IPv6 技術與服務 台東大學 電算中心 郭俊賢 技術師.

Slides:



Advertisements
Similar presentations
南投縣教育網路專案 建置說明 2016/7/11 D-Link Taiwan 台中技術支援課 工程師 林俊佑 #23 Version 1.03.
Advertisements

CERNET2宁波节点 汇报 提 纲 CERNET2宁波 节 点建 设 背景 CERNET2宁波 节 点建 设 目的 CERNET2宁波 节 点的 设计规划 CERNET2宁波 节 点建 设进 展 节 点所提供的服 务 、 应 用及 研 究。
晏宏斌工程师 2014 年 9 月 “ 宽带网络校校通 ” 校园网建设要点和基础维护方法. – 中小学校园网络建设要点 – 常见网络故障处理基本方法 目 录目 录.
第6章 路由器的配置和应用 教学目的: 本章的主要学习目的是了解路由器的结构,掌握路由器的硬件连接与软件配置连接,学会CISCO IOS的维护、常用操作命令的使用,并能在理解网络如何互连的基础上,通过在命令行状态下配置好CISCO路由器,实现特定的互连要求与安全访问控制要求。
基于下一代网络的大规模媒体服务 主讲人 邢卫 2006年5月26日.
Rfc3315 Dynamic Host Configuration Protocol for IPv6 (DHCPv6) 組員: 蔡承翰 A 陳鈺璋 A 翁菘㠙 A 指導老師 吳俊興.
第 8 章 IP 基礎與定址.
上海十进制网络信息技术有限公司 谢建平 愚人节的IPV9与 中国IPV9 RFC1606、1607解读 上海十进制网络信息技术有限公司 谢建平
第一章 概述 第二章 用户需求分析 第三章 现有网络分析 第四章 逻辑网络设计 第五章 网络设备选择 第六章 WAN接入设计
第 4 章 网络层.
计算机网络教程(第 2 版) 第 7 章 网络互连 课件制作人:谢希仁.
第四章 网络层 网络层 网络层 网络层 网络层 网络层.
本著作除另有註明外,採取創用CC「姓名標示-非商業性-相同方式分享」台灣3.0版授權釋出
计算机网络安全技术实验 启动虚拟机、GIF、measpoilt、.
第10章 局域网与Internet互联 RCNA_T010.
计算机系统与网络技术 第14讲 局域网构建技术 讲课教师:常姗
数据转发过程.
NetGuru 創新 網路通訊實驗教學解決方案 PART I TCP/IP通訊協定深入剖析/以NetGuru實作
第六章 在华为路由器上配置动态路由OSPF协议(实训)
校園網路管理實電務 電子計算機中心 謝進利.
计算机网络 吴功宜 编著 欢迎辞.
The security implications of IPv6
第一章 網路攻防概述.
實驗8 ICMP協定分析 實驗目的 明瞭ICMP(Internet Control Message Protocol;網際網路控制訊息協定)的工作原理 解析ICMP協定下封包資料傳送的格式。
文档维护者:白金(platinum)、陈绪(bjchenxu)
Cisco網路設備之設定與管理 台大計資中心 李美雯
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
第 6 章 IP 位址 著作權所有 © 旗標出版股份有限公司.
Chapter 4 Network Layer (網路層).
计算机网络原理 计算机与信息工程分院 周文峰.
第六章 差错与控制报文 (ICMP).
IPv6原理与应用 技术培训中心
Internet Protocol (IP)
NetFilter IPTables.
32 bit destination IP address
P2P通信之 ——UDP穿越NAT方案的讨论
访问控制列表(ACL) Version 1.0.
ARP, RARP & ICMP.
第4讲 以太网组网及故障排除.
ARP Spoofing -ARP 攻擊- 報告者 A 洪靖雅.
第 2 章 TCP / IP 簡介.
在一定程度上 人类的思维产生于 简单个体之间的相互作用 ——Marvin Minsky.
Chapter 14 DHCP.
防火墙技术介绍   严峻的网络安全形势,促进了防火墙技术的不断发展。防火墙是一种综合性的科学技术,涉及网络通信、数据加密、安全决策、信息安全、硬件研制、软件开发等综合性课题。
华为路由交换精英培训 之组播.
网络系统集成技术 访问控制列表 Access Control List 第七章.
江西财经大学信息管理学院 《组网技术》课程组
第七讲 网际协议IP.
第12章 远程访问、NAT技术.
第5讲 网络层 本讲目的: 概述: 理解网络层服务原理: 因特网的实现实例 网络层的服务 路由选择原理 分层的路由选择 IP协议
第十三章 TCP/IP 與 Internet 網路連結技術
Linux防火牆與NAT架設 2013/02/03.
IPsec封装安全有效载荷.
第2讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
第13章 IPv6协议.
實驗23 NetSim - Network Address Translation (NAT)
防火墙.
滕小玲 北京大学计算中心 IPv6技术讲座 现有Internet的基础是IPv4,到目前为止有近20年的历史了。由于Internet的迅猛发展,据统计平均每年Internet的规模就扩大一倍。IPv4的局限性就越来越明显。个人电脑市场的急剧扩大、还有个人移动计算设备的上网、网上娱乐服务的增加、多媒体数据流的加入、以及出于安全性等方面的需求都迫切要求新一代IP协议的出现。
實驗5 IP協定分析 明瞭IP(Internet Protocol;Internet協定)的基礎觀念
傳輸控制協議 /互聯網協議 TCP/IP.
谢聪.
Speaker : Chang Kai-Jia Date : 2010/04/26
第十七讲 网络系统的规划与设计.
第8章 網際網路協定IPv6介紹與設定 蕭志明老師 CCNA教學.
第4章 网络层.
网络与信息安全 第3章 网络监听及防御技术 1 沈超 刘烃 自动化科学与技术系 西安交通大学电子与信息工程院
IP Layer Basics, Firewall, VPN, and NAT
售后培训系列之V9系统中心安装 SecManage 网安事业部 广州售后-王长绪.
第 4 章 网络层.
Presentation transcript:

IPv6 技術與服務 台東大學 電算中心 郭俊賢 技術師

大綱 為何要用IPv6 IPv6與IPv4的不同 IPv6位址的表示方法 IPv6位址的類型 IPv6建置轉換方式 臺東大學建置經驗分享

為何要用IPv6 資料來源:中華電信

為何要用IPv6 IP位址有限多人(戶)共用一個位址 NAT雖可減緩位址之消耗但是 終究抵擋不住新興市場需求(如金磚四國)爆發性需求。 資料來源:中華電信 IP位址有限多人(戶)共用一個位址 NAT雖可減緩位址之消耗但是 終究抵擋不住新興市場需求(如金磚四國)爆發性需求。 2008年全球上網人口約14.6億􀀀仍迅速增加中! 全球上網人口從2000年(3.6億人)到2008年成長率超過300% 2008年底全球行動用戶已超過30億仍迅速增加中!

為何要用IPv6 行動上網需要更多IP位址及行動能力(Mobility)支援 資源分配不均 資料來源:中華電信 行動上網需要更多IP位址及行動能力(Mobility)支援 IPv4位址不足外,Mobility支援能力先天不足。 資源分配不均 2008年底美國上網人口2.15億 擁有超過50%以上之IP位址! 2008年底中國上網人口2.1億 僅擁有5%以上之IP位址!

IPv6與IPv4的不同 IPv6 主要的改變有二: IPv4 32 bits 提供約 4.2x109 個IP 位址長度由32 bits 增加為128 bits。 可擴充新的通訊協定。 IPv4 32 bits 提供約 4.2x109 個IP IPv6 128 bits 提供約 3.4x1035 個IP

IPv6與IPv4的不同 刪除了許多IPv4的欄位 標頭長度 識別子(Identifier) 分段位移(Fragmentation Offset) 檢查碼(Checksum) 服務類別(Type of Service)

IPv6與IPv4的不同 減輕網路中路由器的負擔 IPv6的基本標頭從可變長度變更成固定長度 取消路由器對封包的分割處理 刪除Checksum 機制

IPv6與IPv4的不同 IPv6加強部份 位址長度由32 bits 增加為128 bits,解決IPv4 位址不足的困擾。 更有效率的路由機制。 簡化位址結構。 簡化網路位址設定,支援auto-configuration 的機制,網管更輕鬆。 網路重新分配IP 更容易。

IPv6與IPv4的不同 IPv6加強部份 更好的多點廣播。 更好的串流表現。 內建支援IPsec。 更好的行動通訊支援(Mobile IPv6)。 支援QoS(Quality of Service)。

IPv6與IPv4的不同 IPv6廢除了以下部份 取消NAT(Network Address Translation) 取消廣播位址(broadcast) 取消ARP(Address Resolution Protocol)

IPv6位址的表示方法

IPv6位址的表示方法

IPv6位址的表示方法

IPv6位址的表示方法

IPv6位址的表示方法

IPv6位址的表示方法

IPv6位址的表示方法

IPv6位址的表示方法

IPv6位址的類型 點對點傳輸(Unicast) Link-local Unique-local Global 群播傳輸(Multicast) 多點備援傳輸(Anycast)

IPv6位址的類型

IPv6位址的類型 Anycast 只會傳送給距離最近或傳送成本最低(根據路由表來判斷)的其中一個接收位址,當該接收位址收到封包並進行回應,且加入後續的傳輸。該接收列表的其他節點,會知道某個節點位址已經回應了,它們就不再加入後續的傳輸作業。

IPv6位址的類型

IPv6位址的類型 類型 首碼(二進位) IPv6 ID Global 001 Unique-Local 1111111011 FEC0::/10 Link-Local 1111111010 FE80::/10 Multicast 11111111 FF00::/8 Anycast 首碼長度不固定,但首碼之外均為0 Loopback 00…1(128bits) ::1/128

IPv6建置轉換方式 資料來源:中華電信

IPv6建置轉換方式 資料來源:中華電信

IPv6建置轉換方式

IPv6建置轉換方式

IPv6建置轉換方式 資料來源:中華電信

IPv6建置轉換方式 資料來源:中華電信

IPv6建置轉換方式

臺東大學建置經驗分享 選擇建置方式 確認設備是否支援 決定IPv6分配方式 在設備上設定支援IPv6 測試相關服務是否正常

臺東大學建置經驗分享 選擇建置方式 以使用者來看,本校並無純IPv6或IPv4之網路需求。 以服務主機來看,所有服務亦無純IPv6/IPv4主機需服務IPv4/IPv6網路之需求。 以建置角度來看,其他方式都需額外設備來支援,須多花一些經費。

臺東大學建置經驗分享 選擇建置方式 以雙堆疊架構來建置。

臺東大學建置經驗分享 確認設備是否支援

臺東大學建置經驗分享 確認設備是否支援 學術網路:教育部負責,已支援雙推疊架構 入侵偵測:請廠商確認,採購時已有支援 路由器:請區網維護廠商來更新作業系統,     即可支援 服務主機:大部份為Linux系統,均有支援

臺東大學建置經驗分享 決定IPv6分配方式 分配原則,以簡短好記來分配。 台東區網分配網段為 2001:288:9000/48 可用範圍 2001:288:9000:0000~FFFF/64 為了讓服務主機的IP能較短,所以分配2001:288:9000:0000/64,0可以省略 為了好記,最後一碼和IPv4相同 163.28.176.250/24  2001:288:9000::250/64 163.28.176.1/24  2001:288:9000::1/64

臺東大學建置經驗分享

臺東大學建置經驗分享 在設備上設定支援IPv6 Cisco 6509 interface Vlan98 ip address 163.28.176.250 255.255.255.0 ip access-group ip163_in in ip access-group ip163_out out ipv6 address 2001:288:9000::250/64 ipv6 enable ipv6 traffic-filter ipv6_163_out out

臺東大學建置經驗分享 在設備上設定支援IPv6 設定安全性 ipv6 access-list ipv6_163_out permit tcp any any established permit udp any host 2001:288:9000::1 eq 53 permit udp any eq 53 host 2001:288:9000::1 permit icmp any any

臺東大學建置經驗分享 在設備上設定支援IPv6 設定 ipv6的預設路由 ipv6 route ::/0 2001:288:9000:F::1 IPv4: ip route 0.0.0.0 0.0.0.0 192.168.100.254 此IP由上一層之網路服務單位指定

臺東大學建置經驗分享 測試相關服務是否正常 在使用電腦設定IPv6 XP 預設不支援 執行 ipv6 install Vista 預設支援 Win7 預設支援 2003 預設不支援 執行 ipv6 install 2008 預設支援 Linux 預設支援

臺東大學建置經驗分享 測試相關服務是否正常 設定參考網站: 台中市網 http://ipv6.tcc.edu.tw 設定參考網站: 台中市網 http://ipv6.tcc.edu.tw 測試網站: 台東區網 http://ttrc.tanet.edu.tw (左上角會出現連線ip)

問題與討論