IP version 6. Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0.

Relaterede dokumenter
IP version 6. Kapitel 2: IPv6 adresser. Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0.

IP version 6 - Light. Af Henrik Thomsen

ARP og ICMP. - service protokoller, som vi ikke kan undvære! Netteknik 1

IP version 6. Kapitel 1:Introduktion til IPv6. Ikke flere IP adresser?

Rådgivning når viden gør en forskel

Internet Protokollen. - IP er arbejdshesten på næsten alle netværk! Netteknik 1

IPv6 sameksistens med IPv4. af Laurent Flindt Muller & Jakob Pedersen

NETVÆRKSKURSUS Oktober November jmt

Internet Protocol (IP)

IPT Netværk. IPT netværks protokoller. TDC IP telefoni Scale

Datanet Obligatorisk opgave 3: IP og ICMP. René Hardi Hansen Michael Falcke Nilou Anders Bjerg Pedersen Hold september 2007

Network. Grundlæggende netværk. Region Syd Grundlæggende netværk

MPLS konfiguration. Scenarie hold 1 & 2

Network. Grundlæggende netværk. Region Syd Grundlæggende netværk

Route-tabellen. Routertabel R2. Routertabel R3. Routertabel R1. Routertabel R4 NETVÆRK SENDES TIL

Netværksmålinger. - en introduktion! Netteknik. TCP - IP - Ethernet

Oplæg om IPv6 den 4/ v. Jacob Jensen og Mathias Hollensen

Dynamisk Routing OSPF. Rasmus Elmholt V1.0

Netkit Dokumentation

PNI/GRN - 1. kursusgang

BGP IOS kommandoer Programmering af Routere

IP routing. - flytter pakkerne effektivt på lag 3! Netteknik 1

IP routing. Netteknik 1. Routere er de enheder på netværket som kan flytte IP datapakker mellem forskellige logiske netværk (IP net) Router

Dynamisk Routing OSPF. Rasmus Elmholt V1.0

Netværksmålinger. - en introduktion! Netteknik

BGP Peers Opbygning af BGP Peers/Neighbors

IP Telefoni. Modul 3

Network management. - hvad sker der på mit netværk?! Netteknik 1

SNMP Simple Network Management Protocol. Henrik Thomsen/EUC MIDT 2007

Ethereal Intro && Ethereal HTTP. René Hansen Anders Bjerg Pedersen Michael Nilou Hold 1 September 12, 2007

TCP & UDP. - de transportansvarlige på lag 4. Netteknik 1

Net Videre TCP/IP repetition Øvelse

Cisco ASA Vejledning. Opsætning af DMZ-zone

Netteknik 1. AMU kursus nr Netteknik 1 (AMU 44947) - anvendelse af teknologier og begreber. Formålet med kursus

BGP Route filtering & Load Balancing

Basal TCP/IP fejlfinding

Routeren. - og lag 3 switchen! Netteknik 1

QoS. - prioritering af pakketransporten! Netteknik 1

General setup. General konfiguration. Rasmus Elmholt V1.0

Netværksovervågning og -administration

ISA Server 2006 Del 5. Jesper Hanno Hansen

VLAN, Trunk & VTP. VLAN: Virtual Local Area Network

Undgå DNS Amplification attacks

Introduktion til BGP 4 Border Gateway Protocol version 4

2.??? 2 Ethernet???? VPN

Computer netværk og TCP/IP protokoller. dcomnet 1

VLAN. - mange logiske net på ét fysisk! Netteknik 1

Bilag til OLA med RMnet

Hvis du ønsker at tilgå Internet trådløst, skal du selv anskaffe dette udstyr. Det kaldes ofte et access point eller en trådløs router.!

Netteknik 1. AMU kursus nr Netværk grundlæggende ( AMU Netteknik 1 ) - anvendelse af teknologier og begreber. Formålet med kursus

Opbygning af firewall regler. Overvejelser med mere

VLAN - Virtual Local Area Network

IPv6 Hvor er vi i dag? Erik Løth el@nworks.dk

LAB ØVELSE KONFIGURATION AF DHCP PÅ DANSK AF KIM DONNERBORG / RTS

Netteknik 1. - anvendelse af teknologier og begreber. AMU kursus nr

Computer netværk og TCP/IP protokoller. dcomnet 1

QoS Design overblik. QoS på L3

SIP. Session Initiation Protocol. TDC IP telefoni Scale

Drift & fejlfinding. Netteknik 1. Drift & fejfinding på IT systemer. Mercantec på de større IT systemer! Hvad er drift af IT systemer?

VLAN. - mange logiske net på ét fysisk! Netteknik 1

(Design and Implementation of Configuration Management for the MPLS VPN)

VoIP. Voice over IP & IP-Telefoni. Lars Christensen & René Truelsen, Dec. 2004

IPConfig Event Viewer Ping NSLookUp. Netstat NBTstat (LM)Host file WINIPCFG. Route Tracert Arp WNTIPCFG

Cisco ASA Introduktion & vejledning. Opsætning af DMZ-zone

VLAN. VLAN og Trunks. Region Syd Grundlæggende netværk

SIP. Session Initiation Protocol TDC IP telefoni Scale. SIP design mål

C1246 AAM6000EV ADSL

Ethernet teknologi. - hvordan fungerer det? Netteknik 1

Network Services Location Manager. Håndbog for netværksadministratorer

Ethernet & OSI modellen

Netværk & elektronik

Policing og Shaping Kapitel 4

Industriel anvendelse af CPN modeller til design af en kompliceret netværksprotokol

Cisco ASA Vejledning. Opsætning af Site-to-Site VPN

VULA uncontended løsning TDC/TWD

Introduktion til MPLS

Netværk, WAN teknik. Introduktion til VPN. Afdeling A Odense. WAN kredsløb. Hovedkontor Viborg. Afdeling B Roskilde

Grundopsætning af router.

TCP/IP stakken. TCP/IP Protokollen består af 5 lag:

Netværkslaget Rutning og sammenkobling

Computer Networks Specielt om Infrastrukturer og Teknologi

OPSÆTNING AF VPN TIL KUNDER

Ethernets placering i OSI modellen

IP Telefoni. Modul 4

Netteknik 1 Byg et netværk med SO-HO router Øvelse

- en introduktion! Netteknik

Spanning Tree. - mulighed for redundans på Ethernet! Netteknik 1

Kontraktbilag 5. Spørgsmål og svar til udbudsmaterialet

Signalopsamling i netværk. Kristen TheCamp.dk 2015

Bilag 1 Produktspecifikation

QoS Design overblik Kapitel 2

Infrastruktur og routing

Infrastruktur og routing

Indholdsfortegnelse: Firewall Erhvervsakademi Midtjylland

Cipherlab CPT8x00 med Ethernet Cradle

Bilag 1. Tekniske Specifikationer

QoS Design overblik. Agenda. QoS på L3. Trafiktyper. QoS principper. Voice Best-Effort. Klassifikation og mærkning Policing Queing

Sektornet VPN. Opsætning af Novell 4.1x server og klient på. Windows 2000/NT/XP

BGP Attributer. BGP Attributer er oplysninger der sendes med i BGP opdateringer. For eksempel har alle Route opdateringer

Transkript:

IP version 6 Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0 Indhold ICMPv6 Neighbor Discovery Protocol Stateless Autoconfiguration 1

ICMPv6 Internet Control Message Protocol for IPv6 Beskrevet i rfc2463 obsoleted af rfc4443 rfc4443 er opteret af rfc4884 ICMPv6 rapporterer fejl og information til Source-Noden om overførsel af trafik til Destination-Noden. ICMPv6 er protokol 58 (IANA) Next-Header=58 Bygger på ICMPv4 protokollen ICMPv6 ICMP type Hvilken slags ICMP (fx Ping) ICMP code Detaljeret information om type Checksum Dækker hele ICMP pakken 2

Message Destination Unreachable ICMPv6 type eksempler Type Type of Message Definition 1 Error The IP address or port is not active in the destination host. Packet Too Big 2 Error The packet is larger than the MTU of the outgoing link. Time Exceeded 3 Error Hop-Limit reached I 0, the packet is discarded, and an intermediary router notifies the source. Echo Request 128 Informational A message sent to a destination to request a reply message. Echo Reply 129 Informational A message used as response to the Echo Request message. ICMPv6 typer Afløsning af ARP protokollen En del af NDP Neighbor Discovery Protocol Stateless Autoconfiguration Konfigurerer automatisk IPv6 adresse Duplicate Address detection (DAD) Verificerer om IPv6 adresse er i brug Prefix Renumbering Automatisk ændring af Prefix in flight Path MTU Discovery Find største MTU til en given destination 3

Path MTU Discovery PMTUD: Finder størst mulige MTU Neighbor Discovery protocol Afløser ARP fra IPv4 Ingen broadcasts Stateless Autoconfiguration Automatisk IPv6 adresse på Local-Link Router Redirection Bedre vej til Destination notifikation NDP er beskrevet i rfc2461 obsoleted af rfc4861 opdateret i rfc5942 4

NDP mekanismer Neighbor Discovery Protocol Replacement of Arp Protocol Stateless Autoconfiguration Router Redirection Prefix Advertisment Duplicate Address detection Prefix Renumbering ICMPv6 NDP beskeder ICMPv6 Type Name of Message Type 133 Router solicitation (RS) Type 134 Router advertisement (RA) Type 135 Neighbor solicitation (NS) Type 136 Neighbor advertisement (NA) Type 137 Redirect message Mechanism Type 133 Type 134 Type 135 Type 136 Replacement of ARP X X Prefix advertisement X X Prefix renumbering X X DAD Router redirection X Type 137 X 5

Neighbor Discovery Table IPv6 adresse til Link-Layer (MAC adresse) Som ARP tabel NDP Fungerer som ARP bortset fra der ikke Broadcastes men Multicastes Der sendes en Request pakke. (Find MAC) Der returneres en Response pakke 6

NDP multicast Solicited-Node Multicast på OSI lag 3 Solicited betyder Anmodet Syntax: FF02::1:FFxx:yyzz xx:yy:zz er sidste 24 bit i IP adresse NDP multicast På Ethernet anvendes 33:33:xx:yy:zz:ww som Layer 2 multicast (rfc2464) xx:yy:zz:ww erstattes med sidste 32 bit i IPv6 Solicited Multicast adresse 128 bit IP adresse FF02 0000 0000 0000 0000 0001 FFA0 6E84 IPv6 Multicast adresse til Ethernet multicast adresse 33 33 FFA06E 84 48 bit MAC 7

Link-Layer multicast IPv6 Address Mapping - 1 En Node med ukendt Mac-adresse pinges ICMP type 135: Neighbor Solicitation 8

IPv6 Address Mapping - 2 Node med ukendt adresse svarer tilbage ICMP type 136: Neighbor Advertisement Definitioner IP Enhed Node Router Host Forklaring En enhed der har IP (Gælder både IPv4 og IPv6) En Node som videresender trafik som ikke er adresseret til den En Node som ikke er en Router 9

Konfiguration af Hosts Stateless Autoconfiguration Hosts får Prefix fra Link-local Router Finder egen EUI-64 eller Random Interface ID Bruger Router som Default-Gateway Statefull Autoconfiguration Hosts får konfiguration fra DHCPv6 server Stateless og Statefull IP adresse og Gateway fra Stateless DNS servere fra Statefull Konfiguration af Hosts Dualstack implementering Hosts får DNS fra DHCPv4 server Stateless Autokonfigration af IPv6 10

Stateless Autokonfig Nodes autokonfigurerer egen IPv6 adresse Stateless autoconfiguration består af Prefix Advertisment Routere annoncerer prefixer på link RA Router Advertisment ICMPv6 type 134 Duplicate Address Detection Sikrer unikke IPv6 adresser på Link NS Neighbor Solicitation ICMPv6 type 135 Prefix Renumbering Ændrede eller nye Prefixer annonceres af Routere RA Router Advertisment ICMPv6 type 134 Router Advertisements Annoncerer Link-Lokale prefixes periodisk Cisco default hver 200. sekund Indeholder Prefix (Fx. 2001:67:E2::/64) MTU (1500 byte) MAC på default Gateway (00:10:FE:10:11:A1) Nodes autokonfigurerer IP baseret på EUI-64 Windows 7 vælger default tilfældig Interface ID Beskrevet i rfc2462 obsoleted af rfc4862 11

Router Advertisements 200 sekunder er lang tid Node sender Router Solicitation Message ICMPv6 type 133 Max. Tre RS messages må sendes. (Flooding) Router sender Router Advertisement straks. ICMPv6 type 134 Fang med Wireshark Router Solicitation 12

Router Advertisment RA Node finder IP Router Advertisement indeholder også Prefix information levetid Cisco default Valid Lifetime = 2.592.000 sekunder 30 dage 13

Router Advertisement Slå RA fra på uøsnkede Interfaces Duplicate Address Detection Duplicate Address Detection eller DAD Før en autokonfigureret IP bliver aktiv Sendes en Neighbor Solicitation Message ICMPv6 type 135 multicast besked IP adressen :: anvendes som afsender :: kaldes Unspecified Address Hvis ingen svarer på beskeden IP adressen anvendes på Interfacet 14

Duplicate Address Detection Prefix Renumbering Hvor kommer DNS og andre oplysninger fra????? Stateless vs. Statefull /combination? 15

Prefix Renumbering Skift af Prefix i IPv6 Både den nye og gamle Prefix annonceres Senere fjernes den gamle Prefix Alle bruger den nye Router Redirection NDP procedure ICMPv6 Type=137 Routere adviserer Nodes om bedre vej 16

DNS Protocol Record FQDN Adresse IPv4 A mars.tekkom.dk 83.90.47.30 IPv6 AAAA mars.tekkom.dk 2001:16D8:DD85:4:2010:1FE5:8910:F14 Reverse DNS Protocol Record FQDN Adresse IPv4 A mars.tekkom.dk 83.90.47.30 IPv6 AAAA mars.tekkom.dk 2001:16D8:DD85:4:2010:1FE5:8910:F14 17