transition strategy Flashcards
comment ipv4 et ipv6 vont coexister
-passerelle va implémenter NAT pour passer de l’un à l’autre -implémentation dual stack pour intéragir en ipv4 ou ipv6
coût de la transition
-ingénieurs et techniciens -équipement et applications non compatibles donc à changer
problèmes de sécurité pour les adresses publiques et locales ipv6
-sont directement accessibles depuis internet -utilisation de pare-feu, ACL, table IP -protocole IEEE802.1x
problèmes pour les applications
-TCP fait son checksum sur une entête incluant une adresse IP -couche UDP doit être compatible avec la couche ipv6 -utilisation de socket ipv6 -beaucoup de matériel ne peut gérer ipv6
problèmes du DNS
certains DNS ne gèrent pas l’ipv6 certains gèrent l’enregistrement mais pas le dialogue
stratégies de transition
-dual stacking -tunneling -translation NAT-PT -autres
dual stacking
support ipv4 et ipv6 pb : il faut qu’il y ai encore une adresse ipv4
tunneling
encapsulation des paquets ipv6 que l’on fait passer dans un tunnel ipv4 grâce à un routeur d’encapsulation la limite est l’encapsulation du modèle OSI
Principe tunnel broker
- on monte son propre tunnel cçoté routeur -on contacte un serveur qui monte l’autre côté du tunnel avec les paramètres qu’on lui a donné
limites des solutions “tunnel”
-sécurité (attaque de tunnel) -chemins 6to4 différents en aller et en retour -Pb avec NAT (si ad. IPV4 privée) -communication non fluide
Protocole de transition de l’opérateur FREE 6RD
- 6RD similaire 6to4 - adresses en /26 obtenues du RIP - adresses en /64 pour les abonnés - restent 38 bits pour inclure adresse IPV4( sera bit 28 à 60) - restent 4 bits à l’utilisateur pour sous réseaux
Quels sont les 2 protocoles de transition de free
- 6RD - A+P adresse + port - l’abonné est associé à une adresse IPV6 native et une plage de ports qui lui est allouée
Protocole de transition de l’opérateur orange
- box Dual Stack - préfixe IPV6 dynamique pour les box - les hôtes du réseau utilise SLAAC pour avoir une adresse IPV6 -DS lite approach
DS lite approach
image