Configuración de BYOIP en Oracle Cloud Infrastructure mediante un CIDR IPv6 desde RIPE NCC

Introducción

En este tutorial, repasaremos el proceso completo del espacio de direcciones Traiga su propia IP (BYOIP) a Oracle Cloud Infrastructure (OCI) mediante un bloque CIDR IPv6 asignado y administrado a través del Centro de Coordinación de Red Européens (RIPE NCC) de Réseaux IP. Este enfoque beneficia a las organizaciones que ya poseen rangos de IPv6 o que necesitan mantener una dirección IP coherente en entornos híbridos o multinube.

Al seguir este tutorial, no solo aprenderá a preparar el espacio de direcciones IPv6 para la importación a OCI, sino también a configurar correctamente los registros administrativos en el portal RIPE NCC, autorizar a Oracle a dar a conocer su prefijo y, en última instancia, asignar sus direcciones IPv6 personalizadas a recursos de OCI, como redes virtuales en la nube (VCN) e instancias informáticas.

En este tutorial se trata cada tarea en detalle, desde la adquisición o verificación del CIDR IPv6 hasta la actualización de registros de registro y el uso del rango importado en las redes de OCI. Ya sea que esté migrando cargas de trabajo, configurando conectividad híbrida o creando una arquitectura orientada a Internet, este tutorial le proporciona la base para integrar BYOIP IPv6 en su OCI.

El espacio de direcciones BYOIP en OCI te permite tener un control total sobre tu identidad IP. Esta capacidad admite redes consistentes en entornos híbridos y multinube, al tiempo que permite un diseño de red más flexible y personalizado.

En este tutorial, aprenderá a adquirir o utilizar un bloque de CIDR IPv6 existente, a realizar los pasos administrativos necesarios con RIPE NCC y a importar y validar el CIDR en OCI. También verá cómo desplegar el CIDR IPv6 en su red virtual en la nube (VCN) y gestionar direcciones IPv6 enrutables globalmente en sus cargas de trabajo en su propia asignación de registro regional de Internet (RIR). Tanto si sus objetivos se basan en la conformidad, la propiedad de la red o la coherencia arquitectónica, la funcionalidad BYOIP IPv6 de OCI proporciona una base sólida para crear un entorno de red en la nube totalmente autónomo.

image

Objetivos

Tarea 1: Obtener un rango de IPv6 para importar a OCI

Para utilizar la función BYOIP en OCI con un bloque CIDR IPv6, el primer requisito es tener un espacio de dirección IPv6 enrutable públicamente que se registre y administre correctamente a través de un registro regional de Internet (RIR), en este caso, es RIPE NCC.

Nota: Alquilamos espacio de IPv6 de un proveedor externo, ya que no somos propietarios de una asignación de IPv6. Si ya posee el espacio de dirección IPv6 y lo gestiona directamente en su cuenta RIPE o en el Registro Local de Internet (LIR), puede omitir la tarea 1 y continuar con la tarea 2.

Tarea 1.1: Compra o alquiler de un CIDR IPv6

Si aún no posee un rango IPv6, deberá:

O bien,

En este tutorial, estamos utilizando una compañía llamada NoPKT LLC que proporciona servicios LIR. Otros proveedores ofrecen servicios similares de LIR, por lo que puede elegir el que mejor se adapte a sus necesidades.

Antes de realizar cualquier compra en NoPKT LLC, debemos crear una cuenta.

Antes de que la LIR pueda asignar el rango IPv6 alquilado a su cuenta para que pueda completar las tareas administrativas necesarias. Primero debe crear una cuenta RIPE NCC y configurar los objetos administrativos necesarios. Estos objetos (como role, mntner y organization) deben estar correctamente configurados y enlazados. Una vez finalizada esta configuración, RIPE NCC emitirá un ID de organización, que debe proporcionar a la LIR. A continuación, la LIR utilizará este ID para asignar el rango IPv6 a su cuenta RIPE NCC.

Tarea 1.2: Completar las tareas de administración de RIPE NCC

Para preparar el CIDR IPv6 para la importación a OCI, debe realizar las siguientes tareas administrativas en la base de datos RIPE NCC. Estos pasos garantizan un control adecuado del espacio de direcciones y cumplen los requisitos de validación de OCI.

Deberá:

Asegúrese de que todos los objetos están correctamente enlazados y visibles en la base de datos RIPE. Posteriormente actualizará el objeto inet6num asociado a su rango IPv6 para completar los pasos de validación de OCI.

Este paso administrativo es fundamental, OCI validará su propiedad o control del prefijo mediante los cambios que realice en la base de datos RIPE.

Tarea 1.3: Verificación de la asignación de CIDR IPv6 en la consola de RIPE NCC

Tarea 2: Inicio de la importación del CIDR IPv6 en OCI

Una vez que el CIDR IPv6 esté registrado y visible en la base de datos RIPE NCC en su ID de organización, puede iniciar el proceso de importación BYOIP en OCI.

Nota:

image

Tarea 3: Agregar el token como un nuevo descr asociado al rango de direcciones

Después de iniciar el proceso de importación en OCI, se genera un token de verificación. Este token es una cadena única que Oracle utiliza para confirmar que tiene control administrativo sobre el bloque de CIDR IPv6 que intenta introducir en la nube.

Para verificar la propiedad, debe agregar este token como un nuevo descr en el objeto inet6num para el rango IPv6 en la base de datos de RIPE.

OCI ahora comprobará periódicamente la presencia de este token en el registro RIPE. Una vez que se detecta el token, el CIDR puede pasar a la siguiente etapa de verificación (validación de ROA).

Tarea 4: Creación de un objeto ROA para autorizar a Oracle a anunciar el bloque de CIDR BYOIP

Además de agregar el token de verificación a la base de datos RIPE, Oracle requiere que lo autorice explícitamente para dar a conocer su bloque CIDR IPv6 a través de BGP. Para ello, se crea un objeto ROA en el panel de control RIPE NCC RPKI.

El objeto ROA indica al ecosistema de enrutamiento de Internet que Oracle (identificado por su número de sistema autónomo [ASN]) puede anunciar su prefijo IPv6. Sin esta autorización, OCI no completará el proceso de importación BYOIP.

Hemos solicitado a la LIR que haga esto, y confirmaron en el ticket de la Tarea 1.3 que esto está hecho.

También podemos comprobarlo desde aquí: Routinator.

image

Una vez que tanto el token de verificación como el objeto ROA se hayan publicado y reconocido, Oracle validará la propiedad y la autorización de enrutamiento del bloque de CIDR BYOIP IPv6. Sin embargo, antes de hacerlo, debe hacer clic en Finalizar importación en la consola de OCI.

Tarea 5: Finalizar la importación del CIDR IPv6 en OCI

Cuando haya agregado el token de verificación como descr en el objeto inet6num de RIPE y haya creado un objeto ROA válido que autorice el ASN AS31898 de Oracle, OCI iniciará automáticamente el proceso de verificación una vez que haga clic en Finalizar importación.

image

Oracle llevará a cabo las validaciones internas necesarias y realizará las configuraciones internas necesarias para completar la importación.

Tarea 6: Verificación de la importación del CIDR IPv6 en OCI

Después de completar el proceso de importación en la consola de OCI, es esencial verificar que el CIDR IPv6 se haya validado y aprovisionado correctamente y esté listo para su uso.

image

image

Una vez verificado, el CIDR IPv6 está totalmente incorporado y listo para anunciarse y asignarse en OCI. En la siguiente tarea, hacer que esté disponible en Internet.

Tarea 7: Anunciar el CIDR IPv6 en Internet

Una vez que su CIDR IPv6 se haya importado y verificado correctamente en OCI, la tarea final para que sea accesible globalmente es anunciarlo en Internet.

Esta tarea le indica a OCI que empiece a anunciar su CIDR IPv6 a través de BGP desde la red de Oracle (ASN 31898), lo que permite que el tráfico desde la red pública de Internet llegue a su espacio IPv6 en la nube.

Nota: Se necesita hacer publicidad del CIDR antes de utilizar el rango IPv6 con recursos de OCI orientados a Internet, como OCI Load Balancer, instancias de OCI Compute, etc.

image

Una vez que la publicidad esté activa, puede asignar el rango IPv6 a una VCN y utilizarlo dentro de OCI.

Tarea 8: Asignación del CIDR IPv6 de BYOIP a una VCN

En esta tarea, asigne el CIDR IPv6 a una VCN. Esto hace que el CIDR se pueda utilizar para crear subredes y asociar direcciones IPv6 a recursos como instancias informáticas de OCI y OCI Load Balancer.

Estamos listos para crear subredes dentro de su CIDR BYOIP IPv6 y asignarlas a recursos de OCI.

Tarea 9: Creación de una subred en el rango de CIDR IPv6 de BYOIP

Cree una subred dentro del rango IPv6. Esta subred le permitirá asignar direcciones IPv6 a recursos de OCI, como instancias informáticas o equilibradores de carga.

En la siguiente tarea, configurará el enrutamiento para que la subred pueda enviar y recibir tráfico a través de Internet.

Tarea 10: Creación y asignación de una nueva tabla de enrutamiento para la VCN

En esta tarea, cree y asigne una tabla de enrutamiento que permita el flujo de tráfico de red correcto. Esta tabla de rutas definirá cómo se enruta el tráfico de la subred (tráfico IPv6) dentro y fuera de la VCN, incluido Internet.

A continuación, estará listo para iniciar una instancia informática y asignarle una dirección IPv6 desde su rango BYOIP.

Tarea 11: Creación de una instancia y uso de una dirección IPv6 desde el rango de CIDR IPv6 de BYOIP

Ahora que la VCN y la subred están configuradas y el enrutamiento está en su lugar, puede iniciar una instancia informática y asignarle una dirección IPv6 desde el rango CIDR IPv6 BYOIP importado. Esto hace que la instancia sea accesible a través de Internet mediante el espacio IPv6, que puede controlar y gestionar.

Ahora tiene una instancia informática de OCI totalmente funcional que utiliza su propia dirección IPv6 de un CIDR BYOIP, que se puede enrutar públicamente y que está registrada en la administración de RIPE NCC.

Acuses de recibo

Más recursos de aprendizaje

Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de aprendizaje gratuito en el canal YouTube de Oracle Learning. Además, visite education.oracle.com/learning-explorer para convertirse en un explorador de Oracle Learning.

Para obtener documentación sobre el producto, visite Oracle Help Center.