Maximización del uso de IPv4 con Data Centers IPv6 only y SIIT DC

26/04/2022

Maximización del uso de IPv4 con Data Centers IPv6 only y SIIT DC
Diseñado por Freepik

Por Tore Anderson*

Pocos entornos de red se adaptan mejor a la operación de una sola pila que los centros de datos. La operación de doble pila con IPv4 e IPv6 ejecutándose en paralelo solo genera mayor complejidad y sobrecarga administrativa. No hay muchas razones para querer mantener dos conjuntos de ACL, dos planes de direccionamiento, dos procedimientos para la resolución de problemas, etc. cuando uno es suficiente.

Entonces, al diseñar la red de un centro de datos, la pregunta es: ¿IPv4 o IPv6?

Ambas opciones tienen ventajas. En el caso de IPv4, la ventaja más importante es que prácticamente todas las aplicaciones son compatibles con esta versión del protocolo, incluso las heredadas o sin mantenimiento. Por otro lado, las direcciones IPv4 únicas son escasas y caras en todo el mundo. La solución natural sería utilizar direcciones privadas (RFC 1918). Sin embargo, esto tiene sus propias desventajas, en especial porque requiere introducir en la red dispositivos NAT con estado para traducir entre la Internet IPv4 global en el exterior y las direcciones privadas que se utilizan en el interior.

Otra desventaja es que esta solución obviamente no está particularmente preparada para el futuro, dado que, si bien de forma lenta, la Internet global está migrando a IPv6.

Entonces, ¿qué tal si construimos la red de un centro de datos solo IPv6? Si no hay aplicaciones heredadas solo IPv4 de las que preocuparse, IPv6 es una buena opción. Las direcciones IPv6 son abundantes y fáciles de conseguir; además, la mayoría de las aplicaciones y los sistemas operativos modernos las soportan. Si empezamos con IPv6, en el futuro no será necesario preocuparnos por complejos proyectos de migración de versión de IP.

Lo único que falta considerar es cómo permitir que los usuarios finales de Internet que solo utilizan IPv4 accedan a los servicios y aplicaciones alojados en el data center solo IPv6. Una forma particularmente ingeniosa de hacerlo es usar SIIT-DC – SIIT-DC: traducción de IP/ICMP sin estado para entornos de centros de datos IPv6 (RFC 7755). SIIT-DC realiza una conversión sin estado paquete por paquete de IPv4 a IPv6 y viceversa, dejando intacta la carga útil (normalmente TCP). SIIT-DC proporciona el «pegamento» que hace posible que un usuario final solo IPv4 se comunique con un servidor solo IPv6.

(Acceso libre, no requiere suscripción)

Un traductor SIIT-DC contiene una tabla con pares de direcciones IPv4 e IPv6, por ejemplo:

IPv4IPv6
198.51.100.02001:db8::1234
198.51.100.12001:db8:abcd::42

…y así sucesivamente.

Cuando el traductor SIIT-DC recibe un paquete IPv4 destinado a una de las direcciones IPv4 de la tabla, este eliminará el encabezado IPv4 y lo reemplazará por un encabezado IPv6 donde la dirección de destino se intercambia según la tabla. La dirección de origen del encabezado IPv6 será la dirección IPv4 original del usuario final, con un prefijo IPv6 especial de 96 bits antepuesto (prepend).

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

Subscribe
Notify of

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments