Capacitação IPv6.br. Serviços em IPv6. Serviços rev 2012.08.07-01



Documentos relacionados
Capacitação IPv6.br. Serviços em IPv6. Serviços rev

Eduardo Barasal Morales Tiago Jun Nakamura Maputo, Moçambique 18/07/17-21/07/17

Agenda. Motivação Serviços Funcionalidades Básicas DNS NTP Servidores HTTP Proxies SMB CIFS ( SAMBA )

VI Semana de Infraestrutura da Internet no Brasil São Paulo, SP 07/12/16

CST em Redes de Computadores

Servidor, Proxy e Firewall. Professor Victor Sotero

Curso Firewall. Sobre o Curso de Firewall. Conteúdo do Curso

Introdução a DNS & DNSSEC 1

Firewall. Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes. Campus Cachoeiro Curso Técnico em Informática

Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho

Segurança em Sistemas de Informação. Agenda. Conceitos Iniciais

Servidor Proxy armazenamento em cache.

Funcionalidades Básicas do IPv6

SERVIDORES REDES E SR1

Administração de Sistemas Operacionais

FormaçãoIPv6-Maputo. DNS Maputo 27 de Agosto de 2008 Carlos Friaças e Pedro Lorga

Fundamentos de Administração de Sistemas

Projeto e Instalação de Servidores Introdução a Servidores

Alan Menk Santos Redes de Computadores e Telecomunicações. Camada de Aplicação. Camada de Aplicação

Introdução ao Active Directory AD

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

Endereço de Rede. Comumente conhecido como endereço IP Composto de 32 bits comumente divididos em 4 bytes e exibidos em formato decimal

Configurando um Servidor de Arquivos SAMBA. Prof. Armando Martins de Souza

IV Workshop POP-RS / Rede Tche

Segurança em Sistemas de Informação Tecnologias associadas a Firewall

Wireshark. Captura de Protocolos da camada de aplicação. Maicon de Vargas Pereira

DNS - Domain Name System

Intranets. FERNANDO ALBUQUERQUE Departamento de Ciência da Computação Universidade de Brasília 1.INTRODUÇÃO

FIREWALL. Prof. Fabio de Jesus Souza. Professor Fabio Souza

Redes de Computadores. 1 Questões de múltipla escolha. TE090 - Prof. Pedroso. 17 de junho de 2015

Serviço DNS no PoP-SC

Componentes de um sistema de firewall - II. Segurança de redes

Aula 1 Windows Server 2003 Visão Geral


Cap 03 - Camada de Aplicação Internet (Kurose)

SISTEMAS DISTRIBUIDOS

Conteúdo do pacote de 03 cursos hands-on

Implementação de um servidor Proxy com autenticação para o controle de tráfego de rede com o aplicativo SQUID em um Servidor Linux no Pólo de Touros

Senha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização

Sistemas Multimédia. Arquitectura Protocolar Simples Modelo OSI TCP/IP. Francisco Maia Redes e Comunicações

Analisador Automáticos de Sites para o.br

Redes de Computadores Aula 3

Redes. Pablo Rodriguez de Almeida Gross

Redes de Computadores e a Internet

Existe um limite dado pelo administrador da Rede para que ele não armazene tudo.

Faculdade de Tecnologia Senac Goiás Segurança da Informação. Guilherme Pereira Carvalho Neto. Portas e Serviços

Edital 012/PROAD/SGP/2012

BIND Um DNS Server Completo

Catálogo de Serviços Tecnologia da Informação

IPTABLES. Helder Nunes

Professor(es): Fernando Pirkel. Descrição da(s) atividade(s):

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

3. Faça uma breve descrição sobre a topologia da rede e o Active Directory-AD DISCIPLINA DE ARQUITETURA FECHADA WINDOWS SERVER

MINICURSO WINDOWS SERVER 2008 UTILIZANDO O VMWARE PLAYER

Introdução ao DNS. Volnys Borges Bernal Laboratório de Sistemas Integráveis

Mandriva Business Server 2 - Especificações e recursos

Dados Internacionais de Catalogação na Publicação (CIP) (Câmara Brasileira do Livro, SP, Brasil)

DESENVOLVIMENTO E IMPLEMENTAÇÃO DE UM PROXY DNS EM UMA REDE HETEROGÊNEA

GOVBR- UEM-MARINGA PREFEITURA MUNICIPAL DE PEROLA

1.1 Porque um nível de aplicação proxy?

AJUSTANDO SEU NAVEGADOR PARA ACESSAR CORRETAMENTE A INTERNET NA REDE UERN

Segurança de redes com Linux. Everson Scherrer Borges Willen Borges de Deus

O B J E T T I I V V O O S

USO GERAL DOS PROTOCOLOS SMTP, FTP, TCP, UDP E IP

CONHECIMENTOS ESPECÍFICOS TÉCNICO DE LABORATÓRIO / ÁREA INFORMÁTICA

Projeto de sistemas O novo projeto do Mercado Internet

Prof. Marcelo Cunha Parte 5

Sumário. Introdução. Capítulo 1 Instalação e configuração de servidores 1. Certificações da Microsoft... xi. Suporte técnico...xii

Modelos de Arquiteturas. Prof. Andrêza Leite

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04. Prof. André Lucio

Via Prática Firewall Box Gateway O acesso à Internet

Introdução ao Conceito de Redes e Infra estrutura Internet

Configurando DNS Server. Prof. Armando Martins de Souza

Configuração manual.ost Microsoft Office 365

ArcGIS for Server: Administração e Configuração do Site (10.2)

Firewalls. O que é um firewall?

Diagrama lógico da rede da empresa Fácil Credito

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03. Prof. André Lucio

MCITP: ENTERPRISE ADMINISTRATOR

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

Formação IPv6 Maputo Moçambique 26 Agosto 29 Agosto 08

Configurando o IIS no Server 2003

Fundamentos de Redes de Computadores. IPv6. Prof. Claudemir

Conceitos de relação de confiança

Treinamento Nettion Administração. Humberto Caetano

FUNDAÇÃO PARQUE TECNOLÓGICO ITAIPU - BRASIL REGULAMENTO DO PROCESSO SELETIVO Nº 42.15

PROPOSTA COMERCIAL PARA TREINAMENTOS DE TI

SCO UNIX. conhecida por vender três variantes de Unix para os processadores Intel x86: Xenix, SCO UNIX, e o UnixWare.

Capítulo 6 - Protocolos e Roteamento

Líder em Treinamentos de Samba 4 no Brasil

LIV - Linux Integrated Viruswall

NTP. Instalação e Configuração. Centro de Atendimento a Incidentes de Segurança - CAIS. Novembro de 1998 NTP PAL0102 PAL RNP

PROGRAMA DE TREINAMENTO ACTIVE DIRECTORY DO WINDOWS SERVER 2003

Projeto Tor UFRJ Redes I Alunos: Jhonatas Alfradique, Hugo Klin, Guilherme Almeida

ROTEIRO PARA CONFIGURAÇÃO DO AMBIENTE PARA ACESSO AO PERSUS MÓDULO DE GESTÃO DE CONTAS E PROTOCOLO DE IMPUGNAÇÕES E RECURSOS ANS Agência Nacional de

Redes de Computadores. 1 Questões de múltipla escolha. TE090 - Prof. Pedroso. 30 de novembro de Exercício 1: Considere:

Introdução à Camada de Aplicação. Prof. Eduardo

Tecnologias Web. Lista de Exercícios AV02. Luiz Leão

Projuris Enterprise Visão Geral da Arquitetura do Sistema

Transcrição:

Capacitação IPv6.br Serviços em IPv6

Serviços DHCPv6 Firewall DNS NTP HTTP Proxy Proxy Reverso SMB CIFS SSH...

Implementações BIND Squid IPv6 desde Julho/2001 IPv6 nativo desde Outubro/2008 BIND 9.1.3 squid-3.1.0.1 NTP Samba IPv6 nativo desde Outubro/2003 IPv6 desde Julho/2008 NTP 4.2.0 Samba 3.2 Apache HTTP Server OpenSSH IPv6 nativo desde Março/2001 IPv6 desde Janeiro/2000 Apache 2.0.14 openssh-1.2.1pre26 nginx PuTTY IPv6 preliminar desde Fevereiro/2009 IPv6 desde Abril/2005 nginx 0.7.36 PuTTY 0.58

DNS Imensa base de dados distribuída utilizada para a resolução de nomes de domínios em endereços IP e vice-versa Arquitetura hierárquica, com dados dispostos em uma árvore invertida, distribuída eficientemente em um sistema descentralizado e com cache Registros: A ( IPv4 ): Traduz nomes para endereços IPv4. AAAA [ quad-a ] ( IPv6 ): Traduz nomes para endereços IPv6 Exemplo: ipv6.br. IN A 200.160.4.22 IN AAAA 2001:12ff:0:4::22

DNS Registros PTR Resolução de Reverso in-addr.arpa. ( IPv4 ): Traduz endereços IPv4 em nomes ip6.arpa. ( IPv6 ): Traduz endereços IPv6 em nomes Exemplo: 22.4.160.200.in-addr.arpa. PTR ipv6.br. 2.2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.4.0.0.0.0.0.0.0.f.f.2.1.1.0.0.2.ip6.arpa. PTR ipv6.br. Obsoletos Registros A6 DNAME Domínio para a resolução de reverso ip6.int

DNS A base de dados de um servidor DNS pode armazenar tanto registros IPv6 quanto IPv4 Esses dados são independentes da versão de IP em que o servidor DNS opera Um servidor com conexão apenas IPv4 pode responder consultas AAAA ou A As informações obtidas na consulta IPv6 devem ser iguais às obtidas na consulta IPv4

BIND Software DNS mais utilizado da Internet Lançado em 1984 com uma publicação técnica BIND 9 foi reescrito do zero em 2000 pois: Era difícil auditar o código antigo Era necessário suportar o DNSSEC Era necessário o suporte a IPv6 Existiam muitas vulnerabilidades nas versões antigas

Laboratório DNS ( BIND ) Experiência 1 Configuração de servidor DNS para clientes internos Experiência 2 * Configuração de servidor DNS autoritativo para responder pelo domínio

NTP (Network Time Protocol) Fornece hora em UTC, não considera horário de verão ou fuso horário Importante para: sincronização de logs validação de certificados tratamento de incidentes perícia

NTP.br

Servidores HTTP

Servidores HTTP Apache servidor mais utilizado na Internet (50 a 60%) possui suporte IPv6 por padrão nginx servidor com maior crescimento utilizado em mais de 20% dos TOP1000 sites suporta IPv6, mas precisa configuração

Laboratório HTTP ( Apache e nginx ) Experiência 1 Apache sem configuração anterior Experiência 2 * Apache com configuração IPv4 pré-existente Experiência 3 * nginx com configuração IPv4 pré-existente

Proxy Possuem múltiplos usos como: manter anonimato do usuário acelerar o acesso com caches aplicar políticas de acesso e filtragem de conteúdo balanceamento de cargas geração de logs de acesso análise de tráfego com filtros para evitar malwares

Proxy Direto

Laboratório Proxy ( Squid ) Experiência Fornecer IPv4 a clientes somente IPv6

Proxy Reverso

Laboratório Proxy Reverso ( Squid ) Experiência Proxy transparente para cache de servidor Web

SMB CIFS ( SAMBA) Server Message Block (SMB) ou Common Internet File System (CIFS) é um protocolo da camada de aplicação para fornecer acesso compartilhado a arquivos, impressoras etc Acesso pode ser direto via TCP na porta 445 Acesso pode ser via NetBIOS API: UDP nas portas 137, 138 TCP nas portas 137, 139 Largamente utilizado por computadores com sistema operacional Microsoft foi reescrito com o SAMBA, sendo este implementado em Software Livre

Laboratório SMB CIFS ( SAMBA ) Experiência Nova configuração visando clientes IPv6

Considerações Finais IPv6 é suportado nos principais serviços de rede Comece a implantar e testar estes serviços com IPv6, no momento que for necessária a utilização do IPv6 em produção você estará mais preparado e adaptado Se encontrar bugs, reporte. Este feedback é importante para que os serviços possuam em IPv6 a mesma qualidade que em IPv4