You are on page 1of 62

IPv6 en Redes Corporativas

Fundamentos de IPv6

Despliegue de IPv6 en Redes corporativas


IPv6 en Redes Corporativas

Despliegue de IPv6 en Redes Corporativas


IPv6 en Redes Corporativas

ndice
1. Fundamentos de IPv6
2. Configuracin de Estaciones de Trabajo
3. Despliegue en pequeas empresas
4. Routing en IPv6
5. Tneles avanzados
6. Planificacin de red en grandes empresas
7. IPv6 en Proveedores de Servicios
8. Servicios en Windows
9. Servicios en Linux
10. Caso de Estudio
IPv6 en Redes Corporativas

Objetivos
Describir el funcionamiento de la tecnologa IPv6
Describir los fundamentos del direccionamiento en IPv6
IPv6 en Redes Corporativas

Introduccin a IPv6
IPv6 en Redes Corporativas

Introduccin a IPv6
IP versin 6 se ha desarrollado para superar las limitaciones de la versin 4,
fundamentalmente el espacio de direccionamiento y la movilidad
En USA, el Departamento de Defensa ha sido la primera entidad en adoptar esta nueva
versin del protocolo IP.
La capacidad de escalar redes para las futuras necesidades requiere proporcionar
direcciones IP casi ilimitadas y mejoras en la movilidad de dispositivos.

IPv6 satisface estas necesidades:


IPv6 puede crear conexiones end-to-end sin necesidad de NAT.
Espacio de direcciones expandido.
IPv6 en Redes Corporativas

Introduccin a IPv6
El espacio de direccionamiento en Internet con IPv4 est a punto de agotarse:
En el ao 2007 haba 1.173.109.925 usuarios
IPv6 en Redes Corporativas

Introduccin a IPv6
Como se puede comprobar, gran parte de las direcciones IP estaban ya asignadas
IPv6 en Redes Corporativas

Introduccin a IPv6
En 2009, solamente el 21% de la poblacin mundial estaba conectada a Internet. Sin
embargo, el ratio de incorporacin a Internet segua incrementando, sobre todo en los
pases en vas de desarrollo
IPv6 en Redes Corporativas

Introduccin a IPv6
El nmero de dispositivos IP se incrementa da a da: Telfonos mviles, productos de
consumo como reproductores multimedia o televisiones, etc.
IPv6 en Redes Corporativas

Introduccin a IPv6
En enero de 2010 quedaban como disponibles menos del 10% de las direcciones IPv4
pblicas y se estn haciendo verdaderos esfuerzos por no agotarlas completamente
En junio de 2011 ya solamente quedaban disponibles el 5% de las direcciones IPv4
IPv6 en Redes Corporativas

Introduccin a IPv6
En la actualidad (a 31 de diciembre de 2011), los datos de acceso a Internet a nivel global
son:

Fuente: Internet World Stats (http://www.internetworldstats.com/stats.htm)


IPv6 en Redes Corporativas

Introduccin a IPv6
Ratio de implantacin de acceso a Internet por zonas geogrficas:

Fuente: Internet World Stats (http://www.internetworldstats.com/stats.htm)


IPv6 en Redes Corporativas

Introduccin a IPv6
Actualmente, quedan disponibles los siguiente porcentajes de
direcciones IPv4, ya asignadas a las Regional Internet
Registries

Desde el 3 de febrero de 2011 la IANA ya no dispone de ms


bloques de direcciones para asignar a las RIR

Fuente: http://inetcore.com/project/ipv4ec/index_es.html
IPv6 en Redes Corporativas

Introduccin a IPv6
Adems, el direccionamiento IPv4 presenta otros problemas de enrutamiento como:
El crecimiento de las tablas de enrutamiento:
Las tablas de enrutamiento en Internet continan creciendo de manera no
ordenada lo que implica que los routers core de Internet necesitan cada vez ms
potencia de procesamiento y memoria, lo que termina redundando en ms costes
La falta de un verdadero modelo end-to-end
Las redes IPv4 de la mayor parte de usuarios utilizan direccionamiento privado
para evitar el agotamiento de direcciones, pero ello implica que necesitan NAT
para acceder a Internet
La utilizacin de NAT oculta la direccin IP de origen del trfico lo cual puede
generar otros problemas
Aunque tambin tiene sus ventajas
IPv6 en Redes Corporativas

Caractersticas de IPv6
Espacio de direccionamiento mayor:
Se utiliza un espacio de direcciones de 128 bits en lugar de uno 32
Cada habitante de la Tierra podra disponer de un espacio de 32 bits completo
para s mismo
Facilita la agregacin de prefijos
Multihoming de ISP a nivel de usuario.
Autoconfiguracin de interfaces IPv6

Comunicacin extremo a extremo sin NAT


Facilita la trazabilidad extremo a extremo y facilita la funcionalidad de algunos servicios
Proporciona alcanzabilidad global y flexibilidad
IPv6 en Redes Corporativas

Caractersticas de IPv6
No existe el trfico de broadcast.
Las direcciones IPv6 pueden ser unicast, multicast o anycast

Cabecera ms simple:
Facilita un enrutamiento ms eficiente
No existe el procesamiento de checksum
Mecanismos de extensin de la cabecera
Soporta etiquetas de flujo que facilitan el procesamiento de flujos de trfico sin tener
que examinar el interior de los paquetes de datos
IPv6 en Redes Corporativas

Caractersticas de IPv6
Movilidad y seguridad de forma nativa:
Garantiza el funcionamiento de mobile IP e IPSec
Mobile IP es un estndar IETF disponible tanto para IPv4 como para IPv6, que
permite la movilidad de los dispositivos sin perder la conectividad de red.
IPSec es el estndar IETF para implementar seguridad de red en IP y tambin est
disponible en las versiones IPv4 e IPv6. En IPv6, IPSec es obligatorio, lo que
proporciona una red ms segura.
Facilidades de transicin entre las versiones de IP:
Se pueden aadir las funcionalidades de IPv6 a IPv4 por medio de:
Configuracin de las 2 pilas de protocolo, IPv4 e IPv6 en la interfaz del dispositivo
Tunneling compatible con IPv4 (RFC 3056): 6to4 Tunneling: Consiste en construir
un tnel IPv4 que transporta informacin IPv6.
Tunneling ISATAP (RFC 5214)
Tunneling TEREDO (RFC 4380)
Traduccin de Protocolos (NAT-PT) entre IPv6 e IPv4: Este mtodo permite la
traduccin directa entre equipos que hablan diferentes protocolos
Utilizacin de Tunnel Brokers
IPv6 en Redes Corporativas

Arquitectura de direccionamiento en IPv6


Una cabecera IPv4 contiene 12 campos bsicos en la cabecera (20 bytes) y a continuacin
una serie de campos opcionales.
IPv6 contiene 5 campos de los 12 que existan en IPv4 (40 bytes).
No es necesario que los dispositivos intermedios manejen la fragmentacin de paquetes:
IP MTU discovery
IPv6 en Redes Corporativas

Cabecera IPv6
Version: 6 Indica la versin de IP
Traffic Class: Es similar al campo Tipo de Servicio de la cabecera IPv4 (ToS).
Etiqueta el paquete con la clase de trfico que se utiliza para gestionar los paquetes en
caso de QoS con servicios diferenciados (DiffServ).
Flow label: Permite etiquetar un determinado flujo de datos (IP:puerto origen IP: puerto
destino) Mejorar el rendimiento en conmutacin multicapa.
Payload length: Longitud de la parte de datos.
Next header: Especifica de que tipo es la siguiente cabecera. Es similar al campo
Protocol de IPv4
Hop limit: Nmero mximo de saltos para un paquete. Similar al TTL.
Source address: 128 bits de direccin origen
Destination address: 128 bits de direccin destino
Extension headers: Es una cadena de campos variable.
IPv6 en Redes Corporativas

Cabecera IPv6
Se pueden aadir a una cabecer bsica mltiples extensiones de cabecera (cadena).
No siempre se aaden las mismas extensiones por lo que el tamao de la cabecera IP
puede ser variable
El nodo destino examina las extensiones en orden (si existen)
El contenido puede determinar si es necesario examinar la siguiente cabecera, por
lo que el procesamiento debe hacerse en orden
1. Hop-by-hop options header: Son usados por RSVP, Multicast Listener
Discovery y por los jumbogramas
2. Destination options header: Usados por mobile IP
3. Routing header: Usado por source routing y mobile IP
4. Fragment header: Usado cuando un origen debe fragmentar un paquete
que es mayor que la MTU.
5. AH y ESP: Usados para implementar las funcionalidades definidas en IPSec
6. Cabecera del protocolo de capa superior: TCP, UDP
IPv6 en Redes Corporativas

MTU Discovery
Como se ha indicado anteriormente, los routers en IPv6 no hacen fragmentacin de
paquetes
Se utiliza un proceso de descubrimiento para determinar cual es la MTU ptima en una
determinada sesin
En el proceso de descubrimiento, el origen IPv6 intenta enviar un paquete de un
tamao especificado por las capas superiores (por ejemplo por la capa de transporte)
Si el dispositivo recibe un mensaje ICMP de Paquete demasiado grande, retransmite
el paquete MTU discover con tamao ms pequeo
Este proceso se repite hasta que el dispositivo recibe una respuesta ICMP que indica
que el paquete ha llegado correctamente al destino
A partir de ese momento, se utiliza esa MTU en esa comunicacin
IPv6 en Redes Corporativas

Nuevas Caractersticas de IPv6


Renumeracin de Prefijos:
IPv6 implementa mecanismos que permiten, de forma sencilla, llevar a cabo procesos
de renumeracin de prefijos y direcciones
Mltiples direcciones IP por interface
Una interfaz IPv6 puede tener varias direcciones IP asignadas (de hecho, las tendrn
habitualmente)
Direcciones de enlace local (link-local addresses)
Las direcciones IPv6 de enlace local se utilizan para mltiples tareas de gestin de
trfico, entre otras, para configurar rutas estticas e intercambiar informacin de
enrutamiento
Stateless autoconfiguration:
No es necesario utilizar DHCP para que un dispositivo obtenga una direccin IPv6
automticamente
Puede utilizarse direccionamiento dependiente o no dependiente del ISP
IPv6 en Redes Corporativas

Direccionamiento en IPv6
IPv6 en Redes Corporativas

Espacio de direcciones
IPv6 utiliza direcciones de 128 bits, aunque no todas las posibles combinaciones son
direcciones utilizables.
Un espacio de direcciones mayor, provoca que los ISPs deban manejar mayores rangos de
direcciones. En IPv6 un ISP puede agregar todas las direcciones de sus clientes utilizando
un solo prefijo.
Enrutamiento escalable y eficiente.
IPv6 en Redes Corporativas

Proceso de Asignacin de Direcciones IPv6


El siguiente esquema muestra como la IANA asigna direcciones IPv6 unicast globales
En este momento, solamente una porcin muy pequea de direcciones (12,5%) del
espacio de IPv6 se est asignando a las Regional Internet Registries de Internet
Las direcciones pertenecen al rango 2001::/16
IPv6 en Redes Corporativas

Representacin de las direcciones IPv6


Las direcciones IPv6 de 128 bits se representan mediante 8 grupos de 16 bits. Cada uno de
estos grupos se representa a su vez escrito en hexadecimal, lo que proporciona 8 grupos
de 4 dgitos hexadecimales.
Los grupos se separan entre s mediante :
Formato: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
Cada x es un dgito hexadecimal
Ejemplo: 2035:0001:2BC5:0000:0000:087C:0000:000A
Reglas de la notacin IPv6:
Los ceros no significativos (ceros a la izquierda) son opcionales:
09C0 = 9C0
0000 = 0
Una secuencia de ceros consecutivos, que pueden pertenecer a diferentes grupos
consecutivos, se pueden representar mediante :: , pero solamente una vez por
direccin.
Ejemplo: 2035:1:2BC5::87C:0:A
IPv6 en Redes Corporativas

Representacin de las direcciones IPv6


IPv6 en Redes Corporativas

Representacin de las direcciones IPv6


Ejemplos:

FF01:0000:0000:0000:0000:0000:0000:0001
FF01:0:0:0:0:0:0:1
FF01::1

3FFE:0501:0008:0000:0260:97FF:FE40:EFAB
3FFE:501:8:0:260:97FF:FE40:EFAB
3FFE:501:8::260:97FF:FE40:EFAB
IPv6 en Redes Corporativas

Tipo de direcciones IPv6

Tipo de Direccin Descripcin Topologa

Uno a uno
Es una direccin que se asigna a una sola interfazAn
Unicast Un paquete enviado a una direccin IPv6 unicast se
entrega solamente a la interfaz que est identificada
con dicha direccin IPv6

Uno a muchos
Una direccin se puede configurar en un conjunto de
interfaces que, normalmente, pertenecen a diferentes
Multicast dispositivos
Un paquete que se enva a una direccin multicast se
entrega a todas las interfaces que poseen dicha IPv6

Uno a la ms prxima
Una direccin que se asigna a un conjunto de
interfaces
En muchos casos, estas interfaces pertenecen a
Anycast diferentes nodos
El paquete enviado a una direccin anycast se entrega
a la interfaz ms prxima con dicha IP, segn el IGP
usado
IPv6 en Redes Corporativas

Direccionamiento IPv6 en una Red Corporativa


Una direccin IPv6 consta de dos partes:
Prefijo de subred: Representa la red a la que est conectada la interfaz
Normalmente tiene 64 bits de longitud
Interface ID: Se denomina identificador local o token
Habitualmente es de 64 bits de longitud
IPv6 = 128 bits
11111111.11111111.11111111.11111111 11111111.11111111.11111111.11111111 11111111.11111111.11111111.11111111 11111111.11111111.11111111.11111111

Subnet prefix Interface ID


IPv6 utiliza la sintaxis /longiutd-de-prefijo de CIDR para indicar cuntos bits de la direccin
IPv6 representan la subred
La sintaxis es pv6-address/prefix-length
ipv6-address es la direccin IPv6 de 128 bits
/prefix-length es un valor decimal que representa cuntos bits componen el
prefijo
IPv6 en Redes Corporativas

Direccionamiento IPv6 en una Red Corporativa


Ejemplo:
fec0:0:0:1::1234/64
Es realmente
fec0:0000:0000:0001:0000:0000:0000:1234/64
Los primeros 64-bits (fec0:0000:0000:0001) son el prefijo de la direccin
Los ltimos 64-bits (0000:0000:0000:1234) son el identificador de la interfaz
Normalmente, la longitud de prefijo de un dispositivo final es /64
Sin embargo, IPv6 establece que se pueden usar prefijos ms cortos o largos
No obstante, los prefijos ms cortos de /64 se consideran no aplicables
IPv6 en Redes Corporativas

Prefijo de subred
La longitud del prefijo es casi siempre /64
Sin embargo, IPv6 permite tanto prefijos ms largos como ms cortos
Aunque los prefijos ms cortos de /64 se pueden asignar a un dispositivo (por ejemplo
/60), se considera una mala prctica y no tiene aplicacin real

Desplegar un prefijo /64 en un dispositivo:


Est predeterminado por el RFC 3177 (IAG/IESG Recomendaciones sobre la
Asignacin de Direcciones en IPv6 )
Permite la Auto Configuracin de Direcciones Stateless (SLACC) (RFC 2462)
IPv6 en Redes Corporativas

Identificadores de Interfaz
Las direcciones IPv6 en un enlace debe ser nicas
Aunque todos los dispositivos del enlace compartan la misma parte de subred, tendrn
un identificador de interface diferente

Debido a que la longitud de prefijo es fija y conocida (64 bits), los host pueden crear
automticamente su direccin IPv6.

Por ejemplo, los siguientes protocolos de capa 2 pueden crear dinmicamente el


identificador de interfaz de la direccin IPv6:
Ethernet (formato EUI-64)
PPP
HDLC
NBMA (Frame Relay)
IPv6 en Redes Corporativas

Direcciones IPv6 Especiales

IPv6 Address Description

Representa a todas las rutas Ruta por defecto


::/0
Es equivalente a la direccin IPv4 0.0.0.0/0
Es una direccin no especfica. Se asigna al host inicialmente,
::/128
mientras intenta obtener su direccin de enlace-local
Es la direccin de localhost o direccin de loopback
::1/128
Equivalente a 127.0.0.1 en IPv4
Son direcciones unicast de enlace local
FE80::/10 Anlogas a las direcciones de enlace local de IPv4, ms
conocidas por eser utilizadas por Windows para al
autoconfiguracin de interfaces (169.254.x.x.)

FF00::/8 Direcciones Multicast

Todas las dems


Direcciones unicast globales
direcciones
IPv6 en Redes Corporativas

mbito de las Direcciones IPv6


Los tipos de direcciones unicast tienen mbitos bien definidos:
Direcciones de enlace local
Direcciones unicast globales
Direcciones de sitio local (obsoletas desde el RFC 3879)

Global Site-Local Link-Local


(Internet)
IPv6 en Redes Corporativas

Direcciones de Sitio Local (Obsoletas)


Las direcciones de sitio local permite que dispositivos de la misma organizacin o sitio
intercambien datos
Las direcciones de sitio local comienzan con el prefijo fec0::/10

Estas direcciones son anlogas a las direcciones IPv4 privadas


Sin embargo, utilizarlas podra significar que se necesitase NAT y podra provocar
comunicaciones no end-to-end.
Las direcciones Site-Local ya no estn soportadas. Fueron definidas como obsoletas en el
RFC 3879
IPv6 en Redes Corporativas

Direcciones Unicast
Identifica a una sola interfaz de red. Un paquete enviado a una direccin unicast se entrega
solamente a la interfaz identificada por dicha direccin:
Existen dos tipos de direcciones unicast:
Link-local unicast:
Su mbito es un determinado enlace de datos, lo que en IPv4 denominaramos un
dominio de broadcast, es decir, un conjunto de dispositivos delimitado por
routers.
El trfico destinado a estas direcciones no es enrutado. (FE80::/10)
Global unicast:
El mbito de validez es Internet.
El trfico destinado a este tipo de direcciones puede ser enrutado.

Todas las interfaces necesitan una direccin local-link unicast. Sin embargo, en IPv6 una
sola interfaz puede mltiples direcciones de cualquier tipo (unicast, anycast o multicast).

Nota: Para facilitar la realizacin de documentacin y ejemplos, desde IETF se ha


establecido como buena prctica utilizar el prefijo 2001:db8::/32 para estos fines
IPv6 en Redes Corporativas

Direcciones Multicast
En IPv6 no existen direcciones de broadcast. Las funciones realizadas por el trfico de
broadcast de IPv4 son realizadas en IPv6 por trfico multicast.
Multicast facilita un funcionamiento eficiente, creando grupos multicast especficos para
enviar informacin a un nmero restringidos de equipos.
Un paquete enviado a una direccin de multicast es recibido por todas las interfaces
identificadas con dicha direccin.
IPv6 en Redes Corporativas

Direcciones Anycast
Es un nuevo tipo de direcciones.
Una direccin anycast identifica a un conjunto de dispositivos o nodos, es decir, una misma
direccin anycast puede identificar a mltiples interfaces de red.
Un paquete enviado a una direccin anycast es recibido solamente por la interfaz ms
prxima al origen.
Sintcticamente, las direcciones anycast no se pueden diferenciar de las global unicast,
debido a que las direcciones anycast utilizan parte del espacio de direcciones global
unicast.
Cuando una direccin unicast se asigna a ms de una interfaz, esta direccin se convierte
en una direccin anycast. Los nodos a los que se les asigna esta direccin, deben ser
configurados explcitamente para reconocerla y tratarla como una direccin anycast.
Estas direcciones no se pueden utilizar como direcciones IP de origen (igual que las
multicast).
Todava no est muy claro para qu se van a utilizar este tipo de direcciones
Ejemplo de uso: Autoconfiguracin de DNS en Windows XP
IPv6 en Redes Corporativas

Estructura de las Direcciones Global Unicast


Las direcciones global unicast son anlogas a las direcciones IPv4 pblicas. La estructura
de la direccin facilita la agregacin de los prefijos de enrutamiento, con el objeto de reducir
el nmero de entradas en las tablas de enrutamiento.
Las direcciones global unicast pueden ser agregadas dentro de la propia organizacin o
incluso en el ISP.
Las direcciones global unicast constan de:
Prefijo global de enrutamiento.
Identificador de subred
Identificador de interfaz
El espacio de direcciones IPv6 unicast se compone de todo el rango posible de direcciones
IPv6, excepto el rango FF00::/8 que se utiliza para el trfico multicast.
Actualmente la IANA est asignando direcciones del rango que comienza en binario por
001, es decir, del rango 2000::/3
Las direcciones del rango 2000::/3 hasta la E000::/3)
IPv6 en Redes Corporativas

Estructura de las Direcciones Global Unicast


Una direccin global unicast tpica consta de:
Un prefijo de enrutamiento global de 48 bits Identifican a una organizacin.
Que se podra subdividir, por ejemplo, en:
23 bits asignados por la IANA a nivel global
9 bits para identificar al ISP
16 bits para identificar al Site (p. ej. Un cliente) dentro del ISP. Un
identificador de subred de 16 bits Dividir en subredes una organizacin.
Un prefijo de subred, para crear divisiones dentro del ISP
Un identificador de interfaz de 64 bits.

Nota: En una versin anterior de IPv6 (RFC 2374) el prefijo de enrutamiento global se
divida jerrquicamente en dos: Top-level Aggregator y Next-Level Aggregator.
IPv6 en Redes Corporativas

Estructura de las Direcciones Global Unicast


IPv6 en Redes Corporativas

Estructura de las Direcciones Global Unicast


Una direccin IPv6 que se va a asignar a un dispositivo, se puede ver dividida en dos
partes:
Prefijo de la subred que representa a la red a la que se va a conectar el dispositivo:
Registro IANA (23) + ISP (9) + Site (16) + Subred (16)

Identificador local, que identifica nicamente al host dentro de la red: 64 bits.


Se puede asignar estticamente: Configurado por el administrador
Utilizando un mecanismo automtico denominado StateLess AutoConfiguration
(SLAC)
Se crea dinmicamente en base al tipo de tecnologa de capa 2 que use la
interfaz y el encapsulamiento. Por ejemplo, en Ethernet se deriva de la
direccin MAC.
Identifica de forma inequvoca a una interfaz en un enlace.
IPv6 en Redes Corporativas

Estructura de las Direcciones Link Local Unicast


Son direcciones que estn restringidas al prefijo FE80::/10
Para cada interfaz conectada a una red, dicha direccin es nica en el enlace y no es
enrutable.
Los paquetes que tienen como direccin de destino una direccin unicast link-local
deben permanecer dentro del enlace en el que son generados.
Los routers no enrutan dichos paquetes porque la unicidad de dichas direcciones no
est garantizada a nivel global.

Las direcciones unicast link-local se pueden generar dinmicamente utilizando como


prefijo FE80::/10 y calculando el identificador de interfaz de 64 bits utilizando un mecanismo
automtico (EUI-64), del que se hablar con posterioridad
IPv6 en Redes Corporativas

Estructura de las Direcciones Link Local Unicast


IPv6 en Redes Corporativas

Estructura de las Direcciones Link Local Unicast


Las direcciones IPv6 de link-local permiten que los dispositivos que se conectan a una red
IPv6 puedan comunicarse con los dems equipos de su enlace sin direcciones global
unicast
Debido a que la longitud el prefijo es fija y conocida, un sistema puede construir
automticamente su direccin link-local durante la inicializacin de sus interfaces.
A continuacin verifica un unicidad
Finalmente puede comunicarse con el resto de dispositivos del enlace sin ningn tipo de
configuracin ni interaccin con un servidor de direcciones.
En IPv6 los dispositivos pueden disponer, adems de la direccin IPv6 link local unicast, de
una o varias direcciones global unicast, que se pueden obtener mediante:
Configuracin manual,
Proceso de stateless autoconfiguration, sin necesitar ningn tipo de servidor o de
proceso de relay debido a que no se almacena el estado de dicha direccin en ningn
equipo.
O tambin la puede obtener dinmicamente mediante DHCP. Este se conoce como
stateful autoconfiguration y funciona de forma similar DHCP en IPv4
IPv6 en Redes Corporativas

Estructura de las Direcciones Link Local Unicast


Ejemplo: Creacin de una direccin link-local en un router conectado a una red Ethernet.
Paso 1: Aunque se puede configurar manualmente, el mtodo ms comn consiste en
obtener el identificador de interfaz de la direccin MAC, aplicando el algoritmo estndar
modificado IEEE EUI-64.
00-0C-29-C2-52-FF 00-0C-29-FF-FE-C2-52-FF
Si la direccin va a ser link local 000C:29FF:FEC2:52FF
Si la direccin va a ser global 020C:29FF:FEC2:52FF
Paso 2: Se coloca como los primeros 64 bits de la direccin el prefijo FE80::/64
FE80::/ 000C:29FF:FEC2:52FF
Se etiqueta la direccin como tentativa.
Paso 3: Antes de hacer la asociacin final, se verifica que no existe dicha direccin en
previamente en la red.
Paso 4: Se elimina la etiqueta tentativa si la direccin no est siendo utilizada. En
este momento el usuario puede comunicarse con el resto de equipos de su enlace.
Para comunicarse con el resto de equipos de Internet es necesario obtener un prefijo
global vlido. Dichos prefijos son distribuidos a las organizaciones por los administradores.
Como se mencion anteriormente, existen dos opciones de configuracin automtica:
DHCPv6 y Stateless Autoconfiguration
IPv6 en Redes Corporativas

EUI-64 para las direcciones IPv6


Define como pasar una direccin IEEE 802 de 48 bits a 64 bits: Insertando una cadena de
16 bits en la parte central de la direccin:
00-90-27-17-FC-0C 00-90-27-FF-FE-17-FC-0C 0090:27FF:FE17:FC0C
Direcciones universales y direcciones locales:
El sptimo bit de ms peso de un identificador de interfaz IPv6 se define como el bit
que indica el carcter local o universal del identificador:
0 Local.
0090:27FF:FE17:FC-0C 0090:27FF:FE17:FC0C
1 Universal
0090:27FF:FE17:FC-0C 0290:27FF:FE17:FC0C
Direcciones individuales y de grupo: El bit de menor peso del primer byte (es decir el 8 bit
de ms peso de la direccin EUI-64) indica si el identificador pertenece a una direccin
individual (unicast) o de grupo (multicast)
0 Unicast
1 Multicast
IPv6 en Redes Corporativas

EUI-64 para las direcciones IPv6


IPv6 en Redes Corporativas

Estructura de las Direcciones IPv6 de Multicast


Una direccin de multicast identifica a un grupo de interfaces. El trfico es recibido por
todas las interfaces con la direccin de multicast configurada.
Una interfaz puede pertenecer a varios grupo multicast.
Formato de las direcciones IPv6 Multicast:
Tienen un prefijo FF00::/8.
El segundo octeto define el tiempo de vida del grupo y el mbito.
IPv6 en Redes Corporativas

Estructura de las Direcciones IPv6 de Multicast


Las direcciones multicast FF00:: a FF0F:: estn reservadas por la IANA para grupos
multicast permanentes.
IPv6 en Redes Corporativas

Estructura de las Direcciones anycast


Son direcciones unicast globales asignadas a ms de una interfaz. Cuando un paquete se
enva a una direccin anycast, ste se enruta a travs de la interfaz ms prxima al destino.
WAN: Mtrica de la tabla de enrutamiento
LAN: La interfaz ms prxima se determina en base al primer vecino descubierto, es
decir, el primero que proporcione su MAC.
Caractersticas:
Se encuentran en el espacio de direcciones unicast, con lo que a simple vista no
pueden distinguirse.
Cuando se asignan a un nodo debe especificarse que se trata de una direccin anycast
Permite descubrir cual es el punto ms prximo de entre un conjunto de dispositivos.
No existe demasiada experiencia en la utilizacin de anycast:
Router-subnet anycast
Mobile IPv6
Las direcciones anycast nunca pueden ser direcciones IP de origen
IPv6 en Redes Corporativas

Direcciones Multicast Solicited-Node


IPv6 en Redes Corporativas

Direcciones Multicast Solicited-Node


La direccin de multicast solicited node (FF02::1:FF) se utiliza en dos procesos
importantes:
Proceso Neighbor Discvery (ND): Descubrimiento de vecino
Configuracin automtica stateless o Stateless autoconfiguration
El proceso Neighbor Discovery se utiliza para:
Determinar la direccin de enlace local de un vecino
Determinar los routers que existen en un enlace y cul es la ruta por defecto
Hacer un seguimiento activo de la alcanzabilidad de un vecino
Enviar informacin de red desde los routers a los PCs
Se basa en el uso de 4 paquetes ICMPv6:
Neighbor Solicitation (NS):
Neighbor Advertisement (NA):
Router Advertisement (RA)
Router Solicitation
IPv6 en Redes Corporativas

Direcciones Multicast Solicited-Node


Tipos de paquetes ICMPv6 utilizados por el proceso Neighbor Discovery:Direcciones
Multicast Solicited-Node

ICMPv6 Message Type Description


Es enviada por un host para determinar la direccin de enlace
local de un vecino
Neighbor
135 Se usa para verificar si el vecino es alcanzable
Solicitation (NS)
Tambin se usa para el proceso de Duplicate Address Detection
(DAD).
Es una respuesta a un mensaje NS
Neighbor
136 Un nodo puede tambin enviar un mensaje NA para anunciar un
Advertisement (NA)
cambio de direccin de enlace local
Un RA contiene los prefijos que van a ser utilizados en la
Router determinacin del enlace o en la configuracin de la direccin,
134
Advertisement (RA) un lmite de n de saltos, un valor de MTU, etc.
Las RAs se envan peridicamente o en respuesta un RS
Cuando un host est arrancando envan un mensaje RS
Router Solicitation
133 solicitando que los routers en el enlace generen mensajes RA
(RS)
de forma inmediata
IPv6 en Redes Corporativas

Obtencin de la direccin MAC para una direccin IPv6


A B

ICMP type: 135 (NS)


Source: A
Destination: Solicited-node multicast of B (FF02::1:FFxx.xxxx)
Data: Link-layer address of A
Query: What is your local-link address?

Los mensajes ICMPv6 NS son similares a las peticiones ARP de IPv4: ambas se utilizan
para obtener la direccin MAC asociada a una direccin IP conocida
Por ejemplo, el host A necesita enviar un paquete IP al host B, sabiendo su direccin IP,
pero necesita obtener su direccin
A enva un mensaje NS sobre el enlace de datos adecuado
La direccin IP origen es la direccin IPv6 del nodo origen
IPv6 en Redes Corporativas

Obtencin de la direccin MAC para una direccin IPv6


A B

ICMP type: 136 (NA)


Source: B
Destination: A
Data: Link-layer address of B

Cada nodo destino que recibe un mensaje NS responde con un mensaje NA.
La direccin origen de este mensaje es la direccin IPv6 del nodo que responde y la
direccin IPv6 de destino la direccin IP del equipo que emiti la peticin NS original
La parte de datos de este mensaje incluye la direccin de enlace de datos (normalmente la
MAC) del nodo B, incluso aunque la cabecera de enlace de datos de la trama ya contenga
dicha direccin MAC
En este momento los dispositivos podrn comunicarse ya debido a que ambos conocen la
direccin MAC del otro
IPv6 en Redes Corporativas

Obtencin de la MAC para una direccin IPv6: Ejemplo

2001:DB8::500:1234:5678 R2
2001:DB8::500:AAAA:BBBB

2001:DB8::501:AAAA:BBBB
Ejemplo de funcionamiento:
Nodo A: Direccin 2001:DB8::500:1234:5678 R3
Nodo B: Direccin 2001:DB8::500:AAAA:BBBB
Solicited-node multicast address: FF02::1:FFAA:BBBB
Nodo C: Direccin 2001:DB8::501:AAAA:BBBB
Solicited-node multicast address: FF02:0:0:0:0:1:FFAA:BBBB
Si A quiere enviar un paquete a B, enva un paquete de descubrimiento de vecino a la
direccin solicited-node multicast address FF02::1:FFAA:BBBB.
En la parte de datos de la peticin se incluye la direccin completa buscada o
direccin objetivo.
B y C escuchan la peticin y procesan el paquete
B analiza la direccin IP interior y responde con su MAC
C analizar la direccin completa, que no se corresponde con la suya, y por lo tanto no
contesta.
IPv6 en Redes Corporativas

Obtencin de la direccin MAC para una direccin IPv6


En muy pocos casos, los ltimos 24 bits de una direccin unicast no son nicos en un
enlace.
Estos ltimos 24 bits son utilizados para la resolucin de direcciones IPv6 a MAC en un
segmento LAN.

Por ejemplo:
2001:DB8:200:300:400:500:aaaa:bbbb
2001:DB8:200:300:400:501:aaaa:bbbb
Estos dos nodos escuchan la misma solicited-node multicast address
Solamente contestar aquel nodo que tenga la coincidencia completa en la direccin
IPv6 en Redes Corporativas

Autoconfiguracin Stateless
A A
R1 R1

ICMP type: 133 (RS) ICMP type: 134 (RA)


Source: :: Source: R1 link-local address
Destination: All routers multicast address (FF02::2) Destination: All nodes multicast address (FF02::1)
Query: Please send RA Data: Options, prefixes, lifetime,

Cada equipo en IPv6 (si no es un router) puede construir su propia direccin global unicast
Permite que nuevos tipos de dispositivo se conecten fcilmente a Internet
La configuracin stateless utiliza la informacin de los mensajes RA para configurar a los
hosts automticamente
Los mensajes RA se enva peridicamente, pero un nodo puede enviar un mensaje RS
cuando arranca para no tener que esperar por el siguiente mensaje RA
Todos los routers de la red responden con un mensaje RS inmediatamente, con un mensaje
RA enviado a la direccin multicast todos-los-nodos
El prefijo incluido en el RA se utiliza como el prefijo /64 para la direccin del host
El identificador de la interfaz es el identificador EUI-64 D de dicha interfaz
IPv6 en Redes Corporativas

Autoconfiguracin Stateless
El host crea una direccin de enlace local y una direccin solicited-node
Despus, necesitar verificar si la direccin IPv6 de enlace local es nica en el enlace para
lo que utilizar el proceso Duplicate Address Detection (DAD)
DAD se utiliza en el proceso de creacin de la direccin de enlace local para garantizar
que dicha direccin no est siendo ya utilizada
El host enva un mensaje NS preguntando si hay algn nodo en el enlace con dicha
direccin IP
Si algn nodo responde, significa que dicha direccin ya est en uso y la direccin
del host A tendr que ser configurad manualmente

You might also like