IPv6 en Redes Inalámbricas 802 - Cisco Support Community · Cuenta con con experiencia en redes...

Post on 24-Apr-2018

240 views 6 download

Transcript of IPv6 en Redes Inalámbricas 802 - Cisco Support Community · Cuenta con con experiencia en redes...

Rafael Enríquez Olguín

CSE - Wireless

Cisco Support Community Expert Series Webcast & Lacnic

IPv6 en Redes Inalámbricas – 802.11

24 de mayo de 2016

IPv6 en redes Inalámbricas

Pregunte al Experto con: Rafael

Si tiene dudas adicionales Rafael nos ayudará a responder sus

preguntas a partir de hoy hasta el viernes 3 de Junio del 2016 en:

https://supportforums.cisco.com/es/discussion/12980146Rafael Enríquez

©2016

Cisco Support Community Webcast en Ingles

Frank Denofa &

Hamazah Kardame

Customer Support Engineers

27 de Junio del 2016

Dynamic Multipoint VPN (DMVPN)

Troubleshooting

https://supportforums.cisco.com/event/1302

1656/webcast-dynamic-multipoint-vpn-

dmvpn-troubleshooting

©2016

Cisco Support Community Spanish – Pregunte al experto

Rodrigo VelazquezEngineer Network Consulting

Disponible hasta el dia 3 de Junio del 2016

Enlaces WAN 4G LTE

https://supportforums.cisco.com/es/discussi

on/12960166

©2016

Cisco Support Community Portuguese – Pregunte al experto

Tiago Antunes

Disponible hasta el dia 23 de Mayo del

2016

Central Web Authentication (CWA) utilizando

WLC e ISE

https://supportforums.cisco.com/pt/discu

ssion/12959701

©2016

Cisco Support Community Webcast en Ingles –Pregunte al Experto

Frank Denofa &

Hamazah Kardame

Customer Support Engineers

Disponible hasta el 27 de Junio del 2016

Dynamic Multipoint VPN (DMVPN)

Troubleshooting

https://supportforums.cisco.com/event/1302

3496/ask-expert-dynamic-multipoint-vpn-

dmvpn-troubleshooting

©2016

Califique el contenido de la Comunidad de Soporte en Español.

Ahora puede calificar discusiones, documentos, blogs y videos!!...

Esto es con el fin de que nos ayude a distinguir contenido de calidad y también para reconocer los esfuerzos de los integrantes de la

Comunidad de Soporte de Cisco en español.

©2016

Reconocimientos en la Comunidad

El reconocimiento al

“Participante Destacado de

la Comunidad” está

diseñado para reconocer y

agradecer a aquellas

personas que colaboran con

contenido técnico de calidad y

ayudan a posicionar nuestra

comunidad como el sitio

número uno para las

personas interesadas en

tecnología Cisco.

©2016

Gracias por su asistencia el día de hoyLa presentación incluirá algunas preguntas a la audiencia.

Le invitamos cordialmente a participar activamente en las preguntas que le haremos

durante la sesión

©2016

Expert Series Webcast

Rafael Enríquez actualmente colabora como team lead para el equipo de wirelessen el Centro de Asistencia (TAC) de México, ha colaborado con Cisco por 2 años.Anteriormente ha trabajado para Ericsson como ingeniero de RAN para 3G y 4G.Rafael es egresado del Instituto Politécnico Nacional de México (IPN) de la carera deIngeniería en Telemática. Cuenta con con experiencia en redes inálabricas, WiFi ycelular.

IPv6 en Redes Inalámbricas - 802.11

Rafael Enríquez

©2016

Participación del experto

Jaime GonzalezTechnical Leader Services

©2016

Si desea obtener la presentación de este evento diríjase a:

https://supportforums.cisco.com/es/document/13029921 ?utm_medium=refreal&utm_source=Webcast&utm_campaign=WebcastLacnic_Doc

Gracias por estar con nosotros hoy dia!

©2016

¡ Ahora puede realizar sus preguntas al panel de expertos!Use el panel de preguntas y respuestas (Q&A) para preguntar a los expertos

ahora. Ellos empezarán a responder.

©2016

EncuestaPregunta 1

¿En qué capa del modelo OSI opera 802.11?

1. Enlace de Datos

2. Red

3. Transporte

4. Todas la anteriores

©2016

Rafael Enríquez / Jaime Gonzalez

03/28/16

Cisco Support Community Expert Series Webcast & Lacnic

IPv6 en redes Inalámbricas -802.11

Agenda

• Acceso al medio – 802.11

• Requerimientos para implementar IPv6 wireless

• Clientes IPv6

• CAPWAPv6

• Conexión AP

• Seguridad para clientes IPv6

• Servicios IPv6

Topología utilizada para ejemplos

Topología

Acceso al Medio 802.11

Acceso al Medio

• CSMA/CA

• Disponibilidad del medio

• Sólo un radio transmitiendo a la vez

• Todo radio tiene la misma

probabilidad de transmitir

• ACK Frame

• Unicast Frame

• Block Acknowledge – 802.11n/802.11ac

Tráfico Multicast

Modo Unicast Modo Multicast

Los siguientes paquetes son enviados a clientes wireless en forma unicast o multicast

• RA – Router Advertisement

• NA – Neighbor Advertisement

Paquetes IPv6

Captura en el Aire

RS enviado por

el cliente

RA data rate

54Mbps - directo

al cliente

RA enviado como

tráfico multicast -

9Mbps

Tráfico multicast enlace de subida.

Paquetes IPv6

RS – Router solicitation

NS – Neighbor solicitation

Requisitos para una red Inalámbrica IPv6

• Red cableada

• debe soportar routing IPv6

• Mecanismo de asignación de direcciones SLAAC/DHCPv6

• WLC/ AP autónomo

• Tener adyacencia en L2 con el router

• VLAN deben ser tageadas en las interfaces del WLC

Requisitos

Conexión cliente IPv6

CAPWAP IPv4

• Tráfico de clientes IPv6 encapsulado en CAPWAP IPv4

• AP no requieren conectividad IPv6

Soporte de conexión de clientes

CAPWAP IPv6

IPv4 Client

802.11

IPv6 Client

802.11

IPv6

802.11

IPv4

CAPWAP

IPv4/IPv6

Ethernet

IPv4/v6 router

IPv6IPv4

VLAN

Ethernet

Ejemplo Configuración SLAAC

Ejemplo Configuración SLAAC

Dispositivo

preguntando

por la

información

de la red

Router contesta

con el prefijo de

Red para que el

cliente pueda

configurar su IP

usando EUI-64dst: ff02::2

Flags:0x00Prefix: ffc0::2433::

Ejemplo Configuración Staless DHCPv6

Paquetes Staless DHCPv6

Prefix:2001:172:16:8::

DNS:2001:172:16:7::130Domain: rafa.lab

:

:

Ejemplo Configuración Stateful DHCPv6

Ejemplo Stateful DHCPv6

:

Manage flag: habilitada

:

IPv6 Addr:2001:2430:16:7:b4f6:f48a:f20d:9fb8

:

Ejemplo Configuración AP Autónomo

Manejo de direcciones IPv6

Movilidad Clientes Ipv6

Ejemplo de

Movilidad

EncuestaPregunta 2

¿Cuáles son los métodos que el AP puede utilizar para enviar el tráfico de clientes a través de la red cableada?

1. CAPWAPv4

2. CAPWAPv6

3. Bridging

4. Todas las anteriores

©2016

CAPWAP IPv6

Encabezado CAPWAP RFC 5415

CAPWAP control (UDP 5246)

Señalización

CAPWAP datos (UDP 5247)

Carga útil, datos de usuario

0-7 8 - 12 13 – 17 18 - 22 23 - 31

CAPWAP preamble

HLEN RID WBIDTFLWMK

FLags

Fragment ID Fragment Offset Rsvd

Optional (Radio MAC address)

Payload

CAPWAPv6 intentará usar UDP-lite por default para ambos canales, control y datos;

sin embargo si hay infraestructura IPv4 en medio, cambia a usar UDP para datos.

IP Type 136

Checksum coverage debe ser 8

UDP-lite

El WTP o AC debe usar el valor mínimo recibido

PMTU RFC1981 nativo

CAPWAPv4 vs CAPWAPv6

20 bytes + header

::

Mismo puerto 5246

Conexión AP – CAPWAP IPv6

Descubrimiento de WLC DHCPv6

Opción 52

Multicast

(FF01::18C)

DNS

Configuración

Manual

Modo de operación preferible

AP Failover

WLC1 WLC2 WLC3

Primario: WLC1

Secundario: WLC2

Terciario: WLC3

Primario: WLC2

Secundario: WLC3

Terciario: WLC1

Primario: WLC3

Secundario: WLC1

Terciario: WLC2

AP Seguridad para clientes IPv6

• RA enviado desde clientes Wireless

• DHCPv6

• ACL IPv6

Seguridad

Ejemplo configuración ACL

Denegar: fc0::2433::/64

Permitir: todo lo demás

Servicios IPv6

WLAN

Guest Access Guest Anchor

Ejemplo Guest WLAN

WLAN

AP local switching

Grupo Interfaces

Conectividad

RADIUS/TACACS

SNMPNTP

Administración

• Telnet

• SSH

• HTTP

• HTTPS

Carga y descarga de

archivos: TFTP/FTP

EncuestaPregunta 3

¿Qué opción DHCP utilizan un AP para conocer la dirección IPv6 de un controlador en la red?

1. Opción 12

2. Opción 43

3. Opción 67

4. Opción 52

©2016

Haga sus preguntas ahoraUtilice el panel de P&R para realizar sus preguntas

©2016

IPv6 en redes Inalámbricas

Pregunte al Experto con: Rafael

Si tiene dudas adicionales Rafael nos ayudará a responder sus

preguntas a partir de hoy hasta el viernes 3 de Junio del 2016 en:

https://supportforums.cisco.com/es/discussion/12980146Rafael Enríquez

©2016

Campus LACNIC• Es una Plataforma Educativa de LACNIC que permite realizar diferentes

cursos a distancia (en forma virtual).

• Ofrece múltiples cursos pagos como gratuitos que se basan en videos y textos.

• El CAMPUS contribuye a la evolución de los procesos de aprendizaje para y entre los alumnos/participantes, ya que existen múltiples formas de comunicación entre los usuarios registrados y los docentes de cada curso.

• Los cursos son abiertos a toda la comunidad.

Se abre la inscripción Fecha de inicio

IPv6 Básico TBA TBAIPv6 Avanzado TBA TBATestingV6 TBA TBA

Sitio web: http://campus.lacnic.netContacto: campus@lacnic.net

IPv6 en Latam y resto del mundo

https://www.google.com/intl/en/ipv6/statistics.html

http://stats.labs.lacnic.net/IPv6/graph-access.html (only LAC region)

Nuestro portal IPv6

- Dr IPv6 – Podcast [1]- Biblioteca- Libros- NUEVO: Estudio CAF [2] - Mucho más

http://portalipv6.lacnic.net

[2] http://portalipv6.lacnic.net/caf-lacnic/

[1] http://portalipv6.lacnic.net/dripv6es/

La comunidad de Soporte tiene otros idiomas! Español

https://supportforums.cisco.com/community/spanish

Portuguéshttps://supportforums.cisco.com/community/portuguese

Japonéshttps://supportforums.cisco.com/community/csc-japan

Rusohttps://supportforums.cisco.com/community/russian

Chino http://www.csc-china.com.cn

Ingléshttps://supportforums.cisco.com/community/5411/cisco-support-community

Si habla Portugués, Japonés, Ruso, Chino o

Inglés lo invitamos a que participe en otro

idioma.

©2016

Cisco TS- Latam

Cisco Mexico

Cisco España

Cisco Latinoamérica

Cisco Cono Sur

Comunidad Cisco Cansac

CiscoSupportCommunity

@CiscoTSLatam

@CiscoMexico

@cisco_spain

@ciscocansacsm

@ciscoconosur

@cisco_support

Lo invitamos a nuestros próximos eventos en redes sociales

©2016

CiscoLatam

ciscosupportchannel

Cisco Technical Support

CSC-Cisco-Support-Community

Lo invitamos a nuestros próximos eventos en

redes sociales

©2016

¡Nos interesa su opinión!

Para completar la evaluación espere un momento y aparecerá

automáticamente al cerrar el browser de la sesión

©2016

Por favor tome un momento para contestar la evaluación

Gracias por su tiempo