Sunteți pe pagina 1din 35

Servicios de

direccionamiento IP
Unidad VII

DHCP
Cada dispositivo que se conecta a una red necesita una direccin IP. Los administradores
de red asignan direcciones IP estticas a los routers, los servidores y otros dispositivos de
red que es poco probable que cambien de ubicacin (fsica y lgica).
Sin embargo, las computadoras de una organizacin con frecuencia cambian de
ubicacin, tanto fsica como lgica. Los administradores no pueden asignar nuevas
direcciones IP cada vez que un empleado se muda a otra oficina o cubculo. Los clientes
de escritorio no requieren direcciones estticas. Por el contrario, una estacin de trabajo
puede utilizar cualquier direccin perteneciente a un rango de direcciones. Este rango se
encuentra por lo general dentro de una subred IP.
DHCP hace que el proceso de asignacin de nuevas direcciones IP sea casi transparente.
DHCP asigna direcciones IP y otra informacin de configuracin de la red de manera
dinmica.

Funcionamiento de DHCP
DHCP incluye tres mecanismos diferentes para la asignacin de direcciones
a fin de proporcionar flexibilidad al momento de asignar direcciones IP:
Asignacin manual: El administrador asigna una direccin IP asignada
previamente al cliente y DHCP slo comunica la direccin IP al dispositivo.
Asignacin automtica: DHCP asigna automticamente una direccin IP
esttica permanente a un dispositivo; la direccin es seleccionada de un
conjunto de direcciones disponibles. No hay arrendamiento y la direccin
se asigna permanentemente al dispositivo.
Asignacin dinmica: DHCP asigna automticamente una direccin IP
dinmica, o arrendada, tomada de un grupo de direcciones IP por un
perodo limitado seleccionado por el servidor o hasta que el cliente
informe al servidor de DHCP que ya no necesita la direccin.

Funcionamiento de DHCP

BOOTP y DHCP
El protocolo Bootstrap (BOOTP),
definido en RFC 951, es el predecesor
del protocolo DHCP y comparte con
ste algunas caractersticas
funcionales. BOOTP es una manera
de descargar configuraciones de
direccin e inicio para estaciones de
trabajo sin disco.
DHCP y BOOTP tienen dos
componentes, como se muestra en la
figura. El servidor es un host con
direccin IP esttica que asigna,
distribuye y administra las
asignaciones de IP y los datos de
configuracin.

Formato del mensaje DHCP


Los desarrolladores de DHCP necesitaban mantener la compatibilidad
con BOOTP, de manera que utilizaron el mismo formato de mensaje
que usa BOOTP. Sin embargo, como DHCP tiene ms funcionalidades
que BOOTP, se agreg el campo de opciones de DHCP.

Configuracin de un servidor de DHCP


Paso 1. Definicin de un rango de direcciones que DHCP no debe
asignar. Normalmente estas direcciones son las direcciones estticas
reservadas para la interfaz del router, la direccin IP de
administracin del switch, los servidores y las impresoras de red
locales.

Paso 2. Creacin del pool de DHCP con el comando ip dhcp pool.

Configuracin de un servidor de DHCP


Paso 3. Configuracin de los parmetros especficos del pool.

Ejemplo

Relay DHCP
En una red jerrquica compleja, los servidores empresariales
normalmente estn contenidos en una granja de servidores. Estos
servidores pueden proporcionar servicios de DHCP, DNS, TFTP y FTP
para los clientes. El problema es que los clientes de red normalmente
no estn en la misma subred que esos servidores.
Para configurar el router R1 como agente relay DHCP, debe configurar
la interfaz ms cercana al cliente con el comando de configuracin de
interfaz ip helper-address. Este comando transfiere solicitudes de
broadcast de servicios clave a una direccin configurada. Configure la
direccin IP de helper en la interfaz que recibe el broadcast.
Ip helper-address enva los siguientes ocho servicios de UDP:
Puerto 37: Tiempo
Puerto 49: TACACS
Puerto 53: DNS

Puerto 67: Cliente DHCP/BOOTP


Puerto 68: Servidor de DHCP/BOOTP
Puerto 69: TFTP
Puerto 137: Servicio de nombres NetBIOS
Puerto 138: Servicio de datagrama NetBIOS)

Actividad 7.1.8
Pag. 4

Direcciones IP pblico y privado


Todas las direcciones de Internet pblicas
deben registrarse en un registro de Internet
regional (RIR, Regional Internet Registry).
Las organizaciones pueden arrendar
direcciones pblicas a travs de un ISP.
A diferencia de las direcciones IP pblicas,
las direcciones IP privadas son un bloque
reservado de nmeros y cualquiera las
puede utilizar. Sin embargo, como no es
posible enrutar direcciones privadas a
travs de Internet, y como no hay
suficientes direcciones pblicas como para
permitir a las organizaciones que
proporcionen una a cada uno de sus hosts
La traduccin de direcciones de red (NAT,
Network Address Translation) proporciona
este mecanismo. Antes del desarrollo de
NAT, un host con direccin privada no poda
acceder a Internet.

Qu es NAT?
NAT tiene muchos usos, pero la
utilidad clave es el ahorro de
direcciones IP al permitir que las
redes utilicen direcciones IP
privadas. NAT traduce
direcciones internas, privadas y
no enrutables a direcciones
pblicas enrutables. NAT tiene el
beneficio adicional de agregar
un nivel de privacidad y
seguridad a una red porque
oculta las direcciones IP internas
de las redes externas.

Asignacin dinmica y asignacin esttica


La traduccin NAT dinmica usa un conjunto de direcciones pblicas y
las asigna en orden de llegada. Cuando un host con una direccin IP
privada solicita acceso a Internet, la traduccin NAT dinmica elije
una direccin IP del conjunto de direcciones que no est siendo
utilizada por otro host.
La traduccin NAT esttica utiliza un sistema de asignacin de uno a
uno entre las direcciones locales y las globales, y estas asignaciones
son constantes. La traduccin NAT esttica resulta particularmente
til para los servidores Web o los hosts que necesitan tener una
direccin uniforme a la que se pueda tener acceso desde Internet.
Estos hosts internos pueden ser servidores de empresas o
dispositivos de networking.

Sobrecarga de NAT
La sobrecarga de NAT (a veces llamada Traduccin de la direccin del puerto,
[PAT, Port Address Translation]) asigna varias direcciones IP privadas a una nica
direccin IP pblica o a un grupo pequeo de direcciones IP pblicas. Es lo que
hacen la mayora de los routers. El ISP asigna una direccin al router domstico, y
varios integrantes de la familia pueden navegar por Internet de manera
simultnea.
Diferencias entre NAT y la sobrecarga de NAT:
Un resumen de las diferencias entre NAT y la sobrecarga de NAT lo ayudar a
comprender mejor este tema. NAT generalmente slo traduce direcciones IP en
una correspondencia de 1:1 entre direcciones IP expuestas pblicamente y
direcciones IP privadas. La sobrecarga de NAT modifica la direccin IP privada y el
nmero de puerto del emisor. La sobrecarga de NAT elije los nmeros de puerto
que ven los hosts de la red pblica.
Animacin 7.2.2 pgina 3

Ventajas y desventajas de NAT


Ventajas de NAT
Conserva el esquema de direccionamiento legalmente registrado
Aumenta la flexibilidad de las conexiones con la red pblica.
Brinda regularidad para esquemas de direccionamiento de redes internas.
Brinda seguridad de red
Desventajas de NAT
Disminuye el rendimiento
Disminuye la funcionalidad de extremo a extremo
Se pierde la capacidad de rastreo IP de extremo a extremo
El tunneling es ms complicado
Puede interrumpirse el inicio de conexiones TCP
Las arquitecturas deben reconstruirse para adaptarse a los cambios

Configuracin de NAT esttica


Conceptos

Configuracin de NAT esttica


La configuracin de las
traducciones NAT estticas es
una tarea simple. Debe
definir las direcciones que
desea traducir y a
continuacin configurar NAT
en las interfaces
correspondientes. Los
paquetes que llegan a una
interfaz interna provenientes
de la direccin IP identificada
se someten al proceso de
traduccin. Los paquetes que
llegan a una interfaz externa
dirigidos a la direccin IP
identificada se someten al
proceso de traduccin.

Ejemplo:

Configuracin de NAT dinmica


La NAT dinmica asigna direcciones IP privadas a direcciones pblicas.
Estas direcciones IP pblicas provienen de un conjunto de NAT. La
configuracin NAT dinmica difiere de la NAT esttica, pero tambin
tiene algunas similitudes. Como la NAT esttica, requiere que la
configuracin identifique cada interfaz como interfaz interna o
externa. Sin embargo, en lugar de crear una asignacin esttica a una
nica direccin IP, se utiliza un conjunto de direcciones globales
internas.

Configuracin de NAT dinmica

Ejemplo

Configuracin de la sobrecarga de NAT


La configuracin es similar a la de NAT dinmica, excepto que en lugar
de haber un conjunto de direcciones, se utiliza la palabra clave
interface para identificar la direccin IP externa. Esto significa que no
se define un conjunto de NAT. La palabra clave overload permite el
agregar el nmero de puerto a la traduccin.

Configuracin de la sobrecarga de NAT

Ejemplo

Tarea 7.4.2 pgina 2

Direccionamiento IPv6
En la ltima dcada, la comunidad de Internet ha analizado el
problema del agotamiento de las direcciones IPv4 y se han publicado
enormes cantidades de informes. Algunos de ellos predicen que las
direcciones IPv4 se agotarn para el ao 2010, otros dicen que esto
no ocurrir hasta el 2013.
El conjunto de nmeros se est reduciendo por los siguientes motivos

Crecimiento de la poblacin
Usuarios mviles
Transporte
Productos electrnicos para los consumidores

Motivos para usar IPv6


El movimiento para pasar de IPv4 a IPv6 ya comenz, en particular en
Europa, Japn y la regin del Pacfico asitico. Estas reas estn
agotando las direcciones IPv4 que tienen asignadas, lo que hace que
IPv6 sea ms atractivo y necesario.
Dada la enorme base instalada de IPv4 en todo el mundo, no es difcil
apreciar que la transicin de IPv4 a IPv6 es un desafo. Sin embargo,
hay una variedad de tcnicas, entre ellas una opcin de configuracin
automtica, para facilitar la transicin.

Motivos para usar IPv6


Una direccin IPv6 es un valor binario de 128 bits, que se puede
mostrar como 32 dgitos hexadecimales.

Mejoras que ofrece IPv6

Representacin de direcciones IPv6


Las direcciones IPv6 de 128 bits son ms largas y necesitan una
representacin diferente a causa de su tamao. Las direcciones IPv6
utilizan dos puntos (:) para separar entradas en una serie hexadecimal
de 16 bits.

Estrategias de transicin a IPv6


Stack doble. El mtodo de stack doble es un mtodo de integracin en
el que un nodo tiene implementacin y conectividad para redes IPv4 e
IPv6. Es la opcin recomendada y requiere que se ejecuten IPv4 e IPv6
simultneamente. El router y los switches se configuran para admitir
ambos protocolos; el protocolo preferido es IPv6.
Tunneling. La segunda tcnica de transicin ms importante es el
tunneling. Existen varias tcnicas de tunneling, entre ellas:
Tunneling manual : un paquete de IPv6 se encapsula dentro del protocolo IPv4. Este
mtodo requiere routers de stack doble.
Tunneling dinmico 6to4 establece automticamente la conexin de islas de IPv6 a travs
de la red IPv4, normalmente Internet. Aplica dinmicamente un prefijo IPv6 vlido y nico
a cada isla de IPv6, lo que posibilita la implementacin rpida de IPv6 en una red
corporativa sin recuperacin de direcciones de los ISP o los registros.

Tunneling IPv6

Protocolo de enrutamiento RIPNg


Las rutas de IPv6 usan los mismos protocolos y las mismas tcnicas
que IPv4. Si bien las direcciones son ms largas, los protocolos
utilizados en el enrutamiento IPv6 son simplemente extensiones
lgicas de los protocolos utilizados en IPv4.

Habilitacin de IPv6 en routers Cisco

Configuracin de RIPng con IPv6


Para habilitar el enrutamiento RIPng en el router, use el comando de
configuracin global ipv6 router ripname. El parmetro name
identifica el proceso RIP.

Ejemplo: RIPng para la configuracin de IPv6


RIPng est habilitado en la primera interfaz Ethernet del router R1 mediante el
comando ipv6 rip RT0 enable. El router R2 muestra que RIPng est habilitado en
ambas interfaces Ethernet mediante el comando ipv6 rip RT0 enable.

Comandos

S-ar putea să vă placă și