Taller "Aspectos de Seguridad con IPv6"
En el marco de CIBERTIC 2025 y en colaboración con el grupo de IPv6, se impartirá el taller Aspectos de Seguridad con IPv6, los días 27 y 28 de mayo. Actualmente IPv6, la versión 6 del Protocolo de Internet, ha madurado y se perfecciona constantemente en diversos tópicos y soporte en los diferentes sistemas operativos y aplicaciones. Constituye un paso evolutivo como único sucesor del IPv4, para superar las deficiencias de éste y brindar mejores características entre las que destacan: espacio de direcciones prácticamente infinito; posibilidad de autoconfiguración de varios dispositivos con puertos de red (computadoras, equipos móviles como teléfonos "inteligentes", tabletas, etc.); mejor soporte para seguridad (con IPSec, si se implementa); computación móvil; calidad de servicio; un mejor diseño para el transporte de tráfico multimedia en tiempo real, aplicaciones para anycast y multicast; un mejor soporte para Internet de las Cosas (IoT); así como diversos mecanismos de transición gradual de IPv4 a IPv6, de comunicación entre equipos de ambas versiones y de solo IPv6.
Representa el fruto de muchas propuestas del Grupo de Trabajo de Ingeniería de Internet (IETF, por sus siglas en inglés) y otros grupos centrados en el desarrollo de un “Protocolo de Internet de Nueva Generación o IPng”, con características enfocadas en tener más y mejores redes.
El taller esta dirigido a: miembros del CUDI, así como todo aquel interesado en conocer, profundizar sus conocimientos y poner en operación distintas configuraciones y buenas prácticas para implementar aspectos de Seguridad con IPv6.
Duración: 6 horas.
Cupo máximo: 30 participates.
Objetivo(s) o competencia(s):
• Repasar algunos conocimientos elementales sobre IPv6.
• Recordar algunos mecanismos de transición y convivencia de IPv4 –IPv6 disponibles.
• Conocer recomendaciones para un adecuado despliegue y uso en forma más segura de IPv6.
• Realizar algunas prácticas con Containerlab en un ambiente de virtualización de redes basada en contenedores.
Metodología:
Exposiciones de presentaciones y trabajo práctico en clase e independiente.
Mecanismo y criterios de evaluación:
• 90% de asistencia.
• La calificación mínima aprobatoria es de 8.0.
• Participación en la encuesta, práctica y en la tarea.
Perfil de Egreso
Los conocimientos adquiridos permitirán la comprensión y adaptación de los mecanismos básicos y mejores prácticas para implementar aspectos de seguridad con IPv6 desde el inicio de su despliegue y uso. Esto ayudará a contar con redes y a ofrecer servicios más robustos y seguros.
Requisitos Académicos
• Estudios mínimos de preparatoria o equivalente, con conocimientos básicos de TCP/IP, IPv6 y redes de computadoras.
Requisitos de los Participantes.
• Conocimientos de la familia de protocolos TCP/IP.
• Cuenta de correo electrónico
• Buena conexión a Internet
• Cuenta en Github
• Clonar la topología y ejecutarla en el Codespaces.
Equipo de cómputo con las siguientes características:
• Min. 8 GB de Memoria RAM
• 10 GB de espacio de disco duro disponible
• Sistema Operativo: Windows, Apple OS o Linux.
Temario
27 de mayo:
- Introducción.
• Estado actual de IPv4 e IPv6 a nivel mundial
• Desmitificando IPv6
• Containerlab. Virtualización de redes basada en contenedores.
• Codespaces Github. - Repaso del direccionamiento con IPv6
• Tipos de direcciones
• Encabezados: principal y de extensión - ICMPv6 y protocolo de descubrimiento de Vecinos
Autoconfiguración con IPv6
• SLAAC
• DHCPv6
-Demo: Virtualización de SO de red en máquinas virtuales dentro de contenedores Dockers usando VRNETLAB, Codespaces Github y formato yaml.
- Dinámica con Kahoot
28 de mayo:
5. Transición de IPv4 a IPv6
• Mecanismos de transición IPv6.
• NAT64
• 464XLAT
• SIIT-DC
6. Aspectos de Seguridad ofrecidos por IPv6
• Extensiones de privacidad, SEND, ACLs, filtrados
• IPSec, RA-Guard, DHCPv6 Guard, IPv6 Snooping, etc.
• Kits de herramientas para configurar y probar los aspectos de seguridad.
• Práctica 1: ACLs IPv6, amenazas en ICMPv67. Fuentes de posibles de vulnerabilidades en IPv6
Amenazas en los mecanismos de transición, NDP, ICMPv6, DHCPv6, MIPv6
8. Práctica 2: Configurando una topología de red basada en DHCPv6 Stateful y VLANs, DHCPv6 Guard, IPv6 Snooping (ND inspection + DHCPv6 Snooping), RA-Guard.9. Cuestionario en la plataforma Moodle.
10. Novedades y noticias de IPv6

Bibliografía
• IPv6 Essentials. Silvia Hagen. O'Reilly & Associates. 2002
• IPv6 Network Administration. O'Reilly & Associates. 2005
• www.ipv6.unam.mx/Internet2/
• portalipv6. lacnic.net
• stats.labs.apnic.net
• github.com
• github.com/features/codespaces
• containerlab.dev/manual/codespaces/#free-plan
• www.si6networksom/tools/ipv6toolkit/
• github.com/fgont/ipv6toolkit
• www.thc.org
