Microsoft PowerPoint - ch2.ppt

Similar documents
財金資訊-80期.indd

IP505SM_manual_cn.doc

NSC-161

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2

ebook140-8

untitled

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

C3_ppt.PDF


一.NETGEAR VPN防火墙产品介绍

计算机网络概论

ebook140-9

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

ebook67-9

1 1 2 OSPF RIP 2

Simulator By SunLingxi 2003

计算机网络

ebook71-13

untitled

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

Chap6.ppt

穨CAS1042中文手冊.doc

untitled

自由軟體教學平台

epub 61-2

宏电文档

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

SAPIDO GR-1733 無線寬頻分享器

ebook140-11

Microsoft PowerPoint - Performance Analysis of Video Streaming over LTE using.pptx

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

Microsoft PowerPoint - 数据通信-ch1.ppt

ebook12-11

Master Thesis_專門用來製作目錄.doc

IT Data-intensive application,iscsi Middl

AL-M200 Series

<4D F736F F D B5F8B054BB50BB79ADB5A662B971A46CA4C6B0B7B164B7D3C540A4A7C0B3A5CE2E646F63>

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

IP Access Lists IP Access Lists IP Access Lists

<4D F736F F D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

NNM_Advance_DS_FNL.qxd

untitled

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

VoIP Make a Rtp Call VoIP Abstract... 2 VoIP RTP...3 Socket IP...9 Config Two Voice-hub

穨control.PDF

SIP/ENUM Trial


IP TCP/IP PC OS µclinux MPEG4 Blackfin DSP MPEG4 IP UDP Winsock I/O DirectShow Filter DirectShow MPEG4 µclinux TCP/IP IP COM, DirectShow I

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

9 Internet 10 Internet

穨CAS1042快速安速說明.doc

山东省招生委员会

基于泛在网的智能交通应用系统总体框架

QL1880new2.PDF

工程师培训

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

...1 What?...2 Why?...3 How? ( ) IEEE / 23

计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

(UTM???U_935_938_955_958_959 V )

经华名家讲堂

ebook67-D

untitled

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

untitled

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

csa-faq.pdf

Data Server_new_.doc

epub

Microsoft Word - YDB Vehicle Telematics Service Requirement and General Framework

PS PS GMM SM.zte.com.

EMC® VNX® Series VNX8000™ Block 安装指南

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

中国计算机软件专业技术资格和水平考试

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況 肆 實 施 重 點 及 時 程 伍 資 源 需 求 陸 預 期 效 益 及 影 響 柒 計 畫 管 考 捌 配 合 事 項 子 計 畫

Chapter 2

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Microsoft Word - YDB doc

WLAN 2

一、选择题

第 二 十 章 提 高 农 业 技 术 装 备 和 信 息 化 水 平 第 二 十 一 章 完 善 农 业 支 持 保 护 制 度 第 五 篇 优 化 现 代 产 业 体 系 第 二 十 二 章 实 施 制 造 强 国 战 略 第 二 十 三 章 支 持 战 略 性 新 兴 产 业 发 展 第 二

11N 无线宽带路由器

SEC-220

《计算机网络》实验指导书

( CIP) /,. - :, ISBN TP312 CIP ( 2004 ) : ( ) : : : : /16 : 21 : 347 : : : I

{ } 09:00~11:00 15:00~17:

Microsoft PowerPoint - Aqua-Sim.pptx

第3章

IS-IS路由协议中文教程v1

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

ansoft_setup21.doc

Microsoft PowerPoint - [200909] 02_IPv4-IPv6轉移機制介紹.ppt

國際認證介紹.PPT

目 錄 頁 數 校 訓.. 第 1 頁 辦 學 使 命.. 第 1 頁 抱 負.. 第 1 頁 學 校 願 景.. 第 2 頁 我 們 的 現 況.. 第 3 頁 學 校 關 注 事 項 ( 年 度 )... 第 4 頁 三 年 周 期 發 展 計 劃 ( 年 度

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

Transcription:

安全性技術研討會 /IPv4 轉換技術 簡介 1 2 簡介 NGtrans 規劃之轉換機制 3 4 Name Dual stack SIIT Bump-in-Stack (BIS) Bump-in-API (BIA) NAT-PT 轉換機制比較 Connectivity 4-to-4 over 4, 6-to-6 over 6 6-to-4, 4-to-6 4-to-6 4-to-6 6-to-4, 4-to-6 Type Dual stack Location In single E5 or ND In single ES or ND In single ES In single ES In single ND IPv4/ 雙重架構機制 (Dual Stack) MTP 4-to-6,4-to-6 (multicast) In single ND TRT 6-to-4 In single ND SOCKS64 4-to-6, 4-to-6 Between ES and ND 6over4 6-to-6 over 4 Tunnel Between ES and ND ISATAP 6-to-6 over 4 Tunnel Between ES and ND DSTM 4-to-4 over 6 Tunnel Between ES and ND Configured IP-in-IP 6-to-6 over 4, 4-to-4 over 6 Tunnel Between ES and ND, two NDs or two ESs 6to4 6-to-6 over 4 Tunnel Between two NDs 5 6 1

IPv4/ 雙重架構機制 簡易雙重架構機制 RFC1933->RFC2893(Standard) 7 8 簡易雙重架構機制 IPv4 Stack 功能啟動, 而 功能關閉 ( 即 IPv4-only node) Stack 功能啟動, 而 IPv4 功能關閉 ( 即 -only node) IPv4 Stack 及 Stack 功能皆啟動 (node 具組態切換功能 ) 9 簡易雙重架構機制 +Tunneling RFC 1933 RFC 3056 RFC 3053 IPv4/ IPv4 6over4 IPv4 6to4 IPv4 Tunnel Broker 10 係確保 IPv4 之應用能於 網路上運作 Draft-ietf-ngtrans-dstm-08.txt 11 12 2

一 node 與一 IPv4 node 互通時, 其先取得一暫用之 IPv4 位址 (DSTM 伺服器提供 ) 此暫用之 IPv4 位址係由 DNS 及 DHCPv6 協調產生 傳送時藉由動態通道技術包裝 IPv4 封包 13 14 運作 (v6 v4) 運作 (v6 v4) 1. 一個應用之封包傳送由 A node() 至 C node(ipv4) 2. A node 要求 DSTM 伺服器給予一 IPv4 Source 位址 3. DSTM 伺服器回覆 A node 暫用之 IPv4 address 位址及 DSTM Gateway 的 位址 4. A node 產生 IPv4 封包 1. 一個 A node 至 B node 的通道建立 ( 送 封包 ) 2. B node 拆除 封包頭, 然後將此 IPv4 封包送給 C node 3. B node 記錄 A node 的 IPv4 與 位址, 然後 Mapping 在它的 Routing Table 中 15 16 + Port Range DHCPv6 Server DNS Server Routing Intranet Company ABC DSTM Router Global Internet IPv4 Host Z DHCPv6 Server DNS Server DSTM Routing Domain Intranet Company ABC DSTM Router Global Internet IPv4 Host Z Intranet ABC /IPv4 DFZ /IPv4 Host X Dynamic Tunnel Interface DHCPv6 Client -Host X 從 DHCPv6 伺服器取得 IPv4-Mapped 位址及 DSTM 伺服器的端點位置 - Host X can now communicate with IPv4 to Hosts Y and Z End-2-End. IPv4 Host Y 17 /IPv4 Host X Dynamic Tunnel Interface DHCPv6 Client Intranet ABC /IPv4 DFZ - Host X obtains IPv4-Mapped Address, Port Range, and TEP for DSTM Router, from DHCPv6 Server. - Host X can now communicate with IPv4 to Hosts Y and Z End-2-End. - DSTM Router can now use a single address for multiple /IPv4 IPv4 Host Y Hosts within the DSTM Routing Domain. 18 3

ModemBank DHCPv6 Server DNS Server DSTM Routing Domain 6to4 Intranet Company ABC DSTM Router Intranet ABC /IPv4 DFZ /IPv4 Host X Dynamic Tunnel Interface 6to4 Dynamic Interface DHCPv6 Client Host X obtains IPv4-Mapped Address and Port Range only. TEP is not needed as 6to4 address is used to communicate to DSTM Router. Global Internet IPv4 Host Z IPv4 Host Y 19 DHCPv6+ SA= 2002:100.0.0.1::2:2 DA= 2002:200.4.5.6:: SA= 100.0.1.1 DA= 200.4.5.6 SA= 100.0.1.1 DA= 200.4.5.6 + 6to4 SA= 100.0.1.1 DA= 200.4.5.6 IPv4? 100.0.1.1 2002:100.0.0.1::2:2 Dual stack Node 200.4.5.6 IPv4 Only SA= 100.0.1.1 100.0.0.1 DA= 200.4.5.6 100.0.1.1 = 2002:100.0.0.1::2:2 SA= 2002:100.0.0.1::2:2 DA= 2002:200.4.5.6:: SA= 100.0.1.1 DA= 200.4.5.6 Only Routing SA= 200.4.5.6 DA= 100.0.1.1 SA= 200.4.5.6 DA= 100.0.1.1 SA= 200.4.5.6 DA= 100.0.1.1 SA= 2002:200.4.5.6:: DA= 2002:100.0.0.1::2:2 SA= 200.4.5.6 DA= 100.0.1.1 SA= 2002:200.4.5.6:: DA= 2002:100.0.0.1::2:2 SA= 200.4.5.6 DA= 100.0.1.1 20 DSTM Server DHCPv6+DNS Server DSTM Routing Domain IPv4 Query to Address Intranet Company ABC DSTM Router Global Internet IPv4 Host Z DSTM Server Mechanisms and Extensions 3G and WLAN Network Network Router Network Services Intranet ABC /IPv4 DFZ /IPv4 Host X Dynamic Tunnel Interface 6to4 Dynamic Interface DHCPv6 Client - Host Y and Z can now do DNS Lookup for Host X that has only address. - DNS Y or Z query will go to DSTM Server - DSTM server will assign Host X an IPv4 address SIIT-M-WLAN-3G Hosts Router/Gateway IPv4 Network IPv4 Host Y and return Host Y or Z back that address 22 Comm. Tower Access Point End-2-End Communications IPv4 Services 應用 Roaming Scenario Giving IPv4 addresses to visitors can become expensive: Visited Network offers connectivity only Home network offers connection to the v4 world via DSTM Home Net to Corporate Intranet to Global Internet Y 802.11 ed0: flags=8843<up,broadcast,running,simplex,multicast> mtu 1500 inet6 fe80::200:c0ff:fe11:cba0%ed0 prefixlen 64 scopeid 0x1 inet6 3ffe:305:1002:4:200:c0ff:fe11:cba0 prefixlen 64 inet6 2001:660:282:4:200:c0ff:fe11:cba0 prefixlen 64 ether 00:00:c0:11:cb:a0 gif0: flags=8011<up,pointopoint,multicast> mtu 1280 inet6 fe80::200:c0ff:fe11:cba0%gif0 --> :: prefixlen 64 inet 192.108.119.197 --> 192.108.119.199 netmask 0xffffffff physical address inet6 3ffe:305:1002:4:200:c0ff:fe11:cba0 - -> 3ffe:305:1002:1:200:c0ff:fe85:cba0 23 建置 BSD «INRIA» DSTM gateway DSTM server (RPC) Client: manual conf, dynamic conf BSD Kame Client: Manual Configuration Linux Client: Manual Configuration Windows :? 24 4

DSTM 機制之 freeware 軟體 通道機制 (Tunnel) 25 26 通道機制 通道機制封包格式 27 28 通道之協定運作 通道機制 手動建置 (Manually Configured) 半自動建置 (Semi-automated) 全自動建置 (Automated) 29 30 5

通道機制 - 手動建置 通道機制 - 全自動建置 31 32 6over4 通道機制封包格式 6over4 通道機制 33 34 6over4 通道機制 6to4 自動通道機制 35 6

6to4 封包格式 6to4 自動通道機制 37 38 6to4 自動通道機制 -Interface 6to4 自動通道機制 Routing Table 通道代理者 (Tunnel Broker) 機制 通道代理者機制運作 1) 使用者聯結 Tunnel Broker 進行註冊事宜 (registration procedure) 2) 使用者再次聯結 Tunnel Broker, 提供使用者端點資訊 ( 包括 :IP 位址 作業系統 支援軟體等 ) 3) Tunnel Broker 建置網路端點 DNS 伺服器及使用者端點組態 4) 通道建置完成, 使用者可以直接連至 網路 42 7

通道代理者機制運作 (1) 通道代理者機制運作 43 44 通道代理者(Tunnel Broker)機制 Implementation 通道代理者機制運作(2) 通道代理者機制運作(2) 45 通道代理者機制服務 通道代理者機制服務 47 48 8

通道代理者 (Tunnel Broker) 機制 Scripts and Parameters 通道代理者 (Tunnel Broker) 機制 Interface 通道代理者 (Tunnel Broker) 機制 Routing Table 應用特性 Tunnel Mechanism Primary Use Limitation Requirements Configured Tunnel 6to4 Tunnel Tunnel Broker Stable and secure links for regular communication Connection of multiple remote domains Frequent communication Standalone isolated end systems Tunnel between two points only Large management overhead No independently managed NAT Limitation of the number of tunnels supported by the 6to4 router Potential security implication ISP-registered address Dual-stack router prefix (2002::/16) Dual-stack router Tunnel broker service must know how to create and set a script 通道機制機制之延遲時間分析 通道機制之通過率分析 average transmission time 6to4 Configured tunnel Tunnel broker time(ms) 250 225 200 175 150 125 64 128 256 512 768 1024 pack size(bytes) 6to4 configureg tunnel tunnel broker Throughput(Kbps) 75 65 55 45 35 25 15 5 128 256 512 768 1024 packet size(bytes) 53 54 9

通道機制機制之 CPU 利用率分析 通道機制機制之資料遺失率分析 55 56 通道為主之機制的效能指標 位址協定轉換機制 () 57 58 位址協定轉換機制之網路端協定轉換 位址協定轉換機制 網路位址與通訊協定之轉換 (Network Address Translation-Protocol Translation; NAT-PT) TCP-UDP 中繼機制 (TCP-UDP Relay) Bump-in-the-Stack (BIS) 機制 SOCKS 為基礎的 /IPv4 閘道器機制 59 60 10

無縫 IP/ICMP 轉換演算法 SIIT 演算法 網路位址與通訊協定之轉換機制 (4-6) 61 62 網路位址與通訊協定之轉換機制 (6-4) TCP-UDP 中繼機制 (TCP-UDP Relay) 63 64 TCP-UDP 中繼機制運作 BIS 機制 65 66 11

BIS 機制協定模組 BIA 機制協定模組 IPv4 Applications IPv4 Socket API Socket API (IPv4, ) Socket API Name Resolver Address Mapper Function Mapper 67 Network Card 68 SOCKS 為基礎的 /IPv4 閘道器機制運作 參考文獻 69 70 參考文獻 參考文獻 [1] Deering and R. Hinden, Internet protocol, version 6 () specification, IETF RFC2460, December 1998. [2] J. Davies, Introduction to IP version 6, Microsoft, February 2002. [3] -Enabling the mobile Internet, White Paper 10878, Nokia, Finland, 2000. [4] P. Srisuresh, M. Holdrege, IP network address translator (NAT) terminology and considerations, IETF RFC2663, August 1999. [5] J. Wiljakka, Transition to in GPRS and WCDMA mobile networks, IEEE Communications Magazine, Vol.40, No.4, pp.134-140, April 2002. 71 [6] A. Durand, Deploying, IEEE Internet Computing, pp.79-81, January/February 2001. [7] D.Waddington and F. Chang, Realizing the transition to, IEEE Communications Magazine, Vol.40, No.6, pp.138-147, June 2002. [8] A. Durand, P. Fasano, I. Guardinie and D. Lento, tunnel broker, IETF RFC3053, February 2001. [9] F. Templin, T.Gleeson, M.Talwar and D. Thalar, Intrasite automatic tunnel addressing protocol (ISATAP), IETF draft-ietf-ngtrans-isatap-04.txt, April 2002. [10] R. Gilligan, Transition mechanisms for hosts and routers, IETF RFC2893, August 2000. 72 12

參考文獻 參考文獻 [11] W. Biemot, An overview of the introduction of in the internet, IETF draft-ietf-ngtrans-introduction-to-ipv6- transition-08.txt, February 2002. [12] /IPv4 coexistence and migration, White Paper, Microsoft, Washington, November 2001. [13] Transition to in 2G and 3G networks, White Paper 10832, Nokia, Finland, 2000. [14] B. Carpenter and C. Jung, Transmission of over IPv4 domains without explicit tunnels, IETF RFC2529, March 1999. [15] W. Simpson, Neighbor discovery for IP version 6, IETF RFC2461, December 1998. 73 [16] D. Meyer, Administratively scoped IP multicast, IETF RFC2365, July 1998. [17] T. Dunn, Marketplace the transition, IEEE Internet Computing, Vol.6, No.3, pp.11-13, May/June 2002. [18] B. Carpenter and K. Moore, Connection of domains via IPv4 clouds, IETF RFC3056, February 2001. [19] J. Bound, L. Toutain, O. Medina, H. Afifi and A. Durand, Dual stack transition mechanism (DSTM), IETF draft-ietf-ngtrans-dstm-08.txt, July 2002. [20] E. Nordmark, Stateless IP/ICMP translation algorithm (SIIT), IETF RFC2765, February 2000. 74 參考文獻 [21] K. Tsuchiya, H. Higuchi and Y. Atarashi, Dual stack hosts using the Bump-In-the-Stack (BIS) techniques, IETF RFC2767, February 2000. [22] S. Lee, M.K. Shin, Y.J. Kim, E. Nordmark and A. Durand, Dual stack hosts using Bump-in-the-API (BIA) techniques, IETF RFC3338, October 2002. [23] G. Tsirtsis and P. Srisuresh, Network address translation-protocol translation (NAT-PT), IETF RFC2766, February 2000. 75 13