Utilisation d'OpenFlow et des modules Splite Data Plane de DELL pour traiter le DUID-MAC-spoofing des requêtes DHCPv6

Abstract

IPv6 a longtemps été associé à un mécanisme d’auto-configuration sans-état (Router Advertisements). La mise à disposition tardive d’une implémentation de protocole d’attribution d’adresses IPv6, avec-état, par l’ISC, a été un frein à son déploiement sur un parc de postes clients « administrés ». Cependant, l’arrivée du protocole DHCPv6 ne se fait pas sans soulever de nouvelles difficultés opérationnelles. Dans les environnements à double pile IP, le fait que DHCPv4 et DHCPv6 n’utilisent pas les mêmes attributs pour identifier les objets IP ( MAC dans le premier cas, DUID dans le second ), complique la tâches des ASR (plusieurs variantes de DUID coexistent) et rend problématique la corrélation des adressages au sein des journaux d’activités réseaux. Une implantation de serveur DHCPv6 est disponible, autorisant le référencement d’objets IP par leurs adresses MAC, i.e. ne tenant pas compte de l’attribut DUID. Nous souhaitons toutefois pouvoir utiliser notre infrastructure DHCPv6 ISC préexistante, qui, elle, ne supporte que les attributs DUID, tout en référençant nos postes clients par leurs adresses MAC, peu importe la version du protocole DHCP. Cette contrainte peut être résolue en utilisant un mécanisme embarqué au sein des modules Split Data Plane des commutateurs DELL SDN de nouvelle génération. Ces modules embarquent des applicatifs métiers au sein des commutateurs afin de réaliser des opérations au plus près du réseau.

Add the full text or supplementary notes for the publication here using Markdown formatting.