Zusammenfassung

  • PPP-Netzwerkphase und IPV6CP Opened sind notwendige lokale Voraussetzungen, aber kein Beleg für eine nutzbare globale IPv6-Adresse.
  • Wer globales DAD aussetzt, ersetzt den Test durch zwei Topologieannahmen, deren Fortbestand separat bewiesen werden muss.

Bei der Netzabnahme steht in der Checkliste: Interface-Identifier bestätigt, IPV6CP offen, keine Fehlermeldung. Der Dienst gilt als bestanden.

Die Checkliste hat den Kontrollkanal abgenommen, nicht den Dienst.

RFC 5072 beschreibt IPv6 über PPP und das zugehörige Control Protocol. Bevor IPv6-Pakete kommuniziert werden dürfen, muss PPP die Netzwerkprotokollphase und IPV6CP den Zustand Opened erreichen. Diese Reihenfolge ist verbindlich. Sie erzeugt aber weder eine globale Unicast-Adresse noch eine Route oder Antwort der Gegenstelle.

Das Dokument definiert dafür genau eine IPV6CP-Option: einen 64 Bit langen Interface-Identifier. Ein Configure-Request enthält genau eine Instanz. Verschiedene, von null abweichende Werte können bestätigt werden. Gleiche Werte führen zu einem Nak mit neuem Vorschlag; zwei Nullwerte zum Reject. Der Nachweis bezieht sich auf die Unterscheidung beider Enden dieser Punkt-zu-Punkt-Verbindung.

Auch der Fehlerfall ist begrenzt. Ohne gültig ausgehandelten Identifier darf kein Standardwert angenommen werden. Das Wiederherstellungsverfahren bleibt offen; manuelle Konfiguration ist lediglich ein möglicher Weg. Eine automatische Reparatur durch ein Produkt ist deshalb ein zusätzlicher Betriebsakt.

Aus dem ausgehandelten Identifier bildet das lokale Ende seine Link-Local-Adresse. Für globale Adressen warnt RFC 5072 ausdrücklich vor der Gleichsetzung: Es soll nicht angenommen werden, dass derselbe Identifier verwendet wird. Der Peer kann einen oder mehrere andere erzeugen. Das IPV6CP-Protokoll allein verrät daher nicht die später installierte globale Adresse.

Beim Duplicate Address Detection wird die Grenze praktisch. Für die Link-Local-Adresse ist DAD redundant, wenn die Identifier im IPV6CP bereits getrennt wurden. Bei globalen Adressen gilt eine Ausnahme nur unter zwei gleichzeitig erfüllten Bedingungen.

Der vom Zugangsrouter angekündigte Präfix muss ausschließlich dieser PPP-Verbindung gehören. Zudem darf der terminierende Router selbst keine globale Adresse aus diesem Präfix automatisch bilden. Erst dann empfiehlt RFC 5072, DupAddrDetectTransmits durch die Systemverwaltung auf null zu setzen.

Null ist kein bestandener Test, sondern kein Test. Der Beweis verlagert sich auf Präfixverwaltung und Routerkonfiguration. Wird der Präfix später geteilt oder erhält der Router doch eine Adresse daraus, bleibt das alte Configure-Ack unverändert, während die Grundlage der Ausnahme entfällt.

RFC 4862 setzt den Normalfall: Unicast-Adressen sollen vor der Zuweisung DAD durchlaufen, gleich ob aus SLAAC, DHCPv6 oder manueller Konfiguration, abgesehen von benannten Ausnahmen. Null Übertragungen bedeutet, dass DAD nicht stattfindet. Ersatzkontrollen müssen deshalb dieselbe Prüfbarkeit erhalten.

Auch die globale Adressbildung verzweigt. Zustandslos kombiniert der Host einen per Router Advertisement angekündigten Präfix mit einem Identifier. Zustandsbehaftet erhält er eine Adresse etwa von DHCPv6. Präfix, Zuweisung, Installation, Route und erfolgreicher Verkehr sind eigenständige Zustände.

Die empfohlene Identifier-Erzeugung wurde später geändert. RFC 8064 aktualisiert RFC 5072, empfiehlt für stabile SLAAC-Adressen das semantisch undurchsichtige Verfahren aus RFC 7217 und rät von eingebetteten stabilen Link-Layer-Adressen ab. Daraus folgt noch nicht, welches Verfahren eine bestimmte Plattform tatsächlich einsetzt.

Schließlich ist Opened kein Authentifizierungsnachweis. RFC 5072 behandelt Zugriffskontrolle, Authentifizierung und Verschlüsselung getrennt und nennt Replay-Risiken einer MD5-basierten Methode. Ein offener IPv6-Kontrollzustand kann neben einer ungeklärten Identität oder Berechtigung bestehen.

Ein belastbarer Abnahmenachweis hält daher getrennt fest: LCP-Zustand; Authentifizierung und Autorisierung; vollständigen IPV6CP-Austausch; beide Identifier und ihre Erzeugung; Link-Local-Adresse; Weg zur globalen Adresse; Präfix und Lebensdauer; DAD-Ergebnis oder Beleg beider Ausnahmebedingungen; installierte Adresse und Route; beobachtete Quelladresse; Gegenantwort; Anwendungsergebnis.

Das ist eine Betriebsempfehlung, keine nachträgliche RFC-Pflicht. Sie überträgt Heng Lus Realitätsebenen auf die Abnahme: Absicht, Kontrollzustand, Konfiguration, Paketbeobachtung und Ergebnis brauchen nachweisbare Übergänge.

Sources