Zusammenfassung
- RFC 5121 modelliert pro Mobilstation einen eigenen IPv6-Punkt-zu-Punkt-Link und verlangt einen eindeutigen Präfix oder Präfixsatz je Link.
- DAD kann für bestimmte globale Adressen nur entbehrlich sein, wenn der Präfix exklusiv ist und der Access Router keine eigene globale Adresse daraus konfiguriert.
- Konvergenzschicht, Service Flow, CID, Tunnel, Präfix, IID-Regel, Router Advertisement, Multicast, MTU und Paketpfad bleiben getrennte Belege.
Optimierungen überleben oft länger als ihre Voraussetzungen. Bei der Einführung ist die Topologie sauber dokumentiert: ein Endgerät, ein Punkt-zu-Punkt-Link, ein eigener Präfix. Jahre später wurde ein Tunnel zusammengelegt, ein Adresssystem migriert oder ein Router neu konfiguriert. Die Option skip_dad bleibt stehen, während niemand mehr nachweisen kann, warum sie sicher sein sollte.
RFC 5121 macht die Voraussetzung überprüfbar. Es genügt nicht, den Link „p2p“ zu nennen. Der vom Access Router angekündigte Präfix muss diesem Link eindeutig zugeordnet sein. Außerdem darf der Router keine eigene globale Unicast-Adresse aus genau diesem Präfix autokonfigurieren. Erst unter diesen Bedingungen kann DAD für eine entsprechend gebildete globale Adresse redundant sein.
Ein Präfix ist eine Beziehung, kein freier Wert
Im gewählten Modell gehört jede Mobilstation zu einem anderen IPv6-Link. Der Link enthält die Station und den Access Router, nicht alle Teilnehmer derselben Basisstation. RFC 5121 verlangt daher einen eindeutigen IPv6-Präfix oder mehrere eindeutige Präfixe je MS/Host-Link. Ein oder mehrere /64 sollen zugewiesen und gewöhnlich mit gesetztem On-Link-Flag angekündigt werden.
Der Wert allein ist noch kein Beweis. Eine belastbare Aufzeichnung nennt den ausgebenden Router, den empfangenden Stationskontext, Flags, Lifetimes, Delegationsweg und Zeitpunkt. DHCP- oder AAA-basierte Delegation kann die Zuteilung transportieren, ändert aber nicht die Frage, welchem Link der Präfix gehört.
Wenn ein IPAM nur die aktuelle Zuordnung hält, kann es die DAD-Entscheidung nach einem Umbau nicht prüfen. Deshalb gehört die Begründung als versioniertes Ereignis neben die Konfiguration: Präfix-Eindeutigkeit geprüft, Router-Eigenadresse ausgeschlossen, verantwortliche Quelle und Ablaufbedingung.
Eine Konvergenzschicht löst eine andere Frage
IEEE 802.16 kann IPv6 über den IP-spezifischen Teil der Packet CS oder über einen Ethernet-bezogenen Pfad tragen. RFC 5121 behandelt IP CS. Mobilstation und Basisstation tauschen Fähigkeiten aus; beim Aufbau einer Transportverbindung wird die verwendete Konvergenzschicht angegeben.
Unterstützen beide IP CS, ist sie der Standard. Unterstützen beide zusätzlich Ethernet CS, müssen sie IP CS nutzen. Pro Link handeln sie höchstens eine Konvergenzschicht für IPv6 aus. Scheitert die Einigung, entsteht keine Transportverbindung und der Host kann darüber kein IPv6 senden oder empfangen.
Dieser Beleg sagt nichts über Präfix-Eindeutigkeit oder DAD-Voraussetzungen. Er beweist die vereinbarte Trageform. Selbst die Forderung, dass eine Basisstation alle IETF-Standards-Track-Kapselungen implementiert, ist von der lokalen Verfügbarkeit getrennt: Betriebsarten dürfen per Konfiguration ausgeschaltet sein. Implementiert, aktiviert, ausgehandelt und verwendet sind vier Zustände.
Mehrere CID liegen unter einem L3-Link
Der generische MAC-Header verrät den Nutzlasttyp nicht allein. Klassifikatoren ordnen ein Paket anhand von Adressen, Next Header, Traffic Class oder Portbereichen einem Service Flow und einer Transportverbindung zu. Diese Verbindung hat eine CID; zwischen derselben Station und Basis können mehrere bestehen.
Sind Access Router und Basisstation am selben Ort, bildet die Sammlung der Verbindungen zu einer Station einen Link. Sind sie getrennt, empfiehlt RFC 5121 Tunnel mit höchstens stations- oder service-flowweiter Granularität. Tunnel und Funkverbindungen bilden gemeinsam den Punkt-zu-Punkt-Link.
Wer eine CID als Link zählt, erzeugt künstliche L3-Objekte. Wer mehrere Stationen in einem groben Tunnel zusammenfasst, kann die Präfix-Isolation unterlaufen, von der die DAD-Optimierung abhängt. Die Topologie ist somit Teil der Adresssicherheitsbegründung, nicht bloß Transportinventar.
IID-Regeln können wechseln, ohne den Link neu zu erfinden
Die ursprüngliche Fassung verlangte, aus der 48-Bit-MAC-Adresse eine modified-EUI-64 Interface ID zu bilden; zufällige Privacy-Identifier blieben möglich. RFC 8064 aktualisierte später RFC 5121 und riet davon ab, stabile Link-Layer-Adressen in stabile IPv6-IIDs einzubetten.
Die Änderung betrifft die Erzeugung des IID, nicht den stationsbezogenen Link oder seine Präfixzuordnung. Ein Datenmodell, das Gerät, MAC, IID, IPv6-Adresse, CID und Link als dieselbe Identität behandelt, kann diese Entwicklung nur durch Umschreiben seiner Geschichte aufnehmen. Getrennte Schlüssel erhalten Kontinuität und erlauben Privatsphäre.
Auch DAD darf nicht an eine alte IID-Regel gekettet werden. Entscheidend sind die ausdrücklich genannten Bedingungen und die aktuelle Adressbildung, nicht die Annahme, eine MAC-abgeleitete Adresse sei von Natur aus einzigartig.
Ruhemodus verändert die Beobachtung
Eine Station kann in den Idle Mode wechseln und den Funklink abbauen. Häufige Router Advertisements würden sie aufwecken und Funkressourcen verbrauchen. RFC 5121 erlaubt lange Intervalle und empfiehlt, einem ruhenden Host keine periodischen MLD Queries zu senden.
Das macht fehlenden Verkehr mehrdeutig. Korrekte Ruhe und verlorener Zustand sehen aus der Ferne gleich aus. Erforderlich sind Ereignisse für den Übergang, Paging-Status, letztes gültiges RA, Multicast-Mitgliedschaften und Revalidierung nach dem Aufwachen. Sonst wird Stille entweder unnötig bekämpft oder fälschlich als Gesundheit bewertet.
Der MTU-Wert ist ebenfalls bedingt
Der empfohlene Standard-MTU beträgt 1500 Oktette. Ein anderer Wert muss per ND-MTU-Option angekündigt werden; Path MTU Discovery kann einen weiteren Engpass zeigen. Konfiguration, Ankündigung und beobachtete Übertragung sind getrennte Belege.
Der RFC nennt aus einem elf Bit breiten Len-Feld eine Gesamtgröße von 2048 Byte. Errata 1768 schlägt 2047 als höchsten darstellbaren Wert vor, ist aber „Held for Document Update“ und nicht Verified. Saubere Dokumentation bewahrt Text, Rechnung und Status. Im Betrieb entscheiden kontrollierte Paketgrößen und Packet-Too-Big-Beobachtungen.
Bedingungen müssen mit der Optimierung altern
Das richtige Kontrollmodell speichert nicht nur die Entscheidung, sondern ihre Voraussetzungen und den Trigger zur erneuten Prüfung. Für DAD sind dies Präfix-Eindeutigkeit und fehlende Router-Eigenadresse. Für Ruhemodus sind es bestätigter Übergang und Paging. Für MTU sind es Ankündigung und Paketprobe. Für die Konvergenzschicht sind es Fähigkeiten, Auswahl und tatsächliche Verbindung.
Ein dünner gemeinsamer Vertrag reicht: stabile Bezeichner, exportierbare Ereignisse, klare Link-Endpunkte und eine Paketprüfung. Lokale Automatisierung kann wechseln. Sie darf ihre Schlussfolgerung nur nicht als unbestreitbare Realität ausgeben.
Quellen
- https://www.rfc-editor.org/rfc/rfc5121.html
- https://www.rfc-editor.org/rfc/rfc5121.txt
- https://www.rfc-editor.org/info/rfc5121
- https://www.rfc-editor.org/errata/rfc5121
- https://datatracker.ietf.org/doc/rfc5121/
- https://datatracker.ietf.org/doc/rfc5121/history/
- https://www.rfc-editor.org/rfc/rfc4968.html
- https://www.rfc-editor.org/rfc/rfc5154.html
- https://www.rfc-editor.org/rfc/rfc5181.html
- https://www.rfc-editor.org/rfc/rfc4861.html
- https://www.rfc-editor.org/rfc/rfc4862.html
- https://www.rfc-editor.org/rfc/rfc4291.html
- https://www.rfc-editor.org/rfc/rfc4941.html
- https://www.rfc-editor.org/rfc/rfc8064.html
- https://www.rfc-editor.org/rfc/rfc8200.html
- https://www.rfc-editor.org/rfc/rfc2473.html
- https://www.rfc-editor.org/rfc/rfc3810.html
- https://www.rfc-editor.org/rfc/rfc3315.html
- https://www.rfc-editor.org/rfc/rfc2119.html
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
