IPv6 de doble pila Lite
IPv6 Dual-Stack Lite (DS-Lite) es una tecnología para ayudar a los operadores de telecomunicaciones a migrar a una red de acceso IPv6 sin cambiar el software del usuario final. Los usuarios de IPv4 continúan accediendo al contenido de Internet IPv4 con una interrupción mínima de sus redes domésticas, a la vez que permiten a los usuarios de IPv6 acceder al contenido de IPv6.
Descripción de IPv6 Dual-Stack Lite
IPv6 de doble pila ligera (DS-Lite) es una tecnología que permite a los proveedores de servicios de Internet migrar a una red IPv6 mientras manejan simultáneamente el agotamiento de direcciones IPv4.
Las direcciones IPv4 se están agotando; Por lo tanto, los proveedores de servicios de banda ancha (DSL, cable y móvil) necesitan nuevas direcciones para admitir nuevos usuarios. Proporcionar direcciones IPv6 por sí solo a menudo no es viable porque la mayoría de los sistemas que componen la Internet pública todavía están habilitados y solo admiten IPv4, y los sistemas de muchos usuarios aún no admiten completamente IPv6.
DS-Lite permite a los proveedores de servicios migrar a una red de acceso IPv6 sin cambiar el software del usuario final. El dispositivo que accede a Internet sigue siendo el mismo, lo que permite a los usuarios de IPv4 seguir accediendo al contenido de Internet IPv4 con una interrupción mínima de sus redes domésticas, al tiempo que permite a los usuarios de IPv6 acceder al contenido de IPv6.
La figura 1 ilustra la arquitectura de DS-Lite, la cual utiliza vínculos solo IPv6 entre el proveedor y el usuario, a la vez que mantiene los hosts IPv4 (o de doble pila) en la red de usuarios.
El modelo de despliegue de DS-Lite consta de los siguientes componentes:
-
Iniciador de softwire para el enrutador doméstico DS-Lite: encapsula el paquete IPv4 y lo transmite a través de un túnel IPv6.
-
Concentrador de softwire para DS-Lite grado carrier Traducción de direcciones de red (TDR): desencapsula el paquete IPv4 en IPv6 y también realiza traducciones TDR IPv4-IPv4.
Cuando el dispositivo de un usuario envía un paquete IPv4 a un destino externo, DS-Lite encapsula el paquete IPv4 en un paquete IPv6 para su transporte a la red del proveedor. Estos túneles IPv4 en IPv6 se denominan softwires. La tunelización de IPv4 sobre IPv6 es más sencilla que la traducción y elimina los problemas de rendimiento y redundancia.
Los cables virtuales terminan en un concentrador de cable suave en algún punto de la red del proveedor de servicios, que desencapsula los paquetes IPv4 y los envía a través de un dispositivo de traducción de direcciones de red (TDR) de grado carrier. Allí, los paquetes se someten a un procesamiento TDR de origen para ocultar la dirección de origen original.
Los paquetes IPv6 originados por hosts en la red doméstica del suscriptor se transportan de forma nativa a través de la red de acceso.
El TDR de nivel de operador DS-Lite traduce direcciones IPv4 a IPv4 a múltiples suscriptores a través de una única dirección IPv4 global. Los espacios de direcciones superpuestos utilizados por los suscriptores se desambiguan mediante la identificación de puntos de conexión de túnel. Un concentrador puede ser el punto de conexión de múltiples cables de software.
Los paquetes IPv4 originados por los hosts finales tienen direcciones IP privadas (y posiblemente superpuestas). Por lo tanto, se debe aplicar TDR a estos paquetes. Si los hosts finales tienen direcciones superpuestas, se necesita traducción de puerto de direcciones de red (NAPT).
Con NAPT, el sistema agrega la dirección de origen del paquete IPv6 de encapsulación en la red del suscriptor a la dirección y puerto de origen IPv4 internos. Dado que la dirección IPv6 de cada usuario es única, la combinación de la dirección de origen IPv6 con la dirección y el puerto de origen IPv4 crea una asignación inequívoca.
El sistema realiza las siguientes acciones cuando recibe un paquete IPv4 que responde desde fuera de la red del suscriptor:
-
Encapsula el paquete IPv4 en un paquete IPv6 utilizando la dirección IPv6 asignada como dirección de destino IPv6.
-
Reenvía el paquete al usuario.
La cantidad máxima de iniciadores y concentradores de softwire por dispositivo depende de la plataforma y de la versión de Junos OS en su instalación.
Use el Explorador de características para confirmar la compatibilidad de plataforma y versión para características específicas.
Revise la sección Comportamiento de la capacidad del iniciador de softwire TDR específico de la plataforma para ver notas relacionadas con su plataforma.
Los firewalls admiten 32 concentradores de softwire.
El borrador de documentación del GTI-I más reciente para DS-Lite utiliza una nueva terminología:
-
El término iniciador de softwire ha sido reemplazado por B4.
-
El término concentrador de cable blando ha sido reemplazado por AFTR.
La documentación de Junos OS generalmente utiliza los términos originales cuando se habla de la configuración para que sean coherentes con las instrucciones de la CLI utilizadas para configurar DS-Lite.
Para obtener más información, consulte los siguientes documentos:
-
draft-ietf-softwire-dual-stack-lite-06, Despliegues de banda ancha Dual-Stack Lite tras el agotamiento de IPv4, agosto de 2010.
-
RFC 2473, Tunelización genérica de paquetes en la especificación IPv6, diciembre de 1998.
-
RFC 2663, Terminología y consideraciones del traductor de direcciones de red IP (TDR), agosto de 1999.
-
RFC 4787, Requisitos de comportamiento de traducción de direcciones de red (TDR) para UDP de unidifusión, BCP 127, enero de 2007.
-
RFC 4925, Declaración del problema de Softwire, julio de 2007.
-
RFC 5382, Requisitos de comportamiento de TDR para TCP, BCP 142, octubre de 2008.
-
RFC 5508, Requisitos de comportamiento de TDR para ICMP, BCP 148, abril de 2009.
-
http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xhtml
Ejemplo: Configuración de IPv6 Dual-Stack Lite
Cuando un ISP comienza a asignar direcciones IPv6 y equipos con capacidad IPv6 a nuevos hogares de suscriptores, la tecnología de doble pila ligera (DS-Lite) proporciona un método para que las direcciones IPv4 privadas detrás del equipo IPv6 CE WAN lleguen a la red IPv4. DS-Lite permite a los clientes de IPv4 seguir accediendo a Internet con su hardware actual mediante un iniciador de softwire en el borde del cliente para encapsular paquetes IPv4 en paquetes IPv6 con una interrupción mínima de su red doméstica, a la vez que permite a los clientes de IPv6 acceder a contenido IPv6. El concentrador de softwire desencapsula los paquetes IPv4 en IPv6 y también realiza traducciones TDR IPv4-IPv4.
En este ejemplo, se muestra cómo configurar un concentrador de softwire para direcciones IPv4 en IPv6.
Requisitos
Antes de empezar:
-
Revise la sección de descripción general en DS-Lite. ConsulteDescripción de IPv6 Dual-Stack Lite.
-
Revise cómo los firewalls manejan los paquetes ICMPv6. Consulte Descripción de cómo los dispositivos de firewall manejan paquetes ICMPv6.
Descripción general
En este ejemplo de configuración, se muestra cómo configurar un concentrador de softwire, el nombre de softwire, la dirección del concentrador y el tipo de softwire.
La dirección IPv6 del concentrador de softwire puede coincidir con una dirección IPv6 configurada en una interfaz física o una dirección IPv6 configurada en una interfaz de circuito cerrado.
Configuración
Procedimiento
Configuración rápida de CLI
Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.
set security softwires softwire-name my_sc1 softwire-concentrator 2001:db8::1 softwire-type IPv4-in-IPv6
Procedimiento paso a paso
En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en el modo de configuración de laGuía del usuario de CLI.
Para configurar un concentrador de softwire DS-Lite para convertir paquetes IPv4 en paquetes IPv6:
Asigne un nombre al concentrador de softwire.
[edit security] user@host# edit softwires softwire-name my_sc1
Especifique la dirección del concentrador de softwire.
[edit security softwires softwire-name my_sc1] user@host# set softwire-concentrator 2001:db8::1
Especifique el tipo de cable de software para IPv4 a IPv6.
[edit security softwires softwire-name my_sc1 softwire-concentrator 2001:db8::1 user@host# set softwire-type IPv4-in-IPv6
Resultados
Desde el modo de configuración, ingrese el comando para confirmar la show configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.
[edit security softwires softwire-name my_sc1] user@host# show softwire-concentrator 2001:db8::1; softwire-type ipv4-in-ipv6;
Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.
Verificación
Desde el modo operativo, introduzca el show security softwires comando. Si no hay un cable de software conectado, el resultado operativo es similar al ejemplo siguiente:
user@host# show security softwires
Softwire Name SC Address Status Number of SI connected
my-sc1 2001:db8::1 Active 0
Si hay un cable de software conectado, el resultado operativo es similar al ejemplo siguiente:
user@host# show security softwires
Softwire Name SC Address Status Number of SI connected
my-sc1 2001:db8::1 Connected 1
Comportamiento de la capacidad del iniciador de softwire TDR específico de la plataforma
Use el Explorador de características para confirmar la compatibilidad de plataforma y versión para características específicas.
Utilice la siguiente tabla para revisar los comportamientos específicos de la plataforma para su plataforma:
| Diferencia de | plataforma |
|---|---|
| serie SRX |
|