Comprendiendo el Espacio de Direccionamiento IPv6 y Enrutamiento de Red
Clasificado en Informática
Escrito el en
con un tamaño de 4,01 KB
Espacio de Direccionamiento IPv6
El direccionamiento IPv6 se organiza en diferentes rangos para propósitos específicos:
- 0000::/8: Reservado para la IETF.
- 2000::/3: Direcciones unicast globales. Estas direcciones, cuyos bits más significativos son
001, son el equivalente a las direcciones públicas en IPv4. - FC00::/7: Direcciones unicast locales únicas. Caracterizadas por sus primeros siete bits siendo
1111 110, son el equivalente a las direcciones privadas en IPv4. - FE80::/10: Direcciones unicast de enlace local. Con los primeros diez bits siendo
1111 1110 10, estas direcciones son válidas únicamente dentro de un enlace específico. - FF00::/8: Direcciones multicast. Identificadas por sus primeros ocho bits siendo
1111 1111.
Etiquetado y Configuración de Red
La implementación de estas direcciones y configuraciones se realiza comúnmente en:
- Switches en puertos trunk.
- Routers en subinterfaces dot1q.
- Sistemas de virtualización con Máquinas Virtuales (VM).
- Endpoints.
Enrutamiento y Métricas
Tabla de Enrutamiento y Distancia Administrativa
Las rutas estáticas configuradas manualmente tienen una distancia administrativa por defecto de 1.
Métricas de Protocolos de Enrutamiento
Las distancias administrativas para diferentes protocolos de enrutamiento son:
- External BGP: 20
- EIGRP: 90
- IGRP: 100
- OSPF: 110
- IS-IS: 115
- Internal BGP: 200
Recomendación: Evitar el uso de múltiples protocolos de enrutamiento diferentes en redes de tamaño mediano y pequeño.
Enrutamiento a través de Túneles
Se aconseja utilizar rutas estáticas para el tráfico que atraviesa túneles.
Tipos de Túneles
- Túnel GRE (Generic Routing Encapsulation):
- Se basa en añadir una nueva cabecera IP a un paquete para encapsularlo.
- No proporciona protección ni cifrado.
- Multi-GRE:
- Permite que un único origen se conecte a múltiples destinos. Un ejemplo es DMVPN.
- Túnel IPsec (Internet Protocol Security):
- Es el método más empleado para la seguridad en la capa 3.
- Ofrece una conexión robusta y cifrado mediante AES.
Clases de Direcciones IPv4 y Servicios AWS
Clases de Direcciones IPv4
- Clase A:
10.0.0.0–10.255.255.255(direcciones privadas). - Clase B:
169.254.0.0–169.254.255.255(direcciones link-local).172.16.0.0–172.31.255.255(direcciones privadas).
- Clase C:
192.168.0.0–192.168.255.255(direcciones privadas).
Servicios de Red en AWS
- VPC (Virtual Private Cloud): Servicio de AWS que permite configurar arquitecturas de red personalizadas.
- VPC Peering: Establece conexiones internas entre VPCs, ya sea dentro de la misma región, entre regiones o incluso entre diferentes cuentas de AWS.
- VPN (Virtual Private Network): Permite conectar un centro de datos propio (on-premise) con recursos en AWS a través de Internet, utilizando redes privadas.
- Direct Connect: Proporciona una conexión dedicada y totalmente privada entre la empresa o centro de datos y los recursos en AWS.
- Client VPN Endpoint: Permite crear un servidor VPN al que los clientes pueden conectarse de forma segura.