Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                
0% encontró este documento útil (0 votos)
77 vistas51 páginas

Configuración Avanzada - IPV6 - 3

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1/ 51

3.

Configuración avanzada
 3.1 ICMPv6
o 3.1.1. Los mensajes
 a. Formato de los mensajes
 b. Mensajes de error
 c. Mensajes informativos
 d. Captura de mensajes
o 3.1.2. Neighbor Discovery
 a. Router Solicitation y Router Advertisement
 b. Neighbor Solicitation y Neighbor Advertisement
 c. Otros usos del Protocolo Neighbor Discovery
o 3.1.3. Otras posibilidades de ICMPv6
 3.2. Configuración Stateless
o 3.2.1. Autoconfiguración de direcciones globales
o 3.2.2. Obtención de direcciones
o 3.2.3. Generación de direcciones globales
o 3.2.4. Router IPv6
 3.3. DHCPv6
o 3.3.1. DHCPv6 Ubuntu 9.10 Server
o 3.3.2. DHCPv6 Windows 2008 Server
o 3.3.3. DHCPv6 Cliente Ubuntu 9.10
o 3.3.4. DHCPv6 Cliente Windows XP
o 3.3.5. DHCPv6 Cliente Windows 7
 3.4. Configuración manual
o 3.4.1. Configuración manual en Ubuntu-Linux
o 3.4.2. Configuración manual en Windows XP
o 3.4.3. Configuración manual en Windows 7
 3.5. Planificación de una red IPv6
3. Configuración avanzada
Hasta aquí hemos tratado cuestiones generales sobre IPv6, tanto desde el punto de visto del protocolo
en si, como desde el punto de vista de distintos sistemas operativos.

A continuación, nos centraremos en aspectos más avanzados de la configuración de IPv6.


Empezaremos analizando el protocolo ICMPv6, que sustituye al ICMP de IPv4. Este protocolo, que para
los no iniciados puede ser desconocido, proporciona una de las herramientas más populares en el
mundo del networking: el comando ping. Analizaremos cuáles son los mensajes que se intercambian
los ordenadores al hacer uso de ICMPv6 para pasar, a continuación, a analizar las opciones de
autoconfiguración que nos ofrece IPv6.

Dentro de la autoconfiguración tenemos dos variantes, la llamada Stateless (No Declarada) y la que se
basa en DHCPv6 (sustituto del DHCP de IPv4) que hasta septiembre de 2007 (momento en que
apareció la RFC 4861) era denominada configuración Stateful (Declarada).

La autoconfiguración es una característica que, en breve, puede convertirse en una de las más
importantes de IPv6, ya que permite que cualquier equipo disponga de una dirección IPv6 con la que
poder comunicarse con su entorno de red, y sin necesidad de tener que hacer ningún tipo de
configuración manual. Si tenemos en cuenta las predicciones, con televisores, frigoríficos, consolas,
móviles... con capacidad de conexión, no cabe duda de que la autoconfiguración de IPv6 va a facilitar
bastante la vida tanto a los usuarios como a los administradores de red.

3.1 ICMPv6

Todo el mundo conoce el comando ping y su uso para comprobar si hay conectividad entre dos
equipos.

Lo que no suele resultar tan familiar es el protocolo que está detrás del ping, esto es, el ICMP (Internet
Control Message Protocol).

Dicho protocolo, ya en su versión de IPv4, proporciona información importante sobre la salud de la red
por medio de mensajes.

La versión de ICMP utilizada en IPv6 se llama, como no podía ser de otro modo, ICMPv6.

Aunque los dos protocolos tienen un nombre parecido y comparten su filosofía de funcionamiento,
hay que tener en cuenta que son incompatibles entre sí debido a la estructura de los datos empleados.

ICMPv6 es mucho más potente que la versión anterior ya que se han integrado en el mismo
funcionalidades que se lograban en ICMPv4 usando otros protocolos. Por ejemplo:

 IGMP (Internet Group Management Protocol) para gestión de miembros de los grupos
multicast.
 ARP/RARP (Address Resolution Protocol / Reverse ARP) para mapear direcciones MAC con
direcciones IP y viceversa.

También se ha añadido la función Neighbor Discovery, para descubrir las direcciones de los hosts
vecinos (conectados en el mismo enlace), routers, etc.

El número de mensajes disponibles es mayor en ICMPv6 que en ICMP (de ahí también la
incompatibilidad).

El protocolo ICMPv6 está definido en la RFC 4443 y Neighbor Discovery lo está en la RFC 4861.

3.1.1. Los mensajes

Una de las cosas que hace ICMPv6 es definir una serie de mensajes de error que pueden ser utilizados
por los nodos de la red para informar de situaciones en las que hay problemas en la transmisión.
El mensaje lo emite el equipo que detecta el problema y es enviado al equipo origen del paquete
problemático.

Por ejemplo, si un router no puede enviar un paquete porque es demasiado largo, enviará un mensaje
ICMP al host de origen indicándoselo. El host de origen interpretará el mensaje ICMP para elegir un
tamaño más adecuado y reenviar los datos.

Además de esto, también hay mensajes definidos para valorar el estado de la red. Aquí es donde
aparecen los mensajes "Echo Request" y "Echo Reply", que son utilizados por el famoso ping.

Por cierto, en ICMPv6 el nombre del comando ping también cambia en algunos sistemas operativos,
pasando a denominarse ping6. En otros casos seguiremos utilizando el ping de siempre junto con un
atributo que nos permite elegir el modo IPv6.

A continuación, se analizará la estructura de los mensajes y el contenido de algunos de los más


utilizados. Después se analizarán las nuevas prestaciones ofrecidas por ICMPv6, como el Neighbor
Discovery, la Autoconfiguración y otras.

a. Formato de los mensajes


Al hablar de las cabeceras IPv6 y de las cabeceras de extensión se mencionó el campo Next Header. Las
cabeceras ICMPv6 se identifican por un Next Header = 58.

Respecto a los mensajes de ICMPv6, hay dos tipos:

 Mensajes de error.
 Mensajes informativos.

El formato es el siguiente:

El bit más significativo del campo TIPO es el que determina el tipo del mensaje. Los mensajes de error
siempre empiezan por 0 y los informativos por 1. Por ello, los mensajes de error tienen un tipo
comprendido entre 0 y 127 y los informativos están entre 128 y 255.

El listado de los códigos asociados a los mensajes se puede encontrar en esta dirección de la IANA:
http://www.iana.org/assignments/icmpv6-parameters

El siguiente campo es el de CÓDIGO, que da información adicional acerca del TIPO del mensaje.

Este campo se utiliza siempre con mensajes de error. Entre los mensajes informativos, el único que lo
utiliza es el 138 (Router Renumbering)
Por ejemplo, si TIPO = 1 = Destination Unreachable (Destino inalcanzable), el CÓDIGO puede tomar,
entre otros, estos valores:

0 → No hay ruta hasta el destino.

1 → Comunicación con el destino prohibida por el administrador.

3 → Dirección inalcanzable.

4 → Puerto inalcanzable.

El campo CHECKSUM permite detectar errores en la transmisión de datos.

Por último, el campo CUERPO. Éste varía en función del tipo y código del mensaje. En caso de que se
trate de un mensaje de error, el CUERPO contendrá una copia lo más completa posible del paquete
problemático, que podrá utilizarse en origen para buscar una solución al problema planteado.

b. Mensajes de error
La cabecera de los mensajes ICMP sufre ligeras variaciones en función del tipo de error o de la
información que transporta. Estos cambios se localizan en el campo “CUERPO” comentado en el punto
anterior.

A continuación, se comentan algunos mensajes de error:

DESTINO INALCANZABLE (Destination Unreachable) → TIPO = 1

 Este mensaje es generado cuando no es posible entregar un datagrama IP.


 El CÓDIGO indica el motivo por el que no se ha podido hacer la entrega.
 Después del checksum, se dejan 4 bytes a cero y a continuación se copia el mensaje original.
 Si el destino es inalcanzable debido a congestión, no se generan mensajes ICMP.

PAQUETE DEMASIADO GRANDE (Packet To Big) → TIPO = 2

 El MTU = Maximum Transmission Unit es el tamaño de paquete más grande que puede
manejar un enlace.
 En caso de que un router no pueda enviar un paquete porque es más grande que el MTU
permitido, generará un mensaje “Packet To Big” que será enviado a la dirección fuente del
paquete.
 En este caso TIPO = 2 y CODIGO = 0.
 En el CUERPO se utilizan los 4 primeros bytes para indicar el MTU válido.

TIEMPO AGOTADO (Time Exceeded) → TIPO = 3

 Cuando un router envía un paquete, decrementa siempre su “HOP LIMIT” en 1.


 El “HOP LIMIT” evita que un paquete pueda viajar indefinidamente a través de la red.
 Si un router recibe un paquete con “hop limit” = 1 y lo decrementa poniéndolo a 0, descartará
el paquete y generará un mensaje de “Time Exceeded” que será enviado al host del origen.
 En este caso, el campo “CÓDIGO” = 0. Ya en el “CUERPO”, los primeros 4 bytes se mantienen a
cero y después se copia el mensaje original.
 Este error puede ser indicativo de un bucle en el enrutado o de que el “hop limit” establecido
por el emisor es demasiado bajo.

Una aplicación práctica:


 El CÓDIGO = 0 indica mensaje “Hop limit exceeded in transit”. Este mensaje se utiliza
en el comando “Traceroute”, que determina el camino o path que sigue un paquete
cuando viaja por la red.
 ¿Cómo lo hace? Se envía un primer paquete con “hop limit = 1”.
 El primer router en el path decrementa el ”hop limit” poniéndolo a cero, descarta el
paquete y envía de vuelta un mensaje ICMP con TIPO = 3 y CÓDIGO = 0. El host origen
sabe ahora la dirección IP del primer router de salto.
 A continuación, envía un segundo paquete con “hop limit = 2”. Este paquete es
reenviado por el primero router, que pone “hop limit = 1”. El segundo router
decrementa el “hop limit” poniéndolo a cero, lo descarta y envía el correspondiente
mensaje ICMP con TIPO = 3 y CÓDIGO = 0. Ahora el host origen tiene identificado al
segundo router del path.
 El proceso continúa incrementando en uno el “hop limit” con cada paquete enviado y
termina cuando se alcanza el destino final.
 En caso de que haya varios caminos hasta el destino, “traceroute” no tiene por qué dar
siempre los mismos resultados.

PROBLEMA CON PARAMETROS (Parameter Problem) → TIPO = 4

Si un nodo IPv6 no puede completar el procesamiento de un paquete porque tiene algún problema
para identificar un campo en la cabecera IPv6 o en una cabecera de Extensión, debe descartar el
paquete y devolver el mensaje ICMP “Parameter Problem”

Este es el mensaje que se suele utilizar cuando el error que se produce no se ajusta a ninguno de los
anteriores.

En el CUERPO, los 4 primeros bytes actúan como puntero, señalando el punto del paquete donde se ha
detectado la irregularidad. También se envía de vuelta la mayor porción posible del paquete original.

c. Otros usos del Protocolo Neighbor Discovery


El mensaje de Redirección ICMP

 Son los mensajes de Tipo = 137


 Este es un mensaje que los routers ponen en circulación para informar a un nodo de cuál es el
mejor “primer salto” para llegar a un destino determinado. Este tipo de mensaje también
puede informar a un nodo de que el destino solicitado es realmente un vecino, y no un nodo
en otra subred.

Inverse Neighbor Discovery (IND) (RFC 3122)

 lo que es lo mismo, Descubrimiento Inverso de Vecinos.


 IND es el equivalente al RARP (Reverse ARP) de IPv4. Es decir, el protocolo que a partir de una
dirección MAC de un equipo es capaz de resolver cuál es su dirección IP.

IND utiliza dos tipos de mensajes:

 IND Solicitation (Tipo = 141), que es enviado por el equipo que quiere hacer la
resolución a la dirección multicast all-nodes (FF02::1).
 IND Advertisement (Tipo = 142), que es enviado por el equipo objetivo y que contiene
las direcciones de dicho equipo.
Resolución de direcciones de capa de enlace.

 Equivale al ARP de IPv4, es decir, permite determinar la MAC de un equipo a partir de su IP.
 Se usa solo con nodos vecinos y se lleva a cabo enviando un mensaje Neighbor Solicitation
dirigido a la dirección multicast de “nodo solicitado” del vecino en cuestión.
 Si dicho equipo es alcanzable, responderá enviando al equipo solicitante un mensaje Neighbor
Advertisement.

Neighbor Unreachability Detection (NUD)

 Se puede traducir como “Detección de disponibilidad de vecino”


 Se considera que un equipo está al alcance si hay alguna prueba de que la comunicación con el
mismo es posible. Esto ocurre si, por ejemplo, su capa IP está recibiendo los paquetes que se
le envían. También puede saberse porque se recibe un mensaje Neighbor Advertisement como
respuesta a un Neighbor Solicitation o porque se están recibiendo ACKs de TCP.
 Para llevar el control de las conexiones activas y alcanzables, Neighbor Discovery usa dos
tablas: la caché de vecinos o Neighbor Cache y la de destino o Destination Cache.

 Neighbor Cache
o Es como la Caché ARP de IPv4.
o Contiene información de los vecinos con los que se ha intercambiado tráfico
recientemente.
o La información guardada es la dirección IP unicast, su dirección MAC y un flag que
indica si el vecino es un router o un host.
o Además, también indica si hay algún paquete en espera para ser enviado, si el destino
está al alcance y cuando se producirá la siguiente comprobación NUD.

 Destination Cache
o Contiene exactamente la misma información que la Neighbor Cache más la
información de los destinos remotos. Es decir, la Neighbor Cache es una parte de la
Destination Cache.
o Para los destinos remotos, la entrada de la caché contiene la MAC del siguiente router
al que saltar.
o Esta caché se actualiza con los mensajes de Redirección de ICMPv6.

3.1.3. Otras posibilidades de ICMPv6

Autoconfiguración

Esta capacidad ahorrará mucho trabajo a los administradores de red y va a ser una de las
características clave de IPv6.

Permite que cualquier dispositivo (desde una TV hasta un móvil pasando por frigoríficos, DVDs...) que
requiera una dirección IP pueda conseguirla sin necesidad de tener que ser configurado manualmente.

Hay dos tipos de autoconfiguración: la stateless y la DHCPv6 (antes llamada “stateful”).

Para generar su dirección IP, los hosts utilizan una combinación de información local, como su
dirección MAC, e información recibida de los routers.
Los routers pueden anunciar múltiples prefijos, y los hosts extraen la información del prefijo de esos
anuncios.

Esto permite la remuneración sencilla de un sitio completo: solo hay que cambiar la información del
prefijo en el router. Por ejemplo, si se cambia de ISP y el nuevo ISP asigna un nuevo prefijo IPv6, se
pueden configurar los routers para que anuncien el nuevo prefijo, manteniendo el resto de la dirección
original. Todos los hosts conectados a esos routers se renumerarán usando el mecanismo de
autoconfiguración.

Si no hay routers, cada host se puede generar una dirección en enlace local (link-local address) con el
prefijo FE80.

La dirección de enlace local es como la dirección que tomaba un nodo en IPv4 cuando no encontraba
al servidor DHCP. En ese caso, automáticamente tomaba una dirección de la red 169.254.0.0/16... y se
quedaba aislado del mundo.

La gran diferencia en IPv6 es que ahora, esa dirección FE80... es suficiente para la comunicación de
todos los nodos conectados al mismo enlace.

Las autoconfiguraciones Stateless y DHCPv6 también se pueden combinar. Por ejemplo, un host puede
usar autoconfiguración stateless para generar una dirección IPv6 y utilizar después la
autoconfiguración DHCPv6 para conseguir los demás parámetros.

Llegados a este punto, es interesante saber que las direcciones IPv6 se asignan a los nodos de forma
temporal y que existe un intervalo de tiempo definido (lifetime) después del cual la dirección deja de
ser válida. Para asegurar que una dirección es única en un enlace se usa el algoritmo DAD (= Duplicate
Address Detection – RFC 4862).

Los estados por los que puede pasar una dirección IPv6 son los siguientes:

Tentativa: es el estado de la dirección justo antes de ser asignada, cuando se está aplicando DAD para
garantizar que no está en uso.

En este estado no es posible la comunicación con el resto de los equipos del enlace, tan solo permite
procesar ciertos mensajes ND para autoconfiguración.

Preferida: es el estado de la dirección finalmente asignada.

Obsoleta (deprecated): es el estado de la dirección cuyo “lifetime” está a punto de expirar. Una
dirección en ese estado se mantendrá en comunicaciones activas con objeto de no interrumpirlas,
pero se evitará su uso en nuevas comunicaciones.

Válida: son las direcciones que están activas (tanto la preferida como la obsoleta).

Inválida: es el estado de una dirección cuya “lifetime” ha expirado. La dirección deja de estar vinculada
a la interfaz del host.
Remuneración de red.

Este tema se trata en la RFC 4192 "Procedures for Renumbering an IPv6 Network without a Flag Day".
El llamado "Flag Day" (Día de la Bandera) es el día clave en el que se va a interrumpir el
funcionamiento de la red para realizar una tarea de mantenimiento programada. Para evitar sufrir un
"Flag Day" hay que pensar en una estrategia distinta, que permita realizar un cambio progresivo en la
configuración sin necesidad de detenerla.

Este es el tipo de situación que tiene lugar cuando hay que realizar un cambio en el prefijo de la red,
cosa que puede ocurrir, por ejemplo, debido a un cambio de proveedor de Internet.

Lo que se permite ICMPv6 es enviar mensajes para informar de cuál será el nuevo prefijo a utilizar,
pero manteniendo aún el antiguo en funcionamiento. Una vez todos los equipos están enterados del
nuevo prefijo se "desactiva" el anterior, de modo que continúan utilizando el nuevo. Se ha modificado
la configuración de la red y se ha evitado el “flag day”.

Path MTU Discovery

En IPv4, si un router detecta que un paquete es demasiado grande para ser enviado por un enlace
determinado, puede fragmentarlo. En IPv6 los routers no se dedican a fragmentar paquetes, dejando
esta tarea en mano del host de origen.

Antes de nada, hay que recordar un par de conceptos. Por un lado, el significado de “Link
MTU(Maximum Transmission Unit)”, que es el tamaño máximo de los paquetes que pueden ser
manejados en un enlace.

Y por otro, el de “Path MTU”, que es el valor de MTU más grande que se puede utilizar a lo largo de la
ruta que siguen los datos desde el origen al destino.

Para que no haya problemas en ningún punto, el valor de MTU a utilizar debería ser el más pequeño
de los que haya en el path.

Como se ha dicho antes, en IPv6, el unico encargado de fragmentar un paquete es el host de origen.
Para ello necesita conocer cuál es el menor MTU de todos los que hay en el path. Esta información se
obtiene por medio del llamado “Path MTU Discovery” de ICMPv6.

En el proceso de descubrimiento, el primer “Path MTU” que toma el host origen es el del primer
enlace. Cuando un router detecta que ese tamaño es demasiado grande para el siguiente enlace
devuelve un mensaje de error ICMPv6: “Packet Too Big”, que incluirá el MTU válido para el siguiente
enlace. Ese será el MTU que usará en lo sucesivo el host origen mientras no reciba un nuevo mensaje
de error.

El tamaño mínimo de MTU en IPv6 es de 1280 bytes.

Puesto que la ruta no es fija, el “Path MTU” también puede cambiar.

En el caso de multicast, se usa el MTU más pequeño de los que hay en los caminos a lo múltiples
destinos.

Multicast Listener Discovery (MLD)

Para empezar, veremos algunos detalles del multicast de IPv4:

 Hay ocasiones en las que interesa el envío simultáneo de paquetes a un grupo de hosts.
 En este caso el broadcast no es la opción adecuada, porque no se puede enrutar (con lo cual el
alcance se limita al enlace local) y además obliga a todos los nodos del enlace a procesar la
información.
 La transmisión multicast posibilita el envío simultáneo de paquetes a un grupo de hosts que
están configurados con una dirección multicast de grupo (dirección de clase D). Solo los hosts
que son miembros de ese grupo multicast procesarán los paquetes.
 Además, los mensajes multicast son enrutables y para asegurar que el mensaje solo es
propagado a aquellos enlaces en los que hay equipos miembros del grupo multicast, se usa el
protocolo IGMP (Internet Group Management Protocol).

Ya en IPv6, tenemos que multicast es una característica propia del protocolo y está disponible en todos
los nodos IPv6.

 Como se ha explicado en su momento, el prefijo de las direcciones multicast es FF.


 En la propia dirección se indica el ámbito de difusión. Así, FF02 denota el ámbito local, FF05 el
ámbito del site local y FF0E indica ámbito global.

Como se ha comentado más arriba, es necesario un protocolo para limitar el alcance de los paquetes
multicast a aquellos enlaces en los que hay equipos miembros del grupo multicast.

El IGMP de IPv4, y más concretamente, su 2ª versión (IGMPv2) se implementa en IPv6 por medio de
mensajes ICMPv6 y es lo que se llama MLD (Multicast Listener Discovery).

Después de una primera versión de MLD se llegó a MLDv2, que está basado en IGMPv3 de IPv4 y que
se diferencia de la versión anterior en soportar SSM (Source Specific Multicast). Eso significa que un
nodo puede elegir escuchar tan solo los paquetes multicast procedentes de una dirección concreta, o
de todas las posibles fuentes excepto de una determinada. Esto es algo que en MLDv1 no es posible
por utilizar ASM (Any Source Multicast) en lugar de SSM.

Si nos centramos un poco en MLD vemos que este protocolo permite a los oyentes multicast registrar
las direcciones multicast que quieren utilizar, con objeto de conseguir un enrutado eficiente.

Por otro lado, los routers utilizan MLD para descubrir qué direcciones multicast tienen oyentes en cada
uno de los links a los que están conectados.

El router mantiene una lista de direcciones con oyentes para cada uno de sus enlaces, pero sin llegar a
controlar cuántos oyentes activos hay.

Mientras haya algún miembro del grupo en el enlace, la dirección se mantiene.

El oyente envía un mensaje al router y éste incluye la dirección multicast es su lista de control.

Del mismo modo, un oyente puede darse de baja de un grupo por medio de un mensaje.

Cuando el último grupo se da de baja, el router elimina la dirección de ese link de su lista de control.

En todos los mensajes MLD se usan direcciones de enlace local como origen y el “hop limit” = 1. Así se
limita el alcance al enlace local. También se usa la opción “Hop By Hop” y se activa el flag Router Alert
para garantizar de que el paquete será procesado por el router aunque no sea miembro del grupo
multicast.

Multicast Router Discovery (MRD)

Es un mecanismo basado en paquetes ICMPv6 que permite el descubrimiento de routers capaces de


propagar tráfico multicast.
Consta de tres mensajes, dos de los cuales, Multicast Router Advertisement (Tipo = 151) y Multicast
Router Termination (Tipo = 153) permiten al router anunciar la activación / desactivación de la difusión
multicast.

El tercer mensaje, Multicast Router Solicitation (Tipo = 152), permite que cualquier host pueda
preguntar a todos los routers (FF02::2) si alguno trabaja con multicast.

Al igual que en MLD, todos estos mensajes se envían con “Hop Limit” = 1 y con la opción “Router Alert”
activa.

3.2. Configuración Stateless

Introducción

La configuración automática comienza con la instalación de la dirección de interface de enlace local


que se caracteriza por comenzar por FE80. Esta dirección junto con los mensajes de descubrimiento de
vecinos ND es la que permite iniciar el proceso de autoconfiguración de direcciones de red públicas

Se pueden dar tres tipos de configuración automática:

 Stateless o sin estado: el host se configura mediante mensajes RA (Anuncio de Router) que
incluyen la información necesaria para configurar el enlace
 Stateful o con estado: utilizan un servidor DHCPv6 de modo similar a la configuración
automática utiliza en IPv4. El proceso comienza cuando no hay mensajes RA de ningún router
o cuando el host se haya configurado para ello
 Mixto: mediante mensajes RA configura la IPv6 del host y los datos referentes a las direcciones
de los servidores DNS y nombre dominio. En este caso se utiliza una particularidad el servidor
DHCPv6 configurado en modo "sin estado", de manera que no da direcciones IPv6 y no
controla el estado de los host que se conectan.

En este apartado veremos la configuración stateless

Descripción

Autoconfiguración sin estado

RFC 4862: Stateless Address Autoconfiguration

En la configuración stateless la red se autoconfigura de manera automática. Esta es una característica


del protocolo IPv6 que no existía en el protocolo IPv4. Los datos más importantes a configurar son los
mismos que los que se obtendrían de un servidor DHCP con estado:
IPv6 global, IP de la puerta de enlace e IP del servidor DNS ipv6

La configuración de direcciones se basa en la recepción de mensajes de anuncio de enrutador RA.


Estos mensajes contienen prefijos de direcciones sin estado, así como la IPv6 de la puerta o Gateway.
Los prefijos son los que definen la red a crear indicando la parte fija de la dirección IPv6 de los host que
formen parte de dicha red.

En el proceso de configuración de la red intervienen tanto el router como el host definiendo de forma
automática la IPv6 global de cada host perteneciente a la subred que se haya definido.

En lo que respecta a la configuración de las direcciones de los servidores DNS, los mensajes RA no
incluyen esta información, pero incluyen una indicación de que hay más información disponible en la
red para que el host la busque.

3.2.1. Autoconfiguración de direcciones globales

Autoconfiguración de la IPv6 Global y la dirección de la puerta de enlace en cada host

El funcionamiento del protocolo IPv6 a la hora de crear una red stateless se puede resumir como sigue:

El router recibe una configuración sobre el pool de direcciones IPv6 correspondiente a la subred a
configurar, en forma de IPv6 global/máscara de manera que la máscara define la subred a la que
pertenece el router.

Se define un prefijo para el pool de direcciones de la subred que va a colgar del router en forma
IPv6/máscara. Este prefijo debe pertenecer a la subred del router de forma que se cree una jerarquía
de direcciones.

Los datos configurados en el router se transmiten a todos los hosts conectados a él mediante la
función RA (Router Advertisment) que se encarga de mandar paquetes a los vecinos con los datos de la
configuración de la red. En este paquete se indican principalmente el valor del prefijo que define la red
a crear y la dirección local de la puerta de enlace. Para esto se utilizan direcciones multicast, en el caso
de los paquetes RA se mandan a la dirección multicast "Todos los nodos del enlace local" (FE02::1)

Por otro lado, un host puede solicitar los datos para autoconfiguración mediante el envío de paquetes
RS (Router Solicitation) que se envían a la dirección multicast "Todos los routers del enlace local"
(FE02::2) , a lo que los routers del enlace local responden con paquetes RA enviados a su dirección
local.

En la imagen siguiente podemos ver el flujo multicast generado por un host que se acaba de conectar a
la red. En este caso se trata de una red donde no se ha activado el envío de paquetes RA, y por tanto
intenta encontrar un servidor DHCP.

Una vez activado el envío de paquetes RA por parte del router, el flujo queda.

Desde el punto de vista del host podemos ver el estado inicial con las direcciones auto-configuradas
durante la instalación del protocolo IPv6.
Sin prefijo, la información básica que ofrece el paquete RA es la de anuncio de la dirección de la puerta
de enlace.

Al añadirle el prefijo al paquete RA (en la imagen 2001:5c0:1400:a::/64), la auto-configuración de la


conexión de red en el host crea 2 direcciones IP nuevas, una anónima y otra a partir de algoritmo EUI-
64 (termina en 96-A9-0A que son los últimos dígitos de la MAC).

Finalmente tenemos configuradas las direcciones locales y globales, así como la de la puerta de enlace
y los servidores DNS.

3.2.2. Obtención de direcciones

Obtención de las direcciones IPv6 globales

Mediante autoconfiguración stateless se generan 2 tipos de direcciones globales

 Mediante algoritmo IEEE EUI-64

El prefijo se añade a las direcciones IPv6 de cada host mediante un algoritmo que combina el prefijo
con la MAC de la interface basado en IEEE EUI-64 visto anteriormente para la autoconfiguración de la
dirección de enlace local.

Esta dirección es pública (si el prefijo corresponde a una dirección global) y fija, ya que siempre es la
misma para un mismo prefijo, por lo que puede dar problemas de seguridad al poder ser rastreada
fácilmente.
 Direcciones anónimas

Para resolver el problema anterior se genera otra dirección global. Esta dirección se puede obtener
mediante un algoritmo hash que utiliza MD5 (Mesage Digest 5) o aleatoriamente, dependiendo de que
el protocolo IPv6 implementado memorice las direcciones generadas previamente o no.

Obtención de la IP del servidor DNS y del nombre del dominio

En los mensajes RA sólo se envían los parámetros de prefijos de red y la IPv6 de la puerta de enlace así
que hay recurrir a otros sistemas para obtener el resto de la configuración.

En Windows XP, durante el proceso de autoconfiguración stateless, al instalar el protocolo IPv6 se


instalan automáticamente 3 direcciones IPv6 para servidores DNS, que utilizan como interface el de
bucle invertido.

FEC0:0:0:0:FFFF::1,FEC0:0:0:0:FFFF::2 y FEC0:0:0:0:FFFF::3

En el caso de utilizar una autoconfiguración mixta, el mensaje RA incluye una indicación (flag O) de que
hay más información disponible aparte de la enviada en el mensaje y el host busca un servidor DNS
utilizando para ello el servidor DHCPv6 en "modo sin estado" que le da las direcciones, así como el
resto de información que pueda necesitar.

Como ejemplo podemos ver la pantalla de configuración del servidor DHCPv6 de Windows Server 2008
con la opción de configuración "Modo sin estado DHCPv6". Al activar esta opción nos pide que
introduzcamos las direcciones de los servidores DNS ipv6.

3.2.3. Generación de direcciones globales


Generación de las direcciones IPv6 globales

Mediante autoconfiguración stateless se generan 2 tipos de direcciones globales:

 Mediante algoritmo IEEE EUI-64


 Direcciones anónimas

Creación de la Dirección Global de Unicast: basado en IEEE EUI-64

El procedimiento es el mismo que el utilizado para crear la dirección de enlace local, con alguna
modificación:

1. Partimos de la dirección IPv6 ponemos al final los 48 bits de la MAC de la interface.


2. Ponemos el séptimo bit, el bit U/L (universal/local) a 1, que indica una dirección administrada
de forma remota.
3. Insertamos FFFE en medio de la MAC (bit 24 o Byte3º). El nº de 64 bits obtenido se denomina
Identificador de Interface.
4. En la dirección IPv6 ponemos al final los 64 bits del Identificador de Interface.
5. Cuando recibe el prefijo, este se coloca al inicio de la dirección y el resto se rellena con ceros.

Por ejemplo:

MAC: 00-0C-6E-6B-EB-0A Prefijo: 2000::/3

El proceso sería

1. 0000 00002 -0C-6E-6B-EB-0A


2. 0000 00102-0C-6E-6B-EB-0A
3. 02-0C-6E-6B-EB-0A
4. 02-0C-6E-FF-FE-6B-EB-0A
5. 2000::20C:6EFF:FE6B:EB0A

Creación de la Dirección Global de Unicast: basado en algoritmo hash.

El protocolo IPv6 implementado debe memorizar en un historial las direcciones generadas


previamente.

La primera dirección se genera aleatoriamente. Cuando transcurre el tiempo de caducidad, se inicia el


proceso de generación de dirección anónima mediante el algoritmo siguiente:

1. Se recupera el valor de historial almacenado y se anexa el identificador de interfaz basado en


la dirección EUI-64 del adaptador.
2. Se calcula el algoritmo hash de cifrado unidireccional MD5 (Message Digest-5) con la cantidad
del paso 1.
3. Se memorizan los últimos 64 bits del algoritmo hash MD5 calculado en el paso anterior como
valor de historial para el siguiente cálculo de dirección anónima.
4. Se toman los primeros 64 bits del algoritmo hash MD5 calculado en el paso 2 y se pone el
séptimo bit (U/L) a 0, que indica una dirección administrada de forma local. El resultado es el
identificador de interfaz.

Este proceso se repite continuamente cada cierto tiempo. Los tiempos pueden ser configurados.
3.2.4. Router IPv6
Router IPv6

El router adquiere una gran importancia en la configuración stateless ya que es el que distribuye la
información de autoconfiguración al resto de los host. Hay que decir que no son compatibles con los
router IPv4 ya que deben poder leer los paquetes IPv6 y manejar el protocolo ICMPv6. En la práctica
actualmente utilizan protocolos IPv6 de pila dual, lo que viene a significar que pueden trabajar tanto
en IPv4 como en IPv6 y a menudo recurren a túneles para pasar de una red a otra.

Algunas de las principales características de un router IPv6 son:

 Manejo de direcciones IPv6 unicast, multicast y anycast


 Procesado de paquetes IPv6 y de cabeceras de extensión
 Descubrimiento de Vecinos (ND) IPv6
 Envío de mensajes de Aviso de Router (RA)
 ICMPv6

Configuración para stateless

Para que el router IPv6 pueda iniciar el proceso de autoconfiguración stateless debemos configurar

o Mensajes RA

En los mensajes RA ajustaremos los flags y los tiempos:

1. RA Managed flag: este flag indica si la autoconfiguración va ser stateless (mediante los
mensajes RA del router) o si va a ser statefull (mediante un servidor DHCPv6)
2. RA Other flag: mediante este flag se indica a los host que además de las direcciones generadas
mediante los paquetes RA (stateless) en la red hay disponible más información, como por
ejemplo, las direcciones de los servidores DNS (que serán proporcionadas por el DHCPv6 en
modo sin estado)
3. Temporizaciones: Retransmisión time, Life time y Reachable time

La siguiente imagen corresponde a una captura realizada con Wireshark del envío de un mensaje RA
(Type 134) donde se ven los flags Managed y Other desactivados y demás datos de temporización.

Prefijo

En este apartado configuraremos la información a enviar en el mensaje RA: el propio prefijo, los flag
correspondientes y los tiempos.

1. Prefijo: en forma de IPv6/máscara, será el valor a enviar en los mensajes RA y el que utilizarán
los host que se vayan a autoconfigurar. Se pueden configurar varios prefijos.
2. On Link flag: si está activo indica que el prefijo a utilizar en la autoconfiguración de la red local
es el correspondiente a esta interface (el router puede tener más interfaces).
3. Autonomous flag: indica que el prefijo configurado puede ser utilizado para autoconfiguración
de la red local.
4. Temporizaciones: Valid life time y Preferred life time.

En la siguiente imagen podemos ver una captura realizada con Wireshark del envío de un mensaje RA
con un prefijo de 64 bits de longitud, con los flags Onlink y Auto activados y demás datos de
temporización.

3.3. DHCPv6
DHCPv6:

Vamos a probar la instalación automática de direcciones IPv6 usando DHCPv6 para el siguiente
esquema de una LAN:

La LAN estará formada por:

 Un ordenador Windows XP (SP3).


 Un ordenador Ubuntu-Linux (9.10).
 Un ordenador Windows 7.
 Un servidor DHCPv6. (Analizaremos Ubuntu-Server 9.10 y Windows 2008 Server).
 Un switch compatible IPv6. En nuestro caso D-Link DGS-3627

Para instalar el servidor debemos elegir un sistema operativo. Nosotros analizaremos DHCPv6 en
Windows 2008 server y Ubuntu-Linux Server.
 Servidor DHCPv6 en Windows 2008 Server.
 Servidor DHCPv6 en Ubuntu-Linux Server 9.10.

Además, analizaremos como se instala el cliente DHCPv6 en los siguientes sistemas operativos:

 Cliente DHCPv6 en Windows XP (SP3).


 Cliente DHCPv6 en Ubuntu-Linux.
 Cliente DHCPv6 en Windows 7.

Lógicamente el ámbito de las direcciones a repartir deberá determinarse en el servidor DHCPv6.

3.3.1. DHCPv6 Ubuntu 9.10 Server


El siguiente gráfico muestra la configuración a obtener:

En este apartado analizaremos la instalación del Servidor DHCPv6 en Ubuntu Server 9.10. La
instalación de los clientes DHCPv6 está en los siguientes apartados.

Instalación de DHCPv6 en Ubuntu Server 9.10:

Existen varios proyectos que desarrollan la instalación de servidores DHCPv6 en linux. Algunos están
estancados o con versiones que requieren ser mejoradas. Algunos son:

 WIDE-DHCPv6 inicialmente desarrollado dentro del proyecto KAME para BSD y Linux.
 El proyecto DHCPv6 para la distribución Fedora.
 Dibbler.

Puede obtenerse más información en internet por ejemplo consultando


http://en.wikipedia.org/wiki/DHCPv6

En nuestro caso, para Ubuntu-Linux utilizaremos Dibbler. Dibbler fue desarrollado inicialmente por
Tomasz Mrugalski and Marek Senderski y actualmente funciona tanto en plataformas linux como
windows.

Una vez instalado Ubuntu Server (en nuestro caso la versión 9.10.) procederemos a instalar el servidor
dibbler:

iplaza@ubuntuserver:~$ sudo aptitude install dibbler-server


Nos preguntará si deseamos que el servidor DHCPv6 se inicie siempre que encendamos el servidor.
Nosotros le indicaremos que no, ya que para hacer pruebas preferimos iniciar el servidor
manualmente.

Automáticamente todos los ficheros de configuración se instalarán en /etc/dibbler. Además, debemos


asegurarnos de que exista el directorio /var/lib/dibbler y tengamos permisos de escritura en él.

Para observar el estado del servidor, podemos ejecutar:

iplaza@ubuntuserver:~$ sudo dibbler-server status

En principio el servidor estará detenido.

Configuración de DHCPv6 en Ubuntu Server 9.10:

Una vez instalado el servidor para configurarlo debemos editar el fichero server.conf en /etc/dibbler

iplaza@ubuntuserver:~$ sudo nano /etc/dibbler/server.conf

Obviamente podemos usar el editor de texto que queramos, vi, nano, gedit (si lo hemos instalado).

Existen múltiples opciones de configuración. En esta introducción probaremos la más sencilla.


Posteriormente analizaremos configuraciones más avanzadas. En cualquier caso, en la documentación
de dibbler todas las opciones están documentadas de forma clara y precisa.

Basicamente podemos asignar un rango de direcciones de dos maneras:

o pool minaddress-maxaddress (dirección inicial - dirección final)


o pool address/prefix (usando la dirección y el prefijo)

En nuestro /etc/dibbler/server.conf quedará:


# server.conf

iface eth0 {

class {

pool 2000::500-2000::600

Donde eth0 determina la interfaz encargada de repartir las direcciones y mediante class determinamos
el inicio y fin del rango de direcciones a repartir. (Las hemos elegido al azar, obviamente el rango
podría ser cualquier otro).

Ahora solamente debemos iniciar el servidor dibbler y este comenzará el reparto de direcciones.

iplaza@ubuntuserver:~$ sudo dibbler-server start

Debemos tener en cuenta que los clientes pueden configurarse de muchas formas. Por ello en los
siguientes apartados estudiaremos ls opciones de configuración de cada cliente en cada sistema
operativo.
3.3.2. DHCPv6 Windows 2008 Server

El siguiente gráfico muestra la configuración a obtener: 

En este apartado analizaremos la instalación del Servidor DHCPv6 en Windows 2008 Server.  La
instalación de los clientes DHCPv6 está en los siguientes apartados.
Instalación de DHCPv6 en Windows 2008 Server:

Una vez instalado Windows 2008 server en el servidor, conviene también instalar un controlador de
dominio y un servidor DNS.  Se puede realizar ejecutando dcpromo en la interfaz de comandos.  A
continuación, y para comenzar con las instalaciones de DHCP deberemos dar los siguientes pasos:

Inicio --> Herramientas administrativas --> Administrador del servidor

 
A continuación, Agregaremos una función:

Leemos las advertencias, nosotros hemos instalado en el servidor una IPv4 estática:  192.168.0.80
 

 
Agregamos el servidor DHCP: 

 
Podemos leer la ayuda para profundizar: 

 
Obtenemos la configuración IPv4 que hemos establecido anteriormente en el servidor: 

 Vamos a definir un ámbito IPv4:

 Red:  192.168.0.x
 Mascara:  255.255.255.0

 La puerta de enlace es opcional, en nuestro caso representa un router que podremos añadir
posteriormente.
 

 
Observamos que el ámbito IPv4 es correcto. 
 

 
Comenzamos a configurar el ámbito IPv6.  Observar con Atención la siguiente ventana.  En nuestro
caso debemos Deshabilitar el modo sin estado para este servidor.
 

Usamos las credenciales actuales del usuario Administrador:

Confirmamos si todo es correcto:


 
 

El servidor DHCPv4 se instalará:

 
La instalación ha sido satisfactoria: 
 En el Administrador del servidor vamos al Servidor DHCP:

O podemos hacerlo:  Inicio-->Herramientas administrativas-->DHCP


 

 
Una vez IPv4 está activo y con su ámbito definido, nos situamos en IP6, botón derecho
Agregamos ámbito:
 

 Se ejecuta el asistente de ámbito nuevo:


Damos un nombre y descripción al ámbito:

Debemos elegir el Prefijo de las direcciones IPv6 que vamos a repartir.  Por ejemplo, elegimos
un prefijo de direcciones locales únicas para nuestra organización fd00:1::1 Podríamos por
ejemplo definir un ámbito para direcciones globales que empiecen por 2001:xxxx pero en este
caso elegimos el prefijo fd00:1::1/64   En cada caso el administrador del sistema elegirá el
ámbito que más le interese.
 
La Preferencia determina el grado de prioridad que tiene el servidor DHCPv6.  Dentro de una
red puede existir más de un servidor DHCPv6, en ese caso, se establece la prioridad de cada
uno, siendo el número 0 el que tiene mayor prioridad a la hora de asignar las direcciones IPv6.

Si queremos agregar exclusiones (direcciones que no nos interesa que distribuya el servidor),
este es el momento.  Nosotros de momento no agregaremos exclusiones.

Por último, debemos indicar la vigencia de las concesiones:


El asistente muestra un resumen de la configuración y nos permite finalizar.

En el caso de IPv4 siempre que los sistemas operativos de los ordenadores cliente indiquen en
la configuración TCP/IP del adaptador de red que la dirección se obtenga de forma automática
para observar las concesiones basta ir a la opción Concesiones de direcciones en el servidor
DHCP IPv4.  En nuestro caso, observamos los tres ordenadores de la red.

En el caso de IPv6 para los clientes Windows XP y Ubuntu-Linux (de momento) es necesario


instalar un cliente DHCPv6 como veremos en los siguientes apartados.  En el caso de Windows
7 el cliente viene instalado en el propio sistema operativo.  Lo único que debemos tener en
cuenta en Windows 7 es la configuración del Firewall que incorpora el sistema que en algunos
casos impide la asignación de una dirección por parte del servidor.
 
Una vez instalados los clientes (como veremos más adelante), bastaría con ir a la opción
Concesiones de direcciones en el apartado IPv6 y obtendríamos la información de cada cliente. 
En nuestro caso:
 

 
Para terminar, normalmente, además de repartir las direcciones IP el servidor se encarga de
asignar puertas de enlace predeterminadas o servidores DNS.  Dichas opciones pueden
seleccionarse en Opciones de ámbito.
La configuración del servidor DHCPv6 para Windows Server 2008 se ha realizado
satisfactoriamente.

3.3.3. DHCPv6 Cliente Ubuntu 9.10


Al contrario que en Ubuntu 9.04, en Ubuntu 9.10, la configuración de IPv6 puede hacerse en modo
comando o desde el entorno gráfico. Observemos la opción en el entorno gráfico:
Sin embargo, para obtener una dirección DHCPv6 a través de un servidor no basta con indicar en el
modo gráfico que deseamos obtener una dirección IPv6 automáticamente. Debemos instalar un
cliente. En nuestro caso vamos a instalar y probar dibbler.

Para instalar Dibbler en Ubuntu 9.10 Desktop versión vamos a utilizar aptitude:

Como alternativa, también podríamos descargar el fichero desde: http://klub.com.pl/dhcpv6

o directamente: http://klub.com.pl/dhcpv6/dibbler/dibbler-0.7.3-src.tar.gz

en este caso descargaríamos la versión 0.7.3, descomprimimos con gzip y extraemos con tar. Nosotros
ya lo hemos instalado en el paso anterior con sudo aptitude install.

Automáticamente todos los ficheros de configuración se habrán instalado en /etc/dibbler. Además,


debemos asegurarnos de que exista el directorio /var/lib/dibbler y tengamos permisos de escritura en
él.

Para observar el estado del servidor, podemos ejecutar:


En principio el cliente estará detenido.

Vamos a realizar una sencilla configuración de nuestra interfaz editando el fichero


/etc/dibbler/client.conf:

Descomentamos (quitamos #) para configurar nuestra interfaz:

Iniciamos dibbler-client:

y para no tener problemas reiniciamos todos los adaptadores de red:


Si el servidor instalado es Ubuntu-Server 9.10 observaremos la dirección IPv6 que nos ha
proporcionado:

En el caso de Windows 2008 Server la dirección será:

El cliente DHCPv6 para la estación de trabajo Ubuntu ya está instalado y funcionando. La


configuración del fichero client.conf determinará el grado de complejidad y las diferentes opciones de
la dirección obtenida.
3.3.4. DHCPv6 Cliente Windows XP
Como sabemos, la opción TCP/IPv6 en windows XP no puede configurarse de forma gráfica en XP
(SP3). El proceso es el mismo tanto si el servidor DHCPv6 es Linux o Windows:

Para configurar el cliente de windows XP vamos a utilizar el cliente dibbler, que podemos descargar
desde:

http://klub.com.pl/dhcpv6 o directamente: http://klub.com.pl/dhcpv6/dibbler/dibbler-0.7.2-


win32.exe

en este caso instalamos la versión 0.7.2

Una vez descargado el fichero la instalación es tan simple como otra cualquiera en windows. Veamos
las ventanas:

Ejecutamos el .exe:

Aceptamos la licencia GNU de dibbler


Vamos a instalarlo en C:\dibbler

Personalizamos la instalación, ya que esta versión para Windows de dibbler permite también instalar
el servidor DHCPv6 en cualquier ordenador. En este caso, nosotros desactivamos la opción DHCPv6
server porque para funciones de servidor vamos a usar servidores específicos Ubuntu y/o Windows
2008 Server.

Elegimos icono y nombre del programa:


Pulsamos install y aceptamos las ventanas siguientes:

Al finalizar dibbler se instalará en windows XP como un servicio. Para consultarlo:

Inicio-->Panel de control-->Herramientas administrativas-->Servicios


Para la configuración de la interfaz de red usaremos cualquier editor de texto para abrir el fichero de
configuración c:\dibbler\client.conf

Descomentamos (quitamos #) en las líneas indicadas y sustituimos "Local Network Adapter" por el
nombre de nuestro adaptador de red. En nuestro caso "Conexión de área local" (Se debe tener en
cuenta las mayúsculas/minúsculas y las tildes). Está es la configuración más básica. En fichero
client.conf puede configurarse de muchas maneras como veremos posteriormente.

Una vez guardado el fichero la configuración ya ha terminado. Si por ejemplo el servidor que
utilizamos es el Ubuntu-Server 9.10 que hemos configurado en el apartado anterior, la dirección
otorgada podría observarse desde la interfaz de comandos de la siguiente manera:
Utilizando el servidor Windows 2008 Server que hemos configurado el resultado sería:

El hecho de que la dirección asignada por Ubuntu-Server sea global (2000::/3) y la asignada por
Windows 2008 Server privada dentro de una organización (FD00::/8) no tiene ninguna relevancia. Lo
hemos decidido para que exista mayor claridad a la hora de entender las distintas posibilidades.

Para terminar, si tenemos algún problema al obtener la dirección desde el servidor, podemos detener
y volver a iniciar el servicio dibbler-client desde el entorno gráfico de XP o ejecutando
c:\dibbler\dibbler-client stop y a continuación c:\dibbler\dibbler-client start desde la interfaz de
comandos.

Además podemos reiniciar la obtención de direcciones ejecutando: netsh interface ipv6 renew
también desde la interfaz de comandos.
3.3.5. DHCPv6 Cliente Windows 7
Windows 7 no necesita instalar ningún cliente para la obtención de direcciones IPv6 desde un servidor
DHCPv6. Basta con indicar en la configuración del protocolo TCP/IPv6 que la dirección se obtendrá
automáticamente. Veamos:

Inicio-->Panel de control-->Redes e Internet-->Centro de redes y recursos compartidos-->Conexión de


área local-->Propiedades-->Protocolo de Internet versión 6(TCP/IPv6)

Si el servidor que poseemos en la red está configurado como nuestro Ubuntu-Server 9.10, el cliente
Windows 7 obtendrá la siguiente configuración automáticamente:
Sin embargo, si el servidor de la red es el Windows 2008 Server, obtendríamos:

La obtención de la dirección por parte del cliente de Windows 7 es automática.

3.4. Configuración manual


Como indicamos anteriormente, un PC IPv6 típico no necesita configurar manualmente su dirección
IPv6. Este método está orientado a servidores y/o routers IPv6. Sin embargo, en caso necesario, la
configuración manual es muy sencilla y como es habitual en la mayoría de los sistemas operativos
puede hacerse de forma gráfica o mediante la interfaz de comandos.

Vamos a analizar la configuración manual de los PC en los siguientes sistemas operativos

Windows XP SP3

Windows 7

3.4.1. Configuración manual en Ubuntu-Linux


Instalación manual de IPv6 en Ubuntu:

En Ubuntu-Linux (estamos usando la versión 9.04), la configuración ipv6 viene instalada por defecto.
Para modificar las configuraciones se utiliza la terminal de comandos. Al igual que ocurre con IPv4 se
supone que en futuras versiones se podrá utilizar el entorno gráfico dentro de:

Sistema-->Preferencias-->Conexiones de red.

De momento, veamos la configuración manual desde la terminal mediante el comando ip


Configurar manual de IPv6 desde la terminal:
Por ejemplo, para configurar una dirección IPv6 unicast 2001:db8:290c:1291::3 en la interfaz eth0:

ip addr add direccion_ipv6 dev nombre_interfaz

En nuestro caso:

ip addr add 2001:db8:290c:1291::3 dev eth0

Si lo hemos escrito correctamente veremos que la nueva dirección ha sido añadida para la interfaz
especificada. Como indicamos anteriormente, aunque podamos usar ifconfig, este comando ha sido
sustituido por el uso del comando ip. Veamos la respuesta obtenida en ambos casos:
Para determinar el correcto funcionamiento podemos utilizar el comando ping a la nueva dirección.

ping :2001:db8:290c:1291::3

Los resultados obtenidos son satisfactorios.

Sin embargo, hay que destacar que la configuración que hemos realizado desaparecerá cuando
reiniciamos el ordenador. Es decir, la dirección de ámbito global 2001:db8:290c:1291::3 no será
asignada. Solamente se configura automáticamente la dirección de enlace local.

Para hacer permanente la asignación de la dirección global deberemos especificarlo en el fichero


/etc/network/interfaces de Ubuntu-Linux. Veamos cómo podemos hacerlo:

Vamos a editar el fichero usando gedit:

Deberemos introducir la nueva dirección a continuación:

Para reiniciar el adaptador usaremos ifdown y luego ifup


Veamos la configuración y observaremos que la dirección es permanente.

Obviamente, si reiniciamos el ordenador, la dirección de ámbito global permanecerá configurada:

Y la respuesta al comando ping será satisfactoria.

untu-Linux
3.4.2. Configuración manual en Windows XP
Instalación manual de IPv6 en Windows XP:

En Windows XP de momento la configuración de IPv6 no puede modificarse desde la interface gráfica.

Por lo tanto, para modificar las configuraciones usaremos la interfaz de comandos con netsh. Más
adelante analizaremos en profundidad el uso de netsh.

1.- Mediante la interfaz de comandos:

Por ejemplo, para configurar una dirección IPv6 unicast 2001:db8:290c:1291::1 en la interfaz
“Conexión de área Local” con un valor infinito para los parámetros “valid lifetime” y “preferred
lifetime” y hacer que este cambio sea persistente (no cambie cada vez que se reinicia el sistema):

netsh interface ipv6 add address "Conexión de área local" 2001:db8:290c:1291::1

Se debe tener cuidado al escribir el nombre puesto que "Conexión de Area local" es distinto de
"Conexión de área local" tanto en la A mayúscula como en la tilde. Cualquier error de sintaxis obtendrá
la siguiente respuesta:

Si lo hemos escrito correctamente veremos que la nueva dirección ha sido añadida para la interfaz
especificada.
Para determinar el correcto funcionamiento podemos utilizar el comando ping a la nueva dirección.

ping :2001:db8:290c:1291::1

3.4.3. Configuración manual en Windows 7


Instalación manual de IPv6 en Windows 7:

En Windows 7 la configuración manual puede realizarse de dos formas:

1.- Usando el entorno gráfico. (Recordad que en XP está opción no puede ejecutarse).

2.- Mediante la interfaz de comandos.

1.- Usando el entorno gráfico:

Inicio--> Panel de control --> Redes e internet --> Centro de redes y recursos compartidos:
Pulsamos Conexión de área local.

Aparece una ventana indicando el estado de la conexión, pinchamos sobre Propiedades

Pulsamos Protocolo de Internet versión 6 (TCP/IPv6) y Propiedades


Basta con escribir la nueva dirección IPv6, la longitud del prefijo y la puerta de enlace si es que existe.

2.- Mediante la interfaz de comandos:

Desde la interfaz de comandos, utilizando netsh: En Windows 7 al ejecutar la interfaz de comandos, a


veces como en este caso es necesario ejecutarla con privilegios de administrador (como ocurre con
sudo en Linux). Para ello, buscaremos el icono de la interfaz de comandos desde Inicio y pulsaremos
sobre el botón derecho:

A continuación, ciclaremos sobre la opción "Ejecutar como administrador".

Vamos a configurar una nueva dirección IPv6 2001:db8:290c:1291::2 en la interfaz “Conexión de área
local” con un valor infinito para los parámetros “valid lifetime” y “preferred lifetime” y hacer que este
cambio sea persistente (no cambie cada vez que se reinicia el sistema):

netsh interface IPv6 add address "Conexión de área local" 2001:db8:290c:1291::2

Tal como indicamos en la instalación manual de XP se debe tener cuidado al escribir el nombre puesto
que "Conexión de Area local" es distinto de "Conexión de área local" tanto en la A mayúscula como en
la tilde.
Si lo hemos escrito correctamente veremos que la nueva dirección ha sido añadida para la interfaz
especificada:

Una vez entendida la instalación de IPv6 y su resultado en W7 para determinar el correcto


funcionamiento podemos utilizar el comando ping a las siguientes direcciones.

Ping 2001:db8:290c:1291::2
3.5. Planificación de una red IPv6
La secuencia de pasos a dar para realizar la implementación de una red IPv6 sería la indicada en la
tabla siguiente

Más información en el documento original Guía de administración de sistema: Servicios IP de Sun


Microsystem

También podría gustarte