Resumen
- RFC 10038 permite que un punto terminal SRv6 obtenga por DHCPv6 un localizador estructurado con periodos de validez, algoritmo y longitudes internas.
- Como la asignación puede instalar y anunciar una ruta, renovar, liberar o agotar el arrendamiento se convierte en un cambio del estado de enrutamiento.
El arrendamiento del que nacen los SID
El localizador SRv6 no es una dirección de interfaz más. Define el espacio donde el nodo asigna Segment Identifiers. RFC 10038 transporta esa estructura en dos opciones DHCPv6 nuevas. IA Locator contiene los periodos de validez preferente y máximo, el algoritmo IGP, las longitudes del bloque y del nodo, las de función y argumento, y los bytes del localizador.
El cliente puede expresar una preferencia, pero el servidor busca en el conjunto de localizadores configurado y crea la vinculación según su política. La suma de longitudes no puede superar 128 bits; la longitud del bloque y la del nodo no pueden sumar cero. El cliente debe descartar un localizador cuyo periodo preferente supere el periodo máximo de validez. Son reglas del protocolo, no pruebas de que un producto concreto las implemente bien.
IANA asignó los códigos de opción 149 y 150 y el código de estado 23 NoSRv6LocatorAvail. El agotamiento del pool es una respuesta definida, no permiso para que el cliente improvise un locator.
Cuando cambia el arrendamiento, puede cambiar la ruta
El ciclo usa DHCPv6: Solicit, Advertise, Request y Reply crean la vinculación; Renew y Rebind intentan conservarla; Release la entrega. Si la renovación no obtiene respuesta y vence el plazo, el cliente considera caducado el arrendamiento y vuelve a empezar. El servidor recupera el locator tras una liberación válida o el vencimiento.
RFC 10038 conecta ese ciclo con el enrutamiento. Un servidor o relay puede instalar una ruta local al localizador asignado, usando al cliente como siguiente salto, y anunciarla por un IGP. Al liberar el localizador debe retirar la ruta local y el anuncio. Los localizadores con algoritmo cero pueden anunciarse mediante la información habitual de alcanzabilidad IP; los de algoritmo no cero deben usar los TLV definidos para IS-IS u OSPFv3.
La inferencia operativa es directa: arrendamiento, entrada de RIB y anuncio IGP representan una misma decisión de autoridad. Aun así pueden divergir. Una respuesta DHCP satisfactoria no demuestra instalación, propagación, programación del plano de datos ni alcance extremo a extremo. Tampoco afirmamos que una red concreta haya sufrido esa divergencia.
La agregación cambia la forma del fallo
La RFC señala un compromiso de estabilidad. Un agregado puede reducir movimientos en la RIB cuando cambian arrendamientos individuales. Sin embargo, puede seguir cubriendo un locator ya liberado; los paquetes hacia ese prefijo no delegado pueden terminar descartados en la interfaz orientada al cliente.
El agregado demuestra alcance general, no la vigencia de cada asignación. La operación necesita la vista de agregación y la vista de vinculaciones: una protege la escala del RIB; la otra explica si un locator todavía pertenece a un endpoint.
La seguridad comienza por quién asigna
RFC 10038 hereda las consideraciones de DHCP y recuerda que DHCP carece de cifrado extremo a extremo entre cliente y servidor. Sin otras defensas son posibles secuestro, manipulación y escucha. También advierte que mecanismos de asignación mezclados pueden entregar el mismo locator a más de un dispositivo; separar pools es una mitigación.
Un intercambio válido no prueba la autorización organizativa. Esa evidencia debe identificar servidor y relay confiables, identidad de cliente admitida, pool y algoritmo aprobados y cambio que justifica la vinculación.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
