Zusammenfassung
- RFC 3956 codierte Präfixlänge, Unicast-Präfix und eine kleine Kennung in der Gruppenadresse, damit PIM-SM-Router denselben RP ableiteten.
- Da jeder Nutzer die Gruppe liefern konnte, bewies eine gültige Ableitung weder einen existierenden oder erreichbaren RP noch Berechtigung, Quellenzustand oder Empfängerzustellung.
Die Zieladresse verteilte Konfiguration
Empfänger lernen eine Multicast-Gruppe aus Anwendungen, Verzeichnissen oder Konfiguration. RFC 3956 ließ bestimmte IPv6-Gruppen zusätzlich den Rendezvous Point von PIM Sparse Mode beschreiben.
Damit reagierte der Entwurf auf IPv6-ASM ohne MSDP und auf eine Zeit, in der Source-Specific Multicast nicht alle kurzfristigen Fälle abdeckte. Eine deterministische Ableitung ersparte die Verteilung einer separaten group-to-RP-Tabelle.
Konfiguration verschwand dabei nicht. Sie wanderte in eine von außen gelieferte Adresse.
Für zwei vollständige Adressen fehlte Platz
Eine 128-Bit-Gruppe kann keinen vollständigen 128-Bit-RP plus Gruppenidentität enthalten. Auf Basis von RFC 3306 markierte ein Flag den Embedded-Bereich; plen, ein Netzpräfix und eine vier Bit breite RIID rekonstruierten unter Einschränkungen die Adresse.
RIID null war reserviert. Nichtnullwerte konnten mehrere RPs unter einem Präfix auswählen, aber jede vollständige Gruppe ergab einen Kandidaten. Die Eindeutigkeit der Group ID blieb außerhalb des Standards. Rechenübereinstimmung war keine Vergabekoordination.
Im Sonderbereich erhielt die eingebettete Zuordnung den längstmöglichen Match und Vorrang vor anderen Mechanismen. Das verhinderte widersprüchliche lokale Antworten, nicht den Ausfall der gewählten Instanz.
Nicht vertrauenswürdige Daten lösten Kontrollverkehr aus
Ein MLD-Bericht des Empfängers veranlasste den Designated Router zu einem Join Richtung abgeleitetem RP. Auf Senderseite konnten erste Daten als Register dorthin gehen. Die vom Nutzer gelernte Gruppe beeinflusste damit Routerzustand.
RFC 3956 nennt diese Information ausdrücklich nicht vertrauenswürdig: Jeder Internetnutzer kann eine Gruppe bereitstellen. Implementierungen mussten mindestens dieselben Gültigkeitsprüfungen wie bei anderen RP-Quellen anwenden. Ergebnisse in fe80::/10, ::/16 und ff00::/8 sollten ausgeschlossen werden.
Ein bestandener Test machte die Adresse zum zulässigen Kandidaten. Er authentisierte weder Gruppenlieferant noch Präfixbetreiber, Sender oder Empfänger und erteilte keine Teilnahmeberechtigung. Syntax war Routinginput, kein Ausweis.
Nicht einmal die Existenz war garantiert
PIM-SM verlangt einen domänenweit erreichbaren gelernten oder konfigurierten RP. RFC 3956 stellt fest, dass Erreichbarkeit allgemein nicht beweisbar ist und ein fremder eingebetteter RP möglicherweise gar nicht existiert.
Eine Route belegt einen Next-Hop-Eintrag. Sie belegt keinen PIM-Dienst, keine Register-Annahme, keinen Quellenzustand und keine Kapazität. Join-State ist eine Zwischenentscheidung, keine Lieferung. Mapping-Cache ist vergangene Berechnung, keine aktuelle Gesundheit.
Die sichtbare RP-Adresse macht auch den Single Point of Failure sichtbarer. Das erleichtert Diagnose und Zielauswahl für Angriffe. Schon das Verbergen von MSDP-Anzeigen war nur Obskurität; Embedded-RP benötigte weiterhin Scoping und Grenzpolitik.
Die Nachweise blieben auf Protokolle verteilt
RFC 4601 beschrieb später PIM-SM Join, Register und Shared Trees; RFC 3810 definierte MLDv2. Lokale Mitgliedschaft, PIM-Zustand und empfangene Daten sind verschiedene Belege.
RFC 4607 definierte SSM mit Source und Group ohne RP. RFC 3956 sah darin eine wichtige Alternative, nicht den sofortigen Ersatz jedes Szenarios. Ein genauerer Name beweist ebenfalls keinen laufenden Pfad.
RFC 7371 aktualisierte später die IPv6-Multicast-Adressarchitektur. Metadaten und Errata dokumentieren RFC 3956, nicht eine konkrete Implementierung.
Der Entwurf machte den Kandidaten reproduzierbar und senkte Konfigurationsabweichungen. Doch die Adresse zeigte nur, wohin das Protokoll versuchen sollte. Route, PIM-Antworten, Quellenzustand, Zähler und Empfängerbeobachtung mussten den Rest belegen.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
