SlideShare ist ein Scribd-Unternehmen logo
1 von 30
Downloaden Sie, um offline zu lesen
Bishkek, Kyrgyz Republic | 10 December 2014
RIPE NCC services &
IPv6 Update
Maxim Burtikov
RIPE NCC
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleRIPE NCC
• Европейская интернет-регистратура, одна из 5

• Аллокация интернет-ресурсов нумерации

• Крупнейшее техническое сообщество - центр
технологической экспертизы

• Центр оказания услуг

- RIPE Atlas

- RACI

- RIPE Labs and RIPE Stat

- RIPEness

- RPKI
2
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleIPv6
• IPv6 — проткол Интернет

• Перспективная замена IPv6

• Новая система адресации с 2128 адресов > 1038

• В протоколе IPv6 изменились подходы к

- распределению адресов,

- конфигурации сети,

- безопасности,

- и т.п.
3
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleIPv6: зачем?
• Исчерпан пул IPv4

- IANA распределила все адреса по регистратурам

- RIPE NCC выдаёт последние 1024 адреса каждому LIR

• Все больше пользователей

- 2010: 30% от 6.9 миллиардов

- 2014: 39% от 7.2 миллиардов

• Все больше устройств

- Мобильные устройства (телефоны, планшеты, часы)

- The Internet of things / Интернет вещей

• Прямое взаимодействие

- Многие протоколы имеют проблемы при работе c NAT
4
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleIPv4 сейчас
• Политика RIPE относительно выделения
адресов из оставшегося адресного
пространства IPv4:

- Каждая локальная регистратура может получить 1024
адреса IPv4 (/22) из последнего /8

- Только один раз для всех новых и существующих LIR

- Только при условии получения IPv6 адресов
5
10
6
Получили /22 Могут запросить
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleIPv6 vs IPv4
• IPv4: 232 адресов 

- например, 193.0.6.139 (0.0.0.0 - 255.255.255.255)

• IPv6: 2128 адресов

- например, 2001:67c:2e8:22::c100:68b

• IPv6 и IPv4

- Разница не только в “длине адреса”, сколько в разных
принципах построения сети; IPv6 — совсем иной
протокол

- IPv6 и IPv4 несовместимы, но могут сосуществовать
вместе (dual stack); IPv6 обычно имеет приоритет
6
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
У 5% пользователей уже есть IPv6
• Динамика роста
7
(Source: http://http://www.google.com/intl/en/ipv6/statistics.html)
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
IPv6 в мире
• Google отслеживает доступность своих
сервисов по IPv6 начиная с 2008 года

- Количество соединений установленных с
использованием IPv6 достигло 5%

• Небольшое число стран может похвастаться
значительным распространением IPv6

- Текущие показатели внедрения IPv6, во многом,
заслуга лишь нескольких операторов на крупных
рынках
8
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Распространение IPv6 по странам 9
(Source: http://labs.apnic.net/ipv6-measurements)
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Пример внедрения: США
• 12,53% пользователей могут использовать IPv6

• В основном это заслуга трех крупных
операторов:

- AT&T

- Time Warner Cable

- Comcast

• Небольшие сети могут показывать больший
процент внедрения и использования IPv6, но
количество пользователей к подключенных к
ним незначительно
10
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Пример внедрения: Бельгия
• Использование IPv6 выросло с 0 до 35,91%
менее чем за 12 месяцев

• Операторы внедрившие IPv6:

- Telenet

- Belgacom

- Brutele

• Три этих оператора занимают значительную
долю на рынке этой страны
11
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Примеры внедрения: Румыния
• Румынский оператор RDS (Romania Data
Systems) внедрил IPv6 в 2012

• Доля IPv6 траффика в Румынии возросла до
10%

- На текущий момент доля IPv6 упала до 8,8%, в
основном из-за приобретением конечными
пользователями оборудования (маршрутизаторов, Wi-
Fi точек доступа), не совместимого с IPv6
12
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Примеры внедрения: выводы
• Во всех трех случаях операторы
самостоятельно решали внедрять IPv6

- Значит в этом была целесообразность (или же это не
требовало большого числа средств)

• Несмотря на большое число пользователей,
внедрение IPv6 не вызвало особых проблем

- Иначе мы бы об этом услышали, а само внедрение
было бы прервано
13
Section Title
Maxim Burtikov - Baku, Azerbaijan | 4 December 2014
IPv6 RIPEness — Азербайджан 14
16 LIR
Выделены адреса IPv6
Доступны извне
Политика маршрутизации
Обратный DNS
3
2
4
6
Нет IPv6 * ** *** ****
Section Title
Maxim Burtikov - Baku, Azerbaijan | 4 December 2014
IPv6 в соседних странах 15
0 %
25 %
50 %
75 %
100 %
TJ TM UZ KG KZ RU RIPE
Нет IPv6 * ** *** ****
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleЧто будет если не внедрять IPv6?
• Проще оставить все как есть

- добавить еще немного IPv4 адресов, построить еще
более сложный NAT, но …

• Как много пользователей могут находится за
одним адресом?

• Кто использует адрес X?

• Каким образом внедрять новые сервисы?

• Что делать с протоколами, которые плохо или
вообще не работают через NAT? (VoIP)

• Как обеспечивать доступ к IPv6 узлам?
16
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleКак получить адреса IPv6?
• Местная регистратура (LIR) может получить
адреса у RIPE NCC бесплатно (/32 или больше)

- Конечным пользователям обычно выделяется от /64
(минимальная подсеть, 16 млн. адресов) до /48 (65’536
подсетей)

• Другие организации (не члены RIPE NCC) могут
запросить адреса у местных регистратур или, в
особых случаях, напрямую у RIPE NCC
17
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleСложности перехода на IPv6
• Внедрение IPv6 стоит денег

- Можно постоянно вкладывать немного средств в IPv4

- Чем позже происходит внедрение IPv6, тем оно
сложнее (и дороже) 

• На первый взгляд ничего не даёт для бизнеса

- IPv4 ≠ Интернет

• Часть оборудования не поддерживает IPv6

• Может потребоваться обучения специалистов

- В протоколе IPv6 изменились подходы к
распределению адресов, конфигурации сети,
безопасности и т.п.

18
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleЧто могут сделать операторы?
• Продумайте внедрение IPv6

- Оцените необходимые изменения (оборудование,
программное обеспечение, обучение специалистов)

- Подготовьте план внедрения (планирование сети,
распределение адресов и т.п.)

• Внедряйте!

- Основная магистральная часть сети и внешние связи

- Внешние сервисы (сайты, электронная почта, DNS)

- IPv6 для пользователей
19
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleЧем может помочь RIPE NCC?
• Образовательные курсы RIPE

- IPv6, безопасность маршрутизации, DNSSEC и т.п.

- Подготовка местных экспертов

• IPv6 Roadshow 

- для государства и крупных компаний

• Экспертиза и полезные документы

- Рабочая группа RIPE по IPv6

- “Требования к поддержке IPv6 для
оборудования” (RIPE-554) и т.п.

- IPv6 Guidelines
20
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleЧто может сделать правительство?
• Создать площадку для обмена опытом

- Не только для операторов, но и для крупного бизнеса
из разных секторов (финансовый, нефтегазовый и т.п.)

- Курсы, Семинары, Обмен опытом 

• Начать внедрение IPv6 в ведомственных сетях

- Правительство может показать пример для отрасли

• Разработать план внедрения IPv6

- Настольная книга с практическими рекомендациями

• Пропагандировать внедрение IPv6

• Включить IPv6 в программы развития отрасли
21
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Рекомендации
• Не нужно ждать остальных

- Вы можете сами показать пример остальным

• Крупные операторы могут изменить рынок

- Чем больше пользователей имеют доступ к IPv6, тем
быстрее будет происходит внедрение IPv6 в остальных
сетях

• Информируйте пользователей о внедрении IPv6

- Предупредите их о том, что не все устройства и
программное обеспечение совместимо с IPv6
22
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleПолезно
• http://ripe.net/v4exhaustion
• http://www.ipv6actnow.org
• http://ripeness.ripe.net
• http://labs.ripe.net
23
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleRIPE Atlas
• Общемировая сеть устройств, предназначенная
для проверки связности и доступности узлов
Интернет

- Контроль состояния критической инфраструктуры
Интернет, такой как корневые узлы DNS

- Возможность провести измерения из любой точки
мира

• Около 6,5 тыс. измерительных точек –
небольших устройств, размещенных по всему
миру

- кроме Антарктики

24
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleRIPE Atlas - что можно измерять
• Возможность увидеть свои ресурсы из любой
точки мира

• Доступны четыре вида измерений:

- ping, traceroute, измерения DNS, проверка SSL

- Можно настроить частота, количество узлов и
регион…

• Интегрируется с системами мониторинга через
API
25
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleПреимущества
• Взгляд на вашу сеть со стороны

- Инструмент контроля ваших ресурсов извне, который
может быть интегрирован с инструментами
мониторинга (nagios, icinga) через API

- Красивые графики и карты для вас и руководства

- Независимый источник данных

• Помощь мировому интернет сообществу
26
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleAtlas в регионе 27
Бишкек - 2
Алматы - 22
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleУчаствуйте!
• Разместите измерительный узел у себя дома, в
офисе или вашей сети, вы получаете
возможность проводить собственные
измерения

- https://atlas.ripe.net/ 

- Не требует настроек; электропитание по USB
28
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Section TitleRACI
• RIPE Academic Cooperation Initiative

• Программа по поддержке академического
сообщества

- Оплаченное участие на мероприятиях RIPE 

- Представление своих работ и идей перед главными
лицами интернет-сообщества

- Дает новые знакомства, возможности для
сотрудничества, открывает карьерные возможности

• Подайте заявку - https://www.ripe.net/ripe/raci
29
Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014
Вопросы? 30

Weitere ähnliche Inhalte

Was ist angesagt?

Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Russia
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Russia
 
PiN Telecom: опыт внедрения DPI на базе Cisco SCE.
PiN Telecom: опыт внедрения DPI на базе Cisco SCE. PiN Telecom: опыт внедрения DPI на базе Cisco SCE.
PiN Telecom: опыт внедрения DPI на базе Cisco SCE.
Cisco Russia
 

Was ist angesagt? (20)

Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
 
Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...
Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...
Современные DoS-атаки и защита от них с помощью инфраструктурных решений, Але...
 
iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...
iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...
iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...
 
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile BackhaulСовременная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
 
Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000
 
Связь территориально- распределенных ЦОД
Связь территориально- распределенных ЦОДСвязь территориально- распределенных ЦОД
Связь территориально- распределенных ЦОД
 
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 
Телеметрия. Обзор технологии и сценарии ее использования
Телеметрия. Обзор технологии и сценарии ее использованияТелеметрия. Обзор технологии и сценарии ее использования
Телеметрия. Обзор технологии и сценарии ее использования
 
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиРазвитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
 
PiN Telecom: опыт внедрения DPI на базе Cisco SCE.
PiN Telecom: опыт внедрения DPI на базе Cisco SCE. PiN Telecom: опыт внедрения DPI на базе Cisco SCE.
PiN Telecom: опыт внедрения DPI на базе Cisco SCE.
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000
 
Как настроить DMVPN и избежать проблем
Как настроить DMVPN и избежать проблемКак настроить DMVPN и избежать проблем
Как настроить DMVPN и избежать проблем
 
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile BackhaulАрхитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
 
7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта
 
Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)
 
Что такое оркестратор в сети оператора связи и зачем он нужен?
Что такое оркестратор в сети оператора связи и зачем он нужен?Что такое оркестратор в сети оператора связи и зачем он нужен?
Что такое оркестратор в сети оператора связи и зачем он нужен?
 
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхРазвитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
 
Cisco Enterprise NFV
Cisco Enterprise NFVCisco Enterprise NFV
Cisco Enterprise NFV
 

Andere mochten auch

Network topology
Network topologyNetwork topology
Network topology
jasmeen kr
 

Andere mochten auch (17)

Rationalize learning and development spending
Rationalize learning and development spendingRationalize learning and development spending
Rationalize learning and development spending
 
Attitude
AttitudeAttitude
Attitude
 
My Attitude
My AttitudeMy Attitude
My Attitude
 
Space time presentation
Space time presentationSpace time presentation
Space time presentation
 
Hrm -Org Culture
Hrm -Org CultureHrm -Org Culture
Hrm -Org Culture
 
эрмек ниязов
эрмек ниязовэрмек ниязов
эрмек ниязов
 
DNSSEC: How to deploy it, and why you should bother (ION Toronto 2011)
DNSSEC: How to deploy it, and why you should bother (ION Toronto 2011)DNSSEC: How to deploy it, and why you should bother (ION Toronto 2011)
DNSSEC: How to deploy it, and why you should bother (ION Toronto 2011)
 
Report of space time
Report of space timeReport of space time
Report of space time
 
Conceptual Framework of Who Is Doing What For The Long-Term Stability of the ...
Conceptual Framework of Who Is Doing What For The Long-Term Stability of the ...Conceptual Framework of Who Is Doing What For The Long-Term Stability of the ...
Conceptual Framework of Who Is Doing What For The Long-Term Stability of the ...
 
Africa IXP Survey Report
Africa IXP Survey ReportAfrica IXP Survey Report
Africa IXP Survey Report
 
SEACOM’s Change of Peering Policy
SEACOM’s Change of Peering PolicySEACOM’s Change of Peering Policy
SEACOM’s Change of Peering Policy
 
AfPIF-2015 “Lessons Learnt”: Welcome and Introductions
AfPIF-2015 “Lessons Learnt”: Welcome and IntroductionsAfPIF-2015 “Lessons Learnt”: Welcome and Introductions
AfPIF-2015 “Lessons Learnt”: Welcome and Introductions
 
Carrier Neutral Data Center Services and Best Practices
Carrier Neutral Data Center Services and Best PracticesCarrier Neutral Data Center Services and Best Practices
Carrier Neutral Data Center Services and Best Practices
 
Network topology
Network topologyNetwork topology
Network topology
 
Report on c
Report on cReport on c
Report on c
 
C ppt
C pptC ppt
C ppt
 
Hoe Werkt Twiter Zakelijk?
Hoe Werkt Twiter Zakelijk? Hoe Werkt Twiter Zakelijk?
Hoe Werkt Twiter Zakelijk?
 

Ähnlich wie RIPE NCC services & IPv6 Update

Внедрение IPv6 в сетях широкополосного доступа.
Внедрение IPv6 в сетях широкополосного доступа. Внедрение IPv6 в сетях широкополосного доступа.
Внедрение IPv6 в сетях широкополосного доступа.
Cisco Russia
 
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems. Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Cisco Russia
 
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Cisco Russia
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLight
Cisco Russia
 
опыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасностиопыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасности
Expolink
 

Ähnlich wie RIPE NCC services & IPv6 Update (20)

Внедрение IPv6 в сетях широкополосного доступа.
Внедрение IPv6 в сетях широкополосного доступа. Внедрение IPv6 в сетях широкополосного доступа.
Внедрение IPv6 в сетях широкополосного доступа.
 
RIPE NCC Regional Outreach/IANA Oversight Transition
RIPE NCC Regional Outreach/IANA Oversight TransitionRIPE NCC Regional Outreach/IANA Oversight Transition
RIPE NCC Regional Outreach/IANA Oversight Transition
 
Инновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхИнновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетях
 
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems. Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
 
IPv6
IPv6IPv6
IPv6
 
Системы тестирования современных сетей и сервисов
Системы тестирования современных сетей и сервисовСистемы тестирования современных сетей и сервисов
Системы тестирования современных сетей и сервисов
 
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейАрхитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
 
Автоматизация: технологии и средства
Автоматизация: технологии и средстваАвтоматизация: технологии и средства
Автоматизация: технологии и средства
 
Настройка Cisco за 30 минут с нуля
Настройка Cisco за 30 минут с нуляНастройка Cisco за 30 минут с нуля
Настройка Cisco за 30 минут с нуля
 
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
 
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
 
Практические примеры использования API в инфраструктурных продуктах Cisco для...
Практические примеры использования API в инфраструктурных продуктах Cisco для...Практические примеры использования API в инфраструктурных продуктах Cisco для...
Практические примеры использования API в инфраструктурных продуктах Cisco для...
 
Measuring connectivity
Measuring connectivityMeasuring connectivity
Measuring connectivity
 
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLight
 
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
 
опыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасностиопыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасности
 
На пути к VoLTE
На пути к VoLTEНа пути к VoLTE
На пути к VoLTE
 
RIPE NCC Regional Presence
RIPE NCC Regional PresenceRIPE NCC Regional Presence
RIPE NCC Regional Presence
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 

Mehr von Internet Society

Mehr von Internet Society (20)

IXP growth challenges in West Africa: The Ghana Experience
IXP growth challenges in West Africa: The Ghana ExperienceIXP growth challenges in West Africa: The Ghana Experience
IXP growth challenges in West Africa: The Ghana Experience
 
IXP growth challenges in Central Africa
IXP growth challenges in Central AfricaIXP growth challenges in Central Africa
IXP growth challenges in Central Africa
 
Benin IX: 3 Years After!
Benin IX: 3 Years After!Benin IX: 3 Years After!
Benin IX: 3 Years After!
 
IXP growth challenges in Côte D’Ivoire
IXP growth challenges in Côte D’IvoireIXP growth challenges in Côte D’Ivoire
IXP growth challenges in Côte D’Ivoire
 
IXP Masterclass
IXP MasterclassIXP Masterclass
IXP Masterclass
 
PeeringDB Updates
PeeringDB UpdatesPeeringDB Updates
PeeringDB Updates
 
Peering Personals #2
Peering Personals #2Peering Personals #2
Peering Personals #2
 
Keynote Presentation : “80/20 by 2020”
Keynote Presentation : “80/20 by 2020”Keynote Presentation : “80/20 by 2020”
Keynote Presentation : “80/20 by 2020”
 
International Bandwidth and Pricing Trends in Sub-Sahara Africa
International Bandwidth and Pricing Trends in Sub-Sahara Africa International Bandwidth and Pricing Trends in Sub-Sahara Africa
International Bandwidth and Pricing Trends in Sub-Sahara Africa
 
In Search of Low Cost Bandwidth
In Search of Low Cost BandwidthIn Search of Low Cost Bandwidth
In Search of Low Cost Bandwidth
 
IPv6 @ Cloudflare
IPv6 @ CloudflareIPv6 @ Cloudflare
IPv6 @ Cloudflare
 
Interconnection Evolution
Interconnection EvolutionInterconnection Evolution
Interconnection Evolution
 
Peering Personals #1
Peering Personals #1Peering Personals #1
Peering Personals #1
 
“BIG” IXP Jedi and TraceMON: RIPE Atlas tools in Africa
“BIG” IXP Jedi and TraceMON: RIPE Atlas tools in Africa“BIG” IXP Jedi and TraceMON: RIPE Atlas tools in Africa
“BIG” IXP Jedi and TraceMON: RIPE Atlas tools in Africa
 
Looking for Latency Clusters in Africa's internet
Looking for Latency Clusters in Africa's internetLooking for Latency Clusters in Africa's internet
Looking for Latency Clusters in Africa's internet
 
Fantsuam: Ideas for the sustainability of Community Networks
Fantsuam: Ideas for the sustainability of Community NetworksFantsuam: Ideas for the sustainability of Community Networks
Fantsuam: Ideas for the sustainability of Community Networks
 
Mawingu: Ideas for the sustainability of Community Networks
Mawingu: Ideas for the sustainability of Community NetworksMawingu: Ideas for the sustainability of Community Networks
Mawingu: Ideas for the sustainability of Community Networks
 
Zenzeleni Networks Update Report
Zenzeleni Networks Update ReportZenzeleni Networks Update Report
Zenzeleni Networks Update Report
 
Canadian Victory Garden: Overview of an Off Grid Solution
Canadian Victory Garden: Overview of an Off Grid SolutionCanadian Victory Garden: Overview of an Off Grid Solution
Canadian Victory Garden: Overview of an Off Grid Solution
 
TVWS use case in Kenya
TVWS use case in KenyaTVWS use case in Kenya
TVWS use case in Kenya
 

RIPE NCC services & IPv6 Update

  • 1. Bishkek, Kyrgyz Republic | 10 December 2014 RIPE NCC services & IPv6 Update Maxim Burtikov RIPE NCC
  • 2. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleRIPE NCC • Европейская интернет-регистратура, одна из 5 • Аллокация интернет-ресурсов нумерации • Крупнейшее техническое сообщество - центр технологической экспертизы • Центр оказания услуг - RIPE Atlas - RACI - RIPE Labs and RIPE Stat - RIPEness - RPKI 2
  • 3. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleIPv6 • IPv6 — проткол Интернет • Перспективная замена IPv6 • Новая система адресации с 2128 адресов > 1038 • В протоколе IPv6 изменились подходы к - распределению адресов, - конфигурации сети, - безопасности, - и т.п. 3
  • 4. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleIPv6: зачем? • Исчерпан пул IPv4 - IANA распределила все адреса по регистратурам - RIPE NCC выдаёт последние 1024 адреса каждому LIR • Все больше пользователей - 2010: 30% от 6.9 миллиардов - 2014: 39% от 7.2 миллиардов • Все больше устройств - Мобильные устройства (телефоны, планшеты, часы) - The Internet of things / Интернет вещей • Прямое взаимодействие - Многие протоколы имеют проблемы при работе c NAT 4
  • 5. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleIPv4 сейчас • Политика RIPE относительно выделения адресов из оставшегося адресного пространства IPv4: - Каждая локальная регистратура может получить 1024 адреса IPv4 (/22) из последнего /8 - Только один раз для всех новых и существующих LIR - Только при условии получения IPv6 адресов 5 10 6 Получили /22 Могут запросить
  • 6. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleIPv6 vs IPv4 • IPv4: 232 адресов - например, 193.0.6.139 (0.0.0.0 - 255.255.255.255) • IPv6: 2128 адресов - например, 2001:67c:2e8:22::c100:68b • IPv6 и IPv4 - Разница не только в “длине адреса”, сколько в разных принципах построения сети; IPv6 — совсем иной протокол - IPv6 и IPv4 несовместимы, но могут сосуществовать вместе (dual stack); IPv6 обычно имеет приоритет 6
  • 7. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 У 5% пользователей уже есть IPv6 • Динамика роста 7 (Source: http://http://www.google.com/intl/en/ipv6/statistics.html)
  • 8. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 IPv6 в мире • Google отслеживает доступность своих сервисов по IPv6 начиная с 2008 года - Количество соединений установленных с использованием IPv6 достигло 5% • Небольшое число стран может похвастаться значительным распространением IPv6 - Текущие показатели внедрения IPv6, во многом, заслуга лишь нескольких операторов на крупных рынках 8
  • 9. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Распространение IPv6 по странам 9 (Source: http://labs.apnic.net/ipv6-measurements)
  • 10. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Пример внедрения: США • 12,53% пользователей могут использовать IPv6 • В основном это заслуга трех крупных операторов: - AT&T - Time Warner Cable - Comcast • Небольшие сети могут показывать больший процент внедрения и использования IPv6, но количество пользователей к подключенных к ним незначительно 10
  • 11. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Пример внедрения: Бельгия • Использование IPv6 выросло с 0 до 35,91% менее чем за 12 месяцев • Операторы внедрившие IPv6: - Telenet - Belgacom - Brutele • Три этих оператора занимают значительную долю на рынке этой страны 11
  • 12. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Примеры внедрения: Румыния • Румынский оператор RDS (Romania Data Systems) внедрил IPv6 в 2012 • Доля IPv6 траффика в Румынии возросла до 10% - На текущий момент доля IPv6 упала до 8,8%, в основном из-за приобретением конечными пользователями оборудования (маршрутизаторов, Wi- Fi точек доступа), не совместимого с IPv6 12
  • 13. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Примеры внедрения: выводы • Во всех трех случаях операторы самостоятельно решали внедрять IPv6 - Значит в этом была целесообразность (или же это не требовало большого числа средств) • Несмотря на большое число пользователей, внедрение IPv6 не вызвало особых проблем - Иначе мы бы об этом услышали, а само внедрение было бы прервано 13
  • 14. Section Title Maxim Burtikov - Baku, Azerbaijan | 4 December 2014 IPv6 RIPEness — Азербайджан 14 16 LIR Выделены адреса IPv6 Доступны извне Политика маршрутизации Обратный DNS 3 2 4 6 Нет IPv6 * ** *** ****
  • 15. Section Title Maxim Burtikov - Baku, Azerbaijan | 4 December 2014 IPv6 в соседних странах 15 0 % 25 % 50 % 75 % 100 % TJ TM UZ KG KZ RU RIPE Нет IPv6 * ** *** ****
  • 16. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleЧто будет если не внедрять IPv6? • Проще оставить все как есть - добавить еще немного IPv4 адресов, построить еще более сложный NAT, но … • Как много пользователей могут находится за одним адресом? • Кто использует адрес X? • Каким образом внедрять новые сервисы? • Что делать с протоколами, которые плохо или вообще не работают через NAT? (VoIP) • Как обеспечивать доступ к IPv6 узлам? 16
  • 17. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleКак получить адреса IPv6? • Местная регистратура (LIR) может получить адреса у RIPE NCC бесплатно (/32 или больше) - Конечным пользователям обычно выделяется от /64 (минимальная подсеть, 16 млн. адресов) до /48 (65’536 подсетей) • Другие организации (не члены RIPE NCC) могут запросить адреса у местных регистратур или, в особых случаях, напрямую у RIPE NCC 17
  • 18. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleСложности перехода на IPv6 • Внедрение IPv6 стоит денег - Можно постоянно вкладывать немного средств в IPv4 - Чем позже происходит внедрение IPv6, тем оно сложнее (и дороже) • На первый взгляд ничего не даёт для бизнеса - IPv4 ≠ Интернет • Часть оборудования не поддерживает IPv6 • Может потребоваться обучения специалистов - В протоколе IPv6 изменились подходы к распределению адресов, конфигурации сети, безопасности и т.п. 18
  • 19. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleЧто могут сделать операторы? • Продумайте внедрение IPv6 - Оцените необходимые изменения (оборудование, программное обеспечение, обучение специалистов) - Подготовьте план внедрения (планирование сети, распределение адресов и т.п.) • Внедряйте! - Основная магистральная часть сети и внешние связи - Внешние сервисы (сайты, электронная почта, DNS) - IPv6 для пользователей 19
  • 20. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleЧем может помочь RIPE NCC? • Образовательные курсы RIPE - IPv6, безопасность маршрутизации, DNSSEC и т.п. - Подготовка местных экспертов • IPv6 Roadshow - для государства и крупных компаний • Экспертиза и полезные документы - Рабочая группа RIPE по IPv6 - “Требования к поддержке IPv6 для оборудования” (RIPE-554) и т.п. - IPv6 Guidelines 20
  • 21. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleЧто может сделать правительство? • Создать площадку для обмена опытом - Не только для операторов, но и для крупного бизнеса из разных секторов (финансовый, нефтегазовый и т.п.) - Курсы, Семинары, Обмен опытом • Начать внедрение IPv6 в ведомственных сетях - Правительство может показать пример для отрасли • Разработать план внедрения IPv6 - Настольная книга с практическими рекомендациями • Пропагандировать внедрение IPv6 • Включить IPv6 в программы развития отрасли 21
  • 22. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Рекомендации • Не нужно ждать остальных - Вы можете сами показать пример остальным • Крупные операторы могут изменить рынок - Чем больше пользователей имеют доступ к IPv6, тем быстрее будет происходит внедрение IPv6 в остальных сетях • Информируйте пользователей о внедрении IPv6 - Предупредите их о том, что не все устройства и программное обеспечение совместимо с IPv6 22
  • 23. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleПолезно • http://ripe.net/v4exhaustion • http://www.ipv6actnow.org • http://ripeness.ripe.net • http://labs.ripe.net 23
  • 24. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleRIPE Atlas • Общемировая сеть устройств, предназначенная для проверки связности и доступности узлов Интернет - Контроль состояния критической инфраструктуры Интернет, такой как корневые узлы DNS - Возможность провести измерения из любой точки мира • Около 6,5 тыс. измерительных точек – небольших устройств, размещенных по всему миру - кроме Антарктики 24
  • 25. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleRIPE Atlas - что можно измерять • Возможность увидеть свои ресурсы из любой точки мира • Доступны четыре вида измерений: - ping, traceroute, измерения DNS, проверка SSL - Можно настроить частота, количество узлов и регион… • Интегрируется с системами мониторинга через API 25
  • 26. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleПреимущества • Взгляд на вашу сеть со стороны - Инструмент контроля ваших ресурсов извне, который может быть интегрирован с инструментами мониторинга (nagios, icinga) через API - Красивые графики и карты для вас и руководства - Независимый источник данных • Помощь мировому интернет сообществу 26
  • 27. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleAtlas в регионе 27 Бишкек - 2 Алматы - 22
  • 28. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleУчаствуйте! • Разместите измерительный узел у себя дома, в офисе или вашей сети, вы получаете возможность проводить собственные измерения - https://atlas.ripe.net/ - Не требует настроек; электропитание по USB 28
  • 29. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Section TitleRACI • RIPE Academic Cooperation Initiative • Программа по поддержке академического сообщества - Оплаченное участие на мероприятиях RIPE - Представление своих работ и идей перед главными лицами интернет-сообщества - Дает новые знакомства, возможности для сотрудничества, открывает карьерные возможности • Подайте заявку - https://www.ripe.net/ripe/raci 29
  • 30. Maxim Burtikov - Internet Symposium | Bishkek, Kyrgyz Republic | 10 December 2014 Вопросы? 30