Escolar Documentos
Profissional Documentos
Cultura Documentos
MD Brasil-IPV6 PDF
MD Brasil-IPV6 PDF
2
Introduo
MD Brasil TI & Telecom
www.mikrotikbrasil.com.br / www.mdbrasil.com.br
3
Agenda
Viso geral do Mikrotik RouterOS
Firewall IPV6
Tneis IPV6
Atualmente:
O Mikrotik RouterOS j um padro de fato para pequenos operadores em todo o mundo.
5
O que o Mikrotik RouterOS ?
Firewall statefull
Controlador de Banda e QoS
Ponto de Acesso Wireless modo 802.11 e proprietrio
Links Wireless de longa distancia.
Concentrador PPPoE, PPtP, IPSeC, L2TP, etc
Roteador dedicado BGP, OSPF, MPLS, etc
Hotspot e gerenciador de usurios
WEB Proxy
Recursos de Bonding, VRRP, etc, etc
Etc, etc
6
Alguns equipamentos Mikrotik
7
Configurao Stateless utilizando o Mikrotik
8
Configurao Stateless utilizando o Mikrotik
9
Configurao Stateless utilizando o Mikrotik
10
Endereamento e roteamento no IPV6
11
Endereamento e roteamento no IPV6
AS65000
AS65111 AS65011
AS65012
12
Endereamento e Roteamento esttico
13
Configurao de Endereos de Loopback no IPV4
Endereos de Loopback eliminam a dependencia da interface fsica para efetuar a
conexo TCP. Utilizada com frequncia em roteamento dinmico.
14
Configurao de Endereos de Loopback no IPV6
No IPV6 os endereos so formados a partir dos MAC addresses. Como a Bridge
no tem um, o mtodo anterior falhar. Soluo usar Admin MAC
15
Configurao de Endereos de Loopback no IPV6
Como soluo alternativa pode-se criar um tnel EoIP falso que cria uma interface
com um MAC automtico.
16
Endereamento e roteamento no IPV6
Rota default
17
Endereamento e roteamento no IPV6
Configuraes em R00 Configuraes em R11
18
Roteamento dinmico no IPV6
19
Roteamento dinmico no IPV6
IGP
OSPFv3
20
Roteamento dinmico no IPV6
RIPng
Limitado a 15 saltos
21
Roteamento dinmico no IPV6
RIPng
22
Roteamento dinmico no IPV6
RIPng
23
Roteamento IPV6 com RIPng
24
Roteamento dinmico no IPV6
OSPFv3
25
Roteamento dinmico no IPV6
OSPFv3
Configuraes em R13
26
Roteamento dinmico no IPV6 - OSPFv3
28
Roteamento externo no IPV6
BGP
29
Roteamento externo no IPV6
BGP
30
Firewall IPV6 no
Mikrotik RouterOS
31
Princpios Bsicos de Proteo
32
Recursos do Firewall IPV6
no Mikrotik RouterOS
33
Recursos do Firewall IPV6
no Mikrotik RouterOS
34
Regras de Firewall
Controle de ICMP
Os outros tipos de ICMP normalmente podem ser bloqueados sem qualquer efeito
danoso rede
35
Regras de Firewall
Controle de ICMP
Os outros tipos de ICMP normalmente podem ser bloqueados sem qualquer efeito
danoso rede
36
Regras de Firewal - Controle de ICMP
37
Filtrando trfego indesejvel
IPs Bogons:
No IPV4
Ainda que restem poucos endereos IPV4 (menos de 5%), aqueles no alocados podem
ser empregados para ataques quando o atacante quer ocultar seu endereo.
No IPV6
O grande espao de endereamento do IPV6 torna a necessidade de controle de
BOGONS ainda mais crtica.
38
Controlando BOGONS
39
Filtro automtico de Full Bogons via BGP
40
Implementao de IPV6 no Mikrotik
IPV6
Como comear ???
Como comear
Para quem no tem conectividade nativa IPV6 uma boa soluo comear por um
tnel IPV4-IPV6. Como sugesto a empresa abaixo oferece essa conectividade
sem custo.
www.tunnelbroker.net
www.he.net
42
Como comear
So oferecidos dois tipos de tnel:
Tneis regulares
teis para quem ainda no tem AS ou se tem ainda no tem seu bloco prprio de
IPV6
Tneis BGP
Quem tem AS e bloco IPV6 designado mas no tem conectividade nativa IPV6
pode anunciar seu bloco pela HE sem qualquer custo. Nesse caso ser pedida
uma carta de confirmao para conferencia da titularidade do AS.
43
Configuraes no Mikrotik
1 Criar a interface
6to4 utilizando o seu
endereo IPV4 e o
remoto fornecido
pela HE
2 Configurar o
endereo IPV6
fornecido pela HE
na interface criada
44
Configuraes no Mikrotik
45
IPV6 Como comear
Principais desafios:
46
IPV6 Como comear
47
Cenrio Real
Americana Digital
48
Cenrio Real - Americana Digital
49
Cenrio Real - Americana Digital
50
Cenrio Real - Americana Digital
51
Cenrio Real - Americana Digital
52
Obrigado !
Wardner Maia maia@mikrotikbrasil.com.br
53