<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Commentaires pour Blog Cisco IPv6</title>
	<atom:link href="http://ipv6blog.cisco.fr/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://ipv6blog.cisco.fr</link>
	<description>L&#039;actualité autour d&#039;IPv6 en francais par des spécialistes Cisco.</description>
	<lastBuildDate>Wed, 21 Dec 2011 10:45:03 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>Commentaires sur J&#8217;ai testé pour vous : Stateful NAT64 avec DNS64 par Johan</title>
		<link>http://ipv6blog.cisco.fr/2011/09/26/jai-teste-pour-vous-stateful-nat64-avec-dns64/#comment-222</link>
		<dc:creator><![CDATA[Johan]]></dc:creator>
		<pubDate>Wed, 21 Dec 2011 10:45:03 +0000</pubDate>
		<guid isPermaLink="false">http://ipv6blog.cisco.fr/?p=420#comment-222</guid>
		<description><![CDATA[Effectivement, cela est une première solution, mais même ici, ce n&#039;est pas forcément  évident sur certains équipements qui ne seraient pas dédiés à cela, surtout durant la phase de montée en charge qui risque de durer un moment.

A vrai dire, je pensais à une architecture permettant de mutualiser la fonctionnalité de NAT64, non pas car le backbone serait en IPv4, mais dans l&#039;optique où il n&#039;y a plus d&#039;IPv4 disponibles. Une sorte CGN64 où les équipements d&#039;extrémités sont peu chers et nombreux (un routeur IPv6 simple), et un routeur en coeur faisant le NAT pour tout le monde derrière quelques IPv4, d&#039;où l&#039;idée d&#039;utiliser des Loopbacks. La fonctionnalité de NAT64 pourrait alors être portée par chaque routeur opérateur de collecte par exemple.

Quelque chose qui ressemblerait à cela : 



 réseau dual-stack, reste du monde
       &#124;
       &#124;
   gateway dualstack avec NAT64          
       &#124;                  
       &#124;                  
  Routeur IPv6
       &#124;
       &#124;
  Host v6 only]]></description>
		<content:encoded><![CDATA[<p>Effectivement, cela est une première solution, mais même ici, ce n&#8217;est pas forcément  évident sur certains équipements qui ne seraient pas dédiés à cela, surtout durant la phase de montée en charge qui risque de durer un moment.</p>
<p>A vrai dire, je pensais à une architecture permettant de mutualiser la fonctionnalité de NAT64, non pas car le backbone serait en IPv4, mais dans l&#8217;optique où il n&#8217;y a plus d&#8217;IPv4 disponibles. Une sorte CGN64 où les équipements d&#8217;extrémités sont peu chers et nombreux (un routeur IPv6 simple), et un routeur en coeur faisant le NAT pour tout le monde derrière quelques IPv4, d&#8217;où l&#8217;idée d&#8217;utiliser des Loopbacks. La fonctionnalité de NAT64 pourrait alors être portée par chaque routeur opérateur de collecte par exemple.</p>
<p>Quelque chose qui ressemblerait à cela : </p>
<p> réseau dual-stack, reste du monde<br />
       |<br />
       |<br />
   gateway dualstack avec NAT64<br />
       |<br />
       |<br />
  Routeur IPv6<br />
       |<br />
       |<br />
  Host v6 only</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur J&#8217;ai testé pour vous : Stateful NAT64 avec DNS64 par Jerome Durand</title>
		<link>http://ipv6blog.cisco.fr/2011/09/26/jai-teste-pour-vous-stateful-nat64-avec-dns64/#comment-221</link>
		<dc:creator><![CDATA[Jerome Durand]]></dc:creator>
		<pubDate>Mon, 19 Dec 2011 11:05:10 +0000</pubDate>
		<guid isPermaLink="false">http://ipv6blog.cisco.fr/?p=420#comment-221</guid>
		<description><![CDATA[En effet le mécanisme permet de faire le NAT où l&#039;on veut sur le réseau: il suffit de router le /96 qui porte le NAT vers l&#039;équipement qui fera la translation. Je tiens a souligner que l&#039;ASR1k fait la translation en hardware: pas d&#039;impact au niveau performance et donc moins d&#039;intérêt à vouloir délocaliser cette fonction. Mais dans le cadre de tests ou d&#039;un déploiement progressif il reste en effet possible de faire cette fonction sur un router &quot;on a stick&quot;. A priori il pourra être connecté à l&#039;infra existante via une interface physique sur laquelle on aura par exemple configuré 2 VLANs: l&#039;un v6-only et le second v4-v6. On activera le NAT entre les 2 sous-interfaces (pas besoin de route-maps a priori?)

Si je schématise à la IETF ca donnerait ca:

&lt;pre&gt;
Dual stack network
       &#124;
       &#124;
   gateway IPv4            +------ 2 VLANs (IPv6 only et IPv4 only)
       &#124;                   &#124;
       &#124;                   v
  Routeur v4 v6 ------------------ NAT64 (&quot;porte&quot; le /96 et fait la translation entre les 2 VLANs)
       &#124;
       &#124;
  Host v6 only
&lt;/pre&gt;

C&#039;est la première chose qui m&#039;est venue en tête, il y a certainement d&#039;autres options.]]></description>
		<content:encoded><![CDATA[<p>En effet le mécanisme permet de faire le NAT où l&#8217;on veut sur le réseau: il suffit de router le /96 qui porte le NAT vers l&#8217;équipement qui fera la translation. Je tiens a souligner que l&#8217;ASR1k fait la translation en hardware: pas d&#8217;impact au niveau performance et donc moins d&#8217;intérêt à vouloir délocaliser cette fonction. Mais dans le cadre de tests ou d&#8217;un déploiement progressif il reste en effet possible de faire cette fonction sur un router &#8220;on a stick&#8221;. A priori il pourra être connecté à l&#8217;infra existante via une interface physique sur laquelle on aura par exemple configuré 2 VLANs: l&#8217;un v6-only et le second v4-v6. On activera le NAT entre les 2 sous-interfaces (pas besoin de route-maps a priori?)</p>
<p>Si je schématise à la IETF ca donnerait ca:</p>
<pre>
Dual stack network
       |
       |
   gateway IPv4            +------ 2 VLANs (IPv6 only et IPv4 only)
       |                   |
       |                   v
  Routeur v4 v6 ------------------ NAT64 ("porte" le /96 et fait la translation entre les 2 VLANs)
       |
       |
  Host v6 only
</pre>
<p>C&#8217;est la première chose qui m&#8217;est venue en tête, il y a certainement d&#8217;autres options.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur J&#8217;ai testé pour vous : Stateful NAT64 avec DNS64 par Anonyme</title>
		<link>http://ipv6blog.cisco.fr/2011/09/26/jai-teste-pour-vous-stateful-nat64-avec-dns64/#comment-219</link>
		<dc:creator><![CDATA[Anonyme]]></dc:creator>
		<pubDate>Mon, 12 Dec 2011 15:01:17 +0000</pubDate>
		<guid isPermaLink="false">http://ipv6blog.cisco.fr/?p=420#comment-219</guid>
		<description><![CDATA[bonjour,


Je suis assez convaincu depuis un moment par le NAT64 mais je n&#039;ai jamais eu le temps de tester la version Cisco.
Une des forces pour moi est de pouvoir faire cela complétement à côté, par un routeur qui porterait le /96 virtuel (et des IPv4 virtuelles aussi). Ainsi, il faudrait pouvoir faire ce nat directement sur une loopback, sans faire de modifications sur les interfaces d&#039;interconnexions.

J&#039;ai bien tenté de faire cela et de rajouter des ip route/ipv6 route vers la loopback ensuite, mais le nat ne se fait pas.
J&#039;ai peur que la seule solution soit de déployer du nat on a stick à base de route-map, ce qui n&#039;est pas possible sans impacter les interfaces existantes.
Y-aurait-il une solution plus simple ?]]></description>
		<content:encoded><![CDATA[<p>bonjour,</p>
<p>Je suis assez convaincu depuis un moment par le NAT64 mais je n&#8217;ai jamais eu le temps de tester la version Cisco.<br />
Une des forces pour moi est de pouvoir faire cela complétement à côté, par un routeur qui porterait le /96 virtuel (et des IPv4 virtuelles aussi). Ainsi, il faudrait pouvoir faire ce nat directement sur une loopback, sans faire de modifications sur les interfaces d&#8217;interconnexions.</p>
<p>J&#8217;ai bien tenté de faire cela et de rajouter des ip route/ipv6 route vers la loopback ensuite, mais le nat ne se fait pas.<br />
J&#8217;ai peur que la seule solution soit de déployer du nat on a stick à base de route-map, ce qui n&#8217;est pas possible sans impacter les interfaces existantes.<br />
Y-aurait-il une solution plus simple ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur NIST &#8211; DRAFT Guidelines for the Secure Deployment of IPv6 par SLT-A77</title>
		<link>http://ipv6blog.cisco.fr/2010/03/02/nist-draft-guidelines-for-the-secure-deployment-of-ipv6/#comment-205</link>
		<dc:creator><![CDATA[SLT-A77]]></dc:creator>
		<pubDate>Thu, 17 Nov 2011 07:13:54 +0000</pubDate>
		<guid isPermaLink="false">http://ipv6blog.cisco-france.com/?p=159#comment-205</guid>
		<description><![CDATA[J&#039;ai trouvé ce post plus tôt aujourd&#039;hui alors que dans le bureau très utiles envoyé le lien à moi-même et sera très probablement un signet quand je fais à la maison]]></description>
		<content:encoded><![CDATA[<p>J&#8217;ai trouvé ce post plus tôt aujourd&#8217;hui alors que dans le bureau très utiles envoyé le lien à moi-même et sera très probablement un signet quand je fais à la maison</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Naviguer sur un site web: combien de  session TCP? par Jerome Durand</title>
		<link>http://ipv6blog.cisco.fr/2011/09/28/naviguer-sur-un-site-web-combien-de-sessions-tcp/#comment-179</link>
		<dc:creator><![CDATA[Jerome Durand]]></dc:creator>
		<pubDate>Wed, 28 Sep 2011 15:16:58 +0000</pubDate>
		<guid isPermaLink="false">http://ipv6blog.cisco.fr/?p=445#comment-179</guid>
		<description><![CDATA[Le test a été fait assez rapidement et j&#039;avoue avoir été plus dans l&#039;expérience que dans l&#039;explication! Je vais refaire le test rapidement (pour confirmer le chiffre) et voir comment l&#039;expliquer! Toute aide est bienvenue!]]></description>
		<content:encoded><![CDATA[<p>Le test a été fait assez rapidement et j&#8217;avoue avoir été plus dans l&#8217;expérience que dans l&#8217;explication! Je vais refaire le test rapidement (pour confirmer le chiffre) et voir comment l&#8217;expliquer! Toute aide est bienvenue!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Naviguer sur un site web: combien de  session TCP? par Lucas BÉNARD</title>
		<link>http://ipv6blog.cisco.fr/2011/09/28/naviguer-sur-un-site-web-combien-de-sessions-tcp/#comment-178</link>
		<dc:creator><![CDATA[Lucas BÉNARD]]></dc:creator>
		<pubDate>Wed, 28 Sep 2011 14:48:36 +0000</pubDate>
		<guid isPermaLink="false">http://ipv6blog.cisco.fr/?p=445#comment-178</guid>
		<description><![CDATA[143 session pour Chrome ?
Cela ne viendrai pas de la fonctionnalité de pré-connexion ?]]></description>
		<content:encoded><![CDATA[<p>143 session pour Chrome ?<br />
Cela ne viendrai pas de la fonctionnalité de pré-connexion ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur J&#8217;ai testé pour vous : Stateful NAT64 avec DNS64 par Jerome Durand</title>
		<link>http://ipv6blog.cisco.fr/2011/09/26/jai-teste-pour-vous-stateful-nat64-avec-dns64/#comment-177</link>
		<dc:creator><![CDATA[Jerome Durand]]></dc:creator>
		<pubDate>Tue, 27 Sep 2011 16:19:55 +0000</pubDate>
		<guid isPermaLink="false">http://ipv6blog.cisco.fr/?p=420#comment-177</guid>
		<description><![CDATA[Pour DNS64 ou DHCPv6 ? :-)]]></description>
		<content:encoded><![CDATA[<p>Pour DNS64 ou DHCPv6 ? <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur J&#8217;ai testé pour vous : Stateful NAT64 avec DNS64 par Thomas Christory (@thomaschristory)</title>
		<link>http://ipv6blog.cisco.fr/2011/09/26/jai-teste-pour-vous-stateful-nat64-avec-dns64/#comment-176</link>
		<dc:creator><![CDATA[Thomas Christory (@thomaschristory)]]></dc:creator>
		<pubDate>Tue, 27 Sep 2011 10:34:55 +0000</pubDate>
		<guid isPermaLink="false">http://ipv6blog.cisco.fr/?p=420#comment-176</guid>
		<description><![CDATA[Pourquoi ne pas utiliser Cisco Network Registar ?]]></description>
		<content:encoded><![CDATA[<p>Pourquoi ne pas utiliser Cisco Network Registar ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur J’ai testé pour vous : Stateful NAT64 par J&#8217;ai testé pour vous : Stateful NAT64 avec DNS64 &#171; Blog Cisco IPv6</title>
		<link>http://ipv6blog.cisco.fr/2011/09/07/j%e2%80%99ai-teste-pour-vous-stateful-nat64/#comment-174</link>
		<dc:creator><![CDATA[J&#8217;ai testé pour vous : Stateful NAT64 avec DNS64 &#171; Blog Cisco IPv6]]></dc:creator>
		<pubDate>Mon, 26 Sep 2011 18:06:22 +0000</pubDate>
		<guid isPermaLink="false">http://ipv6blog.cisco.fr/?p=344#comment-174</guid>
		<description><![CDATA[[...] post qui décrivait mes tests NAT64 ayant suscité beaucoup d&#8217;intérêt j&#8217;ai poursuivi les tests en ajoutant un DNS64 [...]]]></description>
		<content:encoded><![CDATA[<p>[...] post qui décrivait mes tests NAT64 ayant suscité beaucoup d&#8217;intérêt j&#8217;ai poursuivi les tests en ajoutant un DNS64 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Multicast IPv6 inter-domaine par l'administrateur</title>
		<link>http://ipv6blog.cisco.fr/2011/09/10/multicast-ipv6-inter-domaine/#comment-168</link>
		<dc:creator><![CDATA[l'administrateur]]></dc:creator>
		<pubDate>Mon, 12 Sep 2011 08:13:28 +0000</pubDate>
		<guid isPermaLink="false">http://ipv6blog.cisco.fr/?p=382#comment-168</guid>
		<description><![CDATA[très intéressant]]></description>
		<content:encoded><![CDATA[<p>très intéressant</p>
]]></content:encoded>
	</item>
</channel>
</rss>

