Planification du développement du réseau dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Considérations de sécurité relatives à l'implémentation d'IPv6

En cas d'introduction d'IPv6 dans un réseau existant, veillez à ne pas compromettre la sécurité du site.

    Tenez compte des problèmes de sécurité suivants lors de l'implémentation progressive d'IPv6 :

  • La même quantité de filtrage est requise pour les paquets IPv6 et IPv4.

  • Les paquets IPv6 sont souvent mis en tunnel via un pare-feu.

      Par conséquent, implémentez l'un des deux scénarios suivants :

    • Paramétrez le pare-feu de sorte qu'il inspecte le contenu du tunnel.

    • Placez un pare-feu IPv6 avec des règles similaires à l'extrémité opposée du tunnel.

  • Certains mécanismes de transition utilisent des tunnels IPv6 sur UDP sur IPv4. Ces mécanismes peuvent s'avérer problématiques et court-circuiter le pare-feu.

  • Globalement, il est possible d'atteindre les noeuds IPv6 à partir de l'extérieur du réseau de l'entreprise. Si votre stratégie de sécurité interdit tout accès public, vous devez établir des règles de pare-feu plus strictes. Vous pourriez par exemple configurer un pare-feu avec état.