<div dir="ltr"><div>Saludos lista, encontré el issue, por defecto no está activo en los IOS por lo que hay que ejecutar:<br><br>(config)#ipv6 unicast-routing <br><br></div>Con eso el problema está resuelto:<br><br><div><div><div class="gmail_extra"><div class="gmail_quote">R1#traceroute 2001:0db8:cafe:8::2<br><br>Type escape sequence to abort.<br>Tracing the route to 2001:0db8:cafe:8::2<br><br> 1 2001:0db8:cafe:1::3 8 msec 8 msec 20 msec<br> 2 2001:0db8:cafe:1::3:5 28 msec 12 msec 16 msec<br> 3 2001:0db8:cafe:1::5:2 32 msec 32 msec 40 msec<br> 4 2001:0db8:cafe:8::2 36 msec 44 msec 28 msec <br><br> ping6 2001:4860:4860::8888<br>PING 2001:4860:4860::8888(2001:4860:4860::8888) 56 data bytes<br>64 bytes from 2001:4860:4860::8888: icmp_seq=0 ttl=61 time=50.0 ms<br>64 bytes from 2001:4860:4860::8888: icmp_seq=1 ttl=61 time=46.8 ms<br>64 bytes from 2001:4860:4860::8888: icmp_seq=2 ttl=61 time=50.0 ms<br>64 bytes from 2001:4860:4860::8888: icmp_seq=3 ttl=61 time=56.6 ms<br><br>--- 2001:4860:4860::8888 ping statistics ---<br>5 packets transmitted, 4 received, 20% packet loss, time 4001ms<br>rtt min/avg/max/mdev = 46.801/50.889/56.692/3.607 ms, pipe 2<br><br><br>traceroute6 -n 2001:4860:4860::8888<br>traceroute to 2001:4860:4860::8888 (2001:4860:4860::8888), 30 hops max, 40 byte packets<br> 1 2001:0db8:cafe:8::1 19.975 ms 19.879 ms 19.803 ms<br> 2 2001:0db8:cafe:1::5:1 39.517 ms 51.685 ms 72.238 ms<br> 3 2001:0db8:cafe:1::3:2 82.130 ms 91.921 ms 113.499 ms<br> 4 2001:0db8:cafe:1::4 143.554 ms 153.519 ms 163.501 ms<br> 5 2001:4860:4860::8888 163.429 ms 183.447 ms 193.592 ms<br><br></div><div class="gmail_quote">Así que la recomendación es validar si el routing IPv6 está activo.<br></div><div class="gmail_quote"><br>Gracias por su feedback.<br><br>de junio de 2017, 10:37,<br><br> <span dir="ltr"><br><br><<a target="_blank" href="mailto:lacnog-request@lacnic.net">lacnog-request@lacnic.net</a>></span> escribió:<br><blockquote style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex" class="gmail_quote">Envíe los mensajes para la lista LACNOG a<br>
<a href="mailto:lacnog@lacnic.net">lacnog@lacnic.net</a><br>
<br>
Para subscribirse o anular su subscripción a través de la WEB<br>
<a target="_blank" rel="noreferrer" href="https://mail.lacnic.net/mailman/listinfo/lacnog">https://mail.lacnic.net/<wbr>mailman/listinfo/lacnog</a><br>
<br>
O por correo electrónico, enviando un mensaje con el texto "help" en<br>
el asunto (subject) o en el cuerpo a:<br>
<a href="mailto:lacnog-request@lacnic.net">lacnog-request@lacnic.net</a><br>
<br>
Puede contactar con el responsable de la lista escribiendo a:<br>
<a href="mailto:lacnog-owner@lacnic.net">lacnog-owner@lacnic.net</a><br>
<br>
Si responde a algún contenido de este mensaje, por favor, edite la<br>
linea del asunto (subject) para que el texto sea mas especifico que:<br>
"Re: Contents of LACNOG digest...". Además, por favor, incluya en la<br>
respuesta sólo aquellas partes del mensaje a las que está<br>
respondiendo.<br>
<br>
<br>
Asuntos del día:<br>
<br>
1. Re: Resumen de LACNOG, Vol 114, Envío 37<br>
(David Ernesto Mena Cañas)<br>
<br>
<br>
------------------------------<wbr>------------------------------<wbr>----------<br>
<br>
Message: 1<br>
Date: Mon, 19 Jun 2017 10:37:32 -0600<br>
From: David Ernesto Mena Cañas <<a href="mailto:davermeca@gmail.com">davermeca@gmail.com</a>><br>
To: Latin America and Caribbean Region Network Operators Group<br>
<<a href="mailto:lacnog@lacnic.net">lacnog@lacnic.net</a>><br>
Subject: Re: [lacnog] Resumen de LACNOG, Vol 114, Envío 37<br>
Message-ID:<br>
<CAOCF4CC0NRCSFgtESVfQG=<a href="mailto:CmvtZjMSN736dEn%2B2kjYuZ%2BfbEBQ@mail.gmail.com">CmvtZj<wbr>MSN736dEn+2kjYuZ+fbEBQ@mail.<wbr>gmail.com</a>><br>
Content-Type: text/plain; charset="utf-8"<br>
<br>
Hola Roberto, Jordi, lo raro es que al *nodo2 (2001:0db8:cafe:1::7:10)* que<br>
es un /112 ese si le llego, ahora hay que mencionar que este es un IOS-XR<br>
donde este pegado el nodo2, para el caso de *nodo1 (**2001:0db8:cafe:8::2) *es<br>
un /64, al GW lo alcanzo y el nodo tiene definido correctamente su GW y no<br>
existe firewall en el path, este esta pegado a un IOS Version 12.4, puede<br>
ser que por ahí ande la cosa.<br>
<br>
<br>
<br>
*Nodo2:**R1#traceroute 2001:0db8:cafe:1::7:10*<br>
<br>
Type escape sequence to abort.<br>
Tracing the route to 2001:0db8:cafe:1::7:10<br>
<br>
1 2001:DB8:CAFE:1::1 36 msec 8 msec 12 msec<br>
2 2001:0db8:cafe:1::3 40 msec 40 msec 8 msec<br>
3 2001:0db8:cafe:1::7:10 12 msec * 12 msec<br>
R1#ping 2001:0db8:cafe:8::2<br>
<br>
*Nodo1:*<br>
<br>
*R1#traceroute 2001:0db8:cafe:8::2*<br>
<br>
Type escape sequence to abort.<br>
Tracing the route to 2001:0db8:cafe:8::2<br>
<br>
1 2001:0db8:cafe:1::3 8 msec 8 msec 12 msec<br>
2 2001:0db8:cafe:1::3:5 16 msec 24 msec 8 msec<br>
3 * * *<br>
4 * * *<br>
5 * *<br>
R1#ping 2001:0db8:cafe:8::2<br>
<br>
Type escape sequence to abort.<br>
Sending 5, 100-byte ICMP Echos to 2001:0db8:cafe:8::2, timeout is 2 seconds:<br>
.....<br>
Success rate is 0 percent (0/5)<br>
<br>
*GW Nodo 1:*<br>
R1#traceroute 2001:0db8:cafe:8::1<br>
<br>
Type escape sequence to abort.<br>
Tracing the route to 2001:0db8:cafe:8::1<br>
<br>
1 2001:0db8:cafe:1::3 40 msec 8 msec 8 msec<br>
2 2001:0db8:cafe:1::3:5 44 msec 20 msec 16 msec<br>
3 2001:0db8:cafe:8::1 40 msec 28 msec 40 msec<br>
<br>
Ahora el porque ocupo /112 es porque el el segmento *2001:0db8:cafe:0::/64<br>
y **2001:0db8:cafe:1::/64 *es para la infraestructura interna, de ahí<br>
empezar a subidvidir para asignar,obviamente usando el direccionamiento<br>
valido publico, no se si hay otra recomendación, gracias por su feedback.<br>
<br>
El 19 de junio de 2017, 8:28, <<a href="mailto:lacnog-request@lacnic.net">lacnog-request@lacnic.net</a>> escribió:<br>
<br>
> Envíe los mensajes para la lista LACNOG a<br>
> <a href="mailto:lacnog@lacnic.net">lacnog@lacnic.net</a><br>
><br>
> Para subscribirse o anular su subscripción a través de la WEB<br>
> <a target="_blank" rel="noreferrer" href="https://mail.lacnic.net/mailman/listinfo/lacnog">https://mail.lacnic.net/<wbr>mailman/listinfo/lacnog</a><br>
><br>
> O por correo electrónico, enviando un mensaje con el texto "help" en<br>
> el asunto (subject) o en el cuerpo a:<br>
> <a href="mailto:lacnog-request@lacnic.net">lacnog-request@lacnic.net</a><br>
><br>
> Puede contactar con el responsable de la lista escribiendo a:<br>
> <a href="mailto:lacnog-owner@lacnic.net">lacnog-owner@lacnic.net</a><br>
><br>
> Si responde a algún contenido de este mensaje, por favor, edite la<br>
> linea del asunto (subject) para que el texto sea mas especifico que:<br>
> "Re: Contents of LACNOG digest...". Además, por favor, incluya en la<br>
> respuesta sólo aquellas partes del mensaje a las que está<br>
> respondiendo.<br>
><br>
><br>
> Asuntos del día:<br>
><br>
> 1. Re: Pregunta issue routing IPv6 (Roberto Feijoo)<br>
> 2. Re: Pregunta issue routing IPv6 (JORDI PALET MARTINEZ)<br>
><br>
><br>
> ------------------------------<wbr>------------------------------<wbr>----------<br>
><br>
> Message: 1<br>
> Date: Mon, 19 Jun 2017 11:15:33 -0300<br>
> From: "Roberto Feijoo" <<a href="mailto:rfeijoo@gigared.com.ar">rfeijoo@gigared.com.ar</a>><br>
> To: "'Latin America and Caribbean Region Network Operators Group'"<br>
> <<a href="mailto:lacnog@lacnic.net">lacnog@lacnic.net</a>><br>
> Subject: Re: [lacnog] Pregunta issue routing IPv6<br>
> Message-ID: <04ae01d2e906$83a32b30$<wbr>8ae98190$@<a target="_blank" rel="noreferrer" href="http://gigared.com.ar">gigared.com.ar</a>><br>
> Content-Type: text/plain; charset="utf-8"<br>
><br>
> Buenos días David, no sé que equipos tenes haciendo el ruteo, pero me paso<br>
> que con equipos HP que solo rutean de /64 para arriba, o sea que la /112 no<br>
> funcionaría para el ruteo, para que puedas ver si ese es el problema,<br>
> fíjate de poner en los equipos intermedio una /64 en lugar de /112.<br>
><br>
><br>
><br>
> Saludos.<br>
><br>
><br>
><br>
> Roberto G. Feijoó<br>
><br>
><br>
><br>
><br>
><br>
> De: LACNOG [mailto:<a href="mailto:lacnog-bounces@lacnic.net">lacnog-bounces@lacnic.<wbr>net</a>] En nombre de David Ernesto<br>
> Mena Cañas<br>
> Enviado el: domingo, 18 de junio de 2017 11:31 a.m.<br>
> Para: Latin America and Caribbean Region Network Operators Group<br>
> Asunto: [lacnog] Pregunta issue routing IPv6<br>
><br>
><br>
><br>
> Saludos lista, antes que nada sé que este es un tema básico, pero me<br>
> gustaría consultarles con respecto a este issue que me he encontrado, tengo<br>
> la siguiente topología con el esquema de direccionamiento (Direccionamiento<br>
> de ejemplo, lo que esta en paréntesis es ultimo conjunto de 16bits menos<br>
> significativo), tengo dos nodos, nodo1: 2001:0db8:cafe:8::2/64 y nodo2<br>
> 2001:0db8:cafe:1::7:2/112. Todo el enrutamiento entre los routers no tiene<br>
> problema y los nodos tienen su GW definido, no existe firewall en el<br>
> intermedio ni en los nodos ni en el path ó ACL. El issue es que a Nodo1<br>
> (cualquier sabor de SO) no lo puedo alcanzar, pero sí su GW, recalco que<br>
> rutas de este sehmento, gw, estan definidos y no hay firewall en el medio,<br>
> pero para poner en contexto veamos la topología y las rutas, luego el issue<br>
> a detalle:<br>
><br>
><br>
><br>
> Topología:<br>
><br>
><br>
> ___2001:4860:4860::8888____<br>
> |Loopback1<br>
> |<br>
> R1<br>
> |FastEthernet0/0 (:2)<br>
> | 2001:0db8:cafe:1::2/127<br>
> |GigabitEthernet0/0/0/2 (:3)<br>
> R2(:1)------------------------<wbr>-------------2001:0db8:cafe:1:<wbr>:7:0/112----Nodo2<br>
> (:10)<br>
> |GigabitEthernet0/0/0/1 (:2)<br>
> | 2001:0db8:cafe:1::3:0/112<br>
> |FastEthernet1/0 (:5)<br>
> R3<br>
> |FastEthernet1/1 (:1)<br>
> | 2001:0db8:cafe:1::5:0/112<br>
> |FastEthernet0/0 (:2)<br>
> R4<br>
> |FastEthernet1/0 (:1)<br>
> | 2001:0db8:cafe:8::/64<br>
> |Interface nodo (:2)<br>
> Nodo<br>
><br>
> Las rutas definidas son las siguientes:<br>
><br>
><br>
> R1<br>
> show ipv6 route bgp | inc 8::<br>
> B 2001:0db8:cafe:8::/64 [20/0]<br>
><br>
> R2<br>
> Rutas<br>
> show route vrf ISP ipv6 unicast bgp<br>
> B* ::/0<br>
> [20/0] via fe80::A, 11:52:00, GigabitEthernet0/0/0/2<br>
> show route vrf ISP ipv6 unicast static | beg 2001:0db8:cafe:8<br>
><br>
> S 2001:0db8:cafe:8::/64<br>
> [1/0] via fe80::5, 12:34:39, GigabitEthernet0/0/0/1<br>
><br>
> R3<br>
> Rutas<br>
> S ::/0 [1/0]<br>
> via 2001:0db8:cafe:1::3:2<br>
><br>
> S 2001:0db8:cafe:8::/64 [1/0]<br>
> via 2001:0db8:cafe:1::5:2<br>
><br>
> R4<br>
> Rutas<br>
> S ::/0 [1/0]<br>
> via 2001:0db8:cafe:1::5:1<br>
><br>
> Nodo1<br>
> Interfaz<br>
> 2001:0db8:cafe:8::2/64<br>
> FE80::A00:27FF:FEB4:54FA<br>
><br>
> GW<br>
> 2001:0db8:cafe:8::1<br>
><br>
> Nodo2<br>
><br>
> Interfaz<br>
> 2001:0db8:cafe:1::7:2/112<br>
><br>
> GW<br>
> 2001:0db8:cafe:1::7:1<br>
><br>
> El issue extraño es que al nodo1 desde R1 no puedo llegarle, sin embargo<br>
> si puedo alcanzar a nodo2, el gw de R4 alcanza sin problemas a nodo1 y los<br>
> demás routers superiores saben como llegar a la red, lo raro es que al GW<br>
> de nodo 1 se alcanza sin problemas desde todos los routers, así nodo1 ya<br>
> tiene definido el gw, les paso los output y las pruebas:<br>
><br>
> Nodo1 con issue:<br>
><br>
> eth0 Link encap:Ethernet HWaddr 08:00:27:B4:54:FA<br>
> inet6 addr: 2001:0db8:cafe:8::2/64 Scope:Global<br>
> inet6 addr: fe80::a00:27ff:feb4:54fa/64 Scope:Link<br>
><br>
> [root@servehost ~]# route -n -A inet6 | grep "::/0"<br>
> ::/0 2001:0db8:cafe:8::1<br>
> UG 1 47 0 eth0<br>
><br>
><br>
> Conectividad a las interfaces de R4 que conecta con R3:<br>
> ping6 2001:0db8:cafe:1::5:2<br>
> PING 2001:0db8:cafe:1::5:2(2001:<wbr>0db8:cafe:1::5:2) 56 data bytes<br>
> 64 bytes from 2001:0db8:cafe:1::5:2: icmp_seq=0 ttl=64 time=8.74 ms<br>
> 64 bytes from 2001:0db8:cafe:1::5:2: icmp_seq=1 ttl=64 time=10.0 ms<br>
> 64 bytes from 2001:0db8:cafe:1::5:2: icmp_seq=2 ttl=64 time=6.83 ms<br>
> 64 bytes from 2001:0db8:cafe:1::5:2: icmp_seq=3 ttl=64 time=2.52 ms<br>
> 64 bytes from 2001:0db8:cafe:1::5:2: icmp_seq=4 ttl=64 time=7.14 ms<br>
><br>
> --- 2001:0db8:cafe:1::5:2 ping statistics ---<br>
> 5 packets transmitted, 5 received, 0% packet loss, time 4002ms<br>
> rtt min/avg/max/mdev = 2.525/7.056/10.029/2.541 ms, pipe 2<br>
> You have new mail in /var/spool/mail/root<br>
><br>
> traceroute6 -n 2001:4860:4860::8888<br>
> traceroute to 2001:4860:4860::8888 (2001:4860:4860::8888), 30 hops max, 40<br>
> byte packets<br>
> 1 * * *<br>
> 2 * * *<br>
> 3 * * *<br>
> 4 * * *<br>
> 5 * * *<br>
> 6 * * *<br>
> 7 * * *<br>
> 8 * * *<br>
> 9 * * *<br>
> 10 * * *<br>
> 11 * *<br>
> [root@servehost ~]# traceroute -n 2001:0db8:cafe:1::5:2<br>
> traceroute to 2001:0db8:cafe:1::5:2 (2001:0db8:cafe:1::5:2), 30 hops max,<br>
> 40 byte packets<br>
> 1 2001:0db8:cafe:1::5:2 8.857 ms 8.785 ms 8.716 ms<br>
><br>
><br>
><br>
><br>
> Nodo 2 sin issue:<br>
><br>
> Ethernet adapter Conexión de área local:<br>
><br>
> Connection-specific DNS Suffix . :<br>
> Description . . . . . . . . . . . : Conexión de red Intel(R) PRO/1000 MT<br>
> Physical Address. . . . . . . . . : 08-00-27-7F-39-C0<br>
> DHCP Enabled. . . . . . . . . . . : Yes<br>
> Autoconfiguration Enabled . . . . : Yes<br>
> IPv6 Address. . . . . . . . . . . : 2001:0db8:cafe:1::7:10(<wbr>Preferred)<br>
> Link-local IPv6 Address . . . . . : fe80::5d6e:f59:85a2:ae07%11(<br>
> Preferred)<br>
> Default Gateway . . . . . . . . . : 2001:0db8:cafe:1::7:1<br>
> DHCPv6 IAID . . . . . . . . . . . : 235405351<br>
> DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1B-10-F7-02-08-00-<br>
> 27-7F-39-C0<br>
><br>
><br>
> tracert -d 2001:4860:4860::8888<br>
><br>
> Tracing route to 2001:4860:4860::8888 over a maximum of 30 hops<br>
><br>
> 1 <1 ms 1 ms <1 ms 2001:0db8:cafe:1::7:1<br>
> 2 17 ms 20 ms 19 ms 2001:0db8:cafe:1::4<br>
> 3 14 ms 19 ms 20 ms 2001:4860:4860::8888<br>
><br>
> Trace complete.<br>
><br>
><br>
><br>
> Las pruebas realizadas desde R1 confirman que a la red<br>
> 2001:0db8:cafe:8::/64, se le alcanzan, ya que al GW de ese segmento se<br>
> tiene conectivida:<br>
><br>
> R1#ping 2001:0db8:cafe:8::1<br>
><br>
> Type escape sequence to abort.<br>
> Sending 5, 100-byte ICMP Echos to 2001:0db8:cafe:8::1, timeout is 2<br>
> seconds:<br>
> !!!!!<br>
> Success rate is 100 percent (5/5), round-trip min/avg/max = 20/28/40 ms<br>
><br>
> R1#traceroute 2001:0db8:cafe:8::1<br>
><br>
> Type escape sequence to abort.<br>
> Tracing the route to 2001:0db8:cafe:8::1<br>
><br>
> 1 2001:0db8:cafe:1::3 40 msec 8 msec 8 msec<br>
> 2 2001:0db8:cafe:1::3:5 44 msec 20 msec 16 msec<br>
> 3 2001:0db8:cafe:8::1 40 msec 28 msec 40 msec<br>
><br>
> Sin embargo con el nodo es diferente y se encuentra en el mismo segmento<br>
> de red:<br>
><br>
> R1#traceroute 2001:0db8:cafe:8::2<br>
><br>
> Type escape sequence to abort.<br>
> Tracing the route to 2001:0db8:cafe:8::2<br>
><br>
> 1 2001:0db8:cafe:1::3 8 msec 8 msec 12 msec<br>
> 2 2001:0db8:cafe:1::3:5 16 msec 24 msec 8 msec<br>
> 3 * * *<br>
> 4 * * *<br>
> 5 * *<br>
><br>
> R1#ping 2001:0db8:cafe:8::2<br>
><br>
> Type escape sequence to abort.<br>
> Sending 5, 100-byte ICMP Echos to 2001:0db8:cafe:8::2, timeout is 2<br>
> seconds:<br>
> .....<br>
> Success rate is 0 percent (0/5)<br>
><br>
><br>
><br>
> Entonces si alguien se ha encontrado con este issue ó es un tema de capa<br>
> 8..xD, que pudiera compartir su feedback.<br>
><br>
> ------------ próxima parte ------------<br>
> Se ha borrado un adjunto en formato HTML...<br>
> URL: <<a target="_blank" rel="noreferrer" href="https://mail.lacnic.net/pipermail/lacnog/attachments/">https://mail.lacnic.net/<wbr>pipermail/lacnog/attachments/</a><br>
> 20170619/ccf980d4/attachment-<wbr>0001.html><br>
><br>
> ------------------------------<br>
><br>
> Message: 2<br>
> Date: Mon, 19 Jun 2017 16:28:25 +0200<br>
> From: JORDI PALET MARTINEZ <<a href="mailto:jordi.palet@consulintel.es">jordi.palet@consulintel.es</a>><br>
> To: Latin America and Caribbean Region Network Operators Group<br>
> <<a href="mailto:lacnog@lacnic.net">lacnog@lacnic.net</a>><br>
> Subject: Re: [lacnog] Pregunta issue routing IPv6<br>
> Message-ID: <<a href="mailto:B77FAF1D-B9EE-4A21-AFF7-1B3C2E162072@consulintel.es">B77FAF1D-B9EE-4A21-AFF7-<wbr>1B3C2E162072@consulintel.es</a>><br>
> Content-Type: text/plain; charset="UTF-8"<br>
><br>
> Como norma, diría, que sobre todo cuando se está configurando algo por<br>
> primera vez, si quieres asegurarte que funciona, usa /64 ? luego prueba si<br>
> quieres con otros prefijos, pero muchos dispositivos no admiten prefijos<br>
> más largos, cumpliendo así con los estándares (al menos hasta la fecha) ?<br>
> eso está a veces hecho en los chipsets, así que no es algo fácil de<br>
> modificar para los fabricantes, o si se modifica, el flujo de forwarding va<br>
> por el ?slow path?, y por tanto por software, con lo cual se reducen las<br>
> prestaciones ?<br>
><br>
> Cuál es la necesidad para usar /112?<br>
><br>
> Saludos,<br>
> Jordi<br>
><br>
><br>
> -----Mensaje original-----<br>
> De: LACNOG <<a href="mailto:lacnog-bounces@lacnic.net">lacnog-bounces@lacnic.net</a>> en nombre de Roberto Feijoo <<br>
> <a href="mailto:rfeijoo@gigared.com.ar">rfeijoo@gigared.com.ar</a>><br>
> Responder a: Latin America and Caribbean Region Network Operators Group <<br>
> <a href="mailto:lacnog@lacnic.net">lacnog@lacnic.net</a>><br>
> Fecha: lunes, 19 de junio de 2017, 16:15<br>
> Para: 'Latin America and Caribbean Region Network Operators Group' <<br>
> <a href="mailto:lacnog@lacnic.net">lacnog@lacnic.net</a>><br>
> Asunto: Re: [lacnog] Pregunta issue routing IPv6<br>
><br>
> Buenos días David, no sé que equipos tenes haciendo el ruteo, pero me<br>
> paso que con equipos HP que solo rutean de /64 para arriba, o sea que la<br>
> /112 no funcionaría para el ruteo, para que puedas ver si ese es el<br>
> problema, fíjate de poner en los equipos intermedio una /64 en lugar de<br>
> /112.<br>
><br>
> Saludos.<br>
><br>
> Roberto G. Feijoó<br>
><br>
><br>
><br>
> De: LACNOG [mailto:<a href="mailto:lacnog-bounces@lacnic.net">lacnog-bounces@lacnic.<wbr>net</a>] En nombre de David<br>
> Ernesto Mena Cañas<br>
> Enviado el: domingo, 18 de junio de 2017 11:31 a.m.<br>
> Para: Latin America and Caribbean Region Network Operators Group<br>
> Asunto: [lacnog] Pregunta issue routing IPv6<br>
><br>
> Saludos lista, antes que nada sé que este es un tema básico, pero me<br>
> gustaría consultarles con respecto a este issue que me he encontrado, tengo<br>
> la siguiente topología con el esquema de direccionamiento (Direccionamiento<br>
> de ejemplo, lo que esta en paréntesis es ultimo conjunto de 16bits menos<br>
> significativo), tengo dos nodos, nodo1: 2001:0db8:cafe:8::2/64 y nodo2<br>
> 2001:0db8:cafe:1::7:2/112. Todo el enrutamiento entre los routers no tiene<br>
> problema y los nodos tienen su GW definido, no existe firewall en el<br>
> intermedio ni en los nodos ni en el path ó ACL. El issue es que a Nodo1<br>
> (cualquier sabor de SO) no lo puedo alcanzar, pero sí su GW, recalco que<br>
> rutas de este sehmento, gw, estan definidos y no hay firewall en el medio,<br>
> pero para poner en contexto veamos la topología y las rutas, luego el issue<br>
> a detalle:<br>
><br>
><br>
><br>
> Topología:<br>
><br>
><br>
> ___2001:4860:4860::8888____<br>
> |Loopback1<br>
> |<br>
> R1<br>
> |FastEthernet0/0 (:2)<br>
> | 2001:0db8:cafe:1::2/127<br>
> |GigabitEthernet0/0/0/2 (:3)<br>
> R2(:1)------------------------<wbr>-------------2001:0db8:cafe:1:<wbr>:7:0/112----Nodo2<br>
> (:10)<br>
> |GigabitEthernet0/0/0/1 (:2)<br>
> | 2001:0db8:cafe:1::3:0/112<br>
> |FastEthernet1/0 (:5)<br>
> R3<br>
> |FastEthernet1/1 (:1)<br>
> | 2001:0db8:cafe:1::5:0/112<br>
> |FastEthernet0/0 (:2)<br>
> R4<br>
> |FastEthernet1/0 (:1)<br>
> | 2001:0db8:cafe:8::/64<br>
> |Interface nodo (:2)<br>
> Nodo<br>
><br>
> Las rutas definidas son las siguientes:<br>
><br>
><br>
> R1<br>
> show ipv6 route bgp | inc 8::<br>
> B 2001:0db8:cafe:8::/64 [20/0]<br>
><br>
> R2<br>
> Rutas<br>
> show route vrf ISP ipv6 unicast bgp<br>
> B* ::/0<br>
> [20/0] via fe80::A, 11:52:00, GigabitEthernet0/0/0/2<br>
> show route vrf ISP ipv6 unicast static | beg 2001:0db8:cafe:8<br>
><br>
> S 2001:0db8:cafe:8::/64<br>
> [1/0] via fe80::5, 12:34:39, GigabitEthernet0/0/0/1<br>
><br>
> R3<br>
> Rutas<br>
> S ::/0 [1/0]<br>
> via 2001:0db8:cafe:1::3:2<br>
><br>
> S 2001:0db8:cafe:8::/64 [1/0]<br>
> via 2001:0db8:cafe:1::5:2<br>
><br>
> R4<br>
> Rutas<br>
> S ::/0 [1/0]<br>
> via 2001:0db8:cafe:1::5:1<br>
><br>
> Nodo1<br>
> Interfaz<br>
> 2001:0db8:cafe:8::2/64<br>
> FE80::A00:27FF:FEB4:54FA<br>
><br>
> GW<br>
> 2001:0db8:cafe:8::1<br>
><br>
> Nodo2<br>
><br>
> Interfaz<br>
> 2001:0db8:cafe:1::7:2/112<br>
><br>
> GW<br>
> 2001:0db8:cafe:1::7:1<br>
><br>
> El issue extraño es que al nodo1 desde R1 no puedo llegarle, sin<br>
> embargo si puedo alcanzar a nodo2, el gw de R4 alcanza sin problemas a<br>
> nodo1 y los demás routers superiores saben como llegar a la red, lo raro es<br>
> que al GW de nodo 1 se alcanza sin problemas desde todos los routers, así<br>
> nodo1 ya tiene definido el gw, les paso los output y las pruebas:<br>
><br>
> Nodo1 con issue:<br>
><br>
> eth0 Link encap:Ethernet HWaddr 08:00:27:B4:54:FA<br>
> inet6 addr: 2001:0db8:cafe:8::2/64 Scope:Global<br>
> inet6 addr: fe80::a00:27ff:feb4:54fa/64 Scope:Link<br>
><br>
> [root@servehost ~]# route -n -A inet6 | grep "::/0"<br>
> ::/0 2001:0db8:cafe:8::1<br>
> UG 1 47 0 eth0<br>
><br>
><br>
> Conectividad a las interfaces de R4 que conecta con R3:<br>
> ping6 2001:0db8:cafe:1::5:2<br>
> PING 2001:0db8:cafe:1::5:2(2001:<wbr>0db8:cafe:1::5:2) 56 data bytes<br>
> 64 bytes from 2001:0db8:cafe:1::5:2: icmp_seq=0 ttl=64 time=8.74 ms<br>
> 64 bytes from 2001:0db8:cafe:1::5:2: icmp_seq=1 ttl=64 time=10.0 ms<br>
> 64 bytes from 2001:0db8:cafe:1::5:2: icmp_seq=2 ttl=64 time=6.83 ms<br>
> 64 bytes from 2001:0db8:cafe:1::5:2: icmp_seq=3 ttl=64 time=2.52 ms<br>
> 64 bytes from 2001:0db8:cafe:1::5:2: icmp_seq=4 ttl=64 time=7.14 ms<br>
><br>
> --- 2001:0db8:cafe:1::5:2 ping statistics ---<br>
> 5 packets transmitted, 5 received, 0% packet loss, time 4002ms<br>
> rtt min/avg/max/mdev = 2.525/7.056/10.029/2.541 ms, pipe 2<br>
> You have new mail in /var/spool/mail/root<br>
><br>
> traceroute6 -n 2001:4860:4860::8888<br>
> traceroute to 2001:4860:4860::8888 (2001:4860:4860::8888), 30 hops<br>
> max, 40 byte packets<br>
> 1 * * *<br>
> 2 * * *<br>
> 3 * * *<br>
> 4 * * *<br>
> 5 * * *<br>
> 6 * * *<br>
> 7 * * *<br>
> 8 * * *<br>
> 9 * * *<br>
> 10 * * *<br>
> 11 * *<br>
> [root@servehost ~]# traceroute -n 2001:0db8:cafe:1::5:2<br>
> traceroute to 2001:0db8:cafe:1::5:2 (2001:0db8:cafe:1::5:2), 30 hops<br>
> max, 40 byte packets<br>
> 1 2001:0db8:cafe:1::5:2 8.857 ms 8.785 ms 8.716 ms<br>
><br>
><br>
><br>
><br>
> Nodo 2 sin issue:<br>
><br>
> Ethernet adapter Conexión de área local:<br>
><br>
> Connection-specific DNS Suffix . :<br>
> Description . . . . . . . . . . . : Conexión de red Intel(R)<br>
> PRO/1000 MT<br>
> Physical Address. . . . . . . . . : 08-00-27-7F-39-C0<br>
> DHCP Enabled. . . . . . . . . . . : Yes<br>
> Autoconfiguration Enabled . . . . : Yes<br>
> IPv6 Address. . . . . . . . . . . : 2001:0db8:cafe:1::7:10(<br>
> Preferred)<br>
> Link-local IPv6 Address . . . . . : fe80::5d6e:f59:85a2:ae07%11(<br>
> Preferred)<br>
> Default Gateway . . . . . . . . . : 2001:0db8:cafe:1::7:1<br>
> DHCPv6 IAID . . . . . . . . . . . : 235405351<br>
> DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1B-10-F7-02-08-00-<br>
> 27-7F-39-C0<br>
><br>
><br>
> tracert -d 2001:4860:4860::8888<br>
><br>
> Tracing route to 2001:4860:4860::8888 over a maximum of 30 hops<br>
><br>
> 1 <1 ms 1 ms <1 ms 2001:0db8:cafe:1::7:1<br>
> 2 17 ms 20 ms 19 ms 2001:0db8:cafe:1::4<br>
> 3 14 ms 19 ms 20 ms 2001:4860:4860::8888<br>
><br>
> Trace complete.<br>
><br>
><br>
><br>
> Las pruebas realizadas desde R1 confirman que a la red<br>
> 2001:0db8:cafe:8::/64, se le alcanzan, ya que al GW de ese segmento se<br>
> tiene conectivida:<br>
><br>
> R1#ping 2001:0db8:cafe:8::1<br>
><br>
> Type escape sequence to abort.<br>
> Sending 5, 100-byte ICMP Echos to 2001:0db8:cafe:8::1, timeout is 2<br>
> seconds:<br>
> !!!!!<br>
> Success rate is 100 percent (5/5), round-trip min/avg/max = 20/28/40 ms<br>
><br>
> R1#traceroute 2001:0db8:cafe:8::1<br>
><br>
> Type escape sequence to abort.<br>
> Tracing the route to 2001:0db8:cafe:8::1<br>
><br>
> 1 2001:0db8:cafe:1::3 40 msec 8 msec 8 msec<br>
> 2 2001:0db8:cafe:1::3:5 44 msec 20 msec 16 msec<br>
> 3 2001:0db8:cafe:8::1 40 msec 28 msec 40 msec<br>
><br>
> Sin embargo con el nodo es diferente y se encuentra en el mismo<br>
> segmento de red:<br>
><br>
> R1#traceroute 2001:0db8:cafe:8::2<br>
><br>
> Type escape sequence to abort.<br>
> Tracing the route to 2001:0db8:cafe:8::2<br>
><br>
> 1 2001:0db8:cafe:1::3 8 msec 8 msec 12 msec<br>
> 2 2001:0db8:cafe:1::3:5 16 msec 24 msec 8 msec<br>
> 3 * * *<br>
> 4 * * *<br>
> 5 * *<br>
><br>
> R1#ping 2001:0db8:cafe:8::2<br>
><br>
> Type escape sequence to abort.<br>
> Sending 5, 100-byte ICMP Echos to 2001:0db8:cafe:8::2, timeout is 2<br>
> seconds:<br>
> .....<br>
> Success rate is 0 percent (0/5)<br>
><br>
><br>
><br>
> Entonces si alguien se ha encontrado con este issue ó es un tema de<br>
> capa 8..xD, que pudiera compartir su feedback.<br>
><br>
><br>
> ______________________________<wbr>_________________<br>
> LACNOG mailing list<br>
> <a href="mailto:LACNOG@lacnic.net">LACNOG@lacnic.net</a><br>
> <a target="_blank" rel="noreferrer" href="https://mail.lacnic.net/mailman/listinfo/lacnog">https://mail.lacnic.net/<wbr>mailman/listinfo/lacnog</a><br>
> Cancelar suscripcion: <a target="_blank" rel="noreferrer" href="https://mail.lacnic.net/mailman/options/lacnog">https://mail.lacnic.net/<wbr>mailman/options/lacnog</a><br>
><br>
><br>
><br>
><br>
> ******************************<wbr>****************<br>
> IPv4 is over<br>
> Are you ready for the new Internet ?<br>
> <a target="_blank" rel="noreferrer" href="http://www.consulintel.es">http://www.consulintel.es</a><br>
> The IPv6 Company<br>
><br>
> This electronic message contains information which may be privileged or<br>
> confidential. The information is intended to be for the use of the<br>
> individual(s) named above. If you are not the intended recipient be aware<br>
> that any disclosure, copying, distribution or use of the contents of this<br>
> information, including attached files, is prohibited.<br>
><br>
><br>
><br>
><br>
><br>
> ------------------------------<br>
><br>
> Subject: Pié de página del digest<br>
><br>
> ______________________________<wbr>_________________<br>
> LACNOG mailing list<br>
> <a href="mailto:LACNOG@lacnic.net">LACNOG@lacnic.net</a><br>
> <a target="_blank" rel="noreferrer" href="https://mail.lacnic.net/mailman/listinfo/lacnog">https://mail.lacnic.net/<wbr>mailman/listinfo/lacnog</a><br>
> Cancelar suscripcion: <a href="mailto:lacnog-unsubscribe@lacnic.net">lacnog-unsubscribe@lacnic.net</a><br>
><br>
><br>
> ------------------------------<br>
><br>
> Fin de Resumen de LACNOG, Vol 114, Envío 37<br>
> ******************************<wbr>*************<br>
><br>
------------ próxima parte ------------<br>
Se ha borrado un adjunto en formato HTML...<br>
URL: <<a target="_blank" rel="noreferrer" href="https://mail.lacnic.net/pipermail/lacnog/attachments/20170619/a4278624/attachment.html">https://mail.lacnic.net/<wbr>pipermail/lacnog/attachments/<wbr>20170619/a4278624/attachment.<wbr>html</a>><br>
<br>
------------------------------<br>
<br>
Subject: Pié de página del digest<br>
<br>
______________________________<wbr>_________________<br>
LACNOG mailing list<br>
<a href="mailto:LACNOG@lacnic.net">LACNOG@lacnic.net</a><br>
<a target="_blank" rel="noreferrer" href="https://mail.lacnic.net/mailman/listinfo/lacnog">https://mail.lacnic.net/<wbr>mailman/listinfo/lacnog</a><br>
Cancelar suscripcion: <a href="mailto:lacnog-unsubscribe@lacnic.net">lacnog-unsubscribe@lacnic.net</a><br>
<br>
<br>
------------------------------<br>
<br>
Fin de Resumen de LACNOG, Vol 114, Envío 38<br>
******************************<wbr>*************<br>
</blockquote></div><br></div></div></div></div>