Implementando IPv6 no RSiX

Documentos relacionados
BGP Border Gateway Protocol

Configurando o recurso BGP Local-AS

Configurar a redistribuição de rotas do Internal BGP no IGP

Formação IPv6 Maputo Moçambique 26 Agosto 29 Agosto 08 Configuração do Multiprotocol BGP

Políticas para conexão a outros backbones IP

Backbone IPv6. POP-RS / Rede Tchê. Andrey Vedana Andreoli (PPGC UFRGS) Klaus Engelmann(POP-RS) andrey@tche.br, klaus@pop-rs.rnp.br

POP-RS / RSiX. Operação do RSiX. Leandro Bertholdo, Andrey Andreoli, Liane Tarouco, POP-RS / RSiX. {berthold, andrey,

Vazamento de rota em redes MPLS/VPN

Professor Guerra Faculdades Santa Cruz.

I WORKSHOP DE TECNOLOGIA DE REDES Ponto de Presença da RNP em Santa Catarina Rede Metropolitana de Educação e Pesquisa da Região de Florianópolis

Configurar a característica da preferência local do IPv6 BGP

FlexVPN falou no projeto redundante do hub com um exemplo de configuração duplo da aproximação da nuvem

Curso BCOP. Introdução ao BGP

PTTMetro Atualizações

ASINVS ASINVM FRICAT ou Configuração de um acordo bilateral num PTT para backup mútuo. Danton Nunes

Exemplo de configuração para ibgp e ebgp, com ou sem um endereço de loopback

Como funciona a internet que eu uso?

Exercício 6 Engenharia de Tráfego

Configurar o desaparecimento do IPv6 com o null0 da relação

Usando valores da comunidade do BGP para controlar a política de roteamento na rede de provedor de upstream

Compreendendo a agregação de rota no BGP

Exercício 2 ibgp. 1. Primeiro, crie uma interface de loopback em cada roteador que será utilizada para estabelecer as sessões ibgp.

Configurar OSPFv3 como o protocolo PE-CE com técnicas de prevenção do laço

PTT.br Sistema de Quarentena

Propostas de critérios de gerência para os PTTs Brasileiros

Configurando e verificando os recursos de anúncio condicional do BGP

Configurando e verificando os recursos de anúncio condicional do BGP

Formação para Sistemas Autônomos. Introdução ao BGP. Formação para Sistemas Autônomos

3.1 PEERING x TRÂNSITO. autor: Rinaldo Vaz rinaldopvaz@gmail.com 1

Boas práticas para peering no PTTMetro

TRANSPORTE DE PREFIXOS VIA VPNV4

Compreenda o lúpulo seguinte ajustado em propagandas do ibgp nos nexos NX-OS contra o Cisco IOS

Como o roteador trabalha?

Exemplo de configuração para remoção de números AS privados em BGP

Configurar o buraco negro provocado telecontrole do IPV6 com IPv6 BGP

Exemplo de configuração do refletor da rota de BGP do IPv6

Troubleshooting Quando as Rotas de BGP Não São Publicadas

Configurar o MPLS unificado no Cisco IOS XR

Estudo de Caso de Sistema Autônomo (AS) com Conexão a PTT Local, Remoto e Provedores de Trânsito

Camada dinâmica 3 VPN com exemplo de configuração multiponto dos túneis GRE

Licença de uso do material

Aplicação IO da característica do ibgp PE-CE

Configuração do IPv6 da amostra para o BGP com os dois provedores de serviços diferentes (hospedagem múltipla)

Compartilhamento de carga com o BGP no ambientes únicos e multihomed: Configurações de exemplo

Configurar serviços de Web das Amazonas da conexão do IPsec VTI ASA

Redes de Alto Desempenho

Application Notes: BGP. Treinamento sobre o protocolo de roteamento L3 BGP

Configurar o atributo de métrica AIGP para o BGP

Reflexão de rota de BGP e conjunto múltiplo ID

Nexo 9000: Configuração e verificação VXLAN Xconnect

Aspectos Pragmáticos na Implementação de IPv6

Implantando IPv6 da rede de acesso ao BGP com um bom plano de endereçamento VINICIUS OCHIRO

Troubleshooting de Falha de LSP em MPLS VPN

Curso BCOP. Boas Práticas BGP

Configuração do Recurso de Prefixo Máximo do BGP

Compreenda e pesquise defeitos o CEF no Roteadores do Cisco IOS XE

O Protocolo RIPv2. Prof. José Gonçalves. Departamento de Informática UFES.

Como Utilizar o HSRP para Fornecer Redundância em uma Rede BGP Multihomed

Avaliação de Implementações de mobilidade sobre IPv6

Understanding Redistribution of OSPF Routes into BGP

Configuração do Recurso de Prefixo Máximo do BGP

Impedindo IDs duplicados de roteadores EIGRO

Recursos de contabilidade da interface de saída da contabilidade da política do BGP e da contabilidade da política do BGP

Caso Directnet (AS22818)

Arquitectura de Redes

Redes de Computadores

Arquitectura de Redes

Capítulo 8: OSPF de Área Única

O BGP prefixa filtros com o 4-byte COMO números

Índice. Introdução. Descrição da reflexão de rota de BGP. Exemplos de configuração da reflexão de rota

Sessões BGP com a RNP:

Licença de uso do material

Alcance um Roteamento Ideal e Reduza o Consumo de Memória BGP

Roteamento no PTT. PRIX - PTT-Metro de Curitiba/PR. GTER-23 - Belo Horizonte - 29 de Junho 2007

Túnel do IPv6 através de uma rede do IPv4

Redes de Computadores II

Configurar o escape da rota VRF no Switches do nexo de Cisco

Acesso à Internet a partir de uma VPN MPLS usando uma tabela de roteamento global

Xconnect sobre o L2TPv3 ciente VRF em ASR1K

Os efeitos do endereço de encaminhamento na seleção de caminho de LSA tipo 5

OSPF como técnicas do protocolo e da Laçoprevenção PE-CE no exemplo da configuração de VPN MPLS L3

ROUTER. Alberto Felipe Friderichs Barros

Formação para Sistemas Autônomos OSPF. Formação para Sistemas Autônomos

Curso BCOP. Introdução ao roteamento

Má combinação do salto seguinte e de rotas BGP Nota Técnica inativa

IPv6 - O Novo Protocolo da Internet (2013) ::: Samuel Henrique Bucke Brito 1

Túnel do IPv6 através de uma rede do IPv4

OSPFv3 Open Shortest Path First para redes IPv6

Fonte e dados dual-homed MDT no mvpn

MPLS MultiProtocol Label Switching

Configurar Inter-COMO O MPLS VPN do C da opção com Cisco IOS e Cisco IOS XR

Pesquisando defeitos loop de roteamento do Cisco Express Forwarding

Controle o anúncio de roteador na série do VPN Router RV320 e RV325

Redes de Computadores. Protocolo IP

14º GTER 14º GTER. Graceful Restart - Mais um passo em direção a redes mais estáveis.

Compreenda OSPFv3 COMO o cálculo externo da rota LSA

Exercício 1 OSPF. Cenário inicial: Todos os equipamentos já estão com os endereços IPv4 e IPv6 configurados em suas interfaces físicas.

Capítulo 4: Conceitos de Roteamento

Transcrição:

Implementando IPv6 no RSiX Andrey Vedana Andreoli, Leandro Márcio Bertholdo, Liane M. R. Tarouco POP-RS / UFRGS / RSiX Rua Ramiro Barcelos, 2574 - Porto Alegre RS {andrey, berthold, liane}@penta.ufrgs.br 1

Sumário O RSiX sobre IPv4 Motivação para uso de IPv6 Iniciativas em IX v6 no exterior Dimensionamento e endereçamento v6 Mudanças em Route Severs Roteamento v6 em PTTs Configurações iniciais e situação atual Conclusões e trabalhos futuros Perguntas 2

O RSiX baseado em IPv4 - Início das operações no ano de 2000 - Reúne atualmente 15 participantes - Média de tráfego agregado de 150 Mbps/s - Operação exclusivamente sobre IPv4 - Agrega participantes acadêmicos e comerciais 3

O RSiX baseado em IPv4 - Baseia-se em acordos de tráfego multilaterais (ATM) - Utiliza o recurso de Route Servers - Todos os peers fazem uso do endereçamento local exclusivo ao PTT (200.132.1.0/24) 4

Motivação para utilização de IPv6 - Consolidação do RSiX sobre IPv4 - Histórico de utilização de IPv6 no POP-RS Ativação túnel IPv6 via ANSP (2000) Projeto piloto de IPv6 na RNP (POP-RS) (2001) - Alocação de bloco de produção /42 ao POP-RS - Demandas pela utilização de IPv6 por parte de instituições da Rede Tchê - Atividades de pesquisa envolvendo IPv6 - Possibilidade de expansão em redes comerciais - Iniciativas de IX v6 no exterior 5

Iniciativas Mundiais (NSPIXP-6) IPv6-based Internet Exchange in Tokyo Início das atividades em 2001 IX v6 only Conecta cerca de 20 provedores Proporção de 1/1000 do tráfego IPv4 6

Iniciativas Mundiais (NSPIXP-6) 7

Sede em Chicago/USA IX v6 only Conecta cerca de 22 provedores IX público Envolve cerca de 450 prefixos v6 POP-RS / RSiX Iniciativas Mundiais (6TAP) 8

Iniciativas Mundiais (AMS-IX) Sede em Amsterdam Faz parte do Europe-IX Association Fornece acesso IPv4 e IPv6 IX público Envolve 191 participantes (IPv4 e IPv6) Alcança a média de 21Gbps/s (IPv4 e IPv6) 9

Proposta de mudança para IPv6 Manter a estabilidade de operação sobre IPv4 Manter a mesma topologia e equipamentos Permitir que a estrutura possa ser utilizada para peering IPv4, IPv6 e se desejado, ambos (Dual stack) Manter um ponto para exploração das áreas de gerência, segurança e engenharia sobre IPv6 Fornecimento de estrutura capaz de expandir a conectividade IPv6 em redes acadêmicas e comerciais 10

Dimensionamento e endereçamento Existe alguma nova forma de IX IPv6? Router Advertisement (RA) poderá fornecer mudanças em trocas de tráfego Utilização de bloco exclusivo para o PTT? Facilidade na gerência e trouble shooting Forma convencional de IX Empregada em outros IX no exterior 11

Dimensionamento e endereçamento Alocação de bloco IPv6 exclusivo para o PTT (2001:12f0:300:1::/64) Como distribuí-lo? Route Server fazendo Router Advertisement? Não - Dificulta o controle e troubleshooting de peers - Mudanças de endereçamento de peers pode ocorrer já que parte do endereço é formado pelo MAC. Solução: Definição estática de endereços aos participantes 12

Dimensionamento e endereçamento Determinação da regra de endereçamento Regra aplicável para peers e Route Server Endereço base: 2001:12f0:300:1:xxxx:xxxx:xxxx:xxxx Converter o ASn do participante para hexadecimal Coloca o valor no último grupo de 16bits 13

Dimensionamento e endereçamento Exemplo: Universidade Federal do Rio Grande do Sul AS 19200 Decimal: 19200 = Hexadecimal: 4b0 Endereço base: 2001:12f0:300:1:xxxx:xxxx:xxxx:xxxx Endereço resultante: 2001:12f0:300:1::4b0 14

ipv6_enable="yes" ipv6_ifconfig_xl0="2001:12f0:300:1::aaaa:fde8 prefixlen 64" POP-RS / RSiX Route Servers Ativando IPv6 na interface do Route Server (FreeBSD) Ativando IPv6 na interface do Route Server (FreeBSD) xl0: flags=8843<up,broadcast,running,simplex,multicast> mtu 1500 inet 200.132.1.249 netmask 0xffffff00 broadcast 200.132.1.255 inet6 fe80::210:4bff:fec9:6cd8%xl0 prefixlen 64 scopeid 0x1 inet6 2001:12f0:300:1::aaaa:fde8 prefixlen 64 ether 00:10:4b:c9:6c:d8 media: Ethernet autoselect (100baseTX <full-duplex>) status: active 15

Ativando roteamento BGP com suporte a IPv6 POP-RS / RSiX Route Servers Diversos softwares podem ser utilizados para este fim Utilização do pacote GNU Zebra no RSiX Suporte ao MP-BGP, OSPFv3, RIPns, RA Nenhuma modificação foi necessária na versão atual de binários, visto que já havia suporte ao MP-BGP 16

Chamado de Multiprotocol BGP ou MP-BGP; POP-RS / RSiX Baseia-se no BGP-4, incluindo funcionalidades para carregar informações de outros protocolos; Acrescenta identificadores, que atuam na identificação do protocolo a ser suportado: Address Family Identifier (AFI) Como rotear IPv6 entre ASes? Subsequent Address Family Identifier (Sub-AFI) Negociadas no início da sessão BGP, na forma de capability 17

O que muda? Mensagem UPDATE Os campos de Path Attribute carregam informações de atributos como: Origin, Next-hop, AS-PATH, entre outros; Passam a ser utilizados mais dois atributos novos: MP_REACH_NLRI MP_UNREACH_NLRI 18

Códigos mais comuns para AFI e Sub-AFI Código AFI 1 1 1 2 2 2 2 2... Código Sub-AFI 1 2 3 1 2 3 4 128... Significado IPv4 Unicast IPv4 Multicast IPv4 based VPN IPv6 Unicast IPv6 Multicast RPF IPv6 Unicast e Multicast RPF IPv6 Label IPv6 VPN... 19

Exemplo de mensagem de UPDATE (MP_REACH_NLRI) 20

Conexáo Inicial IPv6 no RSiX Inicialmente 2 participantes se tornaram aptos para conexão: Participante 1: UFRGS (2001:12f0:301::/48) AS 19200 = Hexadecimal: 4b0 Participante 2: Unisinos (2001:12f0:302::/48) AS 19611 = Hexadecimal: 4c9b 21

Configuração de sessões MP-BGP (Route Server) router bgp 65000 neighbor 2001:12f0:300:1::4b0 remote-as 19200 neighbor 2001:12f0:300:1::4b0 description UFRGS-ipv6! address-family ipv6 neighbor 2001:12f0:300:1::4b0 activate neighbor 2001:12f0:300:1::4b0 maximum-prefix 10 neighbor 2001:12f0:300:1::4b0 soft-reconfiguration inbound neighbor 2001:12f0:300:1::4b0 attribute-unchanged as-path next-hop exit-address-family! 22

Configuração de sessões MP-BGP (UFRGS - cisco) ipv6 unicast-routing! interface Ethernet1/0 ipv6 address 2001:12F0:300:1::4B0/64! router bgp 19200 neighbor 2001:12F0:300:1::AAAA:FDE8 remote-as 65000! address-family ipv6 neighbor 2001:12F0:300:1::AAAA:FDE8 activate neighbor 2001:12F0:300:1::AAAA:FDE8 next-hop-self neighbor 2001:12F0:300:1::AAAA:FDE8 soft-reconfiguration inbound network 2001:12F0:301::/48 exit-address-family 23

Situação atual do participantes IPv6 rsd1.rsix.tche.br> sh bgp ipv6 sum BGP router identifier 200.132.1.xxx, local AS number 65000 104 BGP AS-PATH entries 0 BGP community entries Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down Sate/PfxRcd 2001:12f0:300:1::4b0 4 19200 3500 3499 0 0 0 1d22h17m 1 2001:12f0:300:1::4c9b 4 19611 2818 2823 0 0 0 1d22h55m 1 Total number of neighbors 2 24

Situação atual do participantes IPv6 rsd1.rsix.tche.br> sh bgp ipv6 BGP table version is 0, local router ID is 200.132.1.xxx Status codes: s suppressed, d damped, h history, * valid, > best, i - internal Origin codes: i - IGP, e - EGP,? - incomplete Network Next Hop Metric LocPrf Weight Path *> 2001:12f0:301::/48 2001:12f0:300:1::4b0 0 0 19200 i *> 2001:12f0:302::/48 2001:12f0:300:1::4c9b 0 0 19611 i Total number of prefixes 2 rsd1.rsix.tche.br> 25

Conclusões O passo mais complicado na ativação de peer IPv6 tem sido a obtenção de versões com suporte a MP-BGP Versão nova não significa suporte a IPv6! A operação com IPv6 não aumenta a complexidade em relação ao IPv4 A forma de IX empregada pelo IPv4 continua sendo a mais usual para IPv6 O aumento de IX v6 poderá contribuir fortemente para a expansão de redes IPv6, aumentando sua abrangência. 26

Trabalhos futuros Ativação de IPv6 em outros peers já presentes sobre IPv4 Estudo sobre a gerência sobre IPv6 Aprofundamento no impacto na segurança em IX do IPv6 Implementação de formas de visualização das rotas IPv6 Disponibilização de estatística global de conectividade, envolvendo IPv6 de forma separada ao IPv4 27

Dúvidas, questionamentos, sugestões... Site do RSiX: http://www.rsix.tche.br Obrigado! 28