20.01.2015 Views

Los 7 pecados capitales al implementar IPv6

Los 7 pecados capitales al implementar IPv6

Los 7 pecados capitales al implementar IPv6

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Los</strong> 7 <strong>pecados</strong> <strong>capit<strong>al</strong>es</strong><br />

<strong>al</strong> <strong>implementar</strong> <strong>IPv6</strong><br />

Arturo Servin<br />

FLIP6 2012 – LACNIC VVVII XVII<br />

Quito Ecuador


<strong>Los</strong> 7 Pecados Capit<strong>al</strong>es<br />

• De acuerdo a la tradición<br />

cristiana<br />

1. Pereza (Sloth)<br />

2. Ira (Wrath)<br />

3. Envidia (Envy)<br />

4. Gula (Gluttony)<br />

5. Avaricia (Greed)<br />

6. Soberbia (Pride)<br />

7. Lujuria (Lust)


1. Pereza


Tener <strong>IPv6</strong> y no usarlo


Asignaciones y rutas<br />

• Amplio despliegue en<br />

asignaciones pero menos del<br />

30% de éstas ruteadas<br />

1200 <br />

1000 <br />

800 <br />

600 <br />

400 <br />

Alloc LAC <br />

Route LAC <br />

200 <br />

0 <br />

March 2012, Source: h9p://port<strong>al</strong>ipv6.lacnic.net


Bajo despliegue de <strong>IPv6</strong><br />

– Top websites no tienen <strong>IPv6</strong><br />

From Alexa top 50 websites (Feb 2012)<br />

10 <br />

9 <br />

8 <br />

7 <br />

6 <br />

5 <br />

4 <br />

3 <br />

2 <br />

1 <br />

0 <br />

Web <br />

Email <br />

DNS <br />

Source: h9p://www.vyncke.org/ipv6status


2. Ira


El que se enoja pierde<br />

Enojarse, frustarse y abandonar<br />

los esfuerzos para <strong>implementar</strong><br />

<strong>IPv6</strong> porque<br />

tus superiores,<br />

tu organización,<br />

o tus ingenieros<br />

No lo consideran importante


3. Envidia


M<strong>al</strong> uso de registros AAAA<br />

• Tener registros AAAA para un servicio<br />

pero éste sin conexión <strong>IPv6</strong> o con<br />

una de m<strong>al</strong>a c<strong>al</strong>idad<br />

• No porque tus amigos tengan registros<br />

AAAA tu ya estás listo para hacerlo.<br />

¿Por qué<br />

– Porque en dispositivos con du<strong>al</strong>-stack la<br />

presencia de un registro AAAA activa la<br />

preferencia en el uso de <strong>IPv6</strong><br />

– El time-out para cambiar a IPv4 puede<br />

ser muy <strong>al</strong>to degradando la experiencia<br />

del usuario<br />

– “Happy eyeb<strong>al</strong>ls” ayuda a mejorar pero no<br />

está ampliamente implementado


Algunos sitios para probar<br />

• http://ipv6eyechart.ripe.net/si/<br />

• http://www.vyncke.org/<br />

ipv6status/


4. Gula


Tratar de comerse <strong>al</strong> mundo<br />

• Antes de activar <strong>IPv6</strong> como un<br />

servicio de nivel de producción,<br />

asegurarse que se tiene una<br />

buena conexión de <strong>IPv6</strong><br />

• Servicios de producción de <strong>IPv6</strong><br />

deben ser tan buenos como en<br />

IPv4


Graficas de retardos<br />

v4/v6<br />

http://www.labs.lacnic.net/<br />

~monitoring/public/<br />

RTT_Monitoring_leaf.html


5. Avaricia


Implementar <strong>IPv6</strong> sin los<br />

recursos adecuados<br />

• F<strong>al</strong>ta de entrenamiento y<br />

capacitación<br />

• No tener plan estratégico a<br />

corto, mediano o largo plazo<br />

• No tomar en cuenta la<br />

seguridad


6. Soberbia<br />

自 豪


El Internet no te<br />

pertenece<br />

• No estás solo en el Internet,<br />

• el Internet no es tuyo,<br />

• NO desagregues innecesariamente<br />

– Nadie quiere ver tus /48s, /40s si<br />

tienes asignado un /32 o un prefijo<br />

mayor<br />

– Si tienes /48 asignado, no<br />

queremos ver /49s o menores


Ejemplos de anuncios<br />

• http://bgp.he.net/<br />

• http://bgp.potaroo.net/v6/as2.0/<br />

index.html<br />

• http://www.cidr-report.org/v6/<br />

as6447/index.html<br />

• Posiblemente dentro de pronto<br />

en LACNIC-LAbs


7. Lujuria<br />

CAPITAL SIN!<br />

7!


Lujuria y Tentación<br />

• Ser tentado a <strong>implementar</strong><br />

Carrier Grade NAT (CGN) o<br />

Large Sc<strong>al</strong>e NAT (LSN) como<br />

substituto de <strong>IPv6</strong> y no solución<br />

complementaria para resolver la<br />

terminación de IPv4.


El mundo con CGNs y sin<br />

<strong>IPv6</strong><br />

CGN NAT<br />

casero<br />

- Modelo Cliente-servidor y p2p2<br />

mucho más complejos o imposibles<br />

- Posible <strong>al</strong>to nivel de f<strong>al</strong>la<br />

- Alto costo de logging<br />

- Alto costo de soporte e<br />

implementación


Conclusiones<br />

• Implementa <strong>IPv6</strong>, no dejes los<br />

prefijos en la cajonera<br />

• No te desanimes si tu<br />

organización no se “aplica”<br />

• Si pones registro AAAA, asegura<br />

que tu host tiene buena<br />

conectividad <strong>IPv6</strong>


Conclusiones (2)<br />

• <strong>IPv6</strong> en producción debe tener<br />

la misma c<strong>al</strong>idad que IPv4<br />

• Invertir tiempo (y posiblemente<br />

dinero) en capacitación,<br />

infraestructura y una buena<br />

estrategia de implementación<br />

sin olvidar la seguridad


Conclusiones (3)<br />

• Cuida tus anuncios de BGP, no<br />

desagregues a menos que sea la<br />

última opción<br />

• CGNs es (o será dependiendo<br />

de la región) una solución<br />

complementaria para la<br />

terminación de IPv4. <strong>IPv6</strong> es la<br />

solución a largo plazo.


FIN<br />

aservin _arroba_ lacnic<br />

_dot_ net

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!