Guia de implantação de IPv6 para empresas. Edwin Cordeiro NIC.br ecordeiro@nic.br



Documentos relacionados
Transição IPv4 è IPv6: Desafios e Riscos

Capítulo 11: NAT para IPv4

Entendendo como funciona o NAT

Desafios do IPv6 para profissionais de segurança

Transição para o IPv6 com IPv4 Compartilhado

18/05/2014. Problemas atuais com o IPv4

FIREWALL. Prof. Fabio de Jesus Souza. Professor Fabio Souza

Fundamentos de Redes de Computadores. IPv6. Prof. Claudemir

Fórum IPv6 Plano de Disseminação do Uso IPv6

UNIVERSIDADE FEDERAL DE PELOTAS

Segurança de redes com Linux. Everson Scherrer Borges Willen Borges de Deus

Exercícios de Revisão Edgard Jamhour. Quarto Bimestre: IPv6 e Mecanismos de Transiçao

Sessão 5 Planejamento

Considerações a serem feitas antes da implantação.

Assumiu em 2002 um novo desafio profissional como empreendedor e Presidente do Teleco.

Componentes de um sistema de firewall - II. Segurança de redes

Governança de TI. ITIL v.2&3. parte 1

Implementações Tecnológicas 2014/2015

Configurando o DDNS Management System

O que é a Internet e como ela funciona?

CONFIGURANDO O SERVIÇO DE VPN NO WINDOWS SERVER 2008 R2

Endereçamento IP Roteamento Internet. Ricardo Patara NIC.BR

IPv6. Situação atual e desafios. Congresso SET Antonio M. Moreiras moreiras@nic.br

SISTEMAS OPERACIONAIS LIVRES GERENCIAMENTO DE SERVIÇOS NO WINDOWS. Professor Carlos Muniz

A Internet e o TCP/IP

VoIP no PTT Metro. Fabricio Tamusiunas NIC.BR

Gerenciador de portas de Switch (es)

GUIA DE CONFIGURAÇÃO SERVIDOR DHCP

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Treinamento Business Objects (BO) Confecção de Relatórios 1 etapa Facilitador: Fabio Alberto Paiva Xavier

GUIA DE CONFIGURAÇÃO CONEXÕES VPN SSL (CLIENT TO SERVER)

Curso Tecnológico de Redes de Computadores 5º período Disciplina: Tecnologia WEB Professor: José Maurício S. Pinheiro V

Redes de Computadores

Desenvolvendo Websites com PHP

GTER 36 Experiência de implantação IPv6 em clientes finais

Versão 1.3 Abril de Suplemento do IPv6: Definir Configurações IP e Filtro IP

Servidor, Proxy e Firewall. Professor Victor Sotero

Online Help StruxureWare Data Center Expert

Por que Office 365? Office 365 Por que usar?

Apostila Oultlook 2007 Prof. Fabrício Melo

GUIA DE CONFIGURAÇÃO AUTENTICAÇÃO DE REDES WIFI COM CAPTIVE PORTAL

Windows Server 2008 Network Infrastructure, Configuring - Aula 9-03/03/2012 Autor: Thiago Inácio de Matos Contato: thiago.matos@outlook.com.

Gerencia de Rede (Desempenho) Professor: Guerra (Aloivo B. Guerra Jr.)

COORDENAÇÃO DE TECNOLOGIA (COTEC) ABRIL/2011

Conceitos de relação de confiança

1 INTRODUÇÃO Internet Engineering Task Force (IETF) Mobile IP

S.S. Configuração da VPN em Windows Sérgio Sousa Documentação. Redes Informáticas. Doc s. S.S. Doc s Página 1 de 7

Corporativo com o Google Apps Standard

NETWORK ADDRESS TRANSLATION

Conheça a nova solução de servidor que ajuda pequenas empresas a fazer mais Com menos.

CRIANDO BANCOS DE DADOS NO SQL SERVER 2008 R2 COM O SQL SERVER MANAGEMENT STUDIO

Dell Infrastructure Consulting Services

MANUAL DE UTILIZAÇÃO Aplicativo Controle de Estoque Desktop

SISTEMAS DISTRIBUÍDOS

ÍNDICE. 1. Introdução O que é o Sistema Mo Porã Como acessar o Site Mo Porã Cadastro do Sistema Mo Porã...

IBM Managed Security Services for Agent Redeployment and Reactivation

Introdução a listas - Windows SharePoint Services - Microsoft Office Online

SISTEMA DE PRODUTOS E SERVIÇOS CERTIFICADOS. MÓDULO DO CERTIFICADOR MANUAL DE OPERAÇÃO Versão 2.4.6

Esgotamento dos Endereços IPv4 Migração para o IPv6 FÓRUM BRASILEIRO DE IMPLEMENTADORES DE IPV6 SÃO PAULO, 26 DE NOVEMBRO DE 2014

Implementação do IPv6 na Vivo Status e Desafios

Ferramentas de Acesso Remoto

Virtualização e Criação de uma rede Virtual utilizando Virtual Box Professor: João Paulo de Brito Gonçalves

ACESSO REMOTO EM NUVEM Guia Rápido

BEM-VINDO AO dhl PROVIEW

PROJETO DE REDES

MANUAL DE CONFIGURAÇÃO DO BACKUP

SolarWinds Kiwi Syslog Server

GT- IPv6 Grupo de Trabalho para Implantação do Protocolo IPv6 na rede das Prestadoras de Telecomunicações.

Roteamento e Comutação

Infraestrutura: devo usar a nuvem? Prof. Artur Clayton Jovanelli

Uso do iptables como ferramenta de firewall.

Título da Proposta: Modificação Alocação e designação inicial de endereços IPv4


Segurança em Redes IPv6. Adilson Aparecido Floren9no Portal do IPv6

Introdução ao Active Directory AD

IP significa Internet Protocol. A Internet é uma rede, e assim como ocorre em qualquer tipo de rede, os seus nós (computadores, impressoras, etc.

FLEXCRM SISTEMA DE GESTÃO DE CLIENTES [MÓDULO ATENDIMENTO] SUMÁRIO

Senha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização

BlackBerry Mobile Voice System

Instalação e Configuração do AD DS no Windows Server 2012 R2 INSTALAÇÃO DO SERVIÇOS DE DOMÍNIO DO ACTIVE DIRECTORY (AD DS)

NUVEM HÍBRIDA: DEIXE AS PREOCUPAÇÕES COM SEGURANÇA NO PASSADO.

SUMÁRIO 1. AULA 6 ENDEREÇAMENTO IP:... 2

Eduardo Ascenço Reis < eduardo@intron.com.br> Frederico A C Neves < fneves@registro.br>

Cássio Geraldo Freitas. Teste prático com acesso a câmera IP, pela Internet, usando exclusivamente IPv6.

Introdução à Computação Móvel IP Móvel. Movimentação de Host. Movimentação de Host. Francisco José da Silva e Silva

Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho

Esgotamento do IPv4 e implantação do IPv6

ACESSO REMOTO EM NUVEM Guia Rápido

ESTUDOS REALIZADOS. Camada Física. Redes de Computadores AULA 13 CAMADA DE REDE. Camada Física Camada de Enlace Subcamada de Acesso ao Meio AGORA:

ADMINISTRAÇÃO DE BANCO DE DADOS MYSQL

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS DE ACESSO REMOTO (TELNET E TERMINAL SERVICES) Professor Carlos Muniz

02 - Usando o SiteMaster - Informações importantes

Componentes de um sistema de firewall - I

Manual Portal Ambipar

HISTÓRIAREAL. Como o Rodrigo passou do estresse total para uma vida mais balanceada. Rodrigo Pinto. Microsoft

FTIN Formação Técnica em Informática Módulo de Administração de Servidores de Rede AULA 02. Prof. Gabriel Silva

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro

Sistemas Operacionais

Versão /10. Xerox ColorQube 9301/9302/9303 Serviços de Internet

Transcrição:

Guia de implantação de IPv6 para empresas Edwin Cordeiro NIC.br ecordeiro@nic.br

O grupo v6ops do IETF O IETF é o local onde os protocolos e recomendações para a Internet são desenvolvidos O grupo v6ops tem como objetivo acompanhar a implantação do IPv6, gerar recomendações para uma transição bem sucedida, evitar que esta implantação gere redes segregadas e documentar problemas em protocolos ao adotar o IPv6

Enterprise IPv6 Deployment Guidelines Documento desenvolvido pelo v6ops, no momento seguindo o processo para ser publicado como uma RFC informacional Disponível integralmente e gratuitamente em: http://datatracker.ietf.org/doc/draft-ietfv6ops-enterprise-incremental-ipv6/

3 fases: Análise, documentação e preparação; IPv6 na interface com a Internet; IPv6 na rede interna; Considerações adicionais: IPv6-only IPv4-only Outros Proposta

Análise, documentação e preparação Como implantar IPv6 afeta várias áreas é importante ter o apoio executivo, não basta só a equipe de redes / sistema decidir fazer A preparação é importante para definir cronogramas, prioridades, troca de equipamentos, vulnerabilidades, fornecedores não compatíveis

Análise, documentação e preparação Fazer inventário de quais equipamentos possuem suporte IPv6 e se este suporte IPv6 possui equivalência de todas as funções usadas em IPv4 Verificar se aplicações internas ou contratadas de terceiros possuem suporte IPv6 Não basta ler no manual que tem suporte, é necessário testar e documentar os testes

Treinamento Em muitos casos, mesmo as equipes de redes e sistemas, não possuem conhecimento suficiente de IPv6, já que este muitas vezes não é incluído no escopo de universidades e cursos Projeto IPv6.br oferece treinamentos gratuitos, já foram realizados cursos dedicados para a FEBRABAN. Outros funcionários de bancos podem se inscrever nos cursos. Agenda disponível em: http://ipv6.br/calendario/

Segurança em IPv6 Se o IPv6 não estiver implementado na minha rede, posso ignorá-lo Adotar esta postura pode gerar sérios problemas para a sua rede É necessário se preocupar com segurança IPv6 mesmo sem ainda ter IPv6 nativo em sua rede Os sistemas operacionais atuais possuem suporte nativo a IPv6 e o IPv6 tem preferência de uso sobre o IPv4, muitas vezes criando túneis automáticos para isso

Segurança em IPv6 A ausência de NAT em IPv6 é usada para dizer que o IPv4 é mais seguro, mas uma política de segurança em IPv6 com o mesmo nível de exigência que a do IPv4 iguala a segurança entre IPv4 e IPv6 IPSec foi desenvolvido para o IPv6, mas o uso não é obrigatório, assim como não é em IPv4. Logo não é possível dizer que IPv6 é mais seguro por usar IPSec Existem diferenças entre os protocolos, verifique como elas impactam sua rede

Plano de Endereçamento IPv6 Muda bastante com relação ao IPv4, onde a regra era a máxima economia Em IPv6 a regra passa a ser organização e agregação de rotas A alocação mínima recomendada para uma empresa é um /48, permitindo 65636 redes. Se seu provedor estiver oferecendo um prefixo menor questione. Se você for um Sistema Autônomo (AS) justifique a necessidade ao fazer sua solicitação de IPv6 ao Registro.br, de um bloco maior

IPv6 na interface com a Internet Conectividade: solicitar ao seus provedores de trânsito e configurar em suas seções de peering Segurança: firewall IPv6 deve ser equivalente ao IPv4. Note que ICMPv6 agrega novas funções com relação ao ICMPv4 e não pode ser totalmente descartado Configuração de servidores e aplicações: não basta só ativar IPv6 nas interfaces, muitas aplicações necessitam configurações adicionais, mudanças de logs e BDs, etc

IPv6 na rede interna Segurança: além de garantir equivalência a do IPv4 é preciso atenção ao mecanismo de Descoberta de Vizinhança (NDP), antes feito pelo ARP, agora faz parte do ICMPv6 e possui novas funções que podem gerar vulnerabilidades Infraestrutura: garantir que os equipamentos podem fazer em IPv6 tudo o que sua rede faz em IPv4. A distribuição de endereços pode ser feita via DHCPv6 ou NDP, com maneiras distintas de controle de acesso e alocação de endereços em cada protocolo

IPv6 na rede interna Dispositivos usuários: a maior parte dos sistemas operacionais suporta IPv6 e este suporte é habilitado por padrão, mas existem nuances entre os SOs que devem ser testadas na fase de análise Sistemas corporativos: todos os sistemas devem suportar IPv6, entre eles, email, video conferência, telefonia VOIP, DNS, sistemas de monitoramento etc

IPv6-only Hoje o mais comum é a utilização de pilha dupla nas redes, permitindo o crescimento gradual do IPv6 até ser factível desligar o IPv4 Organizações muito grande podem não ter endereços IPv4 privados suficientes (RFC 1918) ou querer, em uma expansão, simplificar a rede com só um protocolo IPv6-only na rede interna é possível, mas mecanismos para se comunicar com redes sem IPv6 podem ser necessários, por exemplo, NAT64/DNS64

IPv4-only Mesmo optando por não colocar IPv6 em alguma parte da rede ele não pode ser ignorado, pois isto pode ser fonte de vulnerabilidades Se o IPv4-only for em servidores conectados na Internet é necessário garantir que os logs incluam IP e porta de origem, data e hora, pois o outro lado pode estar usando um IPv4 compartilhado via CGNAT

Outros O documento ainda aborda aspectos de Content Delivery Networks (CDN), Virtualização de Data Centers e Redes Universitárias Caso haja interesse nestes casos o documento pode ser consultado diretamente

Participe

Perguntas? Edwin Cordeiro ecordeiro@nic.br ipv6@nic.br