More Related Content
Similar to 217196512 ipv6-2011
Similar to 217196512 ipv6-2011 (20)
More from Inbalraanan (19)
217196512 ipv6-2011
- 1. Moshav Bnei Zion P.O.B 151, Israel 60910, Tel: 972-9-7077777 Fax: 972-9-7442444
1
סיכום
מפגש
שולחן
-
עגול
ל הגירה
IPv6
דצמבר
1111
מאת
:
שחר
גייגר
מאור
- 2. Moshav Bnei Zion P.O.B 151, Israel 60910, Tel: 972-9-7077777 Fax: 972-9-7442444
1
תוכן
הקדמה
................................
................................
................................
................................
........
2
המצב
בעולם
................................
................................
................................
................................
3
המצב
בארץ
................................
................................
................................
................................
..
3
עמדת
הספקים
................................
................................
................................
.............................
4
אז
איך
מקדמים
את
נושא
ה
IPv6
בארגון
?
................................
................................
.......................
7
המלצות
ללקוחות
................................
................................
................................
..........................
7
נספח
מיוחד
–
התייחסות
ספקים
לנאמר
במפגש
והצגת
פתרונות
בתחום
................................
...........
8
חברת
Aman
–
................................
................................
................................
.........................
8
חברת
Bezeq Int.
-
................................
................................
................................
....................
8
חברת
McAfee
-
................................
................................
................................
........................
9
הקדמה
1
בח
פברואר ודש
1122
ארגון
-
IANA (Internet Assigned Numbers Authority)
–
הארגון
ניהו על האחראי הגלובלי
הודיע האינטרנט כתובות משאבי ל
סופית
כי ,
כתובות כל הסתיימו
ה
-
IPv4
ש למרות .שברשותו החוקיות
האזוריים הרישום בגופי
RIR (Regional Internet
Registry)
עדיין
יש
מצד נוספות הקצאות יהיו לא ,כתובות של ""בלוקים
NRO
.זה מיום
לפני שהחל עידן לו הסתיים בכך
01
גרסה הכרזת עם שנה
4
ה פרוטוקול של
-
IP
.
שג גורמים מספר הסתמנו האחרונות בשנים
חוקיות כתובות של מוגברת לצריכה רמו
:
שינוי
חכמים ניידים לטלפונים מעבר ,מידע מכשירי במספר זמני בו ושימוש שלנו העבודה בדפוסי
חדשות באפליקציות ושימוש
מימוש ,
טכנולוגיות
ענן מבוססות
יישומי ובפרט
IaaS
2
ו
ענן
פרטי
את ומזרזים הכתובות מאגרי את במהרה מכלים אשר
ל ההגירה
טכנולוגיית
IPv6
.
ב מדובר אם בין
פרטי ענן
או ארגון של
ענן
בטכנולוגיית ,גלובלי
IPv6
טמו
נים
רבים יתרונות
מערכי של והתפעוליים הטכנולוגיים הצרכים את התואמים
הענן
:
טכנולוגיית
IPv6
מערכי בהפעלת יותר טובה תפעולית לגמישות תורמת
ענן
ליישומי תודות
זיהוי
וניהול
תצורה
ו בטכנולוגיה המשולבים אוטומטיים
מאפשרים
ג
ידול
משמעו
ומתמיד תי
.כתובות סכמת אותה ע"ב והפיזיים הוירטואליים השרתים בכמות
יישום
IPv6
מאפשר
מידע זרימת
יותר טובה
יותר מהירים ניתוב וחישובי
–
החשובה תכונה
לסביבת חיוניות תכונות להפעלת במיוחד
ענן
כגון
VMotion
,)שונים אתרים בין או (מקומי
Workload Distribution
–
שרידות מנגנוני בניית ,מרוחק לאתר נדרשים משאבים הסבת
גיאוגרפי שרידות (כולל מתקדמים
ת
.ועוד )
מאפשר הכתובות במודל השינוי
רציף קישור מתודולוגיות של יישום
(Always-on)
צורך ללא
המרה רכיבי בשילוב
(
כגון
NAT
,
ALG
ואחרים
)
התוצאה .
–
לניטור קלה ,רציפה תקשורת
.מתקדמים ביישומים ותמיכה
מערכי
ענן
טכנולוגיית המשלבים
IPv6
שונות התקפות בפני יותר טוב מוגנים
תכונות בשל
הפרוטוקול לתוך מובנות אשר מתקדמות אבטחה
(למשל
IPSec
)
.
מחסור קיים שני מצד
התנהגות לגבי הידיעה חוסר .התקן של מלא מימוש של האמיתית המשמעות לגבי בידע
מידע אבטחת בעיות לגילוי להביא עשוי בהחלט הפרוטוקול גבי על ומקומית עולמית רשת
.הכרנו שטרם חדשות
1
ההקדמה
,נורי תומר באדיבות
CTO
.נטקום ,
2
Infrastructure as a Service
- 3. Moshav Bnei Zion P.O.B 151, Israel 60910, Tel: 972-9-7077777 Fax: 972-9-7442444
3
בעולם המצב
ל למעבר בהערכות האפשריים המצבים קשת .וגדול רחב העולם
IPv6
גם ורחבה גדולה
של והערכה בבחינה החלו טרם אשר ומוסדות ארצות מעט לא לראות אפשר אחד מצד .היא
מישראל חוץ .התחום
,
בתחום יחסי בפיגור נמצאת אשר
בהמשך התייחסות (ראו
)
,
ניתן
.בנושא כלשהי בפעילות החלו טרם אשר נוספים ושווקים מדינות למצוא
לראות אפשר שני מצד
שרוב
הגופים
והמיחשוב האינטרנט תשתיות בתחום המובילים
בארה"ב
גבי על כיום פועלים והם זה תהליך סיימו שכבר או הגירה בתהליך עמוק נמצאים
ב התומכות תשתיות
IPv6
את למנות ניתן ביניהם .
רוב
הגדולים הענן ספקי
(
Amazon
,
Google
,
Microsoft
,)
הסל וספקיות המובילות האינטרנט ספקיות
.ולר
כל
גופי
הממשל
האמריקאי
ב תמיכה תהליכי לממש הונחו
IPv6
עד
סוף
1112
.
בפרוטוקול התמיכה נושא
.בארה"ב וממשלתי מוסדי פרוייקט או מכרז בכל סף כתנאי מוגדר החדש
בסין
"
דילגו
"
לאינטרנט הרלוונטים מהגופים ברבים
ישר
IPv6
וה מהחברות גדול שחלק מכיוון
ISPs
שם
צמחו
מ החל משמעותית בצורה
1112
.
גם
בארופה
הרחוק ובמזרח
מתקדמים מאוד
עם
החדש בתקן העמידה
.
בתחומי המובילים החומרה יצרני כל :יותר עוד טוב המצב והתוכנה החומרה יצרני בקרב
שאם להניח מאוד סביר .שנים מספר כבר בפרוטוקול מחדל כברירת תומכים התקשורת
ב יתמוך הוא מוכר יצרן של חדש מתג תקנו
IPv6
ברכש או מיוחדות בהגדרות צורך ללא
המוב התוכנה יצרניות גם .משלים
י
ל
.שנים מספר כבר מאוד טובה בצורה בתקן תומכות ות
בארץ המצב
יש
:הפנמה של רמות במספר מתאפיינת ראל
מ בחלק
והסלולר האינטרנט ספקיות
המודעות גדלה בארץ
לנושא
ב
1122
מהן וחלק
אף
ע והתמודדות הגירה בתכנון החל
.לתקן התאמה של השונות המשמעויות ם
והארגונים מהמוסדות בחלק
קיימ )גדולים ובנקים צבא ,תשתית (חברות הגדולים
מודעות ת
הוחל טרם אך ,לנושא מסויימת
כלשהן פעולות בביצוע
המערכות ואיפיון מיפוי כמו
במטרה
.לתקן להתאים
ניתן גאוגרפיים אזורים מספר פני על וקישוריות לתאימות מחוייבים אשר ,גלובליים בארגונים
בשנ מסויימת התעוררות לראות
והגברת העולמית הפעילות האצת בשל האחרונה ה
.השירות ספקיות מצד המודעות
,לעיל האמור למרות
,שבהם הגדולים לרבות ,בישראל הארגונים רוב
בתהליך החלו טרם
הנושא על כלשהו חשיבה
ידע חסר מהם גדול בחלק .
זה עניין כלפי אדישות קיימת
אפילו
ה על אמונים אשר התקשורת מנהלי בקרב
.תחום
העיסוק אך ,מודעות קיימת מהם ברבים
.אחרות מטלות ריבוי בשל נדחק בנושא
ומוכרים גדולים ארגונים ממספר נציגים נכחו במפגש
.השוק בשאר הרוח הלך את טובה בצורה משקפים אשר במשק
אצלם כי סיפר העסקי מהמגזר ארגון נציג
.בתחום פעילות אין
וכן לנושא אדישים לא הם
מ ,""הולך השוק לאן מתעניינים
ואיך בתחום העיקריות המגמות הן ה
להערך צריכים הם
.
הם פעולות אילו להגיד יודע לא הוא אך ,לתקן להתאמה משמעות תהיה כי מובן זה לנציג
.לנקוט יצטרכו
.בתחום ולמגמות לויכוחים מודע הוא כי סיפר מגזר מאותו אחר ארגון נציג
זיהה שהוא הבעיות אחת
ב תמיכה בעיית היא בארגונו
IPv6
.מהחומרה חלק של
בעוד
כלל המידע אבטחת פתרונות ,מלאה בצורה בתקן תומכות ההפעלה ומערכות שהשרתים
מ המלצה קיבל כי סיפר הוא .לא
Microsoft
.החדש לפרוטוקול הגירה לבצע
זה בארגון
ב הטיפול הושם
IPv6
מחשב חדר הקמת כמו אחרים פרוייקטים לעומת משנית בעדיפות
.חדש
- 4. Moshav Bnei Zion P.O.B 151, Israel 60910, Tel: 972-9-7077777 Fax: 972-9-7442444
4
בתחום פעילות היום עד הייתה לא הפיננסי מהמגזר בארגון גם
לא והנושא
"
מככב
"
בראש
העדיפויות סדר
צעדיהם את שוקלים הם כי סיפר זה ארגון נציג .
החלטות גיבשו טרם אך ,
אופרטיביות
.
פי ארגון המייצג אחר משתתף
ל להגירה משמעות ידיעתו למיטב אין כי סיפר נוסף ננסי
IPv6
לאינטרנט חשופה אינה הארגון שרשת מכיוון
.
גישת על השלכה תהיה כי לו ברור שני מצד
הארגון לשירותי החיצוניים הלקוחות
.
שלישי פיננסי בארגון סיסטם איש
מצוי ארגונו כי סיפר
ל ומעבר שונות ענפיות ברגולציות לעמוד להספיק כדי "מטורף "במרתון
IPv6
נמצא אינו כלל
.מבחינתם הפרק על
" אצלם כי סיפר הציבורי מהמגזר משתתף
מועטה לאינטרנט החשיפה .לתחום נגיעה שום אין
ולכן
הוא
רואה לא
ב
כל כיום מצב
בעיה
"
.
הפיננסים נציגי אחרון
שאמרו מה למרות כי ציין
" כן הנושא ,הקודמים הדוברים
בראש הזמן כל נמצא
"
.
בישראל ,לדעתו
להתמודד רוצים לא
עם
IPv6
עקב
המשמעות ובגלל בורות
הכלכלית
.הארגון על
הבע עיקר את מזהה הוא גם
יה
לאינטרנט בחיבור
סגור ("ארגון
הוא
)"מוגן דיי
.
זה הספקים מצד לו חסר שהכי מה
מתודולוגיה
ידע ,
וניסיון
.
בחדר מחודש איפיון בארגונו בוצע לאחרונה כי ציין זה משתתף
ע המחשב
ל
ו היצרנים אחד ידי
IPv6
.הפרק על בכלל עלה לא
,שני מצד
הספקים
אמרו
יש כי
את להעלות בעיה
IPv6
של האדישות בשל בעיקר מקצועיים שירותים של בפגישות כאייטם
.""מנותק להראות ולא הלקוח ידי על שיתקבלו שירותים להציע מעדיף הספק .הלקוחות
הלקוחות כי ומציעים המקצועיים השירותים אופי בקביעת חשוב צד בלקוחות רואים הספקים
הפרק על הנושא את יעלו
ייעוץ בפגישות
והם במידה
.צורך בכך רואים
פעילות אין בארגונו כי ציין מהם אחד נציג .גלובליים ארגונים משני נציגים השתתפו במפגש
לכתובות מיוחדת דרישה אין וגם בתחום
IPv4
רכישה ביצעו הם האחרונה בתקופה .חדשות
לווה לא התהליך .שלהם האינטרנט מספק כתובות של קטן למספר בקשה והגישו חברה של
לא עדיין אומנם כי ציין אחר ארגון נציג .מיוחדים קשיים ללא ניתו והכתובות כלשהן בבעיות
עם ויחמיר יילך המצב אולם ,הכתובות מחסור את מקום בכל מרגישים
זה משתתף .הזמן
של הקבלה תהליך כי סיפר ,כתובות של יחסית גדולה לכמות נדרש אשר מארגון מגיע אשר
ל בקשה הגיש שהוא האחרונה בפעם .לפעם מפעם למסובך הופך הכתובות
ISP
נדרש הוא ,
טבלאות פירוט כמו ומרגיזים מפורטים נתונים לספק
ARP
,הדברים את רואה שהוא כמו .
להשיג
class
.מתמיד וארוך קשה רכש תהליך מחייב רגיל לארגון
אחר גלובלי ארגון נציגי
כתובות בהשגת שכרוך בקושי צידדו
IPv4
.חדשות
לעבודה ונדרש מבוזר מאוד זה ארגון
של רב מספר מול
ISPs
שה חוששים מאוד הם .בעולם
ISPs
ל ערוכים להיות להם יכתיבו
IPv6
תיכנון של בשלב כבר נמצאים הם .
פתרונות לממש חשבו הם הקצר בטווח .הגירה
NAT
תוכנית ליצור היא כיום העיקרית המטרה .יותר מקיף פיתרון מחפשים הם אולם ,
.הקרובות לשנים מקיפה פעולה
( בישראל השירותים מספקי אחד את המייצג משתתף נכח במפגש
service provider
.)
בתחילת
1122
.התשתית והכנת ההגירה פרוייקט אצלם התחיל
בצורה ערוך זה ארגון
ב ועבודה לתמיכה מלאה
IPv6
התשתית ברמת
.
מול הממשקים
ISPs
כיום מבוצעים אחרים
גבי על
IPv6
.
ב קישורים לפתוח שרוצים מנויים
IPv4
המעבר בשל מסויימת בעיה יוצרים
.זה את שיידעו וחשוב
האתגרי אחד
של קצה בתחנות התמיכה הוא בהם שנתקלו ם
IPv4
ב שעובד שלהם הציוד באמצעות
IPv6
.
הקרוב בעתיד
חיצוניים לקוחות מול לעבוד יחלו הם
ב
dual stack
.
ו חדשים הם שלהם המידע אבטחת פתרונות
לכן
ב תומכים
IPv6
.
ספק נציג
ש חושב זה שירות
שישארו רבים ארגונים יהיו
IPv4
יעברו ולא
,
.יאולצו אם אלא
הספקים עמדת
הלקוחות בצד הידע והעדר היחסי הפעילות חוסר
למפגש .הספקים בצד גם בדיקה מחייבים
הוזמנו
טכניים אנשים
מא
ספקים רבעה
,מובילים
:לתחום הקשורים
- 5. Moshav Bnei Zion P.O.B 151, Israel 60910, Tel: 972-9-7077777 Fax: 972-9-7442444
5
ברון מתי
ב מערכת מהנדס ,
Cisco
.
תמם צורי
מ ,
ה
נ
ב מערכת דס
F5
.
נורי תומר
,
CTO
(מלם בנטקום
-
.)תים
סטון מייק
יועץ ,
תקשורת
ו בכיר
CTO
.)מחשבים (אמן בארטנט
היטב מכירים הספקים נציגי
ב בישראל הלקוחות של העניין חוסר את
IPv6
ומנסים
ה נושא את מכיל אינו עדיין הלקוחות של היום סדר כי להם ברור זאת עם .איתו להתמודד
IPv6
.גבוהה בעדיפות
החומרים .התקשורת מנהלי של "השלישית "במגירה נמצא הנושא כי ציין הספקים אחד
למגמ הקשורים
בתחום ות
ומועברים מהאינטרנט מגיעים
מתאימה לתיקייה ישירות
ב .
עתיד
אולם ,אותה ויפתחו בה יעיינו אולי
כיום
אחרות "צרות יש
היום ."
-
משפיע יום
עיסוק על מאוד
.דיחוי כסובל נתפס אשר בתחום
מ ברון מתי
Cisco
לגבי ידע חסר הלקוחות שבקרב האפשרות את הציע
העסקיים היתרונות
ל הגירה של
IPv6
ל בהגירה עסקי ערך יש ,מעודכן לתקן בהתאמה לצורך מעבר .
IPv6
.
הוא
:לתחום מקדמים גורמים ארבעה מזהים הם כי סיפר
2
כתובות יותר אין .
IPv4
,
1
הרגולציה .
תנאים בלי יוצא לא וארה"ב בארופה מכרז (כל הנושא קידום על דגש לשים מתחילה
,)בתחום מוקדמים
0
כמו התשתיתיים והצרכים התשתית .
3G
,בסלולר
smartgrid
ועוד
למימוש מכוונים
IPv6
,
4
הארגונים כן ועל במעבר עמוק כבר והשירותים התוכן ספקיות .
עצמם להתאים נדרשים
.מאחור להשאר לא כדי
טוען הוא
ל לעבור שלא
IPv6
בעסק פגיעה משמעו
.
"
תוכניות לעשות שתקדימו כמה
למעבר
-
טוב יותר
"
.
טבעית התפתחות אלא התקשורת בתחום מהפכה זה בנושא לראות אין כן כמו
להגיע ולא שלו בהקשר הנושא של המשמעות את לברר לדאוג חייב ארגון כל .הרשת של
לצ מופתע
ומת
קבלת
.ההחלטות
סגור ארגון גם :הסגורים הארגונים לסוגיית התייחס גם הוא
.ברשת למקום ממקום שזזה באפליקציה כתובות לנהל איך להסתכל צריך
כן כמו
,
הביקוש על ומשפיע מסחרר בקצב שמתפתח המובייל עולם על דגש לשים חשוב
.לכתובות
לדעתו
,
מפתרונות ""להתחמק לנסות צריך
NAT
הקצר לטווח פיתרון מהווים אשר
בלבד
יכול לא וגם
ים
הוא מיילים לקבל שרוצה חכם (טלפון מובייל עבור מלא פיתרון לספק
פיתרון עליו להפעיל יכולת אין ולכן שרת למעשה
NAT
)
.
כי לסיכום ציין מתי
ב רואה סיסקו
-
IPv6
ארכיטקטונית מבחינה לקצה מקצה מלאה מחוייבת
רכיבי כלל לרבות
האפליק ,החומרה
בחברה מפותחים אשר והשרותים ציות
.
תוכנית כל
.אליו הנלווים התקנים ובכל זה בפרוטוקול תמיכה כוללת חדשה פיתוח
החברה ,כן כמו
שמירת תוך זה לפרוטקול המעבר את לבצע כיצד מקיפה תוכנית מספקת
מלא יישום ולבסוף החדש לפרוטוקול מעבר וטכניקות פעולה דרכי הכנת , הקיימת ההשקעה
.הפרוטקול של
ולחמוק לנסות היא סיסקו המלצת , הקיימת השקעה על ושמירה אופטימלית הגירה לצורך
. "הגירה "ממשבר
"
שנקדים ככל
יעיל ,מהיר באופן יתבצע זה מעבר ,החדש לפרוטקול ההגירה תוכנית ונבצע
יותר וזול
"
.
מ סטון מייק
Artnet
)מחשבים (אמן
כי ציין
בעיה יש
ה במבנה
תקציב
את מעכבת אשר
.בתשתית לטיפול כלום נשאר ולא לפרוייקטים מופנה התקציב רוב .בתחום הטיפול
IPv6
לה אין אשר תשתיתית כתחזוקה מוגדר
ROI
לעין נראה
ו
.בזה לטפל דחיפות אין לכן
מצד
הקצאת סיום עיתוי :עיקריים טעמים משני היום לסדר עלה שהנושא לנוכחים מספר הוא שני
ב כתובות
IPv4
.השונים הספקים של הפחדה מאמצי וקצת
מייק
:בתחום נוספים היבטים מספר סקר
שרידות
באינטרנ
ט
–
להיות שרוצים ארגונים יש
dual home
פנייה (לבצע
לשני
ISP
במקביל
עם
fail over
)ביניהם
לשני כתובות לפרסם שרוצה כזה ארגון .
ISP
ערוך להיות חייב
ל
IPv6
.
כתובות לקבל מספיק לא
Class C
ב הניתוב בטבלאות הפיצוץ .
Tier1
ל יאפשר לא
ISPs
.מדי ארוכות כתובות של ניתוב
.בבעיה יתקל הוא גלובלית פריסה יש לארגון אם
- 6. Moshav Bnei Zion P.O.B 151, Israel 60910, Tel: 972-9-7077777 Fax: 972-9-7442444
6
פרטיות כתובות
ב
IPv4
-
גם
" זה
ישבר
"
באיזשה
מול שעובדים נניח .שלב ו
אחר ארגון
ושני )דומה או ,עסקי שותף ,לקוח ,(ספק
הצדדים
,פרטיות כתובות טווח באותו משתמשים
למשל
10.0.0.0/24
של מסורבל מנגנון יחייב הרשתות שתי חיבור .
NAT
."כפול
IPv6
היה
ללא הבעיה את פותר
NAT
בכלל
.
קריטית תשתית
-
יש
לאינטרנט להתייחס
בישראל
לאומית קריטית כתשתית
.
מערך כל
.האינטרנט ברשת תלויים שלנו מהחיים ניכר וחלק המיחשוב
מאפריל
1122
יותר לנו אין
כתובות
"
רשת תהיה לא אם אסון וזה
"
.
להבין חייב הרגולטור
שיש
לערב חייבים .בעיה כאן
רא את
"מ
,
ו הבנקים על המפקח את ,התקשורת משרד את
המפקח את
הביטוח על
.
סגורים ארגונים
-
.מעורבים להיות חייבים סגורים ארגונים גם
להם שתהיה חייבים הם
"
הגירה תוכנית לפחות
"
(פ
יתוח
מעין
BCP
ל
IPv6
)
.
?דחוף כך כל מה
זמן לוקח הרכש
ו
להיות חייב
כמו התומכות המערכות בין קשר
סיסטם ופתרונות ניהול ,אימולטורים
ל
IPv6
.
:פתרונות
NAT
ו
לטווח .הקצר בטווח מאוד יעזרו עומסים מאזני
ה
חייבים ארוך
לתכנן
תוכנית
.מקיפה
מ תמם צורי
F5
ל ההגירה את בארגונו רואים בה הדרך על סיפר
IPv6
רבים בארגונים .
פנימיות אפליקציות שאותן לבדוק צורך יש .מאוד והטרוגיות מורכבות במערכות מדובר
תחת לתפקד מסוגלות בהן שתומכות והתשתיות
IPv6
לעולם לקישוריות להערך יש כן כמו .
ה עם הפרמטרים בכל להתממשק מסוגל שהארגון ולוודא האינטרנט דרך החיצון
ISP
כמובן .
מע לא שיש
ה על אחריות ט
ISP
ב גם אינטרנט שירותי לספק לדאוג צריך והוא
IPv6
ב וגם
IPv4
אולם ,
מתאימה וקישוריות תמיכה ללא נשאר לא שהוא לוודא חייב ארגון כל
.
רואה הפתרונות עולם את
צורי
( למיניהם תרגום פתרונות :סוגים לכמה בחלוקה
NAT
)
,
( גישור פתרונות
tunneling
ופתרונות )
( למיניהם מערכתיים
system
.)הארוך לטווח בעיקר .
בסיס על מסויימים איים להשאיר יעדיפו מהארגונים חלק שלפיה מציאות רואה זה ספק גם
IPv4
שיוכלו מנגנונים למצוא יהיה הכולל מהפיתרון וחלק
(
שכולו בעולם גם
IPv6
)
לתקשר
.אלו איים עם
""סגורים ארגונים על לדעתו
בצ לטפל לדעת
יוד
מבוסס
IP
לשימוש קשר ללא
של בתצורה מבחוץ וספקים שותפים של לגישה להערך עליהם כן כמו .שבו
IPv6
.
ב טיפול הוא נוסף חשוב היבט
שירותים
כמו משלימים ומוצרים
DNS
אבטחה ופתרונות
עם .
ה
DNS
כתובות להחזיר יודע לא
IPv6
מ
בחוץ
–
הארגון
.יתקע
האבטחה פיתרון אם
ההפעלה ומערכות
תקשורת
יידע לא
ו
בפרוטוקול חולשה על המבוססות בהתקפות לטפל
החדש
–
.יסבול הארגון
רוב יעבדו הקצר הזמן בטווח
ב הארגונים
dual stack
חייב ולכן
מתאים תרגום פיתרון להיות
.
גם
א
ה ם
LAN
הוא
IPv4
,
פיתרון שצריך כנראה
border
שיעשה
.התרגום את
,לדעתו
יש
איזון פיתרון אם גדול יתרון
העומסים
ה או
FW
י
י
לתרגם דע
הכתובות את
נוסף ברכש והצורך העומס את יוריד וכך
.
סיים זה ספק
של בתיאור
.בתחום בעיות ופתרון להגירה שלהם המתודולוגיות
מ נורי תומר
Netcom
(מלם
-
)תים
דיבר
על
:המתודולוגי הצד
"
פעולה תוכנית לבנות חשוב
.
."שנים שלוש לעוד להבנות יכולה תוכנית
:עיקריים שלבים במספר תוכנית פיתחה זו חברה
הראשון השלב
וגם והחדשות המגמות את להכיר כדי גם חשוב מאוד .התחום של למידה הוא
.מדי יותר להתפזר ולא הבאים לשלבים הנכונות האופציות את לבחור כדי
הבא השלב
ה בדיקת הוא
הקיים מצב
ה של
.להגיע צריך הוא ולאן ארגון
זה בשלב המטרה
היא
ב המערכות כל את לקחת
IT
ול
הזינן
יש .הנתונים בסיס בתוך
,זו מתודולוגיה לפי ,
הציודים את לחפש חשיבות
"
האפורים
"
-
אותם
צב
"
ביומטרים שעונים ,מדפסות ,דים
וכן
הלאה
–
ספציפי פיתרון צריך אולי
החדש לתקן אותם להתאים כדי
.
זה ספק
מודאג לא
מהנתבים
)רוב פי על (שתואמים
מהמערכ אלא
:מוכנות תמיד לא הן כי התומכות ות
מערכת
DHCP
,למשל ,
צרי
מערכות .התאמה כה
מידע אבטחת
עם פעם לא נמכרות
"
הבטחה
"
.המצב כך תמיד לא אולם ,לתקן תואמות שהן
.כמה עד בדיוק לבדוק צורך יש
ב הן גם דורשות סיסטם מערכות
מעמיקה חינה
.
התנהגות את גם לבדוק יש הזה בשלב
מידע מערכות אגף בתוך שפותחו פנימיות אפליקציות אותן את בעיקר .בארגון האפליקציות
.סטנדרטיות תמיד לא והן
- 7. Moshav Bnei Zion P.O.B 151, Israel 60910, Tel: 972-9-7077777 Fax: 972-9-7442444
7
ה
שלב
האחרון
ביצוע הוא
קטנה מעבדה
(
POC
על )
אפליקציה
יש כאן .ספציפית סביבה או
בארגון עובדים של ההתמודדות דרך לבדיקת גדולה חשיבות
.
לדעתו .פעולה תוכנית אין אבל טכנולוגיות הרבה יש כי שלו בהתרשמות מסיים זה ספק
.המתאימה הפעולה דרך את ממנה ולגזור ארגון בכל פרטנית בחינה לבצע חובה
התוכנית
והאסטרטגיה
י
עזור
ו
נ במדידה
.זמן לאורך לעשות שאפשר ההשקעה של יותר כונה
אז
איך
מקדמים
את
ה נושא
IPv6
?בארגון
צריך בכלל אני "למה עצמם שואלים עדיין הארגונים רוב לדעתו כי ציין המשתתפים אחד
כי יהיה שברור השלב יגיע מתי הספקים ואת עצמו את שואל הוא ."עכשיו זה עם להתעסק
ל להגר צריך
IPv6
.
ב הטיפול ,הנוכחים רוב פי על
IPv6
תלוי
( הארגון במאפייני
ו
הגלובלי ברמתו במיוחד
ת
)העולם עם שלו האינטרנט ובממשק
או
ב
רגולציה
לה כפוף שהוא
נמצאים גלובליים ארגונים .
יותר גבוה בלחץ
.התקן בכיוון שמושכים בינלאומיים גורמים עם שלהם הממשק בגלל
פחות מקומיים ארגונים
ב הצורך את לראות להם וקשה לחוצים
המיידי בטווח בתחום טיפול
.
פיננסית לרגולציה כפופים אשר בישראל ארגונים
לקידום לפעול נצטוו לא עדיין ביטחונית
כפופים אשר ארגונים .הקרובה בשנה תשתנה זו שרוח היא ההערכה אולם ,בנושא פעילות
צפו מיוחדות רגולציות או בינלאומיים לתקנים
עליהם התקן להשפעת חשופים יותר להיות יים
.כזו אפשרית השפעה לגבי בירור לבצע בהחלט ומומלץ
המנהלים
המשמעות מה ללמוד חייבים הטכניים
הסיכונים או העסקי הערך ובמיוחד
של
IPv6
לשקף הדרך את ולחפש
זאת
.להנהלה
מת בהחלטה רב משקל יהווה הטכנולוגי שהצד טוענים מצידם הספקים
.הגירה לבצע י
יתרונות ,למעלה כבר שהוזכר כמו .להגירה דבר של בסופו תביא לכתובות עתידית הדרישה
של יותר מהירה עבודה כמו
אוטומטית הקצאת שירותי ,בוידאו עדיפה תמיכה ,הפרוטוקול
ומשתמ לכתובות
שים
וכן
מיד אבטחת
ע
.התקן כניסת את יקדמו
המלצות
ללקוחות
2
.
אחת
ההמלצות
הראשונות
וחשובות
ביותר
מכל
הדיון
הזה
היא
למידה
יסודית
של
התקן
על
ידי
אנשי
בארגון הרלוונטים המקצוע
.
1
.
אנשי ידי על בארגון והחומרה האפליקציות ,המערכות של ראשוני מיפוי ביצוע
.לעין בולטים ופערים בעיות לזהות כדי התשתיות
0
.
של והמשמעות המודעות העלאת
IPv6
ההחלטות מקבלי מול
פעילות לקדם כדי
.צורך בה ויש במידה בתחום
4
.
ביצוע
מקיף מיפוי
אנשי בעזרת (מומלץ הארגון מערכות של
מקצוע
יועצים
שירותים
מקצועיים
מ
ה קרב
ספקים
)
פעולה תוכנית וגיבוש
שבסוף יתכן שבהחלט לב שימו .
החשיבות .אופרטיבי מהלך שום לבצע לא החלטה תתקבל המיפוי
המרכזית
.גיבושה עצם היא הפעולה בתוכנית
2
.
ל הגירה של ""טעימה
IPv6
.
ביצוע
POC
מוגבלת מערכת או סביבה על להגירה
בהן שינויים לביצוע מגיבות המערכות איך לבדוק לנסות מנת על מדורגת ובצורה
.הדרך בהמשך מורכבים הגירה תהליכי לבצע איך ,כך אגב ,וללמוד
6
.
מערכות ותכנון רכש
–
י
מתאימים סף תנאי ושילוב החדש התקן נושא בחינת לוודא ש
מכרז בכל
סטנדרטיזציה על לשמור מנת על חדשה מערכת של תכנון או רכש מסע ,
.הדרך בהמשך גם מתאימה
- 8. Moshav Bnei Zion P.O.B 151, Israel 60910, Tel: 972-9-7077777 Fax: 972-9-7442444
8
מיוחד נספח
–
בתחום פתרונות והצגת במפגש לנאמר ספקים התייחסות
חברת
Aman
–
מייק
סטון
,
O
T
C
:
mikest@artnet.co.il
אמן 'לחב
2
מ למעבר לסייע מוצרים
-
IPv4
ל
-
IPv6
:
A10
ו
-
Citrix NetScaler
מוצרי שניהם .
ADC
.
NetScaler
אח
ד
ה בשוק המובילים
-
ADC
ו
-
A10
כשחקן נחשב
niche
,גרטנר לפי
אבל
A10
בין מעבר בפתרונות מנצח
IPv4
ו
-
IPv6
בחבילה חינם כלולים הפתרונות וכל
ה כמובן .הבסיסית
-
A10
ב תומך
-
Dual Stack
ו
-
tunneling
(תעבורה
IPv6
רשת דרך
IPv4
ותעבורה
IPv4
רשת דרך
IPv6
ותרגום )
NAT
(
6
-
>
4
ו
-
4
-
>
6
ו )
-
Server Load Balancing
(
VIP6
שרתים עבור
IPv4
ב תומך גם אבל ,)נדרש אם וההפך
-
DNS64
(תשובות
AAAA
לשרתים
IPv4
קליינטים עבור
IPv6
ותשובות
A
לשרתים
IPv6
קליינטים עבור
IPv4
.)
ל עבר כבר העולם כשכל ,בקיצור
-
IPv6
ל ,
-
A10
שעדיין אלה עבור מתאים פתרון יש
בתשתית תקוע
IPv4
הב .
י
תעבורה של צועים
IPv6
לתעבורה דומים
IPv4
מאוד ועלות
.אגרסיבית
חברת
Bezeq Int.
-
גל
עפרי
,
עסקי פיתוח מנהל
:
galo@bezeqint.co.il
תקציר
-
( הקיים במערך הזמינות הכתובות מאגר ,הרשת התפתחות לאור
IPv4
ומצטמצם הולך )
ו מואץ בקצב
.והולך מתקרב ,ממש של כתובות מצוקת תיווצר בו המועד
ה שיטת בהן ,המערב מדינות ברוב היום סדר על עומד זה נושא
-
IPv6
ה את מחליפה
-
IPv4
.הכתובות מרחב גדל ובכך ,הדרגתי בתהליך
?בינלאומי בבזק קורה מה
בפרוטוקול היום כבר תומכת בינלאומי בזק רשת
IPV6
בינלא בזק חברת
פרוטוקול את והטמיעה לכך מועד מבעוד נערכה ומי
IPv6
בשדרת
(
CORE
פרוטוקול באמצעות התחברה וכן .שברשותנו האינטרנט רשת )
IPv6
לעשרות
( בעולם אחרות אינטרנט ספקיות
Peering & Transit
בארץ אינטרנט תקשורת ולצמתי )
(
IIX
( ובעולם )
DE-CIX, LINX
לקוחות מספר כבר חיברה ,בנוסף )
פרוטוקול באמצעות
.זה
,לנושא ייעודי אינטרנט אתר בינלאומי בזק הקימה שעברה השנה בתחילת ,ועוד זאת
קישוריות בדיקת לטובת ,היתר בין ,המשמש
IPv6
מרשתות אלינו
IPv6
בארץ שונות
תחת הרשום עתה לעת בישראל היחיד האתר הנו הנ"ל שהאתר לציין יש .ובעולם
IPv6 Enabled Program
"
נמצאת וכיום בנושא ומאמצים משאבים מעט לא משקיעה בינלאומי בזק ,מכך יותר
בפרוטוקול תמיכה של חברה חוצה בתהליך
IPv6
.התומכות והמערכות הרשתות בכלל
קורס הסתיים לאחרונה רק .בפרוטוקול חדשים לקוחות תחבר סיומו עם אשר ,תהליך
בנושא
IPv6
.בחברה שונים מאגפים לעובדים
ה בפרוטוקול התמיכה נושא שכל לזכור יש
-
IPv6
,תכנון ,חשיבה הדורש כזה הינו
חוסר רקע על זאת וכל ועוד מידע אבטחת ,רישיונות ,תוכנה ברמת התאמות
הקצאת לנושא הקשור בכל בעולם השונות הספקיות בקרב כיום הקיים הסטנדרטיזציה
כתובות
IPv6
ת כי בחשבון לקחת יש .הקצה ללקוחות
בפרוטוקול מיכה
IPv6
תלויה לא
התקשורת מערכות של ביצרנים ,התשתית בספקיות גם אלא האינטרנט בספקיות רק
פתרונות ,לפיכך וכדומה ההפעלה מערכות ,אפליקציות מפתחי ,)ושרתים (נתבים
ה בתחום
IPv6
סביבת ,ארגונית פנים תקשורת ,המידע אבטחת כגון השונים בתחומים
- 9. Moshav Bnei Zion P.O.B 151, Israel 60910, Tel: 972-9-7077777 Fax: 972-9-7442444
9
ה
IT
ועולם מפ"א ,
ה בפרוטוקול לתמיכה המיגרציה בשלב נמצאים האפליקציות
IPv6
.והאפליקציות הציוד יצרני למוכנות בהתאם
ה כתובות מצוקת
IPv4
מכינה בינלאומי בזק כן ועל ,עולמית מצוקה הינה אוזלות אשר
בין המעבר לתקופת עצמה
IPv4
ל
IPv6
יעברו ובעולם בארץ ספקים בה תקופה ,
ב לעבודה
IPv6
ב
ה לכתובות מקביל
IPv4
כגון ביניים פתרונות .להתקיים שימשיכו
NAT
,הלקוח בצד
LSN, 6to4
להטמעה במקביל נבחנים שונות טכנולוגיות באמצעות
תצורת של השוטפת
Dual Stack
.
ה לפרוטוקול המעבר
IPv6
פרויקט בינלאומי בזק מבצעת ולכן ארוכה תקופה ימשך
ה כתובות של וטיוב שימור
IPv4
קישוריות ללקוחות לאפשר מנת על הקיימות
Dual
Stack
.זמן לאורך
והטכנולוגיה המדע בוועדת לתשבוחות זכינו ,בכדי לא לעיל הכתוב לאור ,לסיום
.בנושא לאחרונה שהתקיימה
לינקים
-
•
לצומת שהתחברה הראשונה האינטרנט ספקית הנה בינלאומי בזק ,בארץ
IIX
בקישור
IPv6
פ וברוחב
של ס
01
GE
http://www.isoc.org.il/iix/2x_list.html
בינלאומי בזק של הבדיקות אתר
-
http://ipv6forum.org/ipv6_enabled/approval_list.php?type=loc&c
חברת
McAfee
-
מיקי
איטליאנו
מערכת מהנדס ,
:
miki@mcafee.com
במהלך
השנתיים
האחרונות
אנו
עדים
לשדרוג
תשתיות
רשתות
התקשורת
שמבוססות
על
פרוטוקול
IPv4
לגרסת
ה
-
IPv6
,
כפי
שכבר
הוזכר
כאן
,
שדרוג
זה
אמנם
הרבה
יותר
שכיח
בארצות
השונות
וישראל
נמצאת
בפיגור
רב
בתהליך
זה
,
אך
אין
ספק
כי
המעבר
ל
-
IPv6
יגיע
גם
לישראל
והארגונים
השונים
יאלצו
להתמודד
עם
אתגרי
אבטחת
המידע
שטומן
בחובו
המעבר
לפרוטוקול
זה
.
מנסיון
העבר
,
סביר
להניח
שככל
שיהיה
שימוש
נרחב
יותר
בטכנולוגיה
החדשה
(
במקרה
זה
IPv6
,)
אנו
נראה
יותר
ויותר
תקיפות
ופרצות
רלוונטיות
,
כמו
כן
,
מאחר
ושדרוג
זה
יקח
בשת שימוש יהיה שבו מצב ייתכן ,מיידי באופן יקרה ולא זמן
הגרסאות י
בפני הארגונים את ויעמיד יותר רבות לפרצות החשיפה את שיגדיל דבר ,זמנית בו
.יותר גדולים אתגרים
חברת
McAfee
סל בכל הנ"ל בפרוטוקול לתמיכה להערך ותמשיך נערכה כבר
.שלה הפתרונות