Alessio Caiazza is sharing code with you
Bitbucket is a code hosting site. Unlimited public and private repositories. Free for small teams.
Don't show this againintro_ipv6 / Presentazione.tex
- Branch
- default
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 469 470 471 472 473 474 475 476 477 478 479 480 481 482 483 484 485 486 487 488 489 490 491 492 493 494 495 496 497 498 499 500 501 502 503 504 505 506 507 508 509 510 511 512 513 514 515 516 517 518 519 520 521 522 523 524 525 526 527 528 529 530 531 532 533 534 535 536 537 538 539 540 541 542 543 544 545 546 547 548 549 550 551 552 553 554 555 556 557 558 559 560 561 562 563 564 565 566 567 568 569 570 571 572 573 574 575 576 577 578 579 580 581 582 583 584 585 586 587 588 589 590 591 592 593 594 595 596 597 598 599 600 601 602 603 604 605 606 607 608 609 610 611 612 613 614 615 616 617 618 619 620 621 622 623 624 625 626 627 628 629 630 631 632 633 634 635 636 637 638 639 640 641 642 643 644 645 646 647 648 649 650 651 652 653 654 655 656 657 658 659 660 661 662 663 664 665 666 667 668 669 670 671 672 673 674 675 676 677 678 679 680 681 682 683 684 685 686 687 688 689 690 691 692 693 694 695 696 697 698 699 700 701 702 703 704 705 706 707 708 709 710 711 712 713 714 715 716 717 718 719 720 721 722 723 724 725 726 727 728 729 730 731 732 733 734 735 736 737 738 739 740 741 742 743 744 745 746 747 748 749 750 751 752 753 754 755 756 757 758 759 760 761 762 763 764 765 766 767 768 769 770 771 772 773 774 775 776 777 778 779 780 781 782 783 784 785 786 787 788 789 790 791 792 793 794 795 796 797 798 799 800 801 802 803 804 805 806 807 808 809 810 811 812 813 814 815 816 817 818 819 820 821 822 823 824 825 826 827 828 829 830 831 832 833 834 835 836 837 838 839 840 841 842 843 844 845 846 847 848 849 850 851 852 853 854 855 856 857 858 859 860 861 862 863 864 865 866 867 868 869 870 871 872 873 874 875 876 877 878 879 880 881 882 883 884 885 886 887 888 889 890 891 892 893 894 895 896 897 898 899 900 901 902 903 904 905 906 907 908 909 910 911 912 913 914 915 916 917 918 919 920 921 922 923 924 925 926 927 928 929 930 931 932 933 934 935 936 937 938 939 940 941 942 943 944 945 946 947 948 949 950 951 952 953 954 955 956 957 958 959 960 961 962 963 964 965 966 967 968 969 970 971 972 973 974 975 976 977 978 979 980 981 982 983 984 985 986 987 988 989 990 991 992 993 994 995 996 997 998 999 1000 1001 1002 1003 1004 1005 1006 1007 1008 1009 1010 1011 1012 1013 1014 1015 1016 1017 1018 1019 1020 1021 1022 1023 1024 1025 1026 1027 1028 1029 1030 1031 1032 1033 1034 1035 1036 1037 1038 1039 1040 1041 1042 1043 1044 1045 1046 1047 1048 1049 1050 1051 1052 1053 1054 1055 1056 1057 1058 1059 1060 1061 1062 1063 1064 1065 1066 1067 1068 1069 1070 1071 1072 1073 1074 1075 1076 1077 1078 1079 1080 1081 1082 1083 1084 1085 1086 1087 1088 1089 1090 1091 1092 1093 1094 1095 1096 1097 1098 1099 1100 1101 1102 1103 1104 1105 1106 1107 1108 1109 1110 1111 1112 1113 1114 1115 1116 1117 1118 1119 1120 1121 1122 1123 1124 1125 1126 1127 1128 1129 1130 1131 1132 1133 1134 1135 1136 1137 1138 1139 1140 1141 1142 1143 1144 1145 1146 1147 1148 1149 1150 1151 1152 1153 1154 1155 1156 1157 1158 1159 1160 1161 1162 1163 1164 1165 1166 1167 1168 1169 1170 1171 1172 1173 1174 1175 1176 1177 1178 1179 1180 1181 1182 1183 1184 1185 1186 1187 1188 1189 1190 1191 1192 1193 1194 1195 1196 1197 1198 1199 1200 1201 1202 1203 1204 1205 1206 1207 1208 1209 1210 1211 1212 1213 1214 1215 1216 1217 1218 1219 1220 1221 1222 1223 1224 1225 1226 1227 1228 1229 1230 1231 1232 1233 1234 1235 1236 1237 1238 1239 1240 1241 1242 1243 1244 1245 1246 1247 1248 1249 1250 1251 1252 1253 1254 1255 1256 1257 1258 1259 1260 1261 1262 1263 1264 1265 1266 1267 1268 1269 1270 1271 1272 1273 1274 1275 1276 1277 1278 1279 1280 1281 1282 1283 1284 1285 1286 1287 1288 1289 1290 1291 1292 1293 1294 1295 1296 1297 1298 1299 1300 1301 1302 1303 1304 1305 1306 1307 1308 1309 1310 1311 1312 1313 1314 1315 1316 1317 1318 1319 1320 1321 1322 1323 1324 1325 1326 1327 1328 1329 1330 1331 1332 1333 1334 1335 1336 1337 1338 1339 1340 1341 1342 1343 1344 1345 1346 1347 1348 1349 1350 1351 1352 1353 1354 1355 1356 1357 1358 1359 1360 1361 1362 1363 1364 1365 1366 1367 1368 1369 1370 1371 1372 1373 1374 1375 1376 1377 1378 1379 1380 1381 1382 1383 1384 1385 1386 1387 1388 1389 1390 1391 1392 1393 1394 1395 1396 1397 1398 1399 1400 1401 1402 1403 1404 1405 1406 1407 1408 1409 1410 1411 1412 1413 1414 1415 1416 1417 1418 1419 1420 1421 1422 1423 1424 1425 1426 1427 1428 1429 1430 1431 1432 1433 1434 1435 1436 1437 1438 1439 1440 1441 1442 1443 1444 1445 1446 1447 1448 1449 1450 1451 1452 1453 1454 1455 1456 1457 1458 1459 1460 1461 1462 1463 1464 1465 1466 1467 1468 1469 1470 1471 1472 1473 1474 1475 1476 1477 1478 1479 1480 1481 1482 1483 1484 1485 1486 1487 1488 1489 1490 1491 1492 1493 1494 1495 1496 1497 1498 1499 1500 1501 1502 1503 1504 1505 1506 1507 1508 1509 1510 1511 1512 1513 1514 1515 1516 1517 1518 1519 1520 1521 1522 1523 1524 1525 1526 1527 1528 1529 1530 1531 1532 1533 1534 1535 1536 1537 1538 1539 1540 1541 1542 1543 1544 1545 1546 1547 1548 1549 1550 1551 1552 1553 1554 1555 1556 1557 1558 1559 1560 1561 1562 1563 1564 1565 1566 1567 1568 1569 1570 1571 1572 1573 1574 1575 1576 1577 1578 1579 1580 1581 1582 1583 1584 1585 1586 1587 1588 1589 1590 1591 1592 1593 1594 1595 1596 1597 1598 1599 1600 1601 1602 1603 1604 1605 1606 1607 1608 1609 1610 1611 1612 1613 1614 1615 1616 1617 1618 1619 1620 1621 1622 1623 1624 1625 1626 1627 1628 1629 1630 1631 1632 1633 1634 1635 1636 1637 1638 1639 1640 1641 1642 1643 1644 1645 1646 1647 1648 1649 1650 1651 1652 1653 1654 1655 1656 1657 1658 1659 1660 1661 1662 1663 1664 1665 1666 1667 1668 1669 1670 1671 1672 | %!TEX root = /Users/nolith/Documents/Projects/presen/intro_ipv6/ipv6.slides.tex
%decommentare per stampare + slide su una sola pagina
%\usepackage{pgfpages}
%\pgfpagesuselayout{4 on 1}[a4paper,border shrink=5mm]
% =-> Tema Beamer.
%\usetheme{Warsaw} % {progressbar} o altro...
%\usecolortheme{progressbar} % {progressbar} or {dolphin} or {wolverine} or {whale} or {crane} or {seagull}
%\usefonttheme{professionalfonts} % {progressbar} or {structureitalicserif} or {serif}
%\useinnertheme{}
%\useoutertheme{}
% Progress Bar
%\useinnertheme{progressbar}
%\useoutertheme{progressbar}
%
\setbeamercovered{dynamic}
% o altro (possibly just delete it)
\usetheme[pageofpages=di,% String used between the current page and the
% total page count.
bullet=circle,% Use circles instead of squares for bullets.
titleline=true,% Show a line below the frame title.
alternativetitlepage=true,% Use the fancy title page.
titlepagelogo=logo-lart,% Logo for the first page.
watermark=licenza_small,% Watermark used in every page.
watermarkheight=2px,% Height of the watermark.
%watermarkheightmult=4,% The watermark image is 4 times bigger
% than watermarkheight.
]{Torino}
%colori per i box
\setbeamercolor{lowercolor}{fg=black,bg=white}
\setbeamercolor{uppercolor}{fg=black,bg=chameleongreen2}
\setbeamercolor{section in toc}{fg=chameleongreen3}
\setbeamercolor{structure}{fg=chameleongreen3}
\newenvironment{colorblock}
{\begin{beamerboxesrounded}[upper=uppercolor,lower=lowercolor,shadow=true]}
{\end{beamerboxesrounded}}
\newenvironment{tl_itm_year}[1]
{\begin{colorblock}{#1}\begin{itemize}}
{\end{itemize}\end{colorblock}}
\newcommand{\tlelement}[3] {\only<presentation:#1>{\begin{tl_itm_year}{#2} #3 \end{tl_itm_year}}}
\usepackage{multirow}
\usepackage{array}
\newcolumntype{x}[1]{%
>{\centering\hspace{0pt}}p{#1}}%
\newcommand{\tn}{\tabularnewline}
\newcommand{\tnhl}{\tabularnewline\hline}
%\beamertemplatetransparentcoveredhigh
% =-> Package relativi alla gestione della Lingua.
\usepackage[italian]{babel}
\usepackage[utf8]{inputenc}
%\usepackage{lmodern} % <- Aggiunta nel caso si abiliti T1 e siano assenti i Font Cm-Super.
%\usepackage[T1]{fontenc} % <---- Aggiunta Consigliata.
% O altro. Ricorda che 'encoding' e 'font' dovrebbero combaciare.
% Se T1 non risulta ottimo, prova a cancellare la riga con fontenc.
% Package relativi all'uso di materiale matematico.
%\usepackage{amsmath}
%\usepackage{amsfonts}
%\usepackage{amssymb}
% Per costruzione Tabelle.
%\usepackage{booktabs}
%Per gestione "figure in testo"
%\usepackage{wrapfig}
% Per gestione url.
\usepackage{url}
% Package relativi all'uso di codice di programmazione [alternativa a verbatim].
% \usepackage{listings}
% Package per la gestione "frecce".
%\usepackage{pifont}
\usepackage{bytefield}
%definiamo i bitbox colorati
\newcommand{\colorbitbox}[3]{%
\rlap{\bitbox{#2}{\color{#1}\rule{\width}{\height}}}%
\bitbox{#2}{#3}}
\usepackage{tikz}
\usetikzlibrary{fit,arrows,calc,chains,positioning}
%immagini per tikz
\pgfdeclareimage{schermo}{immagini/schermo}
\pgfdeclareimage{case}{immagini/case}
\pgfdeclareimage{router}{immagini/router}
\pgfdeclareimage{nuvola}{immagini/nuvola}
\pgfdeclareimage{firewall}{immagini/firewall}
%stili per tikz
\tikzstyle{subnet}+=[rectangle,very thin,draw=gray]
\tikzstyle{olink}+=[color=chameleongreen1,thick]
%corregge il warning sulla dimensione dei font
\renewcommand{\fontsubfuzz}{1pt}
% Directory ove sono presenti le Immagini.
\graphicspath{{immagini/}}
% Titolo !
\title{Introduzione a IPv6}
\author{Alessio Caiazza}
\institute{
\scriptsize
%Relatori: \\
%Ing. Tommaso Pecorella \\
%Prof. Romano Fantacci \\
%\vspace{0.25in}
Gestione e sicurezza delle reti di telecomunicazione \\
Università degli Studi di Firenze \\
Facoltà di Ingegneria%\\Dipartimento di Informatica
}
%\date{\today}
\date{17 novembre 2009}
% Per inserire il Logo dell'Univ.
\pgfdeclareimage[height=1.15cm]{LogoUniF}{immagini/LogoUniF}
\logo{\pgfuseimage{LogoUniF}}
% Utilizza l'outline
%\AtBeginSection[]
%{
% \begin{frame}
% \frametitle{Outline}
% \tableofcontents[currentsection]
% \end{frame}
%}
%\AtBeginSubsection[]
%{
%\begin{frame}<beamer>
%\frametitle{Sommario}
%\tableofcontents[subsectionstyle=show/shaded/hide]
%\end{frame}
%}
\AtBeginSubsection[] % Do nothing for \section*
{ \begin{frame}<beamer>
\frametitle{Sommario}
{\footnotesize
\begin{columns}
\begin{column}{0.5\textwidth}
\tableofcontents[subsectionstyle=show/shaded/hide,sections={1-3}]
\end{column}
\begin{column}{0.5\textwidth}
\tableofcontents[subsectionstyle=show/shaded/hide,sections={4-6}]
\end{column}
\end{columns}
}
\end{frame} }
% Inizio Presentazione.
\begin{document}
% Prima pagina
\begin{frame}[t,plain]
\titlepage
\end{frame}
% Indice
%\frame{\tableofcontents}
\section{Perch\'e IPv6}
\subsection{IPv6}
\begin{frame}\frametitle{IPv6}
IPv6 \`e la nuova versione del protocollo IP, \`e stato progettato per risolvere le debolezze di IPv4 e per esaltarne i punti di forza.
%\begin{itemize}[<+->]
% \item Un indirizzo IPv6 \texttt{2001:0db8:85a3:08d3:1319:8a2e:0370:7344}
% \item la notazione CIDR per i prefix
%\end{itemize}
\vspace{1.5cm}
\pause
\begin{colorblock}{Vantaggi di IPv6}
\begin{itemize}
\item Maggior spazio di indirizzamento
\item Abolizione dei NAT
\item Header semplificato
\item Autoconfigurazione
\end{itemize}
\end{colorblock}
\end{frame}
\subsection{Timeline}
\begin{frame}[t]\frametitle{Gli indirizzi IP stanno finendo?}
\begin{tikzpicture}[timeline/.style={->,color=chameleongreen1,thick},
every text node/.style={tiny text},
year label/.style={anchor=south west,rotate=45},
today/.style={<-,very thick,draw,color=chameleongreen3},
fact label/.style={anchor=east,yshift=-.7cm,rotate=45},]
\draw[timeline] (-.5,0) -- (11.5,0);
%red line
\setbeamercovered{invisible}
\uncover<presentation:8->{ \draw[timeline,color=red] (8,0) -- (11.5,0);}
\uncover<presentation:11->{
\draw (9,0) node[year label] (2011) {\small \color{red}{2011}} +(0,-3pt) -- +(0,3pt);
\draw (9.5,0) node[year label] (2012) {\small \color{red}{2012}} +(0,-3pt) -- +(0,3pt);
\path[today,color=red] (2011) -- +(0,+1cm);
\path[today,color=red] (2012) -- +(0,+1cm);
}
\setbeamercovered{dynamic}
\draw (0,0) node[year label] (1993) {\small 1993} +(0,-3pt) -- +(0,3pt);
\draw (1,0) node[year label] (1995) {\small 1995} +(0,-3pt) -- +(0,3pt);
\draw (2,0) node[year label] (1997) {\small 1997} +(0,-3pt) -- +(0,3pt);
\draw (3,0) node[year label] (1999) {\small 1999} +(0,-3pt) -- +(0,3pt);
\draw (3.5,0) node[year label] (2000) {\small 2000} +(0,-3pt) -- +(0,3pt);
\draw (5,0) node[year label] (2003) {\small 2003} +(0,-3pt) -- +(0,3pt);
\draw (5.5,0) node[year label] (2004) {\small 2004} +(0,-3pt) -- +(0,3pt);
\draw (6,0) node[year label] (2005) {\small 2005} +(0,-3pt) -- +(0,3pt);
\draw (6.5,0) node[year label] (2006) {\small 2006} +(0,-3pt) -- +(0,3pt);
\draw (7.5,0) node[year label] (2008) {\small 2008} +(0,-3pt) -- +(0,3pt);
\draw (8,0) node[year label] (2009) {\small 2009} +(0,-3pt) -- +(0,3pt);
\draw (11,0) node[year label] (2016) {\small 2016} +(0,-3pt) -- +(0,3pt);
%freccie today
\only<presentation:1>{\path[today] (1993) -- +(0,+1cm);}
\only<presentation:2>{\path[today] (1995) -- +(0,+1cm);}
\only<presentation:3>{\path[today] (1997) -- +(0,+1cm);}
\only<presentation:4>{\path[today] (1999) -- +(0,+1cm);}
\only<presentation:5>{\path[today] (2000) -- +(0,+1cm);}
\only<presentation:6>{\path[today] (2003) -- +(0,+1cm);}
\only<presentation:7>{\path[today] (2004) -- +(0,+1cm);}
\only<presentation:8>{\path[today] (2005) -- +(0,+1cm);}
\only<presentation:9>{\path[today] (2006) -- +(0,+1cm);}
\only<presentation:10>{\path[today] (2008) -- +(0,+1cm);}
\only<presentation:11>{\path[today] (2009) -- +(0,+1cm);}
%fatti
\draw (1993) node[fact label] {\tiny CIDR};
\uncover<presentation:2->{ \draw (1995) node[fact label] {\tiny IPv6}; }
\uncover<presentation:3->{ \draw (1997) node[fact label] {\tiny SURFNet}; }
\uncover<presentation:4->{ \draw (1999) node[fact label] {\tiny IPv6 Forum}; }
\uncover<presentation:5->{ \draw (2000) node[fact label] {\tiny SixXS}; }
\uncover<presentation:6->{ \draw (2003) node[fact label] {\tiny Parte 6bone - Asia}; }
\uncover<presentation:7->{ \draw (2004) node[fact label] {\tiny Supporto a IPv6 dai vendor}; }
\uncover<presentation:8->{ \draw (2005) node[fact label] {\tiny USA};}
\uncover<presentation:9->{ \draw (2006) node[fact label] {\tiny Termina 6bone}; }
\uncover<presentation:10->{ \draw (2008) node[fact label] {\tiny Root DNS - UE - Beijing}; }
\uncover<presentation:11->{ \draw (2009) node[fact label] {\tiny OGGI}; }
\end{tikzpicture}
\tlelement{1}{1993}{\item Viene introdotto CIDR per arginare il problema della fine degli indirizzi IP.}
\tlelement{2}{1995}{\item Nasce ufficialmente IPv6 (RFC 1752).}
\tlelement{3}{1997}{\item SURFNet, maintainer della rete accademica olandese, migra a IPv6.}
\tlelement{4}{1999}{\item Nascita di IPv6Forum e delle task force regionali.}
\tlelement{5}{2000}{\item Nasce SixXS, uno dei più grandi tunnel broker.}
\tlelement{6}{2003}{\item Parte il testbed 6bone\item Giappone, Cina e Corea del Sud annunciano di voler diventare leader nel settore IPv6.}
\tlelement{7}{2004}{\item La maggior parte degli apparati di rete supportano IPv6.}
\tlelement{8}{2005}{\item Il governo USA richiede che tutti i backbone delle agenzie federali migrino a IPv6 entro il 2008.\item Sify, ISP indiano, fornisce connettività IPv6 end-user.\item Tony Hain di Cisco Systems pubblica uno studio stimando la fine degli indirizzi IPv4 tra il 2009 e il 2016.}
\tlelement{9}{2006}{\item Viene dichiarata conclusa con successo la sperimentazione 6bone.}
\tlelement{10}{2008}{\item I root DNS sono raggiungibili anche in IPv6.\item La Comunità Europea richiede l'adozione di IPv6 per almeno il 25\% della popolazione comunitaria entro il 2010.\item La Cina, con le olimpiadi di Beijing, fa il più grande uso mai visto di tecnologia IPv6.}
\tlelement{11}{2009} {\item A oggi gli studi di Geoff Huston individuano la fine degli indirizzi IPv4 fra agosto 2011 e giugno 2012.}
\end{frame}
\subsection{Vantaggi principali}
\begin{frame}[plain]
\setbeamercovered{invisible}
\tikzstyle{every picture}+=[remember picture]
\tikzstyle{v6 arrow}+=[<<-,ultra thick,draw]
\tikzstyle{ipv4}+=[rectangle,minimum size=1cm,fill=chameleongreen1,draw=chameleongreen3]
\tikzstyle{na} = [baseline=-.5ex]
\vspace{12em}
\begin{itemize}
\item<2-> Spazio di indirizzamento IPv4 \tikz[na] \node[coordinate] (ipv4_text) {};
\begin{itemize}
\item<3-> $2^{32} = 4`294`967`296 $ indirizzi
\end{itemize}
\item<4-> Spazio di indirizzamento IPv6 \tikz[na] \node[coordinate] (ipv6_text) {};
\begin{itemize}
\item<5-> $2^{128} = 340`282`366`920`938`463`463`374`607`431`768`211`456$ indirizzi
\item<6-> Per mantenere le proporzioni dovremmo colorare di bianco l'intera superficie del Sistema Solare!
\item<7-> Pi\`u di $6.66 \cdot 10^{23}$ indirizzi per metro quadrato della superficie terrestre (cioè 666 mila miliardi di miliardi).
\end{itemize}
\end{itemize}
\begin{tikzpicture}[remember picture,overlay]
\node at ($(current page.center) + (0,2cm) $) [ipv4] (ipv4) {} ;
\coordinate (ipv6) at ($ (ipv4) + (2cm,-.5cm) $);
\path[->]<2-> (ipv4_text) edge [bend right] (ipv4);
\path[->]<4-> (ipv6_text) edge [bend right] (ipv6);
\begin{actionenv}<6->
%\path[v6 arrow] (current page.north west) -- +(-1cm,-1cm);
\path[v6 arrow] (current page.north) -- +(0,-.5cm); %(current page.south);
\path[v6 arrow] (current page.south) -- +(0,+.5cm);
\path[v6 arrow] (current page.west) -- +(+.5cm,0);
\path[v6 arrow] (current page.east) -- +(-.5cm,0);
\end{actionenv}
\end{tikzpicture}
\end{frame}
\begin{frame}\frametitle{Network Address Translation (NAT)}
%\begin{actionenv}<only@1-6>
Il Network Address Translation (NAT) è una tecnica che consiste nel modificare gli indirizzi IP dei pacchetti in transito su un sistema che agisce da router. \pause
%Viene detto IP masquerading un caso particolare di source NAT, in cui le connessioni generate da un insieme di computer vengono "presentate" verso l'esterno con un solo indirizzo IP.
%\pause
%Il NAT non è ben visto dai puristi delle reti, in quanto mina profondamente la semplicità di IP, e in particolare viola il principio della comunicazione "da qualsiasi host a qualsiasi host" (any to any). Questa critica "filosofica" si ripercuote in conseguenze pratiche:
\begin{itemize}
\item L'instradamento dei pacchetti viene a dipendere anche da caratteristiche di livello di trasporto.
\item Le configurazioni NAT possono diventare molto complesse e di difficile comprensione.
\item L'apparato che effettua il NAT ha bisogno di mantenere in memoria lo stato delle connessioni attive in ciascun momento.
\item Alcune applicazioni inseriscono nel payload informazioni relative al livello IP o TCP/UDP.
\item IL NAT penalizza fortemente il peer-to-peer e tutti i programmi per la condivisione di file.
\end{itemize}
%\end{actionenv}
%\begin{actionenv}<only@7>
%%questo riporta l'immagine in alto
%%\vspace{-7cm}
%\begin{center}
% \includegraphics[scale=.37]{nat}
%\end{center}
%\end{actionenv}
%
\end{frame}
\begin{frame}[fragile]\frametitle{Header semplificato}
\begin{columns}
\begin{column}{5.5cm}
\begin{bytefield}{32}
\bitheader{0,3,4,11,12,15,16,23,24,31} \\
\bitbox{4}{Ver.} & \bitbox{8}{Traffic Class} &
\bitbox{20}{Flow Label} \\
\bitbox{16}{Payload Length} & \bitbox{8}{Next Header} &
\bitbox{8}{Hop Limit} \\
\wordbox{4}{Source Address}\\
\wordbox{4}{Destination Address}
\end{bytefield}
\end{column}
\begin{column}{5.5cm}
\begin{actionenv}<only@2->
\begin{colorblock}{Vantaggi di IPv6}
\begin{itemize}
\item<2-> Lunghezza fissa 40 byte
\item<3-> Rimosso il controllo di errore
\item<4-> Rimossa la frammentazione
\item<5-> Header Extensions
\end{itemize}
\end{colorblock}
\end{actionenv}
\end{column}
\end{columns}
\end{frame}
\begin{frame}\frametitle{Autoconfigurazione}
\begin{itemize}
%\begin{columns} % the "c" option specifies center vertical alignment
%\column{.4\textwidth} % column designated by a command
\item Anche in assenza di un router i nodi connessi allo stesso switch sono in grado di {\color{chameleongreen3}generare autonomamente un indirizzo locale per garantire la comunicazione}. (link-local unicast)
\item Il comportamento predefinito di un router è di {\color{chameleongreen3}annunciare la propria rete affinch\'e i nodi possano generare autonomamente un indirizzo}. (global unicast)
%\column{.6\textwidth}
%\includegraphics[scale=.35]{calcio}
%\end{columns}
\end{itemize}
\end{frame}
\section{IPv6 nel dettaglio} % (fold)
\subsection{Struttura di un indirizzo} % (fold)
\begin{frame}\frametitle{Struttura di un indirizzo}
Un indirizzo IPv6 \`e un dato a 128 bit. Si utilizza una rappresentazione a
gruppi di 4 cifre esadecimali separati dal simbolo ``\texttt{:}''\\
\begin{center}
\texttt{2001:0db8:2c05:0000:0000:0000:0000:0027}
\end{center}
\pause
o in modo pi\`u contratto\\
\begin{center}
\texttt{2001:db8:2c05::27}
\end{center}
\`e infatti possibile omettere gli zeri di sinistra in ogni blocco e si pu\`o
introdurre \underline{una sola volta} la notazione ``\texttt{::}'' che viene espansa in gruppi
di \texttt{0000} fino a completare l'indirizzo.
\end{frame}
\begin{frame}\frametitle{Struttura di un indirizzo (cont.)}
Si definisce \emph{site} una rete amministrata da un unico gestore,
il \emph{global routing prefix} è lo spazio di indirizzamento assegnatogli,
la \emph{subnet ID} è la parte rimanente ad ottenere il \emph{prefix} (prefisso) di
lunghezza 64~bit, i rimanenti bit identificano l'interfaccia di rete
a cui è assegnato l'indirizzo e si chiamano \emph{interface ID}.
\vspace{1.5cm}
% \begin{figure}
\begin{tabular}{| x{3.5cm} | x{1.7cm} | x{5cm} |}
\hline
Global routing prefix & Subnet ID & Interface ID \tnhl
\multicolumn{1}{c}{n bit} &
\multicolumn{1}{c}{64-n bit} &
\multicolumn{1}{c}{64 bit}
\end{tabular}
% \caption{Struttura di un indirizzo global unicast}
% \label{fig:Struttura di un indirizzo Global Unicast}
% \end{figure}
\end{frame}
% subsection struttura_di_un_indirizzo (end)
\subsection{Tipo e visibilità}
\begin{frame}\frametitle{Visibilità di un indirizzo}
\begin{colorblock}{Global}
Gli indirizzi \emph{global} sono raggiungibili da tutta la rete IPv6
\end{colorblock}\pause
\begin{colorblock}{Site-local (deprecati)}
Gli indirizzi \emph{site-local} sono indirizzi privati interni ad un site che non
devono essere instradati al di fuori della propria infrastruttura. Questa categoria di visibilità è attualmente deprecata.
\end{colorblock}\pause
\begin{colorblock}{Link-local}
Gli indirizzi \emph{link-local} non devono mai essere inoltrati fuori dal link di origine.\\
L'indirizzo \texttt{::1/128} rappresenta il \emph{localhost} per l'interfaccia di \emph{loopback} mentre il prefix \texttt{fe80::/10} è stato riservato per l'autoconfigurazione stateless a livello di link.
\end{colorblock}
\end{frame}
\begin{frame}\frametitle{Tipo di indirizzo}
\begin{colorblock}{Unicast} % (fold)
Un indirizzo \emph{unicast} identifica univocamente un'interfaccia.\\
Per gli indirizzi \textit{global unicast} lo IANA ha registrato il prefisso \texttt{2000::/3},
mentre il prefix \texttt{2001:db8::/32} è stato riservato per la scrittura di documentazione.
\end{colorblock}
\pause
\begin{colorblock}{Multicast}
Un indirizzo \emph{multicast} individua un gruppo di interfacce, i pacchetti destinati
all'indirizzo vengono instradati a tutti i nodi partecipanti al multicast.
\end{colorblock}
\pause
\begin{colorblock}{Anycast}
Un indirizzo \emph{anycast} individua un gruppo di interfacce, i pacchetti destinati ad un
indirizzo anycast vengono instradati verso una sola interfaccia, solitamente la più vicina.
\end{colorblock}
\end{frame}
\subsection{Header}
\begin{frame}[fragile]\frametitle{Header IPv4}
\begin{bytefield}{32}
\bitheader{0,3,4,7,8,15,16,18,19,31} \\
\bitbox{4}{Ver.} & \colorbitbox{lightgray}{4}{IHL} & \bitbox{8}{TOS} &
\bitbox{16}{Total length} \\
\colorbitbox{lightgray}{16}{Identification} & \colorbitbox{lightgray}{3}{Flags} & \colorbitbox{lightgray}{13}{Fragment Offset} \\
\bitbox{8}{TTL} & \bitbox{8}{Protocol} & \colorbitbox{lightgray}{16}{Header Checksum} \\
\wordbox{1}{Source Address}\\
\wordbox{1}{Destination Address}\\
\colorbitbox{lightgray}{32}{Options (facoltativo)}
\end{bytefield}
\vspace{0.5cm}\pause
Dimensione variabile tra 20 e 60 byte.\\I campi in grigio sono stati rimossi in IPv6.
\end{frame}
\begin{frame}[fragile]\frametitle{Header IPv6}
\begin{columns}
\begin{column}{1.5cm}
\begin{bytefield}{32}
\bitheader{0,3,4,11,12,15,16,23,24,31} \\
\bitbox{4}{Ver.} & \bitbox{8}{Traffic Class} &
\bitbox{20}{Flow Label} \\
\bitbox{16}{Payload Length} & \bitbox{8}{Next Header} &
\bitbox{8}{Hop Limit} \\
\wordbox{4}{Source Address}\\
\wordbox{4}{Destination Address}
\end{bytefield}
\end{column}
\begin{column}{8.5cm}
%\begin{actionenv}<only@2->
%\begin{colorblock}{Vantaggi di IPv6}
%\begin{itemize}
%\item<2-> Lunghezza fissa 40 byte
%\item<3-> Rimosso il controllo di errore
%\item<4-> Rimossa la frammentazione
%\item<5-> Header Extensions
%\end{itemize}
%\end{colorblock}
%\end{actionenv}
\end{column}
\end{columns}
\end{frame}
\begin{frame}[fragile]\frametitle{Header IPv6 - Version}
\begin{columns}
\begin{column}{1.5cm}
\begin{bytefield}{32}
\bitheader{0,3,4,11,12,15,16,23,24,31} \\
\colorbitbox{chameleongreen2}{4}{Ver.} & \bitbox{8}{Traffic Class} &
\bitbox{20}{Flow Label} \\
\bitbox{16}{Payload Length} & \bitbox{8}{Next Header} &
\bitbox{8}{Hop Limit} \\
\wordbox{4}{Source Address}\\
\wordbox{4}{Destination Address}
\end{bytefield}
\end{column}
\begin{column}{8.5cm}
\begin{colorblock}{Version (4 bit)}
Specifica la versione del protocollo, in questo caso 6.
\end{colorblock}
\end{column}
\end{columns}
\end{frame}
\begin{frame}[fragile]\frametitle{Header IPv6 - Traffic Class}
\begin{columns}
\begin{column}{1.5cm}
\begin{bytefield}{32}
\bitheader{0,3,4,11,12,15,16,23,24,31} \\
\bitbox{4}{Ver.} & \colorbitbox{chameleongreen2}{8}{Traffic Class} &
\bitbox{20}{Flow Label} \\
\bitbox{16}{Payload Length} & \bitbox{8}{Next Header} &
\bitbox{8}{Hop Limit} \\
\wordbox{4}{Source Address}\\
\wordbox{4}{Destination Address}
\end{bytefield}
\end{column}
\begin{column}{8.5cm}
\begin{colorblock}{Traffic Class (1 byte)}
Sostituisce il campo \texttt{Type of Service} di IPv4. Serve a gestire differenti tipologie di traffico in base alla loro priorità.
\end{colorblock}
\end{column}
\end{columns}
\end{frame}
\begin{frame}[fragile]\frametitle{Header IPv6 - Flow Label}
\begin{columns}
\begin{column}{1.5cm}
\begin{bytefield}{32}
\bitheader{0,3,4,11,12,15,16,23,24,31} \\
\bitbox{4}{Ver.} & \bitbox{8}{Traffic Class} &
\colorbitbox{chameleongreen2}{20}{Flow Label} \\
\bitbox{16}{Payload Length} & \bitbox{8}{Next Header} &
\bitbox{8}{Hop Limit} \\
\wordbox{4}{Source Address}\\
\wordbox{4}{Destination Address}
\end{bytefield}
\end{column}
\begin{column}{8.5cm}
\begin{colorblock}{Flow Label (20 bit)}
Serve a marchiare i flussi per permetterne una gestione differenziata, attualmente è considerato un campo sperimentale.
\end{colorblock}
\end{column}
\end{columns}
\end{frame}
\begin{frame}[fragile]\frametitle{Header IPv6 - Payload Length}
\begin{columns}
\begin{column}{1.5cm}
\begin{bytefield}{32}
\bitheader{0,3,4,11,12,15,16,23,24,31} \\
\bitbox{4}{Ver.} & \bitbox{8}{Traffic Class} &
\bitbox{20}{Flow Label} \\
\colorbitbox{chameleongreen2}{16}{Payload Length} & \bitbox{8}{Next Header} &
\bitbox{8}{Hop Limit} \\
\wordbox{4}{Source Address}\\
\wordbox{4}{Destination Address}
\end{bytefield}
\end{column}
\begin{column}{8.5cm}
\begin{colorblock}{Payload Length (2 byte)}
Specifica la lunghezza del \texttt{payload}, a differenza di IPv4 si dichiara esclusivamente la \underline{dimensione dei dati trasportati}, senza considerare l'header IP.
\end{colorblock}
\end{column}
\end{columns}
\end{frame}
\begin{frame}[fragile]\frametitle{Header IPv6 - Next Header}
\begin{columns}
\begin{column}{1.5cm}
\begin{bytefield}{32}
\bitheader{0,3,4,11,12,15,16,23,24,31} \\
\bitbox{4}{Ver.} & \bitbox{8}{Traffic Class} &
\bitbox{20}{Flow Label} \\
\bitbox{16}{Payload Length} & \colorbitbox{chameleongreen2}{8}{Next Header} &
\bitbox{8}{Hop Limit} \\
\wordbox{4}{Source Address}\\
\wordbox{4}{Destination Address}
\end{bytefield}
\end{column}
\begin{column}{8.5cm}
\begin{colorblock}{Next Header (1 byte)}
Sostituisce il campo \texttt{Protocol Type} di IPv4. Mantiene i valori definiti per la vecchia versione del protocollo ed aggiunge dei nuovi codici per gli \texttt{Extension header}
\end{colorblock}
\end{column}
\end{columns}
\end{frame}
\begin{frame}[fragile]\frametitle{Header IPv6 - Hop Limit}
\begin{columns}
\begin{column}{1.5cm}
\begin{bytefield}{32}
\bitheader{0,3,4,11,12,15,16,23,24,31} \\
\bitbox{4}{Ver.} & \bitbox{8}{Traffic Class} &
\bitbox{20}{Flow Label} \\
\bitbox{16}{Payload Length} & \bitbox{8}{Next Header} &
\colorbitbox{chameleongreen2}{8}{Hop Limit} \\
\wordbox{4}{Source Address}\\
\wordbox{4}{Destination Address}
\end{bytefield}
\end{column}
\begin{column}{8.5cm}
\begin{colorblock}{Hop Limit (1 byte)}
Sostituisce il campo \texttt{TTL} di IPv4. Storicamente (in IPv4) il TTL misurava i ``secondi di vita'' del datagramma, mentre ora misura il numero di ``salti'' da nodo a nodo della rete, per questo motivo con IPv6 si è deciso di cambiargli nome.
\end{colorblock}
\end{column}
\end{columns}
\end{frame}
\begin{frame}[fragile]\frametitle{Header IPv6 - Source Address}
\begin{columns}
\begin{column}{1.5cm}
\begin{bytefield}{32}
\bitheader{0,3,4,11,12,15,16,23,24,31} \\
\bitbox{4}{Ver.} & \bitbox{8}{Traffic Class} &
\bitbox{20}{Flow Label} \\
\bitbox{16}{Payload Length} & \bitbox{8}{Next Header} &
\bitbox{8}{Hop Limit} \\
\rlap{\wordbox{4}{\color{chameleongreen2}\rule{\width}{\height}}}\wordbox{4}{Source Address}\\
\wordbox{4}{Destination Address}
\end{bytefield}
\end{column}
\begin{column}{8.5cm}
\begin{colorblock}{Source Address (16 byte)}
Indirizzo sorgente del datagramma.
\end{colorblock}
\end{column}
\end{columns}
\end{frame}
\begin{frame}[fragile]\frametitle{Header IPv6 - Destination Address}
\begin{columns}
\begin{column}{1.5cm}
\begin{bytefield}{32}
\bitheader{0,3,4,11,12,15,16,23,24,31} \\
\bitbox{4}{Ver.} & \bitbox{8}{Traffic Class} &
\bitbox{20}{Flow Label} \\
\bitbox{16}{Payload Length} & \bitbox{8}{Next Header} &
\bitbox{8}{Hop Limit} \\
\wordbox{4}{Source Address}\\
\rlap{\wordbox{4}{\color{chameleongreen2}\rule{\width}{\height}}}\wordbox{4}{Destination Address}
\end{bytefield}
\end{column}
\begin{column}{8.5cm}
\begin{colorblock}{Destination Address (16 byte)}
Indirizzo destinazione del datagramma.
\end{colorblock}
\end{column}
\end{columns}
\end{frame}
\begin{frame}\frametitle{Header IPv6 - I campi rimossi}
\begin{colorblock}{Gli svantaggi dei campi rimossi in IPv6}
\pause
\begin{description}
\item[Checksum] Questo campo deve essere ricalcolato da ogni router a causa del decremento del \texttt{TTL}\pause
\item[Identification, Flag e Fragment Offset] La frammentazione è a carico dei router in cui la \texttt{MTU} del link in uso non sia sufficiente a far transitare il pacchetto, in caso di perdita di un solo frammento è necessario ritrasmettere l'intero datagramma (che molto probabilmente verrà frammentato di nuovo durante il tragitto)\pause
\item[IHL e Options] La presenza di un campo opzionale a lunghezza variabile impedisce di accedere direttamente ai dati del datagramma senza aver fatto prima un'ispezione dei campi della testata
\end{description}
\end{colorblock}
\end{frame}
%\subsubsection{Extension headers}
\begin{frame}\frametitle{Header IPv6 - Extension header}
In IPv6 \`e possibile estendere l'header attraverso gli
\textit{Extension header}, la loro presenza \`e indicata dal campo
\texttt{Next Header} e se non sono di pertinenza del nodo di transito
vengono ignorati inoltrando il pacchetto secondo le informazioni presenti
nell'header.\pause
\vspace{0.5cm}
Questi \textit{Extension headers} sono considerati a tutti gli effetti parte
del payload e ne influenzano la dimensione.\pause
\vspace{0.5cm}
Alcuni esempi sono \texttt{Hop-by-Hop Option header},
\texttt{Routing header}, \texttt{Fragment header},
\texttt{Destination Options header}, \texttt{Authentication header} ed
\texttt{Encryption Security Payload header}
\end{frame}
\begin{frame}\frametitle{Header IPv6 - Extension header (cont.)}
\begin{colorblock}{\texttt{Fragment header} ? Ma non avevamo rimosso la frammentazione?}
\pause
In questo caso la frammentazione è una opzione end-to-end, del tutto trasparente ai router intermedi e grava esclusivamente sui due estremi della comunicazione, che tipicamente sono due macchine più performanti dei router che li interconnettono.\\
Inoltre in caso di perdita di un frammento è necessario rispedire solo quello, perch\'e si tratta effettivamente di un vero pacchetto IP (anche se il suo payload è un frammento)
\end{colorblock}
\end{frame}
\begin{frame}\frametitle{Header IPv6 - Extension header (cont.)}
\begin{colorblock}{Ma con gli header extension non si torna ad avere una dimensione variabile della testata?}
\pause
No! \emph{Questi \textit{Extension headers} sono considerati a tutti gli effetti parte
del payload e ne influenzano la dimensione.}
Quindi saranno parte del dato trasportato a meno che il nodo in transito non sia interessato alla specifica estensione, che è indicata dal campo \texttt{Next Header}
\end{colorblock}
\end{frame}
% section ipv6_nel_dettaglio (end)
\section{Automatismi e routing} % (fold)
\subsection{Introduzione}
\begin{frame}\frametitle{Autoconfigurazione}
\begin{itemize}
\item Una delle novità introdotte da IPv6 è l'autoconfigurazione dei nodi di rete, che anche in assenza di un router sono in grado di generare autonomamente un indirizzo link-local unicast per garantire la comunicazione fra i nodi interconnessi.
\item La generazione di questo tipo di indirizzo è il primo passo da eseguire per poter ottenere un indirizzo global unicast.
\end{itemize}
\end{frame}
\subsection{ICMPv6}
\begin{frame}\frametitle{ICMPv6 - Definizione}
\begin{colorblock}{Definzione (Wikipedia)}
L'Internet Control Message Protocol versione 6 (ICMPv6) è l'evoluzione nelle reti IPv6 del protocollo ICMP per le reti IPv4. In essa \emph{vengono aggiunte nuove funzionalità che nel protocollo precedente erano demandate ad altri livelli protocollari (come ad esempio l'ARP)} e tolte altre che, invece, erano poco usate.
Come nel caso della versione precedente, l'ICMPv6 viene utilizzato per monitorare lo stato della rete e per inviare pacchetti di gestione e di errore.
Essa è descritta nell'RFC 2463.
\end{colorblock}
\begin{flushright}
\url{http://it.wikipedia.org/wiki/ICMPv6}
\end{flushright}
\end{frame}
\begin{frame}[fragile]\frametitle{ICMPv6 - Pacchetto}
\begin{colorblock}{Struttura del pacchetto}
\begin{center}
\begin{bytefield}{32}
\bitheader{0,8,16,32} \\
%\wordgroupr{Generic Header}
\bitbox{8}{Type} & \bitbox{8}{Code} & \bitbox{16}{Checksum}\\
%\endwordgroupr \\
\wordbox[lrt]{1}{Message body} \\
\skippedwords \\
\wordbox[lrb]{1}{} \\
\end{bytefield}
\end{center}
\end{colorblock}
\end{frame}
\begin{frame}\frametitle{Indirizzo link-local unicast autoconfigurato}
\begin{colorblock}{Global Routing Prefix}
Gli indirizzi link-local sono tutti nel prefix \texttt{FE80::/10}.
All'interno di questo prefix è stato riservato il GRP \texttt{FE80::/64} per gli indirizzi
link-local unicast autoconfigurati.
\end{colorblock} \pause
\vspace{0.5cm}
\begin{colorblock}{Interface ID}
Per assegnare la interface ID si utilizza l'EUI-64, un campo di 64 bit generato a partire
dall'indirizzo MAC dell'interfaccia di rete.
\end{colorblock}
\end{frame}
\subsection{EUI-64}
\begin{frame}[fragile]\frametitle{Extended Unique Identifier (EUI-64) - Algoritmo}
%\setlength{\byteheight}{4ex}
\settowidth{\bitwidth}{\tiny 9i}
\begin{bytefield}{64}
\bitheader{0,8,16,24,32,40,48,56,64} \\
\wordgroupr{\tiny{MAC}}
\bitbox{8}{MAC[0]} & \bitbox{8}{MAC[1]} &\bitbox{8}{MAC[2]} &\bitbox{8}{MAC[3]} &\bitbox{8}{MAC[4]} &\bitbox{8}{MAC[5]}
\endwordgroupr \\
\wordbox[]{1}{$\Downarrow$ \\[1ex]} \\ \pause
\bitbox{8}{MAC[0]} & \bitbox{8}{MAC[1]} &\bitbox{8}{MAC[2]} &
\colorbitbox{chameleongreen2}{16}{\texttt{0xFF FE}} &
\bitbox{8}{MAC[3]} & \bitbox{8}{MAC[4]} &\bitbox{8}{MAC[5]} \\
\wordbox[]{1}{$\Downarrow$ \\[1ex]} \\ \pause
\wordgroupr{\tiny{EUI-64}}
\colorbitbox{chameleongreen2}{8}{\small{\texttt{MAC[0]\\$\oplus$0x02}}} & \bitbox{8}{MAC[1]} &\bitbox{8}{MAC[2]} &
\bitbox{16}{\texttt{0xFF FE}} &
\bitbox{8}{MAC[3]} & \bitbox{8}{MAC[4]} &\bitbox{8}{MAC[5]}
\endwordgroupr
\end{bytefield}
\end{frame}
\begin{frame}[fragile]\frametitle{EUI-64 - esempio}
Vediamo un esempio pratico con l'indirizzo MAC \texttt{00:16:cb:8c:de:8b} \pause
\vspace{0.5cm}
%\setlength{\byteheight}{4ex}
\settowidth{\bitwidth}{\tiny 9i}
\begin{bytefield}{64}
\bitheader{0,8,16,24,32,40,48,56,64} \\
\wordgroupr{\tiny{MAC}}
\bitbox{8}{\texttt{0x00}} & \bitbox{8}{\texttt{0x16}} &\bitbox{8}{\texttt{0xcb}}
&\bitbox{8}{\texttt{0x8c}} &\bitbox{8}{\texttt{0xde}} &\bitbox{8}{\texttt{0x8b}}
\endwordgroupr \\
\wordbox[]{1}{$\Downarrow$ \\[1ex]} \\ \pause
\bitbox{8}{\texttt{0x00}} & \bitbox{8}{\texttt{0x16}} &\bitbox{8}{\texttt{0xcb}} &
\colorbitbox{chameleongreen2}{16}{\texttt{0xff fe}} & \bitbox{8}{\texttt{0x8c}} &
\bitbox{8}{\texttt{0xde}} &
\bitbox{8}{\texttt{0x8b}} \\
\wordbox[]{1}{$\Downarrow$ \\[1ex]} \\ \pause
\wordgroupr{\tiny{EUI-64}}
\colorbitbox{chameleongreen2}{8}{\texttt{0x02}} & \bitbox{8}{\texttt{0x16}} &
\bitbox{8}{\texttt{0xcb}} &
\bitbox{16}{\texttt{0xff fe}} & \bitbox{8}{\texttt{0x8c}} &\bitbox{8}{\texttt{0xde}} &
\bitbox{8}{\texttt{0x8b}} \\
\endwordgroupr
\end{bytefield}
\pause
\vspace{0.25cm}
L'indirizzo link-local EUI-64 è \texttt{fe80::216:cbff:fe8c:de8b}
\end{frame}
\subsection{IPv6 Stateless Address Autoconfiguration}
\begin{frame}[allowframebreaks]\frametitle{Configurazione stateless - Definizioni} % (fold)
\label{sub:configurazione_stateless}
La configurazione stateless offre la possibilità di ottenere un indirizzo global unicast e un router
verso cui instradare i pacchetti in modo automatico.
Il procedimento fa uso di pacchetti ICMPv6 dedicati a questo scopo.
\vspace{0.25cm}
\textbf{Definizioni:}
%\subsubsection{Definizioni} % (fold)
%\label{ssub:definizioni}
\begin{description}
\item[tentative address] (indirizzo incerto) un indirizzo di cui si sta verificando l'unicità sul link,
ancora non è stato assegnato all'interfaccia.
\item[preferred address] (indirizzo preferito) un indirizzo assegnato all'interfaccia che può essere usato dai
protocolli di livello superiore senza alcuna restrizione. Può figurare come
indirizzo di sorgente o di destinazione.
\item[deprecated address] (indirizzo deprecato) un indirizzo assegnato all'interfaccia il cui uso è
scoraggiato, ma non proibito. I pacchetti inviati e ricevuti con questo indirizzo sono trattati
normalmente, ma le nuove comunicazioni non dovrebbero utilizzarlo.
Un indirizzo deprecato può essere ancora utilizzato per quei protocolli in cui cambiare in favore
di un nuovo indirizzo preferito causerebbe problemi alla connessione (ad esempio una sessione
TCP attiva.)
\item[valid address] (indirizzo valido) un indirizzo deprecato o preferito.
\item[invalid address] (indirizzo non valido) un indirizzo che non è assegnato a nessuna interfaccia.
Un indirizzo valido diventa non valido quando il suo \emph{valid~lifetime} scade.
Gli indirizzi non validi non devono essere utilizzati come indirizzo di sorgente o di destinazione.
\item[preferred lifetime] il periodo di tempo in cui l'indirizzo deve essere considerato preferito.
Alla scadenza l'indirizzo diventa deprecato.
\item[valid lifetime] il periodo di tempo in cui l'indirizzo deve essere considerato valido. Questo
valore deve essere maggiore o uguale del \emph{preferred~lifetime}. Alla sua scadenza l'indirizzo diventa
non valido.
\end{description}
\end{frame}
% subsubsection definizioni (end)
\begin{frame}\frametitle{Configurazione stateless - Procedimento}
\begin{colorblock}{Indirizzo link-local}
\begin{itemize}
\item<+-> generazione di un \emph{tentative address} link-local con il metodo EUI-64
\item<+-> invio di un pacchetto ICMPv6 Neighbor Solicitation con campo \texttt{Target Address} impostato sull'indirizzo da verificare
\item<+-> se un nodo utilizza questo indirizzo risponde con un pacchetto ICMPv6 Neighbor Advertisement avvisando che l'indirizzo è già in uso.
\item<+-> se non si ricevono Neighbor Advertisement l'indirizzo diventa \emph{valid address}
\end{itemize}
\end{colorblock}
\vspace{.5cm}
\uncover<5->{Il fallimento di questa procedura obbliga ad una configurazione manuale dell'host.}
\end{frame}
\begin{frame}[fragile,shrink=10]\frametitle{ICMPv6 - Neighbor Solicitation}
\begin{center}
\begin{bytefield}{32}
\bitheader{0,8,16,32} \\
%\wordgroupr{Generic Header}
\bitbox{8}{Type=\texttt{135}} & \bitbox{8}{Code=\texttt{0}} & \bitbox{16}{Checksum}\\
%\endwordgroupr \\
\wordbox{1}{Reserved}\\
\wordbox{4}{Target Address}\\
\wordbox[lrt]{1}{Options} \\
\skippedwords \\
\wordbox[lrb]{1}{} \\
\end{bytefield}
\end{center}
\end{frame}
\begin{frame}[fragile,shrink=10]\frametitle{ICMPv6 - Neighbor Advertisement}
\begin{center}
\begin{bytefield}{32}
\bitheader{0,1,2,3,8,16,32} \\
%\wordgroupr{Generic Header}
\bitbox{8}{Type=\texttt{136}} & \bitbox{8}{Code=\texttt{0}} & \bitbox{16}{Checksum}\\
%\endwordgroupr \\
\bitbox{1}{ R } & \bitbox{1}{\tiny S \\ \texttt{1}} &\bitbox{1}{ O } & \bitbox{29}{Reserved}\\
\wordbox{4}{Target Address}\\
\wordbox[lrt]{1}{Options} \\
\skippedwords \\
\wordbox[lrb]{1}{} \\
\end{bytefield}
\end{center}
\end{frame}
\begin{frame}\frametitle{Configurazione stateless - Procedimento (cont.)} % (fold)
\begin{colorblock}{Indirizzo global}
\begin{itemize}
\item<+-> Una volta ottenuto un indirizzo link-local valido, un host cerca di determinare la presenza di router sul proprio link.
\item<+-> I router inviano periodicamente dei pacchetti multicast di Router Advertisement in cui annunciano i prefix di loro competenza
\begin{itemize}
\item<+-> Router Solicitation all'indirizzo \texttt{FF02::2} per forzare l'invio
\end{itemize}
\item<+-> il pacchetto di Router Advertisement contiene le istruzioni per ottenere un indirizzo
\begin{itemize}[<5->]
\item \emph{autonomous address-configuration} (flag~A)
\item \emph{managed address configuration} (flag~M)
\item \emph{other statefull configuration} (flag~O)
\end{itemize}
\end{itemize}
\end{colorblock}
\end{frame}
\begin{frame}\frametitle{Configurazione stateless - Procedimento (cont.)}
\begin{colorblock}{\emph{autonomous address-configuration} (flag~A)}
Se il nodo è riuscito a
completare in modo automatico l'assegnazione di un indirizzo link-local, allora può assegnarsi
come \emph{preferred address} un indirizzo composto dal prefix annunciato e dalla interface ID calcolata secondo lo standard EUI-64.
\vspace{.5cm}
\begin{tabular}{| x{5cm} | x{5cm} |}
\hline
Prefix annunciato & EUI-64 \tnhl
\multicolumn{1}{c}{64 bit} &
\multicolumn{1}{c}{64 bit}
\end{tabular}
\vspace{.5cm}
Altrimenti registra l'indirizzo come \emph{tentative address} e lo verifica con i pacchetti ICMPv6.
\end{colorblock}
\end{frame}
\begin{frame}\frametitle{Configurazione stateless - Procedimento (cont.)}
\begin{colorblock}{\emph{managed address configuration} (flag~M) - statefull DHCP}
Indica la presenza di un server DHCPv6.
\end{colorblock}
\vspace{.5cm} \pause
\begin{colorblock}{\emph{other statefull configuration} (flag~O) - stateless DHCP}
Indica la presenza di un server DHCPv6 per la richiesta di parametri \underline{diversi dall'indirizzo IP}. (DNS, NTP, SIP, etc \ldots)
\end{colorblock}
\end{frame}
%\begin{frame}[fragile]\frametitle{ICMPv6 - Router Solicitation}
% \begin{center}
% \begin{bytefield}{32}
% \bitheader{0,8,16,32} \\
% %\wordgroupr{Generic Header}
% \bitbox{8}{Type=\texttt{133}} & \bitbox{8}{Code=\texttt{0}} & \bitbox{16}{Checksum}\\
% %\endwordgroupr \\
% \wordbox{1}{Reserved}\\
% \wordbox[lrt]{1}{Options} \\
% \skippedwords \\
% \wordbox[lrb]{1}{} \\
% \end{bytefield}
% \end{center}
%\end{frame}
%
%\begin{frame}[fragile]\frametitle{ICMPv6 - Router Advertisement}
% \begin{center}
% \begin{bytefield}{32}
% \bitheader{0,8,16,32} \\
% %\wordgroupr{Generic Header}
% \bitbox{8}{Type=\texttt{134}} & \bitbox{8}{Code=\texttt{0}} & \bitbox{16}{Checksum}\\
% %\endwordgroupr \\
% \bitbox{8}{Current Hop Limit} & \bitbox{1}{Code=\texttt{0}} & \bitbox{1}{Checksum}\\
% \wordbox{1}{Reserved}\\
% \wordbox[lrt]{1}{Options} \\
% \skippedwords \\
% \wordbox[lrb]{1}{} \\
% \end{bytefield}
% \end{center}
%\end{frame}
\begin{frame}\frametitle{1 interfaccia $\Leftrightarrow$ N indirizzi}
In IPv6 la relazione interfaccia - indirizzo è di tipo 1:N. Non
esiste un indirizzo predefinito ed altri secondari, sono tutti allo
stesso livello di importanza. \pause
\begin{colorblock}{Vantaggi?}
\pause
Se consideramo la tipica infrastruttura di hosting
web con qualche decina di siti per ogni singolo server, con
un solo indirizzo IPv4, è evidente che è un problema fornire
il supporto per SSL, perch\'e la trasmissione del
certificato per istaurare il tunnel sicuro avviene prima di
comunicare quale sito vogliamo raggiungere. Con IPv6 basterà
assegnare alla stessa macchina un indirizzo per ogni sito ed
a ognuno di questi uno specifico certificato per SSL.
\end{colorblock}
\end{frame}
\section{Servizi di rete}
\subsection{Routing OSPFv3} % (fold)
\begin{frame}\frametitle{Routing OSPFv3}
\begin{columns}
\column{.4\textwidth} % column designated by a command
\begin{itemize}
\item Algoritmo identico alla versione 2 (IPv4)
\item Utilizza solo indirizzi link-local
\item rete $\rightarrow$ link
\end{itemize}
\column{.6\textwidth}
\resizebox{.9\textwidth}{!}{
\includegraphics{aree_ospf}
}
\end{columns}
\end{frame}
%\begin{frame}[fragile,shrink]\frametitle{Tabella di routing}
%\begin{verbatim}
% Codes:
% C - Connected, L - Local, S - Static B - BGP, R - RIP, D - EIGRP
% O - OSPF Intra, OI - OSPF Inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2
% OE2 ::/0 [110/1], tag 1
% via FE80::20F:24FF:FECF:CF42, GigabitEthernet1/0/2
% OE2 2001:760:2C05:1::/64 [110/20]
% via FE80::223:5DFF:FE15:FC41, GigabitEthernet1/0/5
% L 2001:760:2C05:F0FF::7/128 [0/0]
% via GigabitEthernet1/0/2, receive
% C 2001:760:2C05:F0FF::8/127 [0/0]
% via GigabitEthernet1/0/5, directly connected
% L 2001:760:2C05:F0FF::9/128 [0/0]
% via GigabitEthernet1/0/5, receive
% O 2001:760:2C05:F0FF::12/127 [110/2]
% via FE80::223:5DFF:FE15:FC41, GigabitEthernet1/0/5
% O 2001:760:2C05:F0FF::14/127 [110/3]
% via FE80::223:5DFF:FE15:FC41, GigabitEthernet1/0/5
% OE2 2001:760:2C05:F0FF::16/127 [110/20]
% via FE80::223:5DFF:FE15:FC41, GigabitEthernet1/0/5
% L FF00::/8 [0/0]
% via Null0, receive
%\end{verbatim}
%\end{frame}
% section routing_ospfv3 (end)
\subsection{DNS} % (fold)
\begin{frame}[fragile]\frametitle{I record DNS per IPv6}
\begin{colorblock}{Query DNS}
Per gestire gli indirizzi IPv6 sono stati introdotti i record AAAA.\\
Esistono anche i record A6 ma sono ancora poco utilizzati.
\end{colorblock}
\pause
\begin{colorblock}{Query inverse}
Ogni sottodominio di \texttt{IP6.ARPA} rappresenta una cifra
esadecimale dell'indirizzo IPv6 a partire da quella più significativa.
Quindi per chiedere l'hostname per l'indirizzo \texttt{2001:db8::cafe}
bisogna interrogare il server DNS per il nome di dominio
\vspace{.25cm}
\resizebox{\textwidth}{!}{
\texttt{e.f.a.c.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa}}
\end{colorblock}
\end{frame}
\begin{frame}[fragile,shrink]\frametitle{Esempio record AAAA (BIND 9)}
\begin{verbatim}
$TTL 3600
@ 86400 IN SOA dns.ipv6.unifi.it. staffreti.unifi.it. (
2009081102 ; Serial
86400 ; Refresh
7200 ; Retry
3600000 ; Expire
3600 ) ; Minimum
@ 86400 IN NS dns.ipv6.unifi.it.
@ 4800 IN AAAA 2001:760:2c05:1::20
IN A 150.217.1.20
dns 4800 IN AAAA 2001:760:2c05:1::20
4800 IN A 150.217.1.20
lenst 4800 IN AAAA 2001:760:2c05:1001::24
\end{verbatim} %$
\end{frame}
\begin{frame}[fragile,shrink]\frametitle{Esempio record PTR (BIND 9)}
\begin{verbatim}
$TTL 3d ; Default TTL
@ IN SOA 5.0.c.2.0.6.7.0.1.0.0.2.ip6.arpa. staffreti.unifi.it. (
2009081102 ; Serial number (YYYYMMdd)
24h ; Refresh time
30m ; Retry time
2d ; Expire time
3d ) ; Default TTL
IN NS dns.ipv6.unifi.it.
; prefix 2001:760:2c05:1::/64
$ORIGIN 1.0.0.0.5.0.c.2.0.6.7.0.1.0.0.2.ip6.arpa.
0.2.0.0.0.0.0.0.0.0.0.0.0.0.0.0 IN PTR dns.ipv6.unifi.it.
; prefix 2001:760:2c05:1001::/64
$ORIGIN 1.0.0.1.5.0.c.2.0.6.7.0.1.0.0.2.ip6.arpa.
4.2.0.0.0.0.0.0.0.0.0.0.0.0.0.0 IN PTR lenst.ipv6.unifi.it.
\end{verbatim} %$
\end{frame}
\begin{frame}[t]\frametitle{Il problema del reverse DNS}
\begin{colorblock}{RFC 1912}
\emph{Ogni host raggiungibile su Internet deve avere un hostname ed un record PTR per il reverse DNS.}
Questo è un problema per IPv6.
\begin{itemize}
\item impossibile una generazione a priori (sono troppi)
\item una generazione on demand potrebbe esporre ad attacchi DOS
\end{itemize}
\end{colorblock}
\pause
\begin{colorblock}{Come viene usato oggi il reverse DNS?}
\begin{itemize}
\item Controllo SPAM per i server mail
\item Funzionalità di logging
\end{itemize}
\end{colorblock}
\pause
\begin{colorblock}{Soluzione}
Registrare i record PTR solo per i server.
\end{colorblock}
\end{frame}
\subsection{Firewall}
\begin{frame}
\frametitle{Firewall}
\begin{colorblock}{IPv4 e NAT $\rightarrow$ IPv6 e \texttt{Global Unicast}}
\tikzstyle{na} = [baseline=-.5ex]
\tikzstyle{every picture}+=[remember picture]
\begin{columns}
\column{.5\textwidth}
\tikzstyle{net}+=[on chain=going below]
\tikzstyle{lnet}+=[on chain=going right]
\begin{tikzpicture}[start chain,every join/.style={<->,thick},node distance=3mm]
\node [net] (net) {\pgfuseimage{nuvola}};
\node [net,join,label=180:\tiny Router] (asbr) {\pgfuseimage{router}};
\node [subnet, right of=net, yshift=+.7cm,lnet,join] { \begin{tikzpicture}[ node distance=1cm]
\node [] (c1) {\pgfuseimage{schermo}};
\node [right of=c1] (c2) {\pgfuseimage{schermo}};
\node [right of=c2] (c3) {\pgfuseimage{schermo}};
\node [subnet,below of=c2,yshift=-.15cm,xshift=.1cm] (nat) { \begin{tikzpicture}[ node distance=1cm]
\node [] (n1) {\pgfuseimage{schermo}};
\node [right of=n1] (n2) {\pgfuseimage{schermo}};
\end{tikzpicture}};
\node [left of=nat,xshift=-.25cm,label=-90:\tiny NAT] (natter) {\pgfuseimage{case}};
\end{tikzpicture} };
%label
\node at (net) [anchor=center] {\tiny Internet};
\end{tikzpicture}
\column{.5\textwidth}
\begin{itemize}[<+->]
\item I computer dietro al NAT\tikz[na] \node[coordinate] (nat_txt)
{}; sono ``automaticamente protetti''
\item In IPv6 invece avranno un indirizzo \texttt{global unicast}, \`e
necessario ``proteggerli'' installando un firewall sul NAT.
\end{itemize}
\end{columns}
%collegamenti
\begin{tikzpicture}[overlay]
\path[->]<1> (nat_txt) edge [bend left,olink] (natter);
% \path[->]<3> (tb) edge [bend right,olink] (6to4);
\end{tikzpicture}
\end{colorblock}
\end{frame}
\begin{frame}
\frametitle{Firewall - \texttt{ip6tables}}
\setbeamercovered{invisible}
\begin{columns}
\begin{column}{.55\textwidth}
\includegraphics[]{chains}
\end{column}
\begin{column}{.45\textwidth}
\pause
\begin{colorblock}{Le catene di \texttt{ip6tables}}
I pacchetti in ingresso attraversano una lista di regole.
Se il destinatario del pacchetto non \`e il firewall si utilizza
la catena di \texttt{FORWARD}. Bloccando tutte le nuove
connessioni nella catena di \texttt{FORWARD} si ottiene un
livello di ``protezione'' paragonabile al NAT IPv4.
\end{colorblock}
\end{column}
\end{columns}
\end{frame}
% section automatismi_e_routing (end)
\section{Connettività}
\subsection{Introduzione}
\begin{frame}
\frametitle{Connettività IPv6}
Un nodo configurato per IPv6 può essere di tre tipi.
\begin{description}
\item[tunnel] la connettivit\`a IPv4 \`e nativa, mentre quella IPv6 si ottiene attraverso un tunnel IPv4.
\item[IPv6 only] il nodo ha connettivit\`a IPv6 nativa e non ha lo stack protocollare IPv4
\item[dual-stack] il nodo ha entrambi gli stack protocolari attivi in modalit\`a nativa.
\end{description}
\end{frame}
\subsection{Tunneling} % (fold)
\begin{frame}[t]\frametitle{Tunneling}
\begin{colorblock}{Scopo}
Le tecniche di tunneling consentono di bypassare tronconi della rete che non
supportano IPv6 incapsulando il pacchetto in uno o pi\`u datagrammi IPv4.
\end{colorblock}
\pause
\vspace{.5cm}
\begin{colorblock}{Metodi}
\begin{itemize}
\item<2-> Tunneling a livello Rete (\texttt{proto-41})
\item<3-> Tunneling a livello Trasporto (\texttt{AYIYA})
\end{itemize}
\end{colorblock}
\end{frame}
\begin{frame}[shrink]\frametitle{Tunneling a livello Rete - \texttt{proto-41}}
\begin{colorblock}{\texttt{proto-41} (rfc3056)}
Noto anche come \emph{6to4} implementa la tecnica IPv6-in-IPv4 che consiste nell'inserire
il pacchetto completo IPv6 come payload di uno o più pacchetti IPv4.
\end{colorblock}
\pause
\vspace{.5cm}
\begin{center}
\begin{bytefield}{32}
\wordbox{1}{Frame Ethernet}\\
\wordbox{1}{Header IPv4}\\
\wordbox[lrt]{1}{Pacchetto IPv6} \\
\skippedwords \\
\wordbox[lrb]{1}{} \\
\end{bytefield}
\end{center}
\end{frame}
\begin{frame}[t]\frametitle{Tunneling a livello Rete - \texttt{proto-41} (cont.)}
\begin{colorblock}{Tunneling automatico (senza configurazione)}
Si cerca di raggiungere un \emph{relay router IPv6} (\texttt{192.88.99.1} anycast IPv4) in grado di instradare il nostro pacchetto in modo nativo. \\
A questo scopo è stata riservata la rete \texttt{2002::/16}
che associa ad ogni indirizzo IPv4 un prefix di 48 bit composto
da \texttt{2002} più i 32 bit dell'indirizzo IPv4 convertito in esadecimale.\\
\end{colorblock}
\pause
\vspace{.15cm}
\begin{center}
\begin{tabular}{c c l}
& \tiny{32 bit} & \\
& $\overbrace{ {\color{chameleongreen1}\texttt{192.0.2.42}} }$ & \\
& $\downarrow$ \tiny{to hex} & \\
$\underbrace{\texttt{2002}}$: & {\color{chameleongreen1}\texttt{c000:022a}} & \texttt{::/48} \\
\tiny{16 bit} & &
\end{tabular}
\end{center}
\end{frame}
\begin{frame}[t]\frametitle{Tunneling a livello Rete - \texttt{proto-41} (cont.)}
\begin{colorblock}{Tunneling non automatico (con configurazione)}
Il proto-41 può essere anche usato in modo non automatico per collegare
due punti della rete di un AS che non dispongono di
router abilitati al traffico IPv6. \\
In questo caso è necessario configurare dei punti di accesso agli estremi che
intendiamo collegare per gestire la trasformazione IPv4$\leftrightarrow$IPv6.
\end{colorblock}
\end{frame}
\begin{frame}[shrink]\frametitle{Tunneling a livello Rete - \texttt{proto-41} (cont.)}
\begin{colorblock}{Tunneling non automatico}
\input{protocol41}
\end{colorblock}
\end{frame}
\begin{frame}
\frametitle{AYIYA}
\begin{colorblock}{\texttt{AYIYA} - Anything In Anything}
AYIYA definisce un metodo per configurare un tunnel per un client IPv4
che si trovi dietro un NAT, in questo caso si utilizzano i protocolli
UDP o TCP per instradare il traffico IPv6.
Otteniamo quindi un tunnel di tipo \texttt{IPv6-in-UDP-in-IPv4} o
\texttt{IPv6-in-TCP-in-IPv4} che aggiunge connettività IPv6 al nostro nodo.
\end{colorblock}
\pause
\vspace{.5cm}
\resizebox{!}{0.4\textheight}{
\hspace{4cm}
\begin{bytefield}{32}
\wordbox{1}{Frame Ethernet}\\
\wordbox{1}{Header IPv4}\\
\wordbox{1}{TCP o UDP}\\
\wordbox[lrt]{1}{Pacchetto IPv6} \\
\skippedwords \\
\wordbox[lrb]{1}{} \\
\end{bytefield}
}
\end{frame}
\subsection{IPv6 only}
\begin{frame}
\frametitle{IPv6 only}
\begin{colorblock}{Solo IPv6? Siamo sicuri?}
\begin{itemize}
\item<2->I tempi non sono ancora maturi per una rete
esclusivamente IPv6. Si resterebbe tagliati fuori da tutta
l'attuale infrastruttura IPv4.
\item<3-> Rimane comunque evidente il fatto che in futuro la
maggioranza degli host saranno esclusivamente IPv6. \pause
\item<4-> Tuttavia esiste una tecnica, chiamata NAT-PT, che
permette ad una rete IPv6 only di comunicare con gli host IPv4.
\end{itemize}
\end{colorblock}
\end{frame}
\begin{frame}
\frametitle{IPv6 only NAT-PT}
\begin{colorblock}{Schema NAT-PT}
\include{nat-pt}
\end{colorblock}
\vspace{.25cm} \pause
\begin{colorblock}{Funzionamento}
\only<presentation:2>{Il gateway NAT-PT far\`a advertising di un prefix fittizio di
dimensione 96 bit e convertirà tutte le risposte del server DNS che
contengono solo record IPv4 in record IPv6 costruiti accodando al
prefisso in questione l'indirizzo IPv4 convertito in forma
esadecimale.}
\only<presentation:3>{Quando Alice vorrà comunicare con Bob, manderà un
pacchetto all'indirizzo IPv6
alterato dal gateway.}
\only<presentation:4>{
Il gateway~NAT-PT, una volta ricevuto il pacchetto, lo tradurr\`a in
uno IPv4 assegnando ad Alice una porta ed un IP dalla rete
\texttt{78.134.19.0/24},
similmente a ciò che avviene per le reti private IPv4.}
\only<presentation:5>{
Quando Bob risponder\`a al pacchetto il gateway si preoccuper\`a di
fare l'operazione inversa garantendo cos\`i la comunicazione fra la
rete solo IPv6 e la rete solo IPv4.}
\end{colorblock}
\end{frame}
\begin{frame}
\frametitle{IPv6 only NAT-PT (cont.)}
\begin{colorblock}{C'\`e qualcosa di strano...}
\pause Se ci fermiamo un attimo a riflettere sulla struttura del
NAT-PT ci verr\`a subito in mente che se uno dei vantaggi di IPv6
\`e la rimozione dei NAT, \textbf{che senso ha introdurre una
nuova tecnologia di NAT? Nessuno!} Infatti il NAT-PT viene
sconsigliato a meno di installazioni particolari in cui i nodi non
implementano lo stack IPv4.
\end{colorblock}
\end{frame}
\subsection{Dual-stack}
\begin{frame}
\frametitle{Dual-stack}
Un nodo dual-stack implementa in modo nativo entrambe le versioni del
protocollo IP. \pause
\begin{colorblock}{Contro}
\begin{itemize}
\item<2-> doppia tabella di routing
\item<3-> doppie librerie di sistema per il networking
\item<4-> doppie utility di sistema per la gestione della rete
(ping/ping6, traceroute/traceroute6, \ldots)
\end{itemize}
\end{colorblock}
\pause
\begin{colorblock}{Pro}
\begin{itemize}
\item<5-> nessuna necessit\`a di sw per la gestione dei tunnel
\item<6-> possibilit\`a di raggiungere sia servizi IPv6 che IPv4
senza complicare la struttura della rete (vedi NAT-PT)
\item<7-> tutti i \emph{contro} citati sono irrilevanti sui
computer in commercio oggi
\end{itemize}
\end{colorblock}
\end{frame}
\section{Implementare IPv6}
\subsection{Tunnel Broker}
\begin{frame}\frametitle{Tunnel Broker}
\setbeamercovered{invisible}
\begin{colorblock}{Definizione - RFC3053}
I tunnel broker sono dei fornitori di connettività IPv6 attraverso la rete
IPv4.
\end{colorblock}
\pause
\vspace{1cm}
\tikzstyle{net}+=[on chain]
\begin{center}
\begin{tikzpicture}[start chain,every join/.style={<->,thick}]
\node [net,join] (client) {\pgfuseimage{schermo}};
\node [net,join] (rete) {\pgfuseimage{nuvola}};
\node [net,join] (broker) {\pgfuseimage{router}};
\uncover<3-> {\node [net,join] (ipv6) {\pgfuseimage{nuvola}}; }
%label
\node [below of=client] {\small client};
\node at (rete) [anchor=center] {\small IPv4};
\node [below of=broker] {\small tunnel broker};
\uncover<3-> { \node at (ipv6) [anchor=center] {\small IPv6};}
%archi
\uncover<4-> {
\path (client) edge[<->,dashed,thick,bend right] node[below]{\small IPv6-in-IPv4} (broker);
% \path (broker) edge[<->,dashed,thick,bend right] (ipv6);
}
\end{tikzpicture}
\end{center}
\end{frame}
\tikzstyle{na} = [baseline=-.5ex]
\tikzstyle{every picture}+=[remember picture]
\subsection{SOHO}
\begin{frame}
\frametitle{Small Office Home Office (SOHO)}
\begin{columns}
\column{.3\textwidth} % column designated by a command
\begin{itemize}
\item LAN standard
\item<2-> Router Advertisement\tikz[na] \node[coordinate] (adv) {};
\item<3-> Connettività IPv6 attraverso un tunnel broker \tikz[na] \node[coordinate] (tb) {};
\end{itemize}
\column{.7\textwidth}
\setbeamercovered{invisible}
\tikzstyle{net}+=[on chain]
\tikzstyle{lnet}+=[on chain=going below]
\begin{tikzpicture}[start chain,every join/.style={<->,thick}]
\node [net,join] (ipv4) {\pgfuseimage{nuvola}};
{ [start branch=lan]
\node [lnet,join=with ipv4,label=180:\tiny router] (router) {\pgfuseimage{router}};
\node [subnet,lnet,join] { \begin{tikzpicture}
\node [] (client1) {\pgfuseimage{schermo}};
\node [right of=client1] (client2) {\pgfuseimage{schermo}};
\node [right of=client2] (client3) {\pgfuseimage{case}};
\end{tikzpicture}
};
}
\uncover<3-> {
\node [net,join=with ipv4,right of=ipv4,label=90:\tiny tunnel broker] (broker) {\pgfuseimage{router}};
\node [net,join] (ipv6) {\pgfuseimage{nuvola}};
}
%label
%\node [below of=client] {\small client};
\node at (ipv4) [anchor=center] {\tiny IPv4};
\uncover<3-> {
\node at (ipv6) [anchor=center] {\tiny IPv6};
% }
%archi
%\uncover<4-> {
\path (router) edge[<->,dashed,thick,out=0,in=-90] node[right] (6to4) {\tiny IPv6-in-IPv4} (broker);
% \path (broker) edge[<->,dashed,thick,bend right] (ipv6);
}
\end{tikzpicture}
\end{columns}
%collegamenti
\begin{tikzpicture}[overlay]
\path[->]<2> (adv) edge [bend right,olink] (router);
\path[->]<3> (tb) edge [bend right,olink] (6to4);
\end{tikzpicture}
\end{frame}
\subsection{Enterprise}
\begin{frame}
\frametitle{Enterprise}
\begin{columns}
\column{.35\textwidth} % column designated by a command
\begin{itemize}
\item Rete enterprise
\item<2-> Routing OSPFv3 \tikz[na] \node[coordinate] (ospf) {};
\item<3-> Aggiornamento del server DNS \tikz[na] \node[coordinate] (agg dns) {};
\item<4-> Server DHCP \tikz[na] \node[coordinate] (dhcp) {};
\item<4-> Relay agent DHCP \tikz[na] \node[coordinate] (relay) {};
\item<5-> Router Advertisement \tikz[na] \node[coordinate] (ra) {};
\item<6-> Rimozione dei NAT \tikz[na] \node[coordinate] (no nat) {};
\item<7-> Aggiornamento dei servizi \tikz[na] \node[coordinate] (servizi) {};
\end{itemize}
\column{.65\textwidth}
\setbeamercovered{invisible}
\tikzstyle{net}+=[on chain=going below]
\tikzstyle{lnet}+=[on chain=going right]
\begin{tikzpicture}[start chain,every join/.style={<->,thick},node distance=3mm]
\node [net] (net) {\pgfuseimage{nuvola}};
\node [net,join,label=180:\tiny ASBR] (asbr) {\pgfuseimage{router}};
{ [start branch=lans] } % just a declaration,
{ [start branch=br2]
\node [on chain=going below right,join,label=90:\tiny BR2] (mybr2) {\pgfuseimage{router}};
}
\node [net,on chain=going below left,join,join=with asbr,label=180:\tiny BR1] (br1) {\pgfuseimage{router}};
\node [subnet,net,join] { \begin{tikzpicture}[ node distance=1cm]
\node [] (c4) {\pgfuseimage{schermo}};
\node [right of=c4] (c5) {\pgfuseimage{schermo}};
\node [right of=c5] (c6) {\pgfuseimage{schermo}};
\end{tikzpicture} };
{ [continue branch=lans]
\node [subnet,on chain, right of=asbr, xshift=3.5cm,join=with asbr] { \begin{tikzpicture}[ node distance=1cm]
\node [label=-90:\tiny{DNS}] (dns) {\pgfuseimage{case}};
\node [label=-90:\tiny Web server,right of=dns] (web server) {\pgfuseimage{case}};
\uncover<4->{\node [label=-90:\tiny{DHCPv6},right of=web server] (dhcpv6) {\pgfuseimage{case}};}
\end{tikzpicture} };
\node [subnet,net,join=with mybr2] { \begin{tikzpicture}[ node distance=1cm]
\node [] (c1) {\pgfuseimage{schermo}};
\node [right of=c1] (c2) {\pgfuseimage{schermo}};
\node [right of=c2] (c3) {\pgfuseimage{schermo}};
\node [subnet,below of=c2,yshift=-.15cm,xshift=.1cm] (nat) { \begin{tikzpicture}[ node distance=1cm]
\node [] (n1) {\pgfuseimage{schermo}};
\node [right of=n1] (n2) {\pgfuseimage{schermo}};
\end{tikzpicture}};
\node [left of=nat,xshift=-.25cm] (natter) {\pgfuseimage{case}};
\end{tikzpicture} };
}
%label
\node at (net) [anchor=center] {\tiny Internet};
% \uncover<3-> {
% \node at (ipv6) [anchor=center] {\small IPv6};
%% }
%
% %archi
% %\uncover<4-> {
% \path (router) edge[<->,dashed,thick,out=0,in=-90] node[right] (6to4) {\small IPv6-in-IPv4} (broker);
%% \path (broker) edge[<->,dashed,thick,bend right] (ipv6);
% }
\end{tikzpicture}
\end{columns}
%collegamenti
\begin{tikzpicture}[overlay]
\path[->]<2> (ospf) edge [olink] (asbr) edge [bend right,olink] (mybr2) edge [bend right,olink] (br1);
\path[->]<3> (agg dns) edge [bend right,olink] (dns);
\path[->]<4> (dhcp) edge [bend left,olink] (dhcpv6);
\path[->]<4> (relay) edge [bend left,olink] (mybr2) edge [bend right,olink] (br1);
\path[->]<5> (ra) edge [bend left,olink] (asbr) edge [bend left,olink] (mybr2) edge [bend right,olink] (br1);
\path[->]<6> (no nat) edge [olink] (natter);
\path[->]<7> (servizi) edge [bend right, olink] (web server);
\end{tikzpicture}
\end{frame}
\subsection{Esercizi pratici}
\begin{frame}
\frametitle{Fare pratica con IPv6}
I tunnel broker ci possono permettre di provare IPv6 anche se il
nostro ISP ancora non ce lo fornisce. \pause
\begin{colorblock}{SixXS - \url{http://www.sixxs.net}}
\begin{itemize}
\item POP anche in Italia
\item il primo tunnel è un \texttt{/128}
\item sistema a punteggio (bisogna usarlo per bene)
\item con i punti si pu\`o richiedere un prefix \texttt{/48}
\item supporto per \texttt{proto-41} e \texttt{AYIYA}
\end{itemize}
\end{colorblock}
\begin{colorblock}{Hurricane Electric - \url{http://www.tunnelbroker.net}}
\begin{itemize}
\item scarsa presenza in Europa (tunnel broker americano)
\item ottieni subito un prefix \texttt{/64}
\item supportano solo \texttt{proto-41}
\end{itemize}
\end{colorblock}
\end{frame}
\begin{frame}
\frametitle{Certificazione IPv6}
\begin{colorblock}{Hurricane Electric IPv6 Certification}
Hurricane Electric prevede una certificazione gratuita e
divertente per mettere alla prova le proprie consocienze su
IPv6. Inizialmente baster\`a collegarsi in IPv6 al sito per
ottenere i primi livelli, successivamente si dov\`a dimostrare di
gestire un webserver IPv6 e di ricevere email inviate tramite IPv6.
\end{colorblock}
\begin{columns}
\column{.5\textwidth} Il sito per la certificazione è \\
\url{http://ipv6.he.net/certification/}.
\column{.5\textwidth}
\includegraphics[width=\textwidth]{certificato}
\end{columns}
\end{frame}
\section*{Riferimenti Bibliografici}
\begin{frame}
\frametitle{\refname}
\begin{thebibliography}{Hagen06}
\bibitem{Caiazza09} A.~Caiazza
\newblock Introduzione a IPv6
\newblock \url{http://bit.ly/introduzione_ipv6}
\bibitem{Hagen06} S.~Hagen
\newblock IPv6 Essentials, 2nd Ed.
\newblock \emph{O'Reilly}, 2006
\end{thebibliography}
\end{frame}
\section*{Licenza}
\begin{frame}\frametitle{Licenza Creative Commons\newline{}\small Attribuzione-Non commerciale-Condividi allo stesso modo 2.5 Italia}
\small
\begin{colorblock}{Tu sei libero:}
\tiny
\begin{itemize}
\item di riprodurre, distribuire, comunicare al pubblico, esporre in pubblico, rappresentare, eseguire e recitare quest'opera
\item di modificare quest'opera
\end{itemize}
\end{colorblock}
\begin{colorblock}{Alle seguenti condizioni:}
\begin{itemize}
\tiny
\item \textbf{Attribuzione.} Devi attribuire la paternità dell'opera nei modi indicati dall'autore o da chi ti ha dato l'opera in licenza e in modo tale da non suggerire che essi avallino te o il modo in cui tu usi l'opera.
\item \textbf{Non commerciale.} Non puoi usare quest'opera per fini commerciali.
\item \textbf{Condividi allo stesso modo.} Se alteri o trasformi quest'opera, o se la usi per crearne un'altra, puoi distribuire l'opera risultante solo con una licenza identica o equivalente a questa.
\end{itemize}
\end{colorblock}
\tiny
\begin{itemize}
\item Ogni volta che usi o distribuisci quest'opera, devi farlo secondo i termini di questa licenza, che va comunicata con chiarezza.
\item In ogni caso, puoi concordare col titolare dei diritti utilizzi di quest'opera non consentiti da questa licenza.
\item Questa licenza lascia impregiudicati i diritti morali.
\end{itemize}
\end{frame}
\end{document}
%%% Local Variables:
%%% mode: latex
%%% TeX-master: "ipv6.slides"
%%% End:
|