IPv6 ve UlakNet Geçi planı. Hayrettin BUCAK TÜB TAK - ULAKB M



Benzer belgeler
Gökhan AKIN ĐTÜ/BĐDB Ağ Grubu Başkanı ULAK/CSIRT. Sınmaz KETENCĐ ĐTÜ/BĐDB Ağ Uzmanı

AĞ TEMELLERİ 4.HAFTA CELAL BAYAR ÜNİVERSİTESİ AKHİSAR MESLEK YÜKSEKOKULU

Gökhan AKIN ĐTÜ/BĐDB Ağ Grubu Başkanı - ULAK/CSIRT. Sınmaz KETENCĐ ĐTÜ/BĐDB Ağ Uzmanı

DHCP kurulumu için Client/Server mimarisine sahip bir ağ ortamı olmalıdır ki bu da ortamda bir Domain Controller olmasını zorunlu kılar.

Yeni Nesil IP Protokolü (IPv6) ve Güvenlik

IPv6 Geçiş Yöntemleri Analizi

TCP-IP PROTOKOLÜ MODÜLÜ

Bilgisayar Programcılığı

Meşrutiyet Caddesi 12/ Kızılay/ANKARA T: +90 (312) info@cliguru.com

UlakNet IPv6 Görev Gücü Oluşumu. Onur BEKTAŞ onur at ulakbim.gov.tr

ULAK6NET Görev Gücü Oluşumu. Onur BEKTAŞ onur at ulakbim.gov.tr

Bilgisayar Ağı Nedir?

Yeni Nesil Ağ Güvenliği

IPv4 ve IPv6 arasındaki farkları sıralamak. Ağ katmanında IP protokolüne yardımcı protokolleri öğrenmek.

TCP/IP. TCP (Transmission Control Protocol) Paketlerin iletimi. IP (Internet Protocol) Paketlerin yönlendirmesi TCP / IP

ULAKNET IPv6 Tecrübeleri

IP Protokolü. IP adreslerinin yapısını öğrenmek. IPv4 ve IPv6 arasındaki farkları sıralamak.

IP ve MAC Adresleri. IP Adresleme. IP Adresleme. IP Terminolojisi. IPv4. IP Adresleme Standartları

AĞ TEMELLERI. İSİM SOYİSİM: EMRE BOSTAN BÖLÜM: BİLGİSAYAR PROGRAMCILIĞI ÜNİVERSİTE: NİŞANTAŞI KONU: Konu 5. TCP/IP

Ulusal IPv6 Protokol Altyapısı Tasarımı ve Geçişi Projesi. Onur Bektaş (ULAKBİM) Sistem Yöneticisi

Maltepe Üniversitesi Bilgisayar Mühendisliği Bölümü Bilgisayar Ağları - 1 (BİL 403)

Bilgisayar Programalamaya Giriş

IPv6 Ağlarında VoIP NETAŞ Ocak Ulusal IPv6 Protokol Altyapısı Tasarımı ve Geçiş Projesi

Kamu Kurum ve Kuruluşları için IPv6'ya Geçiş Planı Ne Gibi Yükümlülükler Getiriyor? Necdet Yücel Çanakkale Onsekiz Mart Üniversitesi

Đstanbul Teknik Üniversitesi Bilgi Đşlem Daire Başkanlığı. 9 Kasim 2007 INET-TR Ankara

İPv4 İLE İPv6 PROTOKOLLERİNİN KARŞILAŞTIRILMASI VE KURUMSAL VERİ GÜVENLİĞİNİN İPV6 İLE SAĞLANMASI

BİLGİSAYAR AĞLARI VE İLETİŞİM

Web Tasarımının Temelleri

Bilgisayar Sistemleri ilk ortaya çıktığında...

Ç.Ü. GÜZEL SANATLAR FAKÜLTESİ İÇ MİMARLIK BÖLÜMÜ GÜZ YARIYILI İÇM PROJE 5 & DİPLOMA PROJESİ

IPv6 Güvenliği. Emre YÜCE - TÜBİTAK ULAKBİM 2 Haziran 2010

Internet Nedir? Devlet Kurumları. Internet Servis Sağlayıcılar. Lokal Ağ. Eğitim Kurumları. Kişisel Bilgisayar. Dizüstü Bilgisayar.

FreeBSD istemcileri arasında Ipsec tünelleme

Bilgisayar Programcılığı

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

Yrd. Doç. Dr. A. Burak İNNER

IPv6 ve Kullanıcı Takibi

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı EKi Salı, Çarşamba Öğr. Gör. Murat KEÇECĠOĞLU

HAFTA-3 ARP (Address Resolution Protocol) (Adres Çözümleme Protokolü)

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı EKi Salı, Çarşamba Öğr. Gör. Murat KEÇECĠOĞLU

PALO ALTO FIREWALL NAT

Internetin Yapı Taşları

Computer Networks 7. Öğr. Gör. Yeşim AKTAŞ Bilgisayar Mühendisliği A.B.D.

Rest Nedir? Örnek Restful API. Rest Nedir? Deniz Bahadr GÜR, Mehmet Onur YALAZI. Özgür Web Teknolojileri Günleri, 2010

EGE Üniversitesi Network (Ağ) Altyapısı

Ağ Temelleri. Murat Ozdemir Ondokuz Mayıs Üniversitesi Bilgi İşlem Daire Başkanı 15 Ocak Ref: HNet.23

Öğr.Gör. Gökhan TURAN Gölhisar Meslek Yüksekokulu

Bilgisayar Ağları Computer Networks

BİH 605 Bilgi Teknolojisi Bahar Dönemi 2015

BİLİNÇLİ ELEKTRİK TÜKETİMİ KONULU WEB SAYFASI

Şekil 9.1 IP paket yapısı

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

4. B LG LEM MÜDÜRLÜ Ü. Görev Tan m : Bilgisayar Donan mlar Bak m ve Geli tirme

Serdar SEVİL. TCP/IP Protokolü

Ders Kodu Yarıyıl T+U Saat Kredi AKTS. Programlama Dilleri

Windows Server 2012 DHCP Kurulum ve Yapılandırma

MOODLE UZAKTAN ÖĞRETİM SİSTEMİ

-Floating, Wan ve Lan arayüzleri için ayrı kural yazma alanı vardır.

GENİŞBANT VE IP TEKNOLOJİLERİ SERTİFİKASYON PROGRAMI GAZİ ÜNİVERSİTESİ

ULAKBİM Sözleşmesi 1. Giriş ve Amaç 2. eduroam Servis Sağlayıcı Görev ve Sorumlulukları 3. Katılımcı Kurumun Görev ve Sorumlulukları

BIM BUILDING INFORMATION MODELING YAPI BİLGİ MODELİ

KAREL ELEKTRONĐK A.Ş. Ar-Ge Yol Hikayesi TÜBĐTAK - TEYDEB Sanayi Arge Günü Sunumu 1

Mobil ve Telsiz Ağlar için IPv6

HAFTA-2 ARP(Address Resolution Protocol- Adres Çözümleme Protokolü)

Data Communications. Gazi Üniversitesi Bilgisayar Mühendisliği Bölümü. 2. Ağ Modelleri

ULAKNET VoIP Servisi ve VoIP Çalışma Grubu

BİLGİSAYAR AĞLARI. «Uygulama Katmanı»

T.C. İZMİR KÂTİP ÇELEBİ ÜNİVERSİTESİ Öğrenci İşleri Daire Başkanlığı 2015 YILI KALİTE HEDEF PLANI

BİLGİSAYAR AĞLARI VE İLETİŞİM

Gökhan AKIN. ĐTÜ/BĐDB Ağ Grubu Başkanı ULAK-CSIRT Güvenlik Grubu Üyesi.

T.C. NUH NACİ YAZGAN ÜNİVERSİTESİ YAZILIM KULÜBÜ TÜZÜĞÜ. BİRİNCİ BÖLÜM Kuruluş Gerekçesi, Amaç, Kapsam, Dayanak ve Tanımlar

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

QR Kodu Tarayıcısı / Okuyucusuna Uygun Uygulamalarda Kullanım İçin

Dünyanın bilgisine açılan pencere... Ya da sadece yeni çağın eğlencesi...

6. ODA MERKEZ BÜRO İŞLEYİŞİ

Ipv6 Egitimi. Mustafa Reşit Şahin. Software Engineer.

Free Cooling (Tibbo Ethernet Modüllü)

Faaliyet Plan Proje yönetim araçlar

IPV6'DA MULTICAST KRİTİĞİ

BIL411 - BİLGİSAYAR AĞLARI LABORATUVARI

YÜKSEKÖĞRETİM KURUMLARI ENGELLİLER DANIŞMA VE KOORDİNASYON YÖNETMELİĞİ (1) BİRİNCİ BÖLÜM. Amaç, Kapsam, Dayanak ve Tanımlar

BTK nın IPv6 ya İlişkin Çalışmaları

Ipv6'da Güvenlik. Hüseyin Gömleksizoğlu

Bilgi Toplumu Stratejisi Eylem Planı 2. Değerlendirme Raporu. e-dtr İcra Kurulu 26. Toplantısı 26 Aralık 2008

Bilg-101. Bölüm 6. Bilgisayar Ağları. Ne Öğreneceğiz? Bilgisayar Ağı Nedir?

IPv6 Saldırı Araçları ve IPv6-GO Uygulamaları. Emre YÜCE - TÜBİTAK ULAKBİM 6 Mayıs 2010

Ağ Sızma Testleri ve 2. Katman Saldırıları Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

NAT(Ağ Adresi Çeviricisi)

Elbistan Meslek Yüksek Okulu Güz Yarıyılı EKi Salı, Perşembe Öğr. Gör. Murat KEÇECĠOĞLU

DTÜ BİLGİ İŞLEM DAİRE

Ayni sistem(host) üzerinde IPC. Ağ(network) aracılığı ile IPC

Doç.Dr. Yaşar SARI ESOGÜ Turizm Fakültesi-Eskişehir BİLGİSAYAR AĞLARI (COMPUTER NETWORKS)

ITEA 3 Açılı Etkinli i

EU- OSHA/Tomas Bertelsen

Ağ temelleri. Ders notları 5. Öğr.Gör. Hüseyin Bilal MACİT 2017

Xerox ConnectKey Teknolojisine sahip Çok Fonksiyonlu Yazıcılarla (MFP'ler) Kullanım İçin

SMTP Protokolü ve Spam Mail Problemi

Bilgisayar Ağları ve İnternet. Teknoloji Fakültesi / Bilgisayar Mühendisliği

Transkript:

IPv6 ve UlakNet Geçi planı Hayrettin BUCAK TÜB TAK - ULAKB M

20 Yılı A kın Bir Süre Önce IP bundan yakla ık 20 yılı a kın bir süre önce geli tirilmi bir teknolojidir. lk olarak kısıtlı bir ekilde (askeri ileti im amaçlı) kullanıldı. Son 10 yılda bu teknoloji tüm dünyada kullanıma açıldı.

Ergenlik Ça ı Özel sektöründe bu altyapıyı toplu ileti im aracı olarak kullanmaya ba laması. Web in geli mesi.

Hastalanması Çok çabuk büyüme ve popülerlik yan etkiler olu turdu. Artık bu eski protokol limitlerine ula tı. Bu a ır yükü kaldıramıyacak hale geldi.

Günümüz Günümüz nterneti IPv4 protokolü üzerine kurulmu tur. IPv4 adresleri 32 bitten ibarettir. Bu adres alanı teoride 4,294,967,296 = 4,2.10^9 toplam adres olu turur.

IPv4 ün sıkıntıları Verimsiz adres atama mekanizmaları sebebiyle etkin adres sayısı hiçbir zaman bu noktaya ula amadı. Web in hızla geli mesi. Servis kalitesi. Güvenlik. Kablosuz eri imin son zamanlarda yaygınla ması ile 32 bitlik adres alanı yetersiz kaldı.

Sıkıntıyı gidermek için IPv4 havuzunun etkin kullanımı için çe itli yöntemler geli tirildi.. CIDR (Classless Internet-Domain Routing). PPP (point to point protocol). DHCP (Dynamic host configuration protocol). NAT (Network Address translator) Hatta bazı kurumların kullanmadıkları büyük adres bloklarını geri vermelerine ikna edilmeye çalı ıldı.

Sonuçta IPv4 adress kıtlı ı için yama niteli indeki NAT (a adres yönlendirici). Üzerinden istemci-sunucu i letiminin tek yönlü i leyebilmesi.. IPsec ba lantılarının sa lanamaması.. A ların sınırlı ölçeklenirli i ve yönetim zorlukları.

nternetin hızla büyüyen adres kıtlı ı problemi. NAT ( Network Address Translator) yüzünden girdi i sa lıksız geli imi engellemek için;

Te ekkürler IPv4 ; Ho geldin IPv6 1990 yıllarının ba ında ; nternet mimarisinin temel prensipleri korunarak, Sa lıklı geli iminin sa lanması, Yeni uygulamaların önünün açılabilmesi için; IPv6 do du...

IPv6 Nedir? 128 bit adresleme. Daha hızlı (Basitle tirlmi header formatı). Daha güvenli (AH ve ESP eklentikeri). Daha iyi Servis Kalitesi Yönetimi (QOS). Dinamik IP yönetimi(dhcp benzeri Stateless autoconfiguration).

IPv6 nın getirdikleri Geni adresleme. Uçtan uca ba lantının sa lanabilmesi sayesinde; IPsec in getirmi oldu u yüksek güvenlik seviyesine eri ebilecek. Yeni e ler arası (peer to peer) ileti im uygulamalarını sa layacak. NAT(Network Address Translator) e ihtiyaç kalmayacak.

Dünyadaki durum IPv6 adres blo u da ılımı sıralaması;. % 42 Avrupa. % 34 Asya Pasifik Bölgesi. % 19 Kuzey Amerika IPv6 uygulamalarının geli tirilmesi ve nternetin IPv6 ya geçi sıralaması;. Asya Pasifik Ülkeleri. Avrupa. Amerika

IPv6 ya geçi ki kullanıcının IPv6 protokolünü kullanarak ileti im kurabilmesi için;. Her ikisi de IPv6 protokolünü destekleyen birer i letim sistemi kullanmalı.. Bilgisayarlar arasındaki tüm a birimlerinin IPv6 protokolunu desteklemesi veya IPv4 (6to4) tüneli açılması gerekir.

UlakNet in IPv6 adresleme konusundaki çalı maları RIPE ( Bölgesel internet tahsis kurumu) organizasyonundan UlakNet için 2001:A98::/32 IPv6 adres aralı ı alınmı tır. 2004 yılı ba ında bu adres aralı ı kullanılarak UlakNet kullanıcıları olan Ara tırma kurumları ve Üniversitelere talepleri do rultusunda da ıtılmaya ba lanması planlanmı tır. Bu i lem sırasında RIPE organizasyonunun yayınladı ı dökümandaki kriterlere uyulması gerekecektir. Tüm bunlara http://www.ulakbim.gov.tr/servisler/ipv6/ linkinden eri ebilirsiniz

IPv6 Adres Aralı ı Ba vuruları için Kurumunuzun IPv6 a teknolojisini gösteren ayrıntılı bir çizim göndermeniz. Çizimde a üstündeki tüm elemanlar. Yönlendirici cihazlar. Anahtarlama cihazları. Sunucular vs. ayrıntılı bir ekilde belirtilmeli. Farklı subnetler bu subnetlerde kullanmayı planladı ınız IPv6 adresleri belirtilmeli. A ın 1. ve 2. yıl sonundaki geni leme planları tarihleri ile beraber gösterilmelidir.

Planınızı olu turun Servislerinizin ve cihazlarınızın IPv6 yı destekleyip desteklemedi inden, destekliyorsa ne kadar destekledi inden emin olunması. Bu servislerin güvenliklerini sa layıp sa lamadı ınız. IPv6 ya geçirilecek servisleri hangi sıra ile geçirece iniz.

Önerilerimiz Bu teknolojinin konferanslar,e itim materyalleri ve yayınlanmı teknik dökümanlarını okuyun. Servislerinizde bulunan güvenlik mekanizmalarını IPv6 da nasıl olu turaca ınızı ö renin (örn: veritabanları) Öncelikle kritik olmayan servisleri geçirin. En kritik servisinizi en sona bırakın. Önerimiz, önce DNS sunucunuzu IPV6 ya geçirmeniz. Sonra sırasıyla FTP, WWW di er sunucularınızı geçirin. Resmi servislerinizi geçirmeden önce, ilk olarak kapalı bir test networkü olu turun. IPv6 destekli bir DNS sunucusu kurun. Belli sayıda bilgisayar için IPv6 denemeleri yapın ve kapalı test networküne ekleyin. Bu test networkünü dı dünyaya açarak denemeler yapmak isterseniz UlakNet in GEÇ C olarak açaca ı tünelden yararlanabilirsiniz.

Biz hazırız sizleri bekliyoruz... [1] Postel,J., Internet protokol,rfc 791 [2] Rekhter,Y., An Architecture for ip address Allocation with CIDR,RFC 1518 [3] Simpson,W., The point to point protocol,rfc 1661 [4] Droms,R., Dynamic host configuration protocol,rfc 2131 [5] Egevang,K., The ip address translator,rfc1631 [6] Gilligan,R.,Thomson,S.,Bound,J., Basic socket interface extensions for IPv6,RFC 3493 [7] Gilligan,R., Transistion mechanisims for IPv6 hosts and routers,rfc 2893 [8] http://www.ip6forum.org.uk/navbar/links/v6porting.htm [9] http://www.6bone.net/ [10] http://www.caida.org/analysis/geopolitical/bgp2country/ipv6.xml

TE EKKÜRLER Hayrettin Bucak hbucak@ulakbim.gov.tr