SlideShare a Scribd company logo
1 of 16
Download to read offline
ODC-Noord
IPv6 Network Design
René Schut
rene.schut@odc-noord.nl
Wie is ODC-Noord
 2011, Nederlandse Overheid lanceert de strategie om de huidige 64
datacenters te consolideren naar 4 of 5 datacenters.
 De strategie omvat de volgende fases:
- Housing
- Hosting
- Application delivery
 Het algemene doel is het reduceren van kosten
 In 2013 opent OC&W het eerste ODC in Groningen
 In 2015 eerste Openstack Cloud in productie
 In 2019 meer dan 30 organisaties
ODC locaties
2018
Waarom IPv6
 Schaalbaarheid
- Meerdere klanten
- Voorspelbaarheid / Toekomstvast
- Groei (Internet) applicaties/gebruikers (Cloud / IoT)
 Eis vanuit overheid (Pas toe of leg uit)
 Geen adres translatie (PAT/NAT)
- Complex
- Performance
- Korte termijn oplossing
ODC-Noord eisen en wensen
 IPv6 Native!
- IPv4 enkel in de overlay (klant zijde)
 Unieke adressen rijksbreed (Rijksnummerplan)
 Ontwerp volgens “Scale out” geen “Scale up”
 Beperkte “failure domain” (Routing per rack)
 Zoning, Routing en ACL op “service prefixes”
 Auto deployment, SDN first!
Ipv6 Ok, maar hoe???
 Kennis
- Concept, address scopes
- ND/RS/RA/Slaac/DHCP/BUM/EUI-64
- Samenwerken en van elkaar leren
 Nummerplan vastleggen (Logius en andere ODC’s)
- Standaardiseer!
- Automatiseer!
- En stop met netwerken uit je hoofd te leren!
 DNS, namen onthouden gaat beter!
Ipv6 Nummerplan
 ISP prefix 2001:DB8:1000::/36
- Organisation prefix-Untrusted 2001:DB8:1000::/44 ODC-Noord
- Organisation prefix-SemiTrusted 2001:DB8:3000::/44 ODC-Noord
- Organisation prefix-Trusted 2001:DB8:5000::/44 ODC-Noord
- Organisation prefix-Trusted+ 2001:DB8:7000::/44 ODC-Noord
- Service prefix 2001:DB8:3000::/47
- POD prefix 2001:DB8:3000::/52
- Rack prefix 2001:DB8:3000::/58
IPv6 layout
Omschrijving Prefix Net bits Aantal
N = Subnets /40 7 128
S = Service /47 5 32
P = PODID /52 6 64
R = RackID /58 6 64
Racks /64
Prefix Bit layout: 2001:DB8:30-NNNN-NNNS-SSSS-PPPP-PPRR-RRRR-EUI
IPv6 Service Groups
##Definition of (IPv6) Service groups.
services = {1: 'Interlinks',
2: 'Out of band services',
3: 'Out of band ILO',
4: 'Reserved',
5: 'Out of band management',
6: 'Out of band Struxureware',
7: 'Storage',
8: 'Admin (SSH, API)',
9: 'Production services',
15: 'Reserved'}
##Abbreviation of physical (autonomous) locations.
podName = {1: 'P01',
2: 'P02',
3: 'P03',
4: 'P04',
5: 'P05',
6: 'P06',
7: 'P0x'}
##Name of physical (autonomous) locations with own base infra and services.
podDesc = {1: 'Cloud PoD LOC01',
2: 'Cloud PoD LOC02',
3: 'Cloud PoD LOC03',
4: 'Cloud POD Loc04',
5: 'FlightCase',
6: 'LAB',
7: 'Cloud POD PFL'}
Toepassing
Compute
Storage
TOR
Core
Edge
Mgmt
Services
OOB
Compute
Storage
TOR
Compute
Storage
TOR
Compute
Storage
TOR
Core
Edge
Mgmt
Services
OOB
POD
64 Racks
The big picture
Deployment
 API (REST) gebaseerd
 Floormanagement bouwt in en sluit aan
 DHCP / SLAAC
 Script (Python) van deploy server
 Upgrade naar laatste (NX)(i)OS
 Configuratie op basis van serienummer/rol
 Update o.a. DNS, Monitoring etc
 Test en controle (fysiek)
Lessons learned
 Bootstrap devices
 IPv6 tunnels uitzetten (Teredo)
 Supernetting / keuze prefixes
 Dynamische / statische routing
 Global vs Local scope (gateway)
 Firewalls (Active/Active clustering)
 Link local hergebruik bij uplinks (RFC4007)
 /127 prefixes (RFC6164)
Ipv6 exhaustion counter
 There are only this many IPv6 addresses left:
- 340,282,366,920,938,463,463,374,607,431,231,508,116
 In Perspective
4,600,000,000 AD Sun explodes; Earth destroyed
1,000,000,000,000,000 AD Formation of new stars cease
100,000,000,000,000,000,000 AD Solar systems no longer exist
5,395,000,000,000,000,000,000,000,000,000 AD IPv6 Exhaustion
10,000,000,000,000,000,000,000,000,000,000,000,000,000 AD Proton decay: no more atoms
??????????
Vragen
René Schut
rene.schut@odc-noord.nl

More Related Content

Similar to 02102019 ipv6 odc noord

Centennium antoine stelma
Centennium antoine stelmaCentennium antoine stelma
Centennium antoine stelmaBigDataExpo
 
Intec ipv6-201306182
Intec ipv6-201306182Intec ipv6-201306182
Intec ipv6-201306182Bart Hanssens
 
Kennismaking Suneco algemeen
Kennismaking Suneco algemeenKennismaking Suneco algemeen
Kennismaking Suneco algemeensuneco_nl
 
Presenatie cisco 20101115
Presenatie cisco 20101115Presenatie cisco 20101115
Presenatie cisco 20101115previder
 
Controleaanpak internetbedrijven: 10 jaar later
Controleaanpak internetbedrijven: 10 jaar laterControleaanpak internetbedrijven: 10 jaar later
Controleaanpak internetbedrijven: 10 jaar laterdu ROI Audit & Monitoring
 
Presentatie elmos 2012 noëmi
Presentatie elmos 2012 noëmiPresentatie elmos 2012 noëmi
Presentatie elmos 2012 noëmiElmos010
 
20181102 Leveranciersdag_Transition
20181102 Leveranciersdag_Transition20181102 Leveranciersdag_Transition
20181102 Leveranciersdag_TransitionVNG Realisatie
 
Wido den Hollander - IPv6
Wido den Hollander - IPv6Wido den Hollander - IPv6
Wido den Hollander - IPv6Splend
 
Open IT-architectuur zet beheer publieke&private buitenruimte weer op de kaart
Open IT-architectuur zet beheer publieke&private buitenruimte weer op de kaartOpen IT-architectuur zet beheer publieke&private buitenruimte weer op de kaart
Open IT-architectuur zet beheer publieke&private buitenruimte weer op de kaartAdrie Tepas
 
Starten met Azure 20 mei 2022.pptx
Starten met Azure 20 mei 2022.pptxStarten met Azure 20 mei 2022.pptx
Starten met Azure 20 mei 2022.pptxDelta-N
 
The Big Switch
The Big SwitchThe Big Switch
The Big SwitchSURFnet
 
FME bij ProRail - Naar één authentieke databron en uitwisselingsformaat voor ...
FME bij ProRail - Naar één authentieke databron en uitwisselingsformaat voor ...FME bij ProRail - Naar één authentieke databron en uitwisselingsformaat voor ...
FME bij ProRail - Naar één authentieke databron en uitwisselingsformaat voor ...Tensing
 
Phoenix contact, Secure Remote Access
Phoenix contact, Secure Remote AccessPhoenix contact, Secure Remote Access
Phoenix contact, Secure Remote AccessCito Benelux
 
VITO - Voorstelling Vito dag raamcontract datacenter 2016
VITO - Voorstelling Vito dag raamcontract datacenter 2016VITO - Voorstelling Vito dag raamcontract datacenter 2016
VITO - Voorstelling Vito dag raamcontract datacenter 2016VITO - Securitas
 
Alcatel-Lucent WLAN Seminar bij Alcadis - 10 april 2014
Alcatel-Lucent WLAN Seminar bij Alcadis - 10 april 2014Alcatel-Lucent WLAN Seminar bij Alcadis - 10 april 2014
Alcatel-Lucent WLAN Seminar bij Alcadis - 10 april 2014Matthijs Kortlever
 
SURF Lego - Netwerkdiensten - Sander Klemann - NWD23
SURF Lego - Netwerkdiensten - Sander Klemann -  NWD23SURF Lego - Netwerkdiensten - Sander Klemann -  NWD23
SURF Lego - Netwerkdiensten - Sander Klemann - NWD23SURFevents
 
SURF Lego - Netwerkdiensten - Sander Klemann - NWD23
SURF Lego - Netwerkdiensten - Sander Klemann -  NWD23SURF Lego - Netwerkdiensten - Sander Klemann -  NWD23
SURF Lego - Netwerkdiensten - Sander Klemann - NWD23SURFevents
 

Similar to 02102019 ipv6 odc noord (20)

Centennium antoine stelma
Centennium antoine stelmaCentennium antoine stelma
Centennium antoine stelma
 
Afstudeerscriptie
AfstudeerscriptieAfstudeerscriptie
Afstudeerscriptie
 
Intec ipv6-201306182
Intec ipv6-201306182Intec ipv6-201306182
Intec ipv6-201306182
 
Kennismaking Suneco algemeen
Kennismaking Suneco algemeenKennismaking Suneco algemeen
Kennismaking Suneco algemeen
 
Presenatie cisco 20101115
Presenatie cisco 20101115Presenatie cisco 20101115
Presenatie cisco 20101115
 
Controleaanpak internetbedrijven: 10 jaar later
Controleaanpak internetbedrijven: 10 jaar laterControleaanpak internetbedrijven: 10 jaar later
Controleaanpak internetbedrijven: 10 jaar later
 
Presentatie elmos 2012 noëmi
Presentatie elmos 2012 noëmiPresentatie elmos 2012 noëmi
Presentatie elmos 2012 noëmi
 
20181102 Leveranciersdag_Transition
20181102 Leveranciersdag_Transition20181102 Leveranciersdag_Transition
20181102 Leveranciersdag_Transition
 
Wido den Hollander - IPv6
Wido den Hollander - IPv6Wido den Hollander - IPv6
Wido den Hollander - IPv6
 
Open IT-architectuur zet beheer publieke&private buitenruimte weer op de kaart
Open IT-architectuur zet beheer publieke&private buitenruimte weer op de kaartOpen IT-architectuur zet beheer publieke&private buitenruimte weer op de kaart
Open IT-architectuur zet beheer publieke&private buitenruimte weer op de kaart
 
GD & AMIS - Oracle customer showcase
GD & AMIS - Oracle customer showcaseGD & AMIS - Oracle customer showcase
GD & AMIS - Oracle customer showcase
 
Starten met Azure 20 mei 2022.pptx
Starten met Azure 20 mei 2022.pptxStarten met Azure 20 mei 2022.pptx
Starten met Azure 20 mei 2022.pptx
 
The Big Switch
The Big SwitchThe Big Switch
The Big Switch
 
FME bij ProRail - Naar één authentieke databron en uitwisselingsformaat voor ...
FME bij ProRail - Naar één authentieke databron en uitwisselingsformaat voor ...FME bij ProRail - Naar één authentieke databron en uitwisselingsformaat voor ...
FME bij ProRail - Naar één authentieke databron en uitwisselingsformaat voor ...
 
Phoenix contact, Secure Remote Access
Phoenix contact, Secure Remote AccessPhoenix contact, Secure Remote Access
Phoenix contact, Secure Remote Access
 
Tiende Meetup: Microservices
Tiende Meetup: MicroservicesTiende Meetup: Microservices
Tiende Meetup: Microservices
 
VITO - Voorstelling Vito dag raamcontract datacenter 2016
VITO - Voorstelling Vito dag raamcontract datacenter 2016VITO - Voorstelling Vito dag raamcontract datacenter 2016
VITO - Voorstelling Vito dag raamcontract datacenter 2016
 
Alcatel-Lucent WLAN Seminar bij Alcadis - 10 april 2014
Alcatel-Lucent WLAN Seminar bij Alcadis - 10 april 2014Alcatel-Lucent WLAN Seminar bij Alcadis - 10 april 2014
Alcatel-Lucent WLAN Seminar bij Alcadis - 10 april 2014
 
SURF Lego - Netwerkdiensten - Sander Klemann - NWD23
SURF Lego - Netwerkdiensten - Sander Klemann -  NWD23SURF Lego - Netwerkdiensten - Sander Klemann -  NWD23
SURF Lego - Netwerkdiensten - Sander Klemann - NWD23
 
SURF Lego - Netwerkdiensten - Sander Klemann - NWD23
SURF Lego - Netwerkdiensten - Sander Klemann -  NWD23SURF Lego - Netwerkdiensten - Sander Klemann -  NWD23
SURF Lego - Netwerkdiensten - Sander Klemann - NWD23
 

More from VNG Realisatie

(Be)spreekuur - 25 april 2024 - Bereiken doelgroep kindregeling
(Be)spreekuur - 25 april 2024 - Bereiken doelgroep kindregeling(Be)spreekuur - 25 april 2024 - Bereiken doelgroep kindregeling
(Be)spreekuur - 25 april 2024 - Bereiken doelgroep kindregelingVNG Realisatie
 
(Be)spreekuur 23 april 2024 - Ondernemers bereiken
(Be)spreekuur 23 april 2024 - Ondernemers bereiken(Be)spreekuur 23 april 2024 - Ondernemers bereiken
(Be)spreekuur 23 april 2024 - Ondernemers bereikenVNG Realisatie
 
(Be)spreekuur - 18 april 2024- Elementen van de basisdienstverlening
(Be)spreekuur - 18 april 2024- Elementen van de basisdienstverlening(Be)spreekuur - 18 april 2024- Elementen van de basisdienstverlening
(Be)spreekuur - 18 april 2024- Elementen van de basisdienstverleningVNG Realisatie
 
(Be)spreekuur - 18 april 2024 - afdracht maandelijks of jaarlijks
(Be)spreekuur - 18 april 2024 - afdracht maandelijks of jaarlijks(Be)spreekuur - 18 april 2024 - afdracht maandelijks of jaarlijks
(Be)spreekuur - 18 april 2024 - afdracht maandelijks of jaarlijksVNG Realisatie
 
(Be)spreekuur - 15 april 2024 -vroegsignalering in de routekaart Financiële Z...
(Be)spreekuur - 15 april 2024 -vroegsignalering in de routekaart Financiële Z...(Be)spreekuur - 15 april 2024 -vroegsignalering in de routekaart Financiële Z...
(Be)spreekuur - 15 april 2024 -vroegsignalering in de routekaart Financiële Z...VNG Realisatie
 
(Be)spreekuur - 18 april 2024 - Samenwerken met Vrijwilligers
(Be)spreekuur - 18 april 2024 - Samenwerken met Vrijwilligers(Be)spreekuur - 18 april 2024 - Samenwerken met Vrijwilligers
(Be)spreekuur - 18 april 2024 - Samenwerken met VrijwilligersVNG Realisatie
 
(Be)spreekuur - 18 april 2024 - Kindregeling II Voorbeelden gemeenten
(Be)spreekuur - 18 april 2024 - Kindregeling II Voorbeelden gemeenten(Be)spreekuur - 18 april 2024 - Kindregeling II Voorbeelden gemeenten
(Be)spreekuur - 18 april 2024 - Kindregeling II Voorbeelden gemeentenVNG Realisatie
 
(Be)spreekuur - 11 april 2024 - Kindregeling I - Landelijk hulpaanbod
(Be)spreekuur - 11 april 2024 - Kindregeling I - Landelijk hulpaanbod(Be)spreekuur - 11 april 2024 - Kindregeling I - Landelijk hulpaanbod
(Be)spreekuur - 11 april 2024 - Kindregeling I - Landelijk hulpaanbodVNG Realisatie
 
(Be)spreekuur - 11 april 2024 - NVVK Pilot Waarborgfonds saneringskredieten v...
(Be)spreekuur - 11 april 2024 - NVVK Pilot Waarborgfonds saneringskredieten v...(Be)spreekuur - 11 april 2024 - NVVK Pilot Waarborgfonds saneringskredieten v...
(Be)spreekuur - 11 april 2024 - NVVK Pilot Waarborgfonds saneringskredieten v...VNG Realisatie
 
Samenwerksessie 28 maart 2024 - Afdracht maandelijks of jaarlijks
Samenwerksessie 28 maart 2024 - Afdracht maandelijks of jaarlijksSamenwerksessie 28 maart 2024 - Afdracht maandelijks of jaarlijks
Samenwerksessie 28 maart 2024 - Afdracht maandelijks of jaarlijksVNG Realisatie
 
(Be)spreekuur Financiële Educatie Week van het geld .pptx
(Be)spreekuur Financiële Educatie Week van het geld .pptx(Be)spreekuur Financiële Educatie Week van het geld .pptx
(Be)spreekuur Financiële Educatie Week van het geld .pptxVNG Realisatie
 
(Be)spreekuur - 21 maart 2024 - Nabestaandenregeling
(Be)spreekuur - 21 maart 2024 - Nabestaandenregeling(Be)spreekuur - 21 maart 2024 - Nabestaandenregeling
(Be)spreekuur - 21 maart 2024 - NabestaandenregelingVNG Realisatie
 
(Be)spreekuur - 14 maart 2024 - Inloopspreekuur SiSa, Spuk, Brede hulp
(Be)spreekuur - 14 maart 2024 - Inloopspreekuur SiSa, Spuk, Brede hulp(Be)spreekuur - 14 maart 2024 - Inloopspreekuur SiSa, Spuk, Brede hulp
(Be)spreekuur - 14 maart 2024 - Inloopspreekuur SiSa, Spuk, Brede hulpVNG Realisatie
 
(Be)spreekuur 5 maart 2024 Routekaart Financiële Zorgen.pptx
(Be)spreekuur 5 maart 2024 Routekaart Financiële Zorgen.pptx(Be)spreekuur 5 maart 2024 Routekaart Financiële Zorgen.pptx
(Be)spreekuur 5 maart 2024 Routekaart Financiële Zorgen.pptxVNG Realisatie
 
(Be)spreekuur - 7 maart 2024 - Format beleid
(Be)spreekuur - 7 maart 2024 - Format beleid(Be)spreekuur - 7 maart 2024 - Format beleid
(Be)spreekuur - 7 maart 2024 - Format beleidVNG Realisatie
 
(Be)spreekuur - 29 februari 2024 - Lotgenotencontact.pdf
(Be)spreekuur - 29 februari 2024 - Lotgenotencontact.pdf(Be)spreekuur - 29 februari 2024 - Lotgenotencontact.pdf
(Be)spreekuur - 29 februari 2024 - Lotgenotencontact.pdfVNG Realisatie
 
Samenwerkingssessie CAK lijsten - 16 februari 2024
Samenwerkingssessie CAK lijsten - 16 februari 2024Samenwerkingssessie CAK lijsten - 16 februari 2024
Samenwerkingssessie CAK lijsten - 16 februari 2024VNG Realisatie
 
(Be)spreekuur - 29 februari 2024 - Lotgenotencontact
(Be)spreekuur - 29 februari 2024 - Lotgenotencontact(Be)spreekuur - 29 februari 2024 - Lotgenotencontact
(Be)spreekuur - 29 februari 2024 - LotgenotencontactVNG Realisatie
 
Samenwerksessie - 6 februari 2024 - Afdracht maandelijks of jaarlijks
Samenwerksessie - 6 februari 2024 - Afdracht maandelijks of jaarlijksSamenwerksessie - 6 februari 2024 - Afdracht maandelijks of jaarlijks
Samenwerksessie - 6 februari 2024 - Afdracht maandelijks of jaarlijksVNG Realisatie
 
(Be)spreekuur - 1 februari 2024 - Werken met doelen in het plan van aanpak
(Be)spreekuur - 1 februari 2024 - Werken met doelen in het plan van aanpak(Be)spreekuur - 1 februari 2024 - Werken met doelen in het plan van aanpak
(Be)spreekuur - 1 februari 2024 - Werken met doelen in het plan van aanpakVNG Realisatie
 

More from VNG Realisatie (20)

(Be)spreekuur - 25 april 2024 - Bereiken doelgroep kindregeling
(Be)spreekuur - 25 april 2024 - Bereiken doelgroep kindregeling(Be)spreekuur - 25 april 2024 - Bereiken doelgroep kindregeling
(Be)spreekuur - 25 april 2024 - Bereiken doelgroep kindregeling
 
(Be)spreekuur 23 april 2024 - Ondernemers bereiken
(Be)spreekuur 23 april 2024 - Ondernemers bereiken(Be)spreekuur 23 april 2024 - Ondernemers bereiken
(Be)spreekuur 23 april 2024 - Ondernemers bereiken
 
(Be)spreekuur - 18 april 2024- Elementen van de basisdienstverlening
(Be)spreekuur - 18 april 2024- Elementen van de basisdienstverlening(Be)spreekuur - 18 april 2024- Elementen van de basisdienstverlening
(Be)spreekuur - 18 april 2024- Elementen van de basisdienstverlening
 
(Be)spreekuur - 18 april 2024 - afdracht maandelijks of jaarlijks
(Be)spreekuur - 18 april 2024 - afdracht maandelijks of jaarlijks(Be)spreekuur - 18 april 2024 - afdracht maandelijks of jaarlijks
(Be)spreekuur - 18 april 2024 - afdracht maandelijks of jaarlijks
 
(Be)spreekuur - 15 april 2024 -vroegsignalering in de routekaart Financiële Z...
(Be)spreekuur - 15 april 2024 -vroegsignalering in de routekaart Financiële Z...(Be)spreekuur - 15 april 2024 -vroegsignalering in de routekaart Financiële Z...
(Be)spreekuur - 15 april 2024 -vroegsignalering in de routekaart Financiële Z...
 
(Be)spreekuur - 18 april 2024 - Samenwerken met Vrijwilligers
(Be)spreekuur - 18 april 2024 - Samenwerken met Vrijwilligers(Be)spreekuur - 18 april 2024 - Samenwerken met Vrijwilligers
(Be)spreekuur - 18 april 2024 - Samenwerken met Vrijwilligers
 
(Be)spreekuur - 18 april 2024 - Kindregeling II Voorbeelden gemeenten
(Be)spreekuur - 18 april 2024 - Kindregeling II Voorbeelden gemeenten(Be)spreekuur - 18 april 2024 - Kindregeling II Voorbeelden gemeenten
(Be)spreekuur - 18 april 2024 - Kindregeling II Voorbeelden gemeenten
 
(Be)spreekuur - 11 april 2024 - Kindregeling I - Landelijk hulpaanbod
(Be)spreekuur - 11 april 2024 - Kindregeling I - Landelijk hulpaanbod(Be)spreekuur - 11 april 2024 - Kindregeling I - Landelijk hulpaanbod
(Be)spreekuur - 11 april 2024 - Kindregeling I - Landelijk hulpaanbod
 
(Be)spreekuur - 11 april 2024 - NVVK Pilot Waarborgfonds saneringskredieten v...
(Be)spreekuur - 11 april 2024 - NVVK Pilot Waarborgfonds saneringskredieten v...(Be)spreekuur - 11 april 2024 - NVVK Pilot Waarborgfonds saneringskredieten v...
(Be)spreekuur - 11 april 2024 - NVVK Pilot Waarborgfonds saneringskredieten v...
 
Samenwerksessie 28 maart 2024 - Afdracht maandelijks of jaarlijks
Samenwerksessie 28 maart 2024 - Afdracht maandelijks of jaarlijksSamenwerksessie 28 maart 2024 - Afdracht maandelijks of jaarlijks
Samenwerksessie 28 maart 2024 - Afdracht maandelijks of jaarlijks
 
(Be)spreekuur Financiële Educatie Week van het geld .pptx
(Be)spreekuur Financiële Educatie Week van het geld .pptx(Be)spreekuur Financiële Educatie Week van het geld .pptx
(Be)spreekuur Financiële Educatie Week van het geld .pptx
 
(Be)spreekuur - 21 maart 2024 - Nabestaandenregeling
(Be)spreekuur - 21 maart 2024 - Nabestaandenregeling(Be)spreekuur - 21 maart 2024 - Nabestaandenregeling
(Be)spreekuur - 21 maart 2024 - Nabestaandenregeling
 
(Be)spreekuur - 14 maart 2024 - Inloopspreekuur SiSa, Spuk, Brede hulp
(Be)spreekuur - 14 maart 2024 - Inloopspreekuur SiSa, Spuk, Brede hulp(Be)spreekuur - 14 maart 2024 - Inloopspreekuur SiSa, Spuk, Brede hulp
(Be)spreekuur - 14 maart 2024 - Inloopspreekuur SiSa, Spuk, Brede hulp
 
(Be)spreekuur 5 maart 2024 Routekaart Financiële Zorgen.pptx
(Be)spreekuur 5 maart 2024 Routekaart Financiële Zorgen.pptx(Be)spreekuur 5 maart 2024 Routekaart Financiële Zorgen.pptx
(Be)spreekuur 5 maart 2024 Routekaart Financiële Zorgen.pptx
 
(Be)spreekuur - 7 maart 2024 - Format beleid
(Be)spreekuur - 7 maart 2024 - Format beleid(Be)spreekuur - 7 maart 2024 - Format beleid
(Be)spreekuur - 7 maart 2024 - Format beleid
 
(Be)spreekuur - 29 februari 2024 - Lotgenotencontact.pdf
(Be)spreekuur - 29 februari 2024 - Lotgenotencontact.pdf(Be)spreekuur - 29 februari 2024 - Lotgenotencontact.pdf
(Be)spreekuur - 29 februari 2024 - Lotgenotencontact.pdf
 
Samenwerkingssessie CAK lijsten - 16 februari 2024
Samenwerkingssessie CAK lijsten - 16 februari 2024Samenwerkingssessie CAK lijsten - 16 februari 2024
Samenwerkingssessie CAK lijsten - 16 februari 2024
 
(Be)spreekuur - 29 februari 2024 - Lotgenotencontact
(Be)spreekuur - 29 februari 2024 - Lotgenotencontact(Be)spreekuur - 29 februari 2024 - Lotgenotencontact
(Be)spreekuur - 29 februari 2024 - Lotgenotencontact
 
Samenwerksessie - 6 februari 2024 - Afdracht maandelijks of jaarlijks
Samenwerksessie - 6 februari 2024 - Afdracht maandelijks of jaarlijksSamenwerksessie - 6 februari 2024 - Afdracht maandelijks of jaarlijks
Samenwerksessie - 6 februari 2024 - Afdracht maandelijks of jaarlijks
 
(Be)spreekuur - 1 februari 2024 - Werken met doelen in het plan van aanpak
(Be)spreekuur - 1 februari 2024 - Werken met doelen in het plan van aanpak(Be)spreekuur - 1 februari 2024 - Werken met doelen in het plan van aanpak
(Be)spreekuur - 1 februari 2024 - Werken met doelen in het plan van aanpak
 

02102019 ipv6 odc noord

  • 1. ODC-Noord IPv6 Network Design René Schut rene.schut@odc-noord.nl
  • 2. Wie is ODC-Noord  2011, Nederlandse Overheid lanceert de strategie om de huidige 64 datacenters te consolideren naar 4 of 5 datacenters.  De strategie omvat de volgende fases: - Housing - Hosting - Application delivery  Het algemene doel is het reduceren van kosten  In 2013 opent OC&W het eerste ODC in Groningen  In 2015 eerste Openstack Cloud in productie  In 2019 meer dan 30 organisaties
  • 5. Waarom IPv6  Schaalbaarheid - Meerdere klanten - Voorspelbaarheid / Toekomstvast - Groei (Internet) applicaties/gebruikers (Cloud / IoT)  Eis vanuit overheid (Pas toe of leg uit)  Geen adres translatie (PAT/NAT) - Complex - Performance - Korte termijn oplossing
  • 6. ODC-Noord eisen en wensen  IPv6 Native! - IPv4 enkel in de overlay (klant zijde)  Unieke adressen rijksbreed (Rijksnummerplan)  Ontwerp volgens “Scale out” geen “Scale up”  Beperkte “failure domain” (Routing per rack)  Zoning, Routing en ACL op “service prefixes”  Auto deployment, SDN first!
  • 7. Ipv6 Ok, maar hoe???  Kennis - Concept, address scopes - ND/RS/RA/Slaac/DHCP/BUM/EUI-64 - Samenwerken en van elkaar leren  Nummerplan vastleggen (Logius en andere ODC’s) - Standaardiseer! - Automatiseer! - En stop met netwerken uit je hoofd te leren!  DNS, namen onthouden gaat beter!
  • 8. Ipv6 Nummerplan  ISP prefix 2001:DB8:1000::/36 - Organisation prefix-Untrusted 2001:DB8:1000::/44 ODC-Noord - Organisation prefix-SemiTrusted 2001:DB8:3000::/44 ODC-Noord - Organisation prefix-Trusted 2001:DB8:5000::/44 ODC-Noord - Organisation prefix-Trusted+ 2001:DB8:7000::/44 ODC-Noord - Service prefix 2001:DB8:3000::/47 - POD prefix 2001:DB8:3000::/52 - Rack prefix 2001:DB8:3000::/58
  • 9. IPv6 layout Omschrijving Prefix Net bits Aantal N = Subnets /40 7 128 S = Service /47 5 32 P = PODID /52 6 64 R = RackID /58 6 64 Racks /64 Prefix Bit layout: 2001:DB8:30-NNNN-NNNS-SSSS-PPPP-PPRR-RRRR-EUI
  • 10. IPv6 Service Groups ##Definition of (IPv6) Service groups. services = {1: 'Interlinks', 2: 'Out of band services', 3: 'Out of band ILO', 4: 'Reserved', 5: 'Out of band management', 6: 'Out of band Struxureware', 7: 'Storage', 8: 'Admin (SSH, API)', 9: 'Production services', 15: 'Reserved'} ##Abbreviation of physical (autonomous) locations. podName = {1: 'P01', 2: 'P02', 3: 'P03', 4: 'P04', 5: 'P05', 6: 'P06', 7: 'P0x'} ##Name of physical (autonomous) locations with own base infra and services. podDesc = {1: 'Cloud PoD LOC01', 2: 'Cloud PoD LOC02', 3: 'Cloud PoD LOC03', 4: 'Cloud POD Loc04', 5: 'FlightCase', 6: 'LAB', 7: 'Cloud POD PFL'}
  • 13. Deployment  API (REST) gebaseerd  Floormanagement bouwt in en sluit aan  DHCP / SLAAC  Script (Python) van deploy server  Upgrade naar laatste (NX)(i)OS  Configuratie op basis van serienummer/rol  Update o.a. DNS, Monitoring etc  Test en controle (fysiek)
  • 14. Lessons learned  Bootstrap devices  IPv6 tunnels uitzetten (Teredo)  Supernetting / keuze prefixes  Dynamische / statische routing  Global vs Local scope (gateway)  Firewalls (Active/Active clustering)  Link local hergebruik bij uplinks (RFC4007)  /127 prefixes (RFC6164)
  • 15. Ipv6 exhaustion counter  There are only this many IPv6 addresses left: - 340,282,366,920,938,463,463,374,607,431,231,508,116  In Perspective 4,600,000,000 AD Sun explodes; Earth destroyed 1,000,000,000,000,000 AD Formation of new stars cease 100,000,000,000,000,000,000 AD Solar systems no longer exist 5,395,000,000,000,000,000,000,000,000,000 AD IPv6 Exhaustion 10,000,000,000,000,000,000,000,000,000,000,000,000,000 AD Proton decay: no more atoms