Universidad Tecnológica Equinoccial: Facultad de Ciencias de La Ingeniería E Industrias
Universidad Tecnológica Equinoccial: Facultad de Ciencias de La Ingeniería E Industrias
Universidad Tecnológica Equinoccial: Facultad de Ciencias de La Ingeniería E Industrias
_____________________
C.I. 172231854-8
FORMULARIO DE REGISTRO BIBLIOGRÁFICO
PROYECTO DE TITULACIÓN
DATOS DE CONTACTO
EMAIL: chelo_marcelo_ldu@hotmail.com
DATOS DE LA OBRA
f:__________________________________________
172231854-8
DECLARACIÓN Y AUTORIZACIÓN
copia del referido trabajo de graduación para que sea integrado al Sistema
f:__________________________________________
172231854-8
CERTIFICACIÓN
___________________
Ing. Bolívar Jácome
DIRECTOR DEL TRABAJO
C.I. 170700461-8
DEDICATORIA
El presente trabajo de titulación dedico a Dios por guiarme por el buen camino,
darme la vida y salud para cumplir con mis objetivos, ya que gracias a él he
podido concluir mi carrera.
RESUMEN.............................................................................................................viii
ABSTRACT .............................................................................................................ix
1. INTRODUCCIÓN..................................................................................................1
i
2.2.6 SERVICIOS IPV6...................................................................................21
3. METODOLOGÍA ................................................................................................ 29
3.2.2 PLANIFICACIÓN....................................................................................30
3.2.3 DISEÑO..................................................................................................30
3.2.4 IMPLEMENTACIÓN...............................................................................31
3.2.5 OPERACIÓN..........................................................................................31
ii
4.4.1 CONFIGURACIÓN DE LA RED LAN-WAN ..........................................42
4.5 OPERACIÓN..................................................................................................49
CONCLUSIONES.................................................................................................58
RECOMENDACIONES ........................................................................................59
6. BIBLIOGRAFÍA.................................................................................................. 60
7. ANEXOS............................................................................................................. 62
iii
ÍNDICE DE TABLAS
iv
ÍNDICE DE FIGURAS
Figura 10. Ejemplo estructura de dirección global unicast IPv6 - ID Subred. ...... 16
v
Figura 25. Ping entre routers UIO y GYE. .......................................................... 44
vi
Figura 50. Conexión física del prototipo de red LAN-WAN. ................................. 57
ÍNDICE DE ANEXOS
Anexo I. Configuración de dispositivos de red...................................................... 62
vii
RESUMEN
viii
ABSTRACT
The objective of this titling work is to motivate the IT staff to reinforce their
knowledge of the IPv6 protocol so that they can design or redesign the
corporative network, in addition to encourage the migration of IPv4 to Ipv6
networks with the purpose of to avoid technological delays and in this way
make the most the infrastructure available with IPv6.
First the investigation of the main characteristics of IPv6 protocol was carried
up with the purpose of obtain the suitable knowledge and design and
implement a corporate LAN-WAN network using IPv6 addressing. Then the
different basics services that every institution or company must have were
lifted up. The appropriate methodology for the network design that was
selected and the respective tests were performed.
ix
1. INTRODUCCIÓN
Por lo antes indicado, este trabajo de titulación tiene como objetivo diseñar y
configurar un prototipo de red LAN-WAN utilizando direccionamiento y
servicios IPv6 basándose como referencia a una red universitaria recreada en
el laboratorio de redes, con el fin de contribuir en el proceso de transición de
IPv4 a IPv6. Para lo cual fue necesario realizar una fundamentación teórica
sobre las principales características del protocolo IPv6 y en la necesidad de
elaborar un manual donde se encuentra documentado todo el proceso de
1
implementación, configuración y verificación de los diferentes servicios que
dispondrá el prototipo de red LAN-WAN, posteriormente se seleccionó e
implementó la metodología de diseño de redes cisco PPDIOO y finalmente se
realizó el análisis de los resultados obtenidos en el transcurso de su
implementación.
2
2. MARCO TEÓRICO
Una red de área amplia se encuentra formada por un enrutador al cual están
conectados todos los hosts de una red LAN. La conexión entre enrutadores
se la realiza mediante enlaces e interfaces seriales.
3
2.1.3 DISEÑO JERÁRQUICO DE REDES DE CISCO
4
Administrados: Permiten su programación. Esto proporciona
gran flexibilidad porque se puede supervisar y ajustar de forma
local o remota para proporcionar control sobre el desplazamiento
de trafico de red, como por ejemplo la creación de Vlans.
Vlan: (Red de área local virtual o LAN virtual) Agrupa un
conjunto de equipos de manera lógica y no física. Son
útiles para reducir el tamaño del dominio de difusión y
ayudan en la administración de la red separando
segmentos lógicos de una red de área local (como
departamentos de una empresa).
5
Routers: Dispositivos que conectan redes locales entre sí, actuando
como distribuidor de información seleccionando la mejor ruta de
desplazamiento para recibir información de una manera más rápida.
6
2.2.1 ARQUITECTURA DEL ENCABEZADO IPV6
7
Longitud de carga útil (Payload Length): Es la parte de datos del
paquete, permite un tamaño máximo de carga útil de 65.535 bytes.
(Graziani, 2012).
8
Figura 3. Formato de direcciones IPv6.
b) Otra forma de abreviar es reducir una única vez, una secuencia de ceros
(0) contiguos en uno o más segmentos de 16 bits, colocando doble dos
puntos “::”. Esto se lo hace con el fin de evitar ambigüedades en las
direcciones IPv6.
9
Figura 5. Abreviatura “::” de direcciones IPv6.
10
En la Figura 7, muestra la representación final de una dirección IPv6 aplicando
las reglas vistas con anterioridad en las Figuras 3 y 4.
2.2.3 DIRECCIONAMIENTO
11
2.2.3.1 Direcciones unicast
Global Unicast
Link-Local
Loopback
Las direcciones Loopback son utilizadas por los hosts para enviarse
paquetes a sí mismos. Realizando un ping a la misma dirección IPv6 que
permite comprobar si está en funcionamiento.
12
Unspecified address (Dirección sin especificar)
Las direcciones unique local son similares a las direcciones privadas para
IPv4, son utilizadas para el direccionamiento local dentro de un sitio
(empresa, organización, universidad, etc.).
Una dirección anycast IPv6 es una dirección que puede ser asignada a más
de una interfaz (típicamente a diferentes dispositivos). En otras palabras,
varios dispositivos pueden tener la misma dirección anycast. Un paquete
enviado a una dirección anycast se encamina a la interfaz "más cercana" que
tenga esa dirección. (Graziani, 2012).
13
Por lo tanto, la diferencia entre un anycast y una dirección multicast es que un
paquete anycast se entrega solamente a un único dispositivo, mientras que
varios dispositivos pueden recibir un paquete de multicast. (Graziani, 2012).
Las direcciones multicast asignadas incluyen dos grupos más comunes que
son:
Similares a las direcciones multicast de todos los nodos. Coincide solo con
los últimos 24 bits de la dirección IPV6 unicast global de un dispositivo.
Estas se crean de forma automática cuando se asignan las direcciones
unicast global o unicast link-local. (Cortés, 2008).
Las direcciones IPv6 son asignadas a las interfaces de los dispositivos que se
encuentren en la red, en donde a una sola interfaz se le puede asignar
diferentes direcciones IPv6 como: unicast, anycast y multicast.
14
Una dirección IPv6 cuenta con tres partes en su estructura:
15
2.2.4.2 Identificador de subred
2001:DB8:ACAD:A1::1/64
Subred N.1
2001:DB8:ACAD:A2::1/64
Subred N.2
16
2.2.4.3 Identificador de interfaz
Configuración Manual
17
IPv6 sin enumerar: Permite a una interfaz utilizar la dirección IP de
otra interfaz desde el mismo dispositivo.
Configuración Dinámica
18
En la Figura 14, se observa una secuencia de pasos para formar el ID-interfaz
aplicando el formato EUI-64:
Paso 1: Consiste en dividir la dirección MAC donde sus primeros 24 bits OUI
(Identificador único de organización) ubicarlos a la derecha y los 24 bits
restantes (identificador de dispositivo) ubicarlos a la izquierda como muestra
en la Figura 14.
19
Paso 3: Ubicar el bit global/local, se localiza el séptimo bit del primer byte de
la dirección MAC, esto se utiliza para conocer si la dirección es administrada
globalmente o localmente. Modificando el séptimo valor de un 0 cambiado por
un 1 a ser administrado localmente.
20
2.2.5 VENTAJAS Y DESVENTAJAS
VENTAJAS DESVENTAJAS
21
Figura 16. Petición servidor DNS.
(DNS, 2016)
22
Existen diversos tipos de dominios los más comunes son:
23
Asociación de Identidad Identificador (IAID): Es la unión entre la
interfaz y una o varias direcciones IP. El IAID sirve para identificar a la
interfaz de un host y cada IAID debe ser único entre diferentes IAIDs de
un cliente. (Hagen, 2014).
24
Este protocolo utiliza equipos distintos y nombrados según su función:
25
almacena información acerca de las cuentas de usuario (nombres,
contraseñas, números de teléfono, etc.) y permite que otros usuarios
autorizados de la misma red tengan acceso a esa información.
26
2.2.7.2 OSPFv3 para IPv6
2.2.7.3 EIGRP
27
EIGRP proporciona algunas ventajas como:
EIGRP para IPv6 no contiene cambios con respecto a IPv4, solo en el aspecto
de su configuración, a continuación, se menciona sus diferencias:
(Tiso, 2013).
28
3. METODOLOGÍA
APLICACIÓN:
En el simulador
EMPIRICOS de cisco Packet
X X X
Tracer.
En el laboratorio
307 en el área
de informática.
29
3.2 METODOLOGÍA PPDIOO
3.2.1 PREPARACIÓN
3.2.2 PLANIFICACIÓN
3.2.3 DISEÑO
30
3.2.4 IMPLEMENTACIÓN
3.2.5 OPERACIÓN
3.2.6 OPTIMIZACIÓN
31
4. ANÁLISIS Y RESULTADOS
En este punto, la línea base del proyecto parte desde cero, considerando que
es un prototipo nuevo de red LAN-WAN con direccionamiento IPv6, pero se
ha tomado como referente la estructura general de una red universitaria las
mismas que pueden contemplar con los siguientes requerimientos:
32
Servicio de firewall
Servicio de Active Directory
4. 2 FASE DE PLANIFICACIÓN
33
el fin de asegurar que los servidores de acceso público no puedan
comunicarse con la red interna. La tercera tarjeta se conectará una
subred simulando un “ISP” (Proveedor de servicios de internet).
34
Para el direccionamiento se seleccionará la dirección Global unicast
enrutable (2001:db8:acad::/48), reservada para fines de documentación
o prácticas de laboratorio.
4.3.1 TOPOLOGÍA
35
Figura 18. Diseño de red LAN-WAN con direccionamiento IPv6.
36
4.3.2 ESQUEMA DE DIRECCIONAMIENTO IPV6
ROUTERS
SWITCH
SRV. DNS
SWITCH 2 (SW2)
SRV. CORREO
FastEthernet 0/3 → SRV. WEB
SRV. APP
37
FastEthernet 0/1 → Router UIO (F0/1)
SERVIDORES
NOMBRE IPv6
LAN 2001:DB8:ACAD:A::2/64
WAN 2001:DB8:ACAD:E::2/64
38
Tabla 5. Cuadro comparativo de diferentes equipos de redes.
Confiabilidad y flexibilidad en
Alta Media Media
el transporte de paquetes.
Soporte IPv6 X X X
ROUTER Seguridad X X X
&
SWITCH
Modo de configuración (CLI
X X X
& Interfaz gráfica)
Costo razonable X X X
Soporte al Usuario X X X
39
Tabla 6. Equipos y medios tecnológicos necesarios para recrear la red.
Dispositiv Marca / Costo Unitario
Cantidad Imagen
o / Medios Modelo (USD)
Cisco
2 Switch /Catalys 280,00
2960, 24p
Cisco
/Catalys
2 Switch 270,00
2950, 12p
Pc’s de
4 Samsung 700,00
laboratorio
2 Laptop Hp 1,100
Cable UTP
14 N/A 5,00
cat5.
Cisco
1 Cable serial 20,00
DTE/DCE
40
Tabla 7. Software y herramientas utilizadas.
SISTEMAS OPERATIVOS
Costo
Nombre Características Licencia
(USD)
WINDOWS SERVER 2012 R Servidor virtualizado PAGO 501,00
41
4.4 FASE DE IMPLEMENTACIÓN
42
En la Figura 22, se muestra la creación de un pool Ipv6 para el levantamiento
de servicio DHCPv6 en el router, que sirvió para la asignación de direcciones
IP automáticas para cada Vlan.
En las Figuras 23a y 23b, se muestra dos ejemplos de host que fueron
asignados una dirección Ipv6 automáticamente por el servidor DHCPv6.
43
Figura 24. Asignación de IPv6 estática a la interfaz serial.
44
Para evitar la comunicación entre Vlans de distintos departamentos se realizó
la configuración de ACLs (lista de control de acceso) como se muestra en las
Figuras 27 y 28.
45
En la Figura 30, se muestra la configuración del ruteo estático entre el router
UIO y el servidor firewall Pfsense para permitir tráfico entre redes.
46
En la Figura 32, se muestra el acceso a opción: reglas, para crearlas de
acuerdo a las políticas que se desea ingresar.
47
En la Figura 34, se muestra el resultado de la regla creada en la Figura 34,
para comprobar conectividad de un host de la red LAN a la red DMZ mediante
el uso del comando ping.
A continuación, en las Figuras 35, 36, 37, se muestra las reglas que se
asignaron para cada red individualmente. Dichas reglas tienen como objetivo
permitir acceso a las diferentes redes mediante los protocolos: DNS, HTTP,
HTTPS, SMTP, POP3 e ICMP.
48
Figura 36. Reglas para la red LAN.
4.5 OPERACIÓN
49
4.5.1 DEMOSTRACIÓN DE SERVICIOS DE LA RED
50
Figura 39a. Host ingresando sus credenciales.
51
Figura 40a. Envío de correo desde cuenta marcelo.
52
Figura 41. Inicio de sesión de un host en la aplicación Spark.
53
Uso de servicio Active Directory
54
Figura 45. Ingreso de Usuario del Active Directory.
55
Figura 47. Conectividad entre “ISP” y DMZ.
En la Figura 48, se muestra que existe conectividad entre un host la red LAN-
WAN a la dirección de un host de la red externa “ISP”.
2,3 2,5
2,1
1,3
Tempo Transcurrido
56
A continuación, la Figura 50 muestra el prototipo de red completamente
operativo, con sus respectivas las conexiones y controlando que los servicios
de red se encuentren funcionando.
4.6 OPTIMIZACIÓN
57
5. CONCLUSIONES Y RECOMENDACIONES
CONCLUSIONES
58
RECOMENDACIONES
59
6. BIBLIOGRAFÍA
9. Cisco. (2014). IPv6 Traffic Filtering Access List Configuration Example. Obtenido
de http://www.cisco.com/c/en/us/support/docs/ip/ip-version-6/113126-ipv6-acl-
00.html
60
14. Hallberg, B. A. (2007). Fundamentos de redes. McGraw-Hill.
18. Minoli, D. (2006). Voice Over IPv6 Arquitectures for Next Generation VoIP
Networks. Newnes Editorial.
19. Oracle. (2010). Formato del encabezado de los paquetes de IPv6. Obtenido de
https://docs.oracle.com/cd/E19957-01/820-2981/ipv6-ref-2/index.html
26. Silva, H. (2014). IPv6 Essentials, Integrating IPv6 into Your IPv4 Network (Tercera
ed.).
27. Thomson, S. &. (2000). IPV6 Stateless Address Autoconfiguration (Primera ed.).
61
7. ANEXOS
Anexo I
SWITCH UIO
SWITCH GYE
SwGye(config-vlan)#vlan 50 Administrativos
SwGye (config-vlan)#exit
SwGye (config)#interface range fastEthernet 0/2-10
SwGye (config-if-range)#s witchport mode access
SwGye (config-if-range)#s witchport access vlan 50
SwGye (config-if-range)#exit
62
Creación de Vlans y asignación de Puertos.
Router UIO
Router GYE
63
UIO (config)# interface fastEthernet 0/0.20
UIO (config-subif)#ipv6 dhcp server cisco20
UIO (config-subif)#end
UIO # wr
Building configuration…
[OK]
64
Asignación de Ipv6 a las interfaces seriales de los routers.
65
Configuración de ACLs para evitar tráfico entre distintos
departamentos de la red LAN.
Router UIO
Router GYE
GYE (config)#ipv6 access-list vlanLista
GYE (config-ipv6-acl)#deny ipv6 2001:db8:acad:d2::/64 2001:db8:acad:b1::/64
GYE (config-ipv6-acl)#permit ipv6 any any
GYE (config-ipv6-acl)#exit
Router GYE
ACls №1
66
ACls №2
UIO>enable
UIO#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
UIO(config)#ipv6 route ::/0 Fa0/1 2001:db8:acad:a::2
UIO(config)#exit
GYE>enable
GYE #configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
GYE (config)#ipv6 route ::/0 serial 0/0/0 2001:db8:acad:a::2
GYE (config)#exit
67
Anexo II
Tarjeta LAN.
Tarjeta DMZ
68
Tarjeta WAN
69
Para el ingreso al portal web del Pfsense se digita en el browser la dirección
IPv6 asignada a la red LAN e ingresando con las credenciales por default.
Usuario: admin
Password: pfsense
70
Anexo III
Configuración e instalación de servidores DMZ.
71
Anexo IV
Instalación y configuración Active Directory.
72
Creadas las unidades organizativas para los diferentes departamentos de la
red se procedió a crear un usuario en el departamento Alumnos con sus
respectivas credenciales.
73
Finalizar, para completar la creación del usuario.
74
Anexo V
Instalación y configuración de servidor Correo y DNS.
Componente Exchange2013-x64-SP1
Componente UcmaRuntimeSetup.
Componente FilterPack64bit.
Componente filterpack2010sp1-kb2460041-x64-fullfile-es-es.
75
Configuración DNS
76
Para realizar la traducción de direcciones IPv6 a nombres se realiza lo
siguiente:
77
Colocar el nombre y la dirección Ipv6 que se va a traducir al nombre ingresado
anteriormente.
78
Instalación del componente UcmaRuntimeSetup.
79
Instalación de Exchange servidor de correo
80
81
Finalizada la instalación se procede a iniciar sesión como administrador con
la siguiente dirección https://[2001:db8:acad:a::3]/ecp.
82
Anexo VI
Instalación y configuración servidor Openfire para mensajería
instantánea.
Instalación Openfire.
83
Antes de iniciar con la configuración de Openfire, se procede a crear una base
de datos que Openfire necesita para almacena su información.
84
Seleccionar el idioma con el cual se desea trabajar
85
Finalizada la configuración, ingresar como administrador con las credenciales
colocadas con anterioridad.
86
Ingresar las credenciales del nuevo usuario.
87
SIMBOLOGÍA
Cable serial
Cable Ethernet
Router
Switch
Firewall
Servidor
Pc
UNIVERSIDAD
TECNOLÓGICA
EQUINOCCIAL
Fecha:
23 de Febrero
2017 TRABAJO DE TITULACIÓN
DISEÑO
Diseñado por: DE UNA RED LAN-WAN
Marcelo Rosero UTILIZANDO
DIRECCIONAMIENTO Y
SERVICIOS IPV6.
Revisado por:
Ing. Bolívar
Jácome
ANEXO VII 88