Técnicas de Transição
|
|
|
- Luísa Fartaria Dreer
- 10 Há anos
- Visualizações:
Transcrição
1 Capacitação IPv6.br Técnicas de Transição
2 Agenda Introdução 464XLAT Cenários 4rd Classificação das Técnicas 6PE e 6VPE Pilha Dupla 6rd 6in4 e 6over4 6to4 GRE Teredo Tunnel Brokers ISATAP DS-Lite e DS-Lite + A+P A+P IVI, divi e divi-pd (MAP-T) NAT444 NAT64 e DNS64 Considerações Finais
3 Introdução IPv4 Jan 1983 Esgotamento do IPv4
4 Projeto Introdução IPv4 Jan 1983 Esgotamento do IPv4 Desativação do IPv4 IPv IPv Implantação IPv6 em toda a Internet Técnicas de Transição / Túneis
5 Projeto Introdução IPv4 Jan 1983 Esgotamento do IPv4 Desativação do IPv4 IPv IPv Implantação IPv6 em toda a Internet Técnicas de Transição / Túneis
6 Projeto Introdução Isso não aconteceu assim O IPv4 esgotou-se e o IPv6 ainda não foi implantado IPv4 Jan 1983 Esgotamento do IPv4 Desativação do IPv4 IPv IPv Implantação IPv6 em toda a Internet Técnicas de Transição / Túneis
7 Projeto Introdução IPv4 Jan 1983 Esgotamento do IPv4 IPv4 Desativação do IPv4 Compart. IPv IPv Implantação IPv6 em toda a Internet Novas téc. / Túneis / Tradução Técnicas de Transição / Túneis
8 Classificação das Técnicas Pilha Dupla Técnica padrão, adequada para enquanto ainda houver IPs versão 4 disponíveis Túneis Pacotes IPv4 encapsulados em IPv6, ou vice-versa Tradução Pacotes IPv4 traduzidos para IPv6, e vice-versa ALG (Application Layer Gateway) Gateways que lidam com aplicações específicas
9 Classificação das Técnicas Stateful É necessário manter informações de estado, como tabelas com endereços e portas. Stateless Não é necessário manter estado, cada pacote é processado de forma independente, de acordo com uma regra ou algorítmo. Stateless é preferível a Stateful. Escala melhor É mais barato, do ponto de vista computacional e financeiro.
10 Classificação das Técnicas Critérios de escolha IPv6 nativo nos usuários Stateless em detrimento de stateful Evitar técnicas para prolongar a vida do IPv4, sem a adoção concomitante do IPv6 Adequação à rede onde será implantada Maturidade e opções de implantação
11 Classificação das Técnicas Melhor quadrante
12 DS-Lite e DS-Lite com A+P Técnicas usadas na seguinte situação: Entre provedores e seus usuários Não há IPv4 disponíveis, é preciso preservá-los, compartilhando-os Usuários trabalham com IPv6 nativo RFC 6333 AFTR: Desenvolvido pelo ISC por solicitação da Comcast
13 DS-Lite
14 DS-Lite B4 = Basic Bridge BroadBand IPv6 nativo Deve suportar túneis 4in6 (Linux / OpenWRT) DHCPv4 (para atribuição dos endereços v4 RFC 1918 aos hosts) Proxy DNS (faz as consultas via IPv6, evitando a tradução) AFTR = Address Family Transition Router CGN NAT44 Um só NAT, não é NAT 444, faz a tradução para cada um dos dispositivos do usuário, já que o CPE opera como bridge Endereços na faixa /29 nos túneis: não gasta blocos IPv4 na infraestrutura do provedor.
15 DS-Lite com A+P Similar ao DS-Lite, mas usa A+P Compartilhamento de endereços (A Address), com restrição de portas (P Portas). Stateless O usuário recebe um IPv4 válido, mesmo com algumas restrições NAT44 no CPE, obedecendo a restrição de portas Hosts não precisam conhecer o A+P
16 DS-Lite com A+P
17 NAT64 e DNS64 Caso de uso similar ao do DS-LIte: Entre provedores e seus usuários Não há IPv4 disponíveis, é preciso preservá-los, compartilhando-os Usuários trabalham com IPv6 nativo Não recebem um IPv4, nem mesmo privado A comunicação com hosts v4 é feita por meio de tradução NAT64 e DNS64 são técnicas independentes que operam em conjunto
18 NAT64 Definido na RFC 6146 Tradução stateful de pacotes IPv6 em IPv4 Prefixo bem conhecido: 64:ff9b::/96 Linux, Windows, Cisco, Juniper, A10, F5, etc. ex.: IPv4 = IPv6 convertido = 64:ff9b::
19 NAT64 RFC 6145
20 NAT64 RFC 6145
21 DNS64 Técnica auxiliar ao NAT64 RFC 6147 Funciona como um DNS recursivo, para os hosts, mas: Se não há resposta AAAA, converte a resposta A em uma resposta AAAA, convertendo o endereço usando a mesma regra (e prefixo) do NAT64 BIND ou Totd
22 NAT64 e DNS64
23 NAT64 e DNS64
24 NAT64 e DNS64 Computadores trabalham apenas com IPv6 Alguns softwares, não preparados ainda para o IPv6, podem não funcionar Tradução de endereços Algumas aplicações, que carregam IPs em sua forma literal no protocolo, na camada de aplicação, não funcionarão. Ex.: ftp em modo ativo, sip.
25 IVI, divi e divi-pd O divi e o divi-pd são técnicas em desenvolvimento, que têm casos de uso semelhantes às técnicas apresentadas anteriormente O IVI é uma técnica de tradução de IPv6 para IPv4 stateless, e deu origem ao divi e ao divi-pd IVI = IV (4 em romano) + VI (6 em romano) Técnicas desenvolvidas na CERNET/CERNET2 Testadas também na China Telecom
26 IVI A CERNET2 é uma rede somente IPv6 que atende aos centros de pesquisa chineses A China optou por criar uma rede nova, somente IPv6, no lugar de tornar a rede CERNET pilha dupla O IVI foi desenvolvido para que servidores somente IPv6, na CERNET2, pudessem ser acessados da Internet IPv4 RFC 6219 O IVI não endereça o esgotamento do IPv4, trata-se de tradução IPv4 para IPv6 1:1, stateless
27 IVI A CERNET2 é uma rede somente IPv6 que atende aos centros de pesquisa chineses A China optou por criar uma rede nova, somente IPv6, no lugar de tornar a rede CERNET pilha dupla O IVI foi desenvolvido para que servidores somente IPv6, na CERNET2, pudessem ser acessados da Internet IPv4 RFC 6219 O IVI não endereça o esgotamento do IPv4, trata-se de tradução IPv4 para IPv6 1:1, stateless
28 IVI
29 IVI
30 IVI A tradução dos cabeçalhos é feita da mesma forma que no NAT64, conforme a RFC 6145
31 IVI Os hosts atendidos pelo IVI têm apenas endereços IPv6 O DNS64 pode ser necessário No endereço IPv6 está contido o endereço IPv4 público ex.: bloco v6 do provedor: 2001:0db8::/32 bloco v4 do provedor: /24 prefixo escolhido para IVI IPv6: 2001:0db8:ff00::/40 previxo escolhido para IVI IPv4: /26 Mapeamento 1: :db8:ffc0:3364:0100:: :db8:ffc0:3364:0200::0 ( ) :db8:ffc0:3364:3e00::0
32 IVI Os hosts atendidos pelo IVI têm apenas endereços IPv6 O DNS64 pode ser necessário No endereço IPv6 está contido o endereço IPv4 público ex.: bloco v6 do provedor: 2001:0db8::/32 bloco v4 do provedor: /24 prefixo escolhido para IVI IPv6: 2001:0db8:ff00::/40 previxo escolhido para IVI IPv4: /26 Mapeamento 1: :db8:ffc0:3364:0100:: :db8:ffc0:3364:0200::0 ( ) :db8:ffc0:3364:3e00::0
33 IVI Como o IVI não trata do esgotamento do IPv4, e exige um mapeamento 1:1, é mais adequado para servidores IPv6, do que para estações de trabalho em geral. Há uma implementação aberta do IVI para Linux, que pode ser usada para testes:
34 divi e divi-pd O divi (draft-xli-behave-divi-04) e o divi-pd (draft-xli-behave-divi-pd-01) são técnicas que usam dupla tradução para fornecer endereços IPv4 compartilhados, com restrição de portas, a hosts somente IPv6. No divi é possível entregar apenas 1 endereço IPv6, e um endereço IPv4, para um dado CPE, enquanto no divi-pd é possível delegar um prefixo.
35 divi e divi-pd
36 divi O mapeamento dos endereços é uma extensão da RFC 6052, definido no draft-bcx-behave-addressfmt-extension: PSID identifica o CPE Q taxa de compartilhamento de endereços u deve conter zeros
37 divi No CPE pode haver dois tipos de tradução Totalmente stateless, mas nesse caso os hosts devem obedecer, por algum outro meio, a restrição de portas Parcialmente stateless, quando o CPE realiza a tradução das portas e guarda o estado relativo a isso O divi é adequado para dispositivos móveis, quando 1 endereço IPv4 e 1 endereço IPv6 normalmente são suficientes
38 divi-pd O mapeamento dos endereços no divi-pd também é uma extensão da RFC 6052, e é compatível com o formato do divi, para um prefixo de comprimento /64.
39 divi-pd No divi-pd cada CPE recebe: Um prefixo IPv6, que pode ser distribuído para os diversos hosts via SLAAC Um endereço IPv4, com portas restritas, que pode ser compartilhado entre diversos hosts, se o CPE realizar a função de NAT44 e DHCPv4
40 divi e divi-pd Soluções praticamente ideais: Funcionam sobre redes somente v6 Stateless Conectividade fim a fim Não necessitam de DNS64 ou ALG Quando necessário usar técnicas stateful (mapeamento de portas ou NAT44) isso é feito no lado do usuário A tradução N:1 implementada no provedor pode ser usada também com DNS64 e eventualmente ALGs para clientes somente IPv6
41 464XLAT Solução que usa dupla tradução, similar ao divi ou divi-pd draft-ietf-v6ops-464xlat-01 Não é realmente uma técnica nova, mas uma aplicação de duas técnicas já conhecidas em conjunto: O NAT64, no lado do provedor PLAT (provider side translator) RFC 6146 Um tradutor stateless, semelhante ao IVI, no lado do cliente, mas que usa endereços privados (RFC1918), e não públicos CLAT (customer side translator) RFC 6145
42 464XLAT
43 464XLAT
44 464XLAT CLAT Android: PLAT: NAT64 (diversas opções) Testes realizados pela T-Mobile e pelo Ponto de Troca de Tráfego japonês JPIX Não é a solução ideal: Não aceita conexões entrantes (para o v4) Stateful do lado do provedor Pode ser implantada em larga escala em pouco tempo, pois seus componentes básicos já estão relativamente maduros
45 4rd O 4rd (draft-despres-intarea-4rd-01) é uma técnica muito similar ao DS-Lite com A+P Usa túneis 4in6 para fornecer IPs v4 compartilhados para usuários somente IPv6 Usa compartilhamento de endereços com restrição de portas (A+P) O endereço IPv4 e parâmetros de compartilhamento são mapeados no endereço IPv6
46 4rd
47 4rd Blocos de portas: 1o. bloco: port-set-id (n=1 a 12 bits) + sufixo (que varia de 0 a 12-n) 2o. bloco: port-set-id (n=1 a 13 bits) + sufixo (que varia de 0 a 13-n) 3o. bloco: 01 + port-set-id (n=1 a 14 bits) + sufixo (que varia de 0 a 14-n) 4o. bloco: 1 + port-set-id (n=1 a 15 bits) + sufixo (que varia de 0 a 15-n)
48 4rd
49 4rd Implementação baseada em vyatta que pode ser usada para testes: Produtos da linha SEIL do provedor japonês IIJ também implementam o protocolo. O desenvolvimento do 4rd deve ser acompanhado com atenção:
50 4rd Implementação baseada em vyatta que pode ser usada para testes: Produtos da linha SEIL do provedor japonês IIJ também implementam o protocolo. O desenvolvimento do 4rd deve ser acompanhado com atenção: Funciona em redes somente IPv6 Stateless Conectividade fim a fim Quando necessário o uso de técnicas stateful, isso é feito no lado do cliente (NAT44 obedecendo à restrição de portas)
51 6rd O 6rd (rapid deployment) é uma técnica para facilitar a implantação do IPv6 entre o provedor e o usuário, sobre uma rede já existente IPv4 Provedor Free, na França RFC 5569 Baseado no 6to4
52 6rd
53 6rd Formato do endereço IPv6 Normalmente n=32, o=32, m=0 Pode-se aumentar n, mas significa entregar prefixos mais longos do que /64 para os usuários, quebrando a SLAAC. Pode-se omitir o prefixo de rede IPv4, diminuindo o. Por exemplo, para um prefixo /16, os bits que representam poderiam ser omitidos.
54 6rd Implementações Linux kernel ou superior Cisco, Juniper, etc Pode ser útil para provedores que administram remotamente o CPE Não é uma técnica para ser usada para novos usuários, já que se baseia numa rede nativa IPv4, e não IPv6, mas pode ser útil para a base existente de usuários
55 6to4 O 6to4 (RFC 3056) é uma das técnicas de transição mais antigas e serviu de base para o 6rd Originalmente, seu objetivo era obter conectividade IPv6 por meio de túneis automáticos 6in4 Provavelmente trouxe mais problemas para a implantação do IPv6 na Internet, do que benefícios Vários sistemas operacionais, em especial o Windows, utilizam essa técnica automaticamente
56 6to4
57 6to4 Os endereços usam o prefixo 2002:wwxx:yyzz::/48, onde wwxx:yyzz é o endereço IPv4 do roteador 6to4. Os relays usam o endereço anycast Em redes pilhas dupla, com servidores IPv6 é recomendável instalar um relay 6to4 para que as respostas às requisições de clientes 6to4 saiam já encapsuladas da rede Em redes corporativas, pode-se bloquear os túneis 6to4 bloqueando-se o protocolo 41 Pode-se também desativar os túneis 6to4 no Windows
58 A+P O A+P (RFC 6346) não é uma técnica de transição para IPv6, mas uma forma de preservar os endereços IPv4 Pode ser usada em conjunto com a implantação nativa do IPv6 O A+P consiste em compartilhar o mesmo IPv4 para diversos usuários, restringindo as faixas de portas que cada um deles pode usar O A+P é menos nocivo à arquitetura da Internet do que o NAT
59 A+P
60 NAT444 O NAT444 (draft-shirasaki-nat444-05) não é uma técnica de transição para o IPv6, mas uma forma de prolongar a vida útil do IPv4, por meio do compartilhamento O NAT444 pode ser usado, contudo, em conjunto com a implantação do IPv6 O NAT444 implica na utilização de dois NATs, um no provedor, outro no usuário, e quebra a conectividade fim a fim, e potencialmente diversas aplicações Existe uma proposta para reservar-se um bloco IPv4 específico para o NAT444: draft-weil-shared-transition-space-request-15
61 NAT444
62 Considerações finais Deve-se usar pilha dupla, se não houver falta de endereços IPv4 A Internet caminha para ser somente IPv6, deve-se preferir técnicas que usem IPv6 nativo Deve-se evitar duplo NAT IPv4, o NAT444 Técnicas com dupla tradução e túneis IPv4 sobre IPv6 evitam a necessidade do duplo NAT, para compartilhar o IPv4 Stateless preferível a stateful Caso stateful seja necessário, que seja preferivelmente do lado do usuário, e não do provedor
63 Contatos Equipe do CEPTRO, NIC.br Coordenador do IPv6.br Antonio M. Moreiras Inoc-dba: 22548*amm
Técnicas de Transição em 45 minutos
Capacitação IPv6.br Técnicas de Transição em 45 minutos Agenda Introdução Classificação das Técnicas Pilha Dupla DS-Lite e DS-Lite + A+P 6rd 6PE e 6VPE NAT64 e DNS64 464XLAT IVI, divi e divi-pd Considerações
Técnicas de Transição
IPv6.br Técnicas de Transição Agenda Introdução 4rd Classificação das Técnicas 6PE e 6VPE Pilha Dupla 6rd 6in4 e 6over4 6to4 GRE Teredo Tunnel Brokers ISATAP DS-Lite e DS-Lite + A+P A+P IVI, divi e divi-pd
Transição para o IPv6 com IPv4 Compartilhado
Transição para o IPv6 com IPv4 Compartilhado DS-Lite, NAT64/DNS64, MAP-E, MAP-T e 464XLAT Edwin Cordeiro [email protected] GTER 23 de maio de 2013 Agenda A transição para o IPv6 Técnicas de transição para
Tutorial IPv6 Avançado Técnicas de Transição
Tutorial IPv6 Avançado Técnicas de Transição Agenda Introdução Qual a melhor técnica de transição? Existem alternativas ao Dual Stack? Como fazer caso meu provedor de trânsito não ofereça link IPv6? Quero
Técnicas de Transição
Técnicas de Transição Licença de uso do material Esta apresentação está disponível sob a licença Creative Commons Atribuição Não a Obras Derivadas (by-nd) http://creativecommons.org/licenses/by-nd/3.0/br/legalcode
Técnicas de Transição
IPv6.br Técnicas de Transição Agenda Introdução 464XLAT Classificação das Técnicas 4rd Pilha Dupla 6PE e 6VPE 6in4 e 6over4 6rd GRE 6to4 Tunnel Brokers Teredo DS-Lite e DS-Lite + A+P ISATAP IVI A+P MAP-T
Fundamentos de Redes de Computadores. IPv6. Prof. Claudemir
Fundamentos de Redes de Computadores IPv6 Prof. Claudemir Implantação do IPv6 Implantação do IPv6 Implantação do IPv6 Implantação do IPv6 RIR Regional Internet Registries (Registrador Regional de Internet)
Desafios do IPv6 para profissionais de segurança
Desafios do IPv6 para profissionais de segurança 2 o. Fórum Brasileiro de CSIRTS - 2013 Caso alguém ainda não saiba, no mundo IPv4... 2o. Fórum Brasileiro de CSIRTS - 2013 Desafios do NAT Dificuldade de
18/05/2014. Problemas atuais com o IPv4
Problemas atuais com o IPv4 Fundamentos de Redes de Computadores Prof. Marcel Santos Silva Falhas de segurança: A maioria dos ataques contra computadores hoje na Internet só é possível devido a falhas
Entendendo como funciona o NAT
Entendendo como funciona o NAT Vamos inicialmente entender exatamente qual a função do NAT e em que situações ele é indicado. O NAT surgiu como uma alternativa real para o problema de falta de endereços
Capítulo 11: NAT para IPv4
Unisul Sistemas de Informação Redes de Computadores Capítulo 11: NAT para IPv4 Roteamento e Switching Academia Local Cisco UNISUL Instrutora Ana Lúcia Rodrigues Wiggers Presentation_ID 1 Capítulo 11 11.0
Componentes de um sistema de firewall - I
Componentes de um sistema de firewall - I O que são Firewalls? Os firewalls são sistemas de segurança que podem ser baseados em: um único elemento de hardware; um único elemento de software instalado num
Esgotamento do IPv4 e implantação do IPv6
Esgotamento do IPv4 e implantação do IPv6 Reunião Itinerante do CGI.br Curitiba 19/03/2013 Milton Kaoru Kashiwakura Antonio Marcos Moreiras O Comitê Gestor da Internet no Brasil (CGI.br) foi criado pela
Projeto e Instalação de Servidores IPv6. Prof.: Roberto Franciscatto
Projeto e Instalação de Servidores IPv6 Prof.: Roberto Franciscatto Introdução Problema Escassez de endereços IPs disponíveis Algumas empresas são detentoras de faixas de endereços classe A inteiras Introdução
Guia de implantação de IPv6 para empresas. Edwin Cordeiro NIC.br [email protected]
Guia de implantação de IPv6 para empresas Edwin Cordeiro NIC.br [email protected] O grupo v6ops do IETF O IETF é o local onde os protocolos e recomendações para a Internet são desenvolvidos O grupo v6ops
Redes de Computadores II. Professor Airton Ribeiro de Sousa
Redes de Computadores II Professor Airton Ribeiro de Sousa 1 PROTOCOLO IP IPv4 - Endereçamento 2 PROTOCOLO IP IPv4 - Endereçamento A quantidade de endereços possíveis pode ser calculada de forma simples.
Transição IPv4 è IPv6: Desafios e Riscos
Transição IPv4 è IPv6: Desafios e Riscos Cristine Hoepers [email protected]! Apresentação desenvolvida em conjunto com a equipe do CEPTRO.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança
FIREWALL. Prof. Fabio de Jesus Souza. [email protected]. Professor Fabio Souza
FIREWALL Prof. Fabio de Jesus Souza [email protected] Professor Fabio Souza O que são Firewalls? Os firewalls são sistemas de segurança que podem ser baseados em: um único elemento de hardware; um
3) Na configuração de rede, além do endereço IP, é necessário fornecer também uma máscara de subrede válida, conforme o exemplo:
DIRETORIA ACADÊMICA DE EDUCAÇÃO E TECNOLOGIA COORDENAÇÃO DOS CURSOS DA ÁREA DE INFORMÁTICA! Atividade em sala de aula. 1) A respeito de redes de computadores, protocolos TCP/IP e considerando uma rede
A Internet e o TCP/IP
A Internet e o TCP/IP 1969 Início da ARPANET 1981 Definição do IPv4 na RFC 791 1983 ARPANET adota o TCP/IP 1990 Primeiros estudos sobre o esgotamento dos endereços 1993 Internet passa a ser explorada comercialmente
Redes de Computadores
Redes de Computadores CAMADA DE REDE DHCP NAT IPv6 Slide 1 Protocolo DHCP Protocolo de Configuração Dinâmica de Hospedeiros (Dynamic Host Configuration Protocol DHCP), RFC 2131; Obtenção de endereço de
Exercícios de Revisão Edgard Jamhour. Quarto Bimestre: IPv6 e Mecanismos de Transiçao
Exercícios de Revisão Edgard Jamhour Quarto Bimestre: IPv6 e Mecanismos de Transiçao Questão 1: Indique a qual versão do IP pertence cada uma das características abaixo: ( ) Verifica erros no cabeçalho
A camada de rede do modelo OSI
A camada de rede do modelo OSI 1 O que faz a camada de rede? (1/2) Esta camada tem como função principal fazer o endereçamento de mensagens. o Estabelece a relação entre um endereço lógico e um endereço
O que é a Internet e como ela funciona?
IPv6: Introdução O que é a Internet e como ela funciona? Como o usuário vê a Internet Camadas Física e Lógica Aplicações na Internet web e-mail vídeos troca de arquivos http ftp smtp pop imap sip tcp udp
Dados Internacionais de Catalogação na Publicação (CIP) (Câmara Brasileira do Livro, SP, Brasil)
Licença Este livro está sob a licença Creative Commons Atribuição Uso não Comercial Com compartilhamento pela mesma licença 4.0 Internacional (CC BY-NC-SA 4.0), que está aqui resumida e pode ser lida em
SUMÁRIO 1. AULA 6 ENDEREÇAMENTO IP:... 2
SUMÁRIO 1. AULA 6 ENDEREÇAMENTO IP:... 2 1.1 Introdução... 2 1.2 Estrutura do IP... 3 1.3 Tipos de IP... 3 1.4 Classes de IP... 4 1.5 Máscara de Sub-Rede... 6 1.6 Atribuindo um IP ao computador... 7 2
Ferramentas para Coexistência e Transição IPv4 e IPv6. Módulo 7
Ferramentas para Coexistência e Transição IP e IPv6 Módulo 7 ftp://ftp.registro.br/pub/stats/delegated-ipv6-nicbr-latest 250 200 150 100 50 0 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 Coexistência
Configurações para utilização de IPv6.
Configurações para utilização de IPv6. Devido a escassez de endereços IPv4 muitos países começaram a utilizar o IPv6 para solucionar este problema. Entretanto, para continuar utilizando os recursos do
Arquitetura TCP/IP. Parte IV Mapeamento de endereços IP em endereços físicos (ARP) Fabrízzio Alphonsus A. M. N. Soares
Arquitetura TCP/IP Parte IV Mapeamento de endereços IP em endereços físicos (ARP) Fabrízzio Alphonsus A. M. N. Soares Tópicos Problema de resolução de endereço Mapeamento direto Associação dinâmica ARP
Disciplina Fundamentos de Redes. Introdução ao Endereço IP. Professor Airton Ribeiro de Sousa Outubro de 2014
Disciplina Fundamentos de Redes Introdução ao Endereço IP 1 Professor Airton Ribeiro de Sousa Outubro de 2014 PROTOCOLO TCP - ARQUITETURA Inicialmente para abordamos o tema Endereço IP, é necessário abordar
Endereçamento. Um endereço IPv4 é formado por 32 bits. 2 32 = 4.294.967.296. Um endereço IPv6 é formado por 128 bits.
Um endereço IPv4 é formado por 32 bits. 2 32 = 4.294.967.296 Um endereço IPv6 é formado por 128 bits. 2 128 = 340.282.366.920.938.463.463.374.607.431.768.211.456 ~ 48 octilhões (5,6x10 28 ) de endereços
Veja abaixo um exemplo de um endereço IP de 32 bits: 10000011 01101011 00010000 11001000
4 Camada de Rede: O papel da camada de rede é transportar pacotes de um hospedeiro remetente a um hospedeiro destinatário. Para fazê-lo, duas importantes funções da camada de rede podem ser identificadas:
REDES DE COMPUTADORES - I UNI-ANHANGUERA. CURSO DE ANÁLISE E DESENVOLVIMENTO DE SISTEMAS PROF. MARCIO BALIAN
1 REDES DE COMPUTADORES - I UNI-ANHANGUERA. CURSO DE ANÁLISE E DESENVOLVIMENTO DE SISTEMAS PROF. MARCIO BALIAN ENDEREÇAMENTO IP O IP é um protocolo da Camada de rede É um endereço lógico único em toda
Componentes de um sistema de firewall - II. Segurança de redes
Componentes de um sistema de firewall - II Segurança de redes O que são Bastion Hosts? Bastion host é o nome dado a um tipo especial de computador que tem funções críticas de segurança dentro da rede e
Engenheiro de Computação pela Universidade São Francisco USF (Itatiba SP, 2012).
Redes IP II: Técnicas de Migração de Ambientes de Redes IPv4 para IPv6 O IPv6 possui uma capacidade de endereçamentos de 128 bits contra apenas 32 bits do IPv4 (Endereço de protocolo utilizado hoje na
Guia de Conectividade Worldspan Go Res! A V A N Ç A D O
Guia de Conectividade Worldspan Go Res! A V A N Ç A D O Í n d i c e Considerações Iniciais...2 Rede TCP/IP...3 Produtos para conectividade...5 Diagnosticando problemas na Rede...8 Firewall...10 Proxy...12
Esgotamento dos blocos IPv4 e o Protocolo IPv6
Esgotamento dos blocos IPv4 e o Protocolo IPv6 Oripide Cilento Filho [email protected] SET 2008 Agenda Apresentação do CGI.br e do NIC.br A Internet e o Protocolo Internet ( IP ) Necessidade de uma nova versão
** Distance Vector - Trabalha com a métrica de Salto(HOP),. O protocolo que implementa o Distance Vector é o RIP.!
Laboratório wireshark Número de sequencia: syn syn ack ack Cisco Packet Tracer Roteador trabalha em dois modos de operação: - Modo Normal - símbolo > - Modo Root - símbolo # ##################################################################
Firewalls. Firewalls
Firewalls Firewalls Paredes Corta-Fogo Regula o Fluxo de Tráfego entre as redes Pacote1 INTERNET Pacote2 INTERNET Pacote3 Firewalls Firewalls Barreira de Comunicação entre duas redes Host, roteador, PC
SISTEMAS OPERACIONAIS LIVRES GERENCIAMENTO DE SERVIÇOS NO WINDOWS. Professor Carlos Muniz
SISTEMAS OPERACIONAIS LIVRES GERENCIAMENTO DE SERVIÇOS NO WINDOWS Se todos os computadores da sua rede doméstica estiverem executando o Windows 7, crie um grupo doméstico Definitivamente, a forma mais
Capítulo 9 - Conjunto de Protocolos TCP/IP e Endereçamento. Associação dos Instrutores NetAcademy - Julho de 2007 - Página
Capítulo 9 - Conjunto de Protocolos TCP/IP e Endereçamento IP 1 História e Futuro do TCP/IP O modelo de referência TCP/IP foi desenvolvido pelo Departamento de Defesa dos Estados Unidos (DoD). O DoD exigia
IPv6. Situação atual e desafios. Congresso SET 2012. Antonio M. Moreiras [email protected]
IPv6 Situação atual e desafios Congresso SET 2012 Antonio M. Moreiras [email protected] O Comitê Gestor da Internet no Brasil (CGI.br) foi criado pela Portaria Interministerial nº 147, de 31 de maio de 1995,
Nível de segurança de uma VPN
VPN Virtual Private Network (VPN) é uma conexão segura baseada em criptografia O objetivo é transportar informação sensível através de uma rede insegura (Internet) VPNs combinam tecnologias de criptografia,
Aula-19 NAT, IP Móvel e MPLS. Prof. Dr. S. Motoyama
Aula-19 NAT, IP Móvel e MPLS Prof. Dr. S. Motoyama 1 NAT Network address translation Resto da Internet 138.76.29.7 10.0.0.4 Rede local (ex.: rede doméstica) 10.0.0/24 10.0.0.1 10.0.0.2 10.0.0.3 Todos os
Conceitos de relação de confiança www.jpinheiro.net [email protected]
Conceitos de relação de confiança www.jpinheiro.net [email protected] Procedimento para criar uma árvore O procedimento usado para criar uma árvore com o Assistente para instalação do Active Directory
Configuração de Roteadores e Switches CISCO
Configuração de Roteadores e Switches CISCO Introdução ao CISCO IOS Endereçamento IPv6 Módulo - III Professor do Curso de CISCO Prof. Robson Vaamonde, consultor de Infraestrutura de Redes de Computadores
Sobre a licença Para cada novo uso ou distribuição, você deve deixar claro para outros os termos da licença desta obra. No caso de criação de obras derivadas, os logotipos do CGI.br, NIC.br, IPv6.br e
Diagrama lógico da rede da empresa Fácil Credito
Diagrama lógico da rede da empresa Fácil Credito Tabela de endereçamento da rede IP da rede: Mascara Broadcast 192.168.1.0 255.255.255.192 192.168.1.63 Distribuição de IP S na rede Hosts IP Configuração
Projeto de Redes de Computadores. Projeto do Esquema de Endereçamento e de Nomes
Projeto do Esquema de Endereçamento e de Nomes Lembrar a estrutura organizacional do cliente ajuda a planejar a atribuição de endereços e nomes O mapa topológico também ajuda, pois indica onde há hierarquia
IPv6 em Redes Wireless IPv6@IPLeiria
Projeto Informático 2011 IPv6 em Redes Wireless IPv6@IPLeiria Bruno Silvestre, Carlos Silva Orientador : Nuno Veiga 26 de Julho 2011 Sumário Objetivos e Motivação Vantagens do IPv6 Tipos de Endereços Autenticação
IPTABLES. Helder Nunes [email protected]
IPTABLES Helder Nunes [email protected] Firewall Hoje em dia uma máquina sem conexão com a internet praticamente tem o mesmo valor que uma máquina de escrever. É certo que os micros precisam se conectar
Gerência e Administração de Redes
Gerência e Administração de Redes IFSC UNIDADE DE SÃO JOSÉ CURSO TÉCNICO SUBSEQUENTE DE TELECOMUNICAÇÕES! Prof. Tomás Grimm Agenda! Apresentação da disciplina! Introdução! Tipos de Gerência! Ferramentas
Roteamento e Comutação
Roteamento e Comutação Design de Rede Local Design Hierárquico Este design envolve a divisão da rede em camadas discretas. Cada camada fornece funções específicas que definem sua função dentro da rede
Arquitetura de Rede de Computadores
TCP/IP Roteamento Arquitetura de Rede de Prof. Pedro Neto Aracaju Sergipe - 2011 Ementa da Disciplina 4. Roteamento i. Máscara de Rede ii. Sub-Redes iii. Números Binários e Máscara de Sub-Rede iv. O Roteador
Endereçamento IP. Rede 2 Roteador 2 1
O protocolo TCP/IP é roteável, isto é, ele foi criado pensando-se na interligação de diversas redes onde podemos ter diversos caminhos interligando o transmissor e o receptor -, culminando na rede mundial
Redes de Computadores
edes de Computadores edes de Computadores Nível de ede edes de Computadores 2 1 Esquema de endereçamento original: cada rede física tem seu endereço de rede, cada host em uma rede tem o endereço de rede
Sistemas Autônomos (AS) Brasileiros Introdução
Sistemas Autônomos (AS) Brasileiros Introdução Cleber Martim de Alexandre Eduardo Ascenco Reis GTER28 20091204 GTER28 Sistemas Autônomos (AS) Brasileiros Introdução
Máscaras de sub-rede. Fórmula
Máscaras de sub-rede As identificações de rede e de host em um endereço IP são diferenciadas pelo uso de uma máscara de sub-rede. Cada máscara de sub-rede é um número de 32 bits que usa grupos de bits
Endereços Lógicos, Físicos e de Serviço
Endereçamento IP O IP é um protocolo da Camada de rede É um endereço lógico único em toda a rede, portanto, quando estamos navegando na Internet estamos utilizando um endereço IP único mundialmente, pois
Arquitetura TCP/IP. Parte III Endereçamento IP e roteamento. Fabrízzio Alphonsus A. M. N. Soares
Arquitetura TCP/IP Parte III Endereçamento IP e roteamento Fabrízzio Alphonsus A. M. N. Soares Tópicos Formato do endereço Classes de endereços Endereços especiais Sub-rede e máscara VLSM (Variable Length
IPv6 nas Universidades e Redes Acadêmicas
IPv6 nas Universidades e Redes Acadêmicas O Comitê Gestor da Internet no Brasil (CGI.br) foi criado pela Portaria Interministerial nº 147, de 31 de maio de 1995, alterada pelo Decreto Presidencial nº 4.829,
Endereço de Rede. Comumente conhecido como endereço IP Composto de 32 bits comumente divididos em 4 bytes e exibidos em formato decimal
IP e DNS O protocolo IP Definir um endereço de rede e um formato de pacote Transferir dados entre a camada de rede e a camada de enlace Identificar a rota entre hosts remotos Não garante entrega confiável
Curso de extensão em Administração de redes com GNU/Linux
Curso de extensão em - [email protected] Gestores da Rede Acadêmica de Computação Departamento de Ciência da Computação Universidade Federal da Bahia Todo o material aqui disponível pode, posteriormente,
Aula 4. Pilha de Protocolos TCP/IP:
Aula 4 Pilha de Protocolos TCP/IP: Comutação: por circuito / por pacotes Pilha de Protocolos TCP/IP; Endereçamento lógico; Encapsulamento; Camada Internet; Roteamento; Protocolo IP; Classes de endereços
Segurança em Sistemas de Informação Tecnologias associadas a Firewall
Algumas definições Firewall Um componente ou conjunto de componentes que restringe acessos entre redes; Host Um computador ou um dispositivo conectado à rede; Bastion Host Um dispositivo que deve ser extremamente
Recursos de transição para IPv6
Recursos de transição para IPv6 Andrey Vedana Andreoli, Leandro Márcio Bertholdo, Liane M. R. Tarouco POP-RS / UFRGS Rua Ramiro Barcelos, 2574 - Porto Alegre RS {andrey, berthold, liane}@penta.ufrgs.br,
A camada de rede. A camada de rede. A camada de rede. 4.1 Introdução. 4.2 O que há dentro de um roteador
Redes de computadores e a Internet Capitulo Capítulo A camada de rede.1 Introdução.2 O que há dentro de um roteador.3 IP: Protocolo da Internet Endereçamento IPv. Roteamento.5 Roteamento na Internet (Algoritmos
FACULDADE PITÁGORAS. Prof. Ms. Carlos José Giudice dos Santos [email protected] www.oficinadapesquisa.com.br
FACULDADE PITÁGORAS DISCIPLINA FUNDAMENTOS DE REDES REDES DE COMPUTADORES Prof. Ms. Carlos José Giudice dos Santos [email protected] www.oficinadapesquisa.com.br Material elaborado com base nas apresentações
Gerência de Memória RAM em Computadores com Mais de 4GB O sistema Windows x86 (32bits) não tem capacidade de reconhecer, fisicamente, mais que 3,X GB de RAM, a não ser que seja ativado, manualmente, o
Sumário INTRODUÇÃO... 4 PROTOCOLO ARP...5 ARP - ADDRESS RESOLUTION PROTOCOL...5 FUNCIONAMENTO DO PROTOCOLO ARP...5 CACHE ARP... 6
IESPLAN Instituto de Ensino Superior Planalto Departamento de Ciência da Computação Curso: Ciência da Computação Disciplina: Engenharia de Software Professor: Marcel Augustus O Protocolo ARP Brasília,
NETWORK ADDRESS TRANSLATION
Serviço Nacional de Aprendizagem Comercial E.E.P. Senac Pelotas Centro Histórico Programa Nacional de Acesso ao Ensino Técnico e Emprego Curso Técnico em Informática TAMIRES NUNES RELATÓRIO TÉCNICO NETWORK
REDES DE COMPUTADORES E TELECOMUNICAÇÕES MÓDULO 18
REDES DE COMPUTADORES E TELECOMUNICAÇÕES MÓDULO 18 Índice 1. TCP/IP...3 2. Bibliografia básica...5 3. Bibliografia complementar...6 2 1. TCP/IP O endereçamento IP é sempre um tema importante, já que é
Capítulo 5: Roteamento Inter-VLANS
Unisul Sistemas de Informação Redes de Computadores Capítulo 5: Roteamento Inter-VLANS Roteamento e Comutação Academia Local Cisco UNISUL Instrutora Ana Lúcia Rodrigues Wiggers 1 Capítulo 5 5.1 Configuração
Projeto e Instalação de Servidores IPv6. Prof.: Roberto Franciscatto
Projeto e Instalação de Servidores IPv6 Prof.: Roberto Franciscatto Introdução Problema Escassez de endereços IPs disponíveis Algumas empresas são detentoras de faixas de endereços classe A inteiras Introdução
Capítulo 6 - Protocolos e Roteamento
Capítulo 6 - Protocolos e Roteamento Prof. Othon Marcelo Nunes Batista Mestre em Informática 1 de 53 Roteiro (1 / 2) O Que São Protocolos? O TCP/IP Protocolos de Aplicação Protocolos de Transporte Protocolos
9.5.2. Preparando um esquema de endereçamento de sua rede
Guia Internet de Conectividade - Cyclades - Endereçamento IP - página 1 9.5. Identificação dos Hosts em uma rede Todo sistema ou host que você quiser conectar em sua rede deve ter uma única identificação
PROTOCOLO IP O esgotamento dos endereços IP.
1 PROTOCOLO IP O IP é o protocolo mais importante na Internet. Ele é quem define as regras através das quais as informações fluem na rede mundial. Uma das principais regras diz que: Cada computador deve
Aula Prática Roteador
Aula Prática Roteador INTRODUÇÃO Os roteadores são os equipamentos empregados na função de interconexão das redes como, por exemplo, redes IP. Diferentes redes IPs enviam suas informações/tráfego por meio
ADDRESS RESOLUTION PROTOCOL. Thiago de Almeida Correia
ADDRESS RESOLUTION PROTOCOL Thiago de Almeida Correia São Paulo 2011 1. Visão Geral Em uma rede de computadores local, os hosts se enxergam através de dois endereços, sendo um deles o endereço Internet
Aula 6 Modelo de Divisão em Camadas TCP/IP
Aula 6 Modelo de Divisão em Camadas TCP/IP Camada Conceitual APLICATIVO TRANSPORTE INTER-REDE INTERFACE DE REDE FÍSICA Unidade de Dados do Protocolo - PDU Mensagem Segmento Datagrama /Pacote Quadro 01010101010100000011110
Redes de Computadores Modelo de referência TCP/IP. Prof. MSc. Hugo Souza
Redes de Computadores Modelo de referência TCP/IP Prof. MSc. Hugo Souza É uma pilha de protocolos de comunicação formulada em passos sequenciais de acordo com os serviços subsequentes das camadas pela
www.victorpinheiro.jimdo.com www.victorpinheiro.jimdo.com
SERVIÇOS DE REDES DE COMPUTADORES Prof. Victor Guimarães Pinheiro/[email protected] www.victorpinheiro.jimdo.com www.victorpinheiro.jimdo.com Modelo TCP/IP É o protocolo mais usado da atualidade
Rede de Computadores II
Rede de Computadores II Slide 1 Rede de Computadores II Internet Milhões de elementos de computação interligados: hosts, sistemas finais executando aplicações distribuídas Enlaces de comunicação fibra,
http://aurelio.net/vim/vim-basico.txt Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho
vi http://aurelio.net/vim/vim-basico.txt Entrar neste site/arquivo e estudar esse aplicativo Administração de Redes de Computadores Resumo de Serviços em Rede Linux Controlador de Domínio Servidor DNS
Fundamentos à Redes de Computadores. Prof. Victor Guimarães Pinheiro/[email protected]
Fundamentos à Redes de Computadores Prof. Victor Guimarães Pinheiro/[email protected] www.victorpinheiro.jimdo.com www.victorpinheiro.jimdo.com CAMADA DE REDE Responsável por: Dividir os pacotes
Cap 01 - Conceitos Básicos de Rede (Kurose)
Cap 01 - Conceitos Básicos de Rede (Kurose) 1. Quais são os tipos de redes de computadores e qual a motivação para estudá-las separadamente? Lan (Local Area Networks) MANs(Metropolitan Area Networks) WANs(Wide
Introdução ao IPv6. Antonio M. Moreiras [email protected]
Introdução ao IPv6 Antonio M. Moreiras [email protected] Agenda O CGI.br e o NIC.br O CGI.br e o NIC.br Breve Introdução ao IPv6 Agenda O CGI.br e o NIC.br O CGI.br e o NIC.br Breve Introdução ao IPv6 Sobre
A máscara de sub-rede pode ser usada para dividir uma rede existente em "sub-redes". Isso pode ser feito para:
Fundamentos: A máscara de pode ser usada para dividir uma rede existente em "s". Isso pode ser feito para: 1) reduzir o tamanho dos domínios de broadcast (criar redes menores com menos tráfego); 2) para
Curso: Redes II (Heterogênea e Convergente) Tema da Aula: Características Roteamento
Curso: Redes II (Heterogênea e Convergente) Tema da Aula: Características Roteamento Professor Rene - UNIP 1 Roteamento Dinâmico Perspectiva e histórico Os protocolos de roteamento dinâmico são usados
Unidade 2.4 Endereçamento IP
Faculdade INED Curso Superior de Tecnologia: Banco de Dados Redes de Computadores Disciplina: Redes de Computadores Prof.: Fernando Hadad Zaidan 1 Unidade 2.4 Endereçamento IP 2 Bibliografia da disciplina
Personata Recorder. Manual de Instalação e Configuração
Personata Recorder Manual de Instalação e Configuração Julho / 2013 1 Índice 1- Pré-requisitos......3 2 Verificação do Hardware......3 3 Instalação......5 4 Configuração Inicial......8 4.1 Localização......8
Serviço de datagrama não confiável Endereçamento hierárquico. Facilidade de fragmentação e remontagem de pacotes
IP Os endereços IP são números com 32 bits, normalmente escritos como quatro octetos (em decimal), por exemplo 128.6.4.7. A primeira parte do endereço identifica uma rede especifica na interrede, a segunda
Classe A: Apenas o primeiro octeto identifica a rede e os três últimos identificam os Hosts.
MÓDULO 9 Endereçamento IP Em uma rede TCP/IP, cada computador possui um endereço IP que o identifica na rede, esse endereço é composto por uma seqüência de bits divididos em 4 grupos de 8 bits que recebem
FTIN Formação Técnica em Informática Módulo de Administração de Servidores de Rede AULA 02. Prof. Gabriel Silva
FTIN Formação Técnica em Informática Módulo de Administração de Servidores de Rede AULA 02 Prof. Gabriel Silva Temas da Aula de Hoje: Revisão da Aula 1. Redes LAN e WAN. Aprofundamento nos Serviços de
Firewalls. O que é um firewall?
Tópico 13 Firewall Ferramentas de defesa - Firewall. Princípios de projeto de firewall. Sistemas confiáveis. Critérios comuns para avaliação de segurança da tecnologia da informação. 2 Firewalls O que
