Direcciones Ip PDF

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 12

Dir ecciones IP

y s u a s i g n a c i ó n

Por MsC. Marcos Antonio Pérez García, Especialista en


Telemática, Gerencia de Coordinación y Control, DDAR,
ETECSA
[email protected]

Introducción Protocolos de Internet, IPvX

E n la planificación, desarrollo y
dimensionamiento de las redes
a paquetes basadas en el Proto-
La Internet es la red mundial de computadoras no relacionadas que sólo
pueden comunicarse de forma apropiada si se atienen a un conjunto de
reglas o protocolos. Es de suponer que lo más básico en Internet son las
colo Internet (IP) es esencial el direcciones del Protocolo Internet o IP.
conocimiento de los conceptos Las direcciones IP se refieren a un único número que se le asigna a cada
básicos del protocolo que la sustenta. computadora conectada a la Internet. Al número IP se le denomina
Así, mediante la comparación de “dirección” porque tiene los mismos propósitos de las direcciones de
los dos protocolos fundamentales una casa o edificio, es decir, permite que cada computadora en Internet
que en la actualidad se aplican o sea localizada por un esquema numérico.
están en fase de aplicación a nivel Por lo general, los abonados de los Proveedores de Servicios de
mundial —el Protocolo Internet Internet o ISP —del inglés, Internet Service Provider— se encuentran
versión 4 (IPv4) y el Protocolo familiarizados con el uso de dirección IP. Sin embargo, no es así con los
Internet versión 6 (IPv6)—, este tra- conceptos de direcciones estáticas y direcciones dinámicas. En realidad,
bajo expone aspectos medulares para brindar conexión a la Internet global, cada ISP tiene un único
para su comprensión. diapasón de direcciones IP disponibles por lo que cuando se inicia una
Se explica, también, la forma en que, a conexión, se asigna automáticamente una dirección IP dinámica que
escala global, se asignan las direc- persiste mientras dure esta.
ciones IP, los organismos internacio- Las direcciones IP también se clasifican en públicas y privadas. Las
nales que intervienen en el proceso y, primeras son necesarias para la conexión de una computadora a la
por último, se introducen brevemente Internet Global, las segundas sirven para identificar los dispositivos en
algunos conceptos relacionados con el una red, por ejemplo, privada o LAN —del inglés, Local Area Network—.
gobierno de Internet. Se requiere de un dispositivo conversor de direcciones o NAT —Net-

Tono Revista Técnica de la Empresa de Telecomunicaciones de Cuba S.A. 87


work Address Translation— para que un dispositivo de la LAN con
dirección privada tenga acceso a la Internet.
A los efectos de este artículo se han agrupado los protocolos IP bajo el
genérico de IPvX —Protocolo de Internet versión “X”— aunque sólo se
analizan los dos que, en estos momentos, se emplean a escala mundial: el
IPv4 —ampliamente extendido— y el IPv6 —en desarrollo—; el IPv5 fue un
protocolo que se desarrolló para soportar fundamentalmente video y audio.
Las direcciones IPv4 tienen 32 bits agrupados en 4 grupos de 8 bits, por
lo que el conjunto global se extiende desde la dirección 0.0.0.0 a la
255.255.255.255. En teoría habría un espacio de 4.294, 967,296
direcciones. En un inicio se pensó que esto era más que suficiente, sin
embargo, las direcciones se asignan en bloques o subredes y todas ellas
se consideran ya ocupadas —se usen o no—, además en un principio se
asignaron con mucha facilidad las clases “A” y “B”.
El IPv6, también conocido como IPng —del inglés, Next Generation
Internet Protocol—, es la nueva versión del protocolo IP y fue diseñado
por la IETF —del inglés, Internet Engineering Task Force— para
reemplazar, de forma gradual, la versión actual del IPv4. En esta versión
se mantuvieron las funciones del IPv4 que son utilizadas, mientras que
las que no son utilizadas o se usan con poca frecuencia, se quitaron o se
hicieron opcionales, agregándosele nuevas características.
El motivo básico para crear el IPv6 fue la posibilidad de falta de
direcciones del IPv4. Esta previsión se desarrolló fundamentalmente a
partir del 2001, en que comenzaron a circular comentarios advirtiendo
que la tecnología inalámbrica —que incluye aplicaciones domésticas
como los refrigeradores inteligentes— agotarían el espacio de
direcciones que suministra el IPv4, en particular en regiones como
Europa y Asia que tenían asignadas una cantidad de direcciones
relativamente pequeña. Así, mientras que, en el año 2002, en los Estados
Unidos existían en operación más de 3 x 10^9, en China y Corea tenían
asignadas 38, 527,000 y 23, 559,000 direcciones respectivamente con una
población significativamente mayor.
Esta realidad impulsó el desarrollo y la expansión del IPv6 que, con un
espacio de direcciones de 128 bits, ofrece un aumento en capacidad de
unos 25,000 trillones de trillones en comparación con el IPv4 que, con un
espacio de direcciones de 32 bits, ofrece una capacidad de unos 4,3
billones de direcciones de las cuales, según la ICANN —Internet Corpo-
ration for Assigned Names and Numbers—, dos tercios de las mismas ya
están asignadas. Se pronostica que ambos protocolos funcionen en
paralelo por unos 20 años.
Se supone que con tal abundancia de direcciones provista por el IPv6
pueda eliminarse el NAT que, irónicamente, permitió “ocultar” detrás de
una simple dirección IP múltiples dispositivos. Otros dos aspectos
relevantes del IPv6 apuntan, por un lado, que fue específicamente di-
señado teniendo en cuenta los dispositivos móviles: la movilidad se
implementa en un protocolo especial denominado IP Móvil, que permite
roaming entre redes diferentes sin perder la dirección IP establecida; y,
por otro lado, que tiene un mayor grado de seguridad intrínseco que se
logra mediante un protocolo especial denominado IPsec, que permite
autenticación, encriptación y compresión.
Protocolo IPv4 y su direccionamiento
Cuando se desarrolló el protocolo se creó lo que se conoce como
jerarquía de dirección de dos niveles (Figura 1), una parte del campo de

88 Tono Revista Técnica de la Empresa de Telecomunicaciones de Cuba S.A.


dirección de 32 bits identifica la red —prefijo de la red— y la otra los
terminales que son residentes de esa red.

Figura 1 Jerarquía de dirección de dos niveles del IPv4


Nótese que todos los terminales de una red comparten el mismo prefijo Redes clase B (prefijo /16)
pero tienen una dirección diferente, mientras que terminales de redes Cada clase B tiene un prefijo de
diferentes pueden tener la misma dirección pero prefijos de red distintos. red de 16 bits con los dos bits más
Con el propósito de proveer la flexibilidad necesaria para la expansión significativos con el valor 1-0, lo
de redes de diferentes tamaños, los diseñadores de Internet decidieron que deja 14 bits para el número de
que el espacio de direcciones IP debe ser dividido en tres clases de di- las redes, seguido de 16 bits para
recciones: clase A, clase B y clase C. Cada clase tiene su frontera en el número de los terminales. A la
diferentes lugares de la dirección de 32 bits, entre el prefijo de red y el ID clase B también se le llama /16 por
del terminal (Figura 2). el número de bits de su prefijo.
Uno de los aspectos fundamentales de la división en clases es que cada Con la clase B se pueden definir
dirección contiene un código que identifica el punto en que se dividen el prefijo hasta un máximo de 16,384 redes y
de red y las ID de los terminales. Por ejemplo, si los primeros dos bits de una di- 65,534 terminales por red. El blo-
rección IP es 10, el punto de división cae entre los bits 15 y 16. Esto simplificó, al que entero de direcciones /16 contiene
principio de Internet, los sistemas de encaminamiento pues en su comienzo los 2 30 (1,073,741,824) direcciones y
protocolos de encaminamiento no suministraban la máscara con la cual cada representa el 25 % del total del es-
router identifica el largo del prefijo de red. pacio de direcciones unicast del
Redes clase A (prefijo /8) IPv4.
Cada clase A tiene un prefijo de red de 8 bits con el bit más significativo Redes clase C (prefijo /24)
con el valor 0 lo que deja 7 bits para el número de las redes, seguido de Cada clase C tiene un prefijo de
24 bits para el número de los terminales. A la clase A también se le llama red de 24 bits con los tres bits más
/8 por el número de bits de su prefijo. significativos con el valor 1-1-0, lo
La clase A define hasta un máximo de 126 redes. A los cálculos (2 8) se le que deja 21 bits para el número de
sustrae 2 por que la 0.0.0.0 se le reserva como ruta por omisión (default) las redes, seguido de 8 bits para el
y a la 127.0.0.0 se le reserva para la función de realimentación interna —internal número de terminales. A la clase C
loopback—. también se le llama /24 por el
En cuanto al número de terminales la clase A tiene un máximo de número de bits de su prefijo.
16,777,214 terminales por red, pues a los cálculos se le sustrae 2 debido Notación decimal de las
a que todos 0 es la propia red y todos 1 es para difusión (broadcast). direcciones Internet IPv4
Como la clase A contiene 2 31 (2,147,483,648) direcciones individuales y Para hacer más sencilla la lectura
el espacio de direcciones total del protocolo IPv4 contiene un máximo de de las direcciones Internet IPv4 se
2 32 (4,294,967,296) direcciones, el espacio de direcciones /8 contiene el desarrolló la notación en cuatro
50 % del total de direcciones unicast del espacio de direcciones IPv4. números decimales, cada uno sepa-
rado por un punto. En esta notación
se divide el espacio de direcciones
en cuatro campos, cada uno espe-
cificado de forma independiente
como un número decimal separado
por puntos. La figura 3 muestra una
típica dirección clase B con la no-
tación decimal separada por puntos.

Figura 2 Principales formatos de las direcciones IP

Tono Revista Técnica de la Empresa de Telecomunicaciones de Cuba S.A. 89


Figura 3 Notación decimal de direcciones IPv4

La tabla 1 muestra los intervalos de los valores decimales separados


por puntos que pueden ser asignados a cada una de las tres principales
clases del IPv4. La notación xxx representa el campo de número de
direcciones de terminales que pueden ser asignadas por el administrador
de la red local.

Clase Intervalo en notación decimal


A (prefijo /8) 1.xxx.xxx.xxx hasta la 126.xxx.xxx.xxx
B (prefijo /16) 128.0.xxx.xxx hasta la 191.255.xxx.xxx
C (prefijo /24) 192.0.0.xxx hasta la 223.255.255.xxx
Tabla 1 Intervalo de direcciones de cada clase en notación decimal

Direcciones reservadas
Del espacio de direcciones de la IPv4, la IANA —Internet Assigned
Number Authority— no asignará las siguientes direcciones:
Clase A 10.0.0.0 – 10.255.255.255
Clase B 172.16.0.0 – 172.31.255.255
Clase C 192.168.0.0 – 192.168.255.255
Se recomienda utilizar estas direcciones para las redes IP privadas. Las
direcciones privadas se quedan en la red privada y no se traspasan o
encaminan hacia la Web, es decir, a Internet, pues los routers que
cumplan con la recomendación RFC 1918, cuando reciben una dirección
privada en el encabezamiento de los paquetes, las descarta incluso sin
acudir a las tablas de encaminamiento.
Subredes
La IETF, mediante la RFC 950, definió una norma para subdividir las
clases A, B y C en lo que se llamó la creación de subredes (subnetting).
El procedimiento fue creado para superar algunos de los problemas que
estaba experimentando el direccionado jerárquico de dos niveles. Por
ejemplo el crecimiento considerable de las tablas de encaminamiento de
Internet, así como la petición de una nueva dirección de red para la
instalación de redes adicionales dentro de una organización.
Para aminorar ambos problemas se creó un nuevo nivel jerárquico en la
estructura del direccionamiento IP. Con la adición del nuevo nivel es
posible crear subredes dentro de una misma red. La figura 4 ilustra el
concepto básico de subred que consiste en dividir el campo de las
direcciones de los terminales en dos partes: la del número de subredes y
la del número de terminales.

Figura 4 Comparación entre las jerarquías de dos y tres niveles

90 Tono Revista Técnica de la Empresa de Telecomunicaciones de Cuba S.A.


Con la estructura de subred se garantiza que su estructura nunca sea Ninguno de los protocolos estándar
visible desde el exterior de la organización interna de la red. El enca- de encaminamiento de Internet con-
minamiento de Internet a cualquier subred de una dirección IP es el tiene un campo de un byte en el enca-
mismo, no importa cual sea la subred en la que se encuentre el terminal bezamiento conteniendo el número de
de destino. Esto es posible debido a que todas las subredes de una red bits del prefijo de red extendido.
dada usan el mismo prefijo de la red, pero con números diferentes de Consideraciones para el diseño de
subred. las subredes
En realidad los routers internos de la red necesitan diferenciar entre las Para desplegar un plan de direccio-
subredes no así los routers de Internet, debido a que todas las subredes namiento de una organización requiere
de una organización se encuentran comprendidas en una sola entrada de de una planificación cuidadosa. Por lo
la tabla de encaminamiento. Esto permite al administrador de una red tanto, deben tenerse en cuenta va-
establecer cualquier estructura interna de la red de su organización sin rias preguntas claves: ¿cuántas sub-
comprometer el tamaño de las tablas de encaminamiento de Internet. redes se necesitan ahora?, ¿cuántas
Además posibilita a las organizaciones expandir nuevas subredes sin subredes se necesitarán en el futuro?,
tener que obtener nuevas direcciones de Internet. ¿cuántos terminales se encuentran en
La figura 5 muestra la estructura de una red con varias subredes la mayor de las redes hoy? Y ¿cuántos
utilizando el concepto de direccionamiento de subred para una dirección terminales necesitará la mayor de las
subredes en el futuro?
El primer paso en el proceso de
planificación es ver el máximo número
de subredes requerido y redondear-
lo a la potencia de dos más cercana.
Por ejemplo, si la organización re-
quiere de nueve subredes 2 3 (u 8) no
dan un espacio de direcciones sufi-
ciente para las subredes, por lo tanto,
Figura 5 Varias subredes usando una sola dirección clase B (/16) el administrador necesita redondear
a 24 (ó 16).
de red de clase B (/16). El router acepta todo el tráfico de la dirección Mejor aún es prever el crecimiento,
Internet de la red 130.5.0.0, y dirige el tráfico hacia las subredes de ese modo, si se requieren hoy 14
definidas por el tercer octeto del direccionamiento. subredes, 16 pueden no ser sufi-
Prefijo de red extendido cientes en los próximos años cuan-
Los routers de Internet usan solo el prefijo de red como dirección de do se necesite agregar la subred 17.
destino para encaminar el tráfico hacia una organización. Por su parte los En este caso es conveniente selec-
routers dentro de la organización usan el prefijo de red extendido para cionar 2 5 (ó 32) como el máximo
encaminar el tráfico interno. El prefijo de red extendido está compuesto número de subredes.
del prefijo de red más el número de subred. El segundo paso es asegurar que
Para identificar el prefijo de red extendido se utiliza la máscara de exista suficiente espacio de direc-
subred. Por ejemplo, si un administrador dispone de un /16 con dirección ciones para los terminales para la
130.5.0.0 y quiere utilizar todo el tercer octeto para representar el número mayor de las subredes de la orga-
de subred, debe especificar una máscara de subred 255.255.255.0. Los nización. Si la subred mayor ne-
bits en la máscara se establecen en 0 si el sistema debe identificar esos cesita 50 direcciones de terminales
bits como parte del número de terminal (Figura 6). hoy, 2 5 (ó 32) no suplirá suficiente
espacio de direcciones por lo que
el administrador de la red necesitará
redondear a 2 6 (ó 64).
El paso final es asegurar que la
asignación de direcciones de la
organización provea suficientes bits
para desplegar el plan de direc-
cionamiento de las subredes. Por
ejemplo, si a la organización se le
Figura 6 Máscara de subred

Tono Revista Técnica de la Empresa de Telecomunicaciones de Cuba S.A. 91


ha asignado un simple /16, puede fácilmente expandir 4 bits para cada
número de subred y 6 bits para cada número de terminal. Sin embargo, si
lo que tiene disponible son varias /24 y se necesitan desarrollar nueve
subredes, entonces, habría que —usando 2 bits— “definir cuatro sub-
redes en” cada uno de sus /24 y construir la red combinando las subre-
des en tres /24 números de redes.
Una solución alternativa sería emplear, para la conectividad interna, los
números de redes del espacio de direcciones privadas previstos por la
IETF y usar un NAT para el acceso externo a Internet. Es de notar lo
laborioso y complejo de conformar un plan de direcciones IP para la red
de una organización. Esta complejidad se multiplicaría considerable-
mente para una red de telecomunicaciones basada en el protocolo IP.
A modo de ejemplo, se considerará que se le ha asignado a una
organización el número de red 193.1.1.0/24 y que se necesitan definir seis
subredes de las cuales la mayor requiere de 25 terminales:
El primer paso es definir la máscara de subred para determinar el número
de bits requerido para definir las seis subredes. Debido a que las
direcciones de las redes sólo pueden ser divididas en subredes empleando
números binarios, estas deben ser creadas en bloques de potencia de
dos: 2 (2 1 ), 4 (2 2 ), 8 (2 3 ), etc. En consecuencia, es imposible definir un
bloque de direcciones IP que contenga exactamente seis subredes. En
este caso, debería definirse un bloque de 8 (2 3 ) quedando dos direc-
ciones de subredes para un crecimiento futuro.
Para 8 direcciones se requieren de tres bits para su enumeración. Como
en este ejemplo la organización tiene que dividir en subredes un /24 se
necesitarán tres bits más, o sea, un prefijo de red extendido de un /27. Un
prefijo de red extendido /27 puede ser expresado utilizando la notación
decimal mediante 255.255.255.224 (Figura 7).

Figura 7 Definición de la máscara de subred/largo de prefijo extendido

El prefijo de red extendido de 27 bits deja 5 bits para definir las direc-
ciones de terminales para cada subred. Esto significa que cada subred
con un prefijo de 27 bits representa un bloque contiguo de 2 5 (32) direc-
ciones IP individuales. Pero recordando que no se pueden usar las
direcciones con todo en 0 ni con todo en 1, existen 30 (2 5 – 2) direcciones de
terminales asignadas para cada subred.
La figura 8 representa los números de las ocho subredes del ejemplo. La
porción subrayada de cada dirección identifica el prefijo de red ex-
tendido, la porción en rojo identifica los 3 bits que representan el campo
de número de la subred.

92 Tono Revista Técnica de la Empresa de Telecomunicaciones de Cuba S.A.


Subred Notación binaria Notación decimal
Red básica asignada 11000001.00000001.00000001.00000000 193.1.1.0/24
Subred No. 0 11000001.00000001.00000001.000 00000 193.1.1.0/27
Subred No. 1 11000001.00000001.00000001 001 00000 193.1.1.32/27
Subred No. 2 11000001.00000001.00000001 010 00000 193.1.1.64/27
Subred No. 3 11000001.00000001.00000001 011 00000 193.1.1.96/27
Subred No. 4 11000001.00000001.00000001 100 00000 193.1.1.128/27
Subred No. 5 11000001.00000001.00000001.101 00000 193.1.1.160/27
Subred No. 6 11000001.00000001.00000001.110 00000 193.1.1.192/27
Subred No. 7 11000001.00000001.00000001.111 00000 193.1.1.224/27
Figura 8 Representación de los números, en binario y decimal, de las ocho subredes

Protocolo IPv6 y su direccionamiento


Las direcciones en IPv6 son de 128 bits e identifican subredes indi-
viduales o conjuntos de estas y se clasifican en tres tipos:
Unicast: identifican a una sola interfaz de red. Un paquete enviado a
una dirección unicast es entregado sólo a la interfaz identificada con
dicha dirección.
Anycast: identifican a un conjunto de interfaces. Un paquete enviado a una
dirección anycast, será entregado a alguna de las interfaces identificadas con
la dirección del conjunto al cual pertenece esa dirección anycast.
Multicast: identifican un grupo de interfaces. Cuando un paquete es
enviado a una dirección multicast es entregado a todas las interfaces del
grupo identificadas con esa dirección.
En IPv6 no existen direcciones broadcast, su funcionalidad ha sido
mejorada por las direcciones multicast.
Representación de las direcciones en IPv6
La representación de las direcciones cambia enormemente y pasan de
estar representadas por 4 octetos separados por puntos a estar divididas
en grupos de 16 bits —representados como 4 dígitos hexadecimales— se-
parados por el carácter dos puntos (:). El esquema usado de asignación es
similar al explicado con anterioridad para el IPv4 —clases A, B y C—, pero
con los bloques y la capacidad de división mucho mayor.
Existen tres formas de representar las direcciones IPv6 como cadena de
texto:
x:x:x:x:x:x:x:x donde cada x es el valor hexadecimal de 16 bits, de cada
uno de los 8 campos que definen la dirección. No es necesario escribir
los ceros a la izquierda de cada campo, pero al menos debe existir un
número en cada campo.
Ejemplos:
FEDC:BA98:7654:3210:FEDC:BA98:7654:3210
1080:0:0:0:8:800:200C:4174
Como será común utilizar esquemas de direccionamiento con largas
cadenas de bit 0, existe la posibilidad de usar sintácticamente el símbolo
:: para representarlos. El uso de :: indica uno o más grupos de 16 bits de
ceros. Dicho símbolo podrá ser representado una sola vez en cada
dirección.
Ejemplos:
1080:0:0:0:8:800:200C:417A dirección unicast
FF01:0:0:0:0:0:0:101 dirección multicast
0:0:0:0:0:0:0:0:1 loopback address
0:0:0:0:0:0:0:0:0 unspecified address

Tono Revista Técnica de la Empresa de Telecomunicaciones de Cuba S.A. 93


Que pueden ser representadas como: guías operativas de direccionamien-
1080::8:8:800:200C:417A dirección unicast to diseñadas para hacer la transi-
FF01::101 dirección multicast ción de Internet al IPv6 con la
::1 loopback address menor interrupción posible.
:: unspecified address Existen dos mecanismos básicos:
Para escenarios con nodos IPv4 e IPv6 es posible utilizar la 1.Dual Stack que provee soporte
siguiente sintaxis: completo para IPv4 e IPv6 en
x:x:x:x:x:x:d.d.d.d, donde x representa valores hexadecimales de las seis terminales y routers.
partes más significativas —de 16 bits cada una— que componen la direc- 2.Tunneling que encapsula pa-
ción y las d son valores decimales de las 4 partes menos significativas quetes IPv6 dentro de encabeza-
—de 8 bits cada una—, de la representación estándar del formato de mientos (headers) IPv4 que son
direcciones IPv4. transportados a través de infraes-
Ejemplos: tructura de encaminamiento IPv4.
0:0:0:0:0:0:13.1.68.3 Estos mecanismos están diseña-
0:0:0:0:0:FFFF.129.144.52.38 dos para ser usados por termina-
O en la forma comprimida: les y routers IPv6 que necesitan
::13.1.68.3 interoperar con terminales IPv4 y
::FFFF:129.144.52.38 utilizar infraestructuras de encami-
Al igual que en IPv4 para que las direcciones sean más amigables se les namiento IPv4. No obstante, IPv6
ha dividido en dos partes: los bits que identifican la red y subred, y los también puede ser usado en esce-
bits que identifican la interfaz de los dispositivos, así en la represen- narios donde no se requiere inter-
tación operabilidad con IPv4. Los nodos
2001:638:A01:2::/64 diseñados para esos ambientes no
los primeros 64 bits —más a la izquierda— de esta dirección se utilizan necesitan usar ni implementar estos
como la dirección de la red, y los últimos 64 bits —más a la derecha— se mecanismos.
utilizan para identificar el dispositivo en la red. A los bits de la red se les
denomina comúnmente prefijo y el prefijo en este ejemplo es de 64 bits.
Asignación de las direcciones
Los prefijos identificadores de subredes, routers e intervalos de IP en el ámbito internacional
direcciones IPv6 son expresados de forma análoga que la utilizada en La IANA, entidad contratada por
IPv4, es decir, el esquema es similar lo único que los campos contienen el Departamento de Defensa de los
más bits. Estados Unidos, delega grandes blo-
En IPv6 (Figura 9), lo común es que los proveedores asignen un /48, ques de direcciones y asigna res-
donde se fijan los primeros 48 bits, los 16 restantes para subredes —por ponsabilidades a los Registros de
lo tanto, 65,535 posibles subredes— y los 64 restantes para asignación Internet Regionales —Regional
de los dispositivos terminales. Internet Registries (RIR)—. En el
sistema actual de administración
las direcciones IP son concedidas de
acuerdo con los principios bien co-
nocidos de asignación, siempre que
se demuestre la necesidad de nue-
vas direcciones.
La distribución de direcciones IP
para el acceso a Internet es una fun-
ción coordinada entre operadores de
Internet bajo acuerdos consensua-
dos. La administración de los recursos
de direcciones de Internet se organiza
a nivel regional por cinco RIR:
APNIC —Asian Pacific Net-
Figura 9 Comparación entre el espacio de direcciones del IPv4 y de IPv6 work Information Centre— que
sirve la región Asia Pacífico.
Mecanismos de transición básicos ARIN —American Registry In-
Los mecanismos de transición son un conjunto de mecanismos y ternet Numbers— que sirve Norte
protocolos implementados en terminales y routers, junto con algunas América y partes del Caribe.

94 Tono Revista Técnica de la Empresa de Telecomunicaciones de Cuba S.A.


AfriNIC —Africa Network Information Centre— para el continente Para un cliente con acceso conmu-
africano. tado o dedicado a Internet hay que
RIPE NCC —Reseaux IP Européens National Coordination Centre— asignarle una dirección pública y
para Europa, el Oriente Próximo y Asia Central. una dirección privada, si el acceso es
LACNIC —Latin American and Caribbean Network Information a través de una red IP privada que
Centre— para América Latina y partes del Caribe. después se conecta a Internet a tra-
Los RIR se fundaron y son gobernados por unas 8 000 organizaciones vés de la función NAT.
en el ámbito mundial, que representan a los usuarios de los recursos de En redes grandes con muchos equi-
direcciones de Internet. Los procedimientos y principios de asignación pos, se le asigna una subclase grande
se desarrollan en foros abiertos a los miembros de los RIR, así como con muchas direcciones IP, redes
partes interesadas, incluyendo los gobiernos. Esta coordinación evita pequeñas con algunos equipos se le
políticas incompatibles que puedan entrar en conflictos entre países o asigna una subclase con algunas di-
redes, además, reduce la fragmentación del espacio de direcciones y su recciones IP.
consecuente impacto global. Otro aspecto a decidir es la
Debido a la importancia en los aspectos sociales, económicos y de la selección entre el IPv6 y el IPv4. Por
propia seguridad de los países que representa Internet, existe la las ventajas aquí mencionadas del
tendencia que, en el ámbito nacional, la administración de los recursos IPv6, este protocolo sería una op-
de direcciones de Internet sea una responsabilidad del Ministerio que ción a considerar. No obstante, y en
rige las políticas de las telecomunicaciones y tecnología de la infor- general, existen en casi todas las
mación reteniendo, de esa forma, el poder de regular sobre un aspecto redes dispositivos que operan con
crítico para el desarrollo del país. Por su parte, varias naciones han IPv4 por lo que la adquisición de
organizado Registros Nacionales de Internet para la administración de terminales y routers IPv6 deben
los recursos a ellas asignados. poder interoperar con terminales
IPv4 y utilizar infraestructuras de
Criterios generales para determinar el número y clase de encaminamiento IPv4. De introdu-
direcciones IP en las redes basadas en paquetes cirse el IPv6, existen dos aspectos
Las direcciones IP son consustanciales con las redes de paquetes que no pueden ignorarse: el pro-
basadas en el Protocolo Internet (IP) protocolo que, a su vez, constituye tocolo IP Móvil relacionado con el
el pilar de las Redes de Nueva Generación. Las direcciones IP no se es- roaming de los terminales celu-
tructuran de forma geográfica, de ese modo, el prefijo de un bloque de lares, y el protocolo especial deno-
direcciones IP identifica una red que puede ser de cualquier tamaño y de minado IPsec concerniente con la
cualquier extensión física: global, regional, nacional o local. seguridad.
La determinación del tipo de direcciones IP y su número requerido se Movilidad sobre IPv6
cuantifican cuando se define la arquitectura y el proyecto de redes ba- Esta movilidad se basa en la
sados en el protocolo IP. En esa fase se realiza la segmentación de las posibilidad de que un nodo man-
clases disponibles en diferentes subclases en dependencia de cuántas tenga la misma dirección IP, a pesar
redes se requieren levantar y cuántos equipos terminales —PC, routers, de su movilidad, tema que en IPv4
gateways, LANs, etc.— se encuentran en cada red. Esto se amplía en resulta complicado. Esto se hace
caso de que se quieran utilizar terminales de voz IP. generando una dirección secundaria,
Las direcciones privadas se quedan en la red privada y no se traspasan basada en la posición, sin afectar la
o encaminan hacia la Web, es decir, a Internet pues los routers que dirección original.
cumplan con la recomendación RFC 1918, cuando reciben una dirección La idea es la de identificar a un
privada en el encabezamiento de los paquetes, las descarta incluso sin nodo móvil con su dirección de
acudir a las tablas de encaminamiento. partida —o home address—, con
Las direcciones IP privadas son más seguras porque no se puede independencia de su punto de cone-
acceder a ellas desde otras redes diferentes de las que están asignadas. xión a Internet en cada instante. Los
Puede utilizarse este tipo de dirección hasta el punto de acceso a nodos IPv6 almacenan información
Internet. En este punto hay que asignar direcciones públicas y crear la de vinculación entre la dirección de
función NAT para traducir una dirección privada a una dirección partida y la posición actual, a modo
pública. La función NAT puede activarse en cualquier equipo IP —router, de caché y, por lo tanto, son capaces
access controller, etc.—. de enviar los paquetes destinados

Tono Revista Técnica de la Empresa de Telecomunicaciones de Cuba S.A. 95


al nodo móvil, a su dirección de origen, y encaminados de manera
transparente a su dirección actual.
Seguridad
La seguridad en IPv4 fue un agregado, con varios problemas en las
implementaciones que complican la certeza de cierto tipo de transac-
ciones. Incluso, soluciones como los firewalls afectan la conectividad
de las redes en muchas ocasiones.
IPv6 provee autenticación, seguridad, encriptado y salvaguarda de la
integridad de los datos. La autenticación estandarizada en IPv6 garan-
tiza que un paquete realmente proviene de la dirección Internet. También
provee de una encriptación de extremo a extremo a nivel de capa de red,
garantizando que el paquete nunca sea violado.
Los organismos internacionales y las direcciones IP
La IETF es una comunidad internacional de ingenieros, operadores e
investigadores, que desarrolla actividades relacionadas con Internet a
través de grupos de trabajo y es el principal organismo, a escala mundial,
del comportamiento y desarrollo de Internet.
El ICANN —Internet Corporation for Assigned Names and Numbers—
es el organismo internacional responsable de asignar el espacio de di-
recciones del Protocolo Internet, asignar los identificadores de proto-
colo, administrar los sistemas de nombre de dominio del nivel superior
como los genéricos (gTLD) y los de código de países (ccTLD), y de las
funciones administrativas del sistema de servidores raíz. Estos servicios se
realizaban originalmente, bajo contrato del gobierno de los Estados
Unidos por la IANA.
La UIT-T es un fórum donde gobiernos y el sector privado coordinan y
producen normas de alta calidad para las redes de telecomunicaciones
mundiales y servicios asociados. Es una agencia especializada dentro
del sistema de las Naciones Unidas.
Debido a la importancia en los aspectos sociales, económicos y de la
propia seguridad de los países que representa Internet existe una fuerte
presión, expresada en los encuentros mundiales para la sociedad de la
información —World Summit of Information Society (WSIS)—, para que
la UIT-T, como órgano adscrito al sistema de las Naciones Unidas,
asuma el control de las direcciones IP dentro del marco de lo que se ha
dado en llamar el gobierno de Internet.
El gobierno de Internet comprende temas como: distribución del recurso
de direcciones de Internet y acuerdos sobre las normas, políticas,
procedimientos en caso de disputas, etc. Estas y otras cuestiones vertidas
en el marco de las WSIS provienen, fundamentalmente, de los países en vías
de desarrollo. Como es un asunto controvertido en el que se tratan temas
económicos e intereses geopolíticos, tardará tiempo en encontrar una
solución con un consenso. Nótese que se trata, principalmente, el gobierno
porque las definiciones técnicas de Internet que rigen, esencialmente, por
las normas de la IETF.
Conclusiones
Las direcciones IP son consustanciales con las redes de paquetes basadas en
el Protocolo Internet (IP) que, a su vez, constituye el pilar en el que se basan las
Redes de Nueva Generación (NGN).
La significativa expansión de los servicios móviles —incluyendo las
aplicaciones domésticas, la aparición de las NGN y la asimetría en el número
de direcciones IP asignadas entre los países que aplicaron primero Internet

96 Tono Revista Técnica de la Empresa de Telecomunicaciones de Cuba S.A.


y el resto— motivó la aparición de un nuevo protocolo de Internet: la
versión 6 ó IPv6.
La existencia de dos protocolos —IPv4 e IPv6—, la convergencia entre
redes de telecomunicaciones, datos y móviles, más el surgimiento de
nuevas aplicaciones, preocupa y ocupa tanto a los operadores de teleco-
municaciones, proveedores de servicios Internet como a reguladores y
organismos de Normalización internacionales. Ante estas disyuntivas po-
drían considerarse, entre las mejores prácticas a seguir, las siguientes:
La determinación del tipo de direcciones IP así como su número reque-
rido se cuantifica cuando se define la arquitectura y el proyecto de redes
basados en el protocolo IP.
Considerar la opción IPv6.
Definir el, o, los mecanismos de transición adecuados del IPv4 al IPv6.
Incluir, en la opción IPv6, los protocolos relativos a los móviles y a la
seguridad.
Bibliografía
“ICANN, funciones y logros” (2006). Disponible en: http://www.icann.org. (Consulta: enero/
2006).
“IP Address Services” (IANA). Disponible en: http://www.iana.org/ipaddress/ip-addresses.htm.
(Consulta: febrero/2006).
Pérez García, Marcos, “Metodología para la asignación de direcciones IP”. Documento
DDAR: IT-04-003/06-02, ETECSA, mayo/2006.
RFC 1009, - Variable Subset Mask (VLSM). Disponible en: http://www.ietf.org/rfc/rfc1009.txt,
(Consulta: febrero/2006).
RFC 1034 - Domain Names - concepts and facilities. Disponible en: http://www.ietf.org/rfc/
rfc1034.txt. (Consulta: marzo/2006).
RFC 1918 - Address Allocation for Private In. Disponible en
http://www.ietf.org/rfc/rfc1918.txt. (Consulta: marzo/2006).
RFC 2375 - IPv6 Multicast Address Assignments. Disponible en: http://www.ietf.org/
rfc/rfc2375.txt. (Consulta: mayo/2006).
RFC 2401 - Security Architecture for the Internet Protocol. Disponible en: http://
www.ietf.org/rfc/rfc2401.txt. (Consulta: abril/2006).
RFC 2411 - IP Security. Roadmap. Disponible en: http://www.ietf.org/rfc/rfc2411.txt.
(Consulta: marzo/2006).
RFC 2460 - Internet Protocol Vesion 6 (IPv6). Disponible en: ftp://ftp.rfc-editor.org/in-
notes/rfc2460.txt. (Consulta: abril/2006).
RFC 2461 - Neighbor Discovey for IP Version 6 (IPv6). Disponible en: http://
www.ietf.org/rfc/rfc2461.txt. (Consulta: mayo/2006).
RFC 2526 - Reserved IPv6 Subnet Anycast Addresses. Disponible en: http://
www.ietf.org/rfc/rfc2526.txt. (Consulta: abril/2006).
RFC 3024 - Reverse Tunneling for Mobile IP. Disponible en: http://www.ietf.org/rfc/
rfc3024.txt. (Consulta: marzo/2001).
RFC 3027 - Protocol Complications with the IP Network Address Translator.
Disponible en: http://www.ietf.org/rfc/rfc3027.txt (Consulta: abril/2001).
RFC 3587 - IPv6 Global Unicast Address Format. Disponible en: http://www.ietf.org/
rfc/rfc3587.txt. (Consulta: marzo/2001).

Tono Revista Técnica de la Empresa de Telecomunicaciones de Cuba S.A. 97


Copyright of Tono: Revista Técnica de la Empresa de Telecomunicaciones de Cuba, S.A. is
the property of Empresa de Telecomunicaciones de Cuba S.A. and its content may not be
copied or emailed to multiple sites or posted to a listserv without the copyright holder's
express written permission. However, users may print, download, or email articles for
individual use.

También podría gustarte