Análisis comparativo entre IPv6 e IPv4 enfocados en las estrategias de seguridad y fundamentados en la implementación sobre un escenario real

dc.contributor.advisorDelgado Beltrán, Carlos Gilbertospa
dc.contributor.authorGonzález Peñaloza, Carlos Albertospa
dc.contributor.authorTurbay Ramírez, Juan Ricardospa
dc.coverageBucaramanga (Colombia)spa
dc.coverage.campusUNAB Campus Bucaramangaspa
dc.date.accessioned2020-06-26T17:56:40Z
dc.date.available2020-06-26T17:56:40Z
dc.date.issued2008
dc.degree.nameIngeniero de Sistemasspa
dc.description.abstractDebido a los constantes avances en el área de las telecomunicaciones como los servicios de telefonía celular, el wimax, palms o agendas electrónicas, entre otros, el nivel de exigencia, con respecto a la seguridad de los datos, la confiabilidad y las transferencias de información es mayor. Adicionalmente, existe una creciente escasez de direcciones IP, debido al incremento de personas con acceso a Internet, lo cual ha suscitado el desarrollo de IPv6 como protocolo que remplazará el estándar actual IPv4. La presente investigación intenta elaborar una metodología para la migración, valorando primordialmente los aspectos relacionados con la exigencia en la configuración, las limitaciones en costos, tanto en software como en hardware y el nivel de seguridad. De esta manera se usarán dos estrategias para la implementación de IPv6: los Túneles Configurados y Dual Stack, evaluando cual es la estrategia más eficiente para la migración e igualmente observando cual es el sistema operativo sobre el cual es más efectivo realizar la implementación.spa
dc.description.abstractenglishDue to the constant advances in the area of ​​telecommunications such as cell phone services, wimax, palms or electronic agendas, among others, the level of demand, regarding data security, reliability and information transfers is older. Additionally, there is a growing shortage of IP addresses, due to the increase in people with Internet access, which has led to the development of IPv6 as a protocol that will replace the current IPv4 standard. This research attempts to develop a methodology for migration, primarily assessing the aspects related to the requirement in the configuration, the cost limitations, both in software and hardware and the level of security. In this way, two strategies will be used for the implementation of IPv6: the Configured Tunnels and Dual Stack, evaluating which is the most efficient strategy for migration and also observing which is the operating system on which the implementation is most effective.eng
dc.description.degreelevelPregradospa
dc.description.learningmodalityModalidad Presencialspa
dc.description.tableofcontentsINTRODUCCIÓN 18 1. MODELO OSI 20 1.1 ARQUITECTUTA TCP/IP (Transmission Control Protocol – Protocolo de Control de Transmisión / Internet Protocol – Protocolo de Internet) 22 1.2 PROTOCOLO IPv4 23 1.2.1 Unicast 24 1.2.2 Multicast 26 1.2.3 Broadcast 26 1.3 LIMITACIONDES DE IPV4 27 1.4 PROTOCOLO IPV 27 1.5 DIFERENCIAS ENTRE IPv4 E IPv6 29 2. ESTRATEGIAS DE IMPLANTACIÓN 31 2.1 DOBLE PILA DE PROTOCOLOS (DOUBLE STACK IP) 32 2.1.1 Configuración de direcciones 32 2.1.2 Autoconfiguración de direcciones sin estado 33 2.1.3 Autoconfiguración de direcciones con estado 33 2.2 TUNELES 33 2.2.1 Túnel configurado 35 2.2.2 Túnel automático 36 2.2.3 Túnel 6 to 4 37 2.2.4 Túnel 6 over 4 37 2.3 TRADUCCIÓN DE ENCABEZADO Y DE PROTOCOLO 38 2.3.1 SIIT (Stateless IP/ICMP Traslation Algorithm) 38 2.3.2 NAT-PT 39 2.4 PROTOCOLO DE SEGURIDAD IP (IPsec RFC 2401) 40 2.4.1 Encabezado de autenticación (AH) RFC 4302 41 2.4.2 ESP (Encapsulating Security Payload) RFC 4303 42 2.4.3 IPsec en modo transporte 43 2.4.4 IPsec en modo túnel 43 3. ESCENARIOS PROPUESTOS 44 3.1 ESCENARIO 1 RED SOLO IPv4 45 3.1.1 Descripción del escenario 45 3.1.2 Configuración Router 1 46 3.1.3 Configuración Router 2 46 3.1.4 Configuración Router 3 46 3.2 ESCENARIO 2 ISLA IPv6 CONECTADAS ENTRE SI USANDO TUNELES 47 3.2.1 Descripción del escenario 47 3.2.2 Configuración del Router 1 48 3.2.3 Configuración del Router 2 49 3.2.4 Configuración del Router 3 50 3.3 ESCENARIO 3 DUAL SNACK 51 3.3.1 Descripción del escenario 51 3.3.2 Configuración del Router 1 52 3.3.3 Configuración del Router 2 52 3.3.4 Configuración del Router 3 53 3.4 ESCENARIO 4 RED SOLO IPv6 54 3.4.1 Descripción del escenario 54 3.4.2 Configuración del Router 1 55 3.4.3 Configuración del Router 2 55 3.4.4 Configuración del Router 3 56 4. PRUEBAS DE SEGURIDAD 57 4.1 PRUEBA 1 57 4.1.1 Resultados de la prueba 1 58 4.2 PRUEBA 2 62 4.2.1 Activación del IPsec AH e IPsec ESP sobre Windows XPSP2 62 4.2.2 Resultados de la prueba 2 72 4.3 PRUEBA 3 77 4.3.1 Pasos de la Compilación E Instalación Del Servidor Apache En Fedora Core 6 77 4.3.2 Configuración del servidor Apache 79 4.3.3 Resultados de la prueba 3 81 4.4 PRUEBA 4 84 4.4.1 Activación del IPsec sobre Linux Fedora Core 6 85 4.4.2 Resultados de la prueba 2 92 5. SÍNTESIS DE RESULTADOS 96 6. CONCLUSIONES 99 7. TRABAJOS FUTUROS 102 BIBLIOGRAFÍA 103spa
dc.format.mimetypeapplication/pdfspa
dc.identifier.instnameinstname:Universidad Autónoma de Bucaramanga - UNABspa
dc.identifier.reponamereponame:Repositorio Institucional UNABspa
dc.identifier.urihttp://hdl.handle.net/20.500.12749/1400
dc.language.isospaspa
dc.publisher.facultyFacultad Ingenieríaspa
dc.publisher.grantorUniversidad Autónoma de Bucaramanga UNABspa
dc.publisher.programPregrado Ingeniería de Sistemasspa
dc.relation.referencesGonzález Peñaloza, Carlos Alberto, Turbay Ramírez, Juan Ricardo, Delgado Beltrán, Carlos Gilberto (2008). Análisis comparativo entre IPv6 e IPv4 enfocados en las estrategias de seguridad y fundamentados en la implementación sobre un escenario real. Bucaramanga (Colombia) : Universidad Autónoma de Bucaramanga UNABspa
dc.relation.referencesBENOIT Lourdelet, Cisco System All rights reserved. Cisco IOS NAT-PT for IPv6. [En línea]. 2003. [Citada el 18 de agosto Del 2006]. Disponible en Internet en: <http://www.cisco.com/application/pdf/en/us/guest/tech/tk361/c1550>.spa
dc.relation.referencesCapas del modelo TCP/IP. TCP/IP Unleashed, Timothy Parker, Ph.D., et al. SAMS publishing. Copyright 1996 by Sams publishings. p. 27.spa
dc.relation.referencesCAMARGO, Edwin. Tesis sobre plan de transición del protocolo de IPv4 a IPv6 en la Universidad Industrial de Santander. [En línea]. Bucaramanga 2006. [Citada el 18 de agostos de 2007]. Disponible en Internet en: <http://www.uis.edu.co>spa
dc.relation.referencesCISCO, Products Configuration Guide. [En línea]. 2007. [Citado en Marzo 10 del 2007]. Disponible en Internet en: <http://www.cisco.com/en/US/products/ >spa
dc.relation.referencesCisco System. Cisco System Inc. All rights reserved. Cisco Feature Navigator. [En línea]. 1992. [Citada el 11 de agosto del 2006]. Disponible en Internet en: <http://www.cisco.com/ >.spa
dc.relation.referencesHINDEN, R. Cisco Systems All rights reserved. IP Versión 6 Addressing Architecture. [En línea]. 1998. [Citada el 18 de agosto del 2006]. Disponible en Internet en: < http://www.ietf.org/rfc/rfc2373.txt>spa
dc.relation.referencesHow IPv6 Works, Microsoft Corporation. All rights reserved. Encapsulado y desencapsulado de un paquete IPv6. [En línea]. 2006. [Citado el 18 de agosto del 2007]. Disponible en Internet en: <http://technet2.microsoft.com/WindowsServer/en/library>.spa
dc.relation.referencesIPv6 Project Status. Ivette Reategui. Diferencias entra IPv4 e IPv6. [En línea]. 2002. [Citado el 18 de agosto del 2006]. Disponible en Internet en: <http://www.rds.yahoo.com/>spa
dc.relation.referencesKENT, S. BBN Technologies All rights reserved. IP Authentication Header RFC 4302. [En línea]. 2005. [Citada el 16 de agosto del 2006]. Disponible en Internet en: <ftp://ftp.rfc-editor.org/in-notes/rfc4302.txt>.spa
dc.relation.referencesMicrosoft techNet, Microsoft Corporation. All rights reserved. Transport Mode. [En línea]. 2006. [Citada el 16 de agosto del 2007]. Disponible en Internet en: <http://www.technet2.microsoft.com/>.spa
dc.relation.referencesMicrosoft techNet. Microsoft Corporation. All rights reserved. Transport Mode. [En línea]. 2006. [Citada el 16 de agosto del 2007]. Disponible en Internet en: <http://www.technet2.microsoft.com/windowsserver/en/library/ >.spa
dc.relation.referencesModelo OSI. Cisco Certified Network Associated, Second edition, Todd Lammle, SYBEX. Copyright 2000 Sybex Inc. p. 5.spa
dc.relation.referencesNetworking and Access Technologies. Microsoft Corporation. All rights reserved. Estructura de una dirección IPv4 clase A. [En línea]. 2006. [Citada el 28 de agosto del 2007]. Disponible en Internet en: <http://www.technet.microsoft.com/en-us/library/bb726995.aspx >.spa
dc.relation.referencesNORDMARK, E. Sun Microsystems All rights reserved. Basic Transition Mechanisms for IPv6 Hosts and Routers. [En línea]. 2005. [Citada el 11 de agosto Del 2006]. Disponible en Internet en: < http://www.ietf.org/rfc/rfc4213.txt >spa
dc.relation.referencesOIF OPTICAL INTERNETWORKING FORUM. [En línea]. 2003. [Citada el 18 de Enero de 2007]. Disponible en Internet en: <http://rds.yahoo.com>spa
dc.relation.referencesPlan de transición del protocolo de IPV4 a IPv6 en la Universidad Industrial de Santander, [Citada el 18 de agosto del 2006].spa
dc.relation.referencesSANTANA, Darwin. All rights reserved. IPv6: Plan de transición del protocolo de red ipv4 a ipv6. [En línea]. 2006 Santo Domingo [Citada el 18 de agosto del 2007]. Disponible en Internet en: <http://www.uis.edu.co >.spa
dc.relation.referencesTechnet. Microsoft Corporation All rights reserved. Introducing IPSec. [En línea]. 2006. [Citada el 14 de agosto del 2007]. Disponible en Internet en: <http://www.microsoft.com >.spa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.accessrightshttp://purl.org/coar/access_right/c_abf2spa
dc.rights.creativecommonsAtribución-NoComercial-SinDerivadas 2.5 Colombia*
dc.rights.localAbierto (Texto Completo)spa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/2.5/co/*
dc.subject.keywordsData transmission systemseng
dc.subject.keywordsComputer networkseng
dc.subject.keywordsSecurity systemseng
dc.subject.keywordsSystems engineeringeng
dc.subject.keywordsProtocolseng
dc.subject.keywordsInvestigationseng
dc.subject.keywordsAnalysiseng
dc.subject.keywordsInternet protocolseng
dc.subject.keywordsSystem interconnectioneng
dc.subject.keywordsMigration methodseng
dc.subject.keywordsCryptographyeng
dc.subject.keywordsNetwork securityeng
dc.subject.lembSistemas de transmisión de datosspa
dc.subject.lembRedes de computadoresspa
dc.subject.lembSistemas de seguridadspa
dc.subject.lembIngeniería de sistemasspa
dc.subject.lembProtocolosspa
dc.subject.lembInvestigacionesspa
dc.subject.lembAnálisisspa
dc.subject.proposalProtocolos de internetspa
dc.subject.proposalinterconexión de sistemasspa
dc.subject.proposalMétodos de migraciónspa
dc.subject.proposalCriptografíaspa
dc.subject.proposalSeguridad de redesspa
dc.titleAnálisis comparativo entre IPv6 e IPv4 enfocados en las estrategias de seguridad y fundamentados en la implementación sobre un escenario realspa
dc.title.translatedComparative analysis between IPv6 and IPv4 focused on security strategies and based on implementation in a real scenarioeng
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1f
dc.type.driverinfo:eu-repo/semantics/bachelorThesis
dc.type.hasversioninfo:eu-repo/semantics/acceptedVersion
dc.type.localTrabajo de Gradospa
dc.type.redcolhttp://purl.org/redcol/resource_type/TP

Archivos

Bloque original

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
2008_Tesis_Gonzalez_Peñaloza_Carlos_Alberto.pdf
Tamaño:
3.49 MB
Formato:
Adobe Portable Document Format
Descripción:
Tesis