ipv6 0x02 tcp/ipv6

Upload: francois-emmanuel-goffinet

Post on 04-Jun-2018

269 views

Category:

Documents


0 download

TRANSCRIPT

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    1/19

    goffinet@goffinet, Protocole IPv6, CC-BY

    2. TCP/IPv6http://www.scoop.it/t/ipv6-training/

    Franois-Emmanuel Goffinet

    Formateur IT2013Q4

    mailto:[email protected]://www.scoop.it/t/ipv6-training/
  • 8/13/2019 IPv6 0x02 TCP/IPv6

    2/19

    goffinet@goffinet, Protocole IPv6, CC-BY

    Programme

    1. Pourquoi IPv6 ?2. Fondamentaux IPv6

    3. Paquets IPv64. Reprsentations des adresses IPv65. Types dadresses IPv66. Dcouverte de voisinage et adresse automatique7. Plan dadressage IPv68. Routage IPv69. Gestion dadresses IPv6 (IPAM)

    10. Introduction la scurit IPv611. Manipulation de paquets12. Firewalling IPv613. IPSEC IPv614. Applications IPv615. Mthodes de transition

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    3/19

    goffinet@goffinet, Protocole IPv6, CC-BY

    TCP/IPv6Leon 2

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    4/19

    goffinet@goffinet, Protocole IPv6, CC-BY

    Objectifs

    1. Rappeler les principes et objectifstechniques fondamentaux d'IPv6

    2. Placer IPv6 dans la hirarchie protocolaireTCP/IP

    3. Identifier IP comme une technologie deconvergence

    4. Identifier les types de noeuds IPv6 : htes etrouteurs5. Matriser la terminolgie protocolaire IPv6

    fondamentale

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    5/19

    goffinet@goffinet, Protocole IPv6, CC-BY

    TCP/IP

    Un ensemble (pile) de protocoles decommunication.

    Ne se proccupe pas du contenu. Technologie plantaire qui interface

    directement nimporte quelle machine. Technologie de lInternet, en son coeur

    Impact socital, conomique, social : unervolution contemporaine.

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    6/19

    goffinet@goffinet, Protocole IPv6, CC-BY

    Objectif de TCP/IP

    1. Communiquer2. lchelle du globe3. de manire librale

    quel que soit

    1. le contenu2. le support3. les htes

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    7/19goffinet@goffinet, Protocole IPv6, CC-BY

    Convergence TCP/IP

    Un grand nombre detches courantes(des services) sontralises en tantque donnes

    A travers une seule

    technologie :TCP/IP

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    8/19goffinet@goffinet, Protocole IPv6, CC-BY

    Principes

    Communication de bout en bout

    Grce aux routeurs, le rseau Internet secontente dassurer le transfert rapide despaquets dune extrmit lautre (o sesitue lintelligence). Les routeurs NAT, lespare-feux, bref la ralit, contredisent ce

    principe.Robustesse

    tre conservateur avec les messages

    envoys et libral avec les messages reus.

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    9/19goffinet@goffinet, Protocole IPv6, CC-BY

    Caractristiques

    IPv6 respecte des caractristiques de lacouche Internet (L3). En ce sens, il est similaire IPv4.

    Il est : non fiable non orient connexion respecte le modle du meilleur effort (Best Effort) unicit des adresses une communication de bout en bout

    On notera que le NAT contrevient au principe de communication de bout en bout. Le principe decommunication de bout en bout veut que les adresses IP d'origine et de destination ne changent tout aulong de la communication.Le NAT n'est plus ncessaire en IPv6 (comme, dans une autre mesure, l'usage d'adresses prives).

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    10/19goffinet@goffinet, Protocole IPv6, CC-BY

    Modle OSI et TCP/IP

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    11/19goffinet@goffinet, Protocole IPv6, CC-BY

    Basse couches Accs rseau

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    12/19goffinet@goffinet, Protocole IPv6, CC-BY

    TCP/IPv6

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    13/19goffinet@goffinet, Protocole IPv6, CC-BY

    Architecture IPv6

    Bien qu'IPv6 et IPv4 rpondent au mme modle de communication, ils sontincompatibles entre eux. On trouvera trois types d'objet sur l'Internet : Ceux qui sont seulement activs en IPv4 Ceux qui sont seulement activs en IPv6 Ceux qui sont activs en IPv6 et IPv4 (dual-stack)

    Un nud (node) est un objet qui implmente IPv6. Parmi les nuds, on trouve des htes (hosts) et des routeurs (router).

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    14/19goffinet@goffinet, Protocole IPv6, CC-BY

    Routeurs et htes

    Les routeurssont des nuds qui se chargent de transfrer le trafic qui ne leurest pas explicitement destin. Ceux-ci tiennent des tables de routage quiconnaissent toutes les destinations.Les htespeuvent tre n'importe quel objet communiquant (ordinateur debureau, terminal lger, embarqu, smartphone, machine virtuelle, etc.) quelque soit son systme d'exploitation.

    Les htes connaissent leur routeur (ou leur passerelle par dfaut) : en IPv4 : statiquement ou par DHCP en IPv6 :

    statiquement, via des RA/RS (Router Solicitation/Router Advertisement en Neighbor

    Discovery) en configuration automatique sans tat (SLAAC) ou par DHCPv6 Stateful

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    15/19goffinet@goffinet, Protocole IPv6, CC-BY

    Terminologie protocolaire IPv6

    Un lien (link)est le support physique (ou la facilit tel qu'untunnel) de communication entre deux nuds au niveau de lacouche 2 liaison de donnes/accs rseau (technologiesLAN/WAN).

    Deux nuds sur le mme lien sont voisins (neighbors). Une interfaceest l'attachement d'un nud au lien. Une adresseest un identifiant pour une interface ou pour un

    ensemble d'interfaces. une interface peut avoir plusieurs

    adresses. Un prfixedsigne l'appartenance un domaine IPv6. Il se

    note aprs l'adresse et une barre oblique / (slash).

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    16/19

    goffinet@goffinet, Protocole IPv6, CC-BY

    Contraintes dune connectivit

    Bande passante Upload Bande passante Download Dlais

    MTU Support des liaisons WAN (IP/MPLS)

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    17/19

    goffinet@goffinet, Protocole IPv6, CC-BY

    Nouveauts IPv6

    Le broadcast disparat au profit du multicast Plus besoin de NAT ARP disparat au profit de ND (ICMPv6) Le routeur configure le rseau Adressage automatique local obligatoire Autoconfiguration globale et/ou DHCPv6 Plug-and-Play DHCPv6-PD, solutions IPAM

    Reprise en main de la scurit Du travail mais un dfi passionnant

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    18/19

    goffinet@goffinet, Protocole IPv6, CC-BY

    Labs 2

    Examen des commandes en sinterrogeant surles paramtres IPv6 en premire approche : ipconfig

    ipconfig /all ping tracert dnslookup

    arp -a

  • 8/13/2019 IPv6 0x02 TCP/IPv6

    19/19

    goffinet@goffinet Protocole IPv6 CC-BY

    DroitsProtocole IPv6 de [email protected] est

    mis disposition selon les termes de lalicence Creative Commons Attribution 4.0

    International.

    http://creativecommons.org/licenses/by/4.0/http://creativecommons.org/licenses/by/4.0/http://creativecommons.org/licenses/by/4.0/http://creativecommons.org/licenses/by/4.0/http://creativecommons.org/licenses/by/4.0/http://creativecommons.org/licenses/by/4.0/