Técnicas de Transição
|
|
|
- Vera di Castro Benke
- 10 Há anos
- Visualizações:
Transcrição
1 IPv6.br Técnicas de Transição
2 Agenda Introdução 4rd Classificação das Técnicas 6PE e 6VPE Pilha Dupla 6rd 6in4 e 6over4 6to4 GRE Teredo Tunnel Brokers ISATAP DS-Lite e DS-Lite + A+P A+P IVI, divi e divi-pd NAT444 NAT64 e DNS64 Considerações Finais 464XLAT
3 Introdução IPv4 Jan 1983 Esgotamento do IPv4
4 Introdução Esgotamento do IPv4 IPv4 Jan 1983 IPv6 Projeto Desativação do IPv4 Implantação IPv6 em toda a Internet 1994 IPv Técnicas de Transição / Túneis
5 Introdução Isso não aconteceu assim O IPv4 esgotou-se e o IPv6 ainda não foi implantado Esgotamento do IPv4 IPv4 Jan 1983 IPv6 Projeto Desativação do IPv4 Implantação IPv6 em toda a Internet 1994 IPv Técnicas de Transição / Túneis
6 Introdução Esgotamento do IPv4 IPv4 Jan 1983 IPv6 Projeto IPv4 Desativação do IPv4 Compart. Implantação IPv6 em toda a Internet 1994 IPv Novas téc. / Túneis / Tradução Técnicas de Transição / Túneis
7 E agora, como proceder? IPv6 é necessário IPv4 não pode ser descartado agora Como implementar os dois em curto prazo?
8 Pilha Dupla IPv6 + IPv4 em todos os nós Se a consulta DNS retorna: A: a aplicação usa IPv4 AAAA: a aplicação usa IPv6 AAAA e A: a aplicação tenta primeiro o IPv6, se falhar, tenta o IPv4 AAAA e A: a aplicação com happy eyeballs tenta IPv6 e IPv4 simultaneamente, o mais rápido é usado
9 Tenho IPv6 Computador destino na Internet tem IPv6 Mas meu provedor somente oferece IPv4 Como eu consigo fazer esta comunicação em IPv6?
10 Utilizar túneis Colocar todo o pacote IPv6 dentro de um pacote IPv4
11 6in4 Técnica de encapsulamento do IPv6 diretamente dentro do pacote IPv4 RFC 4213 Tipo 41 (0x29) no campo cabeçalho: protocolo 41
12 6over4 Túnel configurado manualmente, usando o encapsulamento 6in4 Pode ser usado para contornar partes da rede, ou Internet, que não suportam IPv6
13 GRE Técnica de encapsulamento genérica, definida na RFC 2784, pode ser usada para transportar diversos protocolos, inclusive IPv6 e IPv4. Configuração manual Mesmos casos de uso do 6over4: contornar partes da rede, ou da Internet, que não suportam o protocolo.
14 Laboratório 6over4 e GRE
15 Tunnel Brokers
16 Tunnel Brokers Podem usar diversas técnicas de encapsulamento e protocolos de comunicação: 6in4, UDP, AYIYA, TSP, etc. A implantação de um serviço de Tunnel Broker não é trivial, pois não existem softwares abertos para a função de Servidor Broker - Hurricane Electric recomendado para Sistemas Autônomos, é possível estabelecer sessões BGP e anunciar seu próprio bloco. - PoP da Algar Telecom no Brasil podese obter redes /64 e /48 para testes ótimo desempenho.
17 6PE e 6VPE RFCs 4798 e 4659 Comunicação IPv6 por meio de um core MPLS IPv4, usando LSPs (Label Switch Paths) 6PE apenas tabela global de roteamento 6VPE tabelas de roteamento separadas logicamente Permite que o provedor utilize a infraestrutura IPv4 já existente para facilitar a implantação do IPv6
18 6PE e 6VPE
19 6to4 O 6to4 (RFC 3056) é uma das técnicas de transição mais antigas e serviu de base para o 6rd Originalmente, seu objetivo era obter conectividade IPv6 por meio de túneis automáticos 6in4 Provavelmente trouxe mais problemas para a implantação do IPv6 na Internet, do que benefícios Vários sistemas operacionais, em especial o Windows, utilizam essa técnica automaticamente
20 6to4
21 6to4 Os endereços usam o prefixo 2002:wwxx:yyzz::/48, onde wwxx:yyzz é o endereço IPv4 do roteador 6to4. Os relays usam o endereço anycast Em redes pilhas dupla, com servidores IPv6 é recomendável instalar um relay 6to4 para que as respostas às requisições de clientes 6to4 saiam já encapsuladas da rede Em redes corporativas, pode-se bloquear os túneis 6to4 bloqueando-se o protocolo 41 Pode-se também desativar os túneis 6to4 no Windows Laboratório disponível no CD ou Website
22 Laboratório 6to4
23 6rd O 6rd (rapid deployment) é uma técnica para facilitar a implantação do IPv6 entre o provedor e o usuário, sobre uma rede já existente IPv4 Provedor Free, na França RFC 5569 Baseado no 6to4
24 6rd
25 6rd Formato do endereço IPv6 Normalmente n=32, o=32, m=0 Pode-se aumentar n, mas significa entregar prefixos mais longos do que /64 para os usuários, quebrando a SLAAC. Pode-se omitir o prefixo de rede IPv4, diminuindo o. Por exemplo, para um prefixo /16, os bits que representam poderiam ser omitidos.
26 6rd Implementações Linux kernel ou superior Cisco, Juniper, etc Pode ser útil para provedores que administram remotamente o CPE Não é uma técnica para ser usada para novos usuários, já que se baseia numa rede nativa IPv4, e não IPv6, mas pode ser útil para a base existente de usuários Laboratório disponível no CD ou Website
27 Laboratório 6rd
28 Teredo
29 Teredo O Teredo (RFC 4380) foi criado com o mesmo objetivo do 6to4, mas usa encapsulamento UDP, o que permite seu funcionamento com NAT IPv4 Usa o prefixo 2001:0000::/32 O Windows o implementa de forma automática. Pode ser bloqueado numa rede corporativa, bloqueando-se a comunicação na porta UDP 3544, ou desativando-o no Windows.
30 Teredo
31 ISATAP O ISATAP (Intra-Site Automatic Tunnel Addressing Protocol) (RFC 5214) é um túnel automático IPv6 sobre IPv4 para ser usado dentro das corporações Não funciona através da Internet Baseado no protocolo 41
32 ISATAP
33 Tenho IPv4 Computador destino na Internet tem IPv4 Mas meu provedor somente oferece IPv6 Como eu consigo fazer esta comunicação em IPv4?
34 Utilizar túneis Colocar todo o pacote IPv4 dentro de um pacote IPv6
35 DS-Lite e DS-Lite com A+P Técnicas usadas na seguinte situação: Entre provedores e seus usuários Não há IPv4 disponíveis, é preciso preservá-los, compartilhando-os Usuários trabalham com IPv6 nativo RFC 6333 AFTR: Desenvolvido pelo ISC por solicitação da Comcast
36 DS-Lite
37 DS-Lite B4 = Basic Bridge BroadBand IPv6 nativo Deve suportar túneis 4in6 (Linux / OpenWRT) DHCPv4 (para atribuição dos endereços v4 RFC 1918 aos hosts) Proxy DNS (faz as consultas via IPv6, evitando a tradução) AFTR = Address Family Transition Router CGN NAT44 Um só NAT, não é NAT 444, faz a tradução para cada um dos dispositivos do usuário, já que o CPE opera como bridge Endereços na faixa /29 nos túneis: não gasta blocos IPv4 na infraestrutura do provedor.
38 DS-Lite com A+P Similar ao DS-Lite, mas usa A+P Compartilhamento de endereços (A Address), com restrição de portas (P Portas). Stateless O usuário recebe um IPv4 válido, mesmo com algumas restrições NAT44 no CPE, obedecendo a restrição de portas Hosts não precisam conhecer o A+P
39 DS-Lite com A+P
40 Laboratório DSLite
41 4rd O 4rd (draft-despres-intarea-4rd-01) é uma técnica muito similar ao DS-Lite com A+P Usa túneis 4in6 para fornecer IPs v4 compartilhados para usuários somente IPv6 Usa compartilhamento de endereços com restrição de portas (A+P) O endereço IPv4 e parâmetros de compartilhamento são mapeados no endereço IPv6
42 4rd
43 4rd Blocos de portas: 1o. bloco: 2o. bloco: 3o. bloco: 4o. bloco: port-set-id (n=1 a 12 bits) + sufixo (que varia de 0 a 12-n) port-set-id (n=1 a 13 bits) + sufixo (que varia de 0 a 13-n) 01 + port-set-id (n=1 a 14 bits) + sufixo (que varia de 0 a 14-n) 1 + port-set-id (n=1 a 15 bits) + sufixo (que varia de 0 a 15-n)
44 4rd
45 4rd Implementação baseada em vyatta que pode ser usada para testes: Produtos da linha SEIL do provedor japonês IIJ também implementam o protocolo. O desenvolvimento do 4rd deve ser acompanhado com atenção: Funciona em redes somente IPv6 Stateless Conectividade fim a fim Quando necessário o uso de técnicas stateful, isso é feito no lado do cliente (NAT44 obedecendo à restrição de portas)
46 Somente tenho IPv6 Computador destino na Internet somente tem IPv4 Como eu consigo fazer esta comunicação?
47 Utilizar Tradução Fazer equivalência entre campos IPv6 com campos IPv4 na mudança de uma rede para outra
48 RFC 6145
49 RFC 6145
50 Endereços IPv4 são escassos Como atribuir um IPv4 quando fizer a tradução? Se tivesse falando de redes IPv4 com endereçamento privado para acessar a Internet teríamos algo similar?
51 NAT64 e DNS64
52 NAT64 e DNS64 Caso de uso similar ao do DS-Lite: Entre provedores e seus usuários Não há IPv4 disponíveis, é preciso preservá-los, compartilhando-os Usuários trabalham com IPv6 nativo Não recebem um IPv4, nem mesmo privado A comunicação com hosts v4 é feita por meio de tradução NAT64 e DNS64 são técnicas independentes que operam em conjunto
53 NAT64 Definido na RFC 6146 Tradução stateful de pacotes IPv6 em IPv4 Prefixo bem conhecido: 64:ff9b::/96 Linux, Windows, Cisco, Juniper, A10, F5, etc. ex.: IPv4 = IPv6 convertido = 64:ff9b::
54 DNS64 Técnica auxiliar ao NAT64 RFC 6147 Funciona como um DNS recursivo, para os hosts, mas: Se não há resposta AAAA, converte a resposta A em uma resposta AAAA, convertendo o endereço usando a mesma regra (e prefixo) do NAT64 BIND ou Totd
55 NAT64 e DNS64 Computadores trabalham apenas com IPv6 Alguns softwares, não preparados ainda para o IPv6, podem não funcionar Tradução de endereços Algumas aplicações, que carregam IPs em sua forma literal no protocolo, na camada de aplicação, não funcionarão. Ex.: ftp em modo ativo, sip.
56 Laboratório NAT64
57 NAT64 e DNS64 não oferecem IPv4, quebrando algumas aplicações É possível atribuir um IPv4, mesmo que privado, aos usuários?
58 464XLAT
59 464XLAT
60 464XLAT Solução que usa dupla tradução, similar ao divi ou divi-pd draft-ietf-v6ops-464xlat-01 Não é realmente uma técnica nova, mas uma aplicação de duas técnicas já conhecidas em conjunto: O NAT64, no lado do provedor PLAT (provider side translator) RFC 6146 Um tradutor stateless, semelhante ao IVI, no lado do cliente, mas que usa endereços privados (RFC1918), e não públicos CLAT (customer side translator) RFC 6145
61 464XLAT CLAT Android: PLAT: NAT64 (diversas opções) Testes realizados pela T-Mobile e pelo Ponto de Troca de Tráfego japonês JPIX Não é a solução ideal: Não aceita conexões entrantes (para o v4) Stateful do lado do provedor Pode ser implantada em larga escala em pouco tempo, pois seus componentes básicos já estão relativamente maduros
62 É possível fazer uma tradução sem guardar o histórico? Existem mais IPv6 do que IPv4, como fazer um mapeamento 1:1?
63 IVI
64 IVI
65 IVI A tradução dos cabeçalhos é feita da mesma forma que no NAT64, conforme a RFC 6145
66 IVI IVI = IV (4 em romano) + VI (6 em romano) Como o IVI não trata do esgotamento do IPv4, e exige um mapeamento 1:1, é mais adequado para servidores IPv6, do que para estações de trabalho em geral. O IVI foi desenvolvido para que servidores somente IPv6 da CERNET2 (Rede Acadêmica Chinesa), pudessem ser acessados da Internet IPv4 RFC 6219 Há uma implementação aberta do IVI para Linux, que pode ser usada para testes:
67 É possível expandir a tradução para que uma maior quantidade de usuários possa ser atendida? Compartilhar a tradução é possível?
68 divi e divi-pd
69 divi e divi-pd O divi (draft-xli-behave-divi-04) e o divi-pd (draft-xli-behave-divi-pd-01) são técnicas que usam dupla tradução para fornecer endereços IPv4 compartilhados, com restrição de portas, a hosts somente IPv6. No divi é possível entregar apenas 1 endereço IPv6, e um endereço IPv4, para um dado CPE, enquanto no divi-pd é possível delegar um prefixo.
70 divi No CPE pode haver dois tipos de tradução Totalmente stateless, mas nesse caso os hosts devem obedecer, por algum outro meio, a restrição de portas Parcialmente stateless, quando o CPE realiza a tradução das portas e guarda o estado relativo a isso O divi é adequado para dispositivos móveis, quando 1 endereço IPv4 e 1 endereço IPv6 normalmente são suficientes
71 divi-pd No divi-pd cada CPE recebe: Um prefixo IPv6, que pode ser distribuído para os diversos hosts via SLAAC Um endereço IPv4, com portas restritas, que pode ser compartilhado entre diversos hosts, se o CPE realizar a função de NAT44 e DHCPv4
72 divi e divi-pd Soluções praticamente ideais: Funcionam sobre redes somente v6 Stateless Conectividade fim a fim Não necessitam de DNS64 ou ALG Quando necessário usar técnicas stateful (mapeamento de portas ou NAT44) isso é feito no lado do usuário A tradução N:1 implementada no provedor pode ser usada também com DNS64 e eventualmente ALGs para clientes somente IPv6
73 Os IPv4 estão acabando por aqui e já acabaram em outros lugares Distribuição em massa de IPv6 ou de técnicas de transição ainda não é realidade Existe algo que possa ser feito para dar sobrevida ao IPv4?
74 A+P
75 A+P O A+P (RFC 6346) não é uma técnica de transição para IPv6, mas uma forma de preservar os endereços IPv4 Pode ser usada em conjunto com a implantação nativa do IPv6 O A+P consiste em compartilhar o mesmo IPv4 para diversos usuários, restringindo as faixas de portas que cada um deles pode usar O A+P é menos nocivo à arquitetura da Internet do que o NAT
76 NAT444
77 NAT444 O NAT444 (draft-shirasaki-nat444-05) não é uma técnica de transição para o IPv6, mas uma forma de prolongar a vida útil do IPv4, por meio do compartilhamento O NAT444 pode ser usado, contudo, em conjunto com a implantação do IPv6 O NAT444 implica na utilização de dois NATs, um no provedor, outro no usuário, e quebra a conectividade fim a fim, e potencialmente diversas aplicações Existe uma proposta para reservar-se um bloco IPv4 específico para o NAT444: draft-weil-shared-transition-space-request-15
78 Classificação das Técnicas Melhor quadrante
79 Classificação das Técnicas Critérios de escolha IPv6 nativo nos usuários Stateless em detrimento de stateful Evitar técnicas para prolongar a vida do IPv4, sem a adoção concomitante do IPv6 Adequação à rede onde será implantada Maturidade e opções de implantação
80 Classificação das Técnicas Pilha Dupla Túneis Pacotes IPv4 encapsulados em IPv6, ou vice-versa Tradução Técnica padrão, adequada para enquanto ainda houver IPs versão 4 disponíveis Pacotes IPv4 traduzidos para IPv6, e vice-versa ALG (Application Layer Gateway) Gateways que lidam com aplicações específicas
81 Classificação das Técnicas Stateful Stateless É necessário manter informações de estado, como tabelas com endereços e portas. Não é necessário manter estado, cada pacote é processado de forma independente, de acordo com uma regra ou algorítmo. Stateless é preferível a Stateful. Escala melhor É mais barato, do ponto de vista computacional e financeiro.
82 Considerações finais Deve-se usar pilha dupla, se não houver falta de endereços IPv4 A Internet caminha para ser somente IPv6, deve-se preferir técnicas que usem IPv6 nativo Deve-se evitar duplo NAT IPv4, o NAT444 Técnicas com dupla tradução e túneis IPv4 sobre IPv6 evitam a necessidade do duplo NAT, para compartilhar o IPv4 Stateless preferível a stateful Caso stateful seja necessário, que seja preferivelmente do lado do usuário, e não do provedor
83 Laboratório NAT64
84 Contatos Equipe do CEPTRO, NIC.br Coordenador do IPv6.br Antonio M. Moreiras Inoc-dba: 22548*amm
85 Backup Detalhamento dos cenários
86 Cenários Mostram as diferentes situações em que há necessidade de redes IPv6 e IPv4 coexistirem e interoperarem Generalização e extensão dos cenários apresentados na RFC 6144
87 Cenários 1 e 2 O cenário 1 representa uma rede com falta de endereços v4, ou uma rede nova, somente v6. Soluções simples, stateless ou stateful. O cenário 2, onde há serviços na rede, é mais complexo. Mapeamento 1:1 frequentemente não pode ser feito. Soluções normalmente stateful. Stateless pode ser possível se o mapeamento puder ser feito parcialmente.
88 Cenários 3 e 4 O cenário 3 representa, tipicamente, uma rede legada IPv4 que tem de responder a requisições da Internet v6. Soluções stateful. O cenário 4 pode ser encontrado num estágio avançado da migração, onde usuários IPv4 têm de acessar serviços somente IPv6 na Internet. Sem solução de tradução na própria rede.
89 Cenários 5 e 6 Similares os cenários 1 e 2. O cenário 5 representa uma rede com falta de endereços v4, ou uma rede nova, somente v6. Soluções simples, stateless ou stateful. O cenário 6, onde há serviços na rede, é mais complexo. Mapeamento 1:1 frequentemente não pode ser feito. Soluções normalmente stateful. Stateless pode ser possível se o mapeamento puder ser feito parcialmente.
90 Cenários 7 e 8 Os cenários 7 e 8 representam uma situação ideal, onde qualquer dispositivo na Internet IPv6 poderia comunicar-se com qualquer outro na Internet IPv4, e viceversa. Solução improvável.
91 Cenários 9 e 10 Os cenários 9 e 10 representam situações onde é necessário fazer duas redes IPv6 comunicarem-se através da Internet IPv4, ou duas redes IPv4 comunicaremse através da Internet IPv6. Soluções de tunelamento.
Técnicas de Transição em 45 minutos
Capacitação IPv6.br Técnicas de Transição em 45 minutos Agenda Introdução Classificação das Técnicas Pilha Dupla DS-Lite e DS-Lite + A+P 6rd 6PE e 6VPE NAT64 e DNS64 464XLAT IVI, divi e divi-pd Considerações
Técnicas de Transição
Capacitação IPv6.br Técnicas de Transição Agenda Introdução 464XLAT Cenários 4rd Classificação das Técnicas 6PE e 6VPE Pilha Dupla 6rd 6in4 e 6over4 6to4 GRE Teredo Tunnel Brokers ISATAP DS-Lite e DS-Lite
Transição para o IPv6 com IPv4 Compartilhado
Transição para o IPv6 com IPv4 Compartilhado DS-Lite, NAT64/DNS64, MAP-E, MAP-T e 464XLAT Edwin Cordeiro [email protected] GTER 23 de maio de 2013 Agenda A transição para o IPv6 Técnicas de transição para
Tutorial IPv6 Avançado Técnicas de Transição
Tutorial IPv6 Avançado Técnicas de Transição Agenda Introdução Qual a melhor técnica de transição? Existem alternativas ao Dual Stack? Como fazer caso meu provedor de trânsito não ofereça link IPv6? Quero
Técnicas de Transição
IPv6.br Técnicas de Transição Agenda Introdução 464XLAT Classificação das Técnicas 4rd Pilha Dupla 6PE e 6VPE 6in4 e 6over4 6rd GRE 6to4 Tunnel Brokers Teredo DS-Lite e DS-Lite + A+P ISATAP IVI A+P MAP-T
Técnicas de Transição
Técnicas de Transição Licença de uso do material Esta apresentação está disponível sob a licença Creative Commons Atribuição Não a Obras Derivadas (by-nd) http://creativecommons.org/licenses/by-nd/3.0/br/legalcode
Fundamentos de Redes de Computadores. IPv6. Prof. Claudemir
Fundamentos de Redes de Computadores IPv6 Prof. Claudemir Implantação do IPv6 Implantação do IPv6 Implantação do IPv6 Implantação do IPv6 RIR Regional Internet Registries (Registrador Regional de Internet)
Entendendo como funciona o NAT
Entendendo como funciona o NAT Vamos inicialmente entender exatamente qual a função do NAT e em que situações ele é indicado. O NAT surgiu como uma alternativa real para o problema de falta de endereços
Desafios do IPv6 para profissionais de segurança
Desafios do IPv6 para profissionais de segurança 2 o. Fórum Brasileiro de CSIRTS - 2013 Caso alguém ainda não saiba, no mundo IPv4... 2o. Fórum Brasileiro de CSIRTS - 2013 Desafios do NAT Dificuldade de
Capítulo 11: NAT para IPv4
Unisul Sistemas de Informação Redes de Computadores Capítulo 11: NAT para IPv4 Roteamento e Switching Academia Local Cisco UNISUL Instrutora Ana Lúcia Rodrigues Wiggers Presentation_ID 1 Capítulo 11 11.0
18/05/2014. Problemas atuais com o IPv4
Problemas atuais com o IPv4 Fundamentos de Redes de Computadores Prof. Marcel Santos Silva Falhas de segurança: A maioria dos ataques contra computadores hoje na Internet só é possível devido a falhas
Configurações para utilização de IPv6.
Configurações para utilização de IPv6. Devido a escassez de endereços IPv4 muitos países começaram a utilizar o IPv6 para solucionar este problema. Entretanto, para continuar utilizando os recursos do
A Internet e o TCP/IP
A Internet e o TCP/IP 1969 Início da ARPANET 1981 Definição do IPv4 na RFC 791 1983 ARPANET adota o TCP/IP 1990 Primeiros estudos sobre o esgotamento dos endereços 1993 Internet passa a ser explorada comercialmente
3) Na configuração de rede, além do endereço IP, é necessário fornecer também uma máscara de subrede válida, conforme o exemplo:
DIRETORIA ACADÊMICA DE EDUCAÇÃO E TECNOLOGIA COORDENAÇÃO DOS CURSOS DA ÁREA DE INFORMÁTICA! Atividade em sala de aula. 1) A respeito de redes de computadores, protocolos TCP/IP e considerando uma rede
SUMÁRIO 1. AULA 6 ENDEREÇAMENTO IP:... 2
SUMÁRIO 1. AULA 6 ENDEREÇAMENTO IP:... 2 1.1 Introdução... 2 1.2 Estrutura do IP... 3 1.3 Tipos de IP... 3 1.4 Classes de IP... 4 1.5 Máscara de Sub-Rede... 6 1.6 Atribuindo um IP ao computador... 7 2
Ferramentas para Coexistência e Transição IPv4 e IPv6. Módulo 7
Ferramentas para Coexistência e Transição IP e IPv6 Módulo 7 ftp://ftp.registro.br/pub/stats/delegated-ipv6-nicbr-latest 250 200 150 100 50 0 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 Coexistência
Componentes de um sistema de firewall - I
Componentes de um sistema de firewall - I O que são Firewalls? Os firewalls são sistemas de segurança que podem ser baseados em: um único elemento de hardware; um único elemento de software instalado num
O que é a Internet e como ela funciona?
IPv6: Introdução O que é a Internet e como ela funciona? Como o usuário vê a Internet Camadas Física e Lógica Aplicações na Internet web e-mail vídeos troca de arquivos http ftp smtp pop imap sip tcp udp
Esgotamento do IPv4 e implantação do IPv6
Esgotamento do IPv4 e implantação do IPv6 Reunião Itinerante do CGI.br Curitiba 19/03/2013 Milton Kaoru Kashiwakura Antonio Marcos Moreiras O Comitê Gestor da Internet no Brasil (CGI.br) foi criado pela
Redes de Computadores
Redes de Computadores CAMADA DE REDE DHCP NAT IPv6 Slide 1 Protocolo DHCP Protocolo de Configuração Dinâmica de Hospedeiros (Dynamic Host Configuration Protocol DHCP), RFC 2131; Obtenção de endereço de
Dados Internacionais de Catalogação na Publicação (CIP) (Câmara Brasileira do Livro, SP, Brasil)
Licença Este livro está sob a licença Creative Commons Atribuição Uso não Comercial Com compartilhamento pela mesma licença 4.0 Internacional (CC BY-NC-SA 4.0), que está aqui resumida e pode ser lida em
Disciplina Fundamentos de Redes. Introdução ao Endereço IP. Professor Airton Ribeiro de Sousa Outubro de 2014
Disciplina Fundamentos de Redes Introdução ao Endereço IP 1 Professor Airton Ribeiro de Sousa Outubro de 2014 PROTOCOLO TCP - ARQUITETURA Inicialmente para abordamos o tema Endereço IP, é necessário abordar
A camada de rede do modelo OSI
A camada de rede do modelo OSI 1 O que faz a camada de rede? (1/2) Esta camada tem como função principal fazer o endereçamento de mensagens. o Estabelece a relação entre um endereço lógico e um endereço
FIREWALL. Prof. Fabio de Jesus Souza. [email protected]. Professor Fabio Souza
FIREWALL Prof. Fabio de Jesus Souza [email protected] Professor Fabio Souza O que são Firewalls? Os firewalls são sistemas de segurança que podem ser baseados em: um único elemento de hardware; um
Transição IPv4 è IPv6: Desafios e Riscos
Transição IPv4 è IPv6: Desafios e Riscos Cristine Hoepers [email protected]! Apresentação desenvolvida em conjunto com a equipe do CEPTRO.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança
Redes de Computadores II. Professor Airton Ribeiro de Sousa
Redes de Computadores II Professor Airton Ribeiro de Sousa 1 PROTOCOLO IP IPv4 - Endereçamento 2 PROTOCOLO IP IPv4 - Endereçamento A quantidade de endereços possíveis pode ser calculada de forma simples.
Exercícios de Revisão Edgard Jamhour. Quarto Bimestre: IPv6 e Mecanismos de Transiçao
Exercícios de Revisão Edgard Jamhour Quarto Bimestre: IPv6 e Mecanismos de Transiçao Questão 1: Indique a qual versão do IP pertence cada uma das características abaixo: ( ) Verifica erros no cabeçalho
Projeto e Instalação de Servidores IPv6. Prof.: Roberto Franciscatto
Projeto e Instalação de Servidores IPv6 Prof.: Roberto Franciscatto Introdução Problema Escassez de endereços IPs disponíveis Algumas empresas são detentoras de faixas de endereços classe A inteiras Introdução
Arquitetura TCP/IP. Parte IV Mapeamento de endereços IP em endereços físicos (ARP) Fabrízzio Alphonsus A. M. N. Soares
Arquitetura TCP/IP Parte IV Mapeamento de endereços IP em endereços físicos (ARP) Fabrízzio Alphonsus A. M. N. Soares Tópicos Problema de resolução de endereço Mapeamento direto Associação dinâmica ARP
SISTEMAS OPERACIONAIS LIVRES GERENCIAMENTO DE SERVIÇOS NO WINDOWS. Professor Carlos Muniz
SISTEMAS OPERACIONAIS LIVRES GERENCIAMENTO DE SERVIÇOS NO WINDOWS Se todos os computadores da sua rede doméstica estiverem executando o Windows 7, crie um grupo doméstico Definitivamente, a forma mais
Projeto de Redes de Computadores. Projeto do Esquema de Endereçamento e de Nomes
Projeto do Esquema de Endereçamento e de Nomes Lembrar a estrutura organizacional do cliente ajuda a planejar a atribuição de endereços e nomes O mapa topológico também ajuda, pois indica onde há hierarquia
Guia de implantação de IPv6 para empresas. Edwin Cordeiro NIC.br [email protected]
Guia de implantação de IPv6 para empresas Edwin Cordeiro NIC.br [email protected] O grupo v6ops do IETF O IETF é o local onde os protocolos e recomendações para a Internet são desenvolvidos O grupo v6ops
Conceitos de relação de confiança www.jpinheiro.net [email protected]
Conceitos de relação de confiança www.jpinheiro.net [email protected] Procedimento para criar uma árvore O procedimento usado para criar uma árvore com o Assistente para instalação do Active Directory
NETWORK ADDRESS TRANSLATION
Serviço Nacional de Aprendizagem Comercial E.E.P. Senac Pelotas Centro Histórico Programa Nacional de Acesso ao Ensino Técnico e Emprego Curso Técnico em Informática TAMIRES NUNES RELATÓRIO TÉCNICO NETWORK
** Distance Vector - Trabalha com a métrica de Salto(HOP),. O protocolo que implementa o Distance Vector é o RIP.!
Laboratório wireshark Número de sequencia: syn syn ack ack Cisco Packet Tracer Roteador trabalha em dois modos de operação: - Modo Normal - símbolo > - Modo Root - símbolo # ##################################################################
Engenheiro de Computação pela Universidade São Francisco USF (Itatiba SP, 2012).
Redes IP II: Técnicas de Migração de Ambientes de Redes IPv4 para IPv6 O IPv6 possui uma capacidade de endereçamentos de 128 bits contra apenas 32 bits do IPv4 (Endereço de protocolo utilizado hoje na
Capítulo 5: Roteamento Inter-VLANS
Unisul Sistemas de Informação Redes de Computadores Capítulo 5: Roteamento Inter-VLANS Roteamento e Comutação Academia Local Cisco UNISUL Instrutora Ana Lúcia Rodrigues Wiggers 1 Capítulo 5 5.1 Configuração
Veja abaixo um exemplo de um endereço IP de 32 bits: 10000011 01101011 00010000 11001000
4 Camada de Rede: O papel da camada de rede é transportar pacotes de um hospedeiro remetente a um hospedeiro destinatário. Para fazê-lo, duas importantes funções da camada de rede podem ser identificadas:
Esgotamento dos blocos IPv4 e o Protocolo IPv6
Esgotamento dos blocos IPv4 e o Protocolo IPv6 Oripide Cilento Filho [email protected] SET 2008 Agenda Apresentação do CGI.br e do NIC.br A Internet e o Protocolo Internet ( IP ) Necessidade de uma nova versão
Sobre a licença Para cada novo uso ou distribuição, você deve deixar claro para outros os termos da licença desta obra. No caso de criação de obras derivadas, os logotipos do CGI.br, NIC.br, IPv6.br e
Aula-19 NAT, IP Móvel e MPLS. Prof. Dr. S. Motoyama
Aula-19 NAT, IP Móvel e MPLS Prof. Dr. S. Motoyama 1 NAT Network address translation Resto da Internet 138.76.29.7 10.0.0.4 Rede local (ex.: rede doméstica) 10.0.0/24 10.0.0.1 10.0.0.2 10.0.0.3 Todos os
QUAL O PROCEDIMENTO PARA CONFIGURAR AS IMPRESSORAS DE REDE BROTHER EM UM SISTEMA DEC TCP / IP para VMS (UCX) Procedimento
Procedimento Visão geral Antes de usar a máquina Brother em um ambiente de rede, você precisa instalar o software da Brother e também fazer as configurações de rede TCP/IP apropriadas na própria máquina.
Capítulo 9 - Conjunto de Protocolos TCP/IP e Endereçamento. Associação dos Instrutores NetAcademy - Julho de 2007 - Página
Capítulo 9 - Conjunto de Protocolos TCP/IP e Endereçamento IP 1 História e Futuro do TCP/IP O modelo de referência TCP/IP foi desenvolvido pelo Departamento de Defesa dos Estados Unidos (DoD). O DoD exigia
Curso: Redes II (Heterogênea e Convergente) Tema da Aula: Características Roteamento
Curso: Redes II (Heterogênea e Convergente) Tema da Aula: Características Roteamento Professor Rene - UNIP 1 Roteamento Dinâmico Perspectiva e histórico Os protocolos de roteamento dinâmico são usados
A camada de rede. A camada de rede. A camada de rede. 4.1 Introdução. 4.2 O que há dentro de um roteador
Redes de computadores e a Internet Capitulo Capítulo A camada de rede.1 Introdução.2 O que há dentro de um roteador.3 IP: Protocolo da Internet Endereçamento IPv. Roteamento.5 Roteamento na Internet (Algoritmos
Guia de Conectividade Worldspan Go Res! A V A N Ç A D O
Guia de Conectividade Worldspan Go Res! A V A N Ç A D O Í n d i c e Considerações Iniciais...2 Rede TCP/IP...3 Produtos para conectividade...5 Diagnosticando problemas na Rede...8 Firewall...10 Proxy...12
Arquitetura de Rede de Computadores
TCP/IP Roteamento Arquitetura de Rede de Prof. Pedro Neto Aracaju Sergipe - 2011 Ementa da Disciplina 4. Roteamento i. Máscara de Rede ii. Sub-Redes iii. Números Binários e Máscara de Sub-Rede iv. O Roteador
Sistemas Autônomos (AS) Brasileiros Introdução
Sistemas Autônomos (AS) Brasileiros Introdução Cleber Martim de Alexandre Eduardo Ascenco Reis GTER28 20091204 GTER28 Sistemas Autônomos (AS) Brasileiros Introdução
Roteamento e Comutação
Roteamento e Comutação Design de Rede Local Design Hierárquico Este design envolve a divisão da rede em camadas discretas. Cada camada fornece funções específicas que definem sua função dentro da rede
FTIN Formação Técnica em Informática Módulo de Administração de Servidores de Rede AULA 02. Prof. Gabriel Silva
FTIN Formação Técnica em Informática Módulo de Administração de Servidores de Rede AULA 02 Prof. Gabriel Silva Temas da Aula de Hoje: Revisão da Aula 1. Redes LAN e WAN. Aprofundamento nos Serviços de
http://aurelio.net/vim/vim-basico.txt Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho
vi http://aurelio.net/vim/vim-basico.txt Entrar neste site/arquivo e estudar esse aplicativo Administração de Redes de Computadores Resumo de Serviços em Rede Linux Controlador de Domínio Servidor DNS
Informática I. Aula 22. http://www.ic.uff.br/~bianca/informatica1/ Aula 22-03/07/06 1
Informática I Aula 22 http://www.ic.uff.br/~bianca/informatica1/ Aula 22-03/07/06 1 Critério de Correção do Trabalho 1 Organização: 2,0 O trabalho está bem organizado e tem uma coerência lógica. Termos
Redes Roteadas. Estudo rápido de como implantar uma rede roteada fácil
Redes Roteadas Estudo rápido de como implantar uma rede roteada fácil Edmilson José de Almeida Filho Analista e Consultor ISP Suporte a Provedores desde 2001 Suporte Linux desde 2001 Suporte Mikrotik desde
Recursos de transição para IPv6
Recursos de transição para IPv6 Andrey Vedana Andreoli, Leandro Márcio Bertholdo, Liane M. R. Tarouco POP-RS / UFRGS Rua Ramiro Barcelos, 2574 - Porto Alegre RS {andrey, berthold, liane}@penta.ufrgs.br,
Firewalls. Firewalls
Firewalls Firewalls Paredes Corta-Fogo Regula o Fluxo de Tráfego entre as redes Pacote1 INTERNET Pacote2 INTERNET Pacote3 Firewalls Firewalls Barreira de Comunicação entre duas redes Host, roteador, PC
Componentes de um sistema de firewall - II. Segurança de redes
Componentes de um sistema de firewall - II Segurança de redes O que são Bastion Hosts? Bastion host é o nome dado a um tipo especial de computador que tem funções críticas de segurança dentro da rede e
Interconexão de Redes. Aula 03 - Roteamento IP. Prof. Esp. Camilo Brotas Ribeiro [email protected]
Interconexão de Redes Aula 03 - Roteamento IP Prof. Esp. Camilo Brotas Ribeiro [email protected] Revisão Repetidor Transceiver Hub Bridge Switch Roteador Domínio de Colisão Domínio de Broadcast
APOSTILA DE REDES DE COMPUTADORES PARTE - I I
APOSTILA DE REDES DE COMPUTADORES PARTE - I I 1 Índice 1. INTRODUÇÃO... ERRO! INDICADOR NÃO DEFINIDO. 2. ENDEREÇOS IP... 3 3. ANALISANDO ENDEREÇOS IPV4... 4 4. MÁSCARA DE SUB-REDE... 5 5. IP ESTÁTICO E
ADDRESS RESOLUTION PROTOCOL. Thiago de Almeida Correia
ADDRESS RESOLUTION PROTOCOL Thiago de Almeida Correia São Paulo 2011 1. Visão Geral Em uma rede de computadores local, os hosts se enxergam através de dois endereços, sendo um deles o endereço Internet
Configuração de Roteadores e Switches CISCO
Configuração de Roteadores e Switches CISCO Introdução ao CISCO IOS Endereçamento IPv6 Módulo - III Professor do Curso de CISCO Prof. Robson Vaamonde, consultor de Infraestrutura de Redes de Computadores
Aula Prática Roteador
Aula Prática Roteador INTRODUÇÃO Os roteadores são os equipamentos empregados na função de interconexão das redes como, por exemplo, redes IP. Diferentes redes IPs enviam suas informações/tráfego por meio
IP significa Internet Protocol. A Internet é uma rede, e assim como ocorre em qualquer tipo de rede, os seus nós (computadores, impressoras, etc.
Endereços IP Endereços IP IP significa Internet Protocol. A Internet é uma rede, e assim como ocorre em qualquer tipo de rede, os seus nós (computadores, impressoras, etc.) precisam ter endereços. Graças
Gerência e Administração de Redes
Gerência e Administração de Redes IFSC UNIDADE DE SÃO JOSÉ CURSO TÉCNICO SUBSEQUENTE DE TELECOMUNICAÇÕES! Prof. Tomás Grimm Agenda! Apresentação da disciplina! Introdução! Tipos de Gerência! Ferramentas
Configuração de Roteadores e Switches CISCO
Configuração de Roteadores e Switches CISCO Introdução ao CISCO IOS Protocolo MPLS Módulo - VI Professor do Curso de CISCO Prof. Robson Vaamonde, consultor de Infraestrutura de Redes de Computadores há
O modelo ISO/OSI (Tanenbaum,, 1.4.1)
Cenário das redes no final da década de 70 e início da década de 80: Grande aumento na quantidade e no tamanho das redes Redes criadas através de implementações diferentes de hardware e de software Incompatibilidade
Segurança em Sistemas de Informação Tecnologias associadas a Firewall
Algumas definições Firewall Um componente ou conjunto de componentes que restringe acessos entre redes; Host Um computador ou um dispositivo conectado à rede; Bastion Host Um dispositivo que deve ser extremamente
IPTABLES. Helder Nunes [email protected]
IPTABLES Helder Nunes [email protected] Firewall Hoje em dia uma máquina sem conexão com a internet praticamente tem o mesmo valor que uma máquina de escrever. É certo que os micros precisam se conectar
IPv6 em Redes Wireless IPv6@IPLeiria
Projeto Informático 2011 IPv6 em Redes Wireless IPv6@IPLeiria Bruno Silvestre, Carlos Silva Orientador : Nuno Veiga 26 de Julho 2011 Sumário Objetivos e Motivação Vantagens do IPv6 Tipos de Endereços Autenticação
ALTERNATIVA PARA CONEXÃO VIA INTERNET DE IP MASCARADO A IP REAL
Documento: Tutorial Autor: Iuri Sonego Cardoso Data: 27/05/2005 E-mail: [email protected] Home Page: http://www.scripthome.cjb.net ALTERNATIVA PARA CONEXÃO VIA INTERNET DE IP MASCARADO A IP REAL
3 SERVIÇOS IP. 3.1 Serviços IP e alguns aspectos de segurança
3 SERVIÇOS IP 3.1 Serviços IP e alguns aspectos de segurança Os serviços IP's são suscetíveis a uma variedade de possíveis ataques, desde ataques passivos (como espionagem) até ataques ativos (como a impossibilidade
Protocolo TCP/IP. Neste caso cada computador da rede precisa de, pelo menos, dois parâmetros configurados:
Protocolo TCP/IP Neste caso cada computador da rede precisa de, pelo menos, dois parâmetros configurados: Número IP Máscara de sub-rede O Número IP é um número no seguinte formato: x.y.z.w Não podem existir
GTER 36 Experiência de implantação IPv6 em clientes finais
GTER 36 Experiência de implantação IPv6 em clientes finais Alan Silva e Filipe Hoffman APRESENTAÇÃO - Pombonet Telecomunicações e Informática Ltda www.pombonet.com.br - Atuante na região da cidade de Jundiaí/SP
Política de Utilização da Rede Sem Fio (Wireless)
Política de Utilização da Rede Sem Fio (Wireless) UNISC Setor de Informática/Redes Atualizado em 22/07/2008 1. Definição Uma rede sem fio (Wireless) significa que é possível uma transmissão de dados via
Ensinando Redes com Emuladores. Edwin Cordeiro NIC.br
Ensinando Redes com Emuladores Edwin Cordeiro NIC.br Agenda Sobre o CGI.br e o NIC.br Curso IPv6.br Laboratórios reais Laboratórios virtuais Opções de emuladores Exemplos Conclusões O Comitê Gestor da
UNIVERSIDADE FEDERAL DE PELOTAS
Usando um firewall para ajudar a proteger o computador A conexão à Internet pode representar um perigo para o usuário de computador desatento. Um firewall ajuda a proteger o computador impedindo que usuários
PROJETO DE REDES www.projetoderedes.com.br
PROJETO DE REDES www.projetoderedes.com.br CENTRO UNIVERSITÁRIO DE VOLTA REDONDA UniFOA Curso Tecnológico de Redes de Computadores Disciplina: Redes Convergentes II Professor: José Maurício S. Pinheiro
Nível de segurança de uma VPN
VPN Virtual Private Network (VPN) é uma conexão segura baseada em criptografia O objetivo é transportar informação sensível através de uma rede insegura (Internet) VPNs combinam tecnologias de criptografia,
Cap 01 - Conceitos Básicos de Rede (Kurose)
Cap 01 - Conceitos Básicos de Rede (Kurose) 1. Quais são os tipos de redes de computadores e qual a motivação para estudá-las separadamente? Lan (Local Area Networks) MANs(Metropolitan Area Networks) WANs(Wide
Introdução ao Active Directory AD
Introdução ao Active Directory AD Curso Técnico em Redes de Computadores SENAC - DF Professor Airton Ribeiro O Active Directory, ou simplesmente AD como é usualmente conhecido, é um serviço de diretórios
INFORMÁTICA FUNDAMENTOS DE INTERNET. Prof. Marcondes Ribeiro Lima
INFORMÁTICA FUNDAMENTOS DE INTERNET Prof. Marcondes Ribeiro Lima Fundamentos de Internet O que é internet? Nome dado a rede mundial de computadores, na verdade a reunião de milhares de redes conectadas
Endereços Lógicos, Físicos e de Serviço
Endereçamento IP O IP é um protocolo da Camada de rede É um endereço lógico único em toda a rede, portanto, quando estamos navegando na Internet estamos utilizando um endereço IP único mundialmente, pois
Redes de Computadores
edes de Computadores edes de Computadores Nível de ede edes de Computadores 2 1 Esquema de endereçamento original: cada rede física tem seu endereço de rede, cada host em uma rede tem o endereço de rede
Máscaras de sub-rede. Fórmula
Máscaras de sub-rede As identificações de rede e de host em um endereço IP são diferenciadas pelo uso de uma máscara de sub-rede. Cada máscara de sub-rede é um número de 32 bits que usa grupos de bits
Endereçamento. Um endereço IPv4 é formado por 32 bits. 2 32 = 4.294.967.296. Um endereço IPv6 é formado por 128 bits.
Um endereço IPv4 é formado por 32 bits. 2 32 = 4.294.967.296 Um endereço IPv6 é formado por 128 bits. 2 128 = 340.282.366.920.938.463.463.374.607.431.768.211.456 ~ 48 octilhões (5,6x10 28 ) de endereços
TRANSMISSÃO DE DADOS Prof. Ricardo Rodrigues Barcelar http://www.ricardobarcelar.com
- Aula 5-1. A CAMADA DE TRANSPORTE Parte 1 Responsável pela movimentação de dados, de forma eficiente e confiável, entre processos em execução nos equipamentos conectados a uma rede de computadores, independentemente
Princípios de desenho do nível IP na Internet
Princípios de desenho do nível IP na Internet 1. Ter a certeza que funciona. 2. Manter os protocolos simples. 3. Fazer escolhas claras. 4. Tirar proveito da modularidade. 5. Esperar heterogeneidade. 6.
A máscara de sub-rede pode ser usada para dividir uma rede existente em "sub-redes". Isso pode ser feito para:
Fundamentos: A máscara de pode ser usada para dividir uma rede existente em "s". Isso pode ser feito para: 1) reduzir o tamanho dos domínios de broadcast (criar redes menores com menos tráfego); 2) para
Sumário INTRODUÇÃO... 4 PROTOCOLO ARP...5 ARP - ADDRESS RESOLUTION PROTOCOL...5 FUNCIONAMENTO DO PROTOCOLO ARP...5 CACHE ARP... 6
IESPLAN Instituto de Ensino Superior Planalto Departamento de Ciência da Computação Curso: Ciência da Computação Disciplina: Engenharia de Software Professor: Marcel Augustus O Protocolo ARP Brasília,
Arquitetura TCP/IP. Parte III Endereçamento IP e roteamento. Fabrízzio Alphonsus A. M. N. Soares
Arquitetura TCP/IP Parte III Endereçamento IP e roteamento Fabrízzio Alphonsus A. M. N. Soares Tópicos Formato do endereço Classes de endereços Endereços especiais Sub-rede e máscara VLSM (Variable Length
IPv6@ESTG-Leiria Mecanismos de transição IPv6
IPv6@ESTG-Leiria Mecanismos de transição IPv6 Luís Diogo, Óscar Brilha, Nuno Veiga Escola Superior de Tecnologia e Gestão de Leiria Instituto Politécnico de Leiria Morro da Lena Alto Vieiro 2401-951 Leiria
Segurança de redes com Linux. Everson Scherrer Borges Willen Borges de Deus
Segurança de redes com Linux Everson Scherrer Borges Willen Borges de Deus Segurança de Redes com Linux Protocolo TCP/UDP Portas Endereçamento IP Firewall Objetivos Firewall Tipos de Firewall Iptables
Aula Prática Wi-fi Professor Sérgio Teixeira
Aula Prática Wi-fi Professor Sérgio Teixeira INTRODUÇÃO Os Access Points ou ponto de acesso wi-fi são os equipamentos empregados na função de interconexão das redes sem fio e com fio (infraestrutura).
APOSTILA DE REDES DE COMPUTADORES PARTE - III
APOSTILA DE REDES DE COMPUTADORES PARTE - III 1 REDE DE COMPUTADORES III 1. Introdução MODELO OSI ISO (International Organization for Standardization) foi uma das primeiras organizações a definir formalmente
Firewall. Tutorial Firewall em Linux Acadêmicos: Felipe Zottis e Cleber Pivetta
Tutorial Firewall em Linux Acadêmicos: Felipe Zottis e Cleber Pivetta Firewall Firewall é um quesito de segurança com cada vez mais importância no mundo da computação. À medida que o uso de informações
Compartilhamento de internet usando recursos do Windows XP
Compartilhamento de internet usando recursos do Windows XP Valença-Ba, 17 de outubro de 2010. Identificação IFBA- Campus Valença Curso: Informática subseqüente Disciplina: Redes de Computadores Turma:
Capítulo 6 - Protocolos e Roteamento
Capítulo 6 - Protocolos e Roteamento Prof. Othon Marcelo Nunes Batista Mestre em Informática 1 de 53 Roteiro (1 / 2) O Que São Protocolos? O TCP/IP Protocolos de Aplicação Protocolos de Transporte Protocolos
Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: [email protected] /
Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: [email protected] / [email protected] MATÉRIA: SEGURANÇA DA INFORMAÇÃO Aula N : 09 Tema:
Redes de Computadores Modelo de referência TCP/IP. Prof. MSc. Hugo Souza
Redes de Computadores Modelo de referência TCP/IP Prof. MSc. Hugo Souza É uma pilha de protocolos de comunicação formulada em passos sequenciais de acordo com os serviços subsequentes das camadas pela
