Lab BGP en IPv6 Simulación de un punto de intercambio de tráfico (IXP)



Documentos relacionados
Carlos M. Martínez LACNIC lacnic.net de Junio de 2011 Tegucigalpa, Honduras

INTRODUCCION Y ENUNCIADO

Introduccion a BGP 1

Práctica de BGP ibgp, ebgp

Cartilla resumida de comandos y parámetros Cisco para la configuración de MPLS

Tipos de conexiones de red en software de virtualizacio n: VirtualBox y VMware

Puntos de Intercambio de tráfico: IXPs Importancia y Beneficios. Guillermo Cicileo Estrategia de Seguridad y Estabilidad LACNIC

SERVICIOS. UF 1- Servidor DHCP

UNIVERSIDAD DE ALCALÁ - DEPARTAMENTO DE AUTOMÁTICA Área de Ingeniería Telemática LABORATORIO DE COMUNICACIÓN DE DATOS (CURSO 2011/2012)

Lab. 1 Configuración de IPv6 y encaminamiento RIPng

Utilidad de configuración y actualización de Software para el SS5660

ADB ADSL Wireless Router DA 2210 MANUAL DE USUARIO

Ejemplo de configuración de ibgp y ebgp con o sin dirección de loopback

Terminal de Información al Cliente

CCNA 2. Laboratorio Enrutamiento por defecto con los protocolos RIP e IGRP (Hecho con Packet Tracer 4.11)

Alternativas de ruteo IP utilizando software libre. Carlos A. Vicente Altamirano

Habilitar la Implementación de DHCP

INSTITUTO TECNOLÓGICO DE SALINA CRUZ

Diseño e implementación de un sistema de seguridad perimetral ZENTYAL. Henry Alexander Peñaranda Mora cod Byron Falla cod

Ejercicios BGP Implementando Políticas

CONFIGURACIÓN DEL ADAPTADOR DE RED EN LINUX

Enrutamiento Básico Talleres para ISP/IXP

INSTALACIÓN Y CONFIGURACIÓN DE ZEROSHELL 2.0 ALVARO JOSÉ ARIAS RAMIREZ Presentado a: ING. JEAN POLO CEQUEDA

Manual de Usuario CPE OX330. Manual de Usuario CPE OX330

Características del enrutamiento dinámico en Internet

Práctica de laboratorio 2.8.3: Resolución de problemas de rutas estáticas

Práctica de laboratorio 6.4.3: Resolución de problemas del enrutamiento inter VLAN

TELECOMUNICACIONES Y REDES

EVALUACION POR PROYECTOS CURSO: REDES Y SISTEMAS AVANZADOS DE TELECOMUNICACIONES 2 CÓDIGO:

CONFIGURACIÓN BÁSICA DE ROUTERS CISCO

Práctica de laboratorio 5.6.3: Resolución de problemas de RIP

Capa de red de OSI. Semestre 1 Capítulo 5 Universidad Cesar Vallejo Edwin Mendoza emendozatorres@gmail.com

Manual 123, LP-1521 Enrutador Banda Ancha. Configuración de VPN entre dos LP (Sólo aplica para configuraciones en modo WISP con IP fija)

Conectividad IPv6 en la UNLaM a través de la RIU. Proceso de implementación y algunos métodos de transición.

CONFIGURACIÓN DE UNA VPN TIPO INTRANET:

DIDACTIFICACION DE IPv IPv6 to IPv4

BGP. Clase 10 Emilio Hernández

Configuraciones básicas 1.- Para poder conectarse al router Cisco, se necesita de un cable rollover (transpuesto)

Red Privada Virtual (VPN)

Práctica de laboratorio: Visualización de tablas de enrutamiento de host

Fortigate - VPN SSL

INSTITUTO TECNOLOGICO DE SALINA CRUZ REDES DE COMPUTADORAS REALIZADA POR: JIMENEZ GARCIA ANGEL DANIEL

Instalación de OPENVPN en Debian

Práctica de laboratorio 7.5.2: Reto de configuración de RIPv2

GUIA LABREDES 4-3 JMC 2014 Router Linux con CentOS 7 en ambiente virtual

COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX

Firewall Firestarter. Establece perímetros confiables.

LP-1521 Enrutador Banda Ancha Manual 123 Configuración de VPN entre 2 LP-1521 con IP Dinámica.

INSTALACIÓN DE UBUNTU SERVER 12.4 EN MÁQUINA VIRTUAL

Práctica de laboratorio 9.6.2: Práctica de laboratorio de reto de configuración de EIGRP

Ejercicios OSPF. Los participantes trabajarán en equipos. Cada equipo dispondrá de 3 routers y cuatro switches para las prácticas.

Xarxes de computadors II

INTRODUCCION Y ENUNCIADO

How to: Servidor DHCP en Windows Server En este tutorial instalaremos:

PROTOCOLO DE INTERNET VERSIÓN 6

Protocolo PPP PPP Protocolo de Internet de línea serie (SLIP)

QUE ES SOLUCIÓN NET-LAN

66.69 Criptografía y Seguridad Informática Ipsec

Tema: Configuración inicial Firewall PIX

Prácticas con Elastix Asterisk - Lab. 3

Xarxes de computadors II

Práctica de laboratorio: Resolución de problemas de EIGRP básico para IPv4 e IPv6 Topología

Direcciones IP IMPLANTACIÓN DE SISTEMAS OPERATIVOS 1º ASIR. En redes IPv4.

Práctica de laboratorio: resolución de problemas de rutas estáticas IPv4 e IPv6 Topología

Oprima el enlace "Hosts" hacia la izquierda de la página inicial de Nagios para ver lo que se ha configurado por defecto.

Migración de OSPF a IS- IS. Talleres ISP

Tema: NAT. Contenidos. Objetivos Específicos. Materiales y Equipo. Procedimiento. Bibliografía. Guía 1

Experiencia 2 y 3 : Cableado y Switchs (Documentación)

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe Como crear un Servidor DHCP en ClearOS

Implementando NAT64 / DNS64

IPv6 Autoconfiguración de Direcciones Stateless

Práctica de laboratorio c Funciones de múltiples listas de acceso (Desafío)

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

Capitulo 11 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0)

MANUAL PARA CREAR UNA RED CON MAQUINAS VIRTUALES

Práctica de laboratorio 6.3.2: Configuración de la sumarización de OSPF

Figura 1. Red de ejemplo para DHCP Server

UNIVERSIDAD INDUSTRIAL DE SANTANDER DIVISIÓN DE SERVICIOS DE INFORMACIÓN PLIEGO DE CONDICIONES DEFINITIVOS

Gateway DNA 3.0. LAN1 son las máquinas que están localmente situadas con el servidor DNA, y le envían sus datos por tráfico LAN.

Una vez instalada podremos seleccionar los paquetes que deseamos instalar de una lista.

Laboratorio práctico 7.3.5: Prueba de una red prototipo

Laboratorio práctico Cómo hacer un diagrama de los flujos de tráfico de Intranet

IPv6 con 6to4 detras de NAT con IPv4 Publica Variable

INSTITUTO POLITÉCNICO NACIONAL La tecnica al servicio de la patria. Practica Cableado Estructurado" Aplicaciones de Redes 4NM80

Enrutamiento. Emilio Hernández. Carlos Figueira

Manual de usuario de IBAI BackupRemoto

Práctica de laboratorio Conexión y configuración de hosts

REDES DE COMPUTADORES Laboratorio

Qué es un servicio de Proxy?

Enrutamiento en IPv6. Material preparado por Mariela Rocha y Guillermo Cicileo

Práctica 9: Configuración de NAT y DHCP

Práctica de laboratorio 9.6.3: Práctica de laboratorio de resolución de problemas de EIGRP

INSTALACIÓN DE SERVICIO DNS EN CENTOS 6.2 ANGIE VIVIANA LONDOÑO ÁLVAREZ. CAMILA MARTÍNEZ LÓPEZ. GERSON ZAPATA AGUDELO.

Ubuntu Server HOW TO : SERVIDOR VPN. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN?

Capitulo 2: Enrutamiento Estático

INSTITUTO TECNOLÓGICO DE SALINA CRUZ

GUÍA: INTRODUCCIÓN A LA PROGRAMACIÓN DEL ROUTER

ió Alvaro Vives, Consulintel Taller: Mecanismos de Transición IPv Junio 2011 Honduras Tegucigalpa

Tutorial realizado por: CONFIGURAR RUTAS POR DEFECTO EN PACKET TRACER

Vielka Mari Utate Tineo Instituto Tecnológico de las Américas ITLA. Profesor José Doñé PRACTICA NO. 13, SERVIDOR DHCP EL SERVIDOR DHCP

Transcripción:

Lab BGP en IPv6 Simulación de un punto de intercambio de tráfico (IXP) Workshop IPv6 8-10 de agosto 2011 San:ago de Chile Carlos Mar?nez (carlos @ lacnic.net)

IXPs: Puntos de intercambio de tráfico Un punto de intercambio de tráfico (IXP) es un lugar donde de común acuerdo diferentes organizaciones deciden instalar infraestructura y establecer relaciones de intercambio de tráfico (peering) En el mundo AMS- IX, LINX, NAP of the Americas En la región NAP Colombia, NAP Ecuador, NAP CABASE (Buenos Aires), PTT Metro (Brasil) Y varios muchos!

Ventajas de los NAPs Abaratan los costos de interconexión La infraestructura ya esta instalada, solamente se negocian acuerdos de peering y cada actor va ges:onando sus upgrades de ancho de banda Acercan el contenido a los usuarios Evitando saltos de tránsito innecesarios Ademas, son el lugar ideal para Instalar copias de los servidores raíz de DNS Instalar caches de contenido (Google, Akamai, Limelight)

Diseño de nuestra implementación de un NAP Router (Proveedor de tránsito a Internet) Internet VLAN de INTERCONEXIÓN R H R H R H

Conexión a Internet El Router de tránsito implementa Salida a Internet IPv4 a través de la red inalámbria de la universidad Salida a Internet IPv6 vía un tunel six- in- four levantado contra Hurricane Electric (hjp://tunnelbroker.net) Hurricane Electric le asigna a los usuarios un prefijo /48 El prefijo es 2001:470:8aeb::/48 Cualquiera de ustedes puede u:lizar este servicio!

BGP: Border Gateway Protocol Cada par:cipante en un IXP u:liza un protocolo llamado BGP para intercambiar rutas con otros miembros del IXP Cada extremo de una sesion BGP se conoce como peer y por ello a las relaciones de intercambio de rutas se las llama peerings

Dentro de cada nodo del NAP VLAN de INTERCONEXIÓN Router Host- Only Adapter Host

Sooware en cada nodo Vamos a u:lizar (y a configurar) Quagga Implementación open source de BGP Intercambio de rutas con el proveedor de transito RADVD o DHCPv6 (opcion de cada nodo) Servicios de autoconfiguración para el host

Procedimiento Paso 1 Importar la virtual appliance del router Paso 2 Configurar el networking del VirtualBox de acuerdo al diagrama anterior Paso 2.1: configurarlo para el Host Paso 2.2: configurarlo para el Router Paso 3 Configurar las direcciones está:cas y el radvd / DHCPv6 en cada nodo

Procedimiento (2) Paso 4: Configurar túnel punto- a- punto con el router central o de tránsito Paso 5: Configurar el peering BGP con el router de tránsito a Internet

Configurar red en VB El router Adaptador 1: puente con interfaz inalámbrica Adaptador 2: host- only o solo- anfitrión El host Adaptador 1: host- only o solo- anfitrión Recordar que hasta hoy este adaptador estaba en modo puente

Configurar red en VB

Configurar red en VB

Recursos de numeración LAN de interconexión 192.168.100.X/24 192.168.100.1 es el router de tránsito Cada grupo deriva la propia de acuerdo al número que :enen asignado 3001::X/64 (X=101, 102, ) Prefijos públicos 2001:470:8aeb:X::/64 (X=101, 102, ) Servidor DNS 3001::1

Autoconfiguración para el host Se configurará el RADVD para autoconfigurar el host Editar el /etc/radvd.conf El prefijo a anunciar es el prefijo público de cada grupo Incluir el anuncio del servidor DNS

Configuración de túnel Como nuestra hipoté:ca LAN de interconexión no soporta IPv6, u:lizaremos tuneles 6- in- 4 para comunicar los routers de c/grupo con el central Parámetros: Router central (IPv4): 192.168.100.1/24 Router grupo X (IPv4): 192.168.100.10+X/24

Configuración de BGP Editar /etc/quagga/ bgpd.conf Reiniciar Ejecutar /etc/init.d/ quagga restart hostname router-lab password zebra enable password zebra log stdout! router bgp 10i bgp router-id 10.0.1.1 neighbor 3001::1 remote-as 1 no neighbor 3001::1 activate! address-family ipv6 network 2001:470:8aeb:10i::/64 neighbor 3001::1 activate exit-address-family! line vty!

Verificación del funcionamiento de BGP (i) BGP funciona a través de una sesión que puede estar en diferentes estados {up, idle, ac:ve} Lo primero que hay que verificar es que la sesión este levantada Ejecutar vtysh c sh ipv6 bgp summary Si la sesión no levanta, verificar la conec:vidad con el router de transición usando ping6 ping6 3001::1

Verificación del funcionamiento de BGP (ii) Si la sesión está levantada, entonces debemos verificar la tabla de enrutamiento de nuestro router Tabla tal como la ve Quagga: vtysh c show ipv6 route Tabla tal como la ve el kernel de Linux: ip - 6 route show

Verificación de la configuración de Sesión caída o idle BGP (iii) root@stdrouter01:~# vtysh -c "show ipv6 bgp summary" BGP router identifier 10.0.1.1, local AS number 5 RIB entries 1, using 64 bytes of memory Peers 1, using 2520 bytes of memory Neighbor AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd 3001::1 4 1 0 0 0 0 0 never Active Sesión levantada o up root@stdrouter01:~# vtysh -c "show ipv6 bgp summary" BGP router identifier 10.0.1.1, local AS number 5 RIB entries 1, using 64 bytes of memory Peers 1, using 2520 bytes of memory Neighbor AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd 3001::1 4 1 0 0 0 0 0 never 00:03:35

Visualizando la tabla de enrutamiento Visualizando la tabla de Quagga root@stdrouter01:~# vtysh -c "show ipv6 route" Codes: K - kernel route, C - connected, S - static, R - RIPng, O - OSPFv3, I - ISIS, B - BGP, * - FIB route. C>* ::1/128 is directly connected, lo C>* 2001:470:8aeb:1::/64 is directly connected, eth1 C>* 3001::/64 is directly connected, eth0 C * fe80::/64 is directly connected, eth1 C>* fe80::/64 is directly connected, eth0 Visualizando la tabla del kernel root@stdrouter01:~# ip -6 route show 2001:470:8aeb:1::/64 dev eth1 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0 3001::/64 dev eth0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0 fe80::/64 dev eth0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0 fe80::/64 dev eth1 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0

Verificación de la conec:vidad del host El host se debe auto- configurar por SLAAC Incluyendo el DNS usando la opción de RDNSS Verificar Que se haya autoconfigurado Ifconfig eth0 Que el host tenga conec:vidad con el router local ping6 2001:470:8aeb:X::1 Que el host tenga conec:vidad con el router de tránsito ping6 3001::1

El obje:vo final El obje:vo final es poder conectarnos a Internet IPv6 desde la máquina virtual host En el entorno gráfico :enen un Firefox que pueden u:lizar para navegar *NO* olviden, antes de correr hacia el navegador, verificar la conec:vidad con ping6 Primero lo primero J

Si:os accesibles y verificables Estos si:os se pueden acceder por IPv6 y también se pueden verificar con ping6 ipv6.google.com www.v6.facebook.com www.sixxs.net www.consulintel.es www.lacnic.net

A Trabajar! carlos @ lacnic.net