Transition IPv6

Obtenir une connectivité IPv6 dans la misère d’IPv4

33 minutes de lecture

Cet article explique comment redistribuer sa connectivité IPv6 acquise grâce à un fournisseur de tunnel dans un réseau local caché par du NAT multiple. On mettra en oeuvre ici du routage de trafic IPv6 transporté dans un tunnel OpenVPN (UDP en IPv4) sécurisé et puis dans un tunnel 6in4 offert par Hurricane Electric.

La couche Internet du modèle TCP/IP

25 minutes de lecture

La couche Internet est celle qui permet à deux ordinateurs situés à n’importe quel endroit du monde de communiquer directement entre eux. Les routeurs utilisent l’adressage du protocole IPv4 ou celui du protocole IPv6 pour acheminer les paquets jusqu’à leur destination. La gestion des adresses IP est confiée à des organismes régionaux (les RIRs). Actuellement le protocole le plus utilisé est IPv4. IPv6 et le NAT (la traduction d’adresses) sont des solutions à l’épuisement ...

En-têtes IPv4 et IPv6

13 minutes de lecture

Même si la certification Cisco CCNA n’exige pas la connaissance des en-têtes IPv4 ou IPv6 (ni d’aucun autre protocole), il est utile de distinguer les différences entre ces en-têtes et de les comparer d’un protocole à l’autre.

Introduction aux adresses IPv6

25 minutes de lecture

On commencera par définir ces identifiants IPv6 encore trop peu connus. Ensuite, on apprendra à écrire, à simplifier et à valider une adresse IPv6.

Prise d’information IPv6

48 minutes de lecture

Exercice de prise d’information IPv6. On propose dans cet exercice pratique de visualiser les différentes tables IPv6 d’un hôte Windows et d’un hôte Linux.

Les adresses IPv6 Unicast

27 minutes de lecture

Les différents types d’adresse IPv6 Unicast : Node-local, Link-local, Global Unicast, Unique Local

Les adresses IPv6 Multicast

9 minutes de lecture

Les différents types d’adresse IPv6 Multicast Well-Know Multicast et Sollicted-Node Multicast sont identifiées et comparées dans ce chapitre.

Configuration des interfaces IPv6 en Cisco IOS

10 minutes de lecture

Comment activer IPv6 sous Cisco IOS ? Comment vérifier la connectivité locale IPv6 sous Cisco IOS ? Comment consulter la table de voisinage ? Comment configurer une adresse Link-Local statique ? Et bien d'autres questions sur IPv6 sous Cisco IOS trouvent leur réponse ici.

Plans d’adressage IPv6

15 minutes de lecture

Comment concevoir des plans d’adressage IPv6 ? Ce document a pour ambition de montrer la finesse et le confort que peut offrir un plan d’adressage IPv6.

Gestion des adresses IPv6

49 minutes de lecture

Les solutions de gestion des adresses a été considérablement améliorée en IPv6. Ce chapitre expose les principes de Neigbor Discovery, les mécanismes d’auto-configuration automatique sans état en IPv6, les messages ICMPv6 type 134 Router Advertisements et le protocole DHCPv6 notamment à partir de l’environnement Cisco IOS.

ACLs Cisco IPv4 et IPv6

44 minutes de lecture

Ce chapitre présente d’abord les principes de base des ACLs Ciso IOS. Ensuite, quelques exemples de mise en oeuvre en IPv4 démontrent leur usage. Enfin, le document se termine par un exposé sur les ACLs IPv6 en Cisco IOS.

Concepts Pare-Feux Firewall

20 minutes de lecture

Un pare-feu (firewall) protège des tentatives de connexion directe venant d’un réseau comme Internet. Par contre, il laisse entrer le retour légitime du trafic initié d’une zone de confiance comme un LAN. Il tient compte de l’état des sessions de couche 4 établies (TCP, UDP, ICMP, etc.). On parle alors de pare-feu à état.

Lab Cisco IOS Zone Based Firewall

46 minutes de lecture

Dans cet exercice on propose de mettre en oeuvre la fonctionnalité pare-feu de l’IOS Cisoc (ZBF Zone Based Firewall). Dans une premier exercice, on démontrera en quoi le NAT n’est pas une sécurité. Les exercices suivants établissent les politiques de filtrage entre les zones LAN, DMZ, Internet et le pare-feu lui-même.