Artículos del equipoMás artículos

Cómo gestionan los ISP la asignación de direcciones IP a gran escala

Cómo conecta un ISP sus reservas de direcciones con los servicios que presta a sus clientes: asignación, enrutamiento, demanda, uso compartido, retirada y el límite entre coordinación y control.

Índice

Tres ramificaciones de cable azul conectan una sala de servidores en miniatura con distintos grupos de viviendas.

Las reservas de direcciones permiten organizar un servicio en torno a sus usuarios. El plan también debe ajustarse a la red que los conecta.

Un nuevo cliente se conecta, otro cambia de ubicación y un tercero necesita una dirección estable para un servicio alojado. A la escala de un ISP, estos cambios se producen continuamente. La gestión de direcciones debe vincular cada solicitud de un cliente con la capacidad, el enrutamiento y un registro que el siguiente operador pueda entender.

El punto de partida útil es la red en funcionamiento: qué servicios deben seguir siendo accesibles, cómo llegan las direcciones a los clientes y qué cambios pueden hacerse sin interrumpir las conexiones existentes.

Distinguir entre obtener espacio de direcciones y utilizarlo

El inventario de direcciones de un ISP puede contener recursos que posee desde hace tiempo, transferencias registradas, espacio arrendado y espacio suministrado a través de otro proveedor. Los acuerdos aplicables difieren. Una vez que un recurso está a disposición del operador, sigue necesitando un plan interno, rutas operativas y el aprovisionamiento para los clientes.

Un registro y un anuncio de ruta cumplen funciones distintas. El registro recoge información de coordinación; los enrutadores reenvían el tráfico según su configuración y las rutas que aceptan. Mantener la coherencia entre esas capas es importante para la operación. Considerar que la capa administrativa es propietaria de todas las redes que tiene por debajo constituye una afirmación política adicional, que Lu Heng cuestiona en la Nota 67.

Dividir el espacio en función del servicio

Distribuye las reservas entre regiones de acceso, categorías de clientes o funciones de infraestructura, y deja un margen deliberado para el crecimiento y la recuperación. CIDR describe los bloques mediante una longitud de prefijo: un /24 de IPv4 contiene 256 valores de dirección. Ese cálculo por sí solo no indica a cuántos clientes puede atender un diseño.

Algunos clientes necesitan una dirección individual; otros, un prefijo enrutado que contenga muchas direcciones. Las reservas para direcciones de red y de difusión, así como las del proveedor, dependen del diseño. Evita usar la población de una ciudad o la etiqueta «ISP nacional» como atajo para elegir el tamaño de un bloque.

El modelo de enrutamiento y agregación de CIDR también explica por qué un plan de direccionamiento coherente puede reducir el número de rutas anunciadas por separado. Aun así, la agregación debe corresponderse con los trayectos reales: un inventario ordenado no puede hacer accesible un destino que no lo es.

Garantizar la trazabilidad de cada asignación

Registra el cliente o servicio, el prefijo o la dirección, el nodo de acceso, el contexto de enrutamiento, el método de asignación y las fechas y horas de inicio y fin pertinentes. Las sesiones dinámicas y las asignaciones estáticas tienen ciclos de vida distintos. Las concesiones DHCP, los sistemas de sesiones de acceso y las API de aprovisionamiento deben alimentar el registro que utilizan los operadores.

Antes de ampliar una reserva, compara las asignaciones previstas con la demanda observada en los momentos de mayor actividad. Una asignación total amplia puede ocultar el agotamiento de una reserva local. A la inversa, un rango aparentemente vacío puede estar reservado para la conmutación por error, en lugar de haber quedado olvidado.

Elegir deliberadamente el uso compartido y los protocolos compatibles

Con la traducción de direcciones y puertos, a menudo denominada NAPT e incluida habitualmente bajo el término «NAT», varios clientes o dispositivos pueden compartir espacio IPv4 público. La NAT de grado operador añade requisitos operativos, entre ellos la planificación de capacidad, la compatibilidad de las aplicaciones y los registros de correspondencias para momentos concretos. En ese caso, una sola dirección pública puede identificar a varios usuarios.

IPv6 ofrece un espacio de direcciones mucho mayor y permite distintos planes de prefijos para los clientes. No proporciona automáticamente acceso a un destino que solo utiliza IPv4. Evalúa los diseños de IPv4 nativo, doble pila y traducción en función de los servicios que los clientes utilizan realmente, junto con el esfuerzo de soporte y el comportamiento durante la recuperación. Ninguna de estas opciones debería reducirse a un eslogan.

Proteger la continuidad durante los cambios habituales

La baja de un cliente es un pequeño cambio con varias dependencias. Confirma que la asignación ha terminado, elimina o actualiza los registros de enrutamiento y de nombres pertinentes, comprueba las referencias al servicio que aún queden y solo entonces devuelve el recurso a una reserva adecuada. Conserva el historial de asignaciones anteriores en lugar de sobrescribirlo.

La supervisión del enrutamiento, el filtrado de direcciones de origen y la seguridad del DNS abordan distintos tipos de fallos. DNSSEC autentica los datos del DNS; no valida una asignación de direcciones IP ni detiene todos los ataques de enrutamiento. Una vista operativa útil muestra estas señales por separado, sin afirmar que un único control lo resuelve todo.

Hacer que la coordinación apoye a quienes operan la red

Los equipos regionales pueden gestionar sus reservas mientras mantienen un registro compartido que pueda examinarse. La organización necesita medios para corregir errores, exportar datos útiles y sustituir a un proveedor de gestión que haya fallado. Una jerarquía utilizada para organizar números no otorga, por sí sola, un mandato para ejercer poder político sobre todas las personas que los utilizan.

Para conocer el límite que propone Lu Heng entre la coordinación necesaria y el control institucional, lee la Nota 72. Para ver comprobaciones prácticas dentro de una organización, continúa con los errores habituales en la gestión de recursos IP.