IPv6: Mecanismos de Transición IPv4 - IPv6.



Documentos relacionados
MECANISMOS DE TRANSICIÓN MECANISMOS DE TRANSICIÓN. Alberto Cabellos Aparicio

Coexistencia y Transición. Juan C. Alonso juancarlos@lacnic.net

Transición a IPv6. Área de Ingeniería Telemática Dpto. Automática y Computación

Examen Cisco Online CCNA4 V4.0 - Capitulo 7. By Alen.-

Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico

EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

TESIS DE GRADO. ANÁLISIS DEL PROTOCOLO IPv6 SU EVOLUCION Y APLICABILIDAD. Silvia Duque, David Vallejo

Redes (4º Ing. Informática Univ. Cantabria)

1 of 6. Visualizador del examen - ENetwork Chapter 5 - CCNA Exploration: Network Fundamentals (Versión 4.0)

IP v6. :: Redes :: Redes : : IP v6. transporte. red. enlace. física. aplicación. Versión 28/02/11

cambiar la dirección IP) con independencia de la localización, movimiento e infraestructura de red utilizada.

Windows Server Windows Server 2003

Introducción a las Redes de Computadoras

CFGM. Servicios en red. Unidad 2. El servicio DHCP. 2º SMR Servicios en Red

TELECOMUNICACIONES Y REDES

Clase 26 Soluciones al problema de direccionamiento Tema 7.- Ampliación de temas

Este proyecto ha sido cofinanciado por PROFIT.

Protocolo PPP PPP Protocolo de Internet de línea serie (SLIP)

Conectividad IPv6 en la UNLaM a través de la RIU. Proceso de implementación y algunos métodos de transición.

1.- Convierte las direcciones: y a formato binario e identifica su clase.

Capas del Modelo ISO/OSI

Examen Cisco Online CCNA4 V4.0 - Capitulo 5. By Alen.-

Tema 5. Topologías de red Seguras. Módulo I : Topologías de Red Seguras

(decimal) (hexadecimal) 80.0A.02.1E (binario)

Howto: Cómo configurar el mapeo estático de puertos en el router/firewall corporativo para las redes VPN de Panda GateDefender Integra

Sistemas de Transportes de Datos (STD) Tema II: IP (Entrega 2) Grupo de Aplicaciones Telemáticas. Grupo de Aplicaciones Telemáticas

Manual de Usuario CPE OX330. Manual de Usuario CPE OX330

Aspectos Básicos de Networking

EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET

Qué equilibra la importancia del tráfico y sus características con el fin de administrar los datos? Estrategia QoS

Capa de red de OSI. Semestre 1 Capítulo 5 Universidad Cesar Vallejo Edwin Mendoza emendozatorres@gmail.com

Práctica 2. Montaje de Redes Locales. Parte III

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED

IPv6 en la Red CENIAInternet. II Convención CITMATEL 2005 Ing. Luis Rojas

DIRECCIONAMIENTO DE RED. Direcciones IPv4

VPN RED PRIVADA VIRTUAL INTEGRANTES: ALEXANDER BERNAL RAMIREZ CARLOS TRANCA JOSUE FLORES MIGUEL ANGEL VILLANUEVA

Unidad I: La capa de Red

Enlace web remoto a travez de SSh Juan Badilla Riquelme Anibal Espinoza Moraga Cesar Reyes Pino

SIE - Firewall DMZ. Protección perimetral para su red local. 1. Importancia de los firewalls. 2. Arquitectura de la red

GLOSARIO. Backbone.- Nivel más alto en una red jerárquica, generalmente el más rápido y capaz de transportar la mayoría del tráfico en una red.

HOWTO: Cómo configurar SNAT

Conexión VPN en Windows XP

10.3.1: Actividad de desafío de integración de aptitudes del Packet Tracer. Diagrama de topología

Diseño de redes VPN seguras bajo Windows server 2008

Seminario Electrónico de Soluciones Tecnológicas sobre VPNs de Extranets

TEMA 3. SERVICIO DHCP

Tema 3. TOPOLOGÍAS INALÁMBRICAS. Alejandro Carrasco Muñoz Jorge Ropero Rodríguez

Características de una Red con Proxy: En el capítulo anterior se ha estudiado cómo un Firewall sirve de herramienta de seguridad a una empresa

Servidor FTP. Ing. Camilo Zapata Universidad de Antioquia

QUE ES SOLUCIÓN NET-LAN

Punto CEIBAL Anexo técnico

CONTENIDO. 10. Protocolo RIPng 11. Direcciones IPv6

La vida en un mundo centrado en la red

2. Qué dispositivo se debe utilizar para enrutar un paquete a una red remota? A switch de acceso B servidor de DHCP C hub D router

PROYECTO. Solución Empresarial Ingeniería y Desarrollo de Software - info@solucionempresarial.com.

Direcciones IPv6 Transición IPv4

WALC2011 Track 2: Despliegue de IPv6 Día -4 Guayaquil - Ecuador Octubre 2011

Curso de Redes Computadores 1 Tema 3 Introducción a la capa de transporte. Interfaz de programación en redes. Sockets.

Semestre I Aspectos básicos de Networking

IP versión 6 TRABAJO DE INVESTIGACIÓN CARLOS ITURRIETA

Solución de actividad 2.2.5: Uso de NeoTrace para ver Internetworks

miércoles 7 de septiembre de 2011 Protección perimetral

CONFIGURACIÓN DE FIREWALL EN CLOUD DATACENTER

UD 3: Implantación de técnicas de seguridad remoto. Seguridad perimetral.

Cómo funciona? En la NAT existen varios tipos de funcionamiento: Estática

Administración Avanzada de Linux. Objetivos

Windows Server 2012: Identidad y Acceso. Módulo 3: Introducción a DirectAccess en Windows Server 2012.

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED

Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e

Redes WAN. IPv6. Esteban De La Fuente Rubio L A TEX. 18 abr Universidad Andrés Bello

NAT y DHCP Server en los Speedlan

Ejercicio corto de diseño

REDES INFORMÁTICAS REDES LOCALES. Tecnología de la Información y la Comunicación

Repercusión de IPv6 en la Administración General del Estado

El Protocolo IP. Tema 3. Servicio y Protocolo IP. Aplicaciones en Redes Locales 05/06

NIVEL 1. INFRAESTRUCTURA DE REDES

INTRODUCCIÓN. El protocolo TCP, funciona en el nivel de transporte del modelo de referencia OSI, proporcionando un transporte fiable de datos.

FORMACIÓN Equipos de interconexión y servicios de red

Problemas del cliente de marcación de entrada de Windows con las máscaras de subred, los gatewayes y los Domain Name

REDES INFORMATICAS: Protocolo IP

Práctica de laboratorio: Visualización de tablas de enrutamiento de host

La transición a IPv6 versus el coste de no desplegarlo IPv6 en Chile Septiembre, 2007 Jordi Palet, Consulintel (jordi.palet@consulintel.

Práctica de laboratorio 9.6.2: Práctica de laboratorio de reto de configuración de EIGRP

Prueba de ping sobre DSL: Una verificación integral del servicio.

Diseño y configuración de redes IP

DHCP. Dynamic Host Configuration Protocol. Protocolo de Configuración Dinámica de Host. Administración de Redes de Computadores

Trabajo 6 ADMINISTRACIÓN REMOTA Y SERVIDOR DE APLICACIONES EN WINDOWS. Jesús Losada - Jesús López - 2º ASIR

Julio Gómez López Universidad de Almería

CAPAS DEL MODELO OSI (dispositivos de interconexión)

IFCM0410 Certificación Profesional: Gestión y Supervisión de Alarmas en redes de Telecomunicaciones

CFGM. Servicios en red. Unidad 5 Servicio FTP. 2º SMR Servicios en Red

Capítulo 7: Implementando Servicios de direccionamiento IP

HOWTO: Cómo configurar el firewall para redes VPN

IPv6. Autores: Belén Aldecoa Sánchez del Río Luis Alberto Ramon Surutusa

Análisis de rendimiento de IPsec y OpenVPNPresentación Final d

Configuración del acceso a Internet en una red

La vida en un mundo centrado en la red

SEcure Neighbor Discovery (SEND) Alberto García Martínez U. Carlos III de Madrid

Dirección General de Educación Superior Tecnológica INSTITUTO TECNOLÓGICO DE SALINA CRUZ

Transcripción:

: Mecanismos de Transición -. Carlos Ralli Ucendo (ralli@tid.es)

Introducción Características de Migración -: e incompatibles a nivel de paquete: Los nodos finales actuales de Internet no generan ni reconocen. Los routers IP actuales de Internet descartan los paquetes. La principal dificultad es migrar la red Internet: Durante la etapa de transición, a nivel lógico, habrá Internet e. INTERNETv4 Nodo Nodo Dual Nodo Router Router Dual Router INTERNETv6 Mecanismos de Transición -: Permiten la integración y/o interacción de sistemas e.

Clasificación Mecanismos de Tipo Túnel: Se basan en encapsular, están enfocados a unir dos islas IPvX a través de un océano IPvY. Túneles Manuales. Túneles Automáticos. Túneles 6to4. 6over4. Mecanismos de Traducción: Se basan en traducir, en un elemento de red, los paquetes de un formato a otro. NAT-PT. SOCKSv5. BIS (Bump in the Stack). Transporte DATOS Paquete Transporte DATOS Transporte DATOS Paquete Encapsulado en Traductor Transporte DATOS Transporte DATOS Paquete Paquete Paquete

Túneles Manuales (I) Definido en: RFC 2893. Características Principales: Funcionalidad: interconectar islas a través de un océano. Cada extremo es un nodo dual y en ellos se configura las direcciones e tanto local como remotas. Isla Router Dual INTERNET Router Dual Isla Túnel Manual Paquetes Paquetes (Contienen Paq.) Paquetes

Túneles Manuales (II) Ventajas de este Sistema: Método muy utilizado en el acceso al 6-Bone. Disponible en multitud de plataformas (Cisco, Telebit, Linux, Solaris, Windows NT, etc). Es un método totalmente transparente respecto al nivel y superiores, con lo cual no afecta a las aplicaciones. No consume excesivos recursos, la MTU se reduce en 20 bytes (cab. típica). Aplicación Principal: Conexión con ISP remoto a través de Internet. Inconvenientes: No son dinámicos, sino que se establecen manualmente o de forma semiautomática. Si se unen N islas y la topología no considera un nodo central o intercambiador, el número de túneles a establecer en cada sitio asciende a N-1. En el caso de pensar en la conexión entre sí de miles de islas distribuídas por la Internet actual, este método carece de sentido. Herramienta de Gestión Establecimiento Túneles Manuales: Tunnel-Broker.

Túneles Manuales (III) Herramienta Tunnel Broker: definido en: Draft-ietf-ngtrans-broker. Sistema de Alta de Túneles con interfaz WEB. ISPv6 proporcionan acceso al 6-Bone y son accesibles por Internet. Datos o Script Configuración Usuario. Datos Usuario y Configuración Local Administrador Sistema. Opcionalmente: Detección tiempos de inactividad y liberar de recursos. Implementaciones: Ultima BT, Windows NT4.0. Usuario Acceso WEB T.Broker Registro Centro Remoto 1 Datos ExtremoTúnel Remoto 2 ISPv6 INTERNET 6-Bone 5 Túnel configurado Configuración Manual 4 3 Configuración Extremo Local

Definido en: RFC 2893. Características Principales: Túneles Automáticos Permite a nodos duales comunicarse a través de una infraestructura. Direcciones -Compatible : Prefijo 0::/96 + Dirección. Se define una interfaz virtual para la dirección Compatible. Los paquetes destinados a direcciones Compatible se envían por el túnel automático. Reglas: Dirección origen : Dirección Compatible local. Dirección Destino : Extraída de la dirección Compatible remota. Uso Túneles Automáticos y Túneles Manuales: Hosts aislados (sin routers -on-link): RED RED RED Túnel Automático RED Túneles Manuales

Túneles 6to4 (I) Definido en: Draft-ietf-ngtrans-6to4-06.txt. Características Principales: Su principal aplicación es unir islas dispersas en un océano. A cada isla se le asigna un prefijo : 2002::/16 + Dir.IP Router Frontera. Siguiente salto contenido en la dirección. El encaminamiento entre las distintas islas se apoya en el encaminamiento subyacente. Implementaciones: Windows NT y Proyecto KAME: Linux y FreeBSD. Usuario Router 6to4 : 2.3.4.5 6to4: 2002:0203:0405::1 Usuario Usuario INTERNET Router 6to4 : 1.2.3.4 6to4: 2002:0102:0304::1 Router 6to4 : 3.4.5.6 6to4: 2002:0203:0405::1

Túneles 6to4 (II) Ventajas: Al igual que los túneles manuales, son transparentes a nivel y, por tanto, no afectan a las aplicaciones. Se trata de túneles establecidos dinámicamente y sin configuración previa. Dadas N islas, sólo se establecen los túneles necesarios para las conexiones activas en cada momento. Inconvenientes: Para organizaciones que se conecten a un ISP remoto, no es necesario más que un túnel (o quizá dos por redundancia con otro ISP ), por lo que puede ser suficiente emplear el mecanismo de Túneles Manuales, que se haya más extendido.

Definido en: RFC 2529. Características Principales: 6over4 (I) Nodos dispersos en subredes Se forma una LAN virtual. Tráfico entre nodos encapsulado en. Direcciones Multicast. Los procesos de Neighbor/Router Discovery se hacen empleando Multicast. Router 6over4 con acceso 6-BONE Todos los nodos acceden al 6-BONE. Host 6over4 Host 6over4 Router 6over4 Router, Multicast 6-BONE 6-BONE Router, Multicast Host 6over4

6over4 (II) Ventajas: Al igual que los túneles anteriores, son transparentes a nivel y, por tanto, no afectan a las aplicaciones. Se trata de túneles establecidos dinámicamente y sin configuración previa. Permite probar en algunos nodos de una red corporativa sin instalar el stack en los routers internos. Instalando en un solo router el stack y conectándolo al 6-Bone se proporciona acceso a dicha red a todos al resto de nodos. Inconvenientes: Se trata de un mecanismos adecuado para redes finales únicamente. Todavía no está ampliamente implementado (Windows NT).

Definido en: RFC 2766 Carcterísticas Principales: NAT-PT (I) NAT Tradicional: Traduce direcciones (conexión de redes con dir. privado). NAT-PT: Traducción de direcciones y protocolo. Traducción basada en el algoritmo SIIT (RFC 2765). No es transparente a nivel de aplicación Precisa algunas extensiones: DNS-ALG: Transforma peticiones DNS A a peticiones AAAA. FTP-ALG: Las conexiones con FTP son problemáticas pues abren dos conexiones TCP intercambiando direcciones IP a nivel de aplicación. NAT-PT : PREFIJOA::1 (NAT-PT): 2.3.4.5 Dir : 1.2.3.4 (NAT-PT): PREFIJOB::1.2.3.4

NAT-PT (II) Ventajas: Muchas redes corporativas poseen experiencia en la gestión/administración de NATs. Implementado en la mayor parte de los routers (Cisco, Telebit, Linux) y en algunas plataformas habituales en nodos finales (Windows 2000). Si la comunicación extremo-a-extremo es heterogénea (IPvX-IPvY) NAT-PT resulta adecuado (teniendo en cuenta siempre la carga de tráfico prevista). Inconvenientes: Los NATs poseen un alto coste de gestión y administración. El proceso de traducción es más costoso en recursos que el de entunelar. Si la comunicación extremo-a-extremo es homogénea (IPvX-IPvX) siempre es preferible emplear túneles a dos sistemas de traducción consecutivos. Si en un protocolo de aplicación intercambian direcciones IP (DNS, FTP, etc.), es necesario una extensión o módulo que incluya un algoritmo para su tratamiento específico (DNS-ALG, FTP-ALG).

SOCKSv5 (I) Definido en: RFC 1928, draft-ietf-ngtrans-socks-gateway-05. Características Principales: Uso tradicional SOCKSv5: conectividad IP directa a Internet en redes con firewall a determinados hosts. Servidor SOCKSv5 dual Traductor de Protocolos (Algoritmo SIIT). Traducción - y viceversa. Conexiones SIEMPRE iniciadas por cliente. Dos componentes: Servidor SOCKSv5 + Librería SOCKSv5 (cliente). Implementaciones: NEC (www.socks.nec.com) Fujitsu (ftp://ftp.kame.net/pub/kame/misc) Cliente Socksificado Servidor SOCKS v5 RED EXTERNA

SOCKSv5 (II) Funcionamiento Detallado: (Red = Red Interna). Una aplicación en el nodo cliente inicia una conexión TCP o UDP con un nodo externo empleando el nombre completo (FQDN). La librería SOCKSv5 en el cliente intercepta la resolución del nombre ( gethostbyname ) e inicia una conexión TCP al puerto 1080 del servidor SOCKSv5. El servidor SOCKSv5 devuelve al cliente una dirección remota falsa ( fake address ). El servidor SOCKSv5 inicia la conexión TCP o UDP con el nodo remoto y hace de proxy entre el cliente y el nodo externo. Si el nodo externo es, aplica además el algoritmo de traducción SIIT (RFC 2765). En el cliente, los paquetes con la fake address como origen o destino son interceptados y tratados por la librerías SOCKSv5 que los recibe o envía respectivamente al servidor SOCKSv5.

SOCKSv5 (III) Ventajas: Sistema apto actualmente para corporaciones que deseen dar acceso a determinados nodos internos a servicios sin probar exhaustivamente el protocolo. Provee sistemas de autenticación adecuados para evitar usos indeseados. Inconvenientes: Instalación de las librerías SOCKSv5 en todos los clientes a los que se desee dar acceso. El proceso de traducción es costoso en cuanto a consumo de recursos en el servidor, por lo que un factor limitante es la carga de tráfico prevista. Las conexiones sólo pueden ser iniciadas por los nodos internos, con lo cual no es posible ofrecer servicios al exterior mediante este método. Como todos los mecanimos de traducción debe incorporar algoritmos específicos para aquellos protocolos de aplicación que intercambien direcciones IP (FTP).

Estrategias Migración (I) Características de Migración -: En general, Redes Finales primero y, según aumente el tráfico : ISP y Backbones principales. Recomendaciones para redes finales: Servidores Doble stack : para atender peticiones e. Clientes Doble stack : conectividad con servidores e. Estrategias de Migración de Redes Finales (clientes y servidores): Mediante Mecanismos de Traducción: RED NAT-PT ó SOCKSv5 ISP ISP INTERNET INTERNET

Estrategias Migración (II) Mediante Mecanismos de tipo Túnel: Primera Fase: conexión al ISP y entunelar el tráfico en, hasta que el ISP ofrezca conexión con Nativo. ISP INTERNET ISP INTERNET Red Corporativa Dual Acceso Segunda Fase: Conexión al ISP y túnel sobre para conectar Internetv4 (caso complementario).

Estrategias Migración (III) Estrategias de Migración para ISPs: Conexión nativa a Backbones e, si no emplear túneles. Modos de Acceso: ISP Tradicionales: Acceso y tratar de ofrecer acceso a Internetv6 mediante un traductor. Nuevos ISP : Acceso y mediante túnel a través de Internet. Ofrecer conectividad a Internetv4 mediante traductores. Estrategias de Migración de Backbones: Mantener configuración actual y migrar cuando tráfico entunelado > tráfico. Debido a los problemas del número de rutas existente, recomendar y colaborar con los ISP y otros Backbones para evitar una migración forzosa.