الخلاصة

  • يضيف RFC 9762 إلى PIO إشارة إيجابية خاصة بكل بادئة: ينبغي للعميل الداعم أن يحاول DHCPv6 Prefix Delegation قبل تكوين عناوين فردية جديدة من بادئة مشتركة تسمح أيضاً بـ SLAAC.
  • لا يمثّل P=1 تفويضاً. تحتاج النتيجة القابلة للدفاع إلى إيصالات منفصلة لإعلان RA، وقرار العميل، ورد DHCP، وصلاحية طول البادئة، وربط المرحّل ومساره ومرشحه، واختيار المصدر والقفزة الأولى، ثم حركة البيانات ونتيجة التطبيق.
  • غياب P لا يعني غياب DHCPv6-PD. أما وجوده فيرث حدود الثقة الخاصة بإعلانات الموجّهات، ويمكن لإعلان مزوّر أو متذبذب أن يؤخر تكوين العنوان أو يولد طلبات REBIND متكررة.

وصل رد DHCPv6 فعلاً، واحتوى على بادئة. لذلك أضاءت لوحة المراقبة مؤشرين باللون الأخضر: استقبل الجهاز P في الإعلان، ثم استقبل IAPREFIX في الرد. لكن طول البادئة لم يكن مناسباً لتكوين عناوين SLAAC، فرفضها العميل كما تقتضي القاعدة.

الإشارتان كانتا صحيحتين في طبقتهما، والاستنتاج كان خاطئاً.

لا يجمع RFC 9762 بين التفضيل والتفويض المقبول. يمنح الشبكة وسيلة كي تقول مبكراً: جرّب مسار DHCPv6-PD قبل أن تنشئ عنواناً من البادئة المشتركة وتربط به تطبيقات حية. أما الخادم والعميل والمرحّل ومسار التوجيه فلهم قرارات لاحقة وسجلات مستقلة.

يسهل أن يتحول اسم DHCPv6-PD Preferred Flag إلى اختصار مفرط. يرى النظام P=1 فيكتب «التفويض متاح»، ثم يورّث اللون الأخضر إلى «حصل العميل على بادئة» و«الخدمة تعمل». الحقيقة المرصودة أضيق: استقبلت واجهة محددة RA، وحمل PIO محدد بتاً، وحصل عميل يدعم PD على سبب لبدء بروتوكول آخر.

تسبق الإشارة العنوان الذي يصعب نزعه

مكان البت في PIO يحل مشكلة ترتيب. إذا كوّن الجهاز عناوين SLAAC من البادئة المشتركة أولاً، فقد تبدأ التطبيقات باستخدامها فوراً. وإذا وصلت لاحقاً بادئة خاصة بالعميل، فإن إبقاء المجموعتين يقلل فائدة التوسع، بينما إلغاء العناوين الأولى قد يقطع جلسات قائمة.

لهذا يعلن P=1 التفضيل قبل نقطة الاختيار. بالنسبة إلى عميل قادر، يكون المقصود نموذج البادئة لكل جهاز الموصوف في RFC 9663. التفضيل مرتبط بالـ PIO نفسه، لا بالواجهة كلها إلى الأبد. يمكن لبادئة عالمية أن تفضّل PD، بينما تستمر بادئة ULA أخرى في SLAAC. وفي نظام متعدد الاتصالات يمكن لكل شبكة عليا أن تعلن سياسة مختلفة.

علم P مستقل عن علمي M وO في RA. بعض الأجهزة الأقدم لا تبدأ PD إذا كان M وO صفراً، ولذلك قد تحتاج الشبكة إلى ضبط أحدهما أيضاً لدعم تلك الأجهزة. ويجب أن يكون P مستقلاً في الإعداد عن علم Autonomous A. تشغيل P أو إيقافه لا يمنح البرنامج حق تعديل A تلقائياً.

يحفظ هذا الفصل مسار الرجوع. يمكن أن يكون P وA مضبوطين معاً. عندما يحترم العميل التفضيل، يعامل A كأنه غير مضبوط ولا ينشئ عناوين SLAAC جديدة من ذلك PIO. وإذا لم يحصل على بادئة مناسبة، فيجوز له تعطيل معالجة P على الواجهة والعودة إلى SLAAC أو IA_NA وفق السياسة. يقدّم RFC 4862 قواعد التكوين الذاتي التي عُدلت، ويقدّم RFC 4861 سياق Neighbor Discovery والإعلانات. البت الجديد يغير فرع قرار ولا يلغي النظامين.

قائمة P لها عمرها الخاص

يحفظ العميل لكل واجهة قائمة بكل بادئة استقبلها في PIO مع P=1 وعمر مفضّل غير صفري. عندما تنتقل القائمة من صفر إلى عنصر واحد، ينبغي أن يبدأ طلب التفويض إن لم يكن يفعل ذلك. وعندما ينتهي العمر المفضّل أو يصل PIO بعمر مفضّل صفري، تُحذف البادئة.

الانتقال إلى قائمة فارغة مشروط. ينبغي للعميل إيقاف الطلب أو التجديد فقط إذا لم يكن لديه سبب آخر للاستمرار. أعمار البوادئ التي فُوّضت من قبل لا تتغير. يستطيع مرسل RA سحب دعوته، لكنه لا يملك عبرها ساعة عقد الإيجار الذي منحه خادم DHCP.

إذا تغيرت القائمة وكان لدى العميل بوادئ مفوضة، فعليه عادة اعتبار ذلك تغيراً في معلومات الإعداد وإجراء REBIND، إلا إذا أصبحت القائمة فارغة. يحدد RFC 8415 آلة حالات DHCPv6. رسائل Rebind وReply والخادم والمعاملة وخيارات IA_PD أدلة جديدة، وليست حقولاً مخفية في الإعلان السابق.

لذلك يسجل دفتر التشغيل مصدر RA والواجهة والـ PIO وأعلام P/A/L والأعمار وجيل القائمة. وفي سجل آخر يثبت هل أرسل العميل Solicit أو Rebind فعلاً، ومتى، وبأي سياسة محلية. القيمة الحالية وحدها لا تميز بين انتهاء طبيعي وسحب صريح وفقد حزم وتذبذب.

الرد لا يضمن طولاً صالحاً

عند طلب PD يجب أن يرسل العميل تلميح طول قصيراً بما يكفي لتكوين عناوين SLAAC. قد يرد الخادم ببادئة أطول من اللازم، وعندئذ يجب تجاهلها. وإذا كانت أقصر، فيمكن قبولها وتقسيمها إلى بوادئ أطول مناسبة.

لا يتنبأ P في RA بهذه النتيجة. قد لا يصل الطلب إلى الخادم، أو ينفد المخزون، أو ترفض السياسة العميل، أو يحمل Reply حالة فشل. وقد تكون الأعمار أو الطول غير قابلة للاستخدام. وبعد محاولة محدودة بلا نتيجة مناسبة، يجوز للعميل إيقاف معالجة P والرجوع إلى آلية أخرى.

إثبات التفويض إذن يربط الطلب وتلميح الطول بالخادم أو المرحّل المختار، ورد Reply، والـ IAPREFIX، والعمرين المفضّل والصالح، وقرار القبول المحلي. استقبال الإعلان لا يثبت أياً منها.

ولا يجوز قلب المنطق. P مؤشر إيجابي فقط. غياب PIO يضبط P لا يثبت أن PD غير متاح. يمكن لموجّه حافة وفق RFC 7084، أو لعميل معدّ صراحة، أن يستمر من دون هذه الدعوة. غياب الإشارة ليس إشارة مضادة.

يحوّل المرحّل عقد الإيجار إلى توجيه

في نموذج RFC 9663، يفوض الخادم البادئة ويثبت الموجّه الأول مساراً إليها يكون عنوان العميل link-local قفزته التالية. تعد البادئة off-link بالنسبة إلى البنية التحتية، فلا يلزم الاحتفاظ بإدخال Neighbor Cache لكل عنوان عالمي ينشئه الجهاز. يستطيع العميل تشغيل عناوين كثيرة أو منح مساحة لحاويات ومكونات داخلية، بينما تحتفظ الشبكة بمسار واحد لكل جهاز.

لا ينفذ علم P هذا الإسقاط. يحمّل RFC 8987 المرحّل المفوّض مسؤوليات مستقلة: حفظ عقود الإيجار والقفزات التالية، وتثبيت المسارات المحلية، وتحديث مرشحات الدخول، والاحتفاظ بالحالة أو إزالتها وفق أعمار DHCP، وإظهار بيانات التشغيل. رؤية Reply عند العميل لا تثبت وجود المسار. وجود مسار في موجّه لا يثبت أن النظير الاحتياطي يملك الربط نفسه. وسطر في RIB لا يثبت مرور البيانات.

على العميل التزامات أيضاً. البادئة المفوضة off-link على الواجهة التي حصل منها عليها. لا يجوز إرسال حزمة متجهة إلى داخل البادئة عائدة إلى تلك الواجهة، لأن ذلك قد يصنع حلقة. مسار إسقاط ذي metric مرتفع وسيلة ممكنة للوقاية. وعند اختيار عنوان مصدر وفق RFC 6724، ينبغي معاملة العناوين المتشكلة من البادئة كمرتبطة بواجهة الاستلام.

في تعدد الاتصالات يجب ربط البادئة بعنوان الخادم أو المرحّل link-local الذي أرسل Reply، وربما بعدة عناوين إذا أعادت أنظمة زائدة البادئة نفسها. يشرح RFC 8028 لماذا يجب حفظ التوافق بين بادئة المصدر والموجّه الأول. قد تكون البادئة صحيحة وتفشل الحزمة لأنها خرجت عبر الشبكة العليا الخطأ.

سلسلة الأدلة الكاملة هي: RA مستلم؛ جيل قائمة P؛ طلب DHCP؛ Reply مقبول؛ عقد إيجار؛ binding في المرحّل؛ مسار ومرشح دخول؛ عنوان متكوّن؛ مصدر وقفزة أولى؛ تسليم حزمة؛ اكتمال التطبيق. قرب الأحداث لا يمنح أحدها سلطة الآخر.

الاتصال على الوصلة نفسها يتغير أيضاً

عندما يحصل كل عميل على بادئة مستقلة، تصبح عناوين العملاء الآخرين off-link. تذهب الحزمة الأولى بين جهازين على مجال البث نفسه إلى الموجّه الافتراضي. قد يسمح ICMPv6 Redirect بمسار مباشر، ولذلك يوصي RFC 9762 بمعالجة Redirect ما لم تمنعها السياسة. قد تظهر زيادة زمن وصول إن لم يعالجها المضيف أو الموجّه.

اختبار الإنترنت لا يغطي هذا المسار. قد يعمل التفويض والاتصال الخارجي بينما تتخذ حركة peer-to-peer أو اكتشاف الخدمات أو التدفقات الجانبية مساراً غير متوقع. يجب أن يفصل اختبار القبول بين الخارج والداخل وبين الاتجاهين.

يتغير حساب الموارد كذلك. يستبدل نموذج RFC 9663 مزيداً من مساحة البوادئ والمسارات لكل عميل بحالة ND أقل لكل عنوان ووحدة فشل أوضح لكل جهاز. قد يناسب شبكة Wi-Fi كبيرة، لكنه قد يستنزف /64 في منزل حصل على بادئة صغيرة من المزود. P يعلن تفضيل النموذج، ولا يصدق على سعة المخزون.

تخصيص IANA لا يصادق على المرسل

يسجل جدول IANA لأعلام Prefix Information Option البت 3 لعلم P ويحيل إلى RFC 9762. يحسم ذلك معنى البت على السلك، لكنه لا يثبت صلاحية الجهاز الذي أرسل RA على منفذ بعينه.

من دون حماية RFC 6105، يستطيع مهاجم محلي إرسال PIO مشابه مع P=1 ودفع الأجهزة الداعمة إلى تجاهل A. في غياب خدمة PD سليمة قد يفشل العنوان أو يتأخر. ويوضح RFC 7113 أن وجود اسم RA-Guard في الإعداد لا يثبت إغلاق طرق التجاوز عبر التجزئة أو الرؤوس الممتدة.

DHCP حد ثقة آخر. من دون DHCPv6-Shield في RFC 7610، يمكن لخادم مزور تقديم بادئة أو إعداد باطل. حتى إذا أدارت جهة واحدة RA وDHCP، فهما رسالتان ونقطتا تنفيذ. لا تنتقل الثقة من الأولى إلى الثانية بمجرد التجاور.

يمكن لإعلانات متعاقبة أن تضبط P ثم تمسحه، فتتغير القائمة وتزداد REBIND. يحد ضبط المعدل في RFC 8415 من إرسال العميل، لكنه لا يثبت انعدام حمل أو أثر. يجب عد المدخلات والتحولات والعمل اللاحق كل على حدة.

ضيق السلطة هو قوة التصميم

ليس مطلوباً من P أن يثبت السلسلة كلها. دوره أن ينسق ترتيب الاختيار الأول ويترك التخصيص والتوجيه والترشيح والرجوع والنتيجة لأصحابها. يشرح مبدأ Heng Lu في المواصفة الأولية الدنيا والقرار المستقبلي المحلي والتبني الطوعي قيمة هذا السطح المشترك الصغير. وتفرض أولوية الكود العامل فحص ما نفذته المكونات، بينما تمنع طبقات الواقع دمج معنى المواصفة والحزمة والعقد والمسار وتجربة المستخدم في حقيقة واحدة.

يحافظ العلم على فائدته حين لا تصبح المطالبة أوسع من سلطته.