الخلاصة

  • تبقي HMIPv6 عنوان RCoA ثابتاً أمام العقد البعيدة، بينما يحدّث MAP الربط إلى عنوان LCoA المتغير محلياً.
  • يعبّر تفضيل MAP ومدة صلاحيته عن سياسة واختيار معلنين؛ ولا يثبتان حداثة الذاكرة أو صلاحية النفق أو وصول الخدمة.

إعلان صالح ومسار غير مُقاس

تستقبل العقدة المتنقلة Router Advertisement يحمل خيار MAP. التفضيل مرتفع، والمسافة مقبولة، ومدة الصلاحية لم تنته. تختار العقدة المرساة، وترسل Binding Update محلية، وتحصل على Binding Acknowledgement ناجح. تبدو سلسلة التحكم مكتملة.

لا يقول أي من ذلك إن حزمة التطبيق عبرت فعلاً.

تحدد RFC 5380 معنى واضحاً لمدة صلاحية تساوي صفراً: يجب ألا يُختار ذلك MAP، ويمكن اعتبار الروابط القائمة مفقودة، وعلى العقدة اختيار بديل. وإذا لم يوجد بديل، فلا يجوز لها مواصلة استخدام HMIPv6. الصفر سحبٌ صريح.

أما القيمة غير الصفرية فلا تتحول تلقائياً إلى نقيض شامل. إنها لا تقيس الازدحام أو فقد الحزم أو سلامة binding cache أو وصول LCoA. عدم صدور السحب ليس قياس صحة.

الاستقرار الخارجي عمل داخلي متواصل

تستخدم HMIPv6 عنوانين مؤقتين. Regional Care-of Address يقع منطقياً على وصلة MAP ويظل معروفاً للـhome agent والـcorrespondent nodes. أما on-link Care-of Address فينشأ من شبكة الوصول الحالية ويتغير مع الحركة.

داخل نطاق MAP واحد، تسجل العقدة LCoA الجديدة محلياً وتحتفظ بـRCoA. لا تضطر العقد البعيدة إلى متابعة كل انتقال. يقل عدد رسائل الإشارة، لكن المسؤولية لا تختفي؛ تنتقل إلى MAP الذي يجب أن يحوّل العنوان الثابت إلى الموقع الحالي.

لذلك لا يكون RCoA دليلاً مستقلاً على الاستمرارية. إنه وعد يعتمد على هوية MAP، وربط حديث، ومسار نفق، وحالة أمنية، وحجم حزمة قابل للاستخدام. كلما اختفت الحركة عن البعيد، زادت الحاجة إلى سجل محلي يثبت هذه العناصر.

ماذا يثبت Binding Acknowledgement؟

ترسل العقدة تحديثاً محلياً يربط RCoA بـLCoA. إذا قبله MAP، يخزن الحالة ويرسل acknowledgement. ينبغي للعقدة انتظار هذا الرد قبل تسجيل RCoA لدى جهات أخرى. كما لا يجوز أن تتجاوز مدة الروابط الخارجية مدة الربط المحلي لدى MAP.

يثبت الرد قبول الحالة. وبعده تبدأ التزامات أخرى: اعتراض الحزم الموجهة إلى RCoA، واختيار الإدخال الصحيح، وتغليف الحزمة، وتوجيهها إلى LCoA، واستقبالها وفك تغليفها ومعالجتها. ويحتاج الاتجاه المعاكس إلى نفق صالح أيضاً.

لهذا يجب ألا يجمع نظام التشغيل بين «قُبل التحديث» و«وصلت أول حزمة» و«نجحت أول معاملة». الرد الموثق إيصال تحكم، لا شهادة خدمة.

عمر الوعد الخارجي لا يتجاوز سببه

قاعدة المدد في RFC 5380 هي قاعدة سلطة. إذا ظل home agent أو correspondent node يعتقد أن RCoA صالحة بعد انتهاء ربط MAP، يصبح العنوان الخارجي وعداً بلا منفّذ. لذلك يجب ألا يعيش الربط الخارجي أطول من الداخلي.

ينبغي أن تظهر هذه العلاقة في أدوات المراقبة، لا أن تبقى في تنفيذ البروتوكول فقط. لا يكفي أن تكون كل مدة صحيحة منفردة؛ ترتيبها جزء من الصحة. تجديد الوعد الخارجي بينما الأساس الداخلي على وشك الانتهاء يجب أن يُرفض أو يُرفع كحادث، لا أن يظهر باللون الأخضر.

الانتقال بين المراسي يوزع المسؤولية

عند دخول نطاق MAP جديد، يتغير RCoA. يمكن للعقدة أن تطلب من MAP السابق إعادة توجيه الحزم المرسلة إلى العنوان القديم نحو موقعها الجديد. وقد يقيد المشغل التوجيه خارج النطاق، مع أن المواصفة توصي بالسماح لبعض النطاقات المجاورة وفق شروط.

في هذه الفترة يحتفظ MAP القديم بجسر مؤقت، ويحمل الجديد الربط الحالي، وتحدّث الجهات البعيدة معلوماتها في أوقات مختلفة. لا توجد لحظة واحدة تصف كل ذلك.

يتطلب إنهاء القديم دليلاً على قبول الربط الجديد، ومرور البيانات في الاتجاهين، وتصريف الحزم القديمة، وعودة نتيجة تطبيق مفيدة. الإنهاء المبكر يفقد الحزم؛ والإبقاء الطويل يمدد اعتماداً منتهياً.

التغليف يغير الحد الفيزيائي

يمر المرور بين العقدة وMAP داخل نفق في الاتجاهين. وإذا شارك home agent بعيد فقد يحدث تغليف مزدوج. تطلب RFC 5380 احتساب هذه الزيادة عند تحديد MTU المتاح للطبقات العليا.

يمكن لرسائل التحكم الصغيرة أن تنجح بينما تفشل حزم التطبيق الأكبر. قد يكون binding صحيحاً، والإعلان صالحاً، والعنوان ثابتاً، لكن الحجم الفعلي أو رسائل Packet Too Big أو مرشح في المسار يمنع التسليم. ليست هذه دعوى عن حادث منشور؛ إنها حدود يلزم اختبارها.

إثبات الاستمرارية يحتاج حزم اختبار تمثل الحمولة، لا مجرد نجاح acknowledgement قصير.

المصادقة تحدد الكاتب ولا تثبت النتيجة

تشترط العلاقة بين العقدة وMAP مصادقة متبادلة وسلامة وحماية من replay. ويمكن للـMAP رفض LCoA لا تنتمي إلى قائمة prefixes محلية مسموحة. هذه ضوابط قوية لمن يكتب الربط وما الموقع المقبول.

لكن المصادقة لا تقيس التوجيه. سلامة الرسالة لا تثبت حداثة الذاكرة لاحقاً. السماح بالـprefix لا يثبت صحة وصلة الوصول. التشفير يجعل الادعاء الضيق موثوقاً؛ ولا يمنحه سلطة على طبقات لم يلاحظها.

تعدد المراسي ليس حقيقة حالية

تسمح RFC 5380 بالتسجيل لدى أكثر من MAP واستخدام RCoA مختلفة لمجموعات من correspondent nodes. وتحظر استخدام RCoA مشتقة من MAP كعنوان care-of لدى MAP آخر، لأن التغليف المتعدد يقلل الكفاءة.

وصفت RFC 7429 HMIPv6 كخطوة نحو تقليل المركزية، لكنها سجلت فجوات في اكتشاف المرساة واختيارها ونقل السياق وإعادة التعيين. قائمة المراسي المتاحة قدرة محتملة. الحقيقة التشغيلية هي العلاقة المحددة بين الجلسة وRCoA وLCoA وMAP في هذه اللحظة.

سلطة السجل وسلطة التشغيل

يفصل مبدأ Heng Lu حول أولوية الكود الجاري بين ما يسمح به السجل وما تحققه المنظومة. إعلان MAP يسمح بالاختيار. Binding Acknowledgement يثبت القبول. عداد الحزم يثبت forwarding ضمن نقطة مراقبة. نتيجة التطبيق تثبت شيئاً آخر.

السلسلة الكاملة تمر بالاكتشاف والاختيار وتكوين العناوين والتسجيل وبقاء الحالة والتوجيه وصحة المسار والاستقبال والخدمة. لا يجوز لإيصال مبكر أن يحمل اسم نتيجة لاحقة.

السؤال ليس هل كان الإعلان صالحاً، بل: متى يصبح الإعلان الصالح وعداً يجب سحبه لأن التشغيل لم يعد يحققه؟

المصادر