Desafíos en el Despliegue de una Red con Sistema Autónomo Propio y Direcciones IPv4/IPv6

22/11/2024

Desafíos en el Despliegue de una Red con Sistema Autónomo Propio y Direcciones IPv4/IPv6
Imagen asistida/creada por IA

Por Erika Vega, consultora Senior en SOCIUM y gerente de ingeniería en MC&H Networks y Andrés Cortés Fuentes, jefe Departamento de TIC en Municipalidad de Carrillo

Introducción

La Municipalidad de Carrillo, ubicada en la provincia de Guanacaste, Costa Rica, ha decidido actualizar su infraestructura tecnológica para mejorar la prestación de servicios y trámites en línea. Este proceso incluyó la implementación de un Sistema Autónomo (ASN) propio y la publicación de recursos numéricos propios tanto en IPv4 como en IPv6. Dicha decisión obedece a la necesidad de garantizar redundancia en los enlaces de Internet, por medio de la posibilidad de gestionar las sesiones BGP con cada uno de los proveedores de servicio a Internet, y la administración autónoma de los recursos IP, mejorando así la continuidad de los servicios críticos que ofrece la municipalidad. Como parte del proyecto, se obtuvieron un bloque de direcciones IPv4 (/24) y un bloque IPv6 (/32), con lo que se asegura la capacidad de operar en modalidad dual stack, utilizando múltiples proveedores de tránsito.

Adicionalmente, la Municipalidad realizó las acciones para lograr la certificación en el programa de Mejores Prácticas para la Seguridad en el Enrutamiento (MANRS), promovido por Internet Society, como parte de su compromiso con la seguridad y estabilidad del enrutamiento global.

Leer también:

Escasez de Direcciones IPv4 y Alternativas

El primer gran reto fue la obtención de direcciones IPv4. Al solicitar el bloque a LACNIC, se confirmó que ya no había disponibilidad de recursos IPv4 debido al agotamiento regional, lo cual ha estado en fase avanzada desde el 19 de agosto de 2020. Ante este escenario, y considerando la larga lista de espera y los tiempos de recuperación de bloques IPv4 en cuarentena, la Municipalidad optó por arrendar direcciones IPv4 de AFRINIC a través de un broker. Esta solución permitió a la Municipalidad disponer del direccionamiento necesario para la implementación de su proyecto, aunque conlleva ciertos desafíos asociados.

(Acceso libre, no requiere suscripción)

Problemas de Geolocalización

Una vez arrendado el bloque de direcciones IPv4 de AFRINIC, la Municipalidad de Carrillo se enfrentó a un nuevo reto: los problemas de geolocalización. La mayoría de las bases de datos de geolocalización asociaban el bloque IPv4 a la región africana, lo cual generaba inconvenientes al intentar utilizar servicios que verifican la ubicación geográfica del usuario. Esto resultó en bloqueos y restricciones, ya que algunos servicios sólo permiten el acceso desde direcciones IP reconocidas como pertenecientes a Costa Rica, estos bloqueos se presentan más comúnmente en sitios web administrados por las entidades de gobierno del país.

Las bases de datos de geolocalización se utilizan para correlacionar una dirección IP con la ubicación geográfica del dispositivo conectado a Internet. Estas bases de datos pueden ser de carácter comercial (con versiones lite o comunitarias) o de acceso gratuito. Para actualizar la ubicación del bloque IPv4 arrendado, la Municipalidad tuvo que realizar solicitudes manuales a diversos proveedores de geolocalización, ya que “AFRINIC no proporciona servicios de geolocalización y no tiene ninguna relación formal u operativa con ningún proveedor de geolocalización”

(Referencia: https://afrinic.net/support/whois/faq/incorrect-geolocation-ip-details)

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments