Arkiv för mars, 2010

Dual Stack Lite som öppen källkod

tisdag, mars 30th, 2010 | Nyheter, Verktyg | 1 kommentar

Comcast och ISC har släppt version 1.0 av ett gratisverktyg med öppen källkod, AFTR (Address Family Transition Router). Det är en implementering av den nybakade standarden Dual Stack Lite, vilken förväntas godkännas av IETF senare i år.

AFTR gör det möjligt för en användare vars dator, skrivare, spelkonsoll eller andra Internetuppkopplade enhet som stöder IPv4 att komma åt IPv4-innehåll och tjänster över ett IPv6-baserat nätverk. Det handlar alltså om ett slags tunnling av IPv4-trafik över IPv6. När IPv6 tar över i nätverken kommer IPv4-utrustning, som exempelvis gamla hemdatorer, att kunna fortsätta nå IPv4-innehåll på nätet, tack vare Dual Stack Lite-standarden.

Versionen av verktyget som släpps nu är främst avsedd för nätverkstekniker som vill experimentera med den här tekniken. Utvecklarna hoppas också få in viktig återkoppling för vidareutveckling av verktyget och tekniken i sig. AFTR version 1.0 kan laddas ned på https://www.isc.org/software/aftr.

En mer fullödig artikel om det hela finns här.

Heltäckande e-utbildning hos 6deploy

torsdag, mars 25th, 2010 | e-learning, utbildning | 1 kommentar

Organisationen 6deploy har tagit fram en webbaserad e-utbildning för IPv6. Kursen vänder sig till dig som har någorlunda koll på IPv4 och vill sätta dig in i det nya protokollet. Materialet består av flera delar som kan köras separat och täcker allt från grunderna till samexistens med IPv4 och även säkerhet. Du kommer direkt till kursen via länken http://www.6deploy.org/e-learning/english/

IPv6-myter avlivas

tisdag, mars 23rd, 2010 | Lästips | Comments Off

I en ganska drastiskt skriven artikel på searchtelecom.com gör Ivan Pepelnjak upp med ett antal myter om IPv6-nätverk som han inte tycker stämmer överens med verkligheten. Bland annat avvisar han tanken att IPv6 blir osäkrare för hemanvändare eftersom man inte behöver använda NAT:ar, men också idén att IPv6 ger bättre säkerhet.

Läs om alla sju myterna här.

Amerikanska regeringen ackrediterar IPv6-testlabb

tisdag, mars 23rd, 2010 | Nyheter | Comments Off

Nu har de två första labben som ska testa att kommersiella produkter möter den amerikanska regeringens krav på IPv6-teknik ackrediterats. De ska se till att de produkter som köps in möter de så kallade USGv6-kraven som ställts upp av NIST (National Institute of Standards and Technology). Från och med juli 2010 ska dessa krav mötas vid inköp som görs av den amerikanska federala regeringen.

SSAC genomför brandväggsundersökning

onsdag, mars 17th, 2010 | Nyheter | Comments Off

Det är inte bara vi i Sverige som intresserar oss för brandväggarnas IPv6-stöd (.SE:s rapport från det svenska testprojektet kan du läsa här). ICANN:s säkerhets- och stabilitetskommitté SSAC (Security and Stability Advisory Committee) genomför nu en översyn av marknaden för kommersiella brandväggar i syfte att se hur det står till med stödet för IPv6. Undersökningen ska uppdatera och jämföras med den som genomfördes i oktober 2007 (som går att bekanta sig med här).

Utöver att fråga tillverkarna av brandväggar hur deras produkter kan användas med IPv6, kommer man denna gång även att vända sig till företagskunder för att få svar på i vilken utsträckning de använder brandväggar i IPv6-nätverk och om de tycker att dessa håller måttet. Företräder du själv en brandväggstillverkare eller ansvarar för att administrera kommersiella brandväggar kan du själv delta i undersökningen som pågår till 1 maj 2010.

Läs mer här.

Förslag till riktlinjer för säkert införande av IPv6

måndag, mars 15th, 2010 | Nyheter, Rapport | Comments Off

Amerikanska NIST (National Institute of Standards and Technology) har släppt ett förslag till riktlinjer för säkert införande av IPv6 som man nu vill få in kommentarer från allmänheten på. Dokumentet i fråga beskriver och analyserar IPv6 nya och utökade protokoll, tjänster och funktioner, inklusive adressering, DNS, routing, mobilitet, quality of service, multihoming, och IPsec. För varje komponent detaljanalyseras skillnaderna mellan IPv4 och IPv6 vad gäller både säkerhet och andra aspekter. Dokumentet tar upp nya säkerhetshot kopplade till övergången till IPv6 och ger riktlinjer vad gäller IPv6-införande, inklusive övergång, integration, konfiguration och tesning.

Dokumentet kan laddas ned här.

”Vänta inte tills det är för sent” – ISP delar med sig av IPv6-erfarenheter

tisdag, mars 2nd, 2010 | Case, Goda exempel, Uncategorized | Comments Off

Brittiska Interoute Communications är en stor aktör på Europas ISP-marknad. Företagets fibernätverk kopplar samman 93 städer i 26 länder. Man levererar infrastruktur, bredband, hosting och en rad kringtjänster till företagskunder och andra ISP:er i hela Europa. Interoute satsar stort på IPv6. Alla kunder som är uppkopplade till deras nät, oavsett om de har sin Internetaccess från Interoute eller är transitkunder, kan utan extra kostnad ansluta sig till IPv6. Detsamma gäller peering, där både IPv4 och IPv6 kan användas när detta går.

– På några mindre platser och för vissa anslutningstekniker som DSL tillhandahåller vi inte native IPv6. Då erbjuder vi kunden att utnyttja IPv6-tunnling över IPv4. Men dessa områden kommer att flyttas över till native IPv6 under de kommande månaderna, främst som ett svar på kundernas efterfrågan, berättar Mike Hellers, senior nätverksarkitekt på Interoute.

Har kundernas intresse för IPv6 ökat på senare tid?

– Efterfrågan ligger på en ganska låg nivå, men vi har tydligt sett ett ökat intresse från våra kunder under det senaste året. Det gäller befintliga kunder, men vi ser också krav på IPv6-stöd i allt fler offertförfrågningar från nya kunder. I flera fall skulle de aldrig köpa tjänster från en operatör utan IPv6. Härvidlag finns det ingen större skillnad mellan olika länder.

Varför har ni satsat på IPv6 trots att efterfrågan ännu är låg?

– Framför allt ville vi vara redo och bygga upp drifterfarenhet i företagets olika delar. Den globala IPv6-trafiken är fortfarande mycket låg, men man kan inte ignorera alla signaler på att adressrymden i IPv4 är på upphällningen. Titta bara på RIPEs nya policy för rättvis utdelning av IPv4-adresser, till exempel. Vi rekommenderar alla kunder att tänka som vi och inte vänta tills det blir för sent. Implementera IPv6 innan det blir verksamhetskritiskt för ert nätverk.

Hur gick införandet för er del?

– För vårt centrala stamnät gick implementeringen faktiskt mycket smidigt. Viktigaste framgångsfaktorerna var de val vi gjorde under planerings- och testfasen. Tack vare den design vi valde kunde vi rulla ut förändringarna i produktionsnätverket i flera faser. Men man får tänka på att vi främst levererar tjänster till storföretag och andra ISP:er. Därför slipper vi hantera en del frågor kopplade till routrar ute hos mindre bredbandskunder. Detsamma gäller säkerheten. Det är välkänt hur man ordnar bästa möjliga säkerhet för nätverksenheter i stamnätet. Men så är inte fallet längre ut i nätverket, särskilt vad gäller fullständigt IPv6-stöd hos brandväggar och intrångsupptäcktssystem.

Vilka råd skulle du vilja ge till svenska Internetoperatörer vad gäller IPv6?

– Mitt råd är väldigt tydligt: vänta inte tills det blir för sent. Se till att vara beredd innan era kunder börjar kräva tjänsten. Saker som ställer till problem upptäcks ofta bara när man börjar testa och driftsätta. Om ni levererar bredband, engagera er nu och se till att standarder och faktiska implementeringar fungerar i praktiken för er specifika miljö.

Sök

Meta