Vous êtes sur la page 1sur 19

1. PLANTEAMIENTO DEL PROBLEMA 1.

1 OBJETIVO GENERAL Comparar los protocolos IPV4 e IPV6, para determinar las principales caractersticas de funcionamiento.

1.2 OBJETIVOS ESPECIFICOS Comparar la velocidad de transferencia de datos con cada protocolo. Comparar la fiabilidad de los datos transferidos con cada protocolo. Comparar el uso de las direcciones de multidifusin, su configuracin manual, los DNS, y el tamao de paquetes entre ambos protocolos.

1.3 JUSTIFICACION IP (Internet Protocol) es la base de las comunicaciones a travs de Internet. La actual versin de IP (IPv4) ha llegado a sus lmites. Necesidad de evaluar el impacto de la implementacin de IPv6.

Comparacin de Protocolo IPV4 con IPV6

Pgina 1

2. PRINCIPIOS BASICOS DE REDES IP Internet, as como las redes domsticas funcionan usando el mismo mecanismo, todas ellas son redes de paquetes. Se llaman as porque la informacin se enva dentro de pequeos bloques de datos llamados paquetes. As es como todos los archivos que descargas de internet vienen divididos en una infinidad de pedacitos, cada uno viene en un paquete separado, convirtiendo as el trfico por internet en un trfico de paquetes.

Cada caja tiene su etiqueta que dice de dnde viene, hacia dnde va y otros datos ms. En el dibujo falt abrir la caja TCP que tiene ms dentro pero hablar de ellas no viene al caso. La razn de esto es que estas etiquetas son vistas en distintos niveles o capas. Por ejemplo, la tarjeta de red enva un paquete Ethernet (en azul) hacia un dispositivo de red conectado fsicamente a ella (mediante una red local) viendo slo la etiqueta sin abrirlo, mientras a nuestro navegador no le importa la caja azul y quiere mandar una verde entre una direccin IP y otra que puede estar al lado o a miles de kilmetros sin saber de medios fsicos, para ello arma la cajita verde y se la entrega al sistema operativo que arma la azul y la enva. Hubs, Switchs y Routers
o

Hub: Dispositivo repetidor con muchos conectores de red. l no abre ningn paquete, smplemente lo que recibe se lo manda a todos y as logra que varias mquinas se comuniquen entre s. Por ejemplo, si el PC N1 quiere enviar algo al N3 simplemente tiene que enviar un paquete dirigido a la direccin MAC (la del paquete Ethernet en azul) del PC N3, entonces cuando lo enve llegar al HUB, ste lo transmitir por todos sus conectores y eventualmente le llegar al PC
Pgina 2

Comparacin de Protocolo IPV4 con IPV6

N3 que se sentir aludido cuando vea un paquete con su MAC y lo recibir. Los dems obviamente lo ignorarn.
o

Switch: Estos son un poco ms inteligentes que los HUB, al principio operan de la misma manera repitiendo todo, pero a medida que hay trfico van viendo qu direcciones MAC hay en los paquetes y las memorizan recordando por cul de sus conectores es que se llega a ellas. No abren el paquete ethernet pero leen la etiqueta y usan esa informacin para redirigir los datos segn corresponda. Se debe mencionar que estos dispositivos pueden ser mucho ms inteligentes, con sistema operativo, permitiendo VLANs etc. Router: Los Router son definitivamente los que la llevan en la red. Son muy inteligentes y bsicamente son los dispositivos que posibilitan que la red opere. Ellos abren los paquetes Ethernet, leen los IP, son capaces de modificar las etiquetas y lo hacen para ir dirigiendo el trfico en la red.

A continuacin presentaremos una pequea red con 3 computadores:

Comparacin de Protocolo IPV4 con IPV6

Pgina 3

Cada equipo tiene una IP que es su direccin en la red. Existe una red privada en la que hay 4 dispositivos: el router y 3 PCs. Tambin el router tiene una salida a internet por una sola conexin con una IP pblica. 2.1 CONCEPTOS BSICOS DE REDES: 2.1.1 RED DE COMPUTADORES La definicin ms clara que le podemos asignar es que una red existe con el solo hecho de tener una conexin entre 2 o ms computadoras y/o dispositivos perifricos. El concepto de Conexin es muy importante dentro del mbito de las redes, es lo que distingue la transferencia de archivos entre computadoras va dispositivos removibles de una red real. Por ejemplo cuando se realiza una transferencia de archivos mediante pen drives no tenemos informacin de donde vinieron los datos, no existe conexin, una conexin involucra alguna clase de direccin o identificacin entre los nodos de una red. Existen varios tipos de redes, redes locales (LAN), redes extensas (WAN), Redes Metropolitanas (MAN), redes de campus (CAN), redes Ethernet, Redes de anillo, Redes de Fibra distribuida (FDDI), Redes de transferencia asncrona (ATM).. Solo por nombras unas cuantas.

2.1.2 DIRECCIN IP Es una etiqueta numrica que sirve para identificar, de manera lgica y jerrquica, a un interfaz de un dispositivo dentro de una red que utilice el protocolo IP (Internet Protocol), a diferencia de una MAC que es un identificador de 48bits para identificar de forma nica a la tarjeta de red, el IP depende del protocolo de conexin utilizado en la red.

Comparacin de Protocolo IPV4 con IPV6

Pgina 4

IPV4: 2.1.3 MSCARA DE RED Una mscara de red es el mtodo mediante el cual se delimita el mbito de una red de computadoras, mediante una combinacin de bites. Su funcin es indicar a los dispositivos qu parte de la direccin IP es el nmero de la red, incluyendo la subred, y qu parte es la correspondiente al host. Bsicamente, mediante la mscara de red una computadora el Router podr saber si debe enviar los datos dentro o fuera de las redes. Por ejemplo, si el Router tiene la direccin IP 192.168.1.1 y mscara de red 255.255.255.0, entiende que todo lo que se enva a una direccin IP que empiece por 192.168.1 va para la red local y todo lo que va a otras direcciones IP, para una red externa 2.1.4 PUERTA DE ENLACE La puerta de enlace o pasarela es un equipo informtico que permite interconectar dispositivos dentro de una red, la direccin IP de una puerta de enlace normalmente utiliza algunos rangos predefinidos, 127.x.x.x, 10.x.x.x, 172.16.x.x a 172.31.x.x, 192.168.x.x, que engloban o se reservan a las redes de rea local. En entornos domsticos se usan los routers ADSL como gateways para conectar la red local domstica con la Internet, si bien esta puerta de enlace no conecta 2 redes con protocolos diferentes, s que hace posible conectar 2 redes independientes haciendo uso del NAT (Network AddressTranslation), que es un mecanismo utilizado por routers para intercambiar paquetes entre dos redes que asignan mutuamente direcciones incompatibles. 2.1.5 SERVIDORES DNS Esto es algo ms de aplicacin, suelen ponerse direcciones IP de servidores DNS para que el computador pueda averiguar a travs de ellos que, por ejemplo, tuonda.cl en realidad es la mquina 208.79.237.14 y as interactuemos como seres humanos con palabras en vez de nmeros.

Comparacin de Protocolo IPV4 con IPV6

Pgina 5

2.1.6 SUBRED Se puede dividir una red en subredes de tamao fijo (tericamente todas las subredes tienen el mismo tamao). Sin embargo, por la escasez de direcciones IP, hoy en da frecuentemente se usan subredes de tamao variable. Existen diversas tcnicas para subredes entre s. Se pueden conectar: conectar diferentes

a nivel fsico (capa 1 OSI) mediante repetidores o concentradores(Hubs) a nivel de enlace (capa 2 OSI) mediante puentes o conmutadores(Switches) a nivel de red (capa 3 OSI) mediante routers a nivel de transporte (capa 4 OSI) aplicacin (capa 7 OSI) mediante pasarelas.

El encabezado de un paquete IPv4

Las direcciones IPv4 se expresan por un nmero binario de 32 bits permitiendo un espacio de direcciones de hasta 4.294.967.296 (2^32) direcciones posibles. Las direcciones IP se pueden expresar como nmeros de notacin decimal: se dividen los 32 bits de la direccin en cuatro octetos. El valor decimal de cada octeto est comprendido en el rango de 0 a 255. EJEMPLO: 192.168.1.2 Problemas existentes en IPv4 El protocolo de Internet (IP) es un protocolo no orientado a la conexin usado para trasmitir informacin a travs de una red de paquetes conmutados. Se ubica en la capa 3 del modelo ISO/OSI y su funcin es entregar paquetes desde un nodo de origen a uno de destino, basado en la direccin escrita en cada paquete. El protocolo de Internet versin 4 (IPv4) es la cuarta
Comparacin de Protocolo IPV4 con IPV6 Pgina 6

iteracin del protocolo IP y la primera versin en ser utilizada en ambientes de produccin. Es el protocolo dominante en Internet, utilizado para conectar redes de forma interna y hacia el exterior. Caractersticas: Enrutamiento y direccionamiento: Provee una direccin nica a cada dispositivo de una red de paquetes. IPv4 fue especialmente diseado para facilitar el enrutamiento de informacin (paquetes) a travs de redes de diversa complejidad. Encapsulacin: El protocolo IPv4 nace como una divisin del antiguo protocolo TCP (Transmission Control Protocol). Se ubica en la capa 3 del modelo ISO/OSI y puede funcionar sobre diversos protocolos de nivel inferior. Mejor esfuerzo: El protocolo IP provee un servicio de transmisin de paquetes no fiable (o de mejor esfuerzo). No se asegura que los paquetes enviados lleguen correctamente al destino. La versin de IPv4 usada actualmente en Internet no ha cambiado sustancialmente desde su publicacin inicial en 1981. IPv4 ha demostrado ser un protocolo robusto, fcil de implementar y con la capacidad de operar sobre diversos protocolos de capa 2. Si bien fue diseado inicialmente para interconectar unos pocos computadores en redes simples, ha sido capaz de soportar el explosivo crecimiento de internet. Sin embargo en el ltimo tiempo, se han hecho notar diversos problemas existentes en IPv4, asociados al crecimiento de Internet y a la aparicin de nuevas tecnologas y servicios que requieren conectividad IP. Agotamiento direcciones IP Una direccin IPv4 tiene un tamao de 32 [bit], los que permiten un mximo terico de 232 (4.294.967.296) direcciones a asignar. En los inicios de Internet, se utilizaron mtodos de distribucin poco eficientes, como la asignacin por clases, mediante los cuales se asignaron grandes bloques de direcciones a organizaciones que solo requeran unas pocas. Esto ha generado que actualmente muchas organizaciones posean un gran nmero de direcciones que no se encuentran utilizadas. Sin embargo, la principal razn que origin la necesidad de IPv6, fue la evidencia de falta de direcciones, derivada del crecimiento de la red Internet, con ritmos superiores al 100% anual. El lmite en el espacio de direccionamiento fue agravado
Comparacin de Protocolo IPV4 con IPV6 Pgina 7

adems por la falta de coordinacin en la delegacin de direcciones durante los aos 1980s, dejando incluso grandes espacios discontinuos. En IPv6 el espacio de direcciones se incrementa de 32 a 128 bits, soportando ms niveles de jerarquas de direccionamiento, un mayor nmero de nodos direccionables y la autoconfiguracin de las direcciones. Se mejora adems el direccionamiento multicast y se define el direccionamiento anycast. No obstante, la falta de direcciones no es igual en todos los puntos de la red; por ejemplo, es casi inapreciable por el momento en Norteamrica, pero en zonas como en Europa y Asia, la situacin es crtica. Adems, este problema es creciente, debido principalmente al tremendo desarrollo de la telefnica mvil celular y la inminente aparicin comercial de la tercera generacin de comunicaciones mviles o UMTS (Universal Mobile TelecommunicationsSystem). Los mviles se convertirn en dispositivos siempre conectados a Internet y ser necesario asignarlos una direccin IP fija y nica. Segn UMTS las necesidades de direcciones IP, fuede 20.000.000.000 para los dispositivos de los usuarios y de 3.200.000 para los dispositivos de reden el 2005. La solucin adoptada por los proveedores de servicios Internet para solventar los problemas de disponibilidad de direcciones IP, ha sido proporcionar a sus clientes direcciones IP privadas, es decir no reconocidas en Internet, mediante mecanismos de traslacin de direcciones o NAT (Network AddressTranslation). Es decir, se usa una sola direccin IP pblica para toda una red privada. No obstante, este mecanismo no puede utilizarse en los terminales mviles y, adems, muchas aplicaciones son incapaces de ser utilizadas mediante este tipo de direcciones, especialmente las relacionadas con la autentificacin y la seguridad de las comunicaciones. Pero adems, IPv4 presenta otros problemas o dificultades que la nueva versin soluciona o mejora. Por ejemplo, IPv4 no est preparado para soportar las nuevas aplicaciones de la red Internet como la transmisin de vdeo y audio en tiempo real, ni mecanismos de seguridad avanzada sobre los datos transmitidos. Para reducir el tiempo de procesamiento de los paquetes, se ha simplificado el formato de la cabecera de IPv4 y se ha introducido el concepto de flujo, consiguiendo que los routers, adems de encaminar, puedan conmutar algunos de los paquetes que procesan. Por otro lado, se ha mejorado el mecanismo de codificacin de los campos optativos en la cabecera, dando una mayor flexibilidad para la introduccin de nuevas opciones futuras.
Pgina 8

Comparacin de Protocolo IPV4 con IPV6

Actualmente, se ha establecido una poltica jerarquizada para la asignacin de direcciones IPv4, en donde el IANA (Internet AssignedNumbersAuthority) tiene a su cargo el manejo de los bloques de direcciones IPv4 que se encuentran libres. Junto al IANA, se encuentran los registros regionales de Internet (AFRINIC, APNIC, ARIN, LACNIC y 14 RIPENCC) quienes reciben bloques de direcciones delegados por el IANA y los distribuyen entre los proveedores de servicios (ISP) de la regin del mundo que administran. Problemas de arquitectura Dado el fuerte crecimiento que ha experimentado Internet en los ltimos aos, ha sido necesario introducir modificaciones y protocolos complementarios a IPv4, con el fin de poder satisfacer la creciente demanda. Estos cambios han causado que las redes IP estn perdiendo paulatinamente el principio de conectividad punto a punto bajo el cual se dise IPv4. Dicho principio establece lo siguiente:

Ciertas funciones solo pueden ser realizadas por los nodos finales. El estado de una comunicacin punto a punto debe ser mantenido nicamente por los nodos finales y no por la red. La funcin de la red es enrutar paquetes de forma eficaz y transparente. Los protocolos de transporte estn designados para proveer las funciones deseadas sobre una red que no ofrece garantas (mejor esfuerzo).

Paquetes deben viajar sin modificacin a travs de la red. Las direcciones IP son usadas como identificadores nicos para nodos finales. Una de las medidas introducidas para frenar el agotamiento de direcciones IPv4 es el Protocolo de Traduccin de Direcciones de red (NAT). NAT es un protocolo que permite convertir en tiempo real las direcciones utilizadas en los paquetes transportados en una red. El uso de NAT permite que un grupo de dispositivos configurados con direcciones IPv4 privadas compartan un reducido grupo de direcciones IPv4 pblicas, permitiendo el acceso hacia Internet. Si bien el uso de NAT ha permitido la expansin actual de Internet, su uso introduce una serie de
Comparacin de Protocolo IPV4 con IPV6 Pgina 9

problemas y desventajas, asociados a la prdida del principio de conectividad punto a punto. Desventajas del uso de NAT: Complejidad: NAT representa un nivel de complejidad adicional al momento de configurar y manejar una red. Se deben crear grupos de dispositivos y/o redes que comparten un nmero limitado de direcciones IPv4 pblicas. Compatibilidad con ciertas aplicaciones: Muchas aplicaciones no funcionan correctamente cuando se ejecutan desde dispositivos que estn en una red donde se realiza NAT. Los desarrolladores han tenido que inventar nuevos mecanismos para poder funcionar correctamente en dichas redes. Problemas con protocolos de Seguridad: Protocolos de Seguridad tales como IPSec estn designados para detectar modificaciones en las cabeceras de los paquetes, que es precisamente lo que hace NAT al traducir direcciones. El uso de NAT dificulta la implementacin de este tipo de protocolos. Reduccin de rendimiento: Por cada paquete que atraviesa una red donde opera NAT, se deben realizar una serie de operaciones adicionales. Dichas operaciones introducen ms carga a la CPU del dispositivo que realiza la traduccin, disminuyendo su rendimiento. Manejo de estados TCP: El dispositivo que realiza NAT debe manejar y mantener correctamente los estados de cada conexin TCP entre equipos de la red interna y externa. A pesar de todas sus desventajas, NAT permiti posponer en varios aos el agotamiento de direcciones IPv4. Sin embargo, en la actualidad se ha llegado a un punto en donde el uso de NAT no es suficiente para la creciente demanda de direcciones IPv4. Esto ha motivado la evaluacin de otras alternativas, tales como IPv6.

Comparacin de Protocolo IPV4 con IPV6

Pgina 10

IPV6: El protocolo IPv6 El protocolo IPv6 comenz a desarrollarse en el ao 1990, tras la primera voz de alerta sobre el posible agotamiento de direcciones IP. Se cre un grupo de trabajo al interior de la IETF, quienes presentaron sus primeras recomendaciones sobre el nuevo protocolo que debera reemplazar a IPv4. En el mismo ao se public oficialmente la primera versin del protocolo IPv6. En lneas generales, el protocolo IPv6 es considerado una evolucin ms que una revolucin respecto al protocolo IPv4. Se han mantenido los conceptos principales del protocolo, removiendo aquellas caractersticas de IPv4 que son poco utilizadas en la prctica. Se han aadido nuevas caractersticas que buscan solucionar los problemas existentes en el protocolo IPv4. Caractersticas del protocolo IPv6 Mayor nmero de direcciones: El tamao de una direccin aumenta desde 32 a 128[bit] lo que se traduce en alrededor de 3,41038 direcciones disponibles. Esto permite asegurar que cada dispositivo conectado a una red pueda contar con una direccin IP pblica. Direccionamiento jerrquico: Las direcciones IPv6 globales estn diseadas para crear una infraestructura eficiente, jerrquica y resumida de enrutamiento basada en la existencia de diversos niveles de ISP. Esto permite contar con tablas de enrutamiento ms pequeas y manejables. Nuevo formato de cabecera: Aun cuando el tamao de la cabecera en IPv6 es mayor que en IPv4, el formato de ella se ha simplificado. Se han eliminado campos que en la prctica eran poco usados, de forma de hacer ms eficiente el manejo de los paquetes. Con la incorporacin de cabeceras adicionales, IPv6 permite futuras expansiones. Autoconfiguracin: IPv6 incorpora un mecanismo de auto configuracin de direcciones, statelessaddressconfiguration, mediante el cual los nodos son capaces de auto asignarse una direccin IPv6 sin intervencin del usuario. Nuevo protocolo para interactuar con vecinos: El protocolo de descubrimiento de vecinos, reemplaza a los protocolos ARP y RouterDiscovery de IPV4. Una de sus mayores ventajas es que elimina la necesidad de los mensajes del tipo broadcast
Comparacin de Protocolo IPV4 con IPV6 Pgina 11

Estructura de un paquete IPv6

Un paquete IPv6 tiene una cabecera de tamao fijo igual a 40 [byte], el doble de la cabecera IPv4. Este aumento se debe a que tamao de los campos SourceAddress y DestinationAddress aumentaron su tamao de 32 a 128 [bit] cada uno. La cabecera posee los siguientes 8 campos: Version (Version): Indica la version del protocolo IP, en este caso su valor es igual a 6. Clase de trfico (TrafficClass): Incluye informacin que permite a los routers clasificar el tipo de trfico al que el paquete pertenece, aplicando distintas polticas de enrutamiento segn sea el caso. Realiza la misma funcin que el campo Type of Service de IPv4. Etiqueta de flujo (FlowLabel): Identifica a un flujo determinado de paquetes, permitiendo a los routers identificar rpidamente paquetes que deben ser tratados de la misma manera. Tamao de la carga til (PayloadLength): Indica el tamao de la carga til del paquete. Las cabeceras adicionales son consideradas parte de la carga para este clculo. Prximo encabezado (NextHeader): Indica cual es el siguiente cabecera es la siguiente cabecera adicional presente en el paquete. Si no se utilizan, apunta hacia la cabecera del protocolo capa 4 utilizado. Lmite de saltos (Hop Limit): Indica el mximo nmero de saltos que puede realizar el paquete. Este valor es disminuido en uno por cada router que reenva el paquete. Si el valor llega a cero, el paquete es descartado. Direccin de origen (SourceDestinationAddress): Indica la direccin IPv6 del nodo que gener el paquete.
Pgina 12

Comparacin de Protocolo IPV4 con IPV6

Direccin de origen (SourceDestinationAddress): Indica la direccin de destino final del paquete. Direccionamiento IPv6 En IPv6 se han definido 3 tipos de direcciones: Unicast: Identifican a un nodo nico y particular. Multicast: Identifican a un grupo de nodos. El trfico enviado a una direccin multicast es reenviado a todos los nodos pertenecientes al grupo Anycast: Identifica a un grupo de nodos. El trfico enviado a una direccin anycast es enviado al nodo ms cercano al emisor. Se han eliminado las direcciones del tipo broadcast, reemplazando su uso con direcciones multicast que identifican a determinados grupos de dispositivos en una red.

. La funcin de la direccin IPv6 es exactamente la misma a su predecesor IPv4, pero dentro del protocolo IPv6. Est compuesta por 128 bits y se expresa en una notacin hexadecimal de 32 dgitos. IPv6 permite actualmente que cada persona en la tierra tenga asignada varios millones de IPs, ya que puede implementarse con 2^128 (3.41038 hosts direccionables). La ventaja con respecto a la direccin IPv4 es obvia en cuanto a su capacidad de direccionamiento. Su representacin suele ser hexadecimal y para la separacin de cada par de octetos se emplea el smbolo ":". Un bloque abarca desde 0000 hasta FFFF. Algunas reglas de notacin acerca de la representacin de direcciones IPv6 son: EJEMPLO: 2001:123:4: ab: cde: 3403:1:63

Comparacin de Protocolo IPV4 con IPV6

Pgina 13

TRANSICION IPv4 A IPv6 Mecanismos de transicin Hay cuatro clases generales de mecanismos de transicin para ayudarnos a llegar de todo a travs de una mezcla de IPv4 e IPv6, IPv4 a IPv6 eventualmente todo: Convivencia Convivencia implica todos los nodos de cliente y servidor soporte IPv4 e IPv6 en sus montones de red. El nico mecanismo en este grupo es el Dual Stack. Esta es la solucin ms general pero tambin involucra la ejecucin esencialmente dos redes completas que comparten la misma infraestructura. No Lo hace doble el trfico de red, como temen algunos administradores. Cualquier nueva conexin sobre IPv6 es tpicamente uno menos conexin sobre IPv4. Con el tiempo, un creciente porcentaje del trfico en cualquier red ser IPv6, pero ser el nico aumento en el trfico total de los sospechosos habituales (aumentar el nmero de aplicaciones, usuarios y clientes), no de soporte Dual Stack. De hecho, en algn momento vers la cantidad total de trfico IPv4 comienzan a disminuir. Se puede ver un aumento en las conexiones entrantes de clientes debido a la posibilidad de ahora tambin aceptar las conexiones de los usuarios de IPv6. Cuando YouTube comenz a aceptar conexiones sobre IPv6, hubo un salto enorme y casi instantneo en trfico IPv6 en la columna vertebral. Muchos nodos estn listos para comenzar a usar IPv6 en cuanto el contenido est disponible, por tnel automatizado. En muchos casos, los usuarios finales no incluso habran sido conscientes de que ahora ellos se conectaban sobre IPv6. Hay una variante reciente del concepto dual stack llamado Doble-pila Lite que utiliza el diseo bsico de doble pila, pero agrega en tneles de IP en IP y ISP basado en la traduccin de direcciones de red para permitir que un ISP compartir las direcciones IPv4 preciosas entre mltiples clientes. Se define en draft-ietf-softwire-dual-stack-lite-04, "Doble-pila Lite banda ancha implementaciones siguientes agotamiento de IPv4".

Comparacin de Protocolo IPV4 con IPV6

Pgina 14

Tnel Tnel consiste en la creacin de tneles de IP en IP con una variedad de mecanismos para permitir enviar trfico IPv6 sobre IPv4 las infraestructuras existentes agregando un encabezado de paquetes IPv4 al frente de un paquete entero de IPv6. Este trata de todo el paquete IPv6, incluyendo los encabezados de paquetes IPv6, encabezado TCP/UDP y carga los campos como una carga til de la "caja negra" de un paquete IPv4. En las fases posteriores de la transicin, invierte esto: trata de un paquete entero de IPv4, incluyendo el encabezado de paquetes IPv4 y opciones, encabezado TCP/UDP y los campos de carga como una carga til de la "caja negra" de un paquete IPv6. Algunos de estos mecanismos de tnel son "automticos" (ninguna disposicin requerida). Otros requieren configuracin manual. Algunos requieren autenticacin, mientras que otros no. El beneficio es para aprovechar la infraestructura existente de IPv4 como un transporte para el trfico IPv6, sin tener que esperar para ISPs y proveedores de equipos para soporte IPv6 en todo el mundo antes de que cualquier persona puede empezar a usarlo. Esto permite earlyadopters implementar nodos y redes enteras hoy, independientemente de si su ISP admite IPv6 hoy. En algunos casos (por ejemplo tneles a un gatewayrouter o cortafuegos), cuando el ISP proporcionan servicio dual stack, es un proceso simple para cambiar de servicio tnel para servicio directo, y el proceso es en gran parte transparente para dentro de los usuarios. Hay varias organizaciones que ofrecen gratis un tnel IPv6 servicio (mediante diversos mecanismos de tnel) durante la transicin, para ayudar con la adopcin de IPv6. Tnel mecanismos incluyen 6 en 4, 4 en 6, 6to4, 6over4, TSP (de gogonet) y Teredo. Hay muchas caractersticas de sistemas operativos y software de cliente instalable disponible para hacer uso de estos mecanismos de construccin de tneles.

Comparacin de Protocolo IPV4 con IPV6

Pgina 15

Traduccin Esto es bsicamente Network AddressTranslation (con todos sus problemas conexos), esta vez entre IPv4 e IPv6 (en contraposicin a la NAT ms tradicional que es IPv4 para IPv4). Un IPv6 a IPv4 gateway de traduccin permite un nodo interno slo IPv6 accede nodos IPv4 externos y permitir respuestas de esos nodos IPv4 obsoleta a devolverse al origen interno nodo IPv6. Conexiones de un nodo IPv6 slo interna a externas slo IPv6 o pila doble nodos se realizara como de costumbre sobre IPv6 (sin pasar por la puerta de entrada de traduccin). Esto sera til para implementar nodos IPv6 slo en un mundo de IPv4 predominante. Una IPv4 a IPv6 gateway permitiera un nodo interno slo IPv4 a nodos IPv6 slo externos y permite respuestas de esos nodos IPv6 externos devolverse al nodo IPv4-ony interno. Conexiones de un nodo interno slo IPv4 a nodos slo IPv4 externos o a los nodos de pila dual, se realizara como de costumbre sobre IPv4 (sin pasar por la puerta de entrada de traduccin). Esto sera til para implementar nodos IPv4 en un mundo de IPv6 predominante. Algunos de estos mecanismos requieren modificacin considerable (y la interaccin con) DNS, como NATPT y NAT64 + DNS64. Hay dos grandes clases de traduccin de direcciones de red entre IPv4 e IPv6 aquellos que trabajan en la
Comparacin de Protocolo IPV4 con IPV6 Pgina 16

capa IP y son transparente a las capas superiores y protocolos; y aquellos que trabajan en la capa de aplicacin (es decir, aplicacin capa pasarelas, tambin llamados Proxies). Los mecanismos de la capa IP deben aplicarse slo una vez, para los protocolos de capa de aplicacin posible. Lamentablemente tambin tienen las cuestiones ms tcnicas. Hay bastantes mecanismos de traduccin de direcciones de red entre IPv4 e IPv6 actualmente propuesto en los borradores de la IETF, y todos tienen ventajas y desventajas de diversos tipos. Ninguno es un diseo "limpio" sin ningn problema. Un tal mecanismo llamado NAT-PT fue definido en RFC 2766, "Network AddressTranslation-traduccin de protocolo (NAT-PT)", febrero de 2000. Tena tantas cuestiones que est ya desusado al histrico Estado por RFC 4966, "Razones para mudarse el traductor de direcciones de red traductor de protocolo (NAT-PT) al estado histrico", de julio de 2007. Lectura RFC 4966 da mucha penetracin en los problemas de intentar hacer traduccin entre IPv4 e IPv6 en la capa de Internet. Proxies (puertas de enlace de capa de aplicacin) El otro tipo de mecanismo de traduccin lleva a cabo en la capa de aplicacin. Se llaman proxies, porque hacen las cosas "en nombre" de otros servidores, mucho como un votante de proxy stock votar su stock en su nombre. Tambin se llaman puertas de enlace de capa de aplicacin (algoritmos) porque son pasarelas (hacen reenvo del trfico de una interfaz a otra), y trabajan en la capa de aplicacin del modelo de cuatro capas de TCP/IP. No tienen los problemas encontrados en los mecanismos de traduccin de capa IP, como tratar con IP direcciones incrustados en protocolos (como SIP o FTP). Sin embargo, hay algunos problemas exclusivos de proxies: Se escribirn un proxy para que cada protocolo a ser traducidos y a menudo incluso diferentes proxies para trfico entrante y saliente, incluso para un protocolo determinado (por ejemplo "SMTP en" y "SMTP hacia fuera"). Tpicamente cada proxy es una cantidad considerable de trabajo. A menudo slo un puado de los protocolos ms importantes ser tratado por intermediarios, mientras que el resto de los protocolos es manejado por el filtrado de paquetes. Escribir un proxy implica implementar la mayora o todo el protocolo de red, aunque a veces de una manera simplificada (por ejemplo, no es necesario para almacenar mensajes de correo
Comparacin de Protocolo IPV4 con IPV6 Pgina 17

electrnico entrantes de una manera conveniente para la recuperacin por POP3 o IMAP, slo necesitan ser cola por el dominio de destino para la retransmisin por SMTP). Proxys soporta SSL/TLS, pero la conexin segura se extiende slo del cliente al proxy, de proxy o servidor (no directamente desde el cliente al servidor). Esto incluye autenticacin y cifrado (el trfico ser en plaintextdstm en el proxy) (autenticacin es slo de servidor proxy, y/o proxy de cliente, no de servidor a cliente). Por lo general otro certificado digital se requiere para el servidor proxy si es compatible con SSL/TLS (adems para el servidor). Proxies no pueden trabajar con trfico asegurado en la capa IP (IPsec ESP), sin acceso a las claves necesarias para descifrar los paquetes. Rendimiento es tpicamente menor que con un paquete de cortafuegos, debido a la necesidad de procesar el protocolo. Por supuesto la seguridad es mucho mejor, no dej a travs del trfico que no es una aplicacin vlida del protocolo especfico, mientras que el filtrado de paquetes podra dejar a travs de casi cualquier cosa siempre y cuando utiliza el puerto correcto. Normalmente no hay ningn problema con direcciones IP encajados un protocolo. En muchos casos, los intermediarios no son transparentes, que significa que el cliente debe saber que est hablando no directamente a un servidor, pero a travs de un proxy intermedio. Muchos protocolos apoyan este tipo de operacin, por ejemplo HTTP proporciona buen soporte para un proxy HTTP. Bsicamente, debe haber una manera para que un cliente especificar no slo el nombre del nodo del servidor final, sino tambin el nombre de nodo o la direccin del servidor proxy. En un navegador (cliente HTTP), se especifica el nombre de nodo del servidor final como de costumbre, y la direccin del servidor proxy se especifica durante la configuracin del navegador ("use un proxy, que se encuentra en direccin w.x.y.z"). Cuando configurado para el funcionamiento del proxy, el navegador realmente se conecta a la direccin del proxy y transmite la direccin del servidor final al proxy. El proxy entonces hace una conexin permanente al servidor web final. Algunos de los protocolos no tienen ninguna ayuda para operacin del tipo de proxy (por ejemplo, FTP). Es posible que un firewall reconocer el trfico saliente por un puerto determinado y automticamente redirigirlo a un proxy local.

Comparacin de Protocolo IPV4 con IPV6

Pgina 18

Pasarelas de capa de aplicacin (por ejemplo para SIP, HTTP y SMTP) funciona bastante bien. Bsicamente aceptan una conexin en una interfaz de un gateway y hacer una segunda conexin "continua" (en nombre del nodo original) a travs de otra interfaz del mismo gateway. Es fcil para las dos conexiones con diferentes versiones IP (por ejemplo traducir el trfico IPv4 a IPv6 trfico o viceversa). En algunos algoritmos un mensaje completo podra ser puesto en cola en depsito temporal (por ejemplo, mensajes de correo electrnico) y luego retransmitido ms adelante. En otros casos, la conexin permanente sera simultnea con la conexin entrante y bidireccional (e.g. con HTTP). Esto correspondera a un humano "Traductor simultneo" que oye un idioma (por ejemplo chino), traduce y al mismo tiempo habla otro idioma (por ejemplo ingls). Otro ejemplo de esto es un proxy de web salientes que podra aceptar conexiones de navegadores slo IPv4 o IPv6 slo y luego realizar una conexin permanente a servidores externos utilizando cualquier versin de IP apoyan esos servidores (basado en las consultas DNS). Una vez ms, se trata de un proxy web tradicional (adelante), con la adicin de traduccin de la versin IP. Esto permitira slo IPv4 o IPv6-slo clientes acceder a cualquier servidor web externo, independientemente de la versin IP soportan. Tal un proxy por supuesto tambin podra ofrecer cualquier servicio realizado normalmente por un proxy web salientes, como el almacenamiento en cach y filtrado de URL. Otro ejemplo de esto es una fachada de doble pila que aceptar conexiones entrantes desde fuera sobre IPv4 o IPv6 y hacer un servidor de web de conexin permanente sobre IPv4 a un interno slo IPv4 (o sobre IPv6 a slo un IPv6). Le Relais respuestas del servidor web utilizando cualquier versin de IP fue utilizado en la conexin entrante original al cliente. Se trata de un proxy web "reversa" tpico, con la adicin de traduccin de la versin IP. Este tipo de traduccin puede ayudarle a proporcionar versiones dual stack de los servicios web rpida y fcilmente, sin necesidad de doble pila los servidores reales. La misma tcnica podra permitir realizar su pila doble de servicios de correo electrnico sin tener que modificar su servidor de correos existente.

Comparacin de Protocolo IPV4 con IPV6

Pgina 19

Vous aimerez peut-être aussi