SlideShare une entreprise Scribd logo
1  sur  20
Télécharger pour lire hors ligne
IPv6 im täglichen (Geschäfts-)
Leben




                        Simon Leinen
                        simon.leinen@switch.ch

Zürich, 08. Juni 2011
SWITCH – Serving Swiss Universities

SWITCH erbringt einzigartige, qualitativ hochstehende
  Internet-Dienstleistungen für die Schweizer Hochschulen
  und Forschungseinrichtungen:
• Netzwerk
• Netzwerksicherheit
• AAI – Authentifizierung und Autorisierung für Web-
  Anwendungen
• Unterstützung im Bereich e-Learning
• Domain-Namen-Registrierung im Auftrag des BAKOM




  © 2011 SWITCH
SWITCH – Netzwerk-Pionier

SWITCH plant, baut und betreibt seit über 20 Jahren ein
landesweites Netzwerk für die Hochschulen




  © 2011 SWITCH                                           3
SWITCH – Netzwerk-Pionier

SWITCH plant, baut und betreibt seit über 20 Jahren ein
 landesweites Netzwerk für die Hochschulen

• Integration in das weltweite Forschungsnetz und Anschluss
  ans kommerzielle Internet
• Ein leistungsfähiges, stabiles und innovatives Netzwerk
• Hochschulen erwarten von uns langfristiges Denken
• IPv6 im Portfolio seit vielen Jahren
  – Erst als Pilot-Dienst, z.B. für Studien- und Diplomarbeiten
  – Seit 2006 als produktiver Dienst auf dem SWITCH Netzwerk




  © 2011 SWITCH
Einführung von IPv6 bei SWITCH:
Bottom-up mit externer Hilfe
• Herbst 1996: erste Schritte
   • 6BONE-Verbindung über sics.se
   • Erste IPv6-„Kunden“: EPFL (Informatikdienste)
     und ETHZ (Institut TIK)
   • Viele weitere folgten über die Jahre, aber meist experimentell
• 2002-2005: 6NET EU-Projekt
   • Mit SWITCH und Université de Genève
   • Exzellente Zusammenarbeit mit Industrie (Cisco, IBM) und anderen
     europäischen Forschungsnetzwerken
• 2003-2004: Swiss IPv6 Task Force
   • Gute Sichtbarkeit
   • Unterstützung von IPv6 im Domain-Registry


  © 2011 SWITCH
Status IPv6 bei SWITCH




                        Simon Leinen
                        simon.leinen@switch.ch

Zürich, 01. Juni 2011
Routing im Backbone 

• Cisco 7600/Catalyst 6500
   • IPv6-Forwarding CPU-basiert auf Supervisor 2
   • Hardware-Forwarding seit Supervisor 720/32
• Bewusst hingenommene Einschränkung in der Auswahl
   • Hardware
   • Protokolle und Spezial-Funktionen




  © 2011 SWITCH
Peering (Interkonnektion) 

• Alle Schweizer Exchange-Points unterstützen IPv6
   • Equinix Exchange (TIX), CIXP, SwissIX
• N(IPv6-BGP-Sessions)/N(IPv4-BGP-Sessions) ~ 66%
• IPv6-Interkonnektion oft einfacher zu erreichen




  © 2011 SWITCH
Transit/Upstream 

• Viele grosse ISPs (Internet Service Provider) bieten IPv6
   •   Leider immer noch nicht alle
   •   Manche mit eingeschränkter Dienstgüte/Bandbreite
   •   Viele mit eingeschränkter Unterstützung
   •   Unvollständige Interkonnektion zwischen „Tier-1“-ISPs und IPv6-
       Pionieren (Google, Hurricane Electric)




  © 2011 SWITCH
DNS 

• Als Infrastruktur-Dienst einer der ersten mit IPv6-Support
   • IPv6-Adressen (AAAA-Records)
   • Inverse-Mapping (PTR unter ip6.arpa)
       • Sollte automatisch generiert werden!
   • DNS über IPv6
   • IPv6-“Glue“ bei Delegation
       • Unter .CH/.LI unterstützt seit 2004




  © 2011 SWITCH
Web-basierte Dienste 

• Alle gängigen Web-Server (Apache, J2EE-Systeme usw.)
  unterstützen IPv6
• Problemfälle bis vor Kurzem:
   • Web-Analysetools (Piwik 1.4)
   • Geolocation-Dienste (Maxmind, nur Länder-Auflösung ½ )
   • Load-Balancer (?)




  © 2011 SWITCH
Mail 

• Mail-Transport- und Mailbox-Server 
• DNS-Black- und Whitelists 




  © 2011 SWITCH
Netzwerk-Management 

• Verkehrsmessungen mit Netflow v9/IPFIX 
• Management über IPv6 
   • SNMP, Telnet/SSH, RADIUS/TACACS+ 
   • Nicht essenziell
• Management IPv6-spezifischer Funktionen ½ 
   • IPv4- und IPv6-Verkehr getrennt messen ½ 
   • Überwachung von IPv6-BGP-Sessions 




  © 2011 SWITCH
Akzeptanz bei Kunden (Hochschulen)

• Wohlwollendes Interesse
   • Verständnis des langfristigen Bedarfs für IPv6
   • Punktuelle Lösungen für spezifische Bedürfnisse (Forschung etc.)
• Hindernisse zur flächendeckenden Einführung:
   • Fehlende Dringlichkeit  niedrige Priorität  keine Ressourcen
   • Fehlende Akzeptanz operationeller Risiken
   • Zusätzliche Arbeit, kein kurzfristiges Optimierungspotenzial
• Unsere Versuche, Anreize zu setzen:
   • Reduzierter Tarif für IPv6-Verkehr
   • Wettbewerb dual-stack-Website (Gewinner: ZFH)




  © 2011 SWITCH
Weitere Schwachstellen

• Firewalls
   • IPv6-Support oft halbherzig (nicht HW-beschleunigt, kein GUI...)
   • Unsere „Lösung“ – Übersetzung von IPv4-Router-ACLs in IPv6
• VPN
   • „Lösung“: OpenVPN im Bridge-Mode mit IPv6-fähigem Router
   • Schlechtere Integration ins Client-Interface-Management
       • Wechsel zwischen Ethernet/WLAN/VPN/...
• DHCP (spezifisch für SWITCH)
   • Basis der Provisionierungs-Workflows für IPv4
   • Auf unseren Clients (Mac OS X) noch nicht unterstützt
   • „Lösung“: Komplexerer Workflow für neu angeschlossene Hosts



  © 2011 SWITCH
Einschätzung IPv6-Reife im Markt
 Segment                                                                 Niveau

 Betriebssysteme, Browser (Apple, Microsoft, Linux, Google...)           4
 Backbone-Router (Cisco, Juniper...)                                     3-4
 Betriebssysteme für mobile Geräte (iOS, Android, Symbian...)            3-4
 Software für Internet-fähige Gebrauchselektronik (Drucker, Radios...)   1-2
 Heim-Router (D-Link, Netgear, Cisco/Linksys, Apple...)                  1-2
 Firewalls                                                               2-3
 Cable-Modems                                                            3-4
 Internet-Zugang für Unternehmen                                         3
 Internet-Zugang für Privatpersonen (Cable/xDSL/FTTH/mobil)             1-2

1. Lippenbekenntnisse
2. Halbherzige Unterstützung für Pflichtenhefte
3. Einzelne wirklich brauchbare Implementierungen
4. © 2011 SWITCH
   Allgemeine Verfügbarkeit; Feature Parity                                     16
World IPv6 Day

• Potenzial:
   • Content-Provider und CDNs investieren in IPv6
   • Probleme werden erkannt, Druck zur Lösung aufgebaut
• Risiko:
   • Viele Internet-Nutzer experimentieren mit Tunnel-Mechanismen
   • Content-Provider sehen Verbindungsprobleme
   • IPv6 wird wieder abgeschaltet
• Wenn„s gut geht:
   • IPv6 wird bei einigen grossen Sites permanent eingeschaltet




  © 2011 SWITCH
World IPv6 Day

…und SWITCH?


      Bei uns ist seit 2006 jeder Tag “IPv6 Day”




 © 2011 SWITCH
Wünsche für die Zukunft

• „Happy Eyeballs“ http://www.ipjforum.org/?p=378
• IPv6-Dienste für Privat-Nutzer
   •   Comcast (Cable)
   •   Free.fr (xDSL, FTTH)
   •   T-Mobile U.S. 3G (UMTS)
   •   Verizon Wireless 4G (LTE)
• „Feature Parity“
   • Anspruch, dass alles über IPv6 genauso gut funktioniert
• Dienste zuerst/besser/nur über IPv6
   • Microsoft Direct Access
   • Apple „Back to My Mac“



  © 2011 SWITCH
Warum IPv6 wichtig ist

• Das Internet könnte auch mit IPv4 weiterwursteln, mit
   •   Höheren Kosten (die den Benutzern überwälzt werden würden)
   •   Geringerer Fähigkeit, innovative Anwendungen hervorzubringen
   •   Höheren Eintrittshürden für neue Marktteilnehmer (s. 1)
   •   Grösserer Komplexität und Störungsanfälligkeit
• Denken wir an den langfristigen Nutzen des Internets!




  © 2011 SWITCH                                                       20

Contenu connexe

En vedette

Taller 1 de abril 2013
Taller  1 de abril 2013Taller  1 de abril 2013
Taller 1 de abril 2013eliag1709
 
Chemistry Resource FS1:15
Chemistry Resource FS1:15Chemistry Resource FS1:15
Chemistry Resource FS1:15Krystal Huffer
 
ALUJET - PLANEJAMENTO DE VENDAS
ALUJET - PLANEJAMENTO DE VENDAS ALUJET - PLANEJAMENTO DE VENDAS
ALUJET - PLANEJAMENTO DE VENDAS Diego Vera
 
Factura electricidad
Factura electricidadFactura electricidad
Factura electricidadmarco1497
 
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS. EASY OFFICE S.r.l.s. PARTNER P...
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS.  EASY OFFICE S.r.l.s.  PARTNER P...OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS.  EASY OFFICE S.r.l.s.  PARTNER P...
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS. EASY OFFICE S.r.l.s. PARTNER P...GIOVANNI BUCCOLIERO
 
5 Fresh Ideas for End-Of-Year Giving
5 Fresh Ideas for End-Of-Year Giving5 Fresh Ideas for End-Of-Year Giving
5 Fresh Ideas for End-Of-Year GivingCafeGive Social
 
No mas bolsas plasticas
No mas bolsas plasticasNo mas bolsas plasticas
No mas bolsas plasticasjpnilda08
 
0601022 marketing possibilities of mr.cook product
0601022 marketing possibilities of mr.cook product0601022 marketing possibilities of mr.cook product
0601022 marketing possibilities of mr.cook productSupa Buoy
 
The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...
The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...
The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...Charles Sun
 
Psychology slides.ppt (1)
Psychology slides.ppt (1)Psychology slides.ppt (1)
Psychology slides.ppt (1)liszee
 
Infraestructura como Servicio - Introducción a Openstack con Stackops
Infraestructura como Servicio - Introducción a Openstack con StackopsInfraestructura como Servicio - Introducción a Openstack con Stackops
Infraestructura como Servicio - Introducción a Openstack con StackopsStackops
 
Dicomtech ManageEngine Portafolio 2012
Dicomtech ManageEngine Portafolio 2012Dicomtech ManageEngine Portafolio 2012
Dicomtech ManageEngine Portafolio 2012Dicomtech
 
اثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعية
اثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعيةاثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعية
اثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعيةNasser Zaky
 
Avançar Amb Excel
Avançar Amb ExcelAvançar Amb Excel
Avançar Amb ExcelPedro Vilas
 
Da un paso al frente - Cierre Congreso Emprende Social Media
Da un paso al frente - Cierre Congreso Emprende Social MediaDa un paso al frente - Cierre Congreso Emprende Social Media
Da un paso al frente - Cierre Congreso Emprende Social MediaEngage Worldwide
 

En vedette (19)

San Fransisco 2
San Fransisco 2San Fransisco 2
San Fransisco 2
 
Taller 1 de abril 2013
Taller  1 de abril 2013Taller  1 de abril 2013
Taller 1 de abril 2013
 
Chemistry Resource FS1:15
Chemistry Resource FS1:15Chemistry Resource FS1:15
Chemistry Resource FS1:15
 
CV
CVCV
CV
 
ALUJET - PLANEJAMENTO DE VENDAS
ALUJET - PLANEJAMENTO DE VENDAS ALUJET - PLANEJAMENTO DE VENDAS
ALUJET - PLANEJAMENTO DE VENDAS
 
Factura electricidad
Factura electricidadFactura electricidad
Factura electricidad
 
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS. EASY OFFICE S.r.l.s. PARTNER P...
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS.  EASY OFFICE S.r.l.s.  PARTNER P...OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS.  EASY OFFICE S.r.l.s.  PARTNER P...
OFFERTA ESCLUSIVA PASSEPARTOUT BUSINESSPASS. EASY OFFICE S.r.l.s. PARTNER P...
 
5 Fresh Ideas for End-Of-Year Giving
5 Fresh Ideas for End-Of-Year Giving5 Fresh Ideas for End-Of-Year Giving
5 Fresh Ideas for End-Of-Year Giving
 
No mas bolsas plasticas
No mas bolsas plasticasNo mas bolsas plasticas
No mas bolsas plasticas
 
0601022 marketing possibilities of mr.cook product
0601022 marketing possibilities of mr.cook product0601022 marketing possibilities of mr.cook product
0601022 marketing possibilities of mr.cook product
 
The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...
The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...
The State of U. S. Census Bureau IPv6 Deployment - A Presentation at DGI 2014...
 
Determinante superior
Determinante superiorDeterminante superior
Determinante superior
 
Psychology slides.ppt (1)
Psychology slides.ppt (1)Psychology slides.ppt (1)
Psychology slides.ppt (1)
 
Infraestructura como Servicio - Introducción a Openstack con Stackops
Infraestructura como Servicio - Introducción a Openstack con StackopsInfraestructura como Servicio - Introducción a Openstack con Stackops
Infraestructura como Servicio - Introducción a Openstack con Stackops
 
prueba
pruebaprueba
prueba
 
Dicomtech ManageEngine Portafolio 2012
Dicomtech ManageEngine Portafolio 2012Dicomtech ManageEngine Portafolio 2012
Dicomtech ManageEngine Portafolio 2012
 
اثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعية
اثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعيةاثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعية
اثر تخطيط ومراقبة المخزون على ربحية الشركات الصناعية
 
Avançar Amb Excel
Avançar Amb ExcelAvançar Amb Excel
Avançar Amb Excel
 
Da un paso al frente - Cierre Congreso Emprende Social Media
Da un paso al frente - Cierre Congreso Emprende Social MediaDa un paso al frente - Cierre Congreso Emprende Social Media
Da un paso al frente - Cierre Congreso Emprende Social Media
 

Similaire à 3. IPv6 im täglichen Geschäftsleben - Simon Leinen

9. Direct Access Workshop - Marc Eggenberger
9. Direct Access Workshop - Marc Eggenberger9. Direct Access Workshop - Marc Eggenberger
9. Direct Access Workshop - Marc EggenbergerDigicomp Academy AG
 
7. IPv6 Umstellung in einem Kleinbetrieb - Marcel Klebl
7. IPv6 Umstellung in einem Kleinbetrieb - Marcel Klebl7. IPv6 Umstellung in einem Kleinbetrieb - Marcel Klebl
7. IPv6 Umstellung in einem Kleinbetrieb - Marcel KleblDigicomp Academy AG
 
Portale 2.0 mit Liferay
Portale 2.0 mit LiferayPortale 2.0 mit Liferay
Portale 2.0 mit Liferayinovex GmbH
 
Cloud-Native experience mit einer Container-Plattform im eigenen Rechenzentrum
Cloud-Native experience mit einer Container-Plattform im eigenen RechenzentrumCloud-Native experience mit einer Container-Plattform im eigenen Rechenzentrum
Cloud-Native experience mit einer Container-Plattform im eigenen RechenzentrumTEC Campus
 
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit Vagrant
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit VagrantDeployment von Entwicklungsumgebungen eines TYPO3-Intranets mit Vagrant
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit VagrantChristoph Möller
 
Suse in der neuen Welt des Rechenzentrums - ein Beispiel
Suse in der neuen Welt des Rechenzentrums - ein BeispielSuse in der neuen Welt des Rechenzentrums - ein Beispiel
Suse in der neuen Welt des Rechenzentrums - ein BeispielATIX AG
 
Graphing mit Graphite (Webinar vom 06.11.2013)
Graphing mit Graphite (Webinar vom 06.11.2013)Graphing mit Graphite (Webinar vom 06.11.2013)
Graphing mit Graphite (Webinar vom 06.11.2013)NETWAYS
 
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)NETWAYS
 
Linked Open Data Pilotprojekt Österreich - LOD Pilot AT
Linked Open Data Pilotprojekt Österreich - LOD Pilot ATLinked Open Data Pilotprojekt Österreich - LOD Pilot AT
Linked Open Data Pilotprojekt Österreich - LOD Pilot ATMartin Kaltenböck
 
Avoid Network-Issues and Polling
Avoid Network-Issues and PollingAvoid Network-Issues and Polling
Avoid Network-Issues and PollingKai Donato
 
Li So G Osci
Li So G OsciLi So G Osci
Li So G OsciCloudcamp
 
WS: Uhl, Lisog - Deutsche Wolke
WS: Uhl, Lisog - Deutsche WolkeWS: Uhl, Lisog - Deutsche Wolke
WS: Uhl, Lisog - Deutsche WolkeCloudOps Summit
 
[DE] IoT Protokolle
[DE] IoT Protokolle[DE] IoT Protokolle
[DE] IoT ProtokolleLars Gregori
 
GWAVACon - Secure and managed file transfer - deutsch
GWAVACon - Secure and managed file transfer - deutschGWAVACon - Secure and managed file transfer - deutsch
GWAVACon - Secure and managed file transfer - deutschGWAVA
 
Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2
Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2
Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2Andreas Mertens
 
Infrastruktur agil bauen - der DBA im SAFe-Umfeld
Infrastruktur agil bauen - der DBA im SAFe-UmfeldInfrastruktur agil bauen - der DBA im SAFe-Umfeld
Infrastruktur agil bauen - der DBA im SAFe-UmfeldDaniel Steiger
 
IPv6 ist da - warum es jetzt keine Ausreden mehr gibt
IPv6 ist da - warum es jetzt keine Ausreden mehr gibtIPv6 ist da - warum es jetzt keine Ausreden mehr gibt
IPv6 ist da - warum es jetzt keine Ausreden mehr gibtMartin Krengel
 
Die IPv6 Journey der ETH Zürich
Die IPv6 Journey der ETH Zürich Die IPv6 Journey der ETH Zürich
Die IPv6 Journey der ETH Zürich Digicomp Academy AG
 

Similaire à 3. IPv6 im täglichen Geschäftsleben - Simon Leinen (20)

9. Direct Access Workshop - Marc Eggenberger
9. Direct Access Workshop - Marc Eggenberger9. Direct Access Workshop - Marc Eggenberger
9. Direct Access Workshop - Marc Eggenberger
 
7. IPv6 Umstellung in einem Kleinbetrieb - Marcel Klebl
7. IPv6 Umstellung in einem Kleinbetrieb - Marcel Klebl7. IPv6 Umstellung in einem Kleinbetrieb - Marcel Klebl
7. IPv6 Umstellung in einem Kleinbetrieb - Marcel Klebl
 
Portale 2.0 mit Liferay
Portale 2.0 mit LiferayPortale 2.0 mit Liferay
Portale 2.0 mit Liferay
 
Cloud-Native experience mit einer Container-Plattform im eigenen Rechenzentrum
Cloud-Native experience mit einer Container-Plattform im eigenen RechenzentrumCloud-Native experience mit einer Container-Plattform im eigenen Rechenzentrum
Cloud-Native experience mit einer Container-Plattform im eigenen Rechenzentrum
 
Minenfeld IPv6
Minenfeld IPv6Minenfeld IPv6
Minenfeld IPv6
 
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit Vagrant
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit VagrantDeployment von Entwicklungsumgebungen eines TYPO3-Intranets mit Vagrant
Deployment von Entwicklungsumgebungen eines TYPO3-Intranets mit Vagrant
 
Suse in der neuen Welt des Rechenzentrums - ein Beispiel
Suse in der neuen Welt des Rechenzentrums - ein BeispielSuse in der neuen Welt des Rechenzentrums - ein Beispiel
Suse in der neuen Welt des Rechenzentrums - ein Beispiel
 
Graphing mit Graphite (Webinar vom 06.11.2013)
Graphing mit Graphite (Webinar vom 06.11.2013)Graphing mit Graphite (Webinar vom 06.11.2013)
Graphing mit Graphite (Webinar vom 06.11.2013)
 
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
 
Linked Open Data Pilotprojekt Österreich - LOD Pilot AT
Linked Open Data Pilotprojekt Österreich - LOD Pilot ATLinked Open Data Pilotprojekt Österreich - LOD Pilot AT
Linked Open Data Pilotprojekt Österreich - LOD Pilot AT
 
Avoid Network-Issues and Polling
Avoid Network-Issues and PollingAvoid Network-Issues and Polling
Avoid Network-Issues and Polling
 
Li So G Osci
Li So G OsciLi So G Osci
Li So G Osci
 
WS: Uhl, Lisog - Deutsche Wolke
WS: Uhl, Lisog - Deutsche WolkeWS: Uhl, Lisog - Deutsche Wolke
WS: Uhl, Lisog - Deutsche Wolke
 
[DE] IoT Protokolle
[DE] IoT Protokolle[DE] IoT Protokolle
[DE] IoT Protokolle
 
GWAVACon - Secure and managed file transfer - deutsch
GWAVACon - Secure and managed file transfer - deutschGWAVACon - Secure and managed file transfer - deutsch
GWAVACon - Secure and managed file transfer - deutsch
 
Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2
Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2
Die Strategische Bedeutung Von Open Source FüR Das 3 D Internet V2
 
Infrastruktur agil bauen - der DBA im SAFe-Umfeld
Infrastruktur agil bauen - der DBA im SAFe-UmfeldInfrastruktur agil bauen - der DBA im SAFe-Umfeld
Infrastruktur agil bauen - der DBA im SAFe-Umfeld
 
IPv6 ist da - warum es jetzt keine Ausreden mehr gibt
IPv6 ist da - warum es jetzt keine Ausreden mehr gibtIPv6 ist da - warum es jetzt keine Ausreden mehr gibt
IPv6 ist da - warum es jetzt keine Ausreden mehr gibt
 
ALE Unternehmensüberblick 2015
ALE Unternehmensüberblick 2015ALE Unternehmensüberblick 2015
ALE Unternehmensüberblick 2015
 
Die IPv6 Journey der ETH Zürich
Die IPv6 Journey der ETH Zürich Die IPv6 Journey der ETH Zürich
Die IPv6 Journey der ETH Zürich
 

Plus de Digicomp Academy AG

Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019
Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019
Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019Digicomp Academy AG
 
Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...
Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...
Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...Digicomp Academy AG
 
Innovation durch kollaboration gennex 2018
Innovation durch kollaboration gennex 2018Innovation durch kollaboration gennex 2018
Innovation durch kollaboration gennex 2018Digicomp Academy AG
 
Roger basler meetup_digitale-geschaeftsmodelle-entwickeln_handout
Roger basler meetup_digitale-geschaeftsmodelle-entwickeln_handoutRoger basler meetup_digitale-geschaeftsmodelle-entwickeln_handout
Roger basler meetup_digitale-geschaeftsmodelle-entwickeln_handoutDigicomp Academy AG
 
Roger basler meetup_21082018_work-smarter-not-harder_handout
Roger basler meetup_21082018_work-smarter-not-harder_handoutRoger basler meetup_21082018_work-smarter-not-harder_handout
Roger basler meetup_21082018_work-smarter-not-harder_handoutDigicomp Academy AG
 
Xing expertendialog zu nudge unit x
Xing expertendialog zu nudge unit xXing expertendialog zu nudge unit x
Xing expertendialog zu nudge unit xDigicomp Academy AG
 
Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?
Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?
Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?Digicomp Academy AG
 
IPv6 Security Talk mit Joe Klein
IPv6 Security Talk mit Joe KleinIPv6 Security Talk mit Joe Klein
IPv6 Security Talk mit Joe KleinDigicomp Academy AG
 
Agiles Management - Wie geht das?
Agiles Management - Wie geht das?Agiles Management - Wie geht das?
Agiles Management - Wie geht das?Digicomp Academy AG
 
Gewinnen Sie Menschen und Ziele - Referat von Andi Odermatt
Gewinnen Sie Menschen und Ziele - Referat von Andi OdermattGewinnen Sie Menschen und Ziele - Referat von Andi Odermatt
Gewinnen Sie Menschen und Ziele - Referat von Andi OdermattDigicomp Academy AG
 
Querdenken mit Kreativitätsmethoden – XING Expertendialog
Querdenken mit Kreativitätsmethoden – XING ExpertendialogQuerdenken mit Kreativitätsmethoden – XING Expertendialog
Querdenken mit Kreativitätsmethoden – XING ExpertendialogDigicomp Academy AG
 
Xing LearningZ: Digitale Geschäftsmodelle entwickeln
Xing LearningZ: Digitale Geschäftsmodelle entwickelnXing LearningZ: Digitale Geschäftsmodelle entwickeln
Xing LearningZ: Digitale Geschäftsmodelle entwickelnDigicomp Academy AG
 
Swiss IPv6 Council: The Cisco-Journey to an IPv6-only Building
Swiss IPv6 Council: The Cisco-Journey to an IPv6-only BuildingSwiss IPv6 Council: The Cisco-Journey to an IPv6-only Building
Swiss IPv6 Council: The Cisco-Journey to an IPv6-only BuildingDigicomp Academy AG
 
UX – Schlüssel zum Erfolg im Digital Business
UX – Schlüssel zum Erfolg im Digital BusinessUX – Schlüssel zum Erfolg im Digital Business
UX – Schlüssel zum Erfolg im Digital BusinessDigicomp Academy AG
 
Xing LearningZ: Die 10 + 1 Trends im (E-)Commerce
Xing LearningZ: Die 10 + 1 Trends im (E-)CommerceXing LearningZ: Die 10 + 1 Trends im (E-)Commerce
Xing LearningZ: Die 10 + 1 Trends im (E-)CommerceDigicomp Academy AG
 
Zahlen Battle: klassische werbung vs.online-werbung-somexcloud
Zahlen Battle: klassische werbung vs.online-werbung-somexcloudZahlen Battle: klassische werbung vs.online-werbung-somexcloud
Zahlen Battle: klassische werbung vs.online-werbung-somexcloudDigicomp Academy AG
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slidesDigicomp Academy AG
 
Möglichkeiten der Online-Werbung - Referat von Matteo Schürch
Möglichkeiten der Online-Werbung - Referat von Matteo SchürchMöglichkeiten der Online-Werbung - Referat von Matteo Schürch
Möglichkeiten der Online-Werbung - Referat von Matteo SchürchDigicomp Academy AG
 
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.chSwiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.chDigicomp Academy AG
 

Plus de Digicomp Academy AG (20)

Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019
Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019
Becoming Agile von Christian Botta – Personal Swiss Vortrag 2019
 
Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...
Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...
Swiss IPv6 Council – Case Study - Deployment von IPv6 in einer Container Plat...
 
Innovation durch kollaboration gennex 2018
Innovation durch kollaboration gennex 2018Innovation durch kollaboration gennex 2018
Innovation durch kollaboration gennex 2018
 
Roger basler meetup_digitale-geschaeftsmodelle-entwickeln_handout
Roger basler meetup_digitale-geschaeftsmodelle-entwickeln_handoutRoger basler meetup_digitale-geschaeftsmodelle-entwickeln_handout
Roger basler meetup_digitale-geschaeftsmodelle-entwickeln_handout
 
Roger basler meetup_21082018_work-smarter-not-harder_handout
Roger basler meetup_21082018_work-smarter-not-harder_handoutRoger basler meetup_21082018_work-smarter-not-harder_handout
Roger basler meetup_21082018_work-smarter-not-harder_handout
 
Xing expertendialog zu nudge unit x
Xing expertendialog zu nudge unit xXing expertendialog zu nudge unit x
Xing expertendialog zu nudge unit x
 
Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?
Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?
Responsive Organisation auf Basis der Holacracy – nur ein Hype oder die Zukunft?
 
IPv6 Security Talk mit Joe Klein
IPv6 Security Talk mit Joe KleinIPv6 Security Talk mit Joe Klein
IPv6 Security Talk mit Joe Klein
 
Agiles Management - Wie geht das?
Agiles Management - Wie geht das?Agiles Management - Wie geht das?
Agiles Management - Wie geht das?
 
Gewinnen Sie Menschen und Ziele - Referat von Andi Odermatt
Gewinnen Sie Menschen und Ziele - Referat von Andi OdermattGewinnen Sie Menschen und Ziele - Referat von Andi Odermatt
Gewinnen Sie Menschen und Ziele - Referat von Andi Odermatt
 
Querdenken mit Kreativitätsmethoden – XING Expertendialog
Querdenken mit Kreativitätsmethoden – XING ExpertendialogQuerdenken mit Kreativitätsmethoden – XING Expertendialog
Querdenken mit Kreativitätsmethoden – XING Expertendialog
 
Xing LearningZ: Digitale Geschäftsmodelle entwickeln
Xing LearningZ: Digitale Geschäftsmodelle entwickelnXing LearningZ: Digitale Geschäftsmodelle entwickeln
Xing LearningZ: Digitale Geschäftsmodelle entwickeln
 
Swiss IPv6 Council: The Cisco-Journey to an IPv6-only Building
Swiss IPv6 Council: The Cisco-Journey to an IPv6-only BuildingSwiss IPv6 Council: The Cisco-Journey to an IPv6-only Building
Swiss IPv6 Council: The Cisco-Journey to an IPv6-only Building
 
UX – Schlüssel zum Erfolg im Digital Business
UX – Schlüssel zum Erfolg im Digital BusinessUX – Schlüssel zum Erfolg im Digital Business
UX – Schlüssel zum Erfolg im Digital Business
 
Was ist design thinking
Was ist design thinkingWas ist design thinking
Was ist design thinking
 
Xing LearningZ: Die 10 + 1 Trends im (E-)Commerce
Xing LearningZ: Die 10 + 1 Trends im (E-)CommerceXing LearningZ: Die 10 + 1 Trends im (E-)Commerce
Xing LearningZ: Die 10 + 1 Trends im (E-)Commerce
 
Zahlen Battle: klassische werbung vs.online-werbung-somexcloud
Zahlen Battle: klassische werbung vs.online-werbung-somexcloudZahlen Battle: klassische werbung vs.online-werbung-somexcloud
Zahlen Battle: klassische werbung vs.online-werbung-somexcloud
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slides
 
Möglichkeiten der Online-Werbung - Referat von Matteo Schürch
Möglichkeiten der Online-Werbung - Referat von Matteo SchürchMöglichkeiten der Online-Werbung - Referat von Matteo Schürch
Möglichkeiten der Online-Werbung - Referat von Matteo Schürch
 
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.chSwiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
 

3. IPv6 im täglichen Geschäftsleben - Simon Leinen

  • 1. IPv6 im täglichen (Geschäfts-) Leben Simon Leinen simon.leinen@switch.ch Zürich, 08. Juni 2011
  • 2. SWITCH – Serving Swiss Universities SWITCH erbringt einzigartige, qualitativ hochstehende Internet-Dienstleistungen für die Schweizer Hochschulen und Forschungseinrichtungen: • Netzwerk • Netzwerksicherheit • AAI – Authentifizierung und Autorisierung für Web- Anwendungen • Unterstützung im Bereich e-Learning • Domain-Namen-Registrierung im Auftrag des BAKOM © 2011 SWITCH
  • 3. SWITCH – Netzwerk-Pionier SWITCH plant, baut und betreibt seit über 20 Jahren ein landesweites Netzwerk für die Hochschulen © 2011 SWITCH 3
  • 4. SWITCH – Netzwerk-Pionier SWITCH plant, baut und betreibt seit über 20 Jahren ein landesweites Netzwerk für die Hochschulen • Integration in das weltweite Forschungsnetz und Anschluss ans kommerzielle Internet • Ein leistungsfähiges, stabiles und innovatives Netzwerk • Hochschulen erwarten von uns langfristiges Denken • IPv6 im Portfolio seit vielen Jahren – Erst als Pilot-Dienst, z.B. für Studien- und Diplomarbeiten – Seit 2006 als produktiver Dienst auf dem SWITCH Netzwerk © 2011 SWITCH
  • 5. Einführung von IPv6 bei SWITCH: Bottom-up mit externer Hilfe • Herbst 1996: erste Schritte • 6BONE-Verbindung über sics.se • Erste IPv6-„Kunden“: EPFL (Informatikdienste) und ETHZ (Institut TIK) • Viele weitere folgten über die Jahre, aber meist experimentell • 2002-2005: 6NET EU-Projekt • Mit SWITCH und Université de Genève • Exzellente Zusammenarbeit mit Industrie (Cisco, IBM) und anderen europäischen Forschungsnetzwerken • 2003-2004: Swiss IPv6 Task Force • Gute Sichtbarkeit • Unterstützung von IPv6 im Domain-Registry © 2011 SWITCH
  • 6. Status IPv6 bei SWITCH Simon Leinen simon.leinen@switch.ch Zürich, 01. Juni 2011
  • 7. Routing im Backbone  • Cisco 7600/Catalyst 6500 • IPv6-Forwarding CPU-basiert auf Supervisor 2 • Hardware-Forwarding seit Supervisor 720/32 • Bewusst hingenommene Einschränkung in der Auswahl • Hardware • Protokolle und Spezial-Funktionen © 2011 SWITCH
  • 8. Peering (Interkonnektion)  • Alle Schweizer Exchange-Points unterstützen IPv6 • Equinix Exchange (TIX), CIXP, SwissIX • N(IPv6-BGP-Sessions)/N(IPv4-BGP-Sessions) ~ 66% • IPv6-Interkonnektion oft einfacher zu erreichen © 2011 SWITCH
  • 9. Transit/Upstream  • Viele grosse ISPs (Internet Service Provider) bieten IPv6 • Leider immer noch nicht alle • Manche mit eingeschränkter Dienstgüte/Bandbreite • Viele mit eingeschränkter Unterstützung • Unvollständige Interkonnektion zwischen „Tier-1“-ISPs und IPv6- Pionieren (Google, Hurricane Electric) © 2011 SWITCH
  • 10. DNS  • Als Infrastruktur-Dienst einer der ersten mit IPv6-Support • IPv6-Adressen (AAAA-Records) • Inverse-Mapping (PTR unter ip6.arpa) • Sollte automatisch generiert werden! • DNS über IPv6 • IPv6-“Glue“ bei Delegation • Unter .CH/.LI unterstützt seit 2004 © 2011 SWITCH
  • 11. Web-basierte Dienste  • Alle gängigen Web-Server (Apache, J2EE-Systeme usw.) unterstützen IPv6 • Problemfälle bis vor Kurzem: • Web-Analysetools (Piwik 1.4) • Geolocation-Dienste (Maxmind, nur Länder-Auflösung ½ ) • Load-Balancer (?) © 2011 SWITCH
  • 12. Mail  • Mail-Transport- und Mailbox-Server  • DNS-Black- und Whitelists  © 2011 SWITCH
  • 13. Netzwerk-Management  • Verkehrsmessungen mit Netflow v9/IPFIX  • Management über IPv6  • SNMP, Telnet/SSH, RADIUS/TACACS+  • Nicht essenziell • Management IPv6-spezifischer Funktionen ½  • IPv4- und IPv6-Verkehr getrennt messen ½  • Überwachung von IPv6-BGP-Sessions  © 2011 SWITCH
  • 14. Akzeptanz bei Kunden (Hochschulen) • Wohlwollendes Interesse • Verständnis des langfristigen Bedarfs für IPv6 • Punktuelle Lösungen für spezifische Bedürfnisse (Forschung etc.) • Hindernisse zur flächendeckenden Einführung: • Fehlende Dringlichkeit  niedrige Priorität  keine Ressourcen • Fehlende Akzeptanz operationeller Risiken • Zusätzliche Arbeit, kein kurzfristiges Optimierungspotenzial • Unsere Versuche, Anreize zu setzen: • Reduzierter Tarif für IPv6-Verkehr • Wettbewerb dual-stack-Website (Gewinner: ZFH) © 2011 SWITCH
  • 15. Weitere Schwachstellen • Firewalls • IPv6-Support oft halbherzig (nicht HW-beschleunigt, kein GUI...) • Unsere „Lösung“ – Übersetzung von IPv4-Router-ACLs in IPv6 • VPN • „Lösung“: OpenVPN im Bridge-Mode mit IPv6-fähigem Router • Schlechtere Integration ins Client-Interface-Management • Wechsel zwischen Ethernet/WLAN/VPN/... • DHCP (spezifisch für SWITCH) • Basis der Provisionierungs-Workflows für IPv4 • Auf unseren Clients (Mac OS X) noch nicht unterstützt • „Lösung“: Komplexerer Workflow für neu angeschlossene Hosts © 2011 SWITCH
  • 16. Einschätzung IPv6-Reife im Markt Segment Niveau Betriebssysteme, Browser (Apple, Microsoft, Linux, Google...) 4 Backbone-Router (Cisco, Juniper...) 3-4 Betriebssysteme für mobile Geräte (iOS, Android, Symbian...) 3-4 Software für Internet-fähige Gebrauchselektronik (Drucker, Radios...) 1-2 Heim-Router (D-Link, Netgear, Cisco/Linksys, Apple...) 1-2 Firewalls 2-3 Cable-Modems 3-4 Internet-Zugang für Unternehmen 3 Internet-Zugang für Privatpersonen (Cable/xDSL/FTTH/mobil) 1-2 1. Lippenbekenntnisse 2. Halbherzige Unterstützung für Pflichtenhefte 3. Einzelne wirklich brauchbare Implementierungen 4. © 2011 SWITCH Allgemeine Verfügbarkeit; Feature Parity 16
  • 17. World IPv6 Day • Potenzial: • Content-Provider und CDNs investieren in IPv6 • Probleme werden erkannt, Druck zur Lösung aufgebaut • Risiko: • Viele Internet-Nutzer experimentieren mit Tunnel-Mechanismen • Content-Provider sehen Verbindungsprobleme • IPv6 wird wieder abgeschaltet • Wenn„s gut geht: • IPv6 wird bei einigen grossen Sites permanent eingeschaltet © 2011 SWITCH
  • 18. World IPv6 Day …und SWITCH? Bei uns ist seit 2006 jeder Tag “IPv6 Day” © 2011 SWITCH
  • 19. Wünsche für die Zukunft • „Happy Eyeballs“ http://www.ipjforum.org/?p=378 • IPv6-Dienste für Privat-Nutzer • Comcast (Cable) • Free.fr (xDSL, FTTH) • T-Mobile U.S. 3G (UMTS) • Verizon Wireless 4G (LTE) • „Feature Parity“ • Anspruch, dass alles über IPv6 genauso gut funktioniert • Dienste zuerst/besser/nur über IPv6 • Microsoft Direct Access • Apple „Back to My Mac“ © 2011 SWITCH
  • 20. Warum IPv6 wichtig ist • Das Internet könnte auch mit IPv4 weiterwursteln, mit • Höheren Kosten (die den Benutzern überwälzt werden würden) • Geringerer Fähigkeit, innovative Anwendungen hervorzubringen • Höheren Eintrittshürden für neue Marktteilnehmer (s. 1) • Grösserer Komplexität und Störungsanfälligkeit • Denken wir an den langfristigen Nutzen des Internets! © 2011 SWITCH 20