IPv6
ESTRUCTURA DEL PROTOCOLO IPv6
0 4 8 12 16 24 31
Ver DS Etiqueta de flujo
Longitud de carga útil [Link] Límite salto
Dirección
DirecciónIPde
deorigen
origen
Dirección IP de destino
Cabecera extensión 1
Cabecera extensión 2
.
.
.
Cabecera extensión n
PDU de la capa superior
DIRECCIONES EN IPv6
0 4 8 12 16 24 31 En la RFC 3513 se define
la Arquitectura de las
Ver DS Etiqueta de flujo
Longitud de carga ú[Link] Límite salto
Direcciones IPv6
(Abril de 2003).
Dirección
DirecciónIPdedeorigen
origen
En la RFC 4291 se define
Dirección IP de destino
la Arquitectura de las
Direcciones IPv6
(Febrero de 2006) y
Opcional
Cabecera de extensión
actualiza a la RFC 3513.
PDU de la capa superior
NOTACION DE LAS DIRECCIONES IPv6
Una dirección IPv6 se divide en 08 grupos de 16 bits
cada uno “unidos” por “:”
128 bits
bbbb bbbb bbbb bbbb
16 bits
Cada grupo se expresa en hexadecimal.
►Ejemplo de una dirección IPv6
2001 : 1a13 : 0000 : 0000 : 12bc : 0045 : fe00 : 0001
0001 0010 1011 1100
CONVENCIONES EN DIRECCIONES IPv6
Los bits en 0 a la izquierda se pueden comprimir.
► 2001 : 1a13 : 0000 : 0000 : 12bc : 0045 : 0fe0 : 0001
► Se puede escribir como:
2001 : 1a13 : 0 : 0 : 12bc : 45 : fe0 : 1
Campos sucesivos en 0 se pueden representar con “::”
► 2001 : 1a13 : 0 : 0 : 12bc : 45 : fe0 : 1
► Se puede escribir como:
Sólo un “::” en
2001 : 1a13 :: 12bc : 45 : fe0 : 1 una dirección
► Otro ejemplo:
FF02:0:0:0:0:0:0:1 = FF02::1
PREFIJO DE DIRECCION IPv6
Prefijos de dirección IPv6 es similar a la forma de
los prefijos de dirección IPv4 en notación CIDR.
Dirección IPv6 / longitud de prefijo
Ejemplo, el prefijo de la Red AcadémicA Peruana
RAAP es:
► 2001 : 13a0 :: / 32
► Esto quiere decir que :
2001 : 13a0 : 0000 :0000 : 0000: 0000: 0000 : 0000
Identifica Para ser distribuido
la RAAP dentro de la RAAP
DIRECCIONES EN IPv6
(Según la RFC 3513-Abril de 2003)
Prefijo de red
LINK – LOCAL FE80::/10
03 tipos de direcciones UNICAST
Prefijo de red
UNICAST SITE - LOCAL FECO::/10
ADDRESS UNICAST
Prefijo de red
GLOBAL UNICAST Diferente al anterior
Es una dirección
ANYCAST Global unicast
ADDRESS
Prefijo de red
MULTICAST FF00::/8
ADDRESS
DIRECCIONES EN IPv6
(Según la RFC 4291-Febrero de 2006)
Prefijo de red
LINK – LOCAL FE80::/10
03 tipos de direcciones UNICAST
UNICAST
ADDRESS
Prefijo de red
GLOBAL UNICAST Diferente al anterior
Es una dirección
ANYCAST Global unicast
ADDRESS
Prefijo de red
MULTICAST FF00::/8
ADDRESS
DIRECCION UNICAST GLOBAL IPv6
Es aceptado por todos los routers de la Internet IPv6.
► Son equivalentes a las direcciones públicas IPv4.
Una dirección unicast global usa el rango de dirección
que empieza en 001 ó 2000::/3
Direcciones unicast especiales:
► No especificada, 0 : 0 : 0 : 0 : 0 : 0 : 0 : 0 = ::
► Loopback, 0 : 0 : 0 : 0 : 0 : 0 : 0 : 1 = ::1
COEXISTENCIA Y TRANSICIÓN
RFC 4213: “Basic Transition Mechanisms for IPv6 Hosts and Routers”/IPv6 for Enterprise Network: Chapter 3
IPv6 se especificó como un protocolo que debía
coexistir con IPv4. Surge los mecanismos de
transición:
► Dual Stack: El stack (pila) del protocolo IPv4 e IPv6 son
mantenidos simultáneamente en un mismo dispositivo.
► Túneles: Se encapsula el protocolo IPv6 en el protocolo IPv4
con el propósito de que viaje por redes convencionales IPv4.
Campo Protocolo de IPv4 en 41 (26h).
- Configuración Manual - ISATAP Tunnel
- 6to4 Tunnel - TEREDO Tunnel
- GRE Tunnel
► Traducción: Se realiza una traducción para modificar toda la
cabecera IPv4 a una cabecera IPv6 (similar al mecanismo NAT).
No es recomendado.
DUAL STACK
Los routers de la red soportan ambos protocolos IP:
IPv4 e IPv6.
Ambos protocolos tienen independiente
enrutamiento, QoS, seguridad, multicast, entre otros.
► Se comparten los recursos de la red.
IPv6 IPv6
IPv4 Red IPv4/IPv6 IPv4
Host Host
IPv4/IPv6 IPv4/IPv6
DUAL STACK
2001:13A0:1234::1/64
[Link]/30
S1 APLICACIÓN
S0
[Link]/30
2001:13A0:1234::2/64
TCP/UDP
IPv6 IPv4
Ver HLENTipo Serv. Longitud total Ver DS Etiqueta de flujo
Identificador Indic Desplaz de frag. Longitud de carga útil [Link]ímite salto CAPA DE ENLACE
TTL Protocolo Suma de chequeo
Ambos protocolos Dirección
DirecciónIPdedeorigen
origen
Dirección IP de origen
Dirección IP de destino
son aceptados por
los routers Dirección IP de destino
Opciones-relleno
Cabecera de extensión
PDU de la capa superior
PDU de la capa superior
DUAL STACK: Configuración básica
Lo_41 [Link]/24
Lo_61 2001:13a0:777:1/64 R1 [Link]/30 R2
2001:13A0:1234::1/64
S1
S0
2001:13A0:1234::2/64
[Link]/30
R1>enable R1>enable
R1#configure terminal R1#configure terminal
R1(config)#interface serial 0 R1(config)#ipv6 unicast-routing
R1(config-if)#ip address [Link] [Link] R1(config)#interface serial 0
R1(config-if)#no shutdown R1(config-if)#ipv6 address 2001:13a0:1234::1/64
R1(config-if)#ipv6 enable
R2>enable R2>enable
R2#configure terminal R2#configure terminal
R2(config)#interface serial 1 R2(config)#ipv6 unicast-routing
R2(config-if)#ip address [Link] [Link] R2(config)#interface serial 1
R2(config-if)#no shutdown R2(config-if)#ipv6 address 2001:13a0:1234::2/64
R2(config-if) #ipv6 enable
R1(config)#interface loopback 41 R1config)#interface loopback 61
R1(config-if)#ip address [Link] [Link] R1(config-if)#ipv6 address 2001:13a0:777::1/64
R1(config-if)#no shutdown R1 (config-if) #ipv6 enable
DUAL STACK: Tablas Estáticas
Criterio idéntico al utilizado en la definición de
las tablas estáticas en IPv4.
► Se debe identificar la dirección IPv6 del salto siguiente.
Comando similar al de las redes con IPv4.
► ipv6 route <prefijo de la red/longitud del prefijo> <dirección IPv6 del salto siguiente>
Lo_61
2001:13a0:777:1/64
R1 R2 2001:13A0:999::2/64
2001:13A0:1234::1/64
S1
S0
2001:13A0:1234::2/64
R1>enable
R1#configure terminal
R1(config)#ipv6 route 2001:13a0:999::/64 2001:13a0:1234::2
DUAL STACK: RIP para IPv6 (RIPng)
Lo_41 [Link]/24
Lo_61 2001:13a0:777:1/64 R1 [Link]/30 R2
2001:13A0:1234::1/64
S1
S0
2001:13A0:1234::2/64
[Link]/30
R1>enable R2>enable
R1#configure terminal R2#configure terminal
R1(config)#ipv6 router rip inictel R2(config)#ipv6 router rip inictel
R1(config-rtr)#exit R2(config-rtr)#exit
R1(config)#interface serial 0 R2(config)#interface serial 1
R1(config-if)#ipv6 rip inictel enable R2(config-if)#ipv6 rip inictel enable
R1(config-if)#exit R2(config-if)#exit
R1(config)#interface loopback 61
R1(config-if)#ipv6 rip inictel enable
R1(config-if)#exit
DUAL STACK: OSPFv3
Lo_61
2001:13a0:777:1/64
R1 Area 0 R2
2001:13A0:1234::1/64
S1
S0
2001:13A0:1234::2/64
R1>enable R2>enable
R1#configure terminal R2#configure terminal
R1(config)#interface serial 0 R2(config)#interface serial 1
R1(config)#ipv6 enable R1(config)#ipv6 enable
R1(config-if)#ipv6 ospf 1 area 0 R2(config-if)#ipv6 ospf 1 area 0
R1(config-if)#exit R2(config-if)#exit
R1(config)#interface loopback
61
R1(config)#ipv6 enable
R1(config-if)#ipv6 ospf 1 area 0
R1(config-if)#exit
[Link]
REDISTRIBUCION: OSPFv3 CON RIPng
R1#configure terminal
R1(config)# ipv6 unicast-routing
R1(config)# interface FastEthernet 1/0
R1(config-if)# ip address [Link] [Link]
R1(config-if)# ipv6 address 2001:1A13:9000::1/64
R1(config-if)# ipv6 enable
RIPv2 AREA 1 R1(config-if)# ipv6 rip lima enable
2001:1a13:9000::/64 R3 R1(config-if)# exit
PCa
.65 R1
R1(config)# interface FastEthernet1/1
R1(config-if)# ip address [Link] [Link]
C500USEFORAD
.1 .2
.1 R1(config-if)# ip ospf cost 5
Fa1/0 R1(config-if)# ipv6 address 2001:1A13:4CF::6001/126
.9 R1(config-if)# ipv6 enable
[Link]/26 Fa2/0
R1(config-if)# ipv6 ospf cost 5
R1(config-if)# ipv6 ospf 1 area 1
R1(config-if)# exit
RIPv2
R1(config)# interface FastEthernet2/0
[Link]/26 .10 .6 R1(config-if)# ip address [Link] [Link]
R1(config-if)# ip ospf cost 1
.129 .5
C500USEFORAD
R1(config-if)# ipv6 address 2001:1A13:4CF::6009/126
R1(config-if)# ipv6 enable
PCb R2
R1(config-if)# ipv6 ospf cost 1
R1(config-if)# ipv6 ospf 1 area 1
R1#configure terminal R1#configure terminal
R1(config)#ipv6 router rip lima R1(config)#ipv6 router ospf 1
R1(config-rtr)# redistribute ospf 1 metric 1 match internal external 1 R1(config-rtr)#redistribute rip lima include-connected
external 2 include-conne cted R1(config-rtr)#exit
ANÁLISIS DE UNA RED DUAL STACK
R5
AREA 1 .2 .5
RIPv2 AREA 2 RIPv2
R3 R6
PCa .1 .6 PCc
R1 AREA 0 R8
.65 .2 .9 .65
C500USEFORAD
.2
C500USEFORAD
Costo 1
.1 .1
.17
[Link]/30
[Link]/30
.22
Costo 2
.9 .9
[Link]/26 [Link]/26
.21
.10
.18
.14 [Link]/30 .13
[Link]/26 .10 .6 Costo 3 .6 .10 [Link]/26
R4 R7
C500USEFORAD
.129 .5 .1
C500USEFORAD
.5
PCb R9 PCd
R2
RIPv2 RIPv2
Revisión de redistribución RIP y OSPF en:
OSPFv2
[Link]
ANÁLISIS DE UNA RED DUAL STACK
R5
RIPng .5
RIPng
AREA 1 .2 AREA 2 2001:1a13:9002::/64
2001:1a13:9000::/64
R3 R6
PCa .1 PCc
2001:1a13:4cf::8014/126
R1 AREA 0 .6 R8
.a .1 .2 .9 .1 .c
C500USEFORAD
.2
C500USEFORAD
2001:1a13:4cf::8010/126
.1 .1
.11
Costo 1
.15 .16
Costo 2
.9 .9
.a
.12
.e 2001:1a13:4cf::800c/126 .d
.a .6 Costo 3 .6 .a
.b .1 R4 R7
C500USEFORAD
.5 .1 .d
C500USEFORAD
.5
PCb R9 PCd
R2
2001:1a13:9001::/64 2001:1a13:9003::/64
OSPFv3
RIPng RIPng
TÚNEL IPv6 SOBRE IPv4
Permite enviar tráfico IPv6 sobre la WAN en IPv4,
sin la necesidad de actualizar los routers de la WAN.
► Túneles IPv6 sobre IPv4 (IPv6-over-IPv4 tunnels) encapsula
paquetes IPv6 dentro de IPv4.
Ver HLEN Tipo Serv. Longitud total
Identificador Indic Desplaz de frag.
TTL Protocolo Suma de chequeo
Dirección IP de origen
Dirección IP de destino
Existe una variedad de tipo de túnel que son usados
Ver DS Etiqueta de flujo
Opciones-relleno
Longitud de carga útil [Link]ímite salto
para diferentes propósitos:
➢ Manually Configured Tunnel (MCT)
Dirección
DirecciónIPdedeorigen
origen
PDU de la capa superior ➢ IPv6-over-IPv4 generic routing encapsulation (GRE) tunnel
Dirección IP de destino
➢ Tunnel Broker
➢ 6to4 Tunnel
Cabecera de extensión ➢Intra-Site Automatic Tunnel Addressing Protocol (ISATAP) Tunnel
➢ IPv6 over MPLS (6PE)
PDU de la capa superior
MANUALLY CONFIGURED TUNNEL (MCT)
Son túneles IPv6-in-IPv4 definidos estáticamente.
► Es definido en la RFC 4213 “Basic Transition Mechanisms
for IPv6 Hosts and Routers”.
► La encapsulación del túnel es determinado desde la información
de la configuración estática en el modo tunneling.
► El nodo del túnel puede ser un router dual stack o un host.
La red del proveedor mantendrá sus protocolos basados
en IPv4.
Sólo en los extremos, cercanos a los usuarios finales,
los routers que definen el túnel deberán ser dual stack.
TUNEL MANUAL (1/4)
R3
2001:1234:2::/64
[Link]/24
2001:1234:1::/64
AREA 0 R4
[Link]/24 PC2
R2
PC1 PROVEEDOR DE INTERNET
.18 .2
Red con IPv4
.2
Costo 2 .17 .1
.13 .14 AREA 2
Fa1/1
Fa1/1
.1 [Link]/30
R7
AREA 1 R5 R6
RED DE ACCESO
R1 Sub red del Tunel: 2001:97ab:1::/64 con IPv4
Dual Dual
stack RED DE ACCESO stack
con IPv4
TUNEL MANUAL (2/4)
R3
2001:1234:2::/64
[Link]/24
2001:1234:1::/64
AREA 0 R4
[Link]/24 PC2
R2
PC1 PROVEEDOR DE INTERNET
.18 .2
Red con IPv4
.2
Costo 2 .17 .1
.13 .14 AREA 2
Fa1/1
Fa1/1
.1 [Link]/30
R7
AREA 1
R1(config)#interface tunnel R5
0 R6
R7(config)#interface
RED DE tunnel 0
ACCESO
R1 R1(config-if)#tunnel mode ipv6ip R7(config-if)#tunnel mode ipv6ip
con IPv4
R1(config-if)#tunnel source [Link] R7(config-if)#tunnel source [Link]
Dual R1(config-if)#tunnel destination [Link] Dual
R7(config-if)#tunnel destination [Link]
stack RED DE ACCESO
R1(config-if)#ipv6 address 2001:97ab:1::1/64
stack
R7(config-if)#ipv6 address 2001:97ab:1::2/64
con IPv4 enable
R1(config-if)#ipv6 R7(config-if)#ipv6 enable
TUNEL MANUAL (3/4)
captura de trama entre R5 y R6
Desde R1 R3
►ping 2001:97ab:1::2 2001:1234:2::/64
[Link]/24
2001:1234:1::/64
AREA 0 R4
[Link]/24 PC2
R2
PC1 PROVEEDOR DE INTERNET
.18 .2
Red con IPv4
.2
Costo 2 .17 .1
.13 .14 AREA 2
Fa1/1
Fa1/1
.1 [Link]/30
R7
AREA 1 R5 R6 RED DE ACCESO
R1 con IPv4
Dual Dual
stack RED DE ACCESO stack
con IPv4
TUNEL MANUAL (4/4)
Acceder LAN en IPv6 R3 LAN y Túnel en AREA 0
2001:1234:2::/64
R1(config)#ipv6 unicast-routing R7(config)#ipv6 unicast-routing [Link]/24
R1(config)#interface fastEthernet 0/0 R7(config-if)#interface fastEthernet 0/0
2001:1234:1::/64
AREA 0
R1(config-if)#ipv6 address 2001:1234:1::1/64 R7(config-if)#ipv6 address
R4 2001:1234:2::1/64PC2
[Link]/24
R1(config-if)#ipv6 enable R7(config-if)#ipv6 enable
R2 R7(config-if)#ipv6 ospf 1 area 0
PC1 PROVEEDOR
R1(config-if)# ipv6 ospf 1 area 0 DE INTERNET
R7(config-if)#exit
R1(config-if)#exit .18 .2
R1(config)#interface tunnel 0
Red con IPv4
R7(config)#interface tunnel 0
R1(config-if)# ipv6 ospf 1 area 0 R7(config-if)# ipv6 ospf 1 area 0
.2
Costo 2 .17 .1
.13 .14 AREA 2
Fa1/1
Fa1/1
.1 [Link]/30
R7
AREA 1 R5 R6 RED DE ACCESO
R1 con IPv4
Dual Ping desde PC1 a PC 2 y Dual
stack RED DE ACCESO viceversa stack
con IPv4
TÚNEL MANUAL: Análisis de Encapsulamiento
netsh interface ipv6>ping ff02::1:3
MUCHAS GRACIAS