7
IPv6 Anwenderbericht Jörg Kinzebach <[email protected]>

IPv6 - · PDF fileDesktop 1 Laptop Access Point Gateway DSL 1 DSL 2 Server 1 Desktop 2 Server 2 KNF ip6-n IPv6 Spielbox Anbindung • IPv6 Anbindung getrennt von IPv4 aber

Embed Size (px)

Citation preview

Page 1: IPv6 -   · PDF fileDesktop 1 Laptop Access Point Gateway DSL 1 DSL 2 Server 1 Desktop 2 Server 2 KNF ip6-n IPv6 Spielbox Anbindung • IPv6 Anbindung getrennt von IPv4 aber

IPv6

Anwenderbericht

Jörg Kinzebach <[email protected]>

Page 2: IPv6 -   · PDF fileDesktop 1 Laptop Access Point Gateway DSL 1 DSL 2 Server 1 Desktop 2 Server 2 KNF ip6-n IPv6 Spielbox Anbindung • IPv6 Anbindung getrennt von IPv4 aber

Desktop 1

LaptopAccess Point

Gateway

DSL 1

DSL 2

Server 1 Server 2Desktop 2

KNF ip6-n

IPv6

Spielbox

Anbindung

• IPv6 Anbindung getrennt von IPv4 aber abhängig

• durch Tunnel eine zusätzliche "Umleitung" im Netz genommen mit zusätzlichen Fehlerquellen

• Overhead durch Tunnel pro Paket

Page 3: IPv6 -   · PDF fileDesktop 1 Laptop Access Point Gateway DSL 1 DSL 2 Server 1 Desktop 2 Server 2 KNF ip6-n IPv6 Spielbox Anbindung • IPv6 Anbindung getrennt von IPv4 aber

Verwendung• DNS

• SSH

• SMTP

• whois

• Web wegen Umweg zu "träge"

• DNS delayed

• HTTP ausgebremst

• HTTP-Proxy umgeht Drang von Clients IPv6 zu sprechen

>host whois.ripe.netwhois.ripe.net has address 193.0.0.135whois.ripe.net has IPv6 address 2001:610:240:25:43::c100:49b

Page 4: IPv6 -   · PDF fileDesktop 1 Laptop Access Point Gateway DSL 1 DSL 2 Server 1 Desktop 2 Server 2 KNF ip6-n IPv6 Spielbox Anbindung • IPv6 Anbindung getrennt von IPv4 aber

Probleme in häuslicher Praxis• häufigere Ausfälle an Netzübergängen im WAN-Verkehr

• oft träge (höhere Delays)

• Dienste haben häufig AAAA DNS-Records sind aber nicht erreichbar

• WLAN-Access Points der "zuhause"-Klasse nicht IPv6 fähig

• LAN-Switch mit IGMP-Snooping blockt hin und wieder

• kein ARP in IPv6, IPv6 Neighbor Discovery benutzt Multicast

• kein Multicast keine lokale Kommunikation

• Stateless Address Autoconfiguration

• man kennt die IP-Adressen der eigenen Rechner nicht mehr

• einige Rechner verlieren zur Laufzeit ihre lokale Adresse

• automatisch IPv6-Adresse auf Interface, das nicht adressierbar sein sollte

• Access Control Lists für Applikationen

shoveler.duckiew.net has AAAA address 2001:638:a02:a821:240:f4ff:fe67:dfe4

Page 5: IPv6 -   · PDF fileDesktop 1 Laptop Access Point Gateway DSL 1 DSL 2 Server 1 Desktop 2 Server 2 KNF ip6-n IPv6 Spielbox Anbindung • IPv6 Anbindung getrennt von IPv4 aber

KNF

IPv6 Nutzung

Page 6: IPv6 -   · PDF fileDesktop 1 Laptop Access Point Gateway DSL 1 DSL 2 Server 1 Desktop 2 Server 2 KNF ip6-n IPv6 Spielbox Anbindung • IPv6 Anbindung getrennt von IPv4 aber

Traffic

• Nutzung in kaum nennenswerten Umfang

• abgesehen von Servern sind alle Nutzer per Tunnel angebunden

• KNF-Anbindung über Tunnel durch Uni zu DFN-Router, der native angebunden ist

Page 7: IPv6 -   · PDF fileDesktop 1 Laptop Access Point Gateway DSL 1 DSL 2 Server 1 Desktop 2 Server 2 KNF ip6-n IPv6 Spielbox Anbindung • IPv6 Anbindung getrennt von IPv4 aber

Nutzung im KNF

0

25.000.000

50.000.000

75.000.000

100.000.000

http ntp smtp ipsec dns icmp ssh irc unknown bitorrent

Traffic-Verteilung 24h