Professional Documents
Culture Documents
TCP/IPv6
http://www.scoop.it/t/ipv6-training/
Franois-Emmanuel Goffinet Formateur IT 2013Q4
Programme
1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. Pourquoi IPv6 ? Fondamentaux IPv6 Paquets IPv6 Reprsentations des adresses IPv6 Types dadresses IPv6 Dcouverte de voisinage et adresse automatique Plan dadressage IPv6 Routage IPv6 Gestion dadresses IPv6 (IPAM) Introduction la scurit IPv6 Manipulation de paquets Firewalling IPv6 IPSEC IPv6 Applications IPv6 Mthodes de transition
goffinet@goffinet, Protocole IPv6, CC-BY
TCP/IPv6
Leon 2
Objectifs
1. Rappeler les principes et objectifs techniques fondamentaux d'IPv6 2. Placer IPv6 dans la hirarchie protocolaire TCP/IP 3. Identifier IP comme une technologie de convergence 4. Identifier les types de noeuds IPv6 : htes et routeurs 5. Matriser la terminolgie protocolaire IPv6 fondamentale
goffinet@goffinet, Protocole IPv6, CC-BY
TCP/IP
Un ensemble (pile) de protocoles de communication. Ne se proccupe pas du contenu. Technologie plantaire qui interface directement nimporte quelle machine. Technologie de lInternet, en son coeur Impact socital, conomique, social : une rvolution contemporaine.
Objectif de TCP/IP
1. Communiquer 2. lchelle du globe 3. de manire librale quel que soit 1. le contenu 2. le support 3. les htes
Convergence TCP/IP
Un grand nombre de tches courantes (des services) sont ralises en tant que donnes A travers une seule technologie : TCP/IP
Principes
Communication de bout en bout Grce aux routeurs, le rseau Internet se contente dassurer le transfert rapide des paquets dune extrmit lautre (o se situe lintelligence). Les routeurs NAT, les pare-feux, bref la ralit, contredisent ce principe. Robustesse tre conservateur avec les messages envoys et libral avec les messages reus.
goffinet@goffinet, Protocole IPv6, CC-BY
Caractristiques
IPv6 respecte des caractristiques de la couche Internet (L3). En ce sens, il est similaire IPv4. Il est :
non fiable non orient connexion respecte le modle du meilleur effort (Best Effort) unicit des adresses une communication de bout en bout On notera que le NAT contrevient au principe de communication de bout en bout. Le principe de
communication de bout en bout veut que les adresses IP d'origine et de destination ne changent tout au long de la communication. Le NAT n'est plus ncessaire en IPv6 (comme, dans une autre mesure, l'usage d'adresses prives).
TCP/IPv6
Architecture IPv6
Bien qu'IPv6 et IPv4 rpondent au mme modle de communication, ils sont incompatibles entre eux. On trouvera trois types d'objet sur l'Internet : Ceux qui sont seulement activs en IPv4 Ceux qui sont seulement activs en IPv6 Ceux qui sont activs en IPv6 et IPv4 (dual-stack)
Un nud (node) est un objet qui implmente IPv6. Parmi les nuds, on trouve des htes (hosts) et des routeurs (router).
goffinet@goffinet, Protocole IPv6, CC-BY
Routeurs et htes
Les routeurs sont des nuds qui se chargent de transfrer le trafic qui ne leur est pas explicitement destin. Ceux-ci tiennent des tables de routage qui connaissent toutes les destinations. Les htes peuvent tre n'importe quel objet communiquant (ordinateur de bureau, terminal lger, embarqu, smartphone, machine virtuelle, etc.) quel que soit son systme d'exploitation. Les htes connaissent leur routeur (ou leur passerelle par dfaut) : en IPv4 : statiquement ou par DHCP en IPv6 : statiquement, via des RA/RS (Router Solicitation/Router Advertisement en Neighbor Discovery) en configuration automatique sans tat (SLAAC) ou par DHCPv6 Stateful
goffinet@goffinet, Protocole IPv6, CC-BY
Nouveauts IPv6
Le broadcast disparat au profit du multicast Plus besoin de NAT ARP disparat au profit de ND (ICMPv6) Le routeur configure le rseau Adressage automatique local obligatoire Autoconfiguration globale et/ou DHCPv6 Plug-and-Play DHCPv6-PD, solutions IPAM Reprise en main de la scurit Du travail mais un dfi passionnant
Labs 2
Examen des commandes en sinterrogeant sur les paramtres IPv6 en premire approche :
ipconfig ipconfig /all ping tracert dnslookup arp -a
Droits
Protocole IPv6 de goffinet@goffinet.eu est mis disposition selon les termes de la licence Creative Commons Attribution 4.0 International.
goffinet@goffinet, Protocole IPv6, CC-BY