IPv6 9715242 이 동 주 HONGIK UNIVERSITY.

Slides:



Advertisements
Similar presentations
Linux Advanced Routing & Traffic Control HOWTO (1) 성 백 동
Advertisements

멀티미디어 서비스를 위한 IP 네트워크 순천향대학교 정보기술공학부 이 상 정
Mobile IPv6 (RFC 3775) 윤창식 황동윤.
조준희 (Cho, Junhee) TCP/IP 조준희 (Cho, Junhee)
Building Enterprise VPNs
TCP/IP 통신망 특론 3장 인터넷프로토콜( IP ).
Internet Protocol Version4
Mobile IPV 양현태 김영진.
Mobile IPv 여지민 송구득 박근홍 (수)
컴퓨터 네트워크 Chapter 5-2 컴퓨터 네트워크.
Next Generation: IPv6 and ICMPv6
IPv 노경태 한종우 김지원 장종곤.
TCP/IP Network Experimental Programming [IPv6에 의한 통신 실험]
암호화 기술(SSL, IPSec) 손재성 권기읍 안복선 최준혁
IPsec 석진선.
Switching 기술 II(L4, L5, L7).
BLUE TOOTH 인터넷미디어공학부 배지태.
8-4. ATM 특 징 장 점 단 점 데이터를 53byte의 고정된 크기의 Cell단위로 전송.
Computer Communications LAB.,
2장. TCP/IP, 서브넷팅 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
IP addressing - 2 진수 (10진수) | (2진수)
Dynamic Host Configuration Protocol
IPv 이 동 주 HONGIK UNIVERSITY.
IPv 이 동 주.
IPv6 도입과 동향.
20 장 네트워크층 프로토콜 : ARP, IPv4, ICMP, IPv6, ICMPv6
Internet Group Management Protocol (IGMP)
Internet Control Message Protocol (ICMP)
LOGO 네트워크 운용(2).
PART 01 개념 컴퓨터 네트워크 Chapter 3 OSI 참조모델과 인터넷 임효택.
IPv 문은영 김은혜 류현미.
Chapter 02 네트워크에 대한 이해.
IPv6 (Internet Protocol Version 6) 백상현 김아름
Chapter 11. Raw 소켓.
(Next Generation Internet Protocol)
Chapter 11 Unicast Routing Protocols.
Chapter 3 3 모바일인터넷 구성 기술.
라우팅 기술 (RIP, OSPF) 컴퓨터공학과 강지훈 윤인선 이고운
프로토콜 (Protocol) 발표 : 2008년 7월 18일 이 재 정
16 장 LAN 연결, 백본망과 가상 LAN 16.1 연결장비 16.2 백본 네트워크 16.3 가상랜 16.4 요약.
19장 네트워크 연결장치, 백본망, 가상 LAN 19.1 연결장비 19.2 백본 네트워크 19.3 가상 LAN 19.4 요약.
PART 02 프로토콜 컴퓨터 네트워크 chapter 06 트랜스포트 계층 임효택.
Chapter 8 목차 8.1 네트워크 보안이란 무엇인가? 8.2 암호학의 원리 8.3 메시지 무결성 8.4 종단점 인증
Processing resulting output
Mobile IPv6 It’s Applications & 팀 원 : 김상익 이지윤
IPSec (Internet Protocol Security protocol)
IP.
PART 01 개념 컴퓨터 네트워크 Chapter 3 OSI 참조모델과 인터넷 임효택.
DHCP 박윤환 윤준호.
TCP/IP 통신망 특론 2장 Link Layer 컴퓨터 네트워크 실험실 이희규.
시스템 운영계획 통신 케이블 제작 엑세스 포인트, 스위치, 라우터 설치 및 환경구성
19 장 호스트 대 호스트 전송: 인터네트워킹, 주소 지정, 라우팅
Chapter 5 IPv4 주소.
IP(Internet Protocol)
IPv6 기반의 Mobile IP 기술 개발 (iSCSI 성능 분석) - 프로젝트 제안서 -
Part 05 정보 보호 개론 NOS 보안 보안 프로토콜 및 암호와 네트워크 보안 및 정보 보호 제도.
Monday_10.29 라우팅 정리 Routing 패킷에 대한 목적지 IP주소와 일치하는 경로를
Inje Univ. Network Team2 Jung Chang Hwan
Ipv6 네트워크 프로토콜.
네트워크와 소켓 프로그래밍 Chapter 01. * 학습목표 TCP/IP 프로토콜의 동작 원리를 개관 소켓의 기본 개념을 이해
IPv 이 동 주 HONGIK UNIVERSITY.
팀 프로젝트 [데이터통신] 김진억 성보라 문제명 박상민 이혜영.
8 네트워크 계층 프로토콜 학습 목표 IPv6의 필요성과 헤더 구조를 이해한다. 이동 IP 프로토콜의 터널링 원리를 이해한다.
14 방화벽.
제 11장 User Datagram Protocol(UDP)
Chapter 6 목차 이동성(Mobility) 6.5 원리: 이동 단말의 주소 찾기와 라우팅 6.6 이동 IP
Chapter 10 Mobile IP.
Part TCP / IP 1. TCP / IP 프로토콜 2. 기본 프로토콜.
IPv 이 동 주.
소리가 작으면 이어폰 사용 권장!.
Presentation transcript:

IPv6 9715242 이 동 주 HONGIK UNIVERSITY

목 차 IPv4의 문제점 IPv6의 등장과 개요 IPv6의 헤더 IPv6의 Address 구성 목 차 IPv4의 문제점 IPv6의 등장과 개요 IPv6의 헤더 IPv6의 Address 구성 Transition to IPv6 Mobile IPv6 IPv6의 국내외 개발 동향 및 전망

IPv4의 문제점 IPv4의 문제점 - 급격한 인터넷 호스트의 증가로 주소고갈 - IPv4는 43억개의 주소 가능 (=2564) - 특히 클래스 B의 주소 부족 심각 (128.0.0.0~191.255.255.255) - NAT(network address translator) 의 기술적 한계 주소부족의 대안제시 - CIDR (Classless inter-domain Routing) - supernetting - 그러나 근본적인 해결책 되지 못함

IPv4에서 IPv6로 IPng (IP next generation)에 대한 논의 진행 1. Expanded Routing and Addressing Capabilities 2. Control of the path using "anycast address" 3. Improved Support for options 4. Quality-of-Service Capabilities 5. Authentication and Privacy Capabilities 을 고려한 새로운 주소 체계고려 SIPP(Simple system internet protocol plus) 기반의 차세대 프로토콜에 버전 번호 6번 할당. -> IPv6의 탄생 (1995년)

IPv6의 가능성 수의 증대 - 모든 호스트에 정적으로 공인 주소 부여가능 - 다양한 기기로의 인터넷 접속 가능 - 휴대폰, PDA, 자동차등 다양한 기기가 인터넷에 접속될 경우 IPv4의 공인 주소로는 처리가 불가능 주소 자동 생성 - LAN 환경에서의 호스트 주소 자동 생성 가능 - IPv4의 DHCP 서버가 필요 없음 -> 모바일에서 큰 효율 IPsec (security) - 인증과 암호화의 가능, TCP 나 UDP 등 application에 상관 없이 사용가능

32 bit destination IP address IPv4 와 IPv6의 헤더 비교 32 bits 128 bits ver length data (variable length, typically a TCP or UDP segment) 16-bit identifier Internet checksum time to live 32 bit source IP address head. len type of service flgs fragment offset upper layer 32 bit destination IP address Options (if any)

IPv4와 IPv6와의 헤더 비교 IPv4의 헤더 영역 IPv6의 헤더 영역 차이점 version 4 or 6 Header Length 해당영역 없음 기본 헤더는 고정이므로 삭제 Type of Service Traffic class type 정보에 추가 정보 추가 Total length payload length IPv6는 기본 헤더 길이 포함 안함 Identification fragment 헤더로 이동 Flags Fragment offset Time to live Hop limit 시간에서 hop 수로 변경 Protocol Next header 상위 프로토콜 지정시 확장 헤더 포함 지정 Header checksum 폐지

IPv6 기본적 특징 헤더의 단순화 - 기본 헤더의 길이가 고정되고 IPv4에 있던 헤더 길이 영역, check sum 영역의 삭제. 최소한의 정보만이 헤더에 남겨짐 확장성 - 헤더가 단순화 되면서 필요에 따라 확장 가능한 구조로 변경 주소 공간의 확대 - 32비트에서 128비트로 (46억개4) IP층에서의 보안 - IPsec의 지원. 인증과 암호화 지원 라우터의 fragment 처리 폐지 - IPv4는 fragment 처리를 요하는 라우터에서 fragment 실행하도록 설계. IPv6는 처리없이 송신호스트가 수신측에 이르는 MTU 에 맞춰 패킷을 fragment 하도록 확장.

IPv6의 기본헤더 IPv6의 헤더 1. version: IP프로토콜의 버전. 2. Traffic class: 패킷 처리의 우선도를 결정. 3. Flow label: 일련의 패킷을 구분하기 위한 식별 정보를 정해줌. 4. Payload length: 확정 헤더 내지 상위 layer의 데이터 길이를 표시 5. Next header : 다음 헤더의 종류를 표시 6. HOP limit: 패킷의 무한 loop 방지

IPv6의 확장 헤더

확장 헤더의 유형

IPv6의 확장 헤더 next header – 다음에 올 header의 유형을 결정 확장 헤더의 3가지 유형 1. HOP 단위로 처리되는 것 : HOP-by-HOP 2. 지정된 노드에서 처리되는 것 : Routing header 3. 수신측 노드에서 처리되는 것 : fragment header, ESP header Authentication header 확장 헤더는 모든 경로상의 노드에서 처리되는 것이 아니라 필요한 부분에서만 처리가 됨 여러 확장 헤더를 편성할 수 있어 확장성을 향상시킴

IPv6의 주소 21DA:D3:0:2F3B:2AA:FF:FE28:9C5A 1. 2진 128비트 0010000111011010100100001101001100000000010100000010111100111011 0000001010101010000000001111111111111110001010001001110001011010 2. 16비트로 구분 0010000111011010     1001000011010011    0000000001010000     0010111100111011 0000001010101010     0000000011111111     1111111000101000     1001110001011010 3. 16진수로 변환하고 콜론(:)으로 구분 21DA:00D3:0000:2F3B:02AA:00FF:FE28:9C5A  4. 각16비트 블록 내에서 앞에 오는 0을 제거. 그러나 블록마다 최소한 하나의 숫자가 있어야 함. 21DA:D3:0:2F3B:2AA:FF:FE28:9C5A 21DA:0000:0:0000:2AA:FF:FE28:9C5A -> 21DA::2AA:FF:FE28:9C5A 5. IPv4의 주소 - 255.255.255.255 (8비트 10진수 4 그룹으로 구성)  

IPv6의 세가지 주소체계 Unicast 단일 인터페이스를 지정하며 Unicast주소로 보내진 패킷은 그 어드레스에 해당하는 인터페이스에 전달. (1:1) Multicast 여러 노드들에 속한 인터페이스의 집합을 지정하며 Multicast 주소로 보내진 패킷은 그 어드레스에 해당하는 모든 인터페이스들에 전달. IPv6에는 broadcast 주소는 없고, 그 기능은 Multicast 주소로 대체. (1:多) Anycast 여러 노드들에 속한 인터페이스의 집합을 지정하며 Anycast 주소로 보내진 패킷은 그 어드레스에 해당하는 인터페이스들 중 하나의 인터페이스에 전달됨. (1:1) (부하의 분산에 유리함)

Transition to IPv6 Transition strategies Dual stack Tunneling 3가지의 기본 전략 Transition strategies Dual stack Tunneling Translation

Dual Stack

Dual Stack 노드가 v4 와 v6의 스택을 둘다 가지고 구분해서 쓰는 것 변환기가 필요 없음. 자유로운 네트워크 환경을 이용할 수 있음 Application까지 지원하는 것은 아님. 메모리, 리소스가 Single Stack 에 비해 많이 필요로 함. 호스트, 라우터 모두에서 이용가능 두 버전의 protocol 을 자유로이 이용가능한 장점이 있으나 운용이나 관리가 복잡해 질 수 있음

Tunneling

Tunneling IPv6 over IPv4 - IPv4네트워크에 가로놓인 IPv6 노드간의 통신 - IPv6의 패킷을 IPv4 패킷으로 capsulation - 목적지에 도착하면 원래의 IPv6 패킷으로 복구 IPv4 over IPv6 tunneling도 가능함. 기존에 설치된 IPv4 라우팅 시스템을 건드리지 않고 IPv6 작업 수행하는 것이 장점

Translation 주소 변환기 주 소 관 리 서 버 Host A IPv6 Host B IPv4 Address요구 시켜서 사용

Translation IPv6 패킷을 IPv4의 패킷으로 변환하는 기술 1.IPv4 mapped IPv6 주소 사용 IPv6 노드가 IPv4 노드와 통신할 때 IPv4주소를 IPv6주소에 매핑 상위 80비트=0, 16비트=1, 하위 32비트=IPv4 address ex: 0::0:ffff:192.168.0.1 2. IPv4주소를 일시적으로 주소 관리 서버로 부터 할당받음.

IPv4에서의 Mobile IP -DHCP 를 통한 IP 획득 visited network home network DHCP server wide area network DHCP – Dynamic Host Configuration Protocol - 접속시에 서버로 부터 IP 주소를 부여받음. permanent address 를 이용하여 Home agent 에 접속. care-of-address 를 HA 에 알려주고 통신에 사용함.

Mobile IPv4의 문제점 Global IP 주소의 부족 - Private IP 주소의 사용 - P2P 서비스 제공하지 못함 Triangular routing - routing optimization 이 요구됨 FA 가 필요, IPv4주소 추가적으로 필요 Authentication and Authorization - MIPv4용 메커니즘이 따로 필요함 - HOST:FA, FA:HA, HOST:HA 간의 보안이 필요 핸드 오프시 똑같은 절차의 반복.

IPv6에서의 Mobile IP visited network 1 home network visited network 2 wide area network wide area network IP주소를 노드가 auto configuration HA 까지 가지 않고 핸드오프 실현 일정 타임 이후에만 Update 정보 HA 에 전송 핸드오프 visited network 2

Mobile IPv6 IPv6의 고유 주소 할당 - Peer to Peer 서비스 가능 IPv6의 IPsec 가 기본으로 제공됨 MIPv6는 IPv6 위에 탑재되는 Network protocol 이동성 지원을 위해 별도의 FA 가 필요하지 않음 - stateless auto configuration ( DHCP 사용하지 않음) Dynamic home agent discovery - anycast home agent address 이용 FA 를 임시 HA 로 사용하는 알고리즘 사용으로 상위 네트워트 의 부하를 감소 시킴. 핸드오프시 유리함

IPv6 개발 현황 미국 동향 - MS, CISCO 등에서 IPv6 지원 제품 출시 - 국방부에서 2008년 까지 IPv6망으로 전환하여 분산형 작업 및 보안성을 강화한 통신망 구축 - Sprint, Verio 등에서 IPv6 시범 서비스 제공 일본 동향 - 장비 개발 및 채택에 대해서 세금우대 정책 - NTT, KDDI등에서 기업 및 개인 대상으로 상용 서비스 실시 - 히타치, SEC, SONY, SHARP 등에서 지원 기기 출시 유럽 동향 - Ericsson, Nokia 등을 중심으로 모바일 기술 및 서비스 개발 - EC에서 2005년 부터 IPv6 도입위한 준비작업을 추진

IPv6구축 rodmap (정보통신부 자료)

IPv6 개발 현황 및 전망 국내 동향 - 도입 초기, 정부 주도의 IPv6 망 구축 시도 - 한국 전산원을 통한 Ipv6 기술의 개발 - 시험망 구축 및 국내외 연동 중심의 Ipv6 기술 개발 - 모바일로의 적용: 2, 3G 휴대 인터넷에 IPv6 기술을 적용 - 국책 연구소를 중심으로 IPv6 변환 장비, 단말 개발 OS 동향 - Wondow2000, XP 에서 IPv6 지원 - Linux에서도 IPv6 지원 장비 현황 - 망 구축을 위한 라우터 장비는 이미 Dual-stack 지원. 그러나 IPv6를 지원할 수 있는 application에 대한 사항은 여전히 이슈. IPv6 로의 이행은 점진적으로, 그러나 필수적으로 이행되어 질 것임.