Considerações fundamentais para não errar em uma implantação de rede

17/08/2022

Considerações fundamentais para não errar em uma implantação de rede

Por Henri Alves de GodoyComputer Network Analyst | Professor Ph.D, · Jornada completaUNICAMP – Universidade Estadual de Campinas

Com as tecnologias emergentes como o 5G, IoT, e as plataformas de streaming e console de games, precisamos ficar atentos para que possamos suportar todas as aplicações de uma forma a levar alta qualidade de acesso à Internet para o usuário final. É evidente que para atender toda essa quantidade de hosts precisamos considerar o uso do protocolo IPv6 em novos projetos para que as perspectivas de crescimento de negócio não sejam afetadas. Um bom planejamento de toda infraestrutura é necessário desde o começo para minimizar os possíveis erros e consequentemente fazer com que todo projeto chegue a falhar.  A seguir descrevo em 4 passos ou tópicos principais de como podemos evitar esses erros para obter um maior sucesso nos projetos de redes do futuro, sejam eles de ISPs, Universidades, Coorporativos ou Governos.

1 – Mentalidade ainda em IPv4

Podemos apontar como sendo um dos erros que abrangem os profissionais que ainda mantem alguns hábitos ou práticas com pensamentos ainda no protocolo IPv4.  Como exemplo, os bloqueios de mensagem ICMP ou sua filtragem de pacotes em um firewall. Se antes alguns profissionais faziam esse bloqueio por entender que conseguiriam manter assim sua rede segura (o que não é verdade) hoje com o protocolo IPv6 já não podemos agir dessa forma, pois dependemos do ICMPv6 para o funcionamento do protocolo e seus anúncios de descoberta de vizinhança (NDP).

Temos que entender que hoje com IPv6 não entregamos mais um endereço IP, mais sim uma rede inteira /64 ou mais, e não precisamos nos preocupar com os problemas de escassez do passado (economia de endereços IPv4), por que os endereços IPv6 não se esgotaram por algumas centenas de anos. Essa mudança de atitude é muito importante pois alguns ainda tem esse receio que estamos desperdiçando IPv6 e acabam por fazer NAT de endereços IPv6.

Escolher o método de entrega dos endereços IPv6 aos hosts é fundamental, pois o DHCPv6 não entrega mais o default gateway e teremos que combinar com outras técnicas como SLAAC. Devemos entender que o objetivo principal do DHCP/DHCPv6 é exclusivamente a entrega de endereços IP e outros parâmetros de configuração dos hosts, mas muitos utilizam esse serviço como uma maneira de fazer registros (logs) dos seus usuários.

2 – Não envolver equipes de desenvolvimentos de sistemas

(Acesso livre, não requer assinatura)

O uso de novos serviços e aplicações devem contemplar sua compatibilidade com o protocolo IPv6. Com os ISPs entregando cada vez mais endereços IPv6, a maioria ainda dual-stack, os usuários agora se conectam aos serviços básicos web, e-mail, dns e muito provável também pelos aplicativos em smartphones utilizando o IPv6. Portanto envolver toda a equipe de desenvolvimento de sistemas e aproximá-los cada vez mais a entender novos protocolos de rede é extremamente importante para que a aplicação desenvolvida consiga lidar, nos seus códigos de programação, o endereçamento maior que 32 bits do IPv4, por exemplo, em um banco de dados.

Um exemplo simples é começar a criar o habito de fazer com que o bind socket das aplicações (Apache, Nginx, Tomcat, MySQL, PostgreSQL) sejam feitos agora no endereço ::1 (localhost) para que seus serviços já estejam preparados para um cenário de IPv6-only no seu Data Center e a retirada do IPv4 da sua rede em breve.

Arquivos de configurações do Tomcat (server.xml) e do PostgreSQL (database.yml)

Considerar que novos produtos que ofereçam relatórios de auditoria, monitoramento da rede, restrições de acesso a aplicações, devem contemplar os endereços IPv6 em seu desenvolvimento. Para isso o movimento DevOps é considerado o segredo para que possamos romper a barreira dos 40% da adoção mundial do IPv6 no qual chegamos em 2022.

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

Inscrever-se
Notificar de

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários