You are on page 1of 26

IPv6

Áttérés az IPv4-ről
Transitions (áttérési) címek
Mivel az IPv4 -> IPv6 váltás biztosan nem lesz egyszerű, a
v6 –os szabványba beleépítették a lehetőséget, hogy minél
inkább együtt lehessen használni az új rendszert a régivel.

Az alábbi címek tartoznak ide:


• IPv4-compatible address
• IPv4-mapped address
• 6to4 address
• ISATAP address
• Teredo address
IPv6 támogatottsága,
IP-re épülő protokollok

IP-re épülő hálózati szolgáltatások


» DNS (Domain Name Service) 6-os verziója
A rekordok az IPv4-es címek tárolására
AAAA rekordok az IPv6-os címek tárolására
A6 hierarchikus címtárolás az IPv6 címek tárolásának
alternatívájaként

» ARP, RARP (Reverse/Address Resolution Protocol


Adatkapcsolati cím és IP cím összerendelés támogatása

» Útválasztási protokollok
RIPv6 (ng), OSPFv6 (v3), BGPv6 (4)
IPv6 támogatottsága,
IP-re épülő protokollok

IP-re épülő hálózati és szállítási protokollok


» TCPv6, UDPv6

» Alkalmazások
Minden olyan alkalmazás, mely közvetlenül használta az
IPv4-es címeket, vagy a DHCPv4-et, nem független az alatta
lévő rétegektől, így az IPv6 támogatást implementálni kell

A felhasználók szempontjából legfontosabb kérdés, a DNS, valamint a


több fenti protokoll IPv6-os megoldása.
Az ARP és RARP esetében a koncepció is megváltozott.
Elvárások az áttéréssel kapcsolatban

Ne legyenek áttérési függőségek


egy-egy csomópont áttérése függetlenül történhet

A végfelhasználó számára minél egyszerűbb legyen


felhasználó saját döntése alapján állhasson át, a szolgáltató
pedig a felhasználóktól függetlenül.

Az áttérési technikák egymástól függetlenül legyenek


alkalmazhatóak
Áttérés az IPv6 használatára

• Hosszú átmenet
• Felhasználók IPv6 támogatása
• Tartományok IPv6 támogatása
• Szolgáltatók IPv6 támogatása
• Áttérés a gerinchálózaton
• Áttérés a szolgáltatói hálózatban
• IPv4 felhasználók és tartományok támogatása
Alapvető áttérési technikák

• Dupla protokoll verem (Dual Stack) megoldás


IPv4 és IPv6 protokollok egymás melletti működése
• Alagút (Tunneling) technikák
Protokoll csomagok IP csomagokba való ágyazása
Először IPv6 átvitele IPv4 felett (IPv6<->IPv4<->IPv6)
• A később IPv4 átvitele IPv6 felett (IPv4<->IPv6<->IPv4)
• Protokoll fordítás (Translation) megoldások
Protokoll információkat hordozó fejlécből másik protokoll fejléc
létrehozása fordítási szabályok alkalmazásával
• IPv4 és IPv6 fejlécek egymásra fordítása (IPv4<->IPv6)
Alapvető áttérési technikák
Dupla protokoll verem
• A munkaállomások és hálózati csomópontok
kettős protokoll veremmel rendelkeznek (fel
tudják dolgozni mind az IPv4 és IPv6-os
csomagokat is)
• Csomópontok alkalmazása
• Új, IPv6-os protokoll verem implementálása
• IP-re épülő protokollok és alkalmazások
(hálózati, átviteli, alkalmazási és megjelenítési
rétegben) támogatása (TCP, UDP, RIP, OSPF,
BGP és egyéb alkalmazások)
Alapvető áttérési technikák
Dupla protokoll verem

Alkalmazásának előnyei
•egyszerű installálni, konfigurálni, karbantartani
•az IPv6 teljes funkcionalitása kihasználható
•bármely két csomópont tud egymással kommunikálni csak
IPv4, vagy csak IPv6-os csomagokkal
•átlátszó, az áttérés a felhasználók számára észrevétlenül
történhet
Bármely két csomópont tud egymással kommunikálni csak IPv4, vagy csak
IPv6-os - előny, mert a protokoll fordítók veszítenek információt. Ez a
tulajdonságcsomópontok között is.
A módszer nem skálázható, mert egy-egy értelmű IPv4 – IPv6 megfeleltetés
kell.
Alapvető áttérési technikák
Dupla protokoll verem

Alkalmazásának hátrányai
•nem skálázható: minden csomópontnak kell rendelkeznie IPv4-es és IPv6-
os címmel is, az IPv4-es címtartomány korlátozza a megoldás
elterjedését

•összetett a IP címek csomóponthoz való rendelése (Dinamikus DNS


Update protokoll)

•a hálózati útválasztókban megnövekszik az útválasztási tábla mérete

•nem flexibilis: nincs kommunikációs lehetőség a csak IPv4-es és a csak


IPv6-os csomópontok között
Alapvető áttérési technikák
Alagutak felépítése

Beágyazás használata
IP csomagot, mint tartalmat egy másik IP
csomagba csomagolunk
Elszigetelt IPv6-os hálózatok összekötésére
Alapvető áttérési technikák
Alagutak tipusai
Konfigurált alagutak
Definiálni kell az IPv6-IPv4 címek összerendelését
Nem IPv4 kompatibilis IPv6 címekkel kommunikáló IPv6-os interfészek
közötti kommunikációra használjuk

Automatikus alagutak
Ha egy IPv6 csomópont akar kommunikálni egy IPv4 kompatibilis IPv6
címet használó interfésszel (alagút bejárat – kijárat)

A konfigurált alagutak olyan alagutak, melyek kézzel beállítottak. Ebben az esetben a


IPv6-os címet az IPv4-től függetlenülválasztjuk meg.
Automatikus alagutak: ez is konfigurált, csak automatikusan.
1. lépés: user-user alagutak
2. Lépés: (ma itt tartunk) router-router között is lehet alagutazni.
Alapvető áttérési technikák
Alagutak tipusai
Automatikus alagutak

• Alagút ügynökök (Tunnel Brokers) (RFC3053): szerver alapú automatikus


alagutak
• 6to4 (RFC3056): útválasztótól útválasztóig
• ISATAP (Intra-Site Automatic Tunnel Addressing Protocol): munkaállomástól az
útválasztóig, útválasztótól a munkaállomásig, elképzelhető munkaállomástól
munkaállomásig
• 6over4 (RFC2529): munkaállomástól az útválasztóig, útválasztótól a
munkaállomásig
• Teredo: IPv4 NAT-on keresztüli alagutak
• IPv64: együttes IPv4/IPv6-os hálózatokhoz
• DSTM (Dual Stack Transition Mechanism): IPv4 az IPv6-os alagutak felett
Alapvető áttérési technikák
Alagutak tipusai
Alagút ügynök (Tunnel Broker)
•Csak általános felépítés specifikált nem a teljes protokoll

•Egyedülálló IPv6 gépeknek, vagy kis tartományok


Kommunikációjára

•Építő elemek
» Kliens: DS, alagút végpont
» Alagút ügynök: Dedikált szerver, mely feldolgozza a kliensek
kérését és kommunikál az alagút kiszolgálókkal
» Alagút kiszolgálók: DS, alagút végpont
Alapvető áttérési technikák
Alagút ügynök működése
Alapvető áttérési technikák
6to4
Alapvető áttérési technikák
6to4
Alapvető áttérési technikák
6to4
Alapvető áttérési technikák
ISATAP
Alapvető áttérési technikák
6over4

• 6over4
• Elsők között létrehozott alagút mechanizmus
• Elszigetelt IPv6 csomópontok saját alagutak
létrehozására
• IPv6-os csomagok egyszerű IPv4-be ágyazása
Alapvető áttérési technikák
TEREDO
• IPv6-os kommunikáció NAT-on keresztül
Az egyetlen alagút megoldás mely használható NAT-on keresztül

• UDP-n keresztüli alagút létrehozás (nem IP-n!)

• Alap összetevők
o Teredo kliens: DS csomópont
o Teredo kiszolgáló: globális IPv4-es címmel rendelkező csomópont
o IPv6-os összeköttetést kínál a klienseknek
o Teredo váltó (Relay): DS útválasztó a kliensek összeköttetésének
támogatására
o Teredo buborék (Bubble): IPv6-os csomagok tartalom nélkül
o Teredo szolgáltatási előtag: a szerver által küldött előtag,
o melyekből a klienseknek elő lehet állítani az IPv6-os címet
Alapvető áttérési technikák
TEREDO
Alapvető áttérési technikák
IPv64
Javaslat az IPv4 és IPv6-os hálózatok állandó, folyamatos
összeköttetésére
•IPv64 csomagok: IPv4-be ágyazott IPv6 csomagok
o 46-dik bit mutatja az IPv64 használatát
•IPv64 útválasztók
oAz IPv64 csomagok -> IPv6
oAz IPv6 csomagok -> IPv6
oAz IPv4 csomagok -> IPv4
•IPv4 útválasztók
oAz IPv64 csomagok -> IPv4
•» IPv6 útválasztók
oAz IPv64 csomagok -> nem tudja feldolgozni
Alapvető áttérési technikák
DSTM
4over6
•Az áttérés kései fázisában
•IPv4-es csomagok IPv6 feletti átvitelére
Főbb összetevők
•Alagút végpont (TEP): határ útválasztó a csak IPv6 hálózat és az
IPv4 internet v. intranet között
•DSTM kliens: DS csomópont, alagutat hoz létre az alagút
végpontjáig
•DSTM cím kiszolgáló (AS): IPv4 címek lefoglalása a klienseknek
A kiszolgáló tud hasítani az IPv4-es portokból, az IPv4 jobb kihasználásának érdekében
Támogatása
Támogatja a DHCPv6 címfeloldást

You might also like