スライド 0

Size: px
Start display at page:

Download "スライド 0"

Transcription

1 IPv6 入門講義用基礎資料 version ハンズオン公開用 IPv4 アドレス枯渇対応タスクフォース 教育テストベッド部会 教育チーム編

2 本資料について 本資料は,IPv6 ハンズオンの事前学習用マテリアルとして公開しているものです. 目的以外の利用はご遠慮下さい. 教育チームメンバ 三川荘子 NTTコミュニケーションズ株式会社 廣海緑里 株式会社インテック ネットコア 藤崎智宏 日本電信電話株式会社

3 資料改変履歴 初期バージョン :2008 年 11 月 25 日 インテックネットコア作成 Internet Week 2008 ハンズオンで使用 公開バージョン 1.0: 2009 年 7 月 17 日 教育チームにて内容チェック, フォーマット変更 バージョン 1.0.1:2009 年 10 月 13 日 指摘により, アップデート 出典 RFC 番号,Solicited-Node multicast の記述

4 1. IPv6 の基礎 内容 :IPv6 の基礎をおさらい 1-1. IPv6 誕生の背景 1-2. IPv6 の特徴 1-3. IPv6 ヘッダ 1-4. IPv6 アドレス表記法 1-5. IPv6 アドレスの種類 1-6. プラグアンドプレイ 1-7. その他の機能 1-8. DNS の拡張 1-9. 移行技術

5 1-1. IPv6 誕生の背景 IPv4 アドレスの枯渇問題 IPv4 アドレスは 32 ビット = 約 43 億個のアドレス数インターネットの指数的な成長によるアドレス数の消費が加速 2010 年には使い切るとの予想 延命技術メリットデメリット CIDR(Classless Inter-Domain Routing) クラスの概念をなくし VLSM による柔軟性のあるサブネットを構成可能にする技術 プライベートアドレスローカルネットワーク内で自由に利用可能なアドレス NAT(Network Address Translation) プライベートアドレスとグローバルアドレスの変換を行う技術 IP アドレスを効率的にセグメントに割り当てることが可能 ローカルで利用する端末でグローバルに一意なアドレスを消費しない ポート番号変換を併用 (IP マスカレード /NAPT) することでグローバルアドレスを共有利用できる 特になし 特になし IP アドレスをデータ部に含むアプリケーションが利用できない E2E 通信ができない

6 IPv4 アドレス枯渇予測 IANA RIR へのアロケーション 28 Jan 2011 RIR LIR(ISP) へのアロケーション 28 Jan 2012 (2008 年 11 月 05 日現在 ) 駆け込み需要があると早まる可能性 割り振り済み量 利用されている量 IANA Pool RIR Pool 現在 IANA 在庫切れ Geoff Huston 氏の最新予測より

7 近年のアドレス消費量の推移 /8 アドレスブロックの RIR への割り当て推移 AfriNIC LACNIC RIPE NCC APNIC ARIN 残り 36 blocks 2008 年 11 月現在

8 1-2. IPv6 の特徴 広大なアドレス空間 追加された標準機能 128ビットのアドレス IPv4:IPv6 = バケツの体積 : 太陽の体積 IPv6 約 340 澗個 ( 澗 = IPv4 ) 340,282,366,920,938,463,463,374,607,431,768,211,456 個 全てのノードにグローバルアドレスを付与可能 : エンドツーエンド原理への回帰本来のインターネットの姿 NATによる通信阻害がなくなる アドレス自動設定機能 ( プラグアンドプレイ ) 管理者やエンドユーザの利便性が向上 セキュリティ機能 (IPsec) やマルチキャストの標準サポート IPv4 では追加機能だったものを標準装備 QoS やモビリティの向上 QoS 用のフィールドを準備 ( ただし利用方法は未定 ) 拡張ヘッダを利用したモビリティ通信における経路最適化

9 IPv6 誕生までの歴史 IPv4 アドレスが不足するという研究報告 RFC1380 IESG Deliberations on Routing and Addressing IPng(Internet Protocol Next Generation) の検討開始 (IPv7) (Ullman) TP/IX RFC1475 (IPv9) (Callon) TUBA RFC1347 RFC1526 RFC1561 IPAE (Hinden) SIP (Deering) (IPv8) (Francis) PIP RFC1621 RFC1622 CATNIP RFC1707 SIPP RFC IPv5はStream Protocol v2( 実験用 ) IPv6 RFC1752

10 簡易化されたヘッダ 1-3. IPv6 ヘッダ IPv4 において利用されなかったフィールドの削除代わりに新しい機能 (Flow Label) を追加 利用に即した名称に変更 Type of Service Traffic Class Total Length Payload Length Protocol Next Header Time to Live Hop Limit ルータへの負荷軽減 フラグメント処理やオプションの分離フラグメント処理はエンドノードでのみ実施とするオプション機能は拡張ヘッダで実現しIPv6ヘッダは固定長とする チェックサム機構の削除が可能ルータではデータ長チェックが不要に ルータにおけるパケット処理軽減を実現

11 IPv6 ヘッダフォーマット Version Traffic Class Flow Label Payload Length Next Header Hop Limit Source Address Destination Address 新設されたフィールド IPv6 ではヘッダの長さは固定長 名称が変更されたフィールド ( 現状に則した名称に )

12 IPv4 ヘッダフォーマット Version IHL Type of Service Total Length Identification Flags Fragment Offset Time to Live Protocol Header Checksum Source Address Destination Address Option Data ( 可変長 ) Padding( 可変長 ) 32 x N bit 削除されたフィールド

13 拡張ヘッダ 拡張ヘッダによるヘッダの数珠つなぎ構造 IPv6 ヘッダ Next Header = TCP IPv6 ヘッダ Next Header = Routing IPv6 ヘッダ Next Header = Routing 定義済みの拡張ヘッダ Protocol 番号 拡張ヘッダ名称 TCP ヘッダ + データ Routing ヘッダ Next Header = TCP Routing ヘッダ Next Header = Fragment TCP ヘッダ + データ Fragment ヘッダ Next Header = TCP 内容 0 ホップバイホップオプションヘッダ中継ノードの処理を記述する フラグメント化された TCP ヘッダ + データ 43 ルーティングヘッダ 送信元がルーティング経路を指定する Type 0は利用禁止に (RFC5095) 44 フラグメントヘッダパケット分割時に利用する分割処理は送信ノードのみ 60 宛先オプションヘッダ宛先ノードにて実行する内容を記述する 51 認証ヘッダエンドツーエンドにて完全性と認証を提供する 50 暗号ペイロード IPsec にてペイロードを暗号化する際に利用する

14 1-4. IPv6 アドレス表記法 IPv4 のアドレス表記法 2 進数表記 (32 ビット ) IPv6 のアドレス表記法 2 進数表記 (128 ビット ) ビットに区切り 10 進数で表現区切り文字はピリオド ビットに区切り 16 進数で表現区切り文字はコロン : 2001:0db8:beef:cafe:0000:0000:0000:1234 省略表記 1: 各ブロックの先頭の連続する 0 は省略可能 2001:db8:beef:cafe:0:0:0:1234 省略表記 2: 連続した 0 は 1 回に限り :: に省略可能 2001:db8:beef:cafe::1234

15 IPv6 アドレスの構造 グローバルルーティングプレフィックス 1-5. IPv6 アドレスの種類 ネットワークの識別 サブネット ID インターフェイス ID 64 ビット 64 ビット 128 ビット ノードの識別 プレフィックスグローバルルーティングプレフィックスとサブネットIDを合わせた上位 64ビット IPv6アドレスの種類 ユニキャストアドレス 1 対 1 通信ネットワークインターフェイス毎に設定されるアドレスグローバルアドレス, リンクローカルアドレス,ULA マルチキャストアドレス 1 対多通信グループを識別するアドレスで複数のノードを識別 IPv6ではIPv4のブロードキャストの置き換えとしても利用 エニーキャストアドレス 1 対 1of 多通信複数のノードに指定可能な 機能 に対して設定されるアドレス

16 ユニキャストアドレス グローバルユニキャストアドレス 001 (3 ビット ) グローバルルーティングプレフィックス サブネット ID インターフェイス ID 48 ビット 16 ビット 64 ビット いわゆるグローバルアドレス ( 例 )2001:db8::1 リンクローカルユニキャストアドレス インターフェイス ID 10 ビット 54 ビット 64 ビット 同一リンク ( セグメント ) 内にて一意なアドレス (fe80::/10) プラグアンドプレイなどのリンク内通信で利用される ユニークローカルユニキャストアドレス (ULA) [RFC4193] L グローバルID サブネットID インターフェイスID 8ビット 16ビット 64ビット Lビット :0 未定義 1 ランダム生成による独自割り当て 自由に利用可能なローカルアドレス (fd00::/8) 廃止されたサイトローカルアドレスの代用

17 特殊なユニキャスト IPv6 アドレス 未指定アドレス アドレスが未割り当てのときに送信元アドレスとして利用すべて 0 のアドレス 0:0:0:0:0:0:0:0 = :: ループバックアドレス 自分自身を表すアドレス (IPv4 における ) 最下位ビットのみ 1 0:0:0:0:0:0:0:1 = ::1 移行技術用アドレス IPv4 ネットワークを利用して IPv6 通信を実現するトンネル接続に利用されるアドレス IPv4 互換アドレス (IPv4-compatible IPv6 address)( 既に廃止 ) 上位 96 ビットが 0 で残り 32 ビットが IPv4 アドレス表記方法 :: その他の自動トンネルアドレス 6to4 アドレス,Teredo アドレス,ISATAP アドレス

18 マルチキャストアドレス マルチキャストアドレス フラグ 0RPT スコープグループ ID 8ビット 4ビット 4ビット 112ビット フラグ 意味 T フラグ 0: 恒久的な割り当て (IANA により定義済み ) アドレス 1: 一時的な割り当てアドレス P プラグ 1:Unicast-Prefix-based マルチキャストアドレス (RFC3306) P=1 の場合には T=1 R フラグ 1:PIM-SM における Rendezvous Point (RP) マッピング用 (RFC3956) R=1 の場合 P=1 T=1 スコープ : マルチキャストの有効範囲を指定 0000(0) 予約 0101(5) site-local scope 0001(1) interface-local scope 1000(8) organizational-local scope 0010(2) link-local scope 1110(E) global scope 0100(4) admin-local scope 1111(F) 予約 定義済みのマルチキャストアドレス FF02:0:0:0:0:0:0:1 リンク内のすべての IPv6 ノード (IPv4 のブロードキャストの代用 ) FF02:0:0:0:0:0:0:2 FF02:0:0:0:0:0:0:C FF02:0:0:0:0:1:FFxx:xxxx リンク内のすべての IPv6 ルータ DHCP サーバ / リレーエージェント 要請ノードマルチキャストアドレス (xx:xxxx はノードのユニキャストアドレスまたはエニキャストアドレスの下位 24 ビット )

19 エニーキャストアドレス エニーキャストアドレス 複数の機器に付与され最も近い ( 経路情報的に ) ものに転送 アドレスの見た目はユニキャストアドレスと同じ ルート DNS などで利用されている サブネットルータエニーキャストアドレス サイトプレフィックス n ビット インターフェイス ID 全て 0 (0..0) 128 n ビット 特定のプレフィックスを持つサブネット上のルータを表す 通信形態の比較 ユニキャスト マルチキャスト エニーキャスト 1 対 1 1 対多 1 対複数のうちの 1 つ

20 1-6. プラグアンドプレイ ステートレス自動アドレス設定 エンドノードに自動的にアドレスを付与する技術ルータ以外に特別なサーバを必要としないが細かな制御は困難 インターフェイスIDの自動生成 1MACアドレスからの生成 ( 改訂 EUI-64 形式 ) MAC address: インターフェイスID: 00:A0:F8:01:6A:B8 2a0:f8ff:fe01:6ab8 2 プライバシ拡張アドレス (RFC4941) インターフェイス ID にランダムな値を用いる一時アドレスを利用一定時間 ( 最大 7 日間 ) で更新しノードの特定を困難にする IPv6アドレスとデフォルト経路の設定 ( 近隣探索プロトコル ) ルータ広告によるデフォルト経路とプレフィックスの設定 デフォルト経路 : プレフィックス : ルータ広告発信元のリンクローカルアドレス ( 例 )2001:db8:cafe:1::/64 アドレス重複検出 (DAD) によるアドレス決定リンク内におけるアドレス重複を調査して利用アドレスを決定 リンクローカルアドレス : グローバルアドレス : fe80::2a0:f8ff:fe01:6ab8 2001:db8:cafe:1:2a0:f8ff:fe01:6ab8

21 メッセージ 近隣要請 NS:Neighbor Solicitation 近隣広告 NA:Neighbor Advertisement 近隣探索プロトコル 役割 主な機能 セグメント内で一意なIPアドレスを決定する仕組みを実現 デフォルト経路やネットワークプレフィックスの配布 リンクレイヤアドレスの解決 (IPv4におけるARP) 5 つのメッセージタイプ (ICMPv6 機能の一部 ) ルータ要請 RS:Router Solicitation ルータ広告 RA:Router Advertisement リダイレクト 重複アドレス検出 (DAD) や到達性 / 不到達性の確認, リンクレイヤアドレスの解決 (IPv4 の ARP と同様 ) 近隣要請に対する応答自身のアドレス変更通知では単独利用となる セグメント内のルータ発見に利用ルータ広告を即座に取得する場合に送出 ルータによるデフォルト経路の通知プレフィックス情報配布で自動アドレス設定が可能になる IPv4 におけるリダイレクトと同様

22 MAC:00:11:22:33:44: ステートレス自動アドレス設定の流れ リンクローカルアドレス確定 グローバルアドレス確定 MAC:00:11:22:66:77: 近隣要請 (NS) 近隣広告がなければターゲットアドレスの利用が可能 < 重複アドレス検出 > 要請ノードマルチキャスト 2 ルータ要請 (RS) 全ルータマルチキャスト (ff02::2) 宛に送信 3 ルータ広告 (RA) 全ノードマルチキャスト (ff02::1) 宛に送信取得プレフィックスを用いてグローバルアドレスを生成 4 近隣要請近隣広告がなければターゲットアドレスの利用が可能応答があるとアドレスを再構成する必要あり < 重複アドレス検出 > Src MAC 00:11:22:33:44:55 Dst MAC 33:33:FF:33:44:55 Src IPv6 ::( 未定義アドレス ) Dst IPv6 ff02::1:ff33:4455 ICMPv6 Type 135 Target fe80::211:22ff:fe33:4455 Src MAC 00:11:22:33:44:55 Dst MAC 33:33:00:00:00:02 Src IPv6 Dst IPv6 fe80::211:22ff:fe33:4455 ff02::2 ICMPv6 Type 133 Src MAC 00:11:22:66:77:88 Dst MAC 33:33:00:00:00:01 Src IPv6 Dst IPv6 fe80::211:22ff:fe66:7788 ff02::1 ICMPv6 Type 134 Prefix 2001:db8:: Src MAC 00:11:22:33:44:55 Dst MAC 33:33:FF:33:44:55 Src IPv6 ::( 未定義アドレス ) Dst IPv6 ff02::1:ff33:4455 ICMPv6 Type 135 Target 2001:db8::211:22ff:fe33:4455

23 リンクレイヤアドレスの解決の流れ MAC:00:11:22:33:44:55 MAC:00:11:22:66:77: 近隣要請 (NS) 通信相手の MAC アドレスを探索近隣広告がない場合はオンリンクでないと判断 Src MAC 00:11:22:33:44:55 Dst MAC Src IPv6 Dst IPv6 33:33:FF:66:77:88 fe80::211:22ff:fe33:4455 ff02::1:ff66:7788 ICMPv6 Type 135 Target 2001:db8::211:22ff:fe66:7788 MAC アドレス取得完了 3 2 近隣広告 (NA) ターゲットアドレスを持つノードが回答ただし誰でもこの応答は可能 3 通信開始 Src MAC 00:11:22:66:77:88 Dst MAC 00:11:22:33:44:55 Src IPv6 Dst IPv6 fe80::211:22ff:fe66:7788 fe80::211:22ff:fe33:4455 ICMPv6 Type 136 Target 2001:db8::211:22ff:fe66:7788 Target MAC 00:11:22:66:77:88

24 ルータ広告のメッセージフォーマット Type = 134 Code = 0 Checksum Cur Hop Limit M O H Prf P Res Router Lifetime Reachable Time Retrans Timer フィールド名 Options 意味 Type ICMPv6 のタイプルータ広告は 134 Cur Hop Limit M Flag O Flag H Flag (RFC3775) Prf Flag ( RFC4191 ) IP ヘッダのホップ限界フィールドに設定するデフォルト値を指定 1:DHCPv6 によりアドレスが取得可能なことを示す 1: アドレス以外の設定が DHCPv6 で取得可能なことを示す 1: このルータ広告を送っているルータが MIPv6 におけるホームエージェントであることを示す デフォルトルートになりえるルータの優先度を指定 00:Medium 01:High 11:Low Router Lifetime ルータの有効時間を秒で指定 (0 の場合はデフォルトルートとして扱えないことを意味 ) Reachable Time Retrans Timer 到達可能性確認を受け取ってから利用可能になるまでの時間をミリ秒で指定 近隣要請メッセージを送信する間隔をミリ秒で指定

25 DHCPv6 によるアドレス設定 DHCPv6 による設定 エンドノードに管理サーバによりアドレスを付与する技術ノードに割り当てたアドレスの管理が可能 DHCPv6(Dynamic Host Configuration Protocol Version 6) DHCP サーバによりネットワークの構成情報を配布 DNS サーバ情報の通知やアドレス管理が可能ルータ広告の M フラグや O フラグにより利用を促すことが可能 ただし現時点での RFC ではフラグの利用は明確になっていない ルータ広告と DHCPv6 の違いルータ広告は DNS サーバなどのネットワーク情報を設定できない DHCPv6 はデフォルト経路やプレフィックス情報を設定できない プレフィックス委譲 (Prefix Delegation) プレフィックス単位での割り当てを実現する仕組み DHCPv6の拡張機能 (DHCPv6-PD) により実現 ISP DHCPv6-PD DHCPv6/RA

26 1-7. その他の機能 IPv6のセキュリティ IPsecを考慮した設計 IPv4では後付け機能のIPsecを標準実装 ( 拡張ヘッダの一部 ) 認証ヘッダ (AH): 認証, 完全性を提供暗号ペイロード (ESP): 認証, 完全性, 機密性を保証 鍵管理 (IKE) IPv6の範囲外で定義され, 柔軟な暗号化技術の利用が可能 IPv6のモビリティ モバイルIPv6(MIPv6) 経路最適化のために用意された拡張ヘッダルーティングヘッダ (Type 2): 経由ルータを1つだけ指定可能宛先オプションヘッダ (Home Address Option):HoAを指定 NEMO(Network Mobility) IPv6におけるネットワークの移動性を提供する IPv6のQoS 機能 IPv6で登場したフローラベル (Flow Label) IPv6ヘッダに定義されている, 連続するパケットの識別子

27 IPsec と二つのモード IPsecの主な機能 インターネット層におけるセキュリティ技術 IPパケットの暗号化と認証 IPパケットの改竄防止 二つのモード トランスポートモード ( 端末間のセキュリティ ) データ部分のみが認証 暗号化の対象 暗号化 データ部が対象 複合化 IP ヘッダ データ IP ヘッダ データ IP ヘッダ データ トンネルモード ( サイト間のセキュリティ ) IP パケット全体が認証 暗号化の対象 暗号化 複合化 IP ヘッダ データ IP ヘッダ IP ヘッダ データ IP ヘッダ データ IPsec ゲートウェイ間の IP ヘッダ

28 IPsec の二つ拡張ヘッダ 認証ヘッダ (AH) 認証と完全性を提供 オリジナルパケット IP ヘッダ データ AH トランスポートモード IP ヘッダ AH データ 認証範囲 AH トンネルモードモード IP ヘッダ AH IP ヘッダ データ 暗号ペイロード (ESP) 認証と完全性を提供し 機密性を保証 認証範囲 オリジナルパケット IP ヘッダ データ ESP トランスポートモード ESP トンネルモードモード IP ヘッダ IP ヘッダ ESP ヘッダ ESP ヘッダ IP ヘッダ データ データ ESP トレーラ ESP 認証データ 暗号化範囲認証範囲 ESP トレーラ ESP 認証データ 暗号化範囲認証範囲

29 モバイル IPv6(MIPv6) MIPv6の主な機能 IPレベルでの移動体通信を実現同じIPアドレス ( ホームアドレス :HoA) を利用するホームエージェント (HA) が通信を中継することで実現 アドレス結合更新 (Binding Update) 移動ノード (MN) の気付アドレス (CoA) を登録し転送処理 往復経路確認 (Return Routability) MNと通信相手 (CN) 間で認証情報を交換 HAを介さない直接通信を実現 移動体通信 CN インターネット 移動 HA MN Binding Update 移動前の通信 移動後の通信

30 モバイル IP とモバイル IPv6 の違い MIPv6の利点 三角通信問題の解消 MNの送信元アドレスにCoAを利用可能ルーティングヘッダと宛先オプションヘッダの利用によりMNとCN の直接通信を実現可能 アドレス自動設定機能の標準装備移動先ネットワークでも容易にCoAを取得可能 IPsecを利用したセキュリティの向上 IPv6ではIPsecが標準実装であるのでMIPv6では積極的に利用 HA-MN 間の通信の暗号化などに利用 経路の最適化 インターネット IPsec 通信 CN Return Routability + Binding Update 処理前の通信 HA MN 処理後の通信

31 MIPv6 用拡張ヘッダフォーマット ルーティングヘッダ (Type 2) Next Header Hdr Ext Len = 2 Routing Type = 2 Segments Left = 1 Reserved Home Address 受信ノードは宛先アドレスと Routing ヘッダ内の HoA を入れ替えて転送 MIPv6 では MN が HoA も自身のアドレスとして持つので再び受信することになる 宛先オプションヘッダ ( ホームアドレスオプション ) Next Header Hdr Ext Len = 2 Option Type = 201 Option Length = 16 Home Address 受信ノードは宛先アドレスを HoA に置き換えて上位層にデータを渡す

32 拡張ヘッダを用いた経路最適化 MNからCNへの通信 ( 宛先オプションヘッダを利用 ) MN 側 ( 送信側 ) ネットワーク上 CN 側 ( 受信側 ) アプリケーション IP ヘッダ Src = HoA Dst = CN 宛先 Option ヘッダ HAO : CoA データ ヘッダ処理 IP ヘッダ Src = CoA Dst = CN 宛先 Option ヘッダ HAO : HoA データ ヘッダ処理 IP ヘッダ Src = HoA Dst = CN 宛先 Option ヘッダ HAO : CoA データ アプリケーション CNからMNへの通信 ( ルーティングヘッダを利用 ) CN 側 ( 送信側 ) ネットワーク上 MN 側 ( 受信側 ) アプリケーション IP ヘッダ Src = CN Dst = HoA Routing ヘッダ Type2 : CoA データ ヘッダ処理 IP ヘッダ Src = CN Dst = CoA Routing ヘッダ Type2 : HoA データ ヘッダ処理 IP ヘッダ Src = CN Dst = HoA Routing ヘッダ Type2 : CoA データ アプリケーション アプリケーションは常に CN と HoA の通信であると認識するため通信が継続される

33 NEMO(Network Mobility) ネットワークのモビリティ ルータが移動ノードのように振舞いネットワーク単位の移動を実現 ITS(Intelligent Transport Systems) 等で利用可能自動車は移動するネットワークとなる IPv6 でのみ利用可能 IPv6 の普及が遅れているため IPv4 ネットワーク利用の拡張も検討中

34 QoS 関連フィールド トラフィッククラス (Traffic Class) パケットに優先順位を設定 Class of Service:CoS IPv4 で定義されていた TOS(Type of Service) と同様なもの フローラベル (Flow Label) 発信元にて設定するフローを識別する値フロー毎のQoS 制御 ルートキャッシュによるパケット転送の高速化実時間通信の実現など RFC3697 にて規定

35 1-8. DNS の拡張 IPv6のためのDNSレコード AAAAレコードホスト名からIPv6アドレスへの変換 ( 正引き ) のためのレコード IPv4のAレコードと同じような記述方法 < 記述方法 > $ORIGIN example.com. www IN AAAA 2001:db8:cafe:1::80 A6レコード階層的な名前解決を実現するための正引きレコード実験的な利用となっており一般的には利用されない IPv6の逆引き用ドメイン ip6.arpaドメイン IPv6アドレスからホスト名への変換のためのドメイン IPv6アドレスを逆に並べた書式が用いられる < 記述方法 > $ORIGIN e.f.a.c.8.b.d ip6.arpa IN PTR 0を省略することはできない

36 デュアルスタック IPv4 と IPv6 双方をサポート現状の IPv6 対応製品のほとんどがデュアルスタック 二重の運用が必要 トンネリング IPv4 でカプセル化して通信 IPv6 を IPv4 として扱う VPN と同様の技術 自動トンネリング技術 6to4,Teredo,ISATAP 1-9. 移行技術 IPv4 IPv4 IPv6 IPv6 デュアルスタック IPv6 IPv4 IPv4 トンネル IPv6 IPv6 IPv6 IPv6 トランスレータ 通信を仲介する翻訳機デュアルスタックで構成される NAT と同様万能ではないアプリケーションレベルの対応が必要な場合もある IPv4 IPv4 IPv4 トランスレータ 変換処理 IPv6 IPv6 IPv6

37 固定トンネリング 固定トンネリングの特徴 トンネルの両端にて設定を実施 拡張性が乏しいが利用するIPv6アドレスに制限なし IPv4 インターネット IPv6 over IPv4 トンネル IPv4 パケットに IPv6 パケットが包れる IPv6 Data IPv4 IPv6 Data IPv6 Data Ver = 4 Length TOS Total Length Identification Flags Fragment offset TTL Protocol = 41 Header checksum Source IP address Protocol 番号フィールドに IPv6 を示す 41 が設定される Destination IP address

38 6to4 のアドレス形式 Teredo のアドレス形式 ISATAP のアドレス形式 自動トンネリング 自動トンネリングの特徴 利用できるアドレスに制限があるが導入が容易 6to4 TLA to4 端末の IPv4 アドレス サブネット ID トンネル接続と IPv6 アドレス割り当てを同時に実現 NAT トラバーサルを IPv6 で実現する技術 インターフェイス ID 16ビット 32ビット 16ビット 64ビット Teredo プレフィックス 2001:0000 Teredo サーバの IPv4 アドレス フラグ 隠蔽したポート番号 [RFC3056] [RFC4380] 隠蔽した NAT の IPv4 アドレス 32ビット 32ビット 16ビット 16ビット 32ビット NAT トラバーサル : NAT の内側への到達性を提供する技術 サイトプレフィックス ( 一般的な IPv6 アドレスのプレフィックス ) ISATAP ID 0000:5efe 隠蔽 :all 1 との XOR [RFC4214] ISATAP 端末の IPv4 アドレス 64ビット 32ビット 32ビット 企業イントラネット内でのトンネリング技術

39 6to4 端末 トラフィック 1 Src IPv4 Dst IPv4 トラフィック 2 6to4 ネットワーク :0900:0001:: (A の IPv4) (anycast) Src IPv6 2002:0100:0001::1 Dst IPv6 Src IPv4 Dst IPv4 Src IPv6 2001:db8::1 Data (C の IPv4) (B の IPv4) 2001:db8::1 Dst IPv6 2002:0100:0001::1 Data to4 の仕組み 6to4 ルータ IPv6 over IPv4 トンネル IPv4 ネットワーク A B C to4リレールータ IPv6 ネットワーク 1 IPv6 端末 2001:db8::1 6to4 ルータ トラフィック 3 Src IPv4 Dst IPv4 6to4 ネットワーク 6to4 端末 2002:0900:0101:: (A の IPv4) (B の IPv4) Src IPv6 2002:0100:0001::1 Dst IPv6 2002:0100:0101::1 Data トラフィック 1:6to4 端末から IPv6 端末への通信 は 6to4 リレールータのエニーキャストアドレストラフィック 2:IPv6 端末から 6to4 端末への通信 6to4 リレールータの IPv4 アドレスと IPv6 端末アドレスに関連はない 6to4 リレールータはネットワーク上に複数存在し経路制御プロトコルにより最適なものが選択される ( 行き帰りで経路が同じとは限らない ) トラフィック 3:6to4 端末から 6to4 端末への通信 6to4 アドレスから 6to4 ルータのアドレスを得ることができる

40 IPv4 プライベート Src IPv (C のグローバル ) Dst IPv (Teredo リレー ) UDP Data(src 6000 dst 3455) Src IPv6 2001:0:100:101:10bb: Teredo の仕組み Teredoサーバ IPv6 over UDP over IPv4トンネル Teredo リレー Teredo 端末 トラフィック 1 Dst IPv6 トラフィック :0:0100:0101:10bb:ec77:feff:fffe 2001:db8::1 Data Src IPv (C のグローバル ) Dst IPv (A のグローバル ) UDP Data(src 6000 dst 5000) Src IPv6 2001:0:100:101:10bb:e8.. Dst IPv6 2001:0:100:101:10bb:ec.. Data IPv4 ネットワーク A B NAT 2 C ルータ NATルータ IPv4 プライベート 1 アドレス設定 IPv6 ネットワーク IPv6 端末 2001:db8:: (0200:0001) XOR 0xFFFFFFFF FDFF:FFFE Teredo 端末 6000(0x1770) XOR 0xFFFF E88F 2001:0000:0100:0101:10bb:e88f:fdff:fffe アドレス設定 Teredo サーバの UDP3455 宛に通信し IPv6 アドレスを取得アドレスには NAT ルータの IPv4 アドレスとポート番号が隠蔽して含まれるトラフィック 1:Teredo クライアントから IPv6 ノードへの通信 Teredo リレーの UDP3455 宛に IPv6 パケットを内包して送信 Teredo リレーにて IPv6 通信が取り出され IPv6 ネットワークへ転送トラフィック 2:Teredo クライアント間の通信 Teredo アドレスから得られる NAT アドレスと外部ポート番号へ通信すると NAT ルータでは対応ポート番号宛のパケットを Teredo 端末に転送する NAT ルータ間ではトンネルが形成されたような通信を行う

41 経路制御が困難 to4/Teredo の経路制御 サービス対象にのみ提供することが困難な仕組み IPv6 サーバ IPv6 サーバ IPv6 サーバ サービス対象 idc IPv6 ネットワーク 経路広告 経路広告 他組織のリレー サービス対象 ISP リレー IPv4 ネットワーク 広告経路 2002::/16(6to4) 2001::/32(Teredo) IPv4 端末 他組織の IPv4 端末 サービス対象間を結ぶために設置したとしても

42 経路制御が困難 to4/Teredo の経路制御 サービス対象にのみ提供することが難しい IPv6 サーバ IPv6 サーバ IPv6 サーバ サービス対象 idc IPv6 ネットワーク 経路広告 経路広告 他組織のリレー サービス対象 ISP リレー IPv4 ネットワーク 広告経路 2002::/16(6to4) 2001::/32(Teredo) 他組織の IPv4 端末 IPv4 端末 IPv6 ネットワーク上のサーバとの通信の最適化を図るためには IPv6 ネットワークへの経路広告が必要になる

43 経路制御が困難 to4/Teredo の経路制御 サービス対象にのみ提供することが難しい IPv6 サーバ IPv6 サーバ IPv6 サーバ サービス対象 idc IPv6 ネットワーク 経路広告 IPv4 端末 サービス対象 ISP リレー 経路広告 IPv4 ネットワーク 他組織のリレー 6to4/Teredo を利用して接続する端末のトラフィックの場合にも利用されるケース 広告経路 2002::/16(6to4) 2001::/32(Teredo) 他組織の IPv4 端末

44 経路制御が困難 to4/Teredo の経路制御 サービス対象にのみ提供することが難しい IPv6 サーバ IPv6 サーバ IPv6 サーバ サービス対象 idc IPv6 ネットワーク 経路広告 経路広告 他組織のリレー サービス対象 ISP リレー IPv4 ネットワーク 広告経路 2002::/16(6to4) 2001::/32(Teredo) IPv4 端末 戻りパケットの経路が IPv6 的な近さに依存するため ISP の IPv4 アップリンクを通ってしまうケース 他組織の IPv4 端末

45 経路制御が困難 to4/Teredo の経路制御 サービス対象にのみ提供することが難しい IPv6 サーバ IPv6 サーバ IPv6 サーバ サービス対象 idc IPv6 ネットワーク 経路広告 経路広告 他組織のリレー サービス対象 ISP リレー IPv4 ネットワーク 広告経路 2002::/16(6to4) 2001::/32(Teredo) 他組織の IPv4 端末 IPv4 端末 IPv6 的に近い外部サーバ宛ての 6to4/Teredo による通信に利用されるケース

46 トランスレータの種類 ヘッダ変換方式 IPv4ヘッダとIPv6ヘッダの相互変換を実現 IPv4でのNATに似た技術 NAT-PT(RFC2766) など 現状 Historical 扱い 処理のオーバヘッドは比較的小さいが制約がある TCPリレー方式 トランスポート層 (TCPセッション) での中継方式 TRT(RFC3142) など TCPコネクションが独立となる ヘッダ変換方式よりも処理が大きいが制約は尐ない アプリケーションレベルゲートウェイ (ALG) 方式 アプリケーションによる中継方式 処理のオーバヘッドは一番大きくアプリケーション毎の対応が必要になるが相互接続性を完全に確立できる アプリ TCP IPv4 IPv6 I/F アプリ TCP IPv4 IPv6 I/F アプリ TCP IPv4 IPv6 I/F

47 ヘッダ変換方式のトランスレータ (1) IPv6 端末が IPv4 端末に通信する場合 DNS サーバ (DNS-ALG) NAT-PT プレフィックス fec0::/96 名前解決 DNS-ALG にて IPv6 アドレスに変換して通知 通信開始トランスレータにてプロトコル変換を実施してパケット中継 IPv6 ネットワーク 2001:db8::1 IPv6 端末 IPv4 端末に対する AAAA クエリ IPv6 アドレスに変換して通知 (fec0:: ) 2 トランスレータ (NAT-PT) NAT-PT プレフィックス (fec0::/96) を広告 IPv6 アドレスに対する通信 2001:db8::1 fec0:: [2001:db8::1]: : IPv4 ネットワーク 3 IPv4 端末に対する A クエリと AAAA クエリ IPv4 端末の A クエリのみ応答あり ( ) 宛先が NAT-PT プレフィックスなので IPv4 に変換して通信送信元はトランスレータのもの IPv4アドレスが複数用意できない場合にはNAPTと同様に送信ポート番号を変化させる IPv4 端末 6 DNS サーバ 2 3

48 内容 :IPv6 の現状を確認 2-1. IPv6 の普及度 2. IPv6 の現状 2-2. IPv6 によるサービス 2-3. 機器の対応状況 2-4. Windows での挙動 2-5. 現在の論点

49 IPv6 アドレスの利用状況 2-1. IPv6 の普及度 アドレスブロックの割り当ては加速気味欧米諸国での IPv6 アドレス取得が近年伸びている /19 などの大きなアドレス割り当ても発生 広告されている経路数はようやく 1000 プレフィックスを超えた IPv4 の経路数 ( 約 27 万 ) と比べるとかなり尐ない IPv6 対応製品 Gold Logoでのアメリカの対応製品の登録が伸びている IPv6 Ready Logo Program IPv6 対応機器の相互接続性を認定するプログラム Phase 1(Silver): 基本的なIPv6 仕様の準拠 Phase 2(Gold):RFCでのMUST/SHOULDの仕様全てに準拠 DNSにおけるIPv6アドレス登録 (JPドメイン対象) NSレコードが登録されたドメインは4000を超えたところ IDCのIPv6 対応による影響が観測されるくらい小さい MXレコードの登録はほぼ横ばい実際の利用まで至っていない現状

50 IPv6 アドレスの割り当て推移アドレスブロック単位の割り当て数 ( 国別 ) 2008 年 9 月時点 アメリカ (US) 467 ドイツ (DE) 181 イギリス (GB) 133 日本 (JP) 106 オランダ (NL) 83 フランス (FR) 65 イタリア (IT) 56

51 IPv6 の広告プレフィックスの推移 AS2.0 における IPv6 の経路数 (BGP4 の FIB より ) 2008 年 11 月 5 日時点 IPv6 プレフィックス数 1,582 ( 参考 ) IPv4 プレフィックス数 274, 年 6 月 6 日 :6bone の停止利用されていた 3ffe::/16 のアドレス利用が終了したための減尐

52 IPv6 対応製品の登録数 (Ready Logo) の推移 IPv6 Ready Logoの登録機器数 ( 国別 ) Phase 1 登録数 370 Phase 2 登録数 年 10 月末時点 アメリカ 72 日本 53 台湾 23 中国 20

53 JP ドメインの IPv6 レコード登録数の推移 JP ドメインにおける IPv6 レコードの登録数 2008 年 11 月時点 NSレコード登録数 4,083 MXレコード登録数 518 www 登録数 1,023 ある IDC が IPv6 対応した影響 www 登録数は下記の合計 < ドメイン > の AAAA レコード登録 ドメイン > の AAAA レコード登録

54 2-2. IPv6 によるサービス IPv6 接続サービス サービス名 IIJ IPv6 トンネリングサービス OCN IPv6 KDDI IPv6 トンネリングサービス IPv6 接続サービス フリービット Feel6 接続サービス NTT 東日本フレッツ 光 NTT 西日本フレッツ 光プレミアム サービス内容 / 割り当てプレフィックス 固定のトンネリング接続で /48 のプレフィックスを付与 L2TP によるトンネル接続環境の提供 /64 のプレフィックスを 2 ブロック ( 固定と非固定 ) 付与 /48 を割り当てる固定トンネリング接続独自取得したアドレス利用も可能 ADSL サービス上でのデュアルスタックサービス /64 のプレフィックスを付与 DCTP による動的トンネリング設定を利用 /64 のプレフィックスを付与する無料サービス 地域 IP 網に閉じた IPv6 ネイティブ接続サービス /64 がルータ広告により付与 IPv6 マルチキャストを利用した映像配信サービスなどを提供可能なネットワークを構成 NTTフレッツ内 IPv6サービス 映像配信 (IPv6マルチキャストを利用したサービス) フレッツ テレビ, ひかり TV, ギャオネクスト, スカパー! 光 付加サービス ( 双方向通信を生かしたサービス ) フレッツ ドットネット, フレッツ v6 アプリ

55 IPv6 マルチキャストによるサービス例 IPv6 マルチキャスト放送システム (i-inprov6) 塾の遠隔授業などに利用衛星配信と比べコストが最大で 1/10 に イニシャル : 数億円 2,000 万円弱 ランニング :1,000 万円 / 月 100 万円 / 月有名講師が全校舎を担当レベルを均一化 1 授業当たりの利益向上 緊急地震速報配信サービス (OCN) 気象業務支援センターの緊急地震速報を配信緊急性 リアルタイム性 配信効率性 コンビニ店舗への一括配信 (FamilyMart) 6,000 店舗をデュアルスタック化 衛星からブロードバンド & マルチキャストへ キオスク端末への新商品キャンペーン 従業員向けマニュアル等の大容量ファイル一括配信 遠隔授業風景 受信端末 / アプリケーション キヨスク端末 ( Fami ポート )

56 3-3. 機器の対応状況 OS/ ルータ / スイッチ Windows:XP,Mobile2003,CE.NET,Vista Mac OS X,Linux,BSD 系 OS バックボーン系ルータはほぼ対応済みで一部の家庭用も対応 Cisco,Juniper,Alaxala,Yamaha,NEC, コレガなど フレッツ向けの IPv6 対応 はIPv6ブリッジ機能なので注意 ネットワーク機器 負荷分散装置 :F5(BIG-IP) Firewall:Checkpoint(VPN-1/FireWall-1),Juniper(Netscreen) NW 管理 :HP(OpenView), 日立 (JP1) など 計測器 : 東陽テクニカ (Smartbits) Ajigent(N2X) など アプリケーション アンチウィルス : トレンドマイクロ ( ウィルスバスター ) サーバアプリケーションのほとんどが対応済み参考 : Current Status of IPv6 Support for Networking Applications

57 2-4. Windows での挙動 IPv6 対応 OS Windows Vista 代表的なコンシューマOSがIPv6に完全対応 GUIによるIPv6 設定 IPv4/IPv6を意識させないAPI ほとんどのWindowsコンポーネントがIPv6 対応に IPv6 onlyは容易 (IPv4 onlyは基本的に不可 ) IPv6デフォルト有効による影響 DNSクエリ関連 AレコードとAAAAレコードの名前解決のためクエリが増加する名前解決の優先順位は実装依存 自動トンネリングプロトコル機能 6to4やTeredoがデフォルトで有効 IPv6 利用の認識が必要ルータ広告受信で即 IPv6 利用が可能

58 DNS の挙動 DNSクエリの増加 デュアルスタックによるDNSクエリの倍増 Aクエリ+AAAAクエリ= 約 2 倍 DNSサフィックス付加機能 OSにより付加 (DHCPによるドメイン名等) 検索エンジンにより付加 (Webブラウザ) IPv6 端末 OS における IPv6 対応 IPv6 機能活用ガイドライン より DNSクエリ数の増加予測 A A 壊れた AAAA クエリの応答対応 AAAA クエリに IPv4 アドレスを返す実装が存在 IPv4 アドレスは OS レベルでは受け入れる実装 アプリケーションで無視する設定が必要 (RFC4074 参照 ) 名前解決の順序 (XP と異なる Vista の挙動 ) AAAA クエリの抑制グローバル IPv6 アドレスが付与されない限り利用しない 6to4 および Teredo アドレスを除くグローバルアドレス A クエリを優先的に実施 A クエリの応答結果を AAAA クエリに利用 A クエリの応答時間により AAAA クエリの処理待ち時間を決定 A クエリが NXDOMAIN なら AAAA クエリは出さない A DNS クエリ数の増加予測 MX AAAA MX 2004/ / ( 予想 ) Netsky 以前 (2004/2) 現在 (2005/10/3) Vista 後 (2006 末以降 ) other TXT SRV ANY A6 AAAA CNAME SOA NS PTR MX A

59 6to4 アドレスの自動設定 自動トンネリング機能 グローバル IPv4 アドレスを持つと設定されるデフォルト設定の 6to4 サーバ :6to4.ipv6.microsoft.com 6to4 エニーキャストアドレス ( ) を持っている ネットワーク的に近いものが勝手に選ばれる 普通に IPv6 インターネットと通信が可能 RA などによる IPv6 アドレスが付与された場合には利用されない IPv6 のみの通信相手にしか利用されない (IPv4 を優先 ) 宛先 / 始点アドレス選択ルール (RFC3484) のルールに因る動作 Teredoアドレスの自動設定 NAT 配下のセグメントに接続で設定デフォルト設定のTeredoサーバ :teredo.ipv6.microsoft.com Teredoサーバ機能のみでリレーされない IPv6インターネットへの到達性はなし 同じTeredoサーバ配下のTeredoクライアント間ではIPv6 通信可能 IPv6アドレスを伝え合う手段がない自身から発信しない限り有効なインターフェイスにならない

60 IPv6 利用認識の必要性 RA 受信による脅威 RA 受信によりIPv6を利用した通信が可能に IPv4のみのセグメントでもIPv6アドレスが付加到達性のないRAでもIPv6で通信を試みるため時間がかかる TCPフォールバック問題 悪意のあるRAによるパケット収集の危険誰でもデフォルトルートになれる事が問題 TCP フォールバック TIME デュアルスタック端末 ルータ Timeout 約 3 秒 Timeout 約 6 秒 Timeout 約 12 秒 IPv4 ウェブサーバ IPv6によるhttp 通信 ICMPv6 Destination Unreachable IPv4によるhttp 通信 約 20 秒における Timeout 後に IPv4 でのセッションが確立される

61 トランスレータの仕様 2-5. 現在の論点 NAT-PT が歴史的扱いになったため代わりとなる技術の標準化 IETF にて議論進行中 RA に関する議論 ルータ広告の M フラグと O フラグの扱い 不正なルータ広告の扱いに関する議論 (RA Guard) 拡張ヘッダに関する議論 断片化ヘッダの問題 (overlapping fragments) 拡張ヘッダの標準フォーマット トランスレータの仕様 DHCPv6における新しいオプション IPv6のCPEルータに対する要求条件 IPv6 複数アドレス選択およびRFC3484の改訂デフォルトルールへのULA 追加など トンネルプロトコルのセキュリティに関する議論

スライド 0

スライド 0 実践! IPv6 ネットワーク構築 ~ 基礎概念編 ~ 北口善明 0. 本日の講義概要 1 IPv6入門 IPv6の基礎知識のおさらい 2 IPv6ネットワーク構築 小規模環境 家庭など を想定した実技編 1 1. IPv6 の基礎 内容 :IPv6 の基礎をおさらい 1-1. IPv6 誕生の背景 1-2. IPv6 の特徴 1-3. IPv6 ヘッダ 1-4. IPv6 ゕドレス表記法 1-5.

More information

Microsoft PowerPoint ppt [互換モード]

Microsoft PowerPoint ppt [互換モード] 第 5 回 IP 計算機ネットワーク IP Internet Protocol Layer 3 ネットワーク層 機能 アドレッシング (IP アドレス ) IP Reachable 到達可能 = インターネット L2ではローカルのみ通信可 ルーティング フラグメント IP パケット IP パケット IP ヘッダ ペイロード イーサネットヘッダ ペイロード FCS 4 14 1500 イーサネットペイロード

More information

クライアントOSのIPv6実装事情

クライアントOSのIPv6実装事情 クライアント OS の IPv6 実装事情 ネットワークプラットフォーム研究開発グループ 北口善明 2009/06/12 Copyright 2009 Y. Kitaguchi & Intec NetCore, Inc. All Rights Reserved. 目次 クラゕント OS の IPv6 対応状況 IPv6 対応 OS における挙動整理 DNSリゾルバの実装 ゕドレス選択機構の実装 自動トンネリングの実装

More information

Windows Server 2012 と IPv6 IPv6 勉強会代表 MURA

Windows Server 2012 と IPv6 IPv6 勉強会代表 MURA Windows Server 2012 と IPv6 IPv6 勉強会代表 MURA こんな本書きました 2 IPv6 勉強会って何? 実務視線の IPv6 勉強会 導入 移行 設計 実装 運用 セキュリティ 開発など 業務でIPv6 を使う を主眼に 実務として使える内容重視 オフライン ( 勉強会 ) 中心 勉強会の各セッションは USTREAM で中継 & 録画 プレゼン資料等は基本公開 2011/11

More information

Microsoft PowerPoint - ie ppt

Microsoft PowerPoint - ie ppt インターネット工学 () インターネット工学 () 教室後方のスクリーンより後の座席の利用を禁止します 九州産業大学情報科学部下川俊彦 インターネット工学 1 インターネット工学 2 2007 年度講義日程 9/19( 水 ) 休講 9/26( 水 ) 第 1 回 10/ ( 水 ) 第 2 回 10/10( 水 ) 第 回 10/17( 水 ) 第 回 10/2( 水 ) 第 5 回 10/27(

More information

Mobile IPの概要

Mobile IPの概要 Mobile IP の概要 情報通信ネットワーク特論 2004/4/21 情報通信ネットワーク特論 2 移動体通信の現状 ノード型コンピュータの小型化 軽量化 無線ネットワーク環境が普及 既存の IP 通信では 移動すると通信を継続することができない 自由に移動しながらネットワークに接続例 : IP 携帯電話 Mobile IP アプリケーションを再起動したり 継続中の通信を妨げることなく 作業場所を移動できるようにする技術

More information

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc NGN IPv6 ISP 接続 < トンネル方式 > UNI 仕様書 5.1 版 2010 年 7 月 NTT 東日本 NTT 西日本 1 目 次 1 はじめに... 3 2 インタフェース規定点... 3 3 ユーザ網インタフェース仕様... 4 3.1 プロトコル... 4 3.2 物理レイヤ ( レイヤ1) 仕様... 5 3.3 データリンクレイヤ ( レイヤ 2) 仕様... 5 3.4

More information

IPv4aaSを実現する技術の紹介

IPv4aaSを実現する技術の紹介 : ( ) : (IIJ) : 2003 4 ( ) IPv6 IIJ SEIL DS-Lite JANOG Softwire wg / Interop Tokyo 2013 IIJ SEIL MAP-E 2 IPv4aaS 3 4 IPv4aaS 5 IPv4 1990 IPv4 IPv4 32 IPv4 2 = 42 = IP IPv6 6 IPv6 1998 IPv6 (RFC2460) ICMP6,

More information

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした xsp のルータにおいて設定を 推奨するフィルタの項目について (IPv6 版 ) KDDI 石原 パワードコム向井 DTI 馬渡 はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外としたい

More information

IPv6セキュリティ

IPv6セキュリティ version 1.2 T2 IPv6 テクニカル TIPS 安 したネットワーク運 をめざして IPv6 セキュリティ 沢 学総合メディア基盤センター 北 善明 November 29, 2016 Internet Week 2016 Copyright 2016 Yoshiaki Kitaguchi, All rights reserved. 1/46 IPv6 における脆弱性報告の傾向 35

More information

IPv6チュートリアルからIPv6化ことはじめ~

IPv6チュートリアルからIPv6化ことはじめ~ IPv6チュートリアル IPv6化ことはじめ Internet Weekショーケース in 仙台 西塚要 @ kaname (NTTコミュニケーションズ株式会社 /JPNIC IPv6教育専門家チーム) 自己紹介 2006年 NTTコミュニケーションズ入社 OCNアクセス系ネットワークの設計に従事した後 大規模 ISP向けのトータル保守運用サービスを担当 メインフィールド トラフィック分析 DDoS対策ソリューション

More information

IPv4

IPv4 IPv4 について インターネットプロトコルバージョン 4 1. 概要... 2 2. パケット... 2 3. アドレス... 4 3.1. アドレスのクラス... 4 3.2. 予約アドレス一覧... 5 4. 経路選択... 6 5. 断片化と再統合... 8 6. 関連... 9 7. 参考文献... 9 1 1. 概要 Internet Protocol version 4( インターネットプロトコルバージョン

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク ルーティング IP パケットの宛先に応じて次の転送先インターフェースを決定 D:192.168.30.5 パケット 192.168.10.0/24 fe0 192.168.20.0/24 fe1 fe3 fe2 192.168.30.0/24 ルーティングテーブル 192.168.40.0/24 192.168.10.0 direct fe0 192.168.20.0

More information

IPv6セキュリティ概説-プロトコル編-

IPv6セキュリティ概説-プロトコル編- 必修!IPv6 セキュリティ 未対応で 丈夫ですか? IPv6 セキュリティ概説 - プロトコル編 - 東京 業 学学術国際情報センター 北 善明 November 28, 2017 Internet Week 2017 Copyright 2017 Yoshiaki Kitaguchi, All rights reserved. IPv6 対応時のキーワード IPv6 対応 IPv6 への移 IPv4ネットワークからIPv6ネットワークに置き換わるのではない

More information

T8_4-shirasaki.PDF

T8_4-shirasaki.PDF Internet Week 2006 2006 12 5 NTT c 2006 NTT Communications Corp. All rights reserved. Agenda IPv6 TIPS c 2006 NTT Communications Corp. All rights reserved. 2 1 c 2006 NTT Communications Corp. All rights

More information

インターネットVPN_IPoE_IPv6_fqdn

インターネットVPN_IPoE_IPv6_fqdn 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが

More information

untitled

untitled NTT TOP A WAN WAN VRRP NIC OSPF VRRP STP 1. IPv6 IPv6 2. 3. IPv6 1. IPv4 NAT IPv6 1. 2. (IPv4 ) NAT? Unique Local IPv6 Unicast Address /8 /48 /64 /128 7 1 40 16 64 ULA Global ID Interface ID Type Subnet

More information

PowerPoint Presentation

PowerPoint Presentation コンピュータ科学 III 担当 : 武田敦志 http://takeda.cs.tohoku-gakuin.ac.jp/ IP ネットワーク (1) コンピュータ間の通信 to : x Data to : x y Data to : y z Data 宛先 B のパケットは z に渡す A 宛先 B のパケットは y に渡す ルーティング情報

More information

アマチュア無線のデジタル通信

アマチュア無線のデジタル通信 アマチュア無線のための インターネット通信の基礎 2018 年 4 月 8 日 (V1.0) JR1OFP 1 1. インターネットとは 世界中の ISP のネットワークが相互接続された巨大なネットワークのこと AT&T AOL ティアワンプロバイダー OCN KDDI Yahoo (ISP: Internet Service Provider AT&T, AOL, OCN, KDDI など ) 家庭や企業は何処かの

More information

Microsoft PowerPoint ISC203(印刷版).ppt

Microsoft PowerPoint ISC203(印刷版).ppt 把握しておきたい事項 2008 年度後期情報システム構成論 2 第 3 回 インターネットワーキング技術 西尾信彦 nishio@cs.ritsumei.ac.jp 立命館大学情報理工学部 IP アドレスの枯渇問題 プライベートアドレスおよび NAT の利用 lpv6 への移行 ネットワークセキュリティ 本人認証と暗号化 IPsec と IKE SSL/TLS ファイアウォール VPN セキュリティ

More information

2.5 トランスポート層 147

2.5 トランスポート層 147 2.5 トランスポート層 147 TCP と UDP TCP (Transmission Control Protocol) コネクション型 ギャランティード マルチキャスト ブロードキャスト不可 UDP (User Datagram Protocol) コネクションレス ベストエフォート マルチキャスト ブロードキャスト可 cf. IP (Internet Protocol) コネクションレス ベストエフォート

More information

情報通信の基礎

情報通信の基礎 情報通信の基礎 2016 年 5 月 19 日 ( 木 ) 第 4 回授業 1 本日の予定 グローバルIPアドレスとプライベートIPアドレス DHCPサーバ (IPアドレスの自動割り当て等) DNSサーバ ( 名前解決 ) MACアドレス ARP( アドレス解決プロトコル ) ネットワークの階層モデル アプリケーションを識別するポート番号 2 TCP/IP (Transmission Control

More information

IPv6プロトコルセキュリティ

IPv6プロトコルセキュリティ T6 IPv6 セキュリティ最前線 IPv6 プロトコルセキュリティ 金金沢 大学総合メディア基盤センター 北北 口善明 November 27, 2013 1/46 IPv6 における脆弱性報告 30 IPv6 の脆弱性報告件数の推移 (National Vulnerability Database を集計 ) HIGH 25 MIDIUM LOW 20 15 10 5 0 2001 2002 2003

More information

Microsoft PowerPoint - IPv6セミナー座学編_rev1.1.ppt [互換モード]

Microsoft PowerPoint - IPv6セミナー座学編_rev1.1.ppt [互換モード] SOHO/ 一般ユーザ向けネットワーク [ 座学編 ] アライドテレシス株式会社 Task Force on IPv4 Address Exhaustion, Japan IPv4 枯渇問題 IPv6 概要 IPv6 アドレス IPv6ヘッダ ICMPv6 プラグアンドプレイ DNS IPv6ルーティング IPv6マルチキャスト 相互運用と移行 マルチプレフィックス問題 Agenda Task Force

More information

パブリック6to4リレールータに おけるトラフィックの概略

パブリック6to4リレールータに おけるトラフィックの概略 Tokyo6to4 アップデート 2010/9/2(Thu) IRS22@ 日比谷 白畑真 について 目的 : 自動トンネリング技術による IPv6 インターネット接続性の提供を通じた IPv6 利用環境整備 あくまで 将来的に商用 IPv6 接続サービスが広く普及するまでのつなぎ 若手エンジニア中心のボランティア団体 http://www.tokyo6to4.net/

More information

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要 IPv6 ISP 接続 < トンネル方式 > 用 アダプタガイドライン概要 2010 年 5 月 26 日 東日本電信電話株式会社 西日本電信電話株式会社 目次 1. IPv6 ISP 接続 < トンネル方式 > について 2. IPv6トンネル対応アダプタの接続形態 3. IPv6トンネル対応アダプタ提供の目的及び主な仕様 4. IPv6によるISPへの接続 5. への接続 6. マルチプレフィックス対応

More information

スライド タイトルなし

スライド タイトルなし 画像情報特論 (11) - その他の話題 (2) モビリティ セキュリティ - 授業のまとめ モビリティ L3 モビリティ : Mobile IP L7 モビリティ : SIP Mobility 2004.07.09 情報ネットワーク専攻甲藤二郎 E-Mail: katto@waseda.jp Mobile IPv4 ( 制御フェーズ ) Mobile IP (1) Mobile IPv4 ( 転送フェーズ

More information

IP IPv4-IPv6

IP IPv4-IPv6 IPv6 Mobility IETF 2006 6 9 14:00-15:30 Interop Tokyo 2006 IIJ Nautilus6 IP IPv4-IPv6 L2 L3 Mobile IPv6 HIP L3.5 Shim6(?) L4 SCTP IPv6 Mobile IPv6/NEMO BS IETF RFC3775 - Mobile IPv6 RFC3963 - NEMO Basic

More information

平成18年度電気関係学会東海支部連合大会

平成18年度電気関係学会東海支部連合大会 NTMobile における SIP 通信の実現手法 吉岡正裕 *, 鈴木秀和, 内藤克浩, 渡邊晃 ( 名城大学, 三重大学 ) Proposal of SIP-based Communications based on NTMobile Masahiro Yoshioka, Hidekazu Suzuki, Katsuhiro Naito, Akira Watanabe ( Meijo University,

More information

IPsec徹底入門

IPsec徹底入門 本資料について 本資料は下記書籍を基にして作成されたものです 文章の内容の正確さは保障できないため 正確な知識を求める方は原文を参照してください 書籍名 :IPsec 徹底入門著者 : 小早川知明発行日 :2002 年 8 月 6 日発売元 : 翔泳社 1 IPsec 徹底入門 名城大学理工学部渡邊研究室村橋孝謙 2 目次 第 1 章 IPsec アーキテクチャ 第 2 章 IPsec Security

More information

技術的条件集別表 35 IP トランスポート仕様

技術的条件集別表 35 IP トランスポート仕様 技術的条件集別表 35 IP トランスポート仕様 参照規格一覧 [1] TTC JF-IETF-RFC4566 (03/2007): SDP: セッション記述プロトコル [2] IETF RFC2474 (12/1998): Definition of the Differentiated Services Field (DS Field) in the IPv4 and IPv6 Headers

More information

IPv6 普及への貢献 1

IPv6 普及への貢献 1 JANOG 30 講演資料 au ひかりの IPv6 対応について ~World IPv6 Launch の状況 ~ 2012.7.5 KDDI 株式会社 IPv6 普及への貢献 1 目次 KDDIのIPv6への取り組み auひかりのipv6 対応 World IPv6 Launchの状況 IPv6の普及推進に向けて 2 KDDI の IPv6 への取り組み インターネットは 社会インフラとして今後も継続的に拡大

More information

MPサーバ設置構成例

MPサーバ設置構成例 設置構成例 2017/04/03 はじめに この資料の位置づけ 本資料は および周辺機器の設置構成を検討されるにあたり 参考資料としてご覧頂くために NTT テクノクロス株式会社 ( 以下 NTT テクノクロス ) が作成したものです 実際に を導入済みのお客様の事例を示したものではありません 本資料の無断転載 複製は禁じます 転載 複製が必要な場合は NTT テクノクロスの サポート担当までご連絡ください

More information

Microsoft PowerPoint - chapter8_2013.pptx

Microsoft PowerPoint - chapter8_2013.pptx BGP (Border Gateway Protocol) 8 章経路制御 電子情報工学科 3 年前期ネットワークアーキテクチャ情報科学センター / ネットワークデザイン研究センター福田豊 初期のインターネット すべてIGPによってルータが経路情報を交換 インターネットの発展 経路情報交換のためのトラヒックが増大 多種多様なルータが導入されたが, それらの管理が困難 インターネットを AS に分割して管理

More information

本資料について

本資料について 本資料について 本資料は下記の論文を基にして作成されたものです. 文章の内容の正確さは保障できないため, 正確な知識を求める方は原文を参照して下さい. 著者 :Shiang-Ming Huang,Quincy Wu,Yi-Bing Lin 論文名 :Tunneling IPv6 through NAT with Teredo Mechanism 前半 :Teredo 概要, 後半 :Linux に実装した評価から,

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション システムの基礎 第 3 回ネットワークを学ぼう! 今回の対象 Application PC 端末 今回 クラウド SSL TLS MW ネットワーク OS HW サーバ L3,L2 スイッチ http InterNet IPsec Network プロキシ FireWall IPS IDS 階層のイメージ WAF AP MW OS 言語 DB ログ管理 バックアップ 仮想技術 AD FTP 監視 DNS

More information

15群(○○○)-8編

15群(○○○)-8編 3 群 ( コンピュータ - ソフトウェア )- 3 編ネットワーク層 2 章 IPv6(Internet Protocol version 6) 概要 IPv6 とは,Internet Protocol version 6 の略であり, インターネットにおいてその通信プロトコルとして長らく使われてきている IPv4 に用いられるアドレスが枯渇してきていることから, その抜本的な対策として, インターネット技術の標準化機関

More information

点検! IPv6のセキュリティ-プロトコル挙動の観点から-

点検! IPv6のセキュリティ-プロトコル挙動の観点から- All rights Reserved, copyright,, 2009, ALAXALA Networks, Corp. Internet Week 2009 点検! IPv6 のセキュリティープロトコル挙動の観点からー アラクサラネットワークス ( 株 ) ネットワーク技術部鈴木伸介 本発表の分析対象 端末収容 LANのセキュリティ分析下記は別発表にてカバーします

More information

file:///C:/www/

file:///C:/www/ 1. インターネットの仕組み インターネットの基礎となる仕組み パケット交換方式 実用的な仕組みを構築するために採用された階層モデル 利用する上で必要な IP アドレスの知識などを学んで これからの講習に役立ててください 1.1 パケット交換による通信 電話は多数の通信線を交換機で繋ぎ換え送信側と受信側を 1 本の回線で接続して会話を可能にしています この回線交換方式は回線を占有するので通信速度が保障されるが

More information

IPv6における

IPv6における Fumio Teraoka Masahiro Ishiyama Mitsunobu Kunishi Atsushi Shionozaki LIN6: A Solution to Mobility and Multi-Homing in IPv6 Internet Draft 2001 8 16 IPv6 00J075 LIN6 LIN6 Location Independent Networking

More information

Microsoft PowerPoint - 今井.ppt

Microsoft PowerPoint - 今井.ppt 2011 年 10 月 13 日 IPv4アドレス枯渇対応タスクフォース今井恵一 ( 社団法人テレコムサービス協会 ) (NEC プラットフォームマーケティング戦略本部 ) IPv4 アドレス枯渇の現状 インターネットは IPv6/IPv4 デュアル構造に IPv6 は普及するのか? 1 IPv4 アドレスの在庫が枯渇!! IANA プールに続いてアジア太平洋地域の在庫も枯渇 RIPE NCC IANA

More information

Microsoft PowerPoint - tokyo6to4_interop_2009.pptx

Microsoft PowerPoint - tokyo6to4_interop_2009.pptx 6to4でいますぐ使える IPv6 2009.6.11 Tokyo6to4 プロジェクト 畑真 IPv6 と 6to4 を巡る 3 つの誤解 誤解 1: ISP の IPv6 対応が必要 IPv6 インターネットに接続するには 利用しているプロバイダの IPv6 対応が必須 もし未対応の場合 プロバイダを乗り換えるか 別途 IPv6 接続の契約が必要である

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション LAN 1. LAN,. NAT,., LAN. NTMobile Network Traversal with Mobilty [1]. NTMobile. OS TUN/TAP, LAN. 2. NTMobile NTMobile NAT, IPv4/IPv6,,. NTMobile. DC Direction Coordinator. NTMobile. DC,. NTMobile NTMfw.

More information

IPアドレス・ドメイン名資源管理の基礎知識

IPアドレス・ドメイン名資源管理の基礎知識 今さら聞けない IP アドレスとドメイン名 ~ 見抜く力の基礎知識 ~ 一般社団法人日本ネットワークインフォメーションセンター角倉教義 Copyright 2017 Japan Network Information Center 目次 ドメイン名 IP アドレスの役割 ドメイン名 IP アドレスの管理 DNS とルーティング Copyright 2017 Japan Network Information

More information

Microsoft PowerPoint - janog15-irr.ppt

Microsoft PowerPoint - janog15-irr.ppt JPIRR IRRの未来 JPNIC 川端宏生 NTT コミュニケーションズ JPNIC IRR 企画策定専門家チーム Chair 吉田友哉 発表内容 JPNIC IRR(JPIRR) の正式サービス化へ向けた検討報告 川端宏生 JPIRR IRR の未来 吉田友哉 2005/1/21 copyright (c) JPNIC

More information

tp2ps output file

tp2ps output file IPv6 6bone Kazu@Mew.org IPv6 - IPsec - 6bone - IPv6 IETF IPng - http://playground.sun.com/pub/ipng/html/ipng-main.html - Bay Networks Cisco 3Com & - - WIDE INRIA - NRL UNH etc... IP - 1 1B B - C - CIDR

More information

NTMobile LAN NT- Mobile(Network Traversal with Mobility) [1] NTMobile LAN 2. NTMobile NTMobile NTMobile NTM IP DC(Direction Coordinator)

NTMobile LAN NT- Mobile(Network Traversal with Mobility) [1] NTMobile LAN 2. NTMobile NTMobile NTMobile NTM IP DC(Direction Coordinator) NTMobile 110425321 1. LAN NT- Mobile(Network Traversal with Mobility) [1] NTMobile LAN 2. NTMobile NTMobile NTMobile NTM IP DC(Direction Coordinator) NTM DC NTM DC IP NTM NTM (MN) DC NTM (CN) UDP MN CN

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 1.IP アドレスとは IPパケットを送受信するホスト ( ) に付与されるアドレス 現状 32ヒ ット構成 (IPv4) 今後は128ヒ ット構成(IPv6) に ネットワークAD 部 +ホストAD 部で構成される NWに収容できるホスト数に応じてA B Cのネットワーク 3クラスあり ( ) 他に クラスD( マルチキャスト用 ):1110 クラスE(Reserved):11110 がある 8

More information

NTMobile SIP 1 SIP Session Initiation Protocol IP IP NAT Network Address Translation NTMobile Network Traversal with Mobility NTMobile RST Relay Serve

NTMobile SIP 1 SIP Session Initiation Protocol IP IP NAT Network Address Translation NTMobile Network Traversal with Mobility NTMobile RST Relay Serve NTMobile SIP 1 SIP Session Initiation Protocol IP IP NAT Network Address Translation NTMobile Network Traversal with Mobility NTMobile RST Relay Server Transparent type NAT SIP 2 NTMobile 1 NTMobile NTMobile

More information

目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1

目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1 au ひかりの IPv6 対応について 2011.10.12 KDDI 株式会社 目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 2 KDDI の IPv6

More information

今からはじめるIPv6 ~IPv6標準化最新動向編~

今からはじめるIPv6 ~IPv6標準化最新動向編~ IPv6 IPv6 InternetWeek2010 Copyright 2010 Yoshiaki Kitaguchi, All rights reserved. IPv6! IPv6! IETF InternetWeek2010 Copyright 2010 Yoshiaki Kitaguchi, All rights reserved. 2 IPv6 InternetWeek2010 Copyright

More information

Microsoft PowerPoint f-InternetOperation04.ppt

Microsoft PowerPoint f-InternetOperation04.ppt インターネットオペレーション 第 4 回経路制御 重近範行 ( 石原知洋 ) 前回からの再出 誰と通信するのか? 識別子の存在 IP アドレス どのように伝わるのか 経路制御 経路表 IP アドレスと MAC アドレス Ethernet で接続している Host A(192.168.1.1 ) が Host B(192.168.1.2) と通信する場合 相手の IP アドレスはわかっている でも 実際にどうやって

More information

p_network-management_old-access_ras_faq_radius2.xlsx

p_network-management_old-access_ras_faq_radius2.xlsx (1)RADIUS 認証サーバから受信可能な attribute 弊社 RAS が RADIUS 認証サーバから受信する認証成功パケットの attribute 解釈方法を 表 1 に示します なお 表 1 に示す attribute 以外の attribute を受信した場合は RAS 内で廃棄されます 表 1 RADIUS 認証サーバから受信する AccessAccept の解釈方法 attribute

More information

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC NTMobile 103430037 1. IPv4/IPv6 NTMobileNetwork Traversal with Mobility [1] NTMobile NTMobile IPsec NAT IPsec GSCIPGrouping for Secure Communication for IPGSCIP NAT NTMobile ACL Access Control List ACL

More information

(Microsoft PowerPoint - 2.\(\220\274\222J\202\263\202\361\)JANOG ppt [\214\335\212\267\203\202\201[\203h])

(Microsoft PowerPoint - 2.\(\220\274\222J\202\263\202\361\)JANOG ppt [\214\335\212\267\203\202\201[\203h]) ISP の NAT には 何が求められるか? NTT コミュニケーションズ株式会社 西谷智広 2008/7/10 JANOG22 1 目次 1. 自己紹介 2. ISPのNATが満たすべき要件は? 1. 透過性 2. 接続確立性 3. 公平性 3. サービス影響 4. まとめ 2008/7/10 JANOG22 2 1. 自己紹介 NTTコミュニケーションズ株式会社先端 IPアーキテクチャセンタにて

More information

Managed Firewall NATユースケース

Managed Firewall NATユースケース Managed Firewall NAT ユースケース 2.0 版 2017/7/25 NTT Communications 更新履歴 版数更新日更新内容 1.0 2017/07/18 初版 2.0 2017/07/25 送信元 NAT NAPT に変更 ユースケースを追加 Use Case 1 Managed Firewall 送信先 NAT/DESTINATION NAT ~ 送信先のポート変換なし

More information

ネットワーク入門 データ届くためには2 練習問題

ネットワーク入門 データ届くためには2 練習問題 ネットワーク入門まとめ練習問題 問題 1 TCP/IP ネットワークにおいて, 二つの LAN セグメントを, ルータを経由して接続する ルータの各ポート及び各端末の IP アドレスを図のとおりに設定し, サブネットマスクを全ネットワーク共通で 255.255.255.128 とする ルータの各ポートのアドレス設定は正しいとした場合,IP アドレスの設定を正しく行っている端末の組合せはどれか ア A

More information

<4D F736F F F696E74202D DB A B C C815B E >

<4D F736F F F696E74202D DB A B C C815B E > ネットワーク工学 第 13 課アプリケーションと トランスポート 学習内容アプリケーションプロトコル TCP 制御とポート番号 13.1.1 アプリケーションプロトコルの概要 ネットワークを利用するアプリケーション特有の通信処理を行う OSI モデルの第 5 6 7 層のすべての機能をもつ通信コネクションの管理 ( セッション ) データフォーマットの変換 ( プレゼンテーション ) 相手ホストとのやり取り

More information

Microsoft PowerPoint - about_stack_ ppt [互換モード]

Microsoft PowerPoint - about_stack_ ppt [互換モード] 6LoWPAN ECHONET Lite で求められる通信規格とソフトウェアについて 株式会社スカイリー ネットワークス梅田英和 2013, Skyley Networks,Inc. 1 プロトコル スタック とは スタック = 積み重ね 階層構造 アプリケーション トランスポート層 (TCP, UDP) IPv6 層 6LowPAN MAC 層 (802.15.4/e) 物理層 (802.15.4g)

More information

IPv6とセキュリティ

IPv6とセキュリティ version 1.1 T6 IPv6 セキュリティ再点検 IPv6 とセキュリティ 金金沢 大学総合メディア基盤センター 北北 口善明 November 19, 2015 Internet Week 2015 Copyright 2015 Yoshiaki Kitaguchi, All rights reserved. 1/48 IPv6 における脆弱性報告 30 IPv6 の脆弱性報告件数の推移

More information

スライド タイトルなし

スライド タイトルなし IPv6 サミット 2010 2010 年 10 月 8 日 IPv6 とセキュリティ 東京電機大学教授内閣官房情報セキュリティセンター情報セキュリティ補佐官佐々木良一 sasaki@im.dendai.ac.jp 1 IPv4 の IP アドレス枯渇問題 The Internet Assigned Numbers Authority (IANA) The Regional Internet Registries

More information

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN Web 設定画面へのログイン 1. 本製品とパソコンを有線 (LAN ケーブル ) もしくは無線で接続します 2.Web ブラウザ (Internet Explorer Firefox Safari Chrome など ) を起動し 192.168.0.1 を入力し [Enter] キーを押す 1 1 3. ユーザー名 パスワードを入力し [OK] ボタンを押す 入力するユーザー名とパスワードは 本製品に貼付されているラベル記載の

More information

実践!初めてのIPv6 ~ルーティング編~

実践!初めてのIPv6 ~ルーティング編~ 実 践! 初 めてのIPv6 ~ルーティング 編 ~ Task Force on IPv4 Address Exhaustion, Japan ALL RIGHTS RESERVED. 1 本 セミナーについて IPv4アドレス 枯 渇 対 応 タスクフォースが 主 催 2008 年 発 足 総 務 省 を 含 むインターネット 関 連 22 団 体 がIPv4 枯 渇 を 乗 り 切 るための 方

More information

技術研究会報告集の書き方

技術研究会報告集の書き方 平成 27 年度名古屋大学技術職員研修 ( 情報通信コース ) 受講報告 谷口泰広 A) 田上奈緒 A) 柘植朗 A) 眞野篤志 A) 共通基盤技術支援室情報通信技術系 B) 教育 研究技術支援室計測 制御技術系 B) 概要平成 27 年 9 月 2 日から 9 月 4 日にかけて 名古屋大学技術職員研修 ( 情報通信コース ) が名古屋大学東山地区で開催された RaspberryPi を用いた IPv6

More information

IPv6 リンクローカル アドレスについて

IPv6 リンクローカル アドレスについて IPv6 リンクローカルアドレスについて 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認 OSPF 設定の確認リンクローカルアドレスの到達可能性の確認リモートネットワークからリンクローカルアドレスへの ping 実行直接接続されたネットワークからリンクローカルアドレスへの ping 実行関連情報 概要 このドキュメントは ネットワーク内の IPv6 リンクローカルアドレスの理解を目的としています

More information

スライド 1

スライド 1 1 コンピュータの運用形態の移り変わり バッチ処理 TSS 処理 1 コンピュータ分散処理 インターネット処理 3 4 ネットワーク処理 2 リング型 ネットワークを構成する各種機器 バス型 スター型 3 LAN 構築に必要な基本パーツ ネットワーク OS はネットワークで接続されたコンピュータ同士の情報交換などを可能とします コンピュータを LAN に接続するためには LAN カード / ボードが必須です

More information

IPv6 トラブルシューティング ホームネットワーク/SOHO編

IPv6 トラブルシューティング ホームネットワーク/SOHO編 IPv6 SOHO NTT fujisaki@nttv6.com 2010 NTT Information Sharing Platform Laboratories IPv6 IPv6 IPv6 IPv4 IPv6 IPv4/IPv6 MTU IPv6 2 2010 NTT Information Sharing Platform Laboratories IPv6 SOHO (NTT /) SOHO

More information

IXに接続してみた。

IXに接続してみた。 IPv6 トンネル方式の開始にあたって ~ そのトンネルの先に見えてきたものとは ~ 2011 年 2 月 25 日 株式会社グローバルネットコア 後藤孝 おさらい IPv4 インターネット 接続用ルータ ISP 事業者網 IPv6 インターネット 接続用ルータ NTT との接続 NTT 東日本と相互接続 IPv4 用網終端装置とは別の

More information

Microsoft PowerPoint - 講演2_NICT・衛藤様1028.pptx

Microsoft PowerPoint - 講演2_NICT・衛藤様1028.pptx 第 13 回情報セキュリティ シンポジウム (2011 年 10 月 28 日 ) IPv6 の導入におけるセキュリティ上の影響と対策 独立行政法人情報通信研究機構衛藤将史 IPv6 技術検証協議会セキュリティ評価 検証部会部会長 1 目 次 1. 背景 : IPv4 のアドレス枯渇と IPv6 への移行 2.IPv6 環境のセキュリティ上の脅威とは? 3.IPv6 技術検証協議会の活動 4. 脅威への対策手法の検討

More information

Microsoft PowerPoint - t10-RuriHiromi-T10-IPv6_into_Enterprise_hiromi

Microsoft PowerPoint - t10-RuriHiromi-T10-IPv6_into_Enterprise_hiromi 企業における IPv6 導入のポイント 2012 年 11 21 先端技術研究所 Copyright 2012 INTEC Inc. 廣海緑 ( ひろみるり ) hiromi@inetcore.com @ruriham 企業の IPv6 対応ロードマップ IPv6 対応の流れ 計画完成 サービスイン 方針検討 計画策定 予算確保体制作り要員教育 構築 開発 ( 設計 実装 ) テスト 試験運用 本番運用

More information

TFTP serverの実装

TFTP serverの実装 TFTP サーバーの実装 デジタルビジョンソリューション 佐藤史明 1 1 プレゼンのテーマ組み込みソフトのファイル転送を容易に 2 3 4 5 基礎知識 TFTP とは 実践 1 実際に作ってみよう 実践 2 組み込みソフトでの実装案 最後におさらい 2 プレゼンのテーマ 組み込みソフトのファイル転送を容易に テーマ選択の理由 現在従事しているプロジェクトで お客様からファームウェアなどのファイル転送を独自方式からTFTPに変更したいと要望があった

More information

スライド 1

スライド 1 資料 WG 広 3-2 KDDI の IPv6 対応の取り組みと課題 平成 21 年 10 月 7 日 KDDI 株式会社 田中寛 KDDIのIPv6 化に対する取り組み IPv4 枯渇に対する基本対応方針 IPv4 延命における課題 問題 IPv6 移行の鶏と卵広報戦略とIPv6 移行促進の取り組み 2009/10/7 COPYRIGHT 2009 KDDI CORPORATION. ALL RIGHTS

More information

IPv4アドレス在庫枯渇に関する報告

IPv4アドレス在庫枯渇に関する報告 IPv4 アドレス在庫枯渇に関する報告 2009 年 10 月 14 日 15 日第 24 回 IP アドレス管理指定事業者連絡会 社団法人日本ネットワークインフォメーションセンター (JPNIC) IP 事業部佐藤晋 ( サトウススム ) 本日のご報告内容 最新の IPv4 アドレス分配 消費状況 IPv4 アドレス枯渇対応タスクフォースの活動報告 業界 事業者における対応状況 1 最新の IPv4

More information

IPSEC(Si-RGX)

IPSEC(Si-RGX) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

ict2-.key

ict2-.key IP TCP TCP/IP 1) TCP 2) TCPIP 3) IPLAN 4) IP パケット TCP パケット Ethernet パケット 発信元 送信先 ヘッダ 列番号 ポート番号 TCP パケットのデータ IP パケットのデータ 本当に送りたいデータ データ IP ヘッダデータ部ヘッダデータ部ヘッダデータ部 Ethernet パケット Ethernet パケット Ethernet パケット

More information

概要

概要 CHAPTER 1 この章では Cisco NX-OS のマルチキャスト機能について説明します この章は 次の内容で構成されています (P.1-1) マルチキャスト機能のライセンス要件 (P.1-10) その他の関連資料 (P.1-11) IP マルチキャストは ネットワーク内の複数のホストに同じ IP パケットセットを転送する機能です IPv4 ネットワークで マルチキャストを使用して 複数の受信者に効率的にデータを送信できます

More information

HDE Controller X 1-5. DNS サーバー

HDE Controller X 1-5. DNS サーバー HDE Controller X 1-5. DNS サーバー 1. 基本設定 DNS サーバーは コンピューターの名前と IP アドレスの対応を管理しています 例えば 私たちがインターネットの URL( 住所 ) を打ち込んだ場合にその URL を管理しているサーバーのホスト名 (FQDN) に対応する IP アドレスを私たちのコンピューターに教えてくれる役割をしています DNS サーバーを正しく設定しないと

More information

NGN IPv6 ISP接続<トンネル方式>用アダプタガイドライン

NGN IPv6 ISP接続<トンネル方式>用アダプタガイドライン NGN IPv6 ISP 接続 < トンネル方式 > 用アダプタガイドライン 第. 版 年 7 月 日東日本電信電話株式会社西日本電信電話株式会社 目 次. はじめに...9. 本書の提供目的...9. NGN IPv6 ISP 接続機能について..... NGN IPv6 ISP 接続機能 ..... NGN IPv6 ISP 接続機能 ..... 網内折り返し通信機能の利用.....4

More information

内容 1 本書の目的 用語 WiMAX WiMAX LTE WiMAX2+ サービス WiMAX サービス WiMAX2+ デバイス ノーリミットモード

内容 1 本書の目的 用語 WiMAX WiMAX LTE WiMAX2+ サービス WiMAX サービス WiMAX2+ デバイス ノーリミットモード UQ WiMAX サービス 技術参考資料 (WiMAX2+ 編 ) 総則 第 1.1 版 2013 年 10 月 31 日 1 内容 1 本書の目的... 5 2 用語... 5 2.1 WiMAX2+... 5 2.2 WiMAX... 5 2.3 LTE... 5 2.4 WiMAX2+ サービス... 5 2.5 WiMAX サービス... 5 2.6 WiMAX2+ デバイス... 5 2.6.1

More information

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2 LAN IPv6 IPv6 WG IPv6 OS SWG () 1 1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2 IPv6 PCOSIPv6 Windows VISTA OSv6 MacOS X Linux *BSD Solaris etc PC RS RA DAD IPv6 DHCPv6 DNS AAAA PMTUD?

More information

KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ KDDI 株式会社

KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ KDDI 株式会社 KDDI の IPv6 対応について (update) ~World IPv6 Launch とその後 ~ 2013.4.24 KDDI 株式会社 World IPv6 Launch の振り返り ISP 参加事業者としてのご報告 Agenda World IPv6 Launch 以降の状況 IPv6 関連最新データなどのご報告 KDDI グループの新たな IPv6 Launch コミュファ光 ( 中部テレコミュニケーション株式会社

More information

初めてのBFD

初めてのBFD 初めての - ENOG39 Meeting - 2016 年 7 月 1 日 株式会社グローバルネットコア 金子康行 最初に質問? もちろん使ってるよ! という人どれくらいいます? 2 を使うに至った経緯 コアネットワークの機器リプレイスをすることに 機器リプレイスとともに 構成変更を行うことに 3 コアネットワーク ( 変更前

More information

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2 IP 2010 10 1 1 IP (IP ) 2 IP IP 2.1 IP (IP ) 1 IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2 4 1,2 4.1 (Protocol) IP:Internet Protocol) 4.2 internet The Internet (internet)

More information

HGWとかアダプタとか

HGWとかアダプタとか NGN IPv6 接続と CPE のもやもや 2011 年 2 月 25 日 株式会社グローバルネットコア 金子康行 NGN IPv6 ISP 接続概要図 ネイティブ方式 トンネル方式 ホームゲートウェイ IPv6 トンネル対応アダプタ 出典 : NGN IPv6 ISP 接続 < トンネル方式 > 用アダプタガイドライン (NTT

More information

アプリケーション インスペクションの特別なアクション(インスペクション ポリシー マップ)

アプリケーション インスペクションの特別なアクション(インスペクション ポリシー マップ) CHAPTER 2 アプリケーションインスペクションの特別なアクション ( インスペクションポリシーマップ ) モジュラポリシーフレームワークでは 多くのアプリケーションインスペクションで実行される特別なアクションを設定できます サービスポリシーでインスペクションエンジンをイネーブルにする場合は インスペクションポリシーマップで定義されるアクションを必要に応じてイネーブルにすることもできます インスペクションポリシーマップが

More information

2.4 ネットワーク層 (IP) 113

2.4 ネットワーク層 (IP) 113 2.4 ネットワーク層 (IP) 113 IP ヘッダ 32 ビット バージョン IP ヘッダ長サービスタイプ 全長 識別子 D F M F フラグメントオフセット 余命時間 プロトコル 送信元アドレス 宛先アドレス ヘッダチェックサム オプション (0 語以上 ) 114 IP アドレス 32 ビットの 2 進数 例 :10011101 01010010 11110110 01111000 8 ビットずつ区切って

More information

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続 技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので

More information

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する 目次 概要前提条件要件使用するコンポーネント背景説明設定ネットワーク図設定 DN ビット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要 このドキュメントでは Open Shortest Path First (1 バージョン 3 (OSPFv3) " を プロバイダーエッジ (PE )

More information

F コマンド

F コマンド この章では コマンド名が F で始まる Cisco NX-OS システム管理コマンドについて説明します flow exporter Flexible NetFlow フローエクスポータを作成するか既存の Flexible NetFlow フローエクスポータを変更して Flexible NetFlow フローエクスポータコンフィギュレーションモードに入るには グローバルコンフィギュレーションモードで

More information

Oracle DatabaseとIPv6 Statement of Direction

Oracle DatabaseとIPv6 Statement of Direction Oracle ホワイト ペーパー 2017 年 10 月 Oracle Database と IPv6 Statement of Direction 免責事項 下記事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません マテリアルやコード 機能の提供をコミットメント ( 確約 ) するものではなく 購買を決定する際の判断材料になさらないで下さい

More information

Si-R/Si-R brin シリーズ設定例

Si-R/Si-R brin シリーズ設定例 技術情報 :Si-R/Si-R brin シリーズ設定例 Windows Azure との接続 ( ルートベース IPsec) Si-R G シリーズで Windows Azure ルートベース IPsec 接続する場合の設定例です [ 対象機種と版数 ] Si-R G100/G200 V2.16 以降 Si-R G110 V3.02 以降 [ 設定内容 ] Si-R G の ether 1 1 を

More information

スライド 1

スライド 1 IPv6 とセキュリティ ~ 家庭ネットワーク /SOHO 編 ~ NTT コミュニケーションズ株式会社 ソリューションサービス部 山形育平 2012/11/20 1 AGENDA 1. 現在のIPv6 対応状況 2. 家庭 SOHOネットワークの IPv6セキュリティについて NW 構築時に気をつける点 IPv6の仕様による課題 Dualstackによる影響 まとめ 2 家庭 SOHO 向け IPv6

More information

IPSEC(Si-RG)

IPSEC(Si-RG) 技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります

More information

_IPv6summit_nishizuka.pptx

_IPv6summit_nishizuka.pptx IPv6 Summit in Tokyo 2018 IPv6 標準化最新状況 2018.11.26 塚要 NTT Communications @ kaname 紹介 n 2006 年 NTT コミュニケーションズ 社 n OCN アクセス系ネットワークの設計に従事した後 規模 ISP 向けのトータル保守運 サービスを担当 現在は研究開発組織にて主にデータ分析を担当 n メインフィールド トラフィック分析

More information

Oracle DatabaseとIPv6 Statement of Direction

Oracle DatabaseとIPv6 Statement of Direction Oracle ホワイト ペーパー 2011 年 2 月 Oracle Database と IPv6 Statement of Direction 免責事項 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能の提供をコミットメント ( 確約 ) するものではなく

More information

VPN の IP アドレス

VPN の IP アドレス IP アドレス割り当てポリシーの設定, 1 ページ ローカル IP アドレス プールの設定, 3 ページ AAA アドレス指定の設定, 5 ページ DHCP アドレス指定の設定, 6 ページ IP アドレス割り当てポリシーの設定 ASA では リモート アクセス クライアントに IP アドレスを割り当てる際に 次の 1 つ以上の方 式を使用できます 複数のアドレス割り当て方式を設定すると ASA は

More information

(Microsoft PowerPoint - janog23-server-ipv6-rel-public.ppt [\214\335\212\267\203\202\201[\203h])

(Microsoft PowerPoint - janog23-server-ipv6-rel-public.ppt [\214\335\212\267\203\202\201[\203h]) デュアルスタックの苦悩 : サーバ編 JANOG23 高知 白畑 ( 株 ) クララオンライン 真 Copyright 2009 Shin Shirahata and Clara Online, Inc. www.clara.jp クライアントだけじゃなくてサーバも対応対応しなきゃ Copyright 2009 Shin Shirahata and Clara

More information

Microsoft PowerPoint - nwgn ppt [互換モード]

Microsoft PowerPoint - nwgn ppt [互換モード] 背景と目的 新世代ネットワークプロトコル IP-- の検討 藤川賢治 ( 独 ) 情報通信研究機構太田昌孝 東京工業大学 インターネットは必要不可欠な社会インフラとして成長 持続的にインターネットが発展していくには様々な問題有 経路表の増大 QoS/ マルチキャスト非対応 クリーンスレートアプローチ

More information

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来 SEIL : IPv6 1 SEIL 2011 IPv6 SEIL IPv6 SEIL 4rd 2 SEIL 3 SEIL (1/3) SEIL IIJ SEIL 2001/6 IPv6 SEIL/X1 SEIL/X2 50,000 SEIL/x86 1998/8 SEIL SEIL/neu 128 SEIL/neu T1 SEIL/neu 2FE SEIL/neu ATM SEIL/Turbo SEIL/neu

More information

第1回 ネットワークとは

第1回 ネットワークとは 第 6 回 IP 計算機ネットワーク 2 前回まで Ethernet LAN 内通信 MAC アドレス (32:43:55 : BA:F5:DE) IP アドレス ベンダ (OUI) NIC IP アドレス ( 187.45.147.154 ) network host 組織端末 IP アドレス : 187.45.147.154 どこの組織? どのネットワーク? ネットワークアドレス ネットワーク部

More information