Académique Documents
Professionnel Documents
Culture Documents
Harold Ritter
Senior Technical Leader pour
les Advanced Cisco Service
CCIE Security #4168
Présentateur
Gary Bolivar
Ingénieur expert en solutions de
Routage et Commutation
CCIE R&S,#58688, CCNP,
CCNA, ITIL, entre autres. Q&R
Question Manager
SLAAC, Renumérotation,
Approvisionnement d’IP DHCP
DHCP
Sécurité IPSec IPSec
MLD/PIM/MBGP,
Multidiffusion IGMP/PIM/MBGP
Identifiant Scope
© 2019 Cisco and/or its affiliates. All rights reserved.
Le Paquet et les Adresses IPv6
IPv4
▪ 32 bits ou 4 octets de longueur
= 4,200,000,000 nœuds adressables possibles
~
IPv6
▪ 128 bits ou 16 octets: quatre fois les bits d'IPv4
~
= 3.4 * 1038 nœuds adressables possibles
= 340,282,366,920,938,463,374,607,432,768,211,456
~
~
= 5 * 10
28 adresses par personne
© 2019 Cisco and/or its affiliates. All rights reserved.
Adresses IPv6
Les adresses IPv6 ont une longueur de 128 bits
▪ Segmenté en 8 groupes de quatre caractères HEX
▪ Séparé par deux points (:)
▪ 50% pour l'ID de réseau, 50% pour l'ID d'interface
▪ La partie réseau est allouée par les registres Internet 2^64 (1,8 x 1019)
▪ Il nous reste encore~ 3 milliards de préfixes de réseau pour chaque habitant de la planète
Exem ple d'identifiant global de m onodiffusion
Portion Réseau Interface ID
© 2019 Cisco and/or its affiliates. All rights reserved. 2001:0:0: A1::1E2A Format abrégé
Format d'adresses IPv6
▪ Nombres hexadécimaux 16 bits
▪ Les numéros sont séparés par (:)
▪ Les nombres hexadécimaux ne sont pas sensibles à la casse
▪ Les abréviations sont possibles
• Les blocs de zéros contigus peuvent être représentés par (::)
Exemple:
2001:0db8:0000:130F:0000:0000:087C:140B
2001:0db8:0:130F::87C:140B
Les doubles points ne peuvent apparaître qu'une seule fois dans l'adresse
▪ Adresses spéciales :
• IPv4-mapped -> ::FFFF:<IPv4-add>/96 (utilisées en 6PE/6VPE)
IPv4-compatible -> ::<IPv4-add>/96 (obsolète)
© 2019 Cisco and/or its affiliates. All rights reserved.
•
Adresses d'interfaces configurées
Type d'adresse Exigences Commentaires
Lien Local Requis Requis sur toutes les interfaces
Unique Local Optionnel Valable uniquement dans un domaine administratif
001
Registries
/12 /12
ISP Org
/32 to /35 /48
Enterprise
/48
http://www.ripe.net/ripe/policies/proposals/2006-01.html
© 2019 Cisco and/or its affiliates. All rights reserved.
http://www.ripe.net/ripe/policies/proposals/2006-05.html
Adressage hiérarchique et agrégation
Client 1
2001:DB8:0001:0001::/64 Annonce
uniquement le
2001:DB8:0001:0002::/64
préfixe / 32
2001:DB8:0001::/48 ISP
2001:DB8::/3
Client 2
2001:DB8:0002:0001::/64 2
Internet IPv6
2001:DB8:0002:0002::/64
2000::/3
2001:DB8:0002::/48
1111 1110 10
FE80::/10
10 Bits
• Obligatoire pour la communication entre deux périphériques IPv6
• Cisco IOS utilise tous les 0 pour les 54 bits restants (FE80::/64)
© 2019 Cisco and/or its affiliates. All rights reserved.
Adresse Link Local
r1#sh ipv6 int fast0/0
FastEthernet0/0 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::207:50FF:FE5E:9460
Global unicast address(es):
None
Joined group address(es):
FF02::1
FF02::2
FF02::1:FF5E:9460 MAC Address : 0007.505e.9460
MTU is 1500 bytes
ICMP error messages limited to one every 100 milliseconds
ICMP redirects are enabled
ND DAD is enabled, number
r1#sh int of DAD attempts: 1
fast0/0
ND reachable time is 30000 milliseconds
FastEthernet0/0 is up, line protocol is up
ND advertised reachable time is 0 milliseconds
Hardware is AmdFE, address is 0007.505e.9460 (bia 0007.505e.9460)
ND advertised retransmit interval is 0 milliseconds
ND router advertisements are sent every 30 seconds
ND router advertisements live for 1800 seconds
Hosts use stateless autoconfig for addresses.
r1#
© 2019 Cisco and/or its affiliates. All rights reserved.
Link Local address - configuration
▪ Par défaut, l'adresse locale du lien est générée automatiquement à l'aide de EUI-64
pour l'ID d'interface.
▪ L’adresse Link-Local peut également être configurée manuellement
R1#sh ipv6 int e0/0
Ethernet0/0 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::A8BB:CCFF:FE00:6500
…
R1(config)#int e0/0
R1(config-if)#ipv6 address FE80::32 link-local
R1#
• Avec l'ID d'interface EUI-64, le 7ème bit (universel / local) est défini sur 0 pour indiquer
que l'ID d'interface n'est pas unique.
• Ex: MIPv6 Home Agent utilise un ID Anycast = 7E
© 2019 Cisco and/or its affiliates. All rights reserved.
Comment les utilisateurs finaux
pourraient-ils trouver la passerelle
par défaut ?
Flags Scope
R=0 Pas de RP intégré 1 Nœud
R=1 RP intégré
2 Link
P=0 Non basé sur unicast
P=1 Basé sur unicast 3 Subnet
T=0 Adresse permanente (assignée par IANA )
4 Admin
T=1 Adresse temporaire (assignée localement)
5 Site
8 Organisation
E Global
© 2019 Cisco and/or its affiliates. All rights reserved.
Adresse IPv6 Multicast – Basée sur Unicast
• Similaire à GLOP dans IPv4 (233.0.0.0/8)
• Chaque préfixe Unicast est livré avec 232 adresses de multidiffusion
Header 4 Bits 4 Bits 8 Bits 8 Bits 64 Bits 32 Bits
Exemple
Préfixe 2001:db8:cafe:1::
Scope E (Global)
Group ID 11ff:11ee
FF3E:40:2001:DB8:CAFE:1:11FF:11EE
• La gamme SSM (FF3x::/96) fait partie de la gamme de multidiffusion basée sur Unicast.
▪ http://www.iana.org/assignments/ipv6-multicast-addresses
© 2019 Cisco and/or its affiliates. All rights reserved.
Le Mapping Multicast sur l’Ethernet
Adresse Multicast IPv6 FF7E 240 2001 32 32 1 0 100
• 256 x OUI alloués au complément MAC multidiffusion IPv6 (par rapport à la moitié d’une
OUI pour IPv4 - 01-00-5e-xx-xx-xx)
Adresse Adresse
Ethernet de Ethernet 0x0800 IPv4 Header et Payload
destination source
Adresse Adresse
Ethernet de Ethernet 0x86DD IPv6 Header et Payload
destination source
N.B. pour PPP, ID de protocole pour IPv6 = 0x8057 (pour IPv4 = 0x8021)
Source Address
Destination Address
Source Address
Options Padding
Legend
17 60
Upper Layer TCP Header Routing Header Routing Header
6
Payload Upper Layer UDP Header Destination Options
Payload
IPv6 basic
header
181 * 8 = 1448
IPv6 basic
header
Également utilisé pour le Neighbor Discovery, Path MTU Discovery and Mcast Listener Discovery (MLD)
• Type - Identifie le message ou l'action nécessaire
• Code – Est un sous-identificateur spécifique au type
• Checksum – Est calculé sur la totalité du fichier ICMPv6
© 2019 Cisco and/or its affiliates. All rights reserved.
Path MTU Discovery (RFC 1981)
• Link MTU est l’unité de transmission maximale d’une liaison.
• Path MTU minimum MTU de tous les liens d’un path entre une source et une
destination
• Minimum link MTU pour IPv6 est de 1280 octets
• En comparaison, le MTU minimal IPv4 est de 68 octets.
• Link MTU <1280, la fragmentation et le réassemblage doivent être utilisés
• La PMTU Discovery devrait être effectuée par les hôtes finaux
• S'applique uniquement si l'envoi de paquets> 1280 octets
• Pour chaque destination, commencez par supposer le MTU de la liaison de premier saut
• Le dépassement du MTU de liaison appelle le «paquet trop grand» ICMP pour la source
• Le message inclut le lien MTU incriminé
• La MTU est mise en cache par source pour une destination spécifique.
Packet, MTU=1500
Packet, MTU=1400
Packet, MTU=1300
RS RA
Router Router
Solicitation Adver tisement
ICMP Type 133 ICMP Type 134
IPv6 Source A Link Local (FE80::1) IPv6 Source A Link Local (FE80::2)
IPv6 Destination All Routers Multicast (FF02::2) IPv6 Destination All Nodes Multicast (FF02::1)
Quer y Please send RA D a ta Options, subnet prefix, lifetime, autoconfig flag
• Les demandes de routeur (RS Router Solicitations) sont envoyées par les nœuds
d'amorçage pour demander aux RA de configurer les interfaces.
• Les routeurs envoient des annonces de routeur (RA Router Advertisements) périodiques à
l'adresse de multidiffusion de tous les nœuds (par défaut = toutes les 200 secondes).
R1#deb ipv6 nd
ICMP Neighbor Discovery events debugging is on
R1#
*Dec 1 09:06:57.451: ICMPv6-ND: Sending RA to FF02::1 on Ethernet0/0
*Dec 1 09:06:57.451: ICMPv6-ND: MTU = 1500
*Dec 1 09:06:57.451: ICMPv6-ND: prefix = 2001:1::/32 onlink autoconfig
*Dec 1 09:06:57.451: ICMPv6-ND: 2592000/604800 (valid/preferred)
*Dec 1 09:06:57.451: ICMPv6-ND: prefix = FD00:1::/32 onlink autoconfig
© *Dec
2019 Cisco and/or its affiliates. All
1 09:06:57.451: rights reserved.
ICMPv6-ND: 2592000/604800 (valid/preferred)
Sollicitation de Neighbor et Annonce
• Neighbor Solicitation (NS)
• Utilisé pour découvrir l'adresse de la couche liaison du nœud IPv6
NS Function Source Destination
Address resolution Unicast Solicited Node Multicast
Node reachability Unicast Unicast
Duplicate Address ::0 Solicited Node Multicast
Detection
N eighbour
Solicitation
ICMP Type 135
IPv6 Source A Unicast
IP v6 Destination B Solicited Node Multicast
D a ta FE80:: address of A
N eighbour
Quer y What is B link layer address?
Adver tisment
ICMP Type 136
IPv6 Source B Unicast
IPv6 Destination A Unicast
D a ta FE80:: address of B
L2 Destination:
Adresse Multicast L2
correspondant à la cible
Adresse de nœud sollicitée IPv6
L3 Source:
Adresse Link-Local IPv6 de source
L3 Destination:
Adresse du nœud sollicité
correspondant à la cible
Adresse IPv6 de destination
L3 Source:
Adresse Link-Local IPv6 de source
L3 Destination:
Adresse Link-Local IPv6 de destination
NS NS
Actual IP
FE80::260:8FF:FE52:F9D8
B C
MAC 00-60-08-52-F9-D8
© 2019 Cisco and/or its affiliates. All rights reserved.
Réponse Duplicate Address Detection
N eighbour
Adver tisement
All Nodes Multicast
ICMP Type 135 (Neighbour Solicitation)
Ethernet D A 33-33-00-00-00-01
IPv6 Header Tentative IP
IPv6 Source FE80::260:8FF:FE52:F9D8 FE80::260:8FF:FE52:F9D8
IPv6 Destination FF02::1
H op Limit 255
A
N A H eader Reception of NA indicates
Ta r get Address FE80::260:8FF:FE52:F9D8 non uniqueness of address
N eighbour Discovery Option
Ta r get L2 Address 00-60-08-52-F9-D8
NA
Actual IP
FE80::260:8FF:FE52:F9D8
B C
192.168.0.3
www.example.org = * ?
IPv
4
DNS IPv4
Server IPv6
IPv
6
www IN A 192.168.0.3
www IN AAAA 2001:db8:1::1
2001:db8:1::1
Resp=“2001:db8:1::1” Type=“AAAA”
Router A OR
DNS
B server
Resp=“NONE”
Query=“www.example.org” TYPE=“A”
Resp=“192.168.0.3” Type=“A”
RA
Router
Adver tisement
ICMP Type 134
IPv6 Source A Link Local (FE80::2)
IP v6 Destination All Nodes Multicast (FF02::1)
© 2019 Cisco and/or its affiliates. All rights reserved. D a ta Options, subnet prefix, lifetime,
autoconfig flag
SLAAC - Renumérotation
• SLAAC permet une renumérotation facile via la durée de vie associée au préfixe dans RA
• Dans l’algorithme de sélection d’adresse de source d’hôte, la préférence est donnée aux
adresses dont la durée de vie est plus longue
Mac Address:
00:2c:04:00:FE:56
• Si le serveur DHCP n'est pas connecté au réseau local des hôtes, besoin du relais DHCP
(config-if)# ipv6 dhcp relay destination <server-addr or FF05::1:3>
© 2019 Cisco and/or its affiliates. All rights reserved.
DHCPv6 – Délégation de préfixe
• Permet aux FAI de déléguer / distribuer automatiquement une plage d'adresses à
leurs clients
• DR (Delegating Router) donne le ou les préfixes à RR (Requesting Router) et installe
des routes statiques.
• La route pour le préfixe attribué est créée dynamiquement sur le DR.
• PD utilisé uniquement par-delà les limites administratives, c’est-à-dire ne s’occupe
pas de la propagation du préfixe au sein du réseau du client
Reply (prefix)
4
• 1 et 2 en option si un seul PE 3 Request Internet
Advertise 2
1 Solicit
RR DR
Customer E0/0
ISP
network CPE E0/0 PE
RR DR
Customer E0/0
ISP
network CPE E0/0 PE
ipv6 unicast-routing
!
interface FastEthernet0/0
ip address 10.151.1.1 255.255.255.0
ip pim sparse-mode
duplex auto
speed auto
ipv6 address 2006:1::1/64
ipv6 address 2001:32::/64 eui-64
ipv6 nd ra-interval 30
!
S ::/0 [1/0]
© 2019 Cisco and/or its affiliates. All rights reserved.
via FE80::A8BB:CCFF:FE00:6500, FastEthernet0/0
Cisco IOS Liste d’Accès
• Peut filtrer le trafic en fonction de l'adresse source et de la
destination
• Peut filtrer le trafic entrant ou sortant sur une interface spécifique
• Ensemble implicite de permis pour mécanisme ND, suivi de «tout
refuser» implicite à la fin de la liste d'accès
Exemples: tag]
Route Tag
command
header
v ersion must be zero
Subnet Mask
Next Hop
LAN1: 2001:db8:c18:1::/64
Ethernet0 Router2#
ipv6 router rip RT0
Router !
interface Ethernet0
1 Ethernet1 ipv6 address 2001:db8:c18:1::/64 eui-64
ipv6 rip RT0 enable
ipv6 rip RT0 default-information originate
LAN2: 2001:db8:c18:2::/64
B. 2001:0ba0:0:0:0:0:0:1234
C. 2001:0ba::1234
D. 2001:0ba0::0:0:0::1234
Suivez le lien
http://bit.ly/AMA-oct19
Cisco Community
Anglais Сообщество Cisco
Russe
Comunidad de Cisco
Espagnol
シスコ コミュニティ
Comunidade da Cisco Japonais
Portugais 思科服务支持社区
Chinois
© 2019 Cisco and/or its affiliates. All rights reserved.
Nous vous invitons à nous suivre dans les réseaux
sociaux et à partager nos prochains événements
Cisco Community
▪ Facebook/CiscoSupportCommunity
▪ Twitter @cisco_support
▪ YouTube ciscosupportchannel
▪ LinkedIn Cisco Community
https://w ww.linkedin.com/show case/3544800/
▪ Instagram ciscosupportcommunity
https://w ww.instagram.com/ciscosupportcommunity/