Escolar Documentos
Profissional Documentos
Cultura Documentos
Contedo
Introduo ..................................................................................................................................... 3
Desenvolvimento .......................................................................................................................... 4
Justificativa ............................................................................................................................ 4
Descrio da Infraestrutura................................................................................................... 4
Cronograma da implantao ................................................................................................. 6
Projeto e custos ................................................................................................................... 11
Concluso .................................................................................................................................... 11
Referncias .................................................................................................................................. 12
Introduo
O IPv6 o protocolo que foi desenvolvido para substituir o IPv4. Desde o final dos anos 90, o
fim dos endereos IP formado por apenas 32 bits de dados era discutido tanto na esfera
acadmica quando nas esferas corporativas. O IPv6 comeou a ser projetado em 1994, e desde
ento tem enfrentado diversos problemas para sua implantao. O motivo disso que a
dificuldade de se convencer administradores de redes, provedores e usurios a migrarem para
o novo sistema, considerado complexo por conta de seus sistema diferenciado de
endereamento baseado em 128 bits de endereamento e formato hexadecimal, aliado ao
fato de novas tecnologias haverem sido desenvolvidas visando-se o prolongamento da vida til
do IPv4 prejudicou a implantao do novo protocolo em larga escala. No fim do ano de 2011,
com a preveno pelo IANA do esgotamento dos endereos IPv4, foi que surgiram estratgias
mais diretas de treinamento e conscientizao do uso do IPv6. Esse curso desenvolvido pelo
NIC.br fruto desse esforo. O trabalho a seguir foi desenvolvido por dois alunos do curso
ministrado pelo NIC.br e demonstra o cronograma e a prtica da implantao do sistema IPv6
em uma Instituio de Ensino de mdio porte localizado no interior do estado de So Paulo. Os
responsveis por este trabalho so atualmente responsveis pelo Departamento de TI da
Faculdade, tanto da rede administrativa quanto da acadmica.
Desenvolvimento
Justificativa
Justifica o desenvolvimento desse projeto a necessidade de atualizao tecnolgica para a
conectividade IPv6 na estrutura de rede de uma Faculdade de Tecnologia de mdio porte.
Alm de prever a futura mudana no sistema de endereamento de rede, a migrao de nossa
infraestrutura servir de exemplo para os discentes da instituio, que a partir dos laboratrios
de nossa unidade tero o primeiro contato com o IPv6 na prtica. Desse modo, nossa
Faculdade cumpre no somente a necessidade de preparar os sistemas para o uso do novo
protocolo como tambm atende a necessidade de toda universidade que investir em
pesquisa e tecnologias de ponta, ocupando o lugar como incubadora de ideias inovadoras que
sempre lhe coube.
Descrio da Infraestrutura
A faculdade em questo conta com cerca de oitocentos alunos, quarenta docentes e uma
equipe de treze funcionrios administrativos, excluindo-se destes o pessoal de limpeza e
vigilncia. A Faculdade oferece trs cursos superiores tecnolgicos e funciona diariamente no
perodo das 07:30 s 22:30.
A infraestrutura de TI guarda algumas caractersticas clssicas de redes onde a rede no foi
pensada em um modelo escalonvel. Por conta disso, os servidores de servios contam com
uma capacidade limitada de expanso fsica, o que levou ao uso de mquinas virtuais para um
uso mais eficiente dos recursos de memria e processamento. Um dos servidores usa sistema
operacional legado, apesar disso, nenhum dos sistemas operacionais ser problema para a
implantao do IPv6, pois todos possuem suporte nativo.
Abaixo, uma tabela que lista os sistemas operacionais presentes na infraestrutura atual:
Tabela 1 - Servidores e Servios
Nome do Equipamento
Server 01
SO
Windows Server 2003
Server 02
Server XP (virtual)
Firewall 01 (Virtual)
Server 03 (virtual)
Funo na Rede
Roteamento, arquivos e Active
Directory
Suporte p/ virtualizao
Servidor de testes MySQL
Segurana de borda, balanceamento
de link
AD Principal e DNS
2226-SFP de 24 portas (laboratrios de informtica 01 e 02), trs acess points ASUS nos
laboratrios de informtica Wireless e cinco acess points Netgear que permitem acesso via
wireless internet para os alunos e professores. Completa a infraestrutura um roteador Cisco
2900 fornecido em comodato pela Vivo Empresas.
Na ponta da rede, temos os equipamentos de uso de alunos e funcionrios. Um sistema de
trs VLANs permita que cada rede funcione de maneira independente e segura, porm, como
todas so conectadas h um nico firewall que promove o balanceamento de dois links, a
mudana na infraestrutura deve atingir todas as redes simultaneamente.
A VLAN administrativa possui cerca de trinta hosts, entre equipamentos de uso dos docentes e
dos funcionrios do corpo tcnico-administrativo. A segunda VLAN, a maior em nmero de
hosts de uso contnuo, possui cento e trinta hosts e integrada pelos computadores de uso
acadmico, como os computadores dos laboratrios de informtica. A ltima VLAN aquela
utilizada pelos alunos para conexo wireless de seus equipamentos pessoais e por esse
motivo, no possvel estimar a quantidade exata de hosts, sendo que estes variam de acordo
com o horrio e a quantidade de alunos na instituio. Estima-se que diariamente cerca de
cem alunos conectem-se a rede, mas j foram registrados picos de cento e vinte equipamentos
conectados simultaneamente.
Sobre os hosts, vale lembrar que no sero feitas mudanas significativas, exceto pelo fato
que um sistema DHCPv6 independente ser instalado para cada uma das redes. Cada uma das
sub-redes receber um Bloco /32 de endereos. A distribuio das redes internas est descrita
no quadro abaixo:
Tabela 2 - VLANs
Nome da VLAN
VLAN1
VLAN2
VLAN_WIFI
Sub-rede
192.168.10.0
192.168.15.0
192.168.25.0
Quantidade de Hosts
30
130
100~120
Funo
Administrativo
Laboratrios/acadmico
Wireles - Alunos
Link Primrio
Link
Secundrio
Firewall
/Router
Roteador
VLAN1 Administrativos
VLAN_WIFI
VLAN2 - Laboratrios
maneira o custo poder ser pulverizado durante as trs etapas, embora no incio da terceira j
seja possvel que todo o sistema funcione com conectividade plena atravs do IPv6.
O ponto principal do projeto que o sistema que utiliza o balanceamento de link ser
aproveitado. Em um dos links, fornecido pelo governo do estado, a previso que o sistema
IPv6 seja implantando nos prximos doze meses. Nesse caso, esse ser o nosso link principal. O
segundo link, fornecido pela NET Servios no tem previso de implantao dos servios, por
conta disso, esse link ser o de contingncia, funcionando com conexo IPv4 exclusiva nas
Etapas 01 e 02, e com sistemas de tunelamento IPv6 a partir da Etapa 03.
Nessa primeira etapa, todos os testes sero feitos em laboratrio para se assegurar que a
implantao definitiva ocorrer sem traumas. Em um primeiro momento, utilizaremos
mquinas virtuais configuradas com o sistema de tunelamento, para testar a conectividade e a
eficincia do sistema. Dois tipos de tuneis sero testados:
Tunel Freenet Testado em uma mquina com sistema operacional Windows 7, esse tnel
ser utilizado para a verificao do funcionamento e de compatibilidade de softwares que
utilizam a rede interna e a internet, tanto no mbito acadmico, quanto no administrativo. O
teste destes softwares nessa primeira fase ser essencial para se decidir que rumos tomar o
projeto, para o caso de serem necessrias adaptaes ou licitaes para verses atualizadas
dos softwares. Alm disso, ser o primeiro contato da equipe de suporte com a tecnologia
IPv6, onde recebero as noes bsicas de funcionamento e endereamento do protocolo.
Tunnel Broker Oferecido pela Hurricane Eletric, esse tnel ser utilizado na mquina virtual
que simular o Fierwall/roteador. Alm de oferecer acesso mais seguro, a documentao
ampla oferecida pelo servio Tunnel Broker facilitar a implantao do servio no Firewall
baseado na tecnologia Linux com kernel 2.4.
Nessa etapa tambm sero levantados os custos de todos os equipamentos que sero
substitudos para tornar possvel a implantao. Um levantamento detalhado foi feito, para
que pudssemos estimar os equipamentos que sero substitudos.
Equipamentos:
Switch 3com (Layer 2) Compatvel IPv6
Switch Netgear (Layer 3) No compatvel
Switch TP-link (Layer 2) Compatveis IPv6
AcessPoint ASUS No compatvel
Acess Point Netgear Compatvel IPv6
Roteador Cisco - Compatvel IPv6
Notem que todos os switches que operam na layer 2 do modelo OSI so compatveis com o
protocolo novo. O motivo disso que nesses equipamentos apenas os endereos fsicos so
levados em conta na redistribuio dos frames Ethernet. J os equipamentos que atuam nas
demais camadas, como o caso do Switch gerencivel da Netgear devero ser substitudos por
equipamentos compatveis.
O levantamento completo dos equipamentos e o custo de substituio dos mesmos sero
apresentados no ltimo captulo, junto com o resumo das horas totais empregadas no projeto.
O tempo de durao dessa etapa ser fixo, e estimado atualmente em seis meses, com um
emprego mensal de 120 horas, ou 40 horas-homem, considerando uma equipe de trs
profissionais.
DNS
Firewall/
Router
Link
Primrio
IPv6
Link
Secundrio
IPv4
Firewall/
Router
Link
Primrio
IPv6
Link
Secundrio
IPv4
Firewall/
Router
Link
Primrio
IPv6
Firewall/
Router
Virtual 02
Link
Secundrio
IPv4
Conexo
Tunelada
Projeto e custos
Abaixo, mencionamos os custos aproximados de aquisio de alguns equipamentos que
dever ser obrigatoriamente substitudos durante a implantao da pilha dupla na estrutura.
Importante ressaltar que os preos baseiam-se em valores de hoje, e pequenas flutuaes so
esperadas. Considerando que no mercado de Equipamentos de TI normalmente a procura
promove uma queda acentuada nos preos, dado o aumento da produo, provvel que
quando da implantao os valores dos equipamentos cotados tenham sofrido uma queda
substancial.
Equipamento
Switch IPv6
Acess Point
DVR IPv6
Modelo
CISCOS RW2016-K9
D-Link DIR-655
AXIS 241Q
Valor Un.
R$ 1500,00
R$ 400,00
R$ 1200,00
Quantidade
01
06
02
Total
1500,00
2400,00
2400,00
Alm dos custos com os equipamentos, o processo de migrao para o protocolo IPv6 tem um
custo alto se considerarmos o tempo empregado pelo departamento de TI. Atravs de uma
mdia, e estabelecendo um valor de R$ 10,00 a hora em uma equipe com dois analistas, dois
tcnicos e um estagirio, chegamos aos resultados:
Etapa 01 120 horas x R$ 10,00 = R$ 1200,00/Ms
Em seis meses (estimativa) = R$ 7200,00
Etapa 02 800 horas x R$10,00 = R$ 8000,00/Ms
Em doze meses (estimativa) = R$ 96000,00
Concluso
Assim, conclumos que uma implantao segura e planejada do protocolo IPv6 em uma
infraestrutura acadmica de mdio porte possvel, desde que todos os passos da
implementao sejam executados com ateno e crivo profissional. A execuo do trabalho
deve sempre seguir os passos estabelecidos no projeto, apenas avanando para a etapa
posterior quando a anterior se encontrar concluda. O uso de mquinas virtuais e de
laboratrios de redes, alm de sistemas de Tunelamento aberto essencial para o sucesso
desse projeto, principalmente em sua etapa inicial.
Referncias
Ceptro.br Centro de Pesquisas em Tecnologia
<http://www.ceptro.br/> Acessado em 18 de Agosto de 2013
de
Redes
Operaes
Tecnologia
em
Vdeo
e
vigilncia
<http://www.axis.com/techsup/cam_servers/tech_notes/files/IPv6_technote.pdf > - Acessado
em 20 de Agosto de 2013-08-21
Hurricane Eltric Internet Services < http://ipv6.he.net/> - Acessado em 18 de Agosto de
2013
Contbeis.com Portal da profisso contbil <http://www.contabeis.com.br/ > - Acessado em
19 de Agosto de 2013-08-21
D-Link IPv6 Solutions <http://www.dlink.com/us/en/technology/dlink-ipv6-solutions > Acessado em 18 de Agosto de 2013
How to Install a DHCP Server for IPv6 on Windows Server 2008
<http://4sysops.com/archives/how-to-install-a-dhcp-server-for-ipv6-dhcpv6-on-windowsserver-2008-r2/ > Acessado em 18 de Agosto de 2013
Tnel via freenet 6 < http://ipv6.br/tunel-freenet/ > - Acessado em 18 de Agosto de 2013
R2