cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
2749
Visitas
68
ÚTIL
16
Respuestas

IPv6 en Redes Inalámbricas - 802.11 - Pregunte al Experto

Cisco Moderador
Community Manager
Community Manager

Aclare todas sus dudas con respecto a las implementaciones del IPv6 y en las redes inalámbricas 802.11. Se dará principal enfoque a la relación entre 802.11 e IPv6, protocolo utilizado para la comunicación de controladora con AP, los modos de conexión de clientes IPv6 en redes inalámbricas y los servicios IPv6  utilizados en una arquitectura con controladora.

Haga sus preguntas del 24 de Mayo hasta el 3 de Junio del 2016. 

Detalles del especialista


 Rafael Enriquez actualmente colabora como team lead para el equipo de wireless en el Centro de Asistencia (TAC) de México, ha colaborado con Cisco por 2 años. Anteriormente ha trabajado para Ericsson como ingeniero de RAN para 3G y 4G. Rafael es egresado del Instituto Politécnico Nacional de México (IPN) de la carera de Ingeniería en Telemática. Cuenta con con experiencia en redes inálabricas, WiFi y celular. 

Rafael puede no ser capaz de responder a todas las preguntas, debido al volumen esperado durante este evento. Recuerde que también puede hacer sus preguntas en nuestra sub-comunidad de Routing & Switching

 

** ¡Las calificaciones fomentan la participación! **
Por favor asegúrese de calificar special-programs.png las respuestas a sus preguntas.



      



Para hacer preguntas, de click en el botón de "Responder" 

1 SOLUCIÓN ACEPTADA

Soluciones aceptadas

Cisco Moderador
Community Manager
Community Manager

Hola Rafael y Jaime

Agradecemos muchísimo su colaboración en el excelente Webcast que se presentó el día 24 de Mayo del 2016 en colaboración con Lacnic. Les compartirnos algunas de las preguntas que no pudieron ser contestadas durante la sesión: 

  • P: ¿La implementación de IPv6 es compatible con eBGP?
  • P: Si tengo 2 clientes de telefonía en un AP, uno con IPV6 y otro con IPV4.... ¿Quién hace la traducción, la controladora o el AP? ¿Además, se cae la controladora?
  • P: ¿Cómo puedo controlar el acceso a paginas por usuario o grupo de usuarios en la red inalámbrica?
  • P: ¿Multicast solo funciona para IPv6?
  • P: ¿Pueden hacer uso de Acces Lists en una controladora para filtrar tráfico IPv6 a nivel del Hardering del dispositivo? 
  • P: ¿Cuentan con guías de orientación para filtrar tráfico en IPv6? 
  • P: ¿Qué ventajas poseé la utilización de implementar el grupo de interfaces en un WLC?

Ver la solución en mensaje original publicado

16 RESPUESTAS 16

arturo.reyes1
Level 1
Level 1

Buen dia, Rafael.

Solicito tu ayuda, un cliente necesita configurar un adaptador inalalmbrico (AE2500-LA) de linksys con el protocolo Cisco: PEAP.

Todo bien al principio, pero cuando llegamos a la parte de "Elija un metodo de autenticacion de Red"

no aparece en la lista lo que se requiere de Cisco, como aparece en el archivo que te anexo.

Espero tu comentario

Que nos falta por hacer, quizas actualizar, bajar algun parche...?

Hola Arturo,

Que opciones de autenticación estan disponibles?

Yo no he trabajado especificamente con este adaptador pero seguro una de las opciones soporta EAP en el adaptador.  

Saludos,
Rafael - TAC

Cisco Moderador
Community Manager
Community Manager

Hola Rafael y Jaime

Agradecemos muchísimo su colaboración en el excelente Webcast que se presentó el día 24 de Mayo del 2016 en colaboración con Lacnic. Les compartirnos algunas de las preguntas que no pudieron ser contestadas durante la sesión: 

  • P: ¿La implementación de IPv6 es compatible con eBGP?
  • P: Si tengo 2 clientes de telefonía en un AP, uno con IPV6 y otro con IPV4.... ¿Quién hace la traducción, la controladora o el AP? ¿Además, se cae la controladora?
  • P: ¿Cómo puedo controlar el acceso a paginas por usuario o grupo de usuarios en la red inalámbrica?
  • P: ¿Multicast solo funciona para IPv6?
  • P: ¿Pueden hacer uso de Acces Lists en una controladora para filtrar tráfico IPv6 a nivel del Hardering del dispositivo? 
  • P: ¿Cuentan con guías de orientación para filtrar tráfico en IPv6? 
  • P: ¿Qué ventajas poseé la utilización de implementar el grupo de interfaces en un WLC?

  • P: ¿Pueden hacer uso de Acces Lists en una controladora para filtrar tráfico IPv6 a nivel del Handering del dispositivo? 

Si entiendo la pregunta correctamente con hardening haces referencia a las ACL aplicadas en los puerto del WLC,  estás sí pueden ser creadas y aplicadas con direcciones IPv6

 

  • P: ¿Cuentan con guías de orientación para filtrar tráfico en IPv6? 

En realidad las guias para crear ACL en el WLC te serviria ya que se aplica la misma lógica y mismo proceso. Lo único diferente serían las direcciones IP. Aqui te dejo el link 

 

  • P: ¿Qué ventajas poseé la utilización de implementar el grupo de interfaces en un WLC?

Las ventajas es poder dividir el tráfico en base a requerimientos de tu red. Ejemplo, dividir clientes x vlan dependiendo el tipo de dispositivo que conecten a la red, en un escenario anchor-foreign dividir el trafico por el foreign WLC que los clientes se estan conectando

Saludos,
Rafael - TAC

  • P: ¿La implementación de IPv6 es compatible con eBGP?
  • R: Hablando de implementación Wireless IPv6, esta no afecta o no abarca configuración de protocolos de ruteo. Aunque podemos tener APs en una subred distinta a la de la controladora, generalmente la comunicación entre AP y WLC ocurre dentro del mismo AS y requiere que exista conectividad IPv6 (preferentemente) en capa entre AP y controladora. Acerca de IPv6 y eBGP específicamente, podría ser tema de otro foro. Saludos

P: ¿Cómo puedo controlar el acceso a paginas por usuario o grupo de usuarios en la red inalámbrica?

El control de acceso se puede realizar configurando listas de acceso tradicionales basadas en direcciones IP de una forma muy similar a como se hace en routers y switches , toma en cuenta que en 7.6 y adelante, se puede hacer uso también de listas de acceso basadas en URLs con ciertas restricciones. También se puede hacer uso de la función Application Visibility and Control AVC para identificar aplicaciones y páginas URL comunes para despues bloquearlas o darle cierto tratamiento de QoS y crear perfiles definidos. 

Después, para identificar usuarios o grupos de usuarios y clasificarlos bajo cierto perfil, lo más recomendable sería utilizar un servidor AAA radius externo que regrese a la controladora una lista de acceso a usar (DNS o tradicional) para el usuario, o un perfil de AVC. Solamente confirma el tipo de AVP pair que se requeriría para usar perfiles AVC y la compatibilildad con tu servidor radius.

Existe finalmente una opción para que el WLC clasifique usuarios  basados en vendor del dispositivo y aplique cierta ACL o un perfil AVC, esta se recomienda para deployments en pequeña escala. Saludos

  • P: ¿Multicast solo funciona para IPv6?
  • R: Multicast es permitido/manejado por la controladora para IPv4 ó IPv6. Incluso el concepto acerca de cómo se trata el tráfico multicast, ya sea unicast/multicast ó multicast/multicast, es el mismo. Si hablamos de un AP autónomo de igual forma este puentea tráfico multicast IPv4 ó IPv6 hacia el cable sin modificación alguna y tráfico proveniente del cable hacia el aire con las características que se comentaron en el webinar. Multicast se envía al data rate mandatorio más alto y no hace uso de ACK de frames como está especificado por el protocolo 802.11. Saludos

  • P: Si tengo 2 clientes de telefonía en un AP, uno con IPV6 y otro con IPV4.... ¿Quién hace la traducción, la controladora o el AP? ¿Además, se cae la controladora?

Cuando ambos clientes se encuentran en la misma subred IPv4 o IPv6, el tráfico directo entre los mismos no sale del AP hacia la red cableada, es el AP quien dirige el tráfico de voz o cualquier otro tipo entre ellos. Si hablamos de tráfico entre clientes que no son dualstack o que por alguna razón uno solo tiene IPv4 y el otro solo IPv6; a pesar de encontrarse en el mismo AP, se requeriría alguno de los métodos de traslación/interoprabilidad entre IPv4 e IPv6 que no son soportados o realizados por el WLC o el AP (Son considerados dispositivos de capa 2 principalmente); por lo que este tráfico debe de salir del AP/WLC llegar a tu red cableada y ser ruteado de regreso por algún mecanismo de traslación. La controladora no debe sufrir o tener algún efecto debido a esto. Saludos.

Hilda Arteaga
Cisco Employee
Cisco Employee

Estimados Rafael y Jaime

Su presentación ha sido excelente, muchas gracias por compartir su conocimiento.

Estas son algunas de las preguntas que no pudieron ser contestadas durante el evento en vivo:

  • P: ¿Todos los conceptos de IPv6 mencionados en la presentación se aplican igualmente a Software Defined Networking  (SDN)?

  • P: ¿Qué beneficios tiene el uso de IPv6 en redes WiFi?

  • P: ¿Se puede aplicar Qos en un tunel CAPWAP v6?

  • P: ¿Podría apoyar con la explicación de roaming cuando dentro de una infraestructura se encuentran diferentes tecnologías, como: 6, 6A, 7, 7A?

  • P: ¿En la presentación todo se encuentra relacionado a la modalidad 8, ya que en la modalidad 7.6 no lo he visto en Cisco (pero si en otras marcas como Aruba)? 

  • P: ¿Cómo puedo administrar las estadísticas, el ancho de banda y otros en los IPv6 en los AP?

  • P: ¿Existen ya sitios o usuarios que se pueda llegar solo por IPv6? Dejando de lado que el 11% del tráfico mundial sea IPv6.

  • P: ¿Cuentan con una guía de laboratorio para hacer prácticas?

Muchas gracias ¡Saludos!

¿Qué beneficios tiene el uso de IPv6 en redes WiFi?

Los beneficios son los mismos que en una red cableada

  • Preparar tu red para la migracion de direcciones 
  • Evitar NAT haciendo mas eficiente el uso de CPU en dispositivos L3
  • numero de direcciones IP
  • tipo de direcciones disponibles en IP para los dispositivos finales
  • Agilidad al rutear packetes v6

Saludos,
Rafael - TAC

¿Podría apoyar con la explicación de roaming cuando dentro de una infraestructura se encuentran diferentes tecnologías, como: 6, 6A, 7, 7A?

Necesito mas información sobre que tipo de tecnologias te refieres con 6, 6A, 7 y 7A :(

Saludos,
Rafael - TAC

¿Se puede aplicar Qos en un tunel CAPWAP v6?

Si se puede, lo harias de igual manera en el switch filtrando el tráfico CAPWAP. 

Lo que va dentro que es la informacion de los clientes wireless, esa tiene que ser tageada en la WLAN dependiendo la configuración de la misma 

Saludos,
Rafael - TAC

P: ¿En la presentación todo se encuentra relacionado a la modalidad 8, ya que en la modalidad 7.6 no lo he visto en Cisco (pero si en otras marcas como Aruba)?

No tengo claro a que se refieren en esta pregunta. El soporte IPv6 se introdujo desde la versión 7.2 del WLC de forma básica. Ha ido sumando mas funcionalidades a lo largo de los diferentes trenes. La versión 8.0 contiene muchas mejoras en cuanto a bugs y features de IPv6, pero también cambios respecto a como se manejaba anteriormente. Para mayor información consulta el siguiente link: IPv6 en redes inalámbricas

P: ¿Cómo puedo administrar las estadísticas, el ancho de banda y otros en los IPv6 en los AP?

Administar estadísticas y ancho de banda se configuraría/administraría de igual forma como se hace en IPv4. Solamente consulta si esto es posible en la versión de código que corres, no todos los features que existen para IPv4 existen también para IPv6.