Comprendiendo el Espacio de Direccionamiento IPv6 y Enrutamiento de Red
Clasificado en Informática
Escrito el en español con un tamaño de 4,01 KB
Espacio de Direccionamiento IPv6
El direccionamiento IPv6 se organiza en diferentes rangos para propósitos específicos:
- 0000::/8: Reservado para la IETF.
- 2000::/3: Direcciones unicast globales. Estas direcciones, cuyos bits más significativos son
001
, son el equivalente a las direcciones públicas en IPv4. - FC00::/7: Direcciones unicast locales únicas. Caracterizadas por sus primeros siete bits siendo
1111 110
, son el equivalente a las direcciones privadas en IPv4. - FE80::/10: Direcciones unicast de enlace local. Con los primeros diez bits siendo
1111 1110 10
, estas direcciones son válidas únicamente dentro de un enlace específico. - FF00::/8: Direcciones multicast. Identificadas por sus primeros ocho bits siendo
1111 1111
.
Etiquetado y Configuración de Red
La implementación de estas direcciones y configuraciones se realiza comúnmente en:
- Switches en puertos trunk.
- Routers en subinterfaces dot1q.
- Sistemas de virtualización con Máquinas Virtuales (VM).
- Endpoints.
Enrutamiento y Métricas
Tabla de Enrutamiento y Distancia Administrativa
Las rutas estáticas configuradas manualmente tienen una distancia administrativa por defecto de 1.
Métricas de Protocolos de Enrutamiento
Las distancias administrativas para diferentes protocolos de enrutamiento son:
- External BGP: 20
- EIGRP: 90
- IGRP: 100
- OSPF: 110
- IS-IS: 115
- Internal BGP: 200
Recomendación: Evitar el uso de múltiples protocolos de enrutamiento diferentes en redes de tamaño mediano y pequeño.
Enrutamiento a través de Túneles
Se aconseja utilizar rutas estáticas para el tráfico que atraviesa túneles.
Tipos de Túneles
- Túnel GRE (Generic Routing Encapsulation):
- Se basa en añadir una nueva cabecera IP a un paquete para encapsularlo.
- No proporciona protección ni cifrado.
- Multi-GRE:
- Permite que un único origen se conecte a múltiples destinos. Un ejemplo es DMVPN.
- Túnel IPsec (Internet Protocol Security):
- Es el método más empleado para la seguridad en la capa 3.
- Ofrece una conexión robusta y cifrado mediante AES.
Clases de Direcciones IPv4 y Servicios AWS
Clases de Direcciones IPv4
- Clase A:
10.0.0.0
–10.255.255.255
(direcciones privadas). - Clase B:
169.254.0.0
–169.254.255.255
(direcciones link-local).172.16.0.0
–172.31.255.255
(direcciones privadas).
- Clase C:
192.168.0.0
–192.168.255.255
(direcciones privadas).
Servicios de Red en AWS
- VPC (Virtual Private Cloud): Servicio de AWS que permite configurar arquitecturas de red personalizadas.
- VPC Peering: Establece conexiones internas entre VPCs, ya sea dentro de la misma región, entre regiones o incluso entre diferentes cuentas de AWS.
- VPN (Virtual Private Network): Permite conectar un centro de datos propio (on-premise) con recursos en AWS a través de Internet, utilizando redes privadas.
- Direct Connect: Proporciona una conexión dedicada y totalmente privada entre la empresa o centro de datos y los recursos en AWS.
- Client VPN Endpoint: Permite crear un servidor VPN al que los clientes pueden conectarse de forma segura.