SlideShare ist ein Scribd-Unternehmen logo
1 von 20
Downloaden Sie, um offline zu lesen
IPv6 im täglichen (Geschäfts-)
Leben




                        Simon Leinen
                        simon.leinen@switch.ch

Zürich, 08. Juni 2011
SWITCH – Serving Swiss Universities

SWITCH erbringt einzigartige, qualitativ hochstehende
  Internet-Dienstleistungen für die Schweizer Hochschulen
  und Forschungseinrichtungen:
• Netzwerk
• Netzwerksicherheit
• AAI – Authentifizierung und Autorisierung für Web-
  Anwendungen
• Unterstützung im Bereich e-Learning
• Domain-Namen-Registrierung im Auftrag des BAKOM




  © 2011 SWITCH
SWITCH – Netzwerk-Pionier

SWITCH plant, baut und betreibt seit über 20 Jahren ein
landesweites Netzwerk für die Hochschulen




  © 2011 SWITCH                                           3
SWITCH – Netzwerk-Pionier

SWITCH plant, baut und betreibt seit über 20 Jahren ein
 landesweites Netzwerk für die Hochschulen

• Integration in das weltweite Forschungsnetz und Anschluss
  ans kommerzielle Internet
• Ein leistungsfähiges, stabiles und innovatives Netzwerk
• Hochschulen erwarten von uns langfristiges Denken
• IPv6 im Portfolio seit vielen Jahren
  – Erst als Pilot-Dienst, z.B. für Studien- und Diplomarbeiten
  – Seit 2006 als produktiver Dienst auf dem SWITCH Netzwerk




  © 2011 SWITCH
Einführung von IPv6 bei SWITCH:
Bottom-up mit externer Hilfe
• Herbst 1996: erste Schritte
   • 6BONE-Verbindung über sics.se
   • Erste IPv6-„Kunden“: EPFL (Informatikdienste)
     und ETHZ (Institut TIK)
   • Viele weitere folgten über die Jahre, aber meist experimentell
• 2002-2005: 6NET EU-Projekt
   • Mit SWITCH und Université de Genève
   • Exzellente Zusammenarbeit mit Industrie (Cisco, IBM) und anderen
     europäischen Forschungsnetzwerken
• 2003-2004: Swiss IPv6 Task Force
   • Gute Sichtbarkeit
   • Unterstützung von IPv6 im Domain-Registry


  © 2011 SWITCH
Status IPv6 bei SWITCH




                        Simon Leinen
                        simon.leinen@switch.ch

Zürich, 01. Juni 2011
Routing im Backbone 

• Cisco 7600/Catalyst 6500
   • IPv6-Forwarding CPU-basiert auf Supervisor 2
   • Hardware-Forwarding seit Supervisor 720/32
• Bewusst hingenommene Einschränkung in der Auswahl
   • Hardware
   • Protokolle und Spezial-Funktionen




  © 2011 SWITCH
Peering (Interkonnektion) 

• Alle Schweizer Exchange-Points unterstützen IPv6
   • Equinix Exchange (TIX), CIXP, SwissIX
• N(IPv6-BGP-Sessions)/N(IPv4-BGP-Sessions) ~ 66%
• IPv6-Interkonnektion oft einfacher zu erreichen




  © 2011 SWITCH
Transit/Upstream 

• Viele grosse ISPs (Internet Service Provider) bieten IPv6
   •   Leider immer noch nicht alle
   •   Manche mit eingeschränkter Dienstgüte/Bandbreite
   •   Viele mit eingeschränkter Unterstützung
   •   Unvollständige Interkonnektion zwischen „Tier-1“-ISPs und IPv6-
       Pionieren (Google, Hurricane Electric)




  © 2011 SWITCH
DNS 

• Als Infrastruktur-Dienst einer der ersten mit IPv6-Support
   • IPv6-Adressen (AAAA-Records)
   • Inverse-Mapping (PTR unter ip6.arpa)
       • Sollte automatisch generiert werden!
   • DNS über IPv6
   • IPv6-“Glue“ bei Delegation
       • Unter .CH/.LI unterstützt seit 2004




  © 2011 SWITCH
Web-basierte Dienste 

• Alle gängigen Web-Server (Apache, J2EE-Systeme usw.)
  unterstützen IPv6
• Problemfälle bis vor Kurzem:
   • Web-Analysetools (Piwik 1.4)
   • Geolocation-Dienste (Maxmind, nur Länder-Auflösung ½ )
   • Load-Balancer (?)




  © 2011 SWITCH
Mail 

• Mail-Transport- und Mailbox-Server 
• DNS-Black- und Whitelists 




  © 2011 SWITCH
Netzwerk-Management 

• Verkehrsmessungen mit Netflow v9/IPFIX 
• Management über IPv6 
   • SNMP, Telnet/SSH, RADIUS/TACACS+ 
   • Nicht essenziell
• Management IPv6-spezifischer Funktionen ½ 
   • IPv4- und IPv6-Verkehr getrennt messen ½ 
   • Überwachung von IPv6-BGP-Sessions 




  © 2011 SWITCH
Akzeptanz bei Kunden (Hochschulen)

• Wohlwollendes Interesse
   • Verständnis des langfristigen Bedarfs für IPv6
   • Punktuelle Lösungen für spezifische Bedürfnisse (Forschung etc.)
• Hindernisse zur flächendeckenden Einführung:
   • Fehlende Dringlichkeit  niedrige Priorität  keine Ressourcen
   • Fehlende Akzeptanz operationeller Risiken
   • Zusätzliche Arbeit, kein kurzfristiges Optimierungspotenzial
• Unsere Versuche, Anreize zu setzen:
   • Reduzierter Tarif für IPv6-Verkehr
   • Wettbewerb dual-stack-Website (Gewinner: ZFH)




  © 2011 SWITCH
Weitere Schwachstellen

• Firewalls
   • IPv6-Support oft halbherzig (nicht HW-beschleunigt, kein GUI...)
   • Unsere „Lösung“ – Übersetzung von IPv4-Router-ACLs in IPv6
• VPN
   • „Lösung“: OpenVPN im Bridge-Mode mit IPv6-fähigem Router
   • Schlechtere Integration ins Client-Interface-Management
       • Wechsel zwischen Ethernet/WLAN/VPN/...
• DHCP (spezifisch für SWITCH)
   • Basis der Provisionierungs-Workflows für IPv4
   • Auf unseren Clients (Mac OS X) noch nicht unterstützt
   • „Lösung“: Komplexerer Workflow für neu angeschlossene Hosts



  © 2011 SWITCH
Einschätzung IPv6-Reife im Markt
 Segment                                                                 Niveau

 Betriebssysteme, Browser (Apple, Microsoft, Linux, Google...)           4
 Backbone-Router (Cisco, Juniper...)                                     3-4
 Betriebssysteme für mobile Geräte (iOS, Android, Symbian...)            3-4
 Software für Internet-fähige Gebrauchselektronik (Drucker, Radios...)   1-2
 Heim-Router (D-Link, Netgear, Cisco/Linksys, Apple...)                  1-2
 Firewalls                                                               2-3
 Cable-Modems                                                            3-4
 Internet-Zugang für Unternehmen                                         3
 Internet-Zugang für Privatpersonen (Cable/xDSL/FTTH/mobil)             1-2

1. Lippenbekenntnisse
2. Halbherzige Unterstützung für Pflichtenhefte
3. Einzelne wirklich brauchbare Implementierungen
4. © 2011 SWITCH
   Allgemeine Verfügbarkeit; Feature Parity                                     16
World IPv6 Day

• Potenzial:
   • Content-Provider und CDNs investieren in IPv6
   • Probleme werden erkannt, Druck zur Lösung aufgebaut
• Risiko:
   • Viele Internet-Nutzer experimentieren mit Tunnel-Mechanismen
   • Content-Provider sehen Verbindungsprobleme
   • IPv6 wird wieder abgeschaltet
• Wenn„s gut geht:
   • IPv6 wird bei einigen grossen Sites permanent eingeschaltet




  © 2011 SWITCH
World IPv6 Day

…und SWITCH?


      Bei uns ist seit 2006 jeder Tag “IPv6 Day”




 © 2011 SWITCH
Wünsche für die Zukunft

• „Happy Eyeballs“ http://www.ipjforum.org/?p=378
• IPv6-Dienste für Privat-Nutzer
   •   Comcast (Cable)
   •   Free.fr (xDSL, FTTH)
   •   T-Mobile U.S. 3G (UMTS)
   •   Verizon Wireless 4G (LTE)
• „Feature Parity“
   • Anspruch, dass alles über IPv6 genauso gut funktioniert
• Dienste zuerst/besser/nur über IPv6
   • Microsoft Direct Access
   • Apple „Back to My Mac“



  © 2011 SWITCH
Warum IPv6 wichtig ist

• Das Internet könnte auch mit IPv4 weiterwursteln, mit
   •   Höheren Kosten (die den Benutzern überwälzt werden würden)
   •   Geringerer Fähigkeit, innovative Anwendungen hervorzubringen
   •   Höheren Eintrittshürden für neue Marktteilnehmer (s. 1)
   •   Grösserer Komplexität und Störungsanfälligkeit
• Denken wir an den langfristigen Nutzen des Internets!




  © 2011 SWITCH                                                       20

Weitere ähnliche Inhalte

Andere mochten auch

Chemistry Resource FS1:15
Chemistry Resource FS1:15Chemistry Resource FS1:15
Chemistry Resource FS1:15
Krystal Huffer
 
Factura electricidad
Factura electricidadFactura electricidad
Factura electricidad
marco1497
 
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS. EASY OFFICE S.r.l.s. PARTNER P...
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS.  EASY OFFICE S.r.l.s.  PARTNER P...OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS.  EASY OFFICE S.r.l.s.  PARTNER P...
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS. EASY OFFICE S.r.l.s. PARTNER P...
GIOVANNI BUCCOLIERO
 
5 Fresh Ideas for End-Of-Year Giving
5 Fresh Ideas for End-Of-Year Giving5 Fresh Ideas for End-Of-Year Giving
5 Fresh Ideas for End-Of-Year Giving
CafeGive Social
 
No mas bolsas plasticas
No mas bolsas plasticasNo mas bolsas plasticas
No mas bolsas plasticas
jpnilda08
 
Psychology slides.ppt (1)
Psychology slides.ppt (1)Psychology slides.ppt (1)
Psychology slides.ppt (1)
liszee
 
Avançar Amb Excel
Avançar Amb ExcelAvançar Amb Excel
Avançar Amb Excel
Pedro Vilas
 

Andere mochten auch (19)

San Fransisco 2
San Fransisco 2San Fransisco 2
San Fransisco 2
 
Taller 1 de abril 2013
Taller  1 de abril 2013Taller  1 de abril 2013
Taller 1 de abril 2013
 
Chemistry Resource FS1:15
Chemistry Resource FS1:15Chemistry Resource FS1:15
Chemistry Resource FS1:15
 
CV
CVCV
CV
 
ALUJET - PLANEJAMENTO DE VENDAS
ALUJET - PLANEJAMENTO DE VENDAS ALUJET - PLANEJAMENTO DE VENDAS
ALUJET - PLANEJAMENTO DE VENDAS
 
Factura electricidad
Factura electricidadFactura electricidad
Factura electricidad
 
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS. EASY OFFICE S.r.l.s. PARTNER P...
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS.  EASY OFFICE S.r.l.s.  PARTNER P...OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS.  EASY OFFICE S.r.l.s.  PARTNER P...
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS. EASY OFFICE S.r.l.s. PARTNER P...
 
5 Fresh Ideas for End-Of-Year Giving
5 Fresh Ideas for End-Of-Year Giving5 Fresh Ideas for End-Of-Year Giving
5 Fresh Ideas for End-Of-Year Giving
 
No mas bolsas plasticas
No mas bolsas plasticasNo mas bolsas plasticas
No mas bolsas plasticas
 
0601022 marketing possibilities of mr.cook product
0601022 marketing possibilities of mr.cook product0601022 marketing possibilities of mr.cook product
0601022 marketing possibilities of mr.cook product
 
The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...
The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...
The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...
 
Determinante superior
Determinante superiorDeterminante superior
Determinante superior
 
Psychology slides.ppt (1)
Psychology slides.ppt (1)Psychology slides.ppt (1)
Psychology slides.ppt (1)
 
Infraestructura como Servicio - Introducción a Openstack con Stackops
Infraestructura como Servicio - Introducción a Openstack con StackopsInfraestructura como Servicio - Introducción a Openstack con Stackops
Infraestructura como Servicio - Introducción a Openstack con Stackops
 
prueba
pruebaprueba
prueba
 
Dicomtech ManageEngine Portafolio 2012
Dicomtech ManageEngine Portafolio 2012Dicomtech ManageEngine Portafolio 2012
Dicomtech ManageEngine Portafolio 2012
 
اثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعية
اثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعيةاثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعية
اثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعية
 
Avançar Amb Excel
Avançar Amb ExcelAvançar Amb Excel
Avançar Amb Excel
 
Da un paso al frente - Cierre Congreso Emprende Social Media
Da un paso al frente - Cierre Congreso Emprende Social MediaDa un paso al frente - Cierre Congreso Emprende Social Media
Da un paso al frente - Cierre Congreso Emprende Social Media
 

Ähnlich wie 3. IPv6 im täglichen Geschäftsleben - Simon Leinen

Li So G Osci
Li So G OsciLi So G Osci
Li So G Osci
Cloudcamp
 

Ähnlich wie 3. IPv6 im täglichen Geschäftsleben - Simon Leinen (20)

9. Direct Access Workshop - Marc Eggenberger
9. Direct Access Workshop - Marc Eggenberger9. Direct Access Workshop - Marc Eggenberger
9. Direct Access Workshop - Marc Eggenberger
 
7. IPv6 Umstellung in einem Kleinbetrieb - Marcel Klebl
7. IPv6 Umstellung in einem Kleinbetrieb - Marcel Klebl7. IPv6 Umstellung in einem Kleinbetrieb - Marcel Klebl
7. IPv6 Umstellung in einem Kleinbetrieb - Marcel Klebl
 
Portale 2.0 mit Liferay
Portale 2.0 mit LiferayPortale 2.0 mit Liferay
Portale 2.0 mit Liferay
 
Cloud-Native experience mit einer Container-Plattform im eigenen Rechenzentrum
Cloud-Native experience mit einer Container-Plattform im eigenen RechenzentrumCloud-Native experience mit einer Container-Plattform im eigenen Rechenzentrum
Cloud-Native experience mit einer Container-Plattform im eigenen Rechenzentrum
 
Minenfeld IPv6
Minenfeld IPv6Minenfeld IPv6
Minenfeld IPv6
 
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit Vagrant
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit VagrantDeployment von Entwicklungsumgebungen eines TYPO3-Intranets mit Vagrant
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit Vagrant
 
Suse in der neuen Welt des Rechenzentrums - ein Beispiel
Suse in der neuen Welt des Rechenzentrums - ein BeispielSuse in der neuen Welt des Rechenzentrums - ein Beispiel
Suse in der neuen Welt des Rechenzentrums - ein Beispiel
 
Graphing mit Graphite (Webinar vom 06.11.2013)
Graphing mit Graphite (Webinar vom 06.11.2013)Graphing mit Graphite (Webinar vom 06.11.2013)
Graphing mit Graphite (Webinar vom 06.11.2013)
 
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
 
Linked Open Data Pilotprojekt Österreich - LOD Pilot AT
Linked Open Data Pilotprojekt Österreich - LOD Pilot ATLinked Open Data Pilotprojekt Österreich - LOD Pilot AT
Linked Open Data Pilotprojekt Österreich - LOD Pilot AT
 
Avoid Network-Issues and Polling
Avoid Network-Issues and PollingAvoid Network-Issues and Polling
Avoid Network-Issues and Polling
 
Li So G Osci
Li So G OsciLi So G Osci
Li So G Osci
 
WS: Uhl, Lisog - Deutsche Wolke
WS: Uhl, Lisog - Deutsche WolkeWS: Uhl, Lisog - Deutsche Wolke
WS: Uhl, Lisog - Deutsche Wolke
 
[DE] IoT Protokolle
[DE] IoT Protokolle[DE] IoT Protokolle
[DE] IoT Protokolle
 
GWAVACon - Secure and managed file transfer - deutsch
GWAVACon - Secure and managed file transfer - deutschGWAVACon - Secure and managed file transfer - deutsch
GWAVACon - Secure and managed file transfer - deutsch
 
Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2
Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2
Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2
 
Infrastruktur agil bauen - der DBA im SAFe-Umfeld
Infrastruktur agil bauen - der DBA im SAFe-UmfeldInfrastruktur agil bauen - der DBA im SAFe-Umfeld
Infrastruktur agil bauen - der DBA im SAFe-Umfeld
 
IPv6 ist da - warum es jetzt keine Ausreden mehr gibt
IPv6 ist da - warum es jetzt keine Ausreden mehr gibtIPv6 ist da - warum es jetzt keine Ausreden mehr gibt
IPv6 ist da - warum es jetzt keine Ausreden mehr gibt
 
ALE Unternehmensüberblick 2015
ALE Unternehmensüberblick 2015ALE Unternehmensüberblick 2015
ALE Unternehmensüberblick 2015
 
Die IPv6 Journey der ETH Zürich
Die IPv6 Journey der ETH Zürich Die IPv6 Journey der ETH Zürich
Die IPv6 Journey der ETH Zürich
 

Mehr von Digicomp Academy AG

Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019
Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019
Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019
Digicomp Academy AG
 

Mehr von Digicomp Academy AG (20)

Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019
Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019
Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019
 
Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...
Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...
Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...
 
Innovation durch kollaboration gennex 2018
Innovation durch kollaboration gennex 2018Innovation durch kollaboration gennex 2018
Innovation durch kollaboration gennex 2018
 
Roger basler meetup_digitale-geschaeftsmodelle-entwickeln_handout
Roger basler meetup_digitale-geschaeftsmodelle-entwickeln_handoutRoger basler meetup_digitale-geschaeftsmodelle-entwickeln_handout
Roger basler meetup_digitale-geschaeftsmodelle-entwickeln_handout
 
Roger basler meetup_21082018_work-smarter-not-harder_handout
Roger basler meetup_21082018_work-smarter-not-harder_handoutRoger basler meetup_21082018_work-smarter-not-harder_handout
Roger basler meetup_21082018_work-smarter-not-harder_handout
 
Xing expertendialog zu nudge unit x
Xing expertendialog zu nudge unit xXing expertendialog zu nudge unit x
Xing expertendialog zu nudge unit x
 
Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?
Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?
Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?
 
IPv6 Security Talk mit Joe Klein
IPv6 Security Talk mit Joe KleinIPv6 Security Talk mit Joe Klein
IPv6 Security Talk mit Joe Klein
 
Agiles Management - Wie geht das?
Agiles Management - Wie geht das?Agiles Management - Wie geht das?
Agiles Management - Wie geht das?
 
Gewinnen Sie Menschen und Ziele - Referat von Andi Odermatt
Gewinnen Sie Menschen und Ziele - Referat von Andi OdermattGewinnen Sie Menschen und Ziele - Referat von Andi Odermatt
Gewinnen Sie Menschen und Ziele - Referat von Andi Odermatt
 
Querdenken mit Kreativitätsmethoden – XING Expertendialog
Querdenken mit Kreativitätsmethoden – XING ExpertendialogQuerdenken mit Kreativitätsmethoden – XING Expertendialog
Querdenken mit Kreativitätsmethoden – XING Expertendialog
 
Xing LearningZ: Digitale Geschäftsmodelle entwickeln
Xing LearningZ: Digitale Geschäftsmodelle entwickelnXing LearningZ: Digitale Geschäftsmodelle entwickeln
Xing LearningZ: Digitale Geschäftsmodelle entwickeln
 
Swiss IPv6 Council: The Cisco-Journey to an IPv6-only Building
Swiss IPv6 Council: The Cisco-Journey to an IPv6-only BuildingSwiss IPv6 Council: The Cisco-Journey to an IPv6-only Building
Swiss IPv6 Council: The Cisco-Journey to an IPv6-only Building
 
UX – Schlüssel zum Erfolg im Digital Business
UX – Schlüssel zum Erfolg im Digital BusinessUX – Schlüssel zum Erfolg im Digital Business
UX – Schlüssel zum Erfolg im Digital Business
 
Was ist design thinking
Was ist design thinkingWas ist design thinking
Was ist design thinking
 
Xing LearningZ: Die 10 + 1 Trends im (E-)Commerce
Xing LearningZ: Die 10 + 1 Trends im (E-)CommerceXing LearningZ: Die 10 + 1 Trends im (E-)Commerce
Xing LearningZ: Die 10 + 1 Trends im (E-)Commerce
 
Zahlen Battle: klassische werbung vs.online-werbung-somexcloud
Zahlen Battle: klassische werbung vs.online-werbung-somexcloudZahlen Battle: klassische werbung vs.online-werbung-somexcloud
Zahlen Battle: klassische werbung vs.online-werbung-somexcloud
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slides
 
Möglichkeiten der Online-Werbung - Referat von Matteo Schürch
Möglichkeiten der Online-Werbung - Referat von Matteo SchürchMöglichkeiten der Online-Werbung - Referat von Matteo Schürch
Möglichkeiten der Online-Werbung - Referat von Matteo Schürch
 
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.chSwiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
 

Kürzlich hochgeladen

1029-Danh muc Sach Giao Khoa khoi 12.pdf
1029-Danh muc Sach Giao Khoa khoi 12.pdf1029-Danh muc Sach Giao Khoa khoi 12.pdf
1029-Danh muc Sach Giao Khoa khoi 12.pdf
QucHHunhnh
 
1029-Danh muc Sach Giao Khoa khoi 11.pdf
1029-Danh muc Sach Giao Khoa khoi 11.pdf1029-Danh muc Sach Giao Khoa khoi 11.pdf
1029-Danh muc Sach Giao Khoa khoi 11.pdf
QucHHunhnh
 

Kürzlich hochgeladen (8)

Welche KI-Kompetenzen brauchen Lehrpersonen?!
Welche KI-Kompetenzen brauchen Lehrpersonen?!Welche KI-Kompetenzen brauchen Lehrpersonen?!
Welche KI-Kompetenzen brauchen Lehrpersonen?!
 
Betriebswirtschaftslehre (B.Sc.) an der Universität Duisburg Essen
Betriebswirtschaftslehre (B.Sc.) an der Universität Duisburg EssenBetriebswirtschaftslehre (B.Sc.) an der Universität Duisburg Essen
Betriebswirtschaftslehre (B.Sc.) an der Universität Duisburg Essen
 
Angewandte Kognitions- und Medienwissenschaft an der Universität Duisburg_Essen
Angewandte Kognitions- und Medienwissenschaft an der Universität Duisburg_EssenAngewandte Kognitions- und Medienwissenschaft an der Universität Duisburg_Essen
Angewandte Kognitions- und Medienwissenschaft an der Universität Duisburg_Essen
 
Angewandte Philosophie an der Universität Duisburg-Essen.
Angewandte Philosophie an der Universität Duisburg-Essen.Angewandte Philosophie an der Universität Duisburg-Essen.
Angewandte Philosophie an der Universität Duisburg-Essen.
 
1029-Danh muc Sach Giao Khoa khoi 12.pdf
1029-Danh muc Sach Giao Khoa khoi 12.pdf1029-Danh muc Sach Giao Khoa khoi 12.pdf
1029-Danh muc Sach Giao Khoa khoi 12.pdf
 
1029-Danh muc Sach Giao Khoa khoi 11.pdf
1029-Danh muc Sach Giao Khoa khoi 11.pdf1029-Danh muc Sach Giao Khoa khoi 11.pdf
1029-Danh muc Sach Giao Khoa khoi 11.pdf
 
Wirtschaftsingenieurwesen an der Universität Duisburg-Essen
Wirtschaftsingenieurwesen an der Universität Duisburg-EssenWirtschaftsingenieurwesen an der Universität Duisburg-Essen
Wirtschaftsingenieurwesen an der Universität Duisburg-Essen
 
LAKO Kreativpreis_2024_Startnummer_02_(LFS_LA).pdf
LAKO Kreativpreis_2024_Startnummer_02_(LFS_LA).pdfLAKO Kreativpreis_2024_Startnummer_02_(LFS_LA).pdf
LAKO Kreativpreis_2024_Startnummer_02_(LFS_LA).pdf
 

3. IPv6 im täglichen Geschäftsleben - Simon Leinen

  • 1. IPv6 im täglichen (Geschäfts-) Leben Simon Leinen simon.leinen@switch.ch Zürich, 08. Juni 2011
  • 2. SWITCH – Serving Swiss Universities SWITCH erbringt einzigartige, qualitativ hochstehende Internet-Dienstleistungen für die Schweizer Hochschulen und Forschungseinrichtungen: • Netzwerk • Netzwerksicherheit • AAI – Authentifizierung und Autorisierung für Web- Anwendungen • Unterstützung im Bereich e-Learning • Domain-Namen-Registrierung im Auftrag des BAKOM © 2011 SWITCH
  • 3. SWITCH – Netzwerk-Pionier SWITCH plant, baut und betreibt seit über 20 Jahren ein landesweites Netzwerk für die Hochschulen © 2011 SWITCH 3
  • 4. SWITCH – Netzwerk-Pionier SWITCH plant, baut und betreibt seit über 20 Jahren ein landesweites Netzwerk für die Hochschulen • Integration in das weltweite Forschungsnetz und Anschluss ans kommerzielle Internet • Ein leistungsfähiges, stabiles und innovatives Netzwerk • Hochschulen erwarten von uns langfristiges Denken • IPv6 im Portfolio seit vielen Jahren – Erst als Pilot-Dienst, z.B. für Studien- und Diplomarbeiten – Seit 2006 als produktiver Dienst auf dem SWITCH Netzwerk © 2011 SWITCH
  • 5. Einführung von IPv6 bei SWITCH: Bottom-up mit externer Hilfe • Herbst 1996: erste Schritte • 6BONE-Verbindung über sics.se • Erste IPv6-„Kunden“: EPFL (Informatikdienste) und ETHZ (Institut TIK) • Viele weitere folgten über die Jahre, aber meist experimentell • 2002-2005: 6NET EU-Projekt • Mit SWITCH und Université de Genève • Exzellente Zusammenarbeit mit Industrie (Cisco, IBM) und anderen europäischen Forschungsnetzwerken • 2003-2004: Swiss IPv6 Task Force • Gute Sichtbarkeit • Unterstützung von IPv6 im Domain-Registry © 2011 SWITCH
  • 6. Status IPv6 bei SWITCH Simon Leinen simon.leinen@switch.ch Zürich, 01. Juni 2011
  • 7. Routing im Backbone  • Cisco 7600/Catalyst 6500 • IPv6-Forwarding CPU-basiert auf Supervisor 2 • Hardware-Forwarding seit Supervisor 720/32 • Bewusst hingenommene Einschränkung in der Auswahl • Hardware • Protokolle und Spezial-Funktionen © 2011 SWITCH
  • 8. Peering (Interkonnektion)  • Alle Schweizer Exchange-Points unterstützen IPv6 • Equinix Exchange (TIX), CIXP, SwissIX • N(IPv6-BGP-Sessions)/N(IPv4-BGP-Sessions) ~ 66% • IPv6-Interkonnektion oft einfacher zu erreichen © 2011 SWITCH
  • 9. Transit/Upstream  • Viele grosse ISPs (Internet Service Provider) bieten IPv6 • Leider immer noch nicht alle • Manche mit eingeschränkter Dienstgüte/Bandbreite • Viele mit eingeschränkter Unterstützung • Unvollständige Interkonnektion zwischen „Tier-1“-ISPs und IPv6- Pionieren (Google, Hurricane Electric) © 2011 SWITCH
  • 10. DNS  • Als Infrastruktur-Dienst einer der ersten mit IPv6-Support • IPv6-Adressen (AAAA-Records) • Inverse-Mapping (PTR unter ip6.arpa) • Sollte automatisch generiert werden! • DNS über IPv6 • IPv6-“Glue“ bei Delegation • Unter .CH/.LI unterstützt seit 2004 © 2011 SWITCH
  • 11. Web-basierte Dienste  • Alle gängigen Web-Server (Apache, J2EE-Systeme usw.) unterstützen IPv6 • Problemfälle bis vor Kurzem: • Web-Analysetools (Piwik 1.4) • Geolocation-Dienste (Maxmind, nur Länder-Auflösung ½ ) • Load-Balancer (?) © 2011 SWITCH
  • 12. Mail  • Mail-Transport- und Mailbox-Server  • DNS-Black- und Whitelists  © 2011 SWITCH
  • 13. Netzwerk-Management  • Verkehrsmessungen mit Netflow v9/IPFIX  • Management über IPv6  • SNMP, Telnet/SSH, RADIUS/TACACS+  • Nicht essenziell • Management IPv6-spezifischer Funktionen ½  • IPv4- und IPv6-Verkehr getrennt messen ½  • Überwachung von IPv6-BGP-Sessions  © 2011 SWITCH
  • 14. Akzeptanz bei Kunden (Hochschulen) • Wohlwollendes Interesse • Verständnis des langfristigen Bedarfs für IPv6 • Punktuelle Lösungen für spezifische Bedürfnisse (Forschung etc.) • Hindernisse zur flächendeckenden Einführung: • Fehlende Dringlichkeit  niedrige Priorität  keine Ressourcen • Fehlende Akzeptanz operationeller Risiken • Zusätzliche Arbeit, kein kurzfristiges Optimierungspotenzial • Unsere Versuche, Anreize zu setzen: • Reduzierter Tarif für IPv6-Verkehr • Wettbewerb dual-stack-Website (Gewinner: ZFH) © 2011 SWITCH
  • 15. Weitere Schwachstellen • Firewalls • IPv6-Support oft halbherzig (nicht HW-beschleunigt, kein GUI...) • Unsere „Lösung“ – Übersetzung von IPv4-Router-ACLs in IPv6 • VPN • „Lösung“: OpenVPN im Bridge-Mode mit IPv6-fähigem Router • Schlechtere Integration ins Client-Interface-Management • Wechsel zwischen Ethernet/WLAN/VPN/... • DHCP (spezifisch für SWITCH) • Basis der Provisionierungs-Workflows für IPv4 • Auf unseren Clients (Mac OS X) noch nicht unterstützt • „Lösung“: Komplexerer Workflow für neu angeschlossene Hosts © 2011 SWITCH
  • 16. Einschätzung IPv6-Reife im Markt Segment Niveau Betriebssysteme, Browser (Apple, Microsoft, Linux, Google...) 4 Backbone-Router (Cisco, Juniper...) 3-4 Betriebssysteme für mobile Geräte (iOS, Android, Symbian...) 3-4 Software für Internet-fähige Gebrauchselektronik (Drucker, Radios...) 1-2 Heim-Router (D-Link, Netgear, Cisco/Linksys, Apple...) 1-2 Firewalls 2-3 Cable-Modems 3-4 Internet-Zugang für Unternehmen 3 Internet-Zugang für Privatpersonen (Cable/xDSL/FTTH/mobil) 1-2 1. Lippenbekenntnisse 2. Halbherzige Unterstützung für Pflichtenhefte 3. Einzelne wirklich brauchbare Implementierungen 4. © 2011 SWITCH Allgemeine Verfügbarkeit; Feature Parity 16
  • 17. World IPv6 Day • Potenzial: • Content-Provider und CDNs investieren in IPv6 • Probleme werden erkannt, Druck zur Lösung aufgebaut • Risiko: • Viele Internet-Nutzer experimentieren mit Tunnel-Mechanismen • Content-Provider sehen Verbindungsprobleme • IPv6 wird wieder abgeschaltet • Wenn„s gut geht: • IPv6 wird bei einigen grossen Sites permanent eingeschaltet © 2011 SWITCH
  • 18. World IPv6 Day …und SWITCH? Bei uns ist seit 2006 jeder Tag “IPv6 Day” © 2011 SWITCH
  • 19. Wünsche für die Zukunft • „Happy Eyeballs“ http://www.ipjforum.org/?p=378 • IPv6-Dienste für Privat-Nutzer • Comcast (Cable) • Free.fr (xDSL, FTTH) • T-Mobile U.S. 3G (UMTS) • Verizon Wireless 4G (LTE) • „Feature Parity“ • Anspruch, dass alles über IPv6 genauso gut funktioniert • Dienste zuerst/besser/nur über IPv6 • Microsoft Direct Access • Apple „Back to My Mac“ © 2011 SWITCH
  • 20. Warum IPv6 wichtig ist • Das Internet könnte auch mit IPv4 weiterwursteln, mit • Höheren Kosten (die den Benutzern überwälzt werden würden) • Geringerer Fähigkeit, innovative Anwendungen hervorzubringen • Höheren Eintrittshürden für neue Marktteilnehmer (s. 1) • Grösserer Komplexität und Störungsanfälligkeit • Denken wir an den langfristigen Nutzen des Internets! © 2011 SWITCH 20