財金資訊-80期.indd

Similar documents
第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

ARP ICMP

第3章

R3105+ ADSL

Chapter #

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

一.NETGEAR VPN防火墙产品介绍

一、选择题

工程师培训

IP505SM_manual_cn.doc

Microsoft PowerPoint - 数据通信-ch1.ppt

untitled

C6_ppt.PDF

2002/4/24 Toshiba Corp., PC PC IPv6 ) isl.rdc.toshiba.co.jp

ebook140-11

ebook106-17

C3_ppt.PDF

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

SEC-220


F4

Drivers for IPv6 and IPv6 around the World Matt Kolon VP Technical Operations APAC GigaPop Pop

第4章网络层_2_.doc

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

飞鱼星多WAN防火墙路由器用户手册

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

Microsoft Word - YDB Vehicle Telematics Service Requirement and General Framework

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

1 1 2 OSPF RIP 2

epub

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

財金資訊-84期.indd

11N 无线宽带路由器

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN

ebook140-9

第3章 计算机网络体系结构

穨CAS1042中文手冊.doc

ebook140-8

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

) ( ) ( ) ( ) 1. ( ) (1) ( ) End-to- End ( ) ( ) ( ) ( PayPass Paywave Jspeedy) (FISC II) (2) / NFC (Near Field Communication) ( ) NFC TS

穨CAS1042快速安速說明.doc

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

ch09.PDF

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2

Simulator By SunLingxi 2003

AL-M200 Series

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

9 Internet 10 Internet

ext-web-auth-wlc.pdf

ebook

(UTM???U_935_938_955_958_959 V )

SAPIDO GR-1733 無線寬頻分享器

ebook177-1

¶C¶L§§¬_™¨ A.PDF

ebook20-2


Web

DOS下常用的网络命令.PDF

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

中国计算机软件专业技术资格和水平考试

ebook20-8

ebook 145-6

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

经华名家讲堂

NSC-161


ch08.PDF

untitled

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

测试员第十期.doc

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot


SL2511 SR Plus 操作手冊_單面.doc

Chap6.ppt

计算机网络概论

计算机网络概论

lan03_yen

2003電子商務與數位生活研討會論文格式說明

Microsoft Word T-REC-Y C.doc

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

/ / (FC 3)...

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

國際認證介紹.PPT

计算机网络

ebook67-9

基于泛在网的智能交通应用系统总体框架

SERVERIRON ADX

标题

一、

IS-IS路由协议中文教程v1

NNM_Advance_DS_FNL.qxd

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

( CIP) /,. - :, ISBN TP312 CIP ( 2004 ) : ( ) : : : : /16 : 21 : 347 : : : I

Microsoft PowerPoint - 02_crime_security.pptx

GPRS IP MODEM快速安装说明

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

解 除 身 份 验 证 机 密 性 Wep 等 一 些 加 密 机 制 MSDU 传 递 (MAC Service Data Unit) 负 责 将 数 据 传 送 给 实 际 的 接 收 端 传 输 功 率 控 制 (Transmit Power Control 简 称 TPC) 欧 洲 标 准

Transcription:

IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4 IP (Network Address Translation NAT) IP IP IPv4 IPv6 128 www.fisc.com.tw 31

IPv6 2 128 IPv6 70 4.86 10 28 IPv6 IP IPv4 IPv6 IPv6 IPv6 IPv6 IPv6 IPv6 IPv6 1 Header 40 IPv6 IPv4 Header Length Service Type Identification Flags Fragment Offset Header Checksum 1 IPv4 IPv6 IPv6 IPv6 128 64 (Prefix) 64 16 8 4 2001:0db8:9095:02e5:0216:cbf f:feb2:7474 0 :0: :: IPv6 Unicast ( ) Anycast ( ) Multicast ( ) IPv4 Broadcast ( ) Unicast 32 / No.80 / 2014.10

IPv6 Global IPv4 (Public Address) Link-Local Layer2 fe80::/10 fe80 64 MAC (Media Access Control ) EUI-64 MAC Link-Local Unique-Local fc00::/7 Link-Local Unique-Local IPv4 (Private Address) Link- Local Multicast FF00::/8 Anycast IPv6 IPv6 DoS (Denial-of-service ) ND (Neighbor Discovery ) ICMP (Internet Control Message Protocol ) MTU (Maximum Transmission Unit ) IPSec (Internet Protocol Security ) ( ) DoS IPv4 /24 255 IPv6 /64 IP 2 64 IP ( 2 ) CPU 2 DoS www.fisc.com.tw 33

IPv6 1. 2. /127 3. Access Control List ( ) ND IPv6 ND IPv4 ARP (Address Resolution Protocol ) ND IP IP Layer 2 ( 3 4 ) ND ICMPv6 6 ICMP type Router solicitation (ICMPv6 type 133) Router advertisement (ICMPv6 type 134) Neighbor solicitation (ICMPv6 type 135) Neighbor advertisement (ICMPv6 type 136) Redirect (ICMPv6 type 137) Router Renumbering. (ICMPv6 Type 138) 3 Cisco 4 Cisco 34 / No.80 / 2014.10

IPv6 ND IPv4 ARP (Redirect) (Denial-of-Service) (Flooding Denial-of- Service) (Spoofing) IP ND I P ND RFC 3971 RFC 6494 Secure Neighbor Discovery (SeND) (option) (Cryptographically Generated Addresses CGA) RSA (RSA signature)nonce (Timestamp and Nonce) SeND CGA IPv6 ND RSA Nonce ( Windows Android ios ) SeND ( ) ICMP ICMP TCP/IP IPv6 ICMPv6 IPv4 ICMP ICMP PING (ICMP Echo Request Echo Reply ) IPv6 ND ICMPv6 ICMPv6 ICMPv6 RFC 4980 IP Any 5 6 Echo Request Echo Reply 5 IPv6 Cisco www.fisc.com.tw 35

IPv6 6 IPv6 Cisco ( ) MTU MTU IPv4 MTU 576 1500 IPv6 MTU 1200 1500 IPv4 IPv6 MTU IPv4 ( ) IPv6 ICMPv6 PMD (Path MTU Discovery) MTU 7 7 PMD Cisco PMD MTU IPv6 1200 PMD ( ) ICMPv6 Type2 Code 0 (Packet Too Big) 36 / No.80 / 2014.10

( ) IPSec IPSec IP IPSec IKE (Internet Key Exchange) (Security Associations)IPSec Key IPSec AH (Authentication Header) ESP (Encapsulating Security Payload) AH ESP IPv4 IPSec IPv6 IPSec 2011 RFC 6434 IPsec SHOULD be supported by all IPv6 nodes IPSec 1. IPSec n n 2 CPU ( ) 2. IPSec key IKE key key (PKI) IPSec IPSec IPv6 IPSec IPv6 IP IPv4 IPv6 IPv6 IPv6 IPv6 IPv6 IPv6 IPv4 IPv6 IPv4 IPv4 2025 ( ) IPv6 IPv6 IPv6 www.fisc.com.tw 37

IPv6 ( ) PCI ( ) IPv6 IPv6 ( Windows 2012) IPv6 IPv6 Link-Local IPv6 ( ) IPv6 IPv6 2015 PCI DSS (Payment Card Industry Data Security Standard ) 3.0 Requirement 1.3.8 Do not disclose private IP addresses and routing information to unauthorized parties. Note: Methods to obscure IP addressing may include, but are not limited to: Network Address Translation (NAT)... The controls used to meet this requirement may be different for IPv4 networks than for IPv6 networks. PCI DSS IP DMZ (Demilitarized Zone) IPv6 ISP Global PCI Cisco ACL BGP PCI DSS ( ) IP ( ) IPv6 IP IP /118 ( /22 IPv4 ) IPv6 38 / No.80 / 2014.10

IPv4 IPv6 IPv4 IPv6 IPv6 / 1. IPv6 1.1 101 11 2. IPv6 3. GSN IPv6 98 10 4. IPv6 Security Threats and Mitigations December 2013 5. Guidelines for the Secure Deployment of IPv6, NIST, December 2010 6. Eric Vyncke, IPv6 Security: Threats and Mitigation, Cisco Live, 2014 7. Dean Robertshaw, Understanding IPv6, Cisco Live, 2014 8. Cisco, Cisco IOS IPv6 Configuration Guide, 2009 9. Carlos E. Caicedo, James B.D. Joshi and Summit R. Tuladhar, IPv6 Security Challenges, IEEE Xplore, September 2009 10. http://en.wikipedia.org/wiki/ Wikipedia www.fisc.com.tw 39