14. Direcciones Dinámicas

14.5. Autoconfiguración IPv6 en RouterOS

La implementación de IPv6 sobre RouterOS nos brinda las siguiente posibilidades:


  • SLAAC Autoconfiguración sin estado.
  • DHCP Server (sólo trabajando como DHCP-PD)
Primero debemos configura las direcciones de IPv6 para configurar de manera completa una interfase:
Datos necesarios: 
ipv6 address . 3000:1234:5678:9abc , prefix: /64 , indicar eui-64=yes


Podemos ver que la parte de IPv6 de la interfase se genra por eui-64: 5054:ff:fed2:5cf

Luego pomemos usar tres métodos para usar en MK para la configuración:
  1. Asignación de dirección estática Configuración manual.( no lo veremos)
  2. Autoconfiguración sin estado (Stateless) Usando mensajes ND y DAD (RS / RA / NS / NA).
  3. Autoconfiguración con servidor (Stateful) Usando DHCPv6.
Veremos como implementar la opción 2.


SLAAC -Autoconfiguración sin estado.

Los routers envían anuncios periódicos (Router Advertisements, RAs) que incluyen el prefijo de red. Los dispositivos cliente utilizan esta información para generar sus propias direcciones IP usando el prefijo de red proporcionado y su propia identificación generada localmente (usualmente basada en la dirección MAC).
SLAAC principalmente configura la dirección IP del dispositivo. Los Router Advertisements también pueden proporcionar otra información de configuración de red, como la dirección del gateway por defecto y los servidores DNS si se configura para hacerlo


● Se realiza utilizando mensajes ND, precisamente RS y RA.
● Los routers publican periódicamente o mediante una solicitud el prefijo /64 de la interfaz correspondiente. Esta publicación se hace con el mensaje RA.
● De modo que los dispositivos que se conecten con ese router pueden configurarse sólo una IPv6 y demás parámetros.

Para configurar esta opción debemos proveer los siguientes elementos, para nuestro ejemplo:

ipv6 address : 3000:1234:5678;9abcd, prefix: /64  , advertise=yes

La opción “advertise” en el contexto de los Router Advertisements en IPv6 no reemplaza completamente a un servidor DHCP, pero puede funcionar de manera similar bajo ciertas circunstancias gracias a SLAAC.

A partir de este punto se sigue la secuencia indicada en :Mensajes RS y RA de ND , esta secuencia esta presentada con otros valores, pero sería análoga.

Autoconfiguración por ND.

Esta es la usada en la practica de IPv6. La IPv6 Unicast global es provista por el administrador de la Facultad, así que difiere de las IPs anteriores.

En los routers de Nivel 2, que serán lo que proveeran las lo necesario a los equipos, configuramos de la siguiente forma:



 
Es una dirección estática por lo que hay que desmarcar la opción EUI64.
Se marca la opción Advertise, para que los host que se conecten a este router puedan obtener los datos mediante ND.
A los host no se les impodrá una dirección IP, solo se les proveerá, entre otras cosas, del prefijo. Por ello no hace falta un servidor DHCPv6. Cada host deberá generar el identificador de interfaz de la dirección IP que le corresponde para completar la IPv6 unicast global. Esto lo podrá realizar por EUI-64 o de forma aleatorio. Este proceso se conoce como SLAAC (Stateless Address AutoConfiguration).
Los routers anuncian el prefijo, la longitud del prefijo, el GW y los DNS utilizando el mecanismo de "Neighbor Discovery" (ND).
Por defecto ya se crea una servicio de ND, solo faltaría agregarle los DNS que querramos. 2001:4860:4860::8844 y 2001:4860:4860::8888.



DHCP-PD (informativo) 


En MikroTik y en el contexto de DHCPv6, las siglas PD significan Prefix Delegation.
DHCPv6 que permite asignar no solo una dirección IPv6 a un dispositivo o cliente, sino un prefijo completo, es decir, un bloque de direcciones IPv6. Este prefijo puede ser utilizado por el cliente para distribuir las direcciones IPv6 entre otros dispositivos en su red local.

En resumen:

  • DHCPv6: Protocolo que asigna una dirección IPv6.
  • PD (Prefix Delegation): Permite asignar un prefijo completo (un rango de direcciones) a un cliente, para que este pueda distribuirlo a otros dispositivos.

1. Rol del ISP (Proveedor de servicios de Internet)

En un entorno típico de DHCPv6-PD, el ISP juega un papel importante. El ISP tiene un bloque grande de direcciones IPv6 asignado a través de su proveedor de direcciones (RIR – Regional Internet Registry). Este bloque es conocido como el bloque de asignación del ISP (ISP Allocation).
2. Asignación al router del cliente

El router del cliente (también conocido como CPE – Customer Premises Equipment) se conecta a la red del ISP y tiene una interfaz externa que obtiene una dirección IPv6 mediante DHCPv6 de la infraestructura del ISP.
3. Solicitud de prefijo

Una vez que el router del cliente ha obtenido su dirección IPv6, envía una solicitud de prefijo (PD) al servidor DHCPv6 del ISP. En esta solicitud, el router del cliente solicita una porción del bloque de asignación del ISP para su propia red.
4. Asignación de prefijo

El servidor DHCPv6 del ISP, al recibir la solicitud de prefijo, evalúa su bloque de asignación y asigna un prefijo (sub-bloque) del mismo al router del cliente. Este prefijo será utilizado por el router del cliente para asignar direcciones IPv6 a sus propias interfaces y subredes internas.
5. Configuración del router del cliente

Con el prefijo asignado por el servidor DHCPv6 del ISP, el router del cliente divide este prefijo en subredes más pequeñas según las necesidades de su propia red interna. Luego, configura sus interfaces internas y subredes con las direcciones IPv6 correspondientes.
6. Distribución de direcciones internas

Una vez que el router del cliente ha dividido el prefijo recibido en subredes internas, puede utilizar SLAAC o DHCPv6 para asignar direcciones IPv6 a los dispositivos en sus redes internas.
7. Renovación y actualización

Los prefijos asignados a través de DHCPv6-PD pueden tener un tiempo de vida determinado (TTL – Time to Live) después del cual deben renovarse o actualizarse. El router del cliente debe estar atento a las renovaciones y actualizaciones para asegurarse de que las direcciones IPv6 en su red interna sigan siendo válidas y estén actualizadas según lo asignado por el ISP.