SlideShare una empresa de Scribd logo
1 de 16
Transición IPV4 a IPV6 Red LAN Mintic

      Subdirección Administrativa
Grupo Soporte Operacional y Tecnológico
Introducción




 Introducción
El proceso de transición a IPV6 de la red Mintic obedece a la
circular 002 del 6 de junio de 2011 y el manual 3.0, que
solicita a las Entidades adoptar las medidas necesarias para
aprovechar las Tecnologías de Información y las
Comunicaciones, garantizar la adopción de IPV6 y apoyar el
cumplimiento de las metas del plan Vive Digital.

El Grupo Soporte Operacional y Tecnológico de la entidad
renovó a finales del año 2011, la red de comunicaciones a
través de un proceso licitatorio que se le adjudicó a la firma
Openlink – Sistemas de Redes de Datos S.A.S., con quienes
se logró un nuevo diseño, la implementación y la ejecución de
la nueva red a comienzos del presente año.
Servicios red Mintic

Servicios prestados red Mintic

• Manejo de aplicaciones seguras: ALFANET, BDU, SAGE,
  SEVEN, RegistroTIC, SER, RegistroPostal, ASPA, entre
  otras.
• Servicio de telefonía IP y comunicaciones unificadas.
• Servicio de Intranet, internet y WiFi dentro de la entidad.
• Servicio de correo en la nube.
• Alta flexibilidad y movilidad de los equipos de la red.
• Mayor desempeño de las aplicaciones de la entidad a
  10GBPS.
Equipos utilizados



Equipos utilizados con soporte IPV6

   Equipo de comunicaciones          Rol en la red
   Cisco Catalyst 6509E              Switch Central
   Cisco Catalyst 2960S              Switch de Acceso
   Cisco Nexus 5548UP                Switch de Data Center
   Cisco 5508                        Controladoras de WiFi
   AAA (Cisco ACS 1121)              Autenticación, Autorización,
                                     Contabilización
   NAC (Cisco NAC 3335)              Control de acceso a la red
   Cisco Ironport S370               Filtrado Web
   Cisco ASA 5520                    Firewalls, políticas de seguridad
   Software de gestión               Prime LMS, NCS y Security
                                     Manager
Plataforma Actual



Plataforma Actual Red Mintic

  Piso 1     Piso 2    Piso 3                Piso 4                 Piso 5   Piso 6

                                   Access
                                    Point
                                   Switch
                                   Acceso
                                                                             Piso 7
 Piso Mez.
             ACCESO                                        ACCESO
               10G                                           10G

                                                      CORE
                                                       10G


                                                      Switches DC
                                                          10G




                      Wireless              Wireless
                      Controller            Controller
Alta disponibilidad


  Seguridad en Alta Disponibilidad
• AAA: Control de usuarios y sus permisos en forma
  centralizada dentro de la red, auditoria de usuarios (control
  de inicio de sesión, hora de entrada y comandos ejecutados)
• NAC: Control de acceso, confidencialidad y control de ancho
  de banda por usuario
• Web Filter: Informe detallado de usuarios que consumen más
  ancho de banda en la web
• Firewall: Fija las reglas de seguridad con direccionamiento IP
  establecidas en la red
Requerimientos de la transición IPV4 a IPV6 LAN Mintic
Modelo Conceptual IPV6 Mintic




                     Modelo Conceptual de IPV6 - Mintic


Capa de Usuario         Equipos Portátiles, Tablets,
                         Equipos Portátiles, Tablets,
 Capa de Usuario                                                Activación de IPV6
                                                                 Activación de IPV6
                          Móviles, computadores
                           Móviles, computadores


                                                            Verificación compatibilidad
                                                             Verificación compatibilidad
Capa de Servicios
 Capa de Servicios        Aplicativos, web, correo,
                           Aplicativos, web, correo,               yyconfiguración
                                                                      configuración
                                DHCP, DNS…
                                 DHCP, DNS…                             IPV6
                                                                         IPV6


Capa de Hardware
 Capa de Hardware     Servidores , ,sistemas operativos,
                       Servidores sistemas operativos,            Verificación yy
                                                                   Verificación
                                       SAN
                                        SAN                     Activación de IPV6
                                                                 Activación de IPV6


                                                           Rango de direccionamiento /48
                                                            Rango de direccionamiento /48
                        LAN: Switches, Firewall, AAA
                         LAN: Switches, Firewall, AAA
  Capa de Red
   Capa de Red                                                  Habilitación IPV6 , ,
                                                                 Habilitación IPV6
                                NAC, WiFi,
                                 NAC, WiFi,
                                                                  Doble Stacking
                                                                   Doble Stacking
Impacto de IPV6




Impacto de IPV6 dentro de Mintic

 –   Aplicaciones de la entidad
 –   Sistemas operativos de los servidores y clientes
 –   Servicios Web
 –   Servicio de correo en la nube
 –   Herramientas de seguridad
 –   Infraestructura de hardware de los
     operadores de comunicaciones del
     canal de internet y RAVEC (Red Alta
     Velocidad del Estado Colombiano)
Componentes




 Componentes en el proceso de la transición
Puntos a tener en cuenta antes de la transición:
   – Inventario: Se realizará un inventario de
     equipos de computación y de
     comunicaciones de la entidad,
     ya que IPV6 afectará todos los dispositivos
     y aplicaciones conectados a la red.
   – Investigación: Se revisará la “Hoja de ruta” y tiempos de
     implementación IPV6 de cada proveedor para cumplir con
     la normativa y avalados por la JITC (US Defense
     Departament Certification)
   – Presupuesto: Una vez identificados los sistemas que
     requieren mejora (Hardware y software) se deberá evaluar
     los costos que conlleve dicha migración.
Pasos para la Transición




    Pasos para la transición a IPV6

•   Preparación: Evaluación del impacto que conlleva la
    implantación del nuevo protocolo en Mintic.
•   Revisión detallada de la red Mintic: Revisar si los
    servicios y las aplicaciones están actualizados a IPV6,
    priorizando aquellos servicios orientados al público o de alta
    relevancia (SER, Registrotic, Alfanet, Seven, Aspa, entre
    otros)
•   Diseño de cronograma: La entidad se debe ajustarse a un
    calendario de migración hacia IPV6 sujeto al plan de
    transición.
•   Actualización tecnológica: La entidad ya tiene un buen
    punto de partida al actualizar recientemente su red LAN
•   Diseño de la red: Hacer un plan de transición por etapas
    reduciendo el impacto de las actividades del Mintic.
Continuación Pasos para la transición




    Pasos para la transición a IPV6
•   Evaluación de la tecnología de transición: Evaluar las
    posibles soluciones técnicas como: Doble Stacking, Tunneling,
    Traducciones.

Es importante que el actual proveedor de internet (ETB) como el de
   Gobierno en Línea RAVEC tengan implementado el protocolo y la
   experiencia necesaria para que Mintic opere sin problemas.
Consideraciones Técnicas




    Consideraciones técnicas
•   Transición Transparente : Se hará con el método “Dual
    Stack”
•   Rango de IPV6/48 : El proveedor de internet debe entregar
    a Mintic un pool de direcciones IPV6/48 lo que define el plan
    de direccionamiento al interior de la entidad y sus subredes.
    Referencia: https://www.arin.net/policy/nrpm.html#six
•   Configuración equipos de comunicaciones, controladores de
    dominio y DNS.
•   Pruebas de acceso a los servicios.
•   Evaluación de los componentes
    “Dual Stack” para hacer la migración de
     las aplicaciones.
•   El proveedor de correo en la nube debe
    garantizar el acceso al servicio mediante IPV6.
Ventajas




    Ventajas de estar en IPV6
•   El Ministerio no se preocupará más por el agotamiento de las
    direcciones IP.

•   La entidad se posicionará en la primera línea de la innovación

•   Será más fácil para la entidad aprovechar los mercados
    emergentes que surjan alrededor de IPv6.

•   Se podrán desarrollar y construir códigos más robustos y
    portables.

•   La seguridad de las aplicaciones mejorará.
Actividades y Tiempos



Actividades y tiempos de transición a IPV6
        Actividad                  Tiempo Estimado                     Observaciones
                           1 mes, esta fase depende de laEn este lapso se deben hacer mesas
Diseño de Segmentación     entrega del Pool definitivo detécnicas para analizar y discutir la
en IPv6.                   direcciones IPv6 por parte delpropuesta       del    diseño     y     las
                           Proveedor.                    configuraciones a ser implementadas.
Configuración de Equipos   1 Mes a partir de la actividadSe realizarán pruebas parciales de
de comunicaciones.         previa.                       conectividad.
                                                         Realización de pruebas de toda la
                                                         infraestructura y se tiene un periodo de
Pruebas y Afinamientos en 1 Mes a partir de la actividad
                                                         afinamiento y certificación de la correcta
Conectividad IPv6.        previa.
                                                         operación de IPv6 en modalidad Dual
                                                         Stack
                                                         Se realizará la adaptación y recreación
                                                         de los aplicativos y portales de Mintic en
Adaptación de             2 meses una vez culminadas las conjunto con los responsables de
Aplicaciones y portales   pruebas de conectividad        administración de los mismos.
                                                         Acá     se      busca     garantizar     el
                                                         funcionamiento de los aplicativos .
Conclusiones




Conclusiones
•   La transición de IPV4 a IPV6 permite que la entidad pueda comenzar
    con la utilización de los dos protocolos haciendo menos crítico las
    operaciones regulares de la entidad.
•   Los equipos de la red de comunicaciones soportan operación bajo
    IPV6.
•   Todos lo equipos de la nueva red trabajan con un
    adecuado esquema de tolerancia a fallas.
•   Los equipos aprovechan la actual columna
    vertebral de la red
•   La nueva red se encuentra lista para operar
    con el plan de transición de IPV4 a IPV6.
•   Compromiso del proveedor de internet y del proveedor de RAVEC en
    migrar a IPV6
•   Adaptación de las aplicaciones de la entidad al nuevo protocolo.

Más contenido relacionado

La actualidad más candente

Migracion ipv4 ipv6
Migracion ipv4 ipv6Migracion ipv4 ipv6
Migracion ipv4 ipv6gmarinfr
 
Ficha tecnica sena
Ficha tecnica senaFicha tecnica sena
Ficha tecnica senaKion Noik
 
Redes Wireless Cisco
Redes Wireless CiscoRedes Wireless Cisco
Redes Wireless Ciscojafred
 
Segmentación LAN desde Web Plus a fully Managed
Segmentación LAN desde Web Plus a fully ManagedSegmentación LAN desde Web Plus a fully Managed
Segmentación LAN desde Web Plus a fully ManagedNETGEAR Iberia
 
Cursos Isla 2007: Administración Avanzada Linux (DHCP)
Cursos Isla 2007: Administración Avanzada Linux (DHCP)Cursos Isla 2007: Administración Avanzada Linux (DHCP)
Cursos Isla 2007: Administración Avanzada Linux (DHCP)Esau Rodriguez
 
El futuro del_calbeado_estructurado
El futuro del_calbeado_estructuradoEl futuro del_calbeado_estructurado
El futuro del_calbeado_estructuradoyexia
 
Teldat 3 ge_ft_oct2009_v4_1
Teldat 3 ge_ft_oct2009_v4_1Teldat 3 ge_ft_oct2009_v4_1
Teldat 3 ge_ft_oct2009_v4_1micro micro
 
Elimina los cuellos de botella con NETGEAR
Elimina los cuellos de botella con NETGEARElimina los cuellos de botella con NETGEAR
Elimina los cuellos de botella con NETGEARNETGEAR Iberia
 
El sistema de certificaciones de Cisco Systems
El sistema de certificaciones de Cisco SystemsEl sistema de certificaciones de Cisco Systems
El sistema de certificaciones de Cisco SystemsEducática
 
Presentación Guía Preparación CCNA R&S 200-120 versión 5.1
Presentación Guía Preparación CCNA R&S 200-120 versión 5.1Presentación Guía Preparación CCNA R&S 200-120 versión 5.1
Presentación Guía Preparación CCNA R&S 200-120 versión 5.1Educática
 
Mecanismos de transición IPv6: Teredo, 6to4 y 6RD
Mecanismos de transición IPv6: Teredo, 6to4 y 6RDMecanismos de transición IPv6: Teredo, 6to4 y 6RD
Mecanismos de transición IPv6: Teredo, 6to4 y 6RDDanny Guamán
 
Transicion de ipv4 a ipv6
Transicion de ipv4 a ipv6Transicion de ipv4 a ipv6
Transicion de ipv4 a ipv6jose_carlos1090
 

La actualidad más candente (18)

Migracion ipv4 ipv6
Migracion ipv4 ipv6Migracion ipv4 ipv6
Migracion ipv4 ipv6
 
Ficha tecnica sena
Ficha tecnica senaFicha tecnica sena
Ficha tecnica sena
 
Redes Wireless Cisco
Redes Wireless CiscoRedes Wireless Cisco
Redes Wireless Cisco
 
Segmentación LAN desde Web Plus a fully Managed
Segmentación LAN desde Web Plus a fully ManagedSegmentación LAN desde Web Plus a fully Managed
Segmentación LAN desde Web Plus a fully Managed
 
Cursos Isla 2007: Administración Avanzada Linux (DHCP)
Cursos Isla 2007: Administración Avanzada Linux (DHCP)Cursos Isla 2007: Administración Avanzada Linux (DHCP)
Cursos Isla 2007: Administración Avanzada Linux (DHCP)
 
El futuro del_calbeado_estructurado
El futuro del_calbeado_estructuradoEl futuro del_calbeado_estructurado
El futuro del_calbeado_estructurado
 
Cloud Computing y Telefónica en SOCINFO
Cloud Computing y Telefónica en SOCINFOCloud Computing y Telefónica en SOCINFO
Cloud Computing y Telefónica en SOCINFO
 
Capítulo 3 - QoS - Calidad de Servicio
Capítulo 3 - QoS - Calidad de ServicioCapítulo 3 - QoS - Calidad de Servicio
Capítulo 3 - QoS - Calidad de Servicio
 
Teldat 3 ge_ft_oct2009_v4_1
Teldat 3 ge_ft_oct2009_v4_1Teldat 3 ge_ft_oct2009_v4_1
Teldat 3 ge_ft_oct2009_v4_1
 
0. trabajo-de-investigación (1)
0. trabajo-de-investigación (1)0. trabajo-de-investigación (1)
0. trabajo-de-investigación (1)
 
Ficha tecnica router cisco rv345 dual wan
Ficha tecnica router cisco rv345 dual wanFicha tecnica router cisco rv345 dual wan
Ficha tecnica router cisco rv345 dual wan
 
Elimina los cuellos de botella con NETGEAR
Elimina los cuellos de botella con NETGEARElimina los cuellos de botella con NETGEAR
Elimina los cuellos de botella con NETGEAR
 
Live IP Studio
Live IP StudioLive IP Studio
Live IP Studio
 
El sistema de certificaciones de Cisco Systems
El sistema de certificaciones de Cisco SystemsEl sistema de certificaciones de Cisco Systems
El sistema de certificaciones de Cisco Systems
 
Presentación Guía Preparación CCNA R&S 200-120 versión 5.1
Presentación Guía Preparación CCNA R&S 200-120 versión 5.1Presentación Guía Preparación CCNA R&S 200-120 versión 5.1
Presentación Guía Preparación CCNA R&S 200-120 versión 5.1
 
Cisco module 3
Cisco module 3Cisco module 3
Cisco module 3
 
Mecanismos de transición IPv6: Teredo, 6to4 y 6RD
Mecanismos de transición IPv6: Teredo, 6to4 y 6RDMecanismos de transición IPv6: Teredo, 6to4 y 6RD
Mecanismos de transición IPv6: Teredo, 6to4 y 6RD
 
Transicion de ipv4 a ipv6
Transicion de ipv4 a ipv6Transicion de ipv4 a ipv6
Transicion de ipv4 a ipv6
 

Similar a Transición Mintic IPv4 a IPv6

Monitoreo de los servicios de telefonía IP con OpenNMS
Monitoreo de los servicios de telefonía IP con OpenNMSMonitoreo de los servicios de telefonía IP con OpenNMS
Monitoreo de los servicios de telefonía IP con OpenNMSDiego Fernando Carrera Moreno
 
materialnformacion1___9263531af17a2e2___.pdf
materialnformacion1___9263531af17a2e2___.pdfmaterialnformacion1___9263531af17a2e2___.pdf
materialnformacion1___9263531af17a2e2___.pdfRonalsantiagoColorad
 
restructura de redes CONFIGURACIÓN DE DISPOSITIVOS ACTIVOS PARA SERVICIOS DE ...
restructura de redes CONFIGURACIÓN DE DISPOSITIVOS ACTIVOS PARA SERVICIOS DE ...restructura de redes CONFIGURACIÓN DE DISPOSITIVOS ACTIVOS PARA SERVICIOS DE ...
restructura de redes CONFIGURACIÓN DE DISPOSITIVOS ACTIVOS PARA SERVICIOS DE ...diego gonzalez
 
Aspid Comunicaciones Redes Oct09
Aspid Comunicaciones   Redes Oct09Aspid Comunicaciones   Redes Oct09
Aspid Comunicaciones Redes Oct09Pedro Martin
 
Arquitectura y Visión de Extreme Networks en el Data Center
Arquitectura y Visión de Extreme Networks en el Data CenterArquitectura y Visión de Extreme Networks en el Data Center
Arquitectura y Visión de Extreme Networks en el Data CenterExtreme Networks
 
Vo ip analisis y medicion 17 10_2012
Vo ip analisis y medicion 17 10_2012Vo ip analisis y medicion 17 10_2012
Vo ip analisis y medicion 17 10_2012Fundación Proydesa
 
Presentación administracion de la red
Presentación administracion de la  redPresentación administracion de la  red
Presentación administracion de la redSantiago Bernal
 
IMPLEMENTACIÓN DE UN SISTEMA DE TELEMETRÍA UTILIZANDO LA TECNOLOGIA INALAMBRI...
IMPLEMENTACIÓN DE UN SISTEMA DE TELEMETRÍA UTILIZANDO LA TECNOLOGIA INALAMBRI...IMPLEMENTACIÓN DE UN SISTEMA DE TELEMETRÍA UTILIZANDO LA TECNOLOGIA INALAMBRI...
IMPLEMENTACIÓN DE UN SISTEMA DE TELEMETRÍA UTILIZANDO LA TECNOLOGIA INALAMBRI...Remmy Fuentes Telleria
 
Redes virtuales privadas (VPN)
Redes virtuales privadas (VPN)Redes virtuales privadas (VPN)
Redes virtuales privadas (VPN)Verónica Es'Loo
 
208830161 migracion-i pv4-a-ipv6-ppt
208830161 migracion-i pv4-a-ipv6-ppt208830161 migracion-i pv4-a-ipv6-ppt
208830161 migracion-i pv4-a-ipv6-pptLuis Granados
 
I direct equipo basado en los satélites de banda ancha del acceso del internet
I direct   equipo basado en los satélites de banda ancha del acceso del internetI direct   equipo basado en los satélites de banda ancha del acceso del internet
I direct equipo basado en los satélites de banda ancha del acceso del internetddazad
 
Mobile Data Offloading
Mobile Data OffloadingMobile Data Offloading
Mobile Data OffloadingFernando Manso
 

Similar a Transición Mintic IPv4 a IPv6 (20)

Evolucion redes telecomunicaciones
Evolucion redes telecomunicacionesEvolucion redes telecomunicaciones
Evolucion redes telecomunicaciones
 
I pv6 convergencia
I pv6 convergenciaI pv6 convergencia
I pv6 convergencia
 
Trabajo IPv6
Trabajo IPv6Trabajo IPv6
Trabajo IPv6
 
Monitoreo de los servicios de telefonía IP con OpenNMS
Monitoreo de los servicios de telefonía IP con OpenNMSMonitoreo de los servicios de telefonía IP con OpenNMS
Monitoreo de los servicios de telefonía IP con OpenNMS
 
materialnformacion1___9263531af17a2e2___.pdf
materialnformacion1___9263531af17a2e2___.pdfmaterialnformacion1___9263531af17a2e2___.pdf
materialnformacion1___9263531af17a2e2___.pdf
 
restructura de redes CONFIGURACIÓN DE DISPOSITIVOS ACTIVOS PARA SERVICIOS DE ...
restructura de redes CONFIGURACIÓN DE DISPOSITIVOS ACTIVOS PARA SERVICIOS DE ...restructura de redes CONFIGURACIÓN DE DISPOSITIVOS ACTIVOS PARA SERVICIOS DE ...
restructura de redes CONFIGURACIÓN DE DISPOSITIVOS ACTIVOS PARA SERVICIOS DE ...
 
Aspid Comunicaciones Redes Oct09
Aspid Comunicaciones   Redes Oct09Aspid Comunicaciones   Redes Oct09
Aspid Comunicaciones Redes Oct09
 
3. material_formacion_3.pdf
3. material_formacion_3.pdf3. material_formacion_3.pdf
3. material_formacion_3.pdf
 
Arquitectura y Visión de Extreme Networks en el Data Center
Arquitectura y Visión de Extreme Networks en el Data CenterArquitectura y Visión de Extreme Networks en el Data Center
Arquitectura y Visión de Extreme Networks en el Data Center
 
Sesion 15
Sesion 15Sesion 15
Sesion 15
 
Vo ip analisis y medicion 17 10_2012
Vo ip analisis y medicion 17 10_2012Vo ip analisis y medicion 17 10_2012
Vo ip analisis y medicion 17 10_2012
 
Presentación administracion de la red
Presentación administracion de la  redPresentación administracion de la  red
Presentación administracion de la red
 
IMPLEMENTACIÓN DE UN SISTEMA DE TELEMETRÍA UTILIZANDO LA TECNOLOGIA INALAMBRI...
IMPLEMENTACIÓN DE UN SISTEMA DE TELEMETRÍA UTILIZANDO LA TECNOLOGIA INALAMBRI...IMPLEMENTACIÓN DE UN SISTEMA DE TELEMETRÍA UTILIZANDO LA TECNOLOGIA INALAMBRI...
IMPLEMENTACIÓN DE UN SISTEMA DE TELEMETRÍA UTILIZANDO LA TECNOLOGIA INALAMBRI...
 
Interconexion de switches
Interconexion de switchesInterconexion de switches
Interconexion de switches
 
¿Qué es IPV6?
¿Qué es IPV6?¿Qué es IPV6?
¿Qué es IPV6?
 
Redes virtuales privadas (VPN)
Redes virtuales privadas (VPN)Redes virtuales privadas (VPN)
Redes virtuales privadas (VPN)
 
208830161 migracion-i pv4-a-ipv6-ppt
208830161 migracion-i pv4-a-ipv6-ppt208830161 migracion-i pv4-a-ipv6-ppt
208830161 migracion-i pv4-a-ipv6-ppt
 
I direct equipo basado en los satélites de banda ancha del acceso del internet
I direct   equipo basado en los satélites de banda ancha del acceso del internetI direct   equipo basado en los satélites de banda ancha del acceso del internet
I direct equipo basado en los satélites de banda ancha del acceso del internet
 
Productos Tek-Mart
Productos Tek-MartProductos Tek-Mart
Productos Tek-Mart
 
Mobile Data Offloading
Mobile Data OffloadingMobile Data Offloading
Mobile Data Offloading
 

Más de comunicaciones_renata

Red Nacional Académica de Tecnología Avanzada, RENATA: en 1 minuto
Red Nacional Académica de Tecnología Avanzada, RENATA: en 1 minutoRed Nacional Académica de Tecnología Avanzada, RENATA: en 1 minuto
Red Nacional Académica de Tecnología Avanzada, RENATA: en 1 minutocomunicaciones_renata
 
Hugo Sin Triana: "Sistema de Investigación, Desarrollo e Innovación (Vive Di...
Hugo Sin Triana: "Sistema de Investigación, Desarrollo e Innovación (Vive Di...Hugo Sin Triana: "Sistema de Investigación, Desarrollo e Innovación (Vive Di...
Hugo Sin Triana: "Sistema de Investigación, Desarrollo e Innovación (Vive Di...comunicaciones_renata
 
Leonardo Pineda: "Ciencia, tecnología e innovación: ¿Pensando con el deseo?"
Leonardo Pineda: "Ciencia, tecnología e innovación: ¿Pensando con el deseo?"Leonardo Pineda: "Ciencia, tecnología e innovación: ¿Pensando con el deseo?"
Leonardo Pineda: "Ciencia, tecnología e innovación: ¿Pensando con el deseo?"comunicaciones_renata
 
Fernando Liello: "Advanced Research Networks: Technical an Social Impact"
Fernando Liello: "Advanced Research Networks: Technical an Social Impact"Fernando Liello: "Advanced Research Networks: Technical an Social Impact"
Fernando Liello: "Advanced Research Networks: Technical an Social Impact"comunicaciones_renata
 

Más de comunicaciones_renata (6)

Red Nacional Académica de Tecnología Avanzada, RENATA: en 1 minuto
Red Nacional Académica de Tecnología Avanzada, RENATA: en 1 minutoRed Nacional Académica de Tecnología Avanzada, RENATA: en 1 minuto
Red Nacional Académica de Tecnología Avanzada, RENATA: en 1 minuto
 
2 eie miguel_zapata_ros_panel
2 eie miguel_zapata_ros_panel2 eie miguel_zapata_ros_panel
2 eie miguel_zapata_ros_panel
 
2 eie miguel_zapata_ros_conf
2 eie miguel_zapata_ros_conf2 eie miguel_zapata_ros_conf
2 eie miguel_zapata_ros_conf
 
Hugo Sin Triana: "Sistema de Investigación, Desarrollo e Innovación (Vive Di...
Hugo Sin Triana: "Sistema de Investigación, Desarrollo e Innovación (Vive Di...Hugo Sin Triana: "Sistema de Investigación, Desarrollo e Innovación (Vive Di...
Hugo Sin Triana: "Sistema de Investigación, Desarrollo e Innovación (Vive Di...
 
Leonardo Pineda: "Ciencia, tecnología e innovación: ¿Pensando con el deseo?"
Leonardo Pineda: "Ciencia, tecnología e innovación: ¿Pensando con el deseo?"Leonardo Pineda: "Ciencia, tecnología e innovación: ¿Pensando con el deseo?"
Leonardo Pineda: "Ciencia, tecnología e innovación: ¿Pensando con el deseo?"
 
Fernando Liello: "Advanced Research Networks: Technical an Social Impact"
Fernando Liello: "Advanced Research Networks: Technical an Social Impact"Fernando Liello: "Advanced Research Networks: Technical an Social Impact"
Fernando Liello: "Advanced Research Networks: Technical an Social Impact"
 

Último

Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 

Último (16)

Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 

Transición Mintic IPv4 a IPv6

  • 1. Transición IPV4 a IPV6 Red LAN Mintic Subdirección Administrativa Grupo Soporte Operacional y Tecnológico
  • 2. Introducción Introducción El proceso de transición a IPV6 de la red Mintic obedece a la circular 002 del 6 de junio de 2011 y el manual 3.0, que solicita a las Entidades adoptar las medidas necesarias para aprovechar las Tecnologías de Información y las Comunicaciones, garantizar la adopción de IPV6 y apoyar el cumplimiento de las metas del plan Vive Digital. El Grupo Soporte Operacional y Tecnológico de la entidad renovó a finales del año 2011, la red de comunicaciones a través de un proceso licitatorio que se le adjudicó a la firma Openlink – Sistemas de Redes de Datos S.A.S., con quienes se logró un nuevo diseño, la implementación y la ejecución de la nueva red a comienzos del presente año.
  • 3. Servicios red Mintic Servicios prestados red Mintic • Manejo de aplicaciones seguras: ALFANET, BDU, SAGE, SEVEN, RegistroTIC, SER, RegistroPostal, ASPA, entre otras. • Servicio de telefonía IP y comunicaciones unificadas. • Servicio de Intranet, internet y WiFi dentro de la entidad. • Servicio de correo en la nube. • Alta flexibilidad y movilidad de los equipos de la red. • Mayor desempeño de las aplicaciones de la entidad a 10GBPS.
  • 4. Equipos utilizados Equipos utilizados con soporte IPV6 Equipo de comunicaciones Rol en la red Cisco Catalyst 6509E Switch Central Cisco Catalyst 2960S Switch de Acceso Cisco Nexus 5548UP Switch de Data Center Cisco 5508 Controladoras de WiFi AAA (Cisco ACS 1121) Autenticación, Autorización, Contabilización NAC (Cisco NAC 3335) Control de acceso a la red Cisco Ironport S370 Filtrado Web Cisco ASA 5520 Firewalls, políticas de seguridad Software de gestión Prime LMS, NCS y Security Manager
  • 5. Plataforma Actual Plataforma Actual Red Mintic Piso 1 Piso 2 Piso 3 Piso 4 Piso 5 Piso 6 Access Point Switch Acceso Piso 7 Piso Mez. ACCESO ACCESO 10G 10G CORE 10G Switches DC 10G Wireless Wireless Controller Controller
  • 6. Alta disponibilidad Seguridad en Alta Disponibilidad • AAA: Control de usuarios y sus permisos en forma centralizada dentro de la red, auditoria de usuarios (control de inicio de sesión, hora de entrada y comandos ejecutados) • NAC: Control de acceso, confidencialidad y control de ancho de banda por usuario • Web Filter: Informe detallado de usuarios que consumen más ancho de banda en la web • Firewall: Fija las reglas de seguridad con direccionamiento IP establecidas en la red
  • 7. Requerimientos de la transición IPV4 a IPV6 LAN Mintic
  • 8. Modelo Conceptual IPV6 Mintic Modelo Conceptual de IPV6 - Mintic Capa de Usuario Equipos Portátiles, Tablets, Equipos Portátiles, Tablets, Capa de Usuario Activación de IPV6 Activación de IPV6 Móviles, computadores Móviles, computadores Verificación compatibilidad Verificación compatibilidad Capa de Servicios Capa de Servicios Aplicativos, web, correo, Aplicativos, web, correo, yyconfiguración configuración DHCP, DNS… DHCP, DNS… IPV6 IPV6 Capa de Hardware Capa de Hardware Servidores , ,sistemas operativos, Servidores sistemas operativos, Verificación yy Verificación SAN SAN Activación de IPV6 Activación de IPV6 Rango de direccionamiento /48 Rango de direccionamiento /48 LAN: Switches, Firewall, AAA LAN: Switches, Firewall, AAA Capa de Red Capa de Red Habilitación IPV6 , , Habilitación IPV6 NAC, WiFi, NAC, WiFi, Doble Stacking Doble Stacking
  • 9. Impacto de IPV6 Impacto de IPV6 dentro de Mintic – Aplicaciones de la entidad – Sistemas operativos de los servidores y clientes – Servicios Web – Servicio de correo en la nube – Herramientas de seguridad – Infraestructura de hardware de los operadores de comunicaciones del canal de internet y RAVEC (Red Alta Velocidad del Estado Colombiano)
  • 10. Componentes Componentes en el proceso de la transición Puntos a tener en cuenta antes de la transición: – Inventario: Se realizará un inventario de equipos de computación y de comunicaciones de la entidad, ya que IPV6 afectará todos los dispositivos y aplicaciones conectados a la red. – Investigación: Se revisará la “Hoja de ruta” y tiempos de implementación IPV6 de cada proveedor para cumplir con la normativa y avalados por la JITC (US Defense Departament Certification) – Presupuesto: Una vez identificados los sistemas que requieren mejora (Hardware y software) se deberá evaluar los costos que conlleve dicha migración.
  • 11. Pasos para la Transición Pasos para la transición a IPV6 • Preparación: Evaluación del impacto que conlleva la implantación del nuevo protocolo en Mintic. • Revisión detallada de la red Mintic: Revisar si los servicios y las aplicaciones están actualizados a IPV6, priorizando aquellos servicios orientados al público o de alta relevancia (SER, Registrotic, Alfanet, Seven, Aspa, entre otros) • Diseño de cronograma: La entidad se debe ajustarse a un calendario de migración hacia IPV6 sujeto al plan de transición. • Actualización tecnológica: La entidad ya tiene un buen punto de partida al actualizar recientemente su red LAN • Diseño de la red: Hacer un plan de transición por etapas reduciendo el impacto de las actividades del Mintic.
  • 12. Continuación Pasos para la transición Pasos para la transición a IPV6 • Evaluación de la tecnología de transición: Evaluar las posibles soluciones técnicas como: Doble Stacking, Tunneling, Traducciones. Es importante que el actual proveedor de internet (ETB) como el de Gobierno en Línea RAVEC tengan implementado el protocolo y la experiencia necesaria para que Mintic opere sin problemas.
  • 13. Consideraciones Técnicas Consideraciones técnicas • Transición Transparente : Se hará con el método “Dual Stack” • Rango de IPV6/48 : El proveedor de internet debe entregar a Mintic un pool de direcciones IPV6/48 lo que define el plan de direccionamiento al interior de la entidad y sus subredes. Referencia: https://www.arin.net/policy/nrpm.html#six • Configuración equipos de comunicaciones, controladores de dominio y DNS. • Pruebas de acceso a los servicios. • Evaluación de los componentes “Dual Stack” para hacer la migración de las aplicaciones. • El proveedor de correo en la nube debe garantizar el acceso al servicio mediante IPV6.
  • 14. Ventajas Ventajas de estar en IPV6 • El Ministerio no se preocupará más por el agotamiento de las direcciones IP. • La entidad se posicionará en la primera línea de la innovación • Será más fácil para la entidad aprovechar los mercados emergentes que surjan alrededor de IPv6. • Se podrán desarrollar y construir códigos más robustos y portables. • La seguridad de las aplicaciones mejorará.
  • 15. Actividades y Tiempos Actividades y tiempos de transición a IPV6 Actividad Tiempo Estimado Observaciones 1 mes, esta fase depende de laEn este lapso se deben hacer mesas Diseño de Segmentación entrega del Pool definitivo detécnicas para analizar y discutir la en IPv6. direcciones IPv6 por parte delpropuesta del diseño y las Proveedor. configuraciones a ser implementadas. Configuración de Equipos 1 Mes a partir de la actividadSe realizarán pruebas parciales de de comunicaciones. previa. conectividad. Realización de pruebas de toda la infraestructura y se tiene un periodo de Pruebas y Afinamientos en 1 Mes a partir de la actividad afinamiento y certificación de la correcta Conectividad IPv6. previa. operación de IPv6 en modalidad Dual Stack Se realizará la adaptación y recreación de los aplicativos y portales de Mintic en Adaptación de 2 meses una vez culminadas las conjunto con los responsables de Aplicaciones y portales pruebas de conectividad administración de los mismos. Acá se busca garantizar el funcionamiento de los aplicativos .
  • 16. Conclusiones Conclusiones • La transición de IPV4 a IPV6 permite que la entidad pueda comenzar con la utilización de los dos protocolos haciendo menos crítico las operaciones regulares de la entidad. • Los equipos de la red de comunicaciones soportan operación bajo IPV6. • Todos lo equipos de la nueva red trabajan con un adecuado esquema de tolerancia a fallas. • Los equipos aprovechan la actual columna vertebral de la red • La nueva red se encuentra lista para operar con el plan de transición de IPV4 a IPV6. • Compromiso del proveedor de internet y del proveedor de RAVEC en migrar a IPV6 • Adaptación de las aplicaciones de la entidad al nuevo protocolo.