ripe.net/ripe/docs/ripe-501#layer3 Krav: IPv6 unicast routing DHCPv6 relay Cisco Catalyst VS-C6509E 12.2(33) SXI1 Uppgraderas till 12.2(33) SXI2 Med rätt IOS stödjer de flesta Cisco L3- switchar IPv6

L3 forts HP E-series E3500, E5400, E6200, E6600, E8200 IPv6 routing från version K.15 (static routing, OSPFv3, DHCPv6 relay) Procurve 530X Nej

L2 switch RIPE 501 MLDv2 snooping [RFC4541] HP E-Series 26?? De flesta vanliga switchar fungerar NDP har ställt till det ibland i äldre utrustning

ISA Inget v6-stöd Samma certificat måste finnas i ISA och IIS IPv6 A till ISA AAAA direkt mot webbserver TMG kommer att komma med v6 men när?

ISA TMG Websense - Bluecoat ISA aldrig TMG på gång, ni måste tjata mer Websense verkar inte intresserade Bluecoat, ja Squid, från 3.1

Utgående http Policy based routing http -> Proxy

Mailtvätt - Appliance Halon OK Fortimail OK Borderware Nej Whatchguard XCS Inte hittat information Barracuda 2011

Mailtvätt/MTA molnet Dessa har _inte_ IPv6 och får klart underkänt STEJ Softcom Emailfiltering Messagelabs TDC Itsam Virus112 Mailcontrol Finet Norman Invid Messagewash Pandasecurity Tripnet Infracom Zetup Frontbrigde Microsoft- Tieto - Easydns

Webbservrar Microsoft IIS 6-7 Apache Apache Tomcat ( Sitevision )

Vilka servrar har vi kört IPv6 i? Apache >2.0, IIS version 6 och 7, Sendmail, Postfix, BIND, Unbound, Exchange 2010, Merak, Microsoft AD, Filezilla, Windows server 2008 DNS

Vilken hårdvara har vi använt Fortigate, Cisco Systems, Infoblox, Extreme Networks, Halon, 3Com, Apple Time Capsule, Dlink, Openwrt, Bluecoat, L2- switchar av en mängd olika fabrikat http://ipv6forum.se/wordpress/wp- content/uploads/2009/02/ipv6- firewalls2.pdf

Adressplan /48, /52, /56, /60

Adressplan Ni blev tilldelade 2001:db8:10::/48 Mappa v4 v6

Adressplan Ni blev tilldelade 2001:db8:10::/48 192.168.20.0/24 är vlan 400

Tack!