Nawigacja:
Rozwiązujemy problemy z konfiguracją oraz obsługą aplikacji i sprzętu IT w urzędach.
Prezentujemy darmowe programy, które bez przeszkód można wykorzystać w urzędzie.
Piotr Wojciechowski
SIECI LOKALNE | Nieuchronnie nadchodzi moment, w którym wyczerpią się używane obecnie publiczne adresy IP. Każdy administrator musi więc dobrze zaplanować wdrożenie protokołu nowej generacji. Już dziś można mieć sieć działającą w nowej technologii.
Myli się ten, kto uważa, że protokół IPv6 nie jest mu potrzebny. Każda sieć będzie musiała w najbliższym czasie zmigrować całkowicie lub wdrożyć obok działającego protokołu IPv4 także IPv6. Wynika to z faktu, że pozostało już niewiele wolnych publicznych adresów IPv4, które możemy wykorzystać do podłączenia do Internetu serwerów czy stacji roboczych. Dzięki dobrze znanym technikom "ukrywania" adresów, takim jak choćby NAT, udało się znacząco zmniejszyć zużycie publicznej adresacji. Nie jest to jednak panaceum - rozrastająca się globalna wioska potrzebuje przestrzeni adresowej, a sam NAT potrafi stwarzać problemy. Na stronie INetCore pod adresem http://tinyurl.com/b2lqt9 znajdziemy licznik, który odlicza szacowany czas do spodziewanej daty wyczerpania się publicznych adresów w wersji 4. Pozostało już mniej niż 600 dni, mniej niż 2 lata!
Czas więc zacząć praktyczną przygodę z IPv6. Jeżeli mamy własny numer AS (Autonomous System) i klasę adresów PI (Provider Independent), możemy zwrócić się za pośrednictwem naszego operatora do RIPE, organizacji zarządzającej adresacją w Europie, o przydział własnej puli IPv6. Procedura jest podobna do uzyskiwania adresów w wersji 4 - wypełniamy odpowiedni formularz, uzasadniając potrzebę uzyskania adresów, opisując sposób ich wykorzystania oraz dodając informację, przy użyciu którego numeru AS będziemy przyznaną pulę rozgłaszać. Jeżeli nie mamy lub nie potrzebujemy własnego AS-a, możemy poprosić operatora o przydzielenie podsieci z jego puli adresów. Wystarczy wtedy jedynie skonfigurować statyczny routing na naszym routerze kierujący cały ruch z naszej sieci IPv6 na wskazany adres operatora. Innym sposobem na uzyskanie dostępu do sieci "nowej generacji" jest zastosowanie adresacji lokalnej (ang. site-local) i zapewnienie translacji adresów między IPv6 i IPv4 na naszym routerze brzegowym. Mechanizm ten nosi nazwę NAT-PT lub NAT64.
Nowa wersja protokołu IP przynosi ze sobą wiele zmian związanych z adresowaniem urządzeń sieciowych. System operacyjny automatycznie konfiguruje dla każdego z interfejsów adres typu link-local, używając do tego celu adresu sprzętowego danego portu. Adres ten, jak sama nazwa wskazuje, pozwala na komunikację ze sobą urządzeń działających w tym samym segmencie sieci, na przykład przypisanych do tego samego VLAN-u lub pary urządzeń połączonych za pomocą sesji PPP. Nie pozwala więc komunikować się z siecią Internet czy innymi segmentami naszej sieci korporacyjnej. Aby była ona możliwa, potrzebujemy drugiego adresu, który nie będzie tak ograniczony swoim zasięgiem.
Nowy adres może zostać skonfigurowany na kilka sposobów. Administrator może go przypisać ręcznie każdej ze stacji roboczych, jednak tak jak w przypadku protokołu IPv4 jest to rozwiązanie niepraktyczne. Dlatego w protokół IPv6 (dokładniej w ICMPv6) wbudowany jest mechanizm autokonfiguracji o nazwie SLAAC (Stateless Address Autoconfiguration). Router w określonych odstępach czasu wysyła za pomocą ICMPv6 specjalny komunikat - Router Advertisement - który zawiera między innymi ustalony na jego interfejsie prefix, czyli część adresu IPv6 określającą podsieć o długości 64 bitów i adres domyślnej bramy.
[...]
Autor jest posiadaczem certyfikatu CCIE, pracuje jako Senior Network Consultant u Gold Partnera Cisco, specjalizuje się w rozwiązaniach Unified Communications, Wireless, Routing & Switching oraz Service Providers.
E-podpis doprecyzowany. Do sejmu trafił komisyjny projekt ustawy o...
Ochrona informacji niejawnych. Dnia 24 czerwca 2010 r. uchwalona...
Będą nowe dowody. 23 lipca Sejm przyjął jednogłośnie ustawę o...
XVI Forum Teleinformatyki. W dniach 23–24 września 2010 roku...
Antyterroryzm w Internecie. Agencja Bezpieczeństwa Wewnętrznego...
Specjalistyczne publikacje książkowe dla pracowników administracji publicznej