Page 516 - Untitled
P. 516

REDES CISCO: Curso práctico de formación para la certificación CCNA

                                                Dirección IP, Máscara de subred,
                                               Puerta de enlace, Servidores DNS

                                     Servidor                               Cliente
                                      DHCP


                                                                             PC1





                                                Dirección IP, Máscara de subred,
                                                       Servidores DNS


                                           PC1 Obtiene la puerta de enlace mediante el
                                                       protocolo NDP

                                          Fig. 11-11   Stateful DHCPv6.



            STATELESS  DHCPV6  Y  SLAAC  (STATELESS  ADDRESS  AUTO
            CONFIGURATION)



               Uno de los mayores inconvenientes en DHCP reside en la cantidad de información
            que disponen los servidores sobre los clientes, convirtiéndolos en puntos sensibles
            de  ataque.  Para  intentar  solventarlo,  DHCPv6  agrega  el  modo  Stateless, el  cual se
            apoya en el protocolo NDP para que el host pueda obtener sus datos de conexión.
            Gracias a ello, la única información que se debe proveer son los servidores DNS, por
            lo que no resulta necesario almacenar ningún tipo de datos sobr    e sus clientes.

               Para ser más exactos, el procedimiento llevado a cabo en este caso consta de:


            - Paso  1: El  host detecta  automáticamente el  prefijo aplicado  en la  red gracias  al
            intercambio de mensajes RS y RA.


            - Paso 2: Del mismo modo localiza la puerta de enlace.


            - Paso 3: Conforme al prefijo, calcula una dirección IP aplicando el método instaurado
            por cada fabricante, en el caso de Cisco, EUI-64.


            - Paso 4: Antes de operar con la misma, ejecuta la función DAD de NDP para verificar
            que es única en la red.




            502
   511   512   513   514   515   516   517   518   519   520   521