الخلاصة

  • أتاح الخيار 121 في RFC 3442 لـ DHCPv4 نقل مسارات بطول بادئة صريح، بدلاً من افتراض الفئات الذي اعتمد عليه خيار المسارات الساكنة الأقدم.
  • كان على العميل الداعم تثبيت تلك المسارات وتقديمها على قيمتي Router والخيار 33 عند وصولها معاً؛ وحذّر RFC من أن عنوان قفزة تالية خاطئاً قد يوجّه الحركة إلى مسار مضلل.

تبدو مهلة العنوان كأنها تخصيص: تخبر الشبكة المضيف بالعنوان الذي يمكنه استخدامه والمدة التي يحق له الاحتفاظ به. لكن المضيف يحتاج أيضاً إلى معرفة الوجهة التالية للحزم الخارجة عن الوصلة المحلية. أدخل RFC 3442 هذا القرار الثاني في محادثة إعداد DHCP. فقد أمكن لخيار المسارات الساكنة غير الصفّية أن ينقل بادئة وجهة وعنوان الموجّه المستخدم للوصول إليها.

جاء التغيير لمعالجة عدم تطابق. كان الخيار 33 في DHCP، الذي عرّفه RFC 2132، يصف مسارات ساكنة من دون قناع مستقل لكل وجهة. وكان ذلك يفترض أن حدّ الشبكة يُستنتج من فئة العنوان. لكن التوجيه غير الصفّي تجاوز هذا الافتراض: فـ10.0.0.0/8 و10.0.0.0/24 وجهتان مختلفتان، حتى إن تشابهت بدايتاهما. يحتاج العميل إلى طول البادئة كي يعرف البتات التي تحدد المسار.

رمّز الخيار 121 هذا النطاق بإيجاز. يبدأ واصف الوجهة بطول البادئة ويحمل وحدات العنوان ذات الدلالة فقط، ثم يتبعه عنوان موجّه من أربعة بايتات. يعيد العميل بناء الوجهة ويصفّر البتات الواقعة خارج القناع قبل تثبيت المسار. لم يحوّل RFC 3442 بروتوكول DHCP إلى بروتوكول توجيه، ولم يوزّع جدول توجيه الإنترنت. لقد أتاح للمسؤول استخدام خادم يتولى إعداد المضيفين أصلاً لتثبيت مسارات ساكنة مختارة على العملاء.

وبذلك انتقل قرار مهم عبر حدّ إداري. ظل جدول التوجيه على المضيف وظل العميل يطبّق قواعد المعالجة الخاصة به، لكن مصدر المسار أمكن أن يصبح إعداد خادم DHCP بدلاً من تعديل محلي على كل جهاز. وكان على العميل الداعم للخيار 121 تثبيت المسارات، مع استثناء يتعلق بالشبكات الفرعية المحلية. وإذا وصل الخيار 121 مع خيار Router الأقدم أو الخيار 33، وجب على العميل تجاهل القيم الأقدم. حتى ترتيب الطلب كان مهماً: ينبغي أن يسبق الخيار 121 كلاً من Router والخيار 33 في قائمة طلب المعلمات.

كان التوافق جزءاً من التصميم. كان على العملاء الذين لا يدعمون الخيار 121 تجاهله. لذلك أوصى RFC 3442 المسؤولين بإرسال خيار Router أيضاً، وتكرار معلومات الموجّه الافتراضي كي تصل إلى العملاء الأقدم. كانت هذه خطة انتقال، لا دليلاً على عدد الأجهزة الداعمة أو سرعة الانتشار. يستطيع المعيار تحديد الأولوية، لكنه لا يستطيع ضمان تنفيذها في كل عميل.

وكان لهذا الحدّ أثر أمني واضح. حذّر RFC 3442 صراحةً من أن عنوان موجّه غير صحيح قد يؤدي إلى حجب الخدمة أو توجيه الحركة عبر جهة تتنصت عليها. ولم يكن الخطر خاصاً بالخيار 121؛ إذ يمكن لخيار Router ولخيار المسارات الأقدم أن يشيرا أيضاً إلى قفزة تالية خاطئة. لا يثبت الخيار أن المسار المقترح مأذون به أو صحيح أو آمن. أما توثيق رسائل DHCP، عند استخدامه، فهو آلية منفصلة ولا يكفي وحده لإثبات أن قرار المسار سليم.

أثر حجم الرسالة أيضاً في عملية التسليم. فقد تتجاوز قائمة طويلة من المسارات الحجم التقليدي لرسالة DHCP، ولذلك تناول RFC 3442 التفاوض على رسائل أكبر وأوجب دعم تجميع الخيارات الطويلة. وعلى وصلة مشتركة تضم شبكات IP فرعية متعددة، عرّف كذلك استخداماً خاصاً للقفزة التالية 0.0.0.0 للدلالة على شبكة فرعية محلية يمكن الوصول إليها مباشرة. وكان على العملاء الذين تفتقر مكدساتهم إلى السلوك اللازم تجاهل ذلك المدخل.

كان تحول RFC 3442 التاريخي محدوداً لكنه كاشف: حين صار التوجيه غير صفّي، احتاج إعداد العناوين أيضاً إلى التعبير عن نطاق المسار. وهكذا أمكن للمهلة أن تحمل سياسة توجيه محلية. ظل العميل موضع تثبيت المسار، لكن مسؤول DHCP أصبح طرفاً يختار المسارات، وصارت للقفزة التالية تبعات تتجاوز تخصيص العنوان.

المصادر