Siirtyminen yhteyskäytäntöön SimuNet loppuseminaari 7.12.2011 Vesa Kankare 7.12.2011 1
Agenda Taustaa Miksi Muutoksen vaikutukset verkoille operaattori ja yritysnäkökulma SimuNet 7.12.2011 2
IPv4 IPv4 osoite: 10.12.14.16 Internetin liikenteen välitys perustuu IP protokollaan. Nykyinen versio 4 on ollut käytössä Internetin alkuajoista lähtien 1981 IPv4 paketissa on lähde- ja kohdeosoite, joka on kiinteämittainen 32-bittinen osoite. Näin ollen Internetissä voi olla vain noin 4 miljardia uniikkia osoitetta. Osoitteet ovat nyt kolmen vuosikymmenen jälkeen loppumassa mm. Mobiiliverkkojen valtavan kasvun myötä ja kasvu jatkuu. 2015 on ennustettu olevan jo 15 miljardia laitetta kytkettynä Internetiin IPv4 osoitealue ei enää riitä vaikka sen elinikää on jatkettu mm. osoitekäännöstekniikoilla 7.12.2011 3
osoite: 2001:db8:1::af (aiemmin tunnettu myös nimellä Ipng) on kehitetty 1996 korvaamaan IPv4 ja ratkaisemaan siitä johtuvat osoitealueongelmat osoitealue on 128 bittinen ja näin ollen lähes käsittämättömän suuri (340 sekstiljoonaa osoitetta, siis numero 34 ja 37 nollaa perässä) "The optimistic estimate would allow for 3,911,873,538,269,506,102 addresses per square meter of the surface of the planet Earth." ja IPv4 osoitteet eivät ole keskenään yhteensopivia! <-tärkeä tieto! 7.12.2011 4
Tilanne Nyt IANA (Internet Authority of Number Assignments) jakoi viimeiset rekistereille tarkoitetut IPv4 osoiteblokit helmikuussa 2011. Tämä oli ensimmäinen iso virstanpylväs tässä Internetin isossa murroksessa Rekistereistä APNICillä on jo viimeinen blokki jaossa, johon sovelletaan tyypillisesti hyvin konservatiivista politiikkaa. Euroopassa osoitteiden jakoa hoitaa RIPE, jolla on vielä kohtuullisesti osoitteita jaettavaksi. Mutta ennuste on kuitenkin että konservatiiviseen politiikkaan ajaudutaan keväällä. Lähde: ipv4-potaroo.net 7.12.2011 5
Missä menee RIPE mittaa operaattoreiden valmiutta ns. RIPENess asteikolla. Suomen operaattoreista vain 21% täyttää neljän tähden vaatimuksen, mikä kuitenkin on enemmän kuin RIPE:n alueella keskimäärin. Neljän tähden edellytys on allocation, visibility in the Routing Information Service ( RIS ), route6 object in the RIPE Database and reverse DNS delegation set up. Toinen tapa seurata kehitystä on globaalin Aktiivisen reititystaulun kokoa. Lähde: ipv6.potaroo.net Lähde: labs.ripe.net 7.12.2011 6
Mitä käytännössä? ei ole yhteensopiva IPv4:n kanssa, joten ilman yhteensopivia osoitteita päätelaitteet eivät pysty keskustelemaan keskenään. Ongelma koskee kaikkia palveluita tarjoavia tahoja, sillä aikaa myöten alkaa Internetiin tulla päätelaitteita, jotka eivät enää näe IPv4 internetiä tai joutuvat käyttämään sitä osoitekäännöslaitteiden kautta. Tarkoittaa siis sitä, että kaikkien on myös siirryttävä käyttämään yhteyskäytäntöä! Projekti on syytä käynnistää nyt, sillä ihan kaikki menee uusiksi. Siitä seuraavaksi 7.12.2011 7
Lähiverkossa Verkon perinteiset vianhakumenetelmät on opeteltava uudelleen. verkoissa ei esim. käytetä ARPia ollenkaan, vaan tilalla on ND. Osoitteiden jako, aliverkottaminen (DHCPv6, ND jne.) Nimipalvelut Verkon on kyettävä välittämään molemmat protokollat samanaikaisesti (Dual-Stack). Suorityskyky! Turvallisuus: Löytyykö vastaavat turvallisuusominaisuudet puolelle, mitä IPv4 on tarjota (ND spoofing, MLD snooping, DHCPv6 security jne.) Reititys WLAN Storage Palvelin 7.12.2011 8
Laaja-alueverkoissa Internet yhteys Operaattorin yhteenliittämispalvelut (MPLS VPN) Etätyö! Palomuuri ja muu tietoturva! Reititys (OSPFv3, IS-IS) Ipv6 Oy Toimipiste 1 Oy Toimipiste 2 Palomuuri/Internet MPLS VPNv6? VPN Konesali 7.12.2011 9
ja IT Win7, MacOS, Linux työasemissa Palvelimet Isoin haaste: Ohjelmistot ja palvelut! Mm. Facebook ei osaa näyttää kirjautumista osoitteesta oikein, koska siirtymävaihe on tehty NAT yhdyskäytävällä, joka esittää IPv4 osoitteen palvelimille. Näin ohjelmistoa ei tarvitse muuttaa, mutta toiminnallisuus saattaa kärsiä. 7.12.2011 10
Loppukäyttäjät Miten kaikki tämä sitten näkyy Internetin loppukäyttäjälle? Se ei saa näkyä mitenkään! Tähän tarvitaan hyvää valmistautumista siirtymävaiheessa, sillä valtaosa Internetin käyttäjistä ei ymmärrä alkuunkaan mistä on kyse 7.12.2011 11
SimuNet SimuNetin avulla Ammatikorkeakoulun opiskelijat voivat projektiluontoisesti testata ja kehittää siirtymätekniikoita. KYMP on mukana SimuNet projektissa mm. yhtenä rahoittajana ja tarjoamassa Internet-yhteyttä. 7.12.2011 12