تشریح برنامه گذر به IPv6 در

Download Report

Transcript تشریح برنامه گذر به IPv6 در

‫برنامه گذر به ‪IPV6‬‬
‫شركت ارتباطات زيرساخت‬
‫آبان ‪1393‬‬
‫فهرست مطالب‬
‫مقدمه‬
‫ضرورت مهاجرت به ‪IPv6‬‬
‫تحليل وضعیت‬
‫برنامه شركت ارتباطات زيرساخت در گذر به ‪IPv6‬‬
‫جمع‌بندي‬
‫‪2‬‬
‫برنامه گذر به ‪IPV6‬‬
‫‪3‬‬
‫برنامه گذر به ‪IPV6‬‬
‫‪4‬‬
‫برنامه گذر به ‪IPV6‬‬
‫‪5‬‬
‫برنامه گذر به ‪IPV6‬‬
‫ درخصوص اتمام فضاي آدرس‌دهي اينترنتي‬NRO ‫گزارش‬
The Number Resource Organization (NRO) announced today that the free pool of available
IPv4 addresses is now fully depleted.
On Monday, January 31, the Internet Assigned Numbers Authority (IANA) allocated two blocks of IPv4 address space to APNIC,
the Regional Internet Registry (RIR) for the Asia Pacific region, which triggered a global policy to allocate the remaining IANA
pool equally between the five RIRs. Today IANA allocated those blocks.
This means that there are no longer any IPv4 addresses available for allocation from the
IANA to the five RIRs.
IPV6 ‫برنامه گذر به‬
6
‫‪.2‬‬
‫توسعه واگذاري‌ آدرسهاي ‪Private‬‬
‫‪.3‬‬
‫غير استاندارد به يكديگر ( ‪) Mapping‬‬
‫نگاشت بخشهاي استاندارد ‌و ‌‬
‫راه حل‬
‫‪.1‬‬
‫توسعه پياده سازي‌ ‪NAT‬‬
‫‪.3‬‬
‫در تمام ‪ Device‬ها ( ‪ Gateway ، Firewall‬ها و ‪) ...‬‬
‫الزام پياده سازي‌ ‪‌ NAT‬‬
‫‪.4‬‬
‫پيچيدگي پشتيباني از ‪ App‬ها ‌و امنيت آنها‬
‫‪.5‬‬
‫پيچيدگي نصب ‌و مديريت ‪Address Pool‬ها‬
‫‪.6‬‬
‫در خصوص كدينگ ‌و راه حلها‬
‫بيشتر ‌‬
‫‌‬
‫صرف زمان‪ ،‬انرژي ‌و هزينه‬
‫‪.7‬‬
‫عدم امكان راه اندازي‌ ‌و اتصال سريع ‪ Device‬ها به شبكه‬
‫‪7‬‬
‫ق‬
‫حل هاي فو ‌‬
‫‪.2‬‬
‫توسعه استفاده ‌از كدينگ هاي مربوط به ‪NAT‬‬
‫برنامه گذر به ‪IPV6‬‬
‫پيامد هاي استفاده از راه‬
‫‪.1‬‬
‫در پياده سازي‌ ‪ App‬ها‬
‫ايجاد پيچيدگي ‌‬
‫‪8‬‬
‫برنامه گذر به ‪IPV6‬‬
‫‪9‬‬
‫برنامه گذر به ‪IPV6‬‬
‫‪10‬‬
‫برنامه گذر به ‪IPV6‬‬
Worldwide IPv6 penetration
http://6lab.cz/live-statistics/
Web services
Mail services
DNS services
Actual ratio of IPv4 only, dualstack and IPv6 only sites
Distribution of Host types over time
IPV6 ‫برنامه گذر به‬
11
‫‪12‬‬
‫برنامه گذر به ‪IPV6‬‬
IPv6 in Iran
Overall IPv6 and v4 protocol support in Iran
http://ipv6-test.com/stats/country/IR
This graph shows the evolution of IPv6 support vs
IPv4 for all our connection test.
The numbers are percentages, so we can expect
almost 100% of hosts supporting IPv4 with a slow
growth for IPv6
IPv6 and v4 protocol support in Iran (unique addresses)
support vs IPv4 for unique users of our connection
test.
The numbers are percentages, so we can expect a slow
growth towards 50% v4 / 50% v6.
IPV6 ‫برنامه گذر به‬
13
‫نقشه راه توسعه ‪ IPv6‬در دولت كشورهاي منتخب‬
‫گذر براي تمام دولتهاي منتخب‪ ،‬يك الزام بوده است‪.‬‬
‫ي ‌‬
‫‪ .1‬وجود ‪ ، Plan‬برنامه زمانبندي ‌و استراتژ ‌‬
‫‪ .2‬اجرا ‪ ،‬يكباره نبوده است‬
‫‪14‬‬
‫برنامه گذر به ‪IPV6‬‬
‫تکالیف حوزه فناوری اطالعات در آئینه برنامه پنجم‬
‫ماده‪ 46‬ـ به منظور بسط خدمات دولت الکترونيک‪ ،‬صنعت فناوري اطالعـات‪ ،‬وـواد‬
‫اطالعاتي و افزايش بهرهوري در حوزههاي اقتصادي‪ ،‬اجتماعي و فرهنگي اقدامات‬
‫زير انجام ميشود‪:‬‬
‫الف ـ وزارت ارتباطات و فناوري اطالعات مکلف اوت نسـبت بـه مـوارد‬
‫تووعه‪ :‬شبکه ملي اطالعات و مراکز داده داخلي امن و پايـدار بـا‬
‫زيرايجاد‬
‫‪‬‬
‫اقدامو نمايد‬
‫پهناي باند مناوب با رعايت موازين شرعي و امنيتي کشور‬
‫‪‬‬
‫‪‬‬
‫‪‬‬
‫‪‬‬
‫‪‬‬
‫اتصال کليه دوتگاههاي اجرائي و واحدهاي تابعه و وابسته تا پايان وـال‬
‫دوم برنامه‪.‬‬
‫امکان دوتروي پرورعت شصت درصد (‪ )%60‬خانوارها و کليه کسب و کارها بـه‬
‫شبکه ملی اطالعات و اينترنت‬
‫ميزان پهناي باند اينترنت بينالملل و شاخص آمادگي الکترونيـک و شـاخص‬
‫تووعه دولت الکترونيک بايد به گونهاي طراحي شود که ورانه پهناي بانـد‬
‫و واير شاخصهاي ارتباطات و فناوري اطالعات در پايـان برنامـه در رتبـه‬
‫عمومي غيردولتـي‪ ،‬خصوصـي و تعـاوني در صـنعت فنـاوري‬
‫حمايت از‬
‫بخشهاي گيرد‪.‬‬
‫منطقه قرار‬
‫دوم‬
‫اطالعات کشور به ويژه بخش نرمافزار و امنيت بايد به گونـهاي وـاماندهي‬
‫شود که وهم اين صنعت در توليد ناخالص داخلي در وال آخر برنامه بـه دو‬
‫درصد (‪ )%2‬برود‪.‬‬
‫واير احكام مرتبط‬
‫‪www.tic.ir‬‬
‫مشتريان و ذينفعان شركت زيرساخت‬
‫شركتهاي‬
‫مخابرات‬
‫استاني‬
‫در اينترنت ‌و اينترانت‬
‫مسير دهي ارتباطات بين مشتركين ‌‬
‫‪ .1‬برقراري‌ ‌و ‌‬
‫در حوزه زيرساخت )‬
‫‪‌ .2‬بر قراري‌ امنيت كاربران ( ‌‬
‫‪ .3‬تامين نيازمندي سيستمهاي امنيتي براي ارتباطات مذكور‌‬
‫‪.4‬‬
‫‪.5‬‬
‫تامين ‪ Qos‬سرويسها ‌و مشتركين شركت ارتباطات‬
‫مديريت تجهيزات ‌و شبكه ديتاي زيرساختزيرساخت‬
‫‪ISPs ,‬‬
‫… ‪ICPs ,‬‬
‫‪16‬‬
‫_ ‪Mobile‬‬
‫‪Operators‬‬
‫برنامه گذر به ‪IPV6‬‬
‫فعاليتهاي شركت زيرساخت براي اجراي ‪IPv6‬‬
‫‪Key Task‬‬
‫‪Detailed Task‬‬
‫•‬
‫در لبه شبکه‬
‫جایگزینی ‌و اجرای تجهيزات ( سخت افز ‌ار ‌و نرم افزار) ‌‬
‫•‬
‫تجمیع شبکه ‪ IPv6‬زیرساخت با شبکه ‪ IPv6‬مشترکين ( ‌بر اساس طرح )‬
‫توسعه ‪ IPv6‬در الیه ‪Access‬‬
‫توسعه ‪ IPv6‬در الیه ‪Core‬‬
‫•‬
‫جایگزینی و اجرای تجهيزات ( سخت افزار و نرم افزار) در داخل شبکه‬
‫•‬
‫هماهنگی با بهره برداران داخلی ‌و اپرانورهای خارجی‬
‫•‬
‫جایگزینی ‌و اجرای تجهيزات ( سخت افز ‌ار ‌و نرم افزار) در ‪ Gateway‬هاي شبکه دیتا‬
‫•‬
‫تجمیع شبکه دیتای ‪ IPv6‬کشور‌ با اپراتورهای خارجی‬
‫•‬
‫هماهنگی با بهره برداران مربوطه‬
‫•‬
‫جایگزینی ‌و اجرای تجهيزات ( سخت افز ‌ار ‌و نرم افزار) در ‪ Gateway‬هاي شبکه دیتا‬
‫•‬
‫تجمیع شبکه دیتای ‪ IPv6‬کشور‌ با اپراتورهای خارجی‬
‫‪17‬‬
‫توسعه ‪ IPv6‬در سطح اينترنت‬
‫پياده سازي ‪ IPv6‬بر روي سيستمهاي‬
‫امنيتي‬
‫برنامه گذر به ‪IPV6‬‬
‫‪18‬‬
‫برنامه گذر به ‪IPV6‬‬
‫برنامه شركت زير ساخت براي گذر از ‪ IPv4‬به ‪IPv6‬‬
‫‪19‬‬
‫رديف‬
‫نام تجهيز‬
‫ذينفعان ‪ /‬مشتركين‬
‫زمان اجرا‬
‫‪1‬‬
‫تجهيزات شبكه اي‬
‫( روتر ها و سوئيچها )‬
‫مشتركين‬
‫( ‪ ، PAPs ، ICPs ، ISPs‬استانها و‬
‫‪) Mobile‬‬
‫‪93‬‬
‫‪2‬‬
‫سيستمهاي مديريت شبكه‬
‫‪3‬‬
‫سيستمهاي امنيتي‬
‫•پايايي شبكه‬
‫•ارتقاء سطح سرويس مشتركين‬
‫كل كشور‌‬
‫برنامه گذر به ‪IPV6‬‬
‫‪ 93‬و ‪94‬‬
‫‪94‬‬
‫جمع بندي‬
‫گذر از ‪ IPv4‬به ‪‌ IPv6‬و توسعه ‪ IPv6‬مستلزم تامين برنامه ‌و استراتژي‌ اجرا مي باشد‬
‫‌‬
‫‪.1‬‬
‫نتايج‬
‫مرور زمان ‌و بصورت مرحله اي انجام شود‬
‫گذر ‌و توسعه ‪ IPv6‬بايستي به ‌‬
‫‪ .2‬اجرا مراحل ‌‬
‫‪ .3‬اجراي موفق مستلزم همكاري‌ ‌و حركت توام مشتركين اين شركت مي باشد‬
‫در خصوص تعيين متولي ‌و روالهاي توزيع ‪ IP Address‬ها‬
‫‪ .1‬تدوين دستور‌ العمل ‌و سياست گذاري‌ الزم ‌‬
‫الزامات‬
‫اجرا‬
‫‌و نحوه تعامالت بين املللي‬
‫‪.2‬‬
‫در راستاي توسعه ‌و ارائه سرويسها ‌و برنامه هاي ( ‪ ) Application‬مبتني بر ‪IPv6‬‬
‫تشويق‪ ،‬ترغيب ‌و برنامه ريزي‌ الزم ‌‬
‫بصورت گسترده ‌و تجاري‌‬
‫‪.3‬‬
‫‪20‬‬
‫توجه به مالحظات ‌و نگرانيهاي مرتبط با آسيب پذيريهاي امنيتي پروتكل ‪IPv6‬‬
‫برنامه گذر به ‪IPV6‬‬
‫با تشکر از حسن توجه شما‬
‫‪[email protected]‬‬
‫‪21‬‬
‫برنامه گذر به ‪IPV6‬‬