الخلاصة

  • يسمح RFC 10038 لطرف مقطع SRv6 بالحصول عبر DHCPv6 على محدد موقع ذي بنية، مع مدد الصلاحية والخوارزمية وحقول تقسيمه.
  • لأن التخصيص قد ينشئ مسار المحدد ويعلنه، يصبح التجديد والتحرير وانتهاء الصلاحية أحداثاً في حالة التوجيه، لا مجرد أعمال لإدارة العناوين.

التخصيص المؤقت الذي تقوم عليه معرّفات SID

لمحدد الموقع دور بنيوي في SRv6. فهو يعرّف فضاء العناوين الذي يخصص منه الجهاز معرّفات المقاطع، ولذلك يحدد أكثر من مجرد كيفية الوصول إلى واجهة واحدة. ينقل RFC 10038 هذه البنية في خيارين جديدين لـ DHCPv6. ويحمل IA Locator مدة الصلاحية المفضلة والقصوى، وقيمة IGP Algorithm، وأطوال جزأي كتلة محدد الموقع والعقدة، وطولي Function وArgument، وبايتات محدد الموقع نفسها.

تضع هذه الحقول قراراً عند حد التخصيص. يستطيع العميل إبداء تفضيل، لكن الخادم يبحث في نطاق محددات الموقع المضبوط لديه وينشئ الربط وفق سياسته. لا يجوز أن يتجاوز مجموع الأطوال البنيوية 128 بت، كما لا يجوز أن يكون مجموع طول كتلة المحدد وجزء العقدة صفراً. وعلى العميل رفض محدد تزيد مدة صلاحيته المفضلة على مدته القصوى. هذه حقائق بروتوكولية، وليست دليلاً على أن منتجاً بعينه يتحقق منها بصورة صحيحة.

خصصت IANA رمزي الخيار 149 و150 ورمز الحالة 23، NoSRv6LocatorAvail. ومن ثم فإن الرد السلبي نتيجة محددة، وليس إذناً باختراع محدد موقع محلياً. لا تملي المواصفة طريقة تنظيم نطاق العناوين، ولا تقرر أي مؤسسة يحق لها اعتماد التخصيص.

قد يتحول تغير مدة التخصيص إلى تغير في المسار

تتبع دورة الحياة DHCPv6: تنشئ Solicit وAdvertise وRequest وReply الربط؛ وتحاول Renew وRebind إبقاءه؛ أما Release فتحرره. إذا مضى المؤقت المعني من دون رد على التجديد، يعد العميل مدة التخصيص منتهية ويبدأ من جديد. وعند التحرير الصحيح أو انتهاء الصلاحية يستعيد الخادم محدد الموقع.

ثم يعبر RFC 10038 إلى التوجيه. يجوز للخادم أو المرحّل تثبيت مسار محلي للمحدد المخصص، وجعل العميل الطالب قفزته التالية، وإعلان المسار عبر IGP. ويتطلب التحرير إزالة المسار المحلي وسحب الإعلان السابق. يمكن لمحددات Algorithm صفر استخدام قابلية وصول IP العادية، أما القيم غير الصفرية فيلزمها استخدام TLV المحدد المعرّفة لـ IS-IS أو OSPFv3.

الاستنتاج التشغيلي هنا أن سجل الإيجار ومدخلة RIB وإعلان IGP صور مختلفة لقرار سلطة واحد، لكنها قد تتباعد في التنفيذ. لا يثبت رد DHCP ناجح أن المسار ثُبت أو انتشر أو بُرمج في مستوى التحويل أو صار صالحاً من طرف إلى طرف. وعلى العكس، فإن بقاء مسار بعد انتهاء الربط سيُبقي مظهر الوصول بعد انتهاء سلطة التخصيص. ولا ندعي أن أياً من الخللين وقع في شبكة مسماة.

التجميع يغير شكل العطل

يشير RFC 10038 إلى مفاضلة تخص الاستقرار. يمكن لإعلان المسارات المجمعة أن يقلل تقلب RIB عند تغير الإيجارات الفردية. لكن محدداً مفرداً مسحوباً قد يبقى مشمولاً بالتجميع؛ وعندها قد تُسقط عند الواجهة المواجهة للعميل حركة موجهة إلى بادئة لم تعد مفوضة إليها. يحفظ التجميع وصولاً عاماً فيما تكون السلطة المحددة قد زالت.

هذا الفرق مهم للمراقبة. اعتبار التجميع دليلاً على استمرار صلاحية كل محدد تحته يخلط ملخص التوجيه بحالة الإيجار الأساسية. يحتاج المشغلون إلى المنظورين: سياسة التجميع التي تحمي RIB، وحالة الربط الفردية التي تشرح هل ينبغي لمحدد معين أن يظل منتهياً عند طرف معين.

يبدأ الأمن بمن يملك حق التخصيص

يرث RFC 10038 اعتبارات أمن DHCP، وينبه صراحة إلى غياب التشفير من طرف إلى طرف بين عملاء DHCP وخوادمه، ما يترك مجالاً للاختطاف والتلاعب والتنصت عند غياب وسائل حماية أخرى. ويحذر أيضاً من أن مزج آليات التخصيص قد يسند محدد الموقع نفسه إلى أكثر من جهاز. وفصل نطاقات العناوين بحسب الآلية أحد أساليب الحد من ذلك.

لا يحول المعيار تبادل DHCP إلى إثبات لتفويض مؤسسي. يظل الإثبات محلياً: ما الخادم والمرحّل الموثوقان، وما هوية العميل المقبولة، وما نطاق العناوين والخوارزمية المعتمدان، وما سجل التغيير الذي يفسر الربط. صحة البروتوكول والصلاحية المؤسسية نوعان مختلفان من الأدلة.

المصادر