Resumen
draft-ietf-roll-enrollment-priority-18define una opción compacta con versión de raíz, bit de urgencia, prioridad mínima de incorporación y tamaño DODAG aproximado; los routers intermedios pueden aumentar la cautela.- El valor 127 apaga Join Proxy, pero no conserva si la causa fue política, medición redondeada, incremento de ruta, valor por omisión después de una brecha, límite local o manipulación.
- Un recibo de presión debe enlazar la declaración de la raíz, camino, capacidades de firmware, cálculo local, beacon observado y fase concreta donde terminó el intento.
Una preferencia visible oculta el cálculo
Un dispositivo nuevo escucha Enhanced Beacons en el borde de la malla. Los routers que actúan como Join Proxies pueden transportar su tráfico de incorporación hacia una red que aún no confía en él. Un número bajo resulta más atractivo. El máximo anuncia que la función no está disponible.
El mecanismo tiene que ser ligero: batería, ancho de banda, memoria y Neighbor Cache Entries son escasos. Una consulta completa de gestión antes de cada intento rompería el propósito del entorno. Unos pocos bits pueden alejar muchos dispositivos de una zona congestionada.
Sin embargo, el número final no es la decisión. Una prioridad 110 puede proceder de una base cautelosa de la raíz, un incremento intermedio, escasez de NCE, pérdida de la opción en firmware antiguo o un miembro comprometido. El Pledge ve el resultado, no la causa. La coordinación no necesita publicar todo; la rendición de cuentas sí necesita conservarlo en otro lugar.
Incorporarse y unirse no son la misma etapa
El borrador reserva enrollment para el dispositivo nuevo que se autentica y obtiene autorización de membresía. RPL usa join también para el nodo ya autorizado que elige padre y se conecta a una parte del DODAG. El nombre Join Proxy conserva por historia el primer significado.
Un diagnóstico debe separar descubrimiento, forwarding del proxy, autenticación CoJP, autorización y selección posterior de padre. No encontrar un beacon atractivo no prueba una denegación de membresía. Encontrar un proxy tampoco garantiza que las credenciales y la política acepten al dispositivo.
La prioridad gobierna la puerta de transporte, no el veredicto de identidad. Un registro que llama «fallo de unión» a todas las fases pierde el actor que intervino.
El pequeño campo reúne varias capas
La opción DIO ocupa tres bytes: Version Number de ocho bits con orden lollipop, bit T, Min Priority de siete bits, exponente de cuatro y DODAG Size de cuatro. La raíz la genera. Cambiar tamaño o mínimo avanza la versión. Si la actualización debe propagarse deprisa, T=1 hace que quien adopta la versión reinicie Trickle.
Los números bajos indican más capacidad. 0x7f, 127, es infinito y desactiva Join Proxy. La raíz puede considerar tamaño del DODAG, ocupación del ancho de banda, memoria o una orden administrativa.
Cada 6LR puede aumentar el mínimo recibido, pero no reducirlo. Un posible proxy suma congestión superior, NCE disponibles u otros factores locales y limita a 127. Si queda por debajo, la función debería activarse y alimentar la prioridad del Enhanced Beacon de RFC 9032.
La regla evita que una rama prometa más que su camino. Al mismo tiempo borra el motivo de cada aumento. Dos valores 96 no cuentan necesariamente la misma historia.
El tamaño es una estimación comprimida
DODAG Size se separa de prioridad porque la política puede vincularlos o no. Se calcula como DODAGSz * 2^Exp y redondea hacia arriba. Si parte de actividad DAO, cuenta rutas, no nodos. Sólo aproxima carga cuando cada nodo anuncia números semejantes de direcciones y produce tráfico parecido.
Guardar «384» sin Exp, valor bruto, método, instante, redondeo y supuesto impide explicar un cambio. Un salto puede representar una cubeta distinta o más direcciones, no más equipos. La cifra ayuda a balancear; no es un censo certificado.
La cautela viaja más deprisa que la apertura
Un router adopta la opción de su padre seleccionado e ignora versiones anteriores. Un aumento se considera inconsistente para Trickle y acelera la difusión. Una disminución puede acelerarse o esperar la redundancia ordinaria. Resulta razonable cerrar rápido y abrir con prudencia, aunque durante un tiempo subárboles distintos puedan tener versiones válidas diferentes.
Por eso una observación necesita versión, T, padre y recepción. Una prioridad de hoja tampoco revela si el valor nació en la raíz o subió por varios saltos. Un recibo puede usar digests temporales de routers y clases de causa sin exponer la topología completa.
El firmware antiguo se convierte en frontera
El texto admite que RPL no ha contado con protocolo de gestión para estos parámetros. Cambiar defaults puede requerir firmware o mecanismo propietario, algo costoso en un sistema zero-touch. Durante una actualización gradual, no todos los routers soportan la opción.
El 6LR antiguo no actúa ni propaga. El subárbol posterior pierde tamaño y prioridad global y vuelve a información local. Un router compatible que no recibe la opción usa 0x40, el punto medio, como base.
Ese punto no demuestra capacidad mediana. Si es bajo, puede atraer tráfico indebido; si es alto, rechazar o desviar en exceso. Varias brechas pueden alternar apertura y cierre. Además, el 127 de la raíz no atraviesa el corte. El recibo debe decir si 0x40 fue política o fallback y mostrar la cadena de soporte.
Un plano protegido puede tener un miembro hostil
La opción circula en DIO protegidos en capa 2 o mediante Secure DIO. Eso dificulta a un externo entrar en el control plane. Un router ya incorporado y comprometido puede observar el mínimo y avisar cuándo conviene lanzar tráfico. También puede anunciar otra prioridad: baja para atraer Pledges, alta para paralizar.
El re-keying de RFC 9031 permite expulsarlo, pero el periodo previo sigue siendo relevante. Mensaje autenticado no significa política autorizada. Fuente, relación, anomalía, cuarentena, cambio de clave y momento de corte completan la evidencia.
Conservar un recibo de presión
La primera parte registra DODAG, raíz, versión, T, prioridad base y política. Para el tamaño guarda Exp, DODAGSz, aproximación, método, redondeo y supuesto de carga. Lo desconocido permanece marcado como desconocido.
La ruta aporta padre, recepción, soporte de capacidad, brechas e incrementos con categorías amplias. El proxy guarda recursos locales, cálculo final, estado de servicio, beacon y caducidad. El Pledge usa identificador por evento, beacon seleccionado, hora y última fase completada. No necesita publicar secretos ni un mapa estable del dispositivo.
Política del operador, excepción, autoridad para cerrar y reabrir, corrección y revisión cierran el recibo. No se propone meterlo en los tres bytes. El objeto común queda mínimo y las decisiones futuras siguen locales, mientras la realidad del rechazo continúa verificable.
En el corte, la revisión 18 era un Internet-Draft activo de ROLL destinado a Proposed Standard, fechado el 21 de julio de 2026 y con vencimiento el 22 de enero de 2027. Datatracker mostraba «Submitted to IESG for Publication» y IESG Evaluation::Revised I-D Needed, cinco DISCUSS, tres posiciones pendientes y ninguna telechat. Es proceso maduro en revisión, no evidencia de deployment.
Fuentes
- Registro actual en Datatracker
- Controlling Network Enrollment in RPL networks, revisión 18
- Mandato del grupo ROLL
- RFC 9031: Constrained Join Protocol
- RFC 9032: elementos de incorporación 6TiSCH
- RFC 6550: RPL
- RFC 6206: algoritmo Trickle
- RFC 7416: amenazas de RPL
- RFC 9898: Neighbor Discovery
- RFC 4861: IPv6 Neighbor Discovery
- Heng Lu: The Policy Mirror
- Heng Lu: Minimum Initial Specification, Localized Future Decision, Voluntary Adoption
- Heng Lu: On Why BTW Media Exists
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
