Professional Documents
Culture Documents
IPv6
Dr Lambert KADJO
www.kadjo-lambert.c4.fr
IPv6
)D&SS !ttp"##www.)diss.or$% ).o+e !ttp"##www.)bo+e.+et% )120 !ttp"##www.)+et.or$% &'() /orum !ttp"##www.ip()forum.com% 2uro)&3 !ttp"##www.euro)i,.or$% &'() 0ask /orce !ttp"##www.ip()tf.or$% 4oo+() !ttp"##moo+().sr.u+!.edu% Caida !ttp"##www.caida.or$% 1etwork e,c!a+$e poi+ts for &'() !ttp"##www.+ap().+et% &'().or$ !ttp"##www.ip().or$% &A1A !ttp"##www.ia+a.or$#assi$+me+ts#ip()-address-space &'() St*le !ttp"##www.ip()st*le.jp#e+#i+de,.s!tml% A/5&1&C !ttp"##www.afri+ic.+et Si,,s !ttp"##www.si,,s.+et% A'1&C !ttp"##www.ap+ic.+et#docs#drafts#ip()#ip()-polic*-6789::.!tml -) !ttp"##www.poi+t).+et% A5&1 !ttp"##www.ari+.+et#re$istratio+#ip()# Apple 4ac OS !ttp"##de(eloper.apple.com#macos,# LAC1&C !ttp"##www.lac+ic.+et .SD !ttp"##www.kame.+et 5&'2 !ttp"##www.ripe.+et#ripe#docs#ip()-polic*.!tml &.4 !ttp"##www-;8).ibm.com#software#os#<series#ip()# Li+u, !ttp"##www.bieri+$er.de#li+u,#&'()#status#&'()=Li+u,-status-distributio+s.!tml 4icrosoft !ttp"##www.microsoft.com#ip() Cours de 5Cseau,D .er+ard CO>S&1D >+i(ersitC de 5e++es 1 -aEl .eauFui+D IPv6 " scurit - La scurit da+s u+e transition (ers IPv6D C15S >52C D 1o(ell !ttp"##www.su+.com#software#solaris !ttp"##www.urec.c+rs.fr#&4-#pdf#secu.articles.Arc!i.Securite.&'().pdf S*mbia+ !ttp"##www.s*mbia+.com .O50G4AH25D !ttp"##www.bort<me*er.or$#;:I1.!tml
.iblio$rap!ie
A/5&1&C Stats !ttp"##www.afri+ic.+et#statistics#i+de,.!tm !ttp"##www.afri+ic.+et#e+#ser(ices#statistics#cou+tr*-stats &A1A Stat !ttp"##www.ia+a.or$#assi$+me+ts#ip()-u+icast-address-assi$+me+ts#ip()-u+icast-address-assi$+me+ts.,ml &CA11 Stats a+d docs !ttp"##aso.ica++.or$#cate$or*#docume+ts# O>& 1umbers !ttp"##sta+dards.ieee.or$#re$aut!#oui#oui.t,t S&33S Stats !ttp"##www.si,,s.+et#tools#$r!#dfp#all#?sort@cou+tr* !ttp"##www.si,,s.+et#misc#coolstuff# A)/&CA0&O1S !ttp"##www.deepspace).+et#docs#ip()BstatusBpa$eBapps.!tml
Dr Lambert KADJO
www.kadjo-lambert.c4.fr
IPv6
C!apitre &. &105OD>C0&O1 A &'() C!apitre &&. /O54A0 -J1J5AL D> 'AK>20 &'() C!apitre &&&. 'LA1 DLAD52SSA-2 &'() C!apitre &A. 42CA1&S42S D2 CO1/&->5A0&O1 D2S MO02S C!apitre A. S>''O50 D> D1S 21 &'() C!apitre A&. 5O>0A-2 DH1A4&K>2 21 &'() C!apitre A&&. 4JCA1&S42S D2 05A1S&0&O1# &10J-5A0&O1# 4&-5A0&O1 C!apitre A&&&. S>''O50 D2 4O.&L&02 &'()
1 sea+ce% 1 sea+ce% 1.9 sea+ces% 1.9 sea+ces% 1 sea+ce% 1 sea+ce%
6 sea+ces% 1 sea+ce%
;
www.kadjo-lambert.c4.fr
IPv6
Chapitre I. INTRODUCTION A IPv6
I.1Problmes dIPv4 et tentatives de rsolution I.2 Fonctionnalits dIPv6 I.3 Diffrences entre IPv4 et IPv6 I.4 Paquets IPv6 sur support de rseau local I.5 Etat de limplmentation dIPv6
4
www.kadjo-lambert.c4.fr
9
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
- Dplacement du fragment : indique quelle est la position du paquet si celui-ci est un fragment de datagramme - Dure de vie (8 bits) : indique le nombre de routeurs que peut traverser le datagramme - Protocole (8 bits) : identifie le protocole de niveau suprieur (TCP, ICMP...) utilis pour transmettre le message - Total de contrle entte (16 bits) : permet de dtecter les erreurs de transmission dans l'entte. - Adresse IP source (32 bits) : renseigne l'adresse IP de l'expditeur - Adresse IP destination (32 bits) : renseigne l'adresse IP du destinataire - Options IP ventuelles (taille infrieure ou gale 32 bits) : options concernant des fonctionnalits de mise au point - Bourrage : le champ option n'a pas de taille fixe. Le bourrage permet de faire atteindre ce champ une taille multiple de 32 bits (4 octets)
)
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
I
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
7
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
- utilisation du CIDR (Classless Inter-Domain Routing) Allocation sur la base du besoin rel!
:
Dr (ambert )AD*O ++++++ ,-1-.,-11
18
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
11
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
5&'21CC 6D174;
; fC(rier 6811
www.kadjo-lambert.c4.fr
16
Dr (ambert )AD*O ++++++ ,-1-.,-11
!ttp"##www.potaroo.+et#tools#ip(4#i+de,.!tml
1;
14
IPv6
LN&20/ a proposC cette +ou(elle (ersio+ du protocole &' e+ 1::9 5/C 177;% puis le sta+dard &'() e+ 1::7 ou &'+$ - +$ pour O1e,t -e+eratio+OD 5/C 64)8% e+ pre+a+t e+ compte de +ou(eau, besoi+s tels Fue " la domotiFue " le fri$oD la cafetiPreD etc. lLi+formatiFue embarFuCe " (oiture la sCcuritCD le multicastD les classes de ser(ice les ser(ices mobiles ;-->40SD 4--L02%
www.kadjo-lambert.c4.fr
19
IPv6 : Historique
1974 : premires spcifications de TCP/IP 1981 : formalisation d'IPv4 1984 : une centaine ordinateurs IPv4 dans le monde. 1992 : utilisation commerciale et explosion de la demande d'adresse IP Juillet 1994 : Prise de conscience du risque de pnurie et cration des groupes de travail IPng. Dcembre 1994 : Choix du protocole SIPP (Simple Internet Protocol Plus ) renomm IPv6 en 1995. 1996 : Dploiement du 6Bone (rseau de test IPv6 mondial) 1998 : Cration de l'ICANN reprenant (entre autre) l'attribution de la numrotation IP. Slection du plan d'adressage IPv6. Finalisation des spcifications dIPv6 dans la RFC 2460 1999 : Dbut des allocations des prfixes IPv6. Dbut de la transition d'IPv4 a IPv6 2002 : 3GPP/UMTS adopte IPv6
1)
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
on passe de 32 bits 128 bits (plus de 3,4x1038 combinaisons possibles). En pratique, en tenant compte des hirarchies imposes par le routage et par la fragmentation de l'espace d'adresses , on a entre 1017 et 1033 adresses beaucoup plus de nuds adressables Thoriquement, pour la superficie totale (ocan compris) de la terre: 5x1014m2 soit 1024 adresses par mtre carr sur la Terre. En pratique entre 1000 et 1019 adresses/m2 sur la Terre (ocan compris) nouveau type d'adresse (cluster address) anycast (+ unicast + multicast plus largi) NAT plus ncessaire (retour du point--point)
- Pour simplifier la configuration d'htes, IPv6 prend en charge la configuration d'adresses avec tat, telle que la configuration d'adresses en prsence d'un serveur DHCP, et la configuration d'adresses sans tat (configuration d'adresses en l'absence d'un serveur DHCP). - Avec la configuration d'adresses sans tat, les htes sur une liaison se configurent automatiquement avec des adresses IPv6 pour la liaison (adresses lien-local) et avec des adresses drives de prfixes annoncs par des routeurs locaux.
Simplification de l'entte :
- transfert des champs non essentiels et facultatifs dans des en-ttes d'extension placs aprs l'en-tte IPv6 diminue le surcot (overhead) : temps de traitement et quantit de donnes
Capacits dextension
1:
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
IPv4
Les adresses source et destination ont une longueur de 32 bits (4 octets). La prise en charge d'IPSec est facultative. Aucune identification des donnes utiles pour le traitement QoS par les routeurs n'est prsente dans l'en-tte IPv4. La fragmentation est prise en charge sur les routeurs et l'hte metteur. L'en-tte inclut un total de contrle.
IPv6
Les adresses source et destination ont une longueur de 128 bits (16 octets). La prise en charge d'IPSec est obligatoire Une identification des donnes utiles pour le traitement QoS par les routeurs est incluse dans l'entte IPv6 en utilisant le champ Identificateur de flux. La fragmentation n'est pas prise en charge sur les routeurs. Elle est uniquement prise en charge sur l'hte metteur. L'en-tte n'inclut pas de total de contrle.
68
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
IPv4
L'en-tte inclut des options.
IPv6
Toutes les donnes facultatives sont transfres dans des en-ttes d'extension IPv6. Les trames de requte ARP sont remplaces par des messages de sollicitation des voisins multicast. IGMP est remplac par des messages MLD (Multicast Listener Discovery). Router Discovery ICMPv4 est remplace par des messages de sollicitation de routeur et de publication de routeur ICMPv6 et ces messages sont obligatoires.
ARP (Address Resolution Protocol) utilise des trames de requte ARP de diffusion (broadcast) pour rsoudre une adresse IPv4 en une adresse de couche liaison. Le protocole IGMP (Internet Group Management Protocol) permet de grer l'appartenance un groupe de sous-rseaux local. Router Discovery ICMP est utilise pour dterminer les adresses IPv4 de la meilleure passerelle par dfaut et est facultative.
61
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
IPv4
Les adresses de diffusion sont utilises pour envoyer le trafic tous les nuds sur un sousrseau. Doit tre configur manuellement ou par l'intermdiaire de DHCP. Utilise des enregistrements de ressource d'adresse hte (A) dans DNS (Domain Name System) pour mapper des noms d'hte des adresses IPv4. Utilise des enregistrements de ressource de pointeur (PTR) dans le domaine DNS INADDR.ARPA pour mapper des adresses IPv4 des noms d'hte.
IPv6
Il n'y a pas d'adresses de diffusion IPv6. Une adresse multicast tous les nuds de porte lien-local est employe la place. Ne ncessite ni configuration manuelle ni DHCP. Utilise des enregistrements de ressource d'adresse d'hte (AAAA) dans DNS (Domain Name System) pour mapper des noms d'hte des adresses IPv6. Utilise des enregistrements de ressource de pointeur (PTR) dans le domaine DNS IP6.INT pour mapper des adresses IPv6 des noms d'hte.
66
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
Une trame de couche liaison contenant un paquet IPv6 prsente : - En-tte et fin de couche liaison : encapsulation place sur le paquet IPv6 sur la couche liaison. - En-tte IPv6: nouvel en-tte IPv6. - Donnes utiles: donnes utiles du paquet IPv6
6;
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
64
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
- FC : Frame Code (Doit tre dans l'intervalle 0x51 - 0x57). - DSAP, SSAP : 0xAA, indiquant une encapsulation SNAP. - CTRL : 0x03, indiquant une information non numrote. - OUI : 0x000000 (Organizationally Unique Identifier). - CODE : 0x86DD (code protocole indiquant un contenu IPv6
69
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
6)
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
8abri0ua"ts
Apple Apple Allied Telesis Asus AVM AVM AVM AVM AVM AVM Buffalo Technology
comme"taires
IPv6 (6to4 and tunnels manuels (Teredo)) IPv6 (6to4 and tunnels manuels (Teredo)) Ncessite une nouvelle licence Tunnel IPv6toIPv4 pour les plus rcents Le firmware actuel supporte IPv6, tunnels 6to4 Le firmware actuel supporte IPv6. Depuis la version 99.04.86 du noyau (version stable officielle) Depuis la version 84.04.87 du noyau (version stable officielle)
6I
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
8abri0ua"ts
Buffalo Technology Buffalo Technology Cisco Cisco Cisco D-Link
comme"taires
DIR-615
D-Link
support dIPv6. IOS a des fonctionnalits limites (pas de Firewall, IPSEC, CBAC,...)) Support dIPv6 en IP/FW/PLUS 3DES (k9o3sy6) 12.4 IOS. Support dIPv6 pour advipservicesk9 IOS 87x (128Mb RAM/28 Flash), adventerprisek9 for 876 router. DIR-600 - Wireless b/g/n Router. Support dIPv6 Auto Detection - Static - Autoconfiguration (SLAAC/DHCPv6) - PPPoE tunnel IPv6 in IPv4 (proto41) - 6to4 - 6rd DIR-615 - Wireless b/g/n Router. supports dIPv6 pour certains modles. firmware 3.01 supporte IPv6 nativement et avec tunnels (including 6-in-4 static). (NB: Rev.D avec firmware 4.00 ne possde aucun support IPv6.)
67
Dr (ambert )AD*O ++++++ ,-1-.,-11
www.kadjo-lambert.c4.fr
8abri0ua"ts
D-Link DrayTek
comme"taires
DIR-825 Wireless a/g/n Router. Vigor 2130, 2130n and 2130Vn. Support dIPv6 pour firmware version 1.2.0 et suprieures, AICCU client builtin depuis la version 1.5.1. Supports native dIPv6 au ct WAN, galement tunnels via TSPC. Ct LAN peut tre configur avec radvd et DHCPv6. support complet pour IPv6 pour firmware release 8.1.1 et suprieures. Systme pouvant agir comme relai client/serveur 6in4 pour offrir un prfixe dadresses IPv6 au travers dun tunnel IPSec. Firwall IPv6 intgr support complet pour IPv6 pour firmware release 8.1.1 et suprieures. IPv6 est uniquement disponible pour les sries : R1202, 3002, R3502, R3802 et R4402. Support complet dIPv6 dans Netscreen 5XT, 204/208, 500 et 5200 (MGT1+8G), 5GT, ISG 2000. Support dIPv6 ct LAN, ne supporte pas le tunneling IPv6 over IPv4 Nouveau Firmware disponible
6:
Dr (ambert )AD*O ++++++ ,-1-.,-11
bintec RS-Series
Funkwerk Enterprise Communications Funkwerk Enterprise Communications Juniper Networks Linksys Cisco(Linksys)
bintec R-Series
8abri0ua"ts
comme"taires
IPCop, m0n0wall, XORP. Uniquement les modles supportant les firewalls Applicatifs IPv6 sont: TZ105, TZ205, TZ210 et TZ215 utilisant SonicOS Enhanced 5.9 released Juillet 2013 les anciens modles nont pas de mmoire suffisante pour IPv6. Trendnet TEW-652BRP V1.0R est un Wifi-b/g/n router. Son firmware ne supporte pas IPv6, mais peut etre flash avec le firmware de D-Link DIR-615 C supportant IPv6. Trendnet TEW-639GR is a wireless Wifi-b/g/n router. Ce routeur supporte IPV6, mais pas de configuration via web. ADSL2+ Wireless router 802.11n. Dual stack ipv4/ipv6 6rd. IPv6 is fully supported after upgrading to V2.00 firmware. Dual Stack IPv4+IPv6. IPv6 in IPv4 (6in4) tunneling works correctly. IPv6 ready CE Router.
;8
Dr (ambert )AD*O ++++++ ,-1-.,-11
TEW-652BRP
Trendnet
TEW-639GR
Trendnet
Zyxel US ZyXEL
www.kadjo-lambert.c4.fr
8abri0ua"ts
Cisco Cisco
comme"taires
IPv6 support, there is a howto available in this wiki for the IPv6-IPv4 tunneling configuration. IPv6 support, but no IPv6-IPv4 tunneling configuration available. Now End of sale with the newer ASA series IPv6 support on advipservicesk9 and adventerprisek9 IOS. This is the minimum series, any greater series 1800, 2600, 2800, 3600, 3800+ router supports ipv6 too. Cisco is given support to ipv6 since May 2001, the first IOS release with IPv6 support was the 12.2T. IPv6 support on all models as of firmware 2.80. IPv6 tunnels supported with firmware 3.00 maybe earlier (cannot confirm this). Support complet dIPv6 Support complet dIPv6 dans les M-series et T-series.
Cisco 1700
Cisco
firmware actuel (PAN-OS 3.1) IPv6 uniquement Palo Alto Networks disponible dans le setup Virtual Wire. Support complet dIPv6 dans la version PAN-OS 4.0 (Q1 2011) ;1
Dr (ambert )AD*O ++++++ ,-1-.,-11
Mikrotik Routerboard
Mikrotik
Sonicwall
Brocade
;6
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
IPv6
Chapitre II. 8OR7AT =>N>RA( DU PA/U2T IPv6 II.1Principales modifications au niveau de len-tte IP II.2 Description des champs de len-tte IPv6 II.3 En-ttes optionnels
;;
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
IPv4
vs
IPv6
;4
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
IPv4
vs
IPv6
;9
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
- Co e" 4 " SI+ter+et ProtocolT - &'(4 rfc I71% " septembre 1:71. 9 " SStream 'rotocolT S0-&&D S06= 5/C 11:8D 5/C 171:% ) " SI+ter+et Protocol +ew -e+eratio+T 5/C 177;% - &'() 5/C64)8% " dCcembre 1::9.
;)
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
ide+tifie les diffCre+ts t*pes de trafics. Les si, bits de poids forts porte+t les (aleurs dites DSC' Differe+tiated Ser(ices Code 'oi+t%. 2+ co+fi$ura+t des files dNatte+te et des (aleurs DSC'D le trafic marFuC DSC' peut prCse+ter des +i(eau, de ser(ice diffCre+ciCs. O+ +omme 'er Mop .e!a(ior 'M.%D le comporteme+t dNu+ +Uud relatif V u+ Code 'oi+t do++C. >+ W Domai+e DS X est u+ e+semble de +Uuds co+ti$us a*a+t le mRme e+semble de 'M. dCfi+is. >+e W 5C$io+ DS X est u+ e+semble de domai+es DS co+ti$usD c!aFue domai+e Ctablissa+t des SpCcificatio+s de 1i(eau de Ser(ice a(ec ses (oisi+s. Le c!amp Curre+tl* >+used C>% de(ie+t 2C1 2,plicit Co+$estio+ 1otificatio+% da+s le 5/C ;1)7 permet V u+ routeur de si$+aler e,pliciteme+t u+ dCbut de co+$estio+ a(a+t de comme+cer V perdre des paFuets. +C$ociC pour c!aFue co++e,io+ et utilisC Fue lorsFue les deu, !Ytes Cc!a+$ea+t des do++Ces ;I si$+ale+t leur i+te+tio+ de lNutiliser. www.kadjo-lambert.c4.fr Dr (ambert )AD*O ++++++ ,-1-.,-11
;7
www.kadjo-lambert.c4.fr
;:
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
4edium
Mi$!
Le 5/C 64I4 +e spCcifie pas le messa$e dLerreurs e+(o*C par les routeurs pour les trois der+iers bits de DSC' 48
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
D5CP CS) 2/ CS9 A/41D A/46D A/4; CS4 A/;1D A/;6D A/;; CS; A/61D A/66D A/6; CS6 A/11D A/16D A/1; D/ CS8% CS1
41
Dr (ambert )AD*O ++++++ ,-1-.,-11
46
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
Les c!amps 5ource a+d Desti"atio" A ress 1) octets% -la lo+$ueur du c!amp dNadresse passe de ;6 bits V 167
4)
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
II.1.1 D#9i"itio"
La partie fi,e de lNe+-tRte peut Rtre sui(ie par u+ +ombre Fuelco+Fue dNe+-tRtes optio++els. C!aFue e+-tRte optio++el ou fi,e% co+tie+t u+ c!amp S1e,t !eaderT. >+ c!ab+a$e e+tre les e+-tRtes est Ctabli V tra(ers le c!amp S1e,t !eaderT. Le der+ier e+-tRte dCcrit le t*pe de protocole c!ar$C du c!amp de do++Ces Fui le suit. Da+s ce casD le c!amp S1e,t MeaderT correspo+d e,acteme+t au c!amp S'rotocol 0*peT de &'(4.
4I
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
47
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
II.1.1 ChaJ"aAe
(!or o""a"ceme"t es e".t?tes optio""els
Les optio+s peu(e+t Rtre traitCes " - a% soit par tous les +Uuds i+termCdiaires et le s% desti+ataire s% fi+alD - aN% soit par tous les desti+ataires i+termCdiaires et le s% desti+ataire s% fi+alD - b% soit u+iFueme+t par le s% desti+ataire s% fi+al. LNe,ploitatio+ dNu+ e+-tRte dCpe+d du traiteme+t de lNe+-tRte Fui le prCcPde " - le rCsultats des traiteme+ts peu(e+t dCpe+dre de leur ordre. Ordre " . &'() !eader a% . Mop-b*-!op optio+s !eader a% . Desti+atio+ optio+s !eader aN% . 5outi+$ !eader aN% . /ra$me+tatio+ !eader b% . Aut!e+tificatio+ !eader b% . 2+capsulated securit* pa*load !eader b% . Desti+atio+ optio+s !eader b% . >pper la*er !eader a+d data b% ou 1o +e,t !eader b%
4:
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
II.1.1 ChaJ"aAe
98
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
91
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
1e,t Meader 1 octet% " ide+tifie le proc!ai+ e+-tRte. Mdr 2,t Le+ 1 octet% " lo+$ueur totale de lNe+-tRte optio++el Mop-b*-!op moi+s les 7 premiers octets% e+ multiples de 7 octets. +Ccessite u+ bourra$e paddi+$ optio+% Optio+s list (ariable% " c!amp co+te+a+t u+e ou plusieurs optio+s.
96
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
- Optio+ 0*pe 1 octet% " ide+tifie le t*pe de lNoptio+ - Opt Data Le+ 1 octet% " lo+$ueur e+ octets du c!amp Optio+ Data. - Optio+ Data (ariable% " les i+formatio+s spCcifiFues de lNoptio+.
Les optio+s se succPde+t toutes da+s le c!amp Optio+s de lNe+-tRte optio++el Mop-b*-!op.
9;
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
94
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
N., octets
99
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
- 'our des paFuets de do++Ces do+t la taille dCpasse )99;9 octets et d 4 -o c%. - 5eFuiert u+ ali$+eme+t e+ fro+tiPre de 4+=6. - Jumbo 'a*load Le+$t! @ lo+$ueur du paFuet e+ octets V lNe,clusio+ de lNe+tRte &'() mais e+ i+clua+t les e+tRtes optio++elles * compris lNe+tRte Mop-b*-!op. - Le c!amp 'a*load Le+$t! de lNe+tRte &'() est mise V <Cro. - La prCse+ce de lNoptio+ Jumbo 'a*load de lNe+-tRte Mop-b*-!op e,clut celle dNu+ e+-tRte /ra$me+tatio+. Optio+ i+(alide lo+$ueur% ou i+compatible e+-tRte /ra$me+t% " messa$e &C4' code 8 'arameter problem%
9)
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
. 1e,t Meader 1 octet% " ide+tifie la proc!ai+e e+tRte. . Mdr 2,t Le+ 1 octet% " lo+$ueur totale de lNe+tRte optio++elles 5outi+$ moi+s les 7 premiers octets% e+ multiples de 7 octets. . 5outi+$ 0*pe 1 octet% " ide+tifie u+ format spCcifiFue pour les do++Ces. . Se$me+t Left " +ombre de desti+ataires i+termCdiaires resta+t V attei+dre pour par(e+ir au desti+ataire fi+al. . t*pe-specific data (ariable% " c!amp co+te+a+t la liste des desti+ataires i+termCdiairesD c-V-d la route V sui(re par le paFuet.
9I
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
. Mdr 2,t Le+ 1 octet% " 6 fois le +ombre de c!amps Address 4)% . Se$me+ts left 1 octet% " +ombre de +oeuds i+termCdiaires resta+t V (isiter ^ 6; " ceci est co+tro(ersC%. . Strict#loose bit map ; octets% " - V c!aFue bit correspo+d lNadresse de mRme +umCro. - prCcise si lNadresse est celle dNu+e statio+ Fui doit Rtre adjace+te V la statio+ prCcCde+te 1 " strict routi+$% ou +o+ 8 " loose routi+$%.
97
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
LNe+tRte 5outi+$ de t*pe 8 . 'as dNadresse multicast. . Le bit de poids faible du c!amp .it 4ap prCcise le routa$e (ers le +Uud correspo+da+t au c!amp Desti+atio+ Address de lNe+tRte &'(). . 'lusieurs e+tRtes 5outi+$ peu(e+t se sui(re " spCcificatio+ de c!emi+s aussi lo+$s Fue (oulu.
9:
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
)8
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
)1
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
. Ne<t Gea er 1 octet% " ide+tifie la proc!ai+e e+tRte. . Reserve 1 octet% " i+itialisC V 8D i$+orC au rCcepteur. . 8raAme"t O99set 1; bits% " le dCplaceme+t e+ u+itCs de 7 octets% des do++Ces sui(a+t cette e+tRte relati(eme+t au dCbut de la partie fra$me+table du paFuet i+itial. . Res 6 bits% " 88. . 7 1 bit% " - 8 @ der+ier fra$me+tD - 1 @ il e,iste des fra$me+ts du mRme paFuet Fui sui(e+t. . I e"ti9icatio" 4 octets% " ide+tifie tous les fra$me+ts apparte+a+t au mRme paFuet i+itial. Similaire au mRme c!amp de 1) bits% dN&'(4.
)6
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
);
Dr (ambert )AD*O ++++++ ,-1-.,-11
)4
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
)9
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
- Si u+ +Uud (eut utiliser u+e lo+$ueur supCrieure V 1988 octetsD il doit aupara(a+t sNRtre assurer Fue le desti+ataire le tolPre. - Les +Uuds &'() doi(e+t utiliser la tec!+iFue de rec!erc!e du 40> de c!emi+ "
. rfc 11:1 " tec!+iFue par essai#erreur . utilisCe par &'(4. . le Do 1ot /ra$me+t bit est implicite da+s &'(). . 'our &'() le messa$e &C4' OData$ram too bi$O i+diFue la (aleur e,acte du 40>.
))
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
. 1e,t Meader 1 octet% " ide+tifie la proc!ai+e e+tRte. . Mdr 2,t Le+ 1 octet% " lo+$ueur totale de lNe+tRte optio++elles 5outi+$ moi+s les 7 premiers octets% e+ multiples de 7 octets. . Optio+s (ariable% " co+tie+t u+e ou plusieurs optio+s. - les seules optio+s actuelleme+t +ormalisCes so+t 'ad1 et 'ad+ c - celles Fui so+t utilisCes par lNe+-tRte Mop-b*-!op Optio+s.
)I
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
)7
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
):
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
Ne<t hea er " le code du proc!ai+ !eader +ormaleme+t 0C'%. G r le"Ath " la lo+$ueur du c!amp Aut!e+tificatio+ data e+ mots de ;6 bits lNe+tRte sNadapte V toutes les lo+$ueurs de si$+ature. 5ecurit; parameters i" e< " ide+tifie le co+te,te. Authe"ti9icatio" ata " la si$+ature clef dNaut!e+tificatio+%.
www.kadjo-lambert.c4.fr
I8
Dr (ambert )AD*O ++++++ ,-1-.,-11
. Securit* Associatio+ &de+tifier " - ide+tifie le co+te,te de sCcuritC idem S'&% . OpaFue tra+sform data " - les do++Ces e+codCes - le format dCpe+d de lNe+codeur c!oisi
I1
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
I6
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
I;
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
I4
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11
I9
www.kadjo-lambert.c4.fr
Dr (ambert )AD*O ++++++ ,-1-.,-11