Condividi tramite


Nella rubrica The Cable Guy Supporto per IPv6 in Windows Server 2008 R2 e Windows 7

Joseph Davies

Contenuto

HomeGroup
DirectAccess
IP-HTTPS
Server Teredo e inoltro
Configurazione di un Server Teredo
Configurazione di un Relay Teredo
Impostazioni Group Policy per tecnologie di transizione

Con Windows Server 2008 R2 e Windows 7 (ora in fase di beta testing), Microsoft continua il supporto a livello di piattaforma per IPv6 con uno stack di protocollo che supporta gli standard del settore e incorporate applicazioni e servizi. Come Windows Vista e Windows Server 2008, IPv6 in Windows Server 2008 R2 e Windows 7 indica installato e attivato per impostazione predefinita. (Vedere l'intestazione laterale "L'argomento con IPv6 della disabilitazione.")

In questo articolo, articolo verrà fornita un'occhiata le funzionalità di Windows 7 e Windows Server 2008 R2 che sfruttano IPv6. In tal modo, vedremo come IPv6 possono essere utilizzati per creare la produttività nuova e innovativa e soluzioni di connettività.

HomeGroup

HomeGroup in Windows 7 è un modo nuovo per computer di reti domestiche per associare tra loro e per consentire di familiari, condividere documenti, immagini, musica, video e stampanti. HomeGroup si basa su connettività IPv6 e la piattaforma di rete peer-to-Peer Windows nei computer che eseguono Windows 7 in una rete domestica subnet singola.

Per ulteriori informazioni, vedere" A casa con HomeGroup in Windows 7"e visualizzare il video.

L'argomento con la disattivazione di IPv6

È un peccato che alcune organizzazioni disattivare IPv6 nei loro computer che eseguono Windows Vista o Windows Server 2008, dove viene installato e attivato per impostazione predefinita. Molti disattivare basate su IPv6 sul presupposto che non eseguono applicazioni o servizi che lo utilizzano. Altri potrebbe disattivarlo a causa di un misperception che entrambi i protocolli IPv4 e IPv6 attivata in modo efficace raddoppia il loro traffico Web e DNS. Non è true.

Dalla prospettiva di Microsoft, IPv6 è una parte obbligatoria del sistema operativo Windows e viene attivata e incluso in servizio di Windows standard e applicazione di test durante il processo di sviluppo sistema operativo. Poiché Windows è stato progettato in modo specifico con IPv6 presente, Microsoft non esegue alcun test per determinare gli effetti della disattivazione di IPv6. Se IPv6 è disattivato in Windows Vista, Windows Server 2008 o versioni successive, alcuni componenti non funzioneranno. Inoltre, le applicazioni che non si pensi utilizza IPv6, ad esempio Assistenza remota, HomeGroup, DirectAccess e Windows Mail, è possibile.

Si consiglia pertanto di lasciare IPv6 attivata, anche se non si dispone di una rete abilitati per IPv6, nativa o con tunnel. Lasciando IPv6 attivata, non si disattiva solo IPv6 applicazioni e servizi (ad esempio, HomeGroup in Windows 7 e DirectAccess in Windows 7 e Windows Server 2008 R2 sono IPv6 - solo) e gli host possono sfruttare connettività avanzata IPv6.

DirectAccess

DirectAccess è una funzionalità chiave di Windows 7 e Windows Server 2008 R2 che consente di client remoti di DirectAccess bidirezionale accedere alle risorse intranet utilizzando una connessione protette da IPsec a un server DirectAccess. DirectAccess si avvale di indirizzamento IPv6 globali end-to-end e la connettività per connettere i computer remoti su una rete intranet in modo trasparente come se sono state connesse con un cavo Ethernet.

I client di DirectAccess esecuzione automatica di Windows 7 o Windows Server 2008 R2 creare un IPv6 protetto e sottoposti a tunneling connessione a un server di DirectAccess che esegue Windows Server 2008 R2 ogni volta che un client determina è su Internet.

Per ulteriori informazioni su DirectAccess, vedere DirectAccess e la rete Edge sottilee le risorse in Microsoft.com/directaccess.

IP-HTTPS

6to4 e Teredo sono due tecnologie per la transizione, che consentono un host IPv6 per il tunneling del traffico IPv6 attraverso il IPv4 Internet. Web, tuttavia, il server proxy e alcuni firewall per potrebbe bloccare il traffico IPv6 incapsulato. IP-HTTPS è un protocollo nuovo per Windows 7 e Windows Server 2008 R2 che consente di host per stabilire la connettività attraverso un proxy Web o un firewall per il tunneling dei pacchetti IPv6 all'interno di una sessione HTTPS protetto basato su IPv4.

IP-HTTPS utilizzare solo quando il client non può connettersi al server utilizzando uno degli altri standard IPv6 connettività protocolli, nativo IPv6, Teredo o 6to4. È possibile configurare IP-HTTPS comportamento con comandi di Netsh.exe strumento della riga di comando nel contesto netsh interface httpstunnel o con il nuovo Criteri di gruppo stato HTTPS di IP impostazione descritto più avanti in questo articolo.

Server Teredo e inoltro

Windows Server 2008 R2 include il supporto per funzionalità di server e l'inoltro di Teredo. Nelle versioni precedenti di Windows disponibile supporto solo per un client Teredo e una specifica dell'host Teredo. Per comprendere ciò significa, di seguito al passaggio e revisione alcuni sfondo su Teredo.

Teredo è una tecnologia di transizione IPv6 definita nella RFC 4380, che fornisce connettività IPv6 unicast attraverso la rete Internet IPv4 per gli host separati da Internet da una periferica Network Address Translation (NAT) che non supporta 6to4 o indirizzamento IPv6 nativo. nella figura 1 vengono illustrati i componenti di un'infrastruttura di Teredo.

fig01.gif

Figura 1 componenti di un'infrastruttura di Teredo

Un client Teredo effettua il tunneling i pacchetti IPv6 per entrambi i client Teredo e nodi in una rete IPv6, come Internet IPv6, tramite un Teredo o specifica dell'host Teredo. Un client di Teredo comunica con un server Teredo per configurare un indirizzo basato su Teredo IPv6 o consente di avviare la comunicazione con altri client Teredo o un host sulla rete Internet IPv6.

Un relay Teredo è un router che inoltra pacchetti tra i client Teredo sugli host di rete Internet IPv4 e IPv6. Una specifica dell'host Teredo è un nodo di IPv6/IPv4 che dispone di un'interfaccia e connettività a Internet IPv4 e la rete Internet IPv6 e può comunicare direttamente con i client Teredo sulla rete Internet IPv4, senza la necessità di un Teredo intermedi di inoltro.

Prima di Windows Server 2008 R2, Microsoft distribuito server Teredo e inoltra su Internet che utilizzano del client Teredo basati su Windows per impostazione predefinita e trovava ISP per distribuire ulteriori server Teredo e inoltro per i clienti.

Configurazione di un Server Teredo

DirectAccess installazione guidata Configura la funzionalità del server Teredo sul server DirectAccess e consente di configurare i client DirectAccess utilizzino server DirectAccess come un server Teredo. Per configurare manualmente un computer che esegue Windows Server 2008 R2 come un server Teredo, è necessario connettere il computer per la rete Internet IPv4 e configurare di due indirizzi IPv4 consecutivi, pubblici, statici sull'interfaccia Internet. Ad esempio, configurare nell'interfaccia Internet con gli indirizzi IPv4 131.107.41.171 e 131.107.41.172. Quindi, al prompt dei comandi di eseguire il server di stato netsh interfaccia teredo set FirstIPAddress comando.

Per impostazione predefinita, i client basati su Windows Teredo risolvono teredo.ipv6.microsoft.com il nome per determinare l'indirizzo IPv4 del server Microsoft Teredo su Internet. Se si distribuisce il proprio server Teredo, è necessario configurare i computer client con l'indirizzo di IPv4 primo del server Teredo o con un nome DNS che risolve l'indirizzo IPv4 stesso. È possibile utilizzare il server di stato netsh interfaccia teredo set = comando NameOrFirstIPv4Address per configurare gli host con il server Teredo. In alternativa, per i computer che eseguono Windows 7 e Windows Server 2008 R2, è possibile utilizzare l'impostazione di criteri di gruppo nome Server Teredo descritto in questo articolo.

Configurazione di un Relay Teredo

Funzionalità di inoltro specifiche dell'host Teredo è attivato per impostazione predefinita, ma l'host agisce come un endpoint, anziché come router. Al contrario, un relay Teredo inoltra pacchetti IPv6 tra interfacce corrispondenti alla rete Internet IPv4 e a una rete IPv6, che può essere una rete intranet o Internet IPv6.

Per attivare la funzionalità di inoltro, è necessario attivare l'inoltro nell'interfaccia Teredo e le interfacce di connettano alla rete IPv6. Esempi di tali interfacce sono di un'interfaccia di Ethernet per una rete intranet di IPv6 nativa o l'interfaccia di Intra-Site Automatic Tunnel Addressing Protocol (ISATAP) se si utilizza per la connettività IPv6 ISATAP sulla rete intranet. Utilizzare l'interfaccia di interfaccia netsh interfaccia ipv6 set = inoltro InterfaceNameOrIndex = attivato il comando per attivare l'inoltro sulle interfacce appropriate.

Impostazioni Group Policy per tecnologie di transizione

È possibile configurare centralmente le impostazioni per HTTPS di IP, Teredo, 6to4 e ISATAP tramite Criteri di gruppo per i computer che eseguono Windows 7 o Windows Server 2008 R2. Nelle versioni precedenti di Windows, è necessario configurare le impostazioni equivalenti mediante comandi di Netsh.exe.

Sono disponibili snap-in queste impostazioni dell'Editor gestione criteri di gruppo in tecnologie di transizione Settings|IPv6 Computer Configuration|Policies|Administrative Templates|Network|TCP/IP. nella figura 2 vengono illustrate le nuove impostazioni di criteri di gruppo.

Figura 2 impostazioni di criteri di gruppo di tecnologie di transizione IPv6
Nome impostazione Descrizione Equivalente di comando Netsh.exe
Nome Relay di 6to4 Consente di specificare un nome di inoltro 6to4 per un host 6to4. Un inoltro 6to4 viene utilizzato come gateway predefinito per il traffico di rete IPv6 inviato per l'host 6to4. netsh interface 6to4 set relay nome =
Intervallo di risoluzione di 6to4 inoltro nome Consente di specificare l'intervallo in cui è stato risolto il nome di inoltro 6to4. netsh interface 6to4 set relay intervallo =
Stato di 6to4 Consente di configurare lo stato del client di 6to4. netsh interface 6to4 set stato =
Stato IP-HTTPS Consente di configurare lo stato del client IP-HTTPS. netsh interfaccia httpstunnel impostare stato interfaccia =
Nome del router ISATAP Consente di specificare un nome di router o un indirizzo IPv4 per un router ISATAP. netsh interface ipv6 isatap impostare nome del router =
Stato ISATAP Consente di configurare lo stato dell'host ISATAP. netsh interface ipv6 isatap set state =
Porta del Client Teredo Consente di specificare la porta UDP che del client Teredo utilizzerà per inviare pacchetti. netsh interfaccia teredo impostata stato clientport =
Teredo predefinito completo Consente di impostare Teredo da pronta a comunicare. Per impostazione predefinita, Teredo entra in uno stato inattivo quando non sono in uso. Il processo di qualificazione trasferisce all'esterno di uno stato inattivo. N/D
Frequenza di aggiornamento Teredo Consente di configurare la frequenza con cui i client Teredo aggiornare la tabella di conversione NAT. netsh interfaccia teredo impostata stato refreshinterval =
Nome del Server Teredo Consente di specificare il nome del server Teredo. netsh interfaccia teredo impostata stato nomeserver =
Stato di Teredo Consente di specificare lo stato del servizio Teredo. netsh interfaccia teredo Imposta tipo di stato =

L'installazione di DirectAccess guidata utilizza queste impostazioni dei criteri di gruppo per configurare di DirectAccess client con il server DirectAccess come server Teredo e il router ISATAP. È possibile utilizzarli anche indipendentemente DirectAccess per distribuire ISATAP sulla rete intranet o per configurare centralmente 6to4 e Teredo HTTPS di IP le impostazioni per gli host.

Joseph Davies è Principal Technical Writer sulle reti di Windows la scrittura del team di Microsoft. È autore e coautore di numerosi libri pubblicati da Microsoft Press in 2008, tra cui Windows Server 2008 Networking e Network Access Protection (NAP) Understanding IPv6, Second Edition e Windows Server 2008 TCP/IP Protocols and Services.