Technologies Ipv6 Cours

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 180

PROTOCOLE IPV6

Technologie IPv6 1
Quelles sont les complexités liés à IPv4?
Pourquoi la reflexion autour du protocole IPv6?

Technologie IPv6 2
PLAN DU COURS
CHAPITRE I: INTERNET PROTOCOL (IP)

• I.2 Les organismes de gestion des ressources numériques


• I.3 Les complexités du protocole IPv4

CHAPITRE II: EPUISEMENT DE IPV4

CHAPITRE III: PROTOCOLE IPv6

• III.1 Structure de l’entête et Modèle TCP/IP


• III.2 Notation IPv6
• III.3 Notation des Préfixes IPv6
• III.4 Types d’adresses IPv6
• III.5 Structure d’adresse UNICAST
• III.6 Identification des adresses Unicast (GUA, LLA, ULA)
• III.7 Identification des adresses Multicast

Technologie IPv6 3
CHAPITRE IV: ADRESSAGE IPv6

• IV.1 Adressage multiple des interfaces


• IV.2 Les adresses de transition
• IV.3 les domaines d’unicité
• IV.4 Les adresses EUI-64
• IV.5 Adressage IPv6

CHAPITRE V: LES MECANISMES DE GESTION D’UN PAR


IPv6
• V.1 Introduction
• V.2 Terminologie
• V.3 Format Géneral d’un message ICMPv6
• V.4 Neigbour Discovery (ND) IPV6

CHAPITRE VI: Déployer IPv6

Technologie IPv6 4
CHAPITRE I:
INTERNET PROTOCOLE (IP)

Technologie IPv6 5
Technologie IPv6

Motivation primaire
La pénurie des adresses IPv4 étant le premier élément qui a
motivé la création d'une nouvelle version du protocole.
6
I.2 Les organismes de gestion des ressources numériques
La gestion de l'espace global des adresses
Technologie IPv6

relève de l'IANA (Internet Assigned


Numbers Authority) qui est une structure de
l’ICANN (Internet Corporation for
Assigned Names and Numbers).

L’IANA fournit les blocs d’adresses


publiques aux RIRs (Regional Internet
Registry).

8
Processus d’allocation des adresses

Technologie IPv6 9
À l'instar du réseau téléphonique historique, où les appels sont routés en fonction d'un
Technologie IPv6

préfixe national (exemple le +226 pour les appels vers Burkina), l'Internet est bâti selon
une organisation hiérarchique.

Cependant, cette hiérarchie n'est pas d'ordre géographique mais plutôt administrative et
organisée en « régions » (Amérique du nord, Asie Pacifique, Europe,...).

Chaque région est gérée par un registre Internet régional (Regional Internet Registry ou
RIR).

10
Nous avons cinq RIRs :
Technologie IPv6

✓AfriNIC (Afrique Network Information Center )

✓APNIC (Asiatique et les pays du Pacifique Network Information Center )

✓ARIN (American Registry for Internet Number dessert le Canada, Etats unis, les îles du
caraïbe et de l’Atlantique).

✓LAPNIC (Latin American and Caribbean Network Information Centre dessert en


Amérique Latine)

✓RIPE NCC (Réseaux IP Européen Network Coordination Centre dessert l’Europe)

11
La distribution globale de IPv4

Technologie IPv6 12
CHAPITRE II:
EPUISEMENT DE IPV4

Technologie IPv6 13
Technologie IPv6 14
Technologie IPv6 15
La chronologie de l’épuisement

Technologie IPv6 16
La ruée vers l’Afrique
Technologie IPv6

17
Technologie IPv6

La pénurie augmente le coût des adresses


18
Technologie IPv6

Comment gérer l’épuisement

19
20
Technologie IPv6
II.4 COMPLEXITES DU PROTOCOLE
IPV4
L'Internet vit depuis des années en situation de pénurie d'adresses.
Technologie IPv6

▪ Cette pénurie d'adresses a été prédite dès le milieu des années 1990, peu après la
naissance du Web.

▪ Des mesures palliatives ont été prises pour ralentir la consommation des
adresses et ralentir l'apparition de la pénurie complète des adresses IPv4.

➢La première mesure a été de retenir une méthode plus efficace d'attribution des
adresses IPv4 en s'appuyant sur des longueurs de préfixe réseau de taille variable.

Ce changement connu sous le nom de CIDR (Classless Inter-Domain Routing) n'était


pas suffisant. Il fallait toujours une adresse IP par nœud se connectant à l'Internet.

22
➢La seconde mesure a été de restreindre l'attribution des adresses aux
Technologie IPv6

nœuds par une allocation temporaire et non plus permanente.

Ceci revient plus exactement à partager, dans le temps, une adresse IP


entre plusieurs nœuds. Ce partage des adresses a validé le constat qu'il y a

bien une pénurie d'adresses dans l'Internet. En pratique, le partage des


adresses IPv4 a été possible avec l'introduction d'un nouveau dispositif :
le NAT

23
Cependant, la solution du NAT rend la connectivité Internet coûteuse et
Technologie IPv6

complexe.

▪ Le code réseau des applications devient de plus en plus complexe et


donc coûteux à développer du fait des techniques de contournement à
mettre en œuvre pour que les applications retrouvent une connectivité
globale.

24
Cependant, la solution du NAT rend la connectivité Internet coûteuse et complexe.
Technologie IPv6

▪ De plus, le NAT introduit un état dans le réseau qui fragilise la robustesse du système de
communication. Il convient ici de ne pas oublier qu'un principe fondateur de l'Internet est de
rendre le fonctionnement de l'infrastructure de communication indépendante du
fonctionnement des producteurs et consommateurs de données.

Ce principe connu sous le nom de "bout en bout" a conduit à définir le service réseau
en mode "non connecté".

25
Le NAT remet en cause le concept de l’unité de transfert auto-
Technologie IPv6

descriptive.

L'en-tête du paquet comporte toutes les informations pour aller de la


source à la destination.

Le NAT est en complète contradiction avec ce principe. Le paquet


n'est plus auto-descriptif de la source à la destination car chaque
passerelle NAT traversée modifie les informations de
l'acheminement du paquet.
26
On peut voir que, d'une infrastructure de communication de bout en bout,
Technologie IPv6

l'Internet a évolué vers une infrastructure de communication devant gérer


des changements de tronçons.

Or, ces changements de tronçons demandent des états complexes à gérer en


mode "non connecté", ce qui rend le système fragile.

En effet, une panne d'un NAT suffit à interrompre toutes les


communications le traversant, ce qui n'est pas le cas quand cela arrive
à un routeur.
27
L'introduction du mécanisme NAT a changé l'architecture de l'Internet : il
Technologie IPv6

n'y a plus de bout en bout.

La conséquence est que déployer des nouveaux services ou des


nouveaux protocoles de transport est devenu quasi impossible. Car,
non seulement NAT change l'adresse IP, mais il modifie souvent aussi le
numéro de port situé au niveau de la couche de transport.

28
Aussi, certains opérateurs, par manque d'adresses publiques, ont recours au
Technologie IPv6

NAT444, encore appelée technique du "double NAT" ou CGN (Carrier


Grade Nat) RFC 6888.

Le réseau de l'opérateur est, lui-même, en adressage privé. Ainsi, le


client de l'opérateur n'a même plus une adresse publique.

Le NAT du client final se retrouve à faire un passage d'un adressage privé à


un autre adressage privé.

29
EXERCICE D’APPLICATION
Technologie IPv6

Dans IPv6, que fait un routeur lorsqu’il reçoit un datagramme qui est plus long que la
MTU de l’interface de sortie ? Cochez la bonne réponse.

a. Il fragmente le datagramme

b. Il supprime le datagramme et envoie un message d’erreur à la source

30
CHAPITRE III:
PROTOCOLE IPv6

Technologie IPv6 31
Technologie IPv6

Une citation de Jean Michel Cornu tente de nous en


donner une représentation palpable : si on recouvrait la
surface de la terre d’une couche de sable de 50 km
d’épaisseur (jusqu’en haut de la stratosphère), et que
l’on attribue une adresse IPv6 à chaque grain de sable,
on n’utiliserait qu’environ deux cents milliardièmes des
adresses disponibles

32
III.1 Structure de l’entête et Modèle
TCP/IP
Structure de
l’entête

Technologie IPv6 34
Technologie IPv6 35
III.2 La notation IPv6
Principe
Technologie IPv6

✓IPv6 a abandonné la notation décimale pointée, en usage pour les


adresses IPv4 (sur 32 bits, soit 4 octets, on indique la valeur
décimale de chaque octet séparé par un point décimal.

✓Exemple : l'adresse IPv4 192.168.0.1).

✓Cette notation est en effet inadaptée pour des chaînes binaires de


16 octets.
➢IPv6 a adopté la notation hexadécimale.
37
Technologie IPv6

Question de taille
Une adresse IPv6 est un mot de 128 bits (16 octets). Cette taille de 128 bits semble
techniquement bien adaptée aux mots manipulés par les processeurs d'aujourd'hui.
La représentation des adresses de 16 octets a nécessité l'abandon de la notation
décimale pointée pour une nouvelle notation hexadécimale, qui est un compromis
raisonnable pour la manipulation des adresses par les administrateurs "réseau".
38
Adresses IPv6
Technologie IPv6

Les adresses IPv6 ont une longueur de 128 bits:


✓Segmenté en 8 groupes de quatre caractères HEX

✓Séparé par deux points (:)

✓50% pour l'ID de réseau, 50% pour l'ID d'interface


✓La partie réseau est allouée par les registres Internet 2^64 (1,8 x 1019)

✓Il reste encore~ 3 milliards de préfixes de réseau pour chaque habitant de la


planète
39
40
Technologie IPv6
41
Technologie IPv6
42
Technologie IPv6
43
Technologie IPv6
44
Technologie IPv6
45
Technologie IPv6
46
Technologie IPv6
EXERCICE A
Technologie IPv6

Simplifiez les adresses suivantes :

1. FE80:0000:0000:0000:0000: 4CFF:FE4F:4F50

2. 2001:0688:1F80:2000:0203:FFFF:0018:EF1E

3. 2001:0688:1f80:0000:0003:FFFF:4c18:00e0

4. 3CD0:0000:0000:0000:0040:0000:0000:0CF0

5. FF01:0000:0000:0000:0000:0000:0000:0101

6. 0000:0000:0000:0000:0000:0000:0000:0001

7. 0000:0000:0000:0000:0000:0000:0000:0000
47
EXERCICE A (Réponses)
Technologie IPv6

Simplifiez les adresses suivantes :

1. FE80::4CFF:FE4F:4F50

2. 2001:688:1F80:2000:203:FFFF:18:EF1E

3. 2001:688:1f80:0:3:FFFF:4c18:e0

4. 3CD0::40:0:0:CF0

5. FF01::101

6. ::1

7. ::
48
III.3 Notation des préfixes IPv6
✓La notation des préfixes définie pour IPv4 est conservée pour IPv6.
Technologie IPv6

✓Le préfixe indique le nombre de bits de poids fort de l'adresse commun à toutes les
adresses appartenant à ce préfixe.

✓La notation du préfixe d'adresse se fait en séparant l'adresse du nombre de bits du


préfixe par un caractère « / » (le caractère « diviseur »).
➢Adresse-IPv6/longueur-en-bits-du-préfixe

Exemple, le préfixe suivant : 2001:0db8:0024:a1a0:0000:0000:0000:0000/60 définit


60 bits (affichés ici en caractères rouge) qui seront communs à toutes les adresses lui
appartenant.

50
EXEMPLE
Technologie IPv6

2001:0db8:0024:a1a0:0000:0000:0000:0000/60

définit 60 bits (affichés ici en caractères gras) qui seront communs à toutes les
adresses lui appartenant.

Un préfixe peut donc être utilisé pour désigner une plage d'adresses :

Préfixe : 2001:0db8:0024:a1a0::/60

Première adresse : 2001:0db8:0024:a1a0:0000:0000:0000:0000

Dernière adresse : 2001:0db8:0024:a1af:ffff:ffff:ffff:ffff


51
EXERCICE
Technologie IPv6

Trouvez la plage des préfixes suivants:

1. 2001:0db8:0024:a1a0::/64

2. 2001:db8:7654:2000::/51

52
Technologie IPv6

Réponses
1. 2001:0db8:0024:a1a0::/64

➢2001:0db8:0024:a1a0:0000.0000.0000.0000

➢2001:0db8:0024:a1a0:ffff.ffff.ffff.ffff

2. 2001:db8:7654:2000::/51

➢2001:db8:7654:2000:0000.0000.0000.0000

➢2001:db8:7654:3fff.ffff.ffff.ffff
53
III.4 Type des adresses IPv6
IPv6 définit trois types d'adresses :
unicast, multicast, anycast.

Technologie IPv6 55
Technologie IPv6

Le type unicast est le plus simple et désigne une interface unique.


Une communication unicast signifie que le datagramme sera remis à une seule interface
identifiée de manière unique par son adresse.
Le datagramme est remis à un seul nœud de destination.
Une adresse unicast peut également indiquer une portée qui peut être :
✓Globale : unicité de l'identifiant sur l'ensemble de l'Internet (Global Unicast) ;
✓Localement restreinte : unicité de l'identifiant étendue à un espace privatif limité
à un site ou un campus (Unicast Local) ;
✓Restreinte à un domaine de diffusion.
Une adresse de portée locale (site ou lien) ne sera pas routée (c'est à dire traitée) sur
l'Internet.
56
Technologie IPv6

Une adresse de type multicast désigne un groupe d'interfaces appartenant à


différents nœuds pouvant être situés n'importe où sur le réseau. Lorsqu'un datagramme
a pour adresse de destination une adresse de multicast, il est acheminé par le réseau à
toutes les interfaces appartenant au groupe.

En IPv4, le broadcast envoie "général" l’information sur toutes les interfaces.

En IPv6, la multidiffusion est beaucoup plus sélective. On peut s'adresser uniquement


aux routeurs ou aux serveurs DHCP.

57
Technologie IPv6

Une adresse de type anycast Comme pour le multicast, une adresse anycast
désigne un groupe d'interfaces.

La différence est que le réseau va remettre le datagramme anycast à un membre du


groupe et non pas à tous comme pour le multicast.

La sélection du membre qui réceptionnera le datagramme est à la charge du réseau.


Cela peut être le "plus proche" au sens du routage (nombre de sauts, états du lien…).

58
EXERCICE
Technologie IPv6

Quel type d’adresse IPv6 fait référence à une adresse de


monodiffusion qui est affectée à des hôtes multiples ?
a. Adresse locale unique
b. Adresse de monodiffusion globale
c. Adresse link-local
d. Anycast

59
REPONSE
Technologie IPv6

Quel type d’adresse IPv6 fait référence à une adresse de


monodiffusion qui est affectée à des hôtes multiples ?
a. Adresse locale unique
b. Adresse de monodiffusion globale
c. Adresse link-local
d. Anycast

60
III.5 Adresses Unicast (GUA, LLA, ULA)
III.5.1 Les adresses Unicast GUA
(Global Unicast Address)

Technologie IPv6 62
Le format des Adresses Unicast Globale
Technologie IPv6

Il s'agit des adresses globalement routables sur


Internet. Elles sont communément qualifiées «
d'adresses publiques ».
Elles sont identifiées par le préfixe 2000/3 en
notation IPv6. Toute adresse IPv6 commençant
par 2HHH ou 3HHH:: est donc une adresse
unicast globale.

63
Technologie IPv6

Il est géré hiérarchiquement de la même manière que CIDR en IPv4. On distingue alors
trois niveaux de hiérarchie :

✓Une topologie publique (appelée Global Prefix) codée sur 48 bits, allouée par le
fournisseur d'accès ;

✓Une topologie de site codée sur 16 bits (appelée Subnet ID). Ce champ permet de
coder les numéros de sous-réseau du site ;

64
✓Un identifiant d'interface sur 64 bits (appelé Interface ID) distinguant les différentes
machines sur le lien.
III.5.2 Les adresses Unicast LLA
(Link Local Address)

Technologie IPv6 65
Les adresses "lien-local", sont des adresses dont l'étendue de validité est restreinte au lien ou au
domaine de diffusion de niveau 2 (domaine de broadcast comme celui défini pour un VLAN
(Virtual Local Area Network).

Technologie IPv6 66
III.5.3 Les adresses Unicast ULA
(Unique Local Address)

Technologie IPv6 67
Technologie IPv6

Elles sont couramment appelées adresses privées (à l'inverse des adresses


unicast globales dites publiques).

Ces adresses sont restreintes à un site unique et destinées à une utilisation locale.

Elles sont routables à l'intérieur d'un espace privatif (réseau local de campus,
réseau d'entreprise, réseau domestique...) mais ne peuvent pas en sortir.

Elles sont filtrées par les fournisseurs d'accès et ne peuvent donc pas être routées
sur l'Internet public.

68
69
Technologie IPv6
EXERCICE A
Technologie IPv6

Obtenir des informations sur le préfixe du réseau à partir de cette adresse IPv6 et le graphique :

2000:1111:aaaa:3:50a5:8a35:a5bb:66e1/64

1. Quel est l’ID d’interface ?

2. Quel est le numéro de sous-réseau ?

3. Quel est le numéro du site ?

4. Quel est le numéro du FAI ?

5. Quel est le numéro du FAI en binaire ?

6. Quel est le préfixe de routage global ?


70
EXERCICE A (réponses)
Technologie IPv6

Obtenir des informations sur le préfixe du réseau à partir de cette adresse IPv6 et le graphique :

2000:1111:aaaa:3:50a5:8a35:a5bb:66e1/64

1. ID d’interface: 50a5:8a35:a5bb:66e1

2. Le numéro de sous-réseau:0003

3. Quel est le numéro du site: aaaa

4. Quel est le numéro du FAI: 2000:1111

5. Préfixe de de SITE: 2000:1111:aaaa::/48


71
III.4 Adresses Multicast

Technologie IPv6 72
Technologie IPv6

Les adresses multicast, également appelées adresses de groupe,


sont un élément important dans la proposition Multicast IP.

Le fonctionnement du multicast en IPv6 reprend les principes


énoncés pour IPv4.

73
74
Technologie IPv6
75
Technologie IPv6
76
Technologie IPv6
77
Technologie IPv6
Adresses Multicast
(Sollicitation de noeud)

Technologie IPv6 78
✓Pour chaque adresse de Unicast et Anycast configurée, il y a un nœud sollicité
Technologie IPv6

multicast correspondant

✓Utilisé dans les messages de sollicitation de voisin (NS Neighbor Solicitation)

✓Adresse de multidiffusion avec une portée Link-Local

✓La multidiffusion de nœud sollicité consiste en

FF02::1:FF && {24 bits inférieurs de l'ID d'interface IPv6 Unicast}

79
Les fondamentaux de IPV6 (type d’adresses)

Technologie IPv6 80
EXERCICE A
Technologie IPv6

En fonction de leur préfixe déterminez le type d’adresse :


1. Fe80::4CFF:Fe4F:4F50/10

2. 20FF:618:1F80:2010:203:FFFF:b118:EF1E/3

3. FF02::1/8

4. FC01:1:1:1/7

81
EXERCICE A (Réponses)
Technologie IPv6

En fonction de leur préfixe déterminez le type d’adresse :


1. Fe80::4CFF:Fe4F:4F50/10 (LLA)

2. 20FF:618:1F80:2010:203:FFFF:b118:EF1E/3 (GUA)

3. FF02::1/8 (Multicast)

4. FC01:1:1:1/7 (ULA assigné par un registre)

82
EXERCICE B

Ecrire l’adresse multicast suivante:


✓Groupe ID: 199
✓Même site local que l’émetteur

Technologie IPv6 83
EXERCICE B
(Réponse)

Ecrire l’adresse multicast suivante:


✓Groupe ID: 199
✓Même site local que l’émetteur

FF05::199

Technologie IPv6 84
EXERCICE C

Decoder l’adresse multicast en /16 en fonction des scope suivant:


✓Interface local
✓Site local
✓Internet

Technologie IPv6 85
EXERCICE C (réponse)

Decoder l’adresse multicast en /16 en fonction des scope suivant:


✓Interface local FF01/16
✓Site local FF05/16
✓Internet FF0E/16

Technologie IPv6 86
CHAPITRE IV: USAGE DES
ADRESSES IPv6

Technologie IPv6 87
88
Technologie IPv6
IV.1 Adressage Multiple des
Interfaces domaine
d’unicité

Technologie IPv6 89
En IPv6, les interfaces de communication des nœuds disposent simultanément de plusieurs
adresses.
En effet, une interface dispose au moins d'une adresse purement locale sur son lien local (l'adresse lien-
local). Celle-ci est automatiquement affectée à l'interface lors de la phase d'activation de cette dernière
par le système d'exploitation.
L'interface peut également disposer d'une ou plusieurs adresses routables soit localement (cas des
adresses:ULA), soit globalement (cas des adresses publiques : GUA).

Technologie IPv6 90
91
Technologie IPv6
Reference_Support_TP (TP1_PARTIE C)
Technologie IPv6

92
93
Technologie IPv6
94
Technologie IPv6
IV.2 adresse EUI-64
(Extended Unique Identifier)

Technologie IPv6 95
96
Technologie IPv6
97
Technologie IPv6
98
Technologie IPv6
Quel risque
pourrait être lié au
processus EUI-64

Technologie IPv6 99
EXERCICE A
Technologie IPv6

Lesquelles de ces EUI-64 IIDs suivants auraient pas été générées à partir de cette adresse MAC

adresse 00-1E-33-3B-5A-94?

a) 2001:bd8:c001::021e:33ff:fe3b:5a94/64

b) 2001:bd8:c001::021e:33fe:ff3b:5a94/64

c) 2001:bd8::021e:33ff:fe3b:5a94/64

d) 2001:021e::33ff:fe3b:5a94/64

100
EXERCICE A (Réponse)
Technologie IPv6

Lesquelles de ces EUI-64 IIDs suivants auraient pas été générées à partir de cette adresse MAC

adresse 00-1E-33-3B-5A-94?

a) 2001:bd8:c001::021e:33ff:fe3b:5a94/64

b) 2001:bd8:c001::021e:33fe:ff3b:5a94/64

c) 2001:bd8::021e:33ff:fe3b:5a94/64

d) 2001:021e::?33ff:fe3b:5a94/64

101
EXERCICE B
Technologie IPv6

Donnez le numéro de réseau et l’adresse MAC d’origine des adresses suivantes:

1. 2001:0660:2402:1001:208:2ff:fedc:633/48

2. 2001:0660:F402:1000:8:2ff:fedc:9033/64

102
EXERCICE B (réponse)
Technologie IPv6

Donnez le numéro de réseau et l’adresse MAC d’origine des adresses suivantes:

1. 2001:0660:2402:1001:208:2ff:fedc:633/48 (MAC 00-08-02-dc-06-33)

2. 2001:0660:F402:1000:8:2ff:fedc:33/6 (MAC 02-08-02-dc-00-33)

103
IV.3 Adressage IPv6
RFC 6177

Technologie IPv6 104


Nécessité d'organiser un plan d'adressage
Technologie IPv6

La zone de l'adresse, comprise entre la longueur du préfixe alloué par l'opérateur et la limite
du /64 des adresses unicast est parfois qualifiée de SID (Subnet ID).

En effet elle permet à l'administrateur, d'adresser entre un unique réseau (cas où le client à
obtenu un préfixe /64 de son FAI) et 65536 réseaux (cas où le client a obtenu délégation
administrative, de son fournisseur d'accès, sur un préfixe /48 :

il dispose alors de 16 bits (entre 48 et 64) pour numéroter 216 soit 65536 réseaux).

105
Politique d'assignation des adresses
Technologie IPv6

Les spécifications primitives d'assignation des adresses [RFC 3177] aux utilisateurs finaux

recommandaient d'allouer :

• /48 (65536 sous-réseaux) dans le cas général,

• /64 (un sous-réseau unique) lorsqu'un et un seul réseau physique était nécessaire,

• /128 (adresse unique) lorsqu'il était absolument connu qu'un et un seul équipement était

connecté.

106
Politique d'assignation des adresses
Technologie IPv6

Le RFC 6177, également connu sous BCP157 (Best Current Practice), est venu remettre en

cause les certitudes initiales et le « /48 pour tout le monde » n'est plus une recommandation

absolue.

La taille du préfixe est maintenant laissée à la discrétion du fournisseur avec la

recommandation d'allouer un bloc d'adresses adapté aux besoins de l'utilisateur en

évitant l'allocation d'un réseau unique. Ainsi, si un /48 est adapté pour un réseau de
campus, il est clairement surdimensionné dans le cadre d'un usage domestique.

107
Préfixes de sous-réseaux (SID Subnet IDentifier)
Technologie IPv6

Les sous-réseaux IPv6 doivent s'aligner sur les préfixes de longueur /64.

Des tailles supérieures sont possibles, mais ne sont pas sans poser problème pour les mécanismes
de contrôle tels que l'auto-configuration des adresses, couramment utilisée, et qui présupposent
des préfixes des sous-réseaux alignés sur 64 bits.

108
Conversion
decimal en
hexadecimal

4093

Technologie IPv6
20000

109
Structure adresse IPV6
Technologie IPv6

110
111
Technologie IPv6
112
Technologie IPv6
113
Technologie IPv6
114
Technologie IPv6
115
Technologie IPv6
116
Technologie IPv6
117
Technologie IPv6
118
Technologie IPv6
119
Technologie IPv6
120
Technologie IPv6
EXERCICE A
Technologie IPv6

1. L'administrateur d'un réseau s'est vu délégué par l’opérateur le préfixe


2001:db8:1:a000::/56 pour adresser les machines de son réseau.
a. Donnez la première adresse valide de ce réseau
b. Donnez la dernière adresse valide de ce réseau
2. L’administrateur souhaite segmenter ce réseau pour 50 sites (N sous-réseau).
a. Calculer le nombre de bits (s) pour les sous réseaux
b. Déterminer le nouveau préfixe
c. Calculer le nombre d’HEXIT et identifier le préfixe du 25 ème sous réseau
3. L’administrateur peut-il faire une extension sur 300 sites (sous-réseau)? Justifiez

121
EXERCICE A (Réponse)

1. Le préfixe 2001:DB8:1:A000::/56
a. 2001:DB8:1:A000::/56
Technologie IPv6

b. 2001:DB8:1:A0ff:FFFF:FFFF:FFFF:FFFF:FFFF
2. L’administrateur souhaite segmenter ce réseau pour 100 sites (N sous-réseau).
a. s=log(50)/log2=5,65=6
b. L’=56+6=62
c. N(HEXIT)=6/4=2
an=(n-1)B avec B=4 et n=100 donc a50=(50-1)*4=19610
19610=C416
Le prefixe du 100eme sous réseau: 2001:DB8:1:A0C6/64
3. L’administrateur peut-il faire une extension sur 300 sites (sous-réseau)?
Justifiez 122
NON Log300/log2 implique un préfixe sous réseau supérieur à 64
EXERCICE B:
L'administrateur d'un réseau compatible IPv6 s'est vu délégué le préfixe
Technologie IPv6

2001:DB8:1:C70A::/60 pour l’adressage des machines de son réseau.


Sachant que le préfixe initial (L) est /48 :
I. Déterminer le nombre de bits sous-réseau
II. Déterminer le nombre des HEXIT
III. Identifier la partie représentant les HEXIT dans cette adresse.
IV. Calculer l’incrémental B
V. Déterminer le rang n [An=(n-1)*B] correspond au préfixe sous-
réseau délégué à l’administrateur.
123
VI. L’administrateur peut-il atteindre le rang 10*n ? Justifiez et
argumenter votre réponse.
EXERCICE B: Reponse
L'administrateur d'un réseau compatible IPv6 s'est vu attribuer le préfixe
Technologie IPv6

2001:DB8:1:C70A::/60 pour l’adressage des machines de son réseau.


Sachant que le préfixe initial (L) est /48 :
I. s=L’-L=60-48=12
II. N (HEXIT)=12/4=3
III. C70
IV. B=16
V. n=200 (n=an/B +1, an=12*256+7*16+0*1=3184, B=16)
VI. 10*n=2000 or 2000>4096 (212). Oui
124
Exemple de planification d'adresses
IPv6 (FAI)

Un FAI a des activités dans 10 villes. La plus grande


ville dispose de 50 sites, dont le plus important a
environ 2700 clients.

Quelle longueur de préfixe doit-il demander a


AFRINIC s’il compte donner un /48 à ses clients.

Technologie IPv6 125


Estimation formule

Technologie IPv6 126


Exemple d'adressage IPv6 – analyse
& solution

▪ On sait
§ #Villes = 10 [arrondi à 16]
§ #SITEs = 50 [arrondi à 256]
§ #Clientsmax = 2700 [arrondi à 4096]
§ On calcule
§ Nombre total de préfixes de réseau finaux requis est N
§ N=16 x 256 x 4096 = 16,777,216
§ Nombre de bits de sous-réseau requis: s=log16,777,216/log2 = 24.
▪ Taille d’allocation: 48 – 24 = 24 [Soit /48 par site finaux]
▪ Ainsi, le FAI doit demander un /24 à AFRINIC.

Technologie IPv6 127


CHAPITRE V:
LES MECANISMES DE GESTION
D’UN RESEAU ICMPv6

Technologie IPv6 128


V.1 ICMPv6

Technologie IPv6 129


Le bon fonctionnement de la couche réseau est supervisé par le protocole ICMPv6
Technologie IPv6

(Internet Message Control Protocol) [RFC 4443].

Tout comme ICMP pour IPv4, ICMPv6 s'appuie sur IPv6 pour réaliser ces
fonctions. La famille des protocoles ICMP donne les informations sur l'état de
marche du réseau. Elle rapporte également les erreurs quand un paquet ne peut être
traité correctement.

On distingue 3 fonctions propres à ICMPv6 :

✓Le signalement d'erreur en cours d'acheminement d'un paquet ;

✓Le test d'accessibilité d'un nœud ;

✓La configuration automatique des équipements


130
✓Un équipement connecté au réseau est dénommé nœud.
Technologie IPv6

✓Si ce nœud est un équipement terminal, on parle d'hôte.

✓Le sous-réseau qui correspond à un réseau local sous-jacent se qualifie,

en IPv6, de lien.

✓Tous les nœuds attachés au même lien sont des voisins.

La résolution d'adresse en IPv6 s'effectue par la procédure de découverte

des voisins (Neighbor Discovery Protocol NDP).


131
✓La notion de voisinage est définie par la connectivité au lien.
Technologie IPv6

✓Deux nœuds connectés sur le même lien sont des voisins. Ils partagent le même
préfixe réseau.

✓Un lien est, par exemple, un domaine de diffusion Ethernet bordé par au moins un
routeur.

✓ICMPv6 comporte aussi des fonctions pour la mobilité IP.

✓Il en ressort qu'ICMPv6 est bien plus complet que son prédécesseur. Non seulement
ICMPv6 rapporte les erreurs, mais pour les mécanismes d'auto-configuration ou de
découverte du voisinage, il est un élément indispensable dans le service de
connectivité offert par la couche de réseau.

132
Les messages ICMPv6 sont encapsulés directement dans un paquet
IPv6. Le protocole se voit attribuer le numéro 58 pour être
représenté dans l'en-tête IPv6 comme prochaine en-tête (champ
Next Header). Le format général des messages ICMPv6 est donné
par la figure ci-dessous. L'en-tête des messages ICMPv6 comporte 3
champs :

Technologie IPv6 133


1. Le champ Type : il indique la nature du message ICMPv6 et donc, le format spécifique du
message. Les messages ICMPv6 forment 2 groupes : un groupe pour les messages
Technologie IPv6

d'informations et un autre pour les messages d'erreurs. Les groupes sont identifiés par
le bit de poids fort de ce champ. Les messages d'erreurs ont ce bit à zéro et donc, le
champ Type prendra, pour ces messages, une valeur comprise entre 0 et 127. Les messages
d'informations sont identifiés par un champ Type dont la valeur est comprise entre 128 et
255.

2. Le champ Code s'interprète dans le contexte du type de message. Il est utilisé pour ajouter
une granularité plus fine au type.

3. Le champ Checksum sert à vérifier l'intégrité du message ICMP. Il porte aussi bien sur
l'en-tête du message que sur sa charge utile.

134
Technologie IPv6 135
V.2 Neigbour Discovery (ND) IPv6

Technologie IPv6 136


NŒUD:
Les Fonctions du • Configuration d’adresse Stateless Adress Auto-
Neighbor Discovery
(ND) d’IPv6 Configuration (SLAAC)
• Résolution d’adresse Mac
• Notification de changement d’adresse Mac
• NUD (Neigbour Unrechable Detection
(détection de présence de voisins))

Technologie IPv6 137


HOTE:
Les Fonctions du
Neighbor Discovery • Discovery Découverte de
(ND) d’IPv6 Routeurs
• Découverte de paramètre
(MTU, Préfixe, hop limite…)

Technologie IPv6 138


Les ROUTEUR:
Fonctions du
Neighbor • Annonce sa présence (MTU, Préfixe, hop
limite…)
Discovery • S’annonce sur le lien
(ND) d’IPv6 • Déterminer le prochain voisin (next
hope)
• Rédiriger un hôte vers le meilleur voisin

Technologie IPv6 139


Fonctions

140
Le Neighbour Unreachability Detection (NUD)

Technologie IPv6 141


Le format général d’un message ND

Technologie IPv6 142


ND définit et utilise 5 messages ICMPv6

Technologie IPv6 143


Le Router Solicitation (RS)
Technologie IPv6 144
Le Router Advertisement (RA)
Technologie IPv6 145
Le Neighbour Solicitation (NS)
Technologie IPv6 146
Qu’est-ce que le DAD??
Technologie IPv6 147
Le Neighbour Advertisement (NA)

Technologie IPv6 148


Les mécanismes d’allocation des adresses IPv6

Technologie IPv6 149


Les mécanismes d’allocation des adresses IPv6

Technologie IPv6 150


Comment le SLAAC fonctionne?
Technologie IPv6 151
Comment le DHCPv6 fonctionne?1/2
STATEFULL
Technologie IPv6 152
Comment le DHCPv6 fonctionne?2/2
STATEFULL
Technologie IPv6 153
Comment le DHCPv6 fonctionne?1/2
STATELESS
Technologie IPv6 154
Comment le DHCPv6 fonctionne?2/2
STATELESS
Technologie IPv6 155
15
6
Technologie IPv6
Technologie IPv6 157
CHAPITRE VI: DEPLOYER IPv6

Technologie IPv6 158


Faut-il sacrifier l’évolutivité au
profit de la compatibilité de
IPV4 et de IPV6?

Technologie IPv6 159


Motivations à IPv6
Technologie IPv6

C'est en partant du constat des limitations et des problèmes induits par l'utilisation d'IPv4 que les
motivations à l'adoption d'IPv6 apparaissent. Il faut aujourd'hui un grand espace d'adressage. Les
nouveaux usages de l'Internet avec les nouveaux objets connectés demandent
énormément d'adresses.

Dépasser la pénurie d'adresse:

✓ c'est ouvrir la voie à de nouveaux services,

✓ c'est laisser la porte ouverte à de nouveaux acteurs innovants,

✓ c'est pouvoir créer de nouveaux marchés pour de nouveaux besoins.

160
Technologie IPv6 161
Technologie IPv6 162
Technologie IPv6 163
Technologie IPv6 164
Technologie IPv6 165
Technologie IPv6 166
Double pile
Technologie IPv6

Le déploiement d'IPv6 en double pile était le plan originel de migration. Après la période de

spécification que furent les années 90, les années 2000 devaient servir au déploiement des

solutions d'intégration. Ainsi, quand le plan d'adressage IPv4 viendrait à épuisement dans la

première moitié des années 2010, IPv6 aurait été déployé.

167
Tunnel
Technologie IPv6

Technique pour encapsuler un protocole dans une autre

Pourquoi utiliser des tunnels:

✓Le réseau ne prend pas en charge le protocole encapsulé

✓Fournir un chemin sécurisé à travers le réseau non sécurisé

Éléments de tunnels:

✓Le protocole de transport: pris en charge par le réseau

✓Le protocole encapsulé: non pris en charge par le réseau

✓Les tunnels manuels sont point à point


168
Tunnel
Technologie IPv6

Les paquets IPv4 transitent dans l'infrastructure IPv4 pour rejoindre l'extrémité du tunnel qui va
désencapsuler le paquet IPv6. Le câble virtuel forme une liaison point à point entre 2 noeuds
IPv6.

169
Technologie IPv6 170
Technologie IPv6 171
Technologie IPv6 172
Technologie IPv6 173
Tunnel FAI

Technologie IPv6 174


Technologie IPv6 175
CONFIGURATION IPv6

Technologie IPv6 176


Comparaison des entête IPv4 et IPv6

Technologie IPv6 177


PREREQUIS Travaux Pratiques
Technologie IPv6

1. Simulateurs Cisco/GNS3

2. Virtual BOX/VMware

3. VM Windows 10

4. VM Windows serveurs

178
CONFIGURATION IPv6

Technologie IPv6 179


180
Tunnel
Technologie IPv6

Vous aimerez peut-être aussi