Professional Documents
Culture Documents
DHCP
DHCP.
DHCP asigna direcciones IP y otra informacin de configuracin de la red de manera dinmica. Como los clientes de escritorio por lo general conforman la mayora de los nodos de red, DHCP es una herramienta muy til y que ahorra tiempo a los administradores de red.
DHCP
DHCP funciona en un modo de cliente/servidor y opera como cualquier otra relacin cliente/servidor. Cuando una PC se conecta a un servidor de DHCP, el servidor asigna o arrienda una direccin IP a esa PC. La PC se conecta a la red con esa direccin IP arrendada hasta que el arrendamiento vence. El host debe comunicarse peridicamente con el servidor de DHCP para extender el arrendamiento. Este mecanismo de arrendamiento garantiza que si se traslada o apaga un host, ste no bloquee direcciones que no necesita. El servidor de DHCP devuelve estas direcciones al conjunto de direcciones y las vuelve a asignar segn sea necesario.
DHCP
Cuando el servidor de DHCP recibe un mensaje DHCDISCOVER, busca una direccin IP disponible para arrendar, crea una entrada ARP que incluye la direccin MAC del host solicitante y la direccin IP arrendada, y transmite una oferta vinculante con un mensaje DHCPOFFER. El mensaje DHCPOFFER se enva como unicast mediante la direccin MAC L2 del servidor como direccin de origen y la direccin L2 del cliente como destino.
DHCP
Cuando el cliente recibe el mensaje DHCPOFFER del servidor, responde con un mensaje DHCPREQUEST. Este mensaje tiene dos propsitos: el origen del arrendamiento y la verificacin de la renovacin del arrendamiento. Cuando se utiliza como origen del arrendamiento, el mensaje DHCPREQUEST del cliente solicita que la informacin de IP se verifique justo despus de haber sido asignada. El mensaje proporciona una verificacin de errores para asegurarse de que la asignacin siga siendo vlida. El mensaje DHCPREQUEST tambin acta como aviso de aceptacin vinculante para el servidor seleccionado y como rechazo implcito para los dems servidores que puedan haber enviado al host una oferta vinculante.
DHCP
Al recibir el mensaje DHCPREQUEST, el servidor verifica la informacin de arrendamiento, crea una nueva entrada ARP para el arrendamiento del cliente y responde con un mensaje DHCPACK unicast. El mensaje DHCPACK es una reproduccin del mensaje DHCPOFFER, excepto por un cambio en el campo del tipo de mensaje. Cuando el cliente recibe el mensaje DHCPACK, registra la informacin de la configuracin y realiza una bsqueda ARP para la direccin asignada. Si no recibe una respuesta, sabe que la direccin IP es vlida y comienza a utilizarla como propia.
DHCP
Los clientes arriendan la informacin de los servidores por un perodo definido administrativamente. Los administradores configuran los servidores de DHCP para que los arrendamientos expiren una vez transcurridos ciertos intervalos.
DHCP
DHCP
Configuracin de un servidor DHCP.
DHCP
Configuracin de un servidor DHCP.
10
DHCP
Configuracin de un servidor DHCP.
11
DHCP
Configuracin de un servidor DHCP.
12
DHCP
Verificacin de DHCP
En la figura se ilustra cmo se puede configurar un router Cisco para proporcionar servicios de DHCP. La PC1 no est encendida y, por lo tanto, no tiene una direccin IP.
13
DHCP
Verificacin de DHCP
14
DHCP
Como puede observar en la figura, actualmente no hay asignaciones y no se muestran estadsticas.
15
DHCP
Observe que la informacin de asignacin ahora muestra que la direccin IP 192.168.10.10 est vinculada a una direccin MAC. Las estadsticas tambin muestran que hay actividad.
16
DHCP
Este comando resume la informacin del pool de DHCP.
17
DHCP
Para configurar una interfaz Ethernet como cliente DHCP, se debe configurar el comando ip address dhcp.
18
DHCP
Qu es el relay DHCP?
En una red jerrquica compleja, los servidores empresariales normalmente estn contenidos en una granja de servidores. Estos servidores pueden proporcionar servicios de DHCP, DNS, TFTP y FTP para los clientes. El problema es que los clientes de red normalmente no estn en la misma subred que esos servidores. Por lo tanto, los clientes deben localizar a los servidores para poder utilizar los servicios, lo que con frecuencia hacen mediante mensajes broadcast.
19
DHCP
20
DHCP
21
DHCP
En la figura, la PC1 est intentando renovar su direccin IP. Para hacerlo, se ejecuta el comando ipconfig /release. Observe que se libera la direccin IP y que la direccin actual es 0.0.0.0.
22
DHCP
A continuacin, se ejecuta el comando ipconfig /renew. Esto hace que el host enve el mensaje broadcast DHCPDISCOVER.
23
DHCP
DHCP no es el nico servicio para el que se puede configurar el router como relay. De forma predeterminada, el comando ip helper-address enva los siguientes ocho servicios de UDP:
Puerto 37: Tiempo Puerto 49: TACACS Puerto 53: DNS Puerto 67: Cliente DHCP/BOOTP Puerto 68: Servidor de DHCP/BOOTP Puerto 69: TFTP Puerto 137: Servicio de nombres NetBIOS
24
DHCP
25
DHCP
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
IPv6
Por qu se necesita ms espacio de direcciones
Para comprender los problemas de direccionamiento IP que enfrentan los administradores de red en la actualidad, hay que tener en cuenta que el espacio de direcciones de IPv4 proporciona aproximadamente 4 294 967 296 direcciones nicas. De stas, slo es posible asignar 3700 millones de direcciones porque el sistema de direccionamiento IPv4 separa las direcciones en clases y reserva direcciones para multicast, pruebas y otros usos especficos.
53
IPv6
54
IPv6
55
IPv6
56
IPv6
57
IPv6
Intensidad de transicin
IPv4 no desaparecer de la noche a la maana. En realidad, coexistir durante un tiempo con IPv6 y ser reemplazado gradualmente por ste. Por este motivo, IPv6 incluye tcnicas de migracin que abarcan cada caso de actualizacin de IPv4 concebible. Sin embargo, muchas de estas tcnicas fueron en ltima instancia rechazadas por la comunidad tecnolgica. En la actualidad hay tres enfoques principales: Stack doble Tunneling 6a4 NAT-PT, tunneling ISATAP y tunneling Teredo (mtodos de ltimo recurso)
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco
58
IPv6
59
IPv6
Representacin de direcciones IPv6
Las direcciones IPv4 conocidas tienen 32 bits representados como una serie de cuatro campos de 8 bits separados por puntos. Sin embargo, las direcciones IPv6 de 128 bits son ms largas y necesitan una representacin diferente a causa de su tamao. Las direcciones IPv6 utilizan dos puntos (:) para separar entradas en una serie hexadecimal de 16 bits.
60
IPv6
61
IPv6
62
IPv6
63
IPv6
Direccin unicast global de IPv6
IPv6 tiene un formato de direcciones que permite la agrupacin ascendente hasta llegar finalmente al ISP. Las direcciones unicast globales normalmente estn compuestas por un prefijo de enrutamiento global de 48 bits y un ID de subred de 16 bits. Las organizaciones individuales pueden utilizar un campo de subred de 16 bits para crear su propia jerarqua de direccionamiento local. Este campo permite a la organizacin utilizar hasta 65.535 subredes individuales.
64
IPv6
Direccin unicast global de IPv6
La direccin unicast global actual asignada por IANA utiliza el rango de direcciones que comienzan con el valor binario 001 (2000::/3), que es 1/8 del espacio de la direccin IPv6 y es el bloque ms grande de direcciones asignadas. IANA est asignando espacio de direcciones IPv6 en los rangos de 2001::/16 a los cinco registros RIR (ARIN, RIPE, APNIC, LACNIC y AfriNIC).
65
IPv6
Direcciones reservadas
IETF reserva una parte del espacio de direcciones de IPv6 para diferentes usos, tanto presentes como futuros. Las direcciones reservadas representan 1 de 256 partes del espacio total de direcciones de IPv6. Algunos de los otros tipos de direcciones IPv6 provienen de este bloque.
66
IPv6
Direcciones privadas
Se separ un bloque de direcciones IPv6 para direcciones privadas, igual que lo que se hizo con IPv4. Estas direcciones privadas son locales solamente en un enlace o sitio en particular y, por lo tanto, nunca se enrutan fuera de la red de una empresa particular. Las direcciones privadas tienen un primer valor de octeto de "FE" en la notacin hexadecimal y el siguiente dgito hexadecimal es un valor de 8 a F.
67
IPv6
Direcciones privadas
Las direcciones locales de un sitio son direcciones similares a la asignacin de direcciones para Internets privadas de RFC 1918 en IPv4. El mbito de estas direcciones es un sitio o una organizacin completa. Sin embargo, el uso de direcciones locales de un sitio es problemtico y RFC 3879 lo desaprueba desde 2003. En notacin hexadecimal, las direcciones locales de un sitio comienzan con "FE" y el tercer dgito hexadecimal est entre "C" y "F". Es as como estas direcciones comienzan con "FEC", "FED", "FEE" o "FEF".
68
IPv6
Direcciones privadas
Las direcciones unicast de enlace local son nuevas dentro del concepto de direccionamiento con IP en la capa de red. Estas direcciones tienen un mbito ms pequeo que las direcciones locales de un sitio, ya que hacen referencia solamente a un enlace fsico en particular (red fsica). Los routers directamente no reenvan datagramas con direcciones link-local, ni siquiera dentro de la organizacin. Slo se utilizan para comunicaciones en un segmento en particular de la red fsica. Se utilizan para comunicaciones de enlace, por ejemplo, configuracin automtica de direcciones, deteccin de vecinos y deteccin de routers. Muchos protocolos de enrutamiento IPv6 tambin utilizan direcciones link-local. En notacin hexadecimal, las direcciones link-local comienzan con "FE" y el tercer dgito hexadecimal es un valor entre "8" y "B". As es como estas direcciones comienzan con "FE8", "FE9", "FEA" o "FEB".
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco
69
IPv6
Direccin de loopback
Igual que en IPv4, se hizo una reserva de una direccin especial de loop back IPv6 para hacer pruebas: los datagramas que se envan a esta direccin regresan al dispositivo emisor y forman as un bucle de retorno o "loopback". Sin embargo, en IPv6 hay slo una direccin y no todo un bloque para esta funcin. La direccin de loopback es 0:0:0:0:0:0:0:1, que normalmente se expresa mediante la compresin de ceros como "::1".
70
IPv6
Direccin no especificada
En IPv4, una direccin IP compuesta nicamente por ceros tiene un significado especial: hace referencia al mismo host y se utiliza cuando un dispositivo no conoce su propia direccin. En IPv6, este concepto se formaliz y la direccin compuesta nicamente por ceros (0:0:0:0:0:0:0:0) se denomina direccin "no especificada". Normalmente se utiliza en el campo de origen de un datagrama que enva un dispositivo que desea configurar su direccin IP. Es posible aplicar compresin de direcciones en esta direccin, lo que la convierte simplemente en "::".
71
IPv6
Administracin de direcciones IPv6
Las direcciones IPv6 utilizan identificadores de interfaz para identificar las interfaces de un enlace. Considrelos como la porcin de host de una direccin IPv6. Los identificadores de la interfaz deben ser nicos en un vnculo especfico. Los identificadores de la interfaz siempre tienen 64 bits y se pueden derivar dinmicamente de una direccin de Capa 2 (MAC). Puede asignar un ID de direccin IPv6 de manera esttica o dinmica:
72
IPv6
Asignacin de ID de interfaz manual
Una manera de asignar estticamente una direccin IPv6 a un dispositivo consiste en asignar manualmente tanto el prefijo (red) como la porcin del ID de la interfaz (host) de la direccin IPv6. Para configurar una direccin IPv6 en una interfaz de un router Cisco, use el comando ipv6 address ipv6-address/prefix-length en el modo de configuracin de la interfaz. El siguiente ejemplo muestra la asignacin de una direccin IPv6 a la interfaz de un router Cisco:
73
IPv6
Asignacin de ID de interfaz EUI-64
Otra manera de asignar una direccin IPv6 consiste en configurar la porcin del prefijo (red) de la direccin IPv6 y derivar la porcin del ID de la interfaz (host) de la direccin MAC de Capa 2 del dispositivo, que se conoce como ID de la interfaz EUI-64. El estndar EUI-64 explica cmo extender las direcciones MAC de 48 a 64 bits mediante la insercin de la porcin 0xFFFE de 16 bits en el medio en el bit 24 de la direccin MAC para crear un identificador de interfaz nico de 64 bits.
74
IPv6
Para configurar una direccin IPv6 en una interfaz de un router Cisco y habilitar el procesamiento de IPv6 con EUI-64 en esa interfaz, use el comando ipv6 addressipv6-prefix/prefix-lengtheui-64 en el modo de configuracin de la interfaz. El siguiente ejemplo muestra la asignacin de una direccin EUI-64 a la interfaz de un router Cisco:
RouterX(config-if)#ipv6 address 2001:DB8:2222:7272::/64 eui-64
75
IPv6
Configuracin automtica sin estado
La configuracin automtica, como su nombre lo indica, configura automticamente la direccin IPv6. En IPv6 se supone que los dispositivos que no son PC, as como las terminales de computadoras, estn conectados a la red. El mecanismo de configuracin automtica se introdujo para permitir networking plugand-play de estos dispositivos a fin de lograr la reduccin de los gastos administrativos.
76
IPv6
DHCPv6 (con estado)
DHCPv6 permite que los servidores de DHCP pasen parmetros de configuracin, por ejemplo, direcciones de red IPv6, a nodos IPv6. Ofrece la capacidad de asignacin automtica de direcciones de red reutilizables y mayor flexibilidad de configuracin. Este protocolo es una contraparte con estado de la configuracin automtica sin estado de direcciones IPv6 (RFC 2462) y se puede utilizar por separado o de manera concurrente con la configuracin automtica de direcciones IPv6 sin estado para obtener parmetros de configuracin.
77
IPv6
Estrategias de transicin a IPv6
La transicin de IPv4 no requiere que las actualizaciones de todos los nodos sean simultneas. Hay muchos mecanismos de transicin que permiten una integracin fluida de IPv4 e IPv6. Hay otros mecanismos que permiten que los nodos IPv4 se comuniquen con nodos IPv6. Para diferentes situaciones se requieren diferentes estrategias. La figura muestra la riqueza de las estrategias de transicin disponibles.
Recuerde el consejo: "Use stack doble cuando pueda y tunneling cuando no tenga otra opcin". Estos dos mtodos son las tcnicas ms comunes de transicin de IPv4 a IPv6.
78
IPv6
Estrategias de transicin a IPv6
79
IPv6
Stack doble del IOS de Cisco
El mtodo de stack doble es un mtodo de integracin que permite que un nodo tenga conectividad con redes IPv4 e IPv6 de manera simultnea. Cada nodo tiene dos stacks de protocolos con la configuracin en la misma interfaz o en varias interfaces.
80
IPv6
Tunneling IPv6
El tunneling es un mtodo de integracin en el que un paquete IPv6 se encapsula dentro de otro protocolo, por ejemplo, IPv4. Este mtodo permite la conexin de islas de IPv6 sin necesidad de convertir las redes intermediarias a IPv6. Cuando se utiliza IPv4 para encapsular el paquete IPv6, se especifica el tipo de protocolo 41 en el encabezado de IPv4 y el paquete incluye un encabezado de IPv4 de 20 bytes sin opciones y un encabezado y contenido de IPv6. Tambin requiere routers de stack doble.
81
IPv6
82
IPv6
Tnel IPv6 configurado manualmente
Un tnel configurado en forma manual equivale a un enlace permanente entre dos dominios IPv6 sobre un enlace troncal IPv4. El uso principal es para conexiones estables que requieren comunicacin segura peridica entre dos routers de borde, entre un sistema final y un router de borde o para conexin con redes IPv6 remotas.
83
IPv6
84
IPv6
85
IPv6
86
IPv6
87
IPv6
88
Resumen
Protocolo de control dinmico del host (DHCP)
Es un medio de asignacin de direcciones IP y otro tipo de informacin de configuracin de manera automtica.
Funcionamiento de DHCP
Tres mtodos diferentes de asignacin
Manual Automtica
Dinmica
89
Resumen
DHCP Relay
Consiste en usar un router configurado para escuchar mensajes DHCP de clientes DHCP y despus enviar esos mensajes a los servidores en subredes diferentes.
90
Resumen
Direcciones IP privadas
Clase A = 10.x.x.x
Esttica
Dinmica
91
Resumen
IPv6
Una direccin de 128 bits que usa dos puntos para separar las entradas
En general, se escribe como ocho grupos de cuatro dgitos hexadecimales.
Tunelizacin IPv6
Un paquete IPv6 se encapsula dentro de otro protocolo
92
Resumen
Configuracin de RIPng con IPv6
1. habilitar IPv6 globalmente. 2. habilitar IPv6 en las interfaces en las cuales debe habilitarse
IPv6.
3. habilitar RIPng por medio de ipv6 router rip nombre ipv6 router nombre enable.
93
94