Resumen

  • RFC 3963 permitió que un router móvil cambiara el punto de conexión de una red completa sin exigir funciones de movilidad en sus nodos; el acuse positivo con la bandera R confirmaba el procesamiento y el reenvío de prefijos, no la salud de cada destino.
  • Los modos explícito e implícito y el aprendizaje por routing daban procedencias distintas al mismo estado. Un registro fiable conserva por separado autorización, ruta, túnel, prueba de prefijo, respuesta del nodo y resultado del servicio.

Pensemos en una red que viaja sin cambiar sus direcciones internas. Puede estar en un tren, un buque o un laboratorio móvil. Sus equipos ven el mismo gateway antes y después de que cambie el acceso exterior. En RFC 3963, publicado en enero de 2005, el IETF formalizó ese artificio como NEMO Basic Support: el router móvil absorbía la complejidad para que los Mobile Network Nodes no tuvieran que hacerlo.

Al alejarse de casa, el router obtenía una Care-of Address y enviaba un Binding Update a su Home Agent. La bandera R pedía el tratamiento reservado a un router móvil. El agente asociaba la Home Address estable con la ubicación temporal y construía un túnel bidireccional. Los paquetes destinados a los Mobile Network Prefixes cruzaban ese túnel; los de salida regresaban por él.

El mensaje de éxito era deliberadamente menos ambicioso que la experiencia prometida. Un Binding Acknowledgement con estado cero y R significaba que el Home Agent había procesado la actualización y había establecido el reenvío para los prefijos. No significaba que todos los ordenadores estuvieran encendidos, que una sesión hubiese sobrevivido, que el camino fuera óptimo ni que una aplicación autorizara al usuario.

Solicitar una función no equivale a poseer una identidad

R daba significado al mensaje dentro de una relación ya protegida. No convertía el paquete en prueba de identidad. RFC 3963 exigía autenticar con IPsec la señalización entre Mobile Router y Home Agent. El receptor tenía que comprobar además la autoridad sobre los prefijos afirmados. Autenticación del intercambio y autorización del recurso eran dos controles distintos.

Por eso un expediente técnico debe guardar más que “binding correcto”. Necesita las Home y Care-of Address, secuencia y duración, banderas H y R, opciones exactas de prefijo, asociación IPsec, respuesta del Home Agent, extremos del túnel y rutas instaladas. Incluso una colección completa de esos datos describe la infraestructura de reenvío, no el estado de cada máquina transportada.

La comparación histórica aclara el límite. RFC 3775 definió la base de Mobile IPv6 de aquella época, y RFC 6275 la actualizó. RFC 3963 convirtió al endpoint móvil en gateway de una red. La representación se amplió; la observación no.

El mismo resultado podía tener tres procedencias

En modo explícito, el Binding Update incluía opciones Mobile Network Prefix. El Home Agent podía contrastarlas con una Prefix Table que expresaba qué prefijos estaban autorizados para ese router. La operación no aceptaba éxitos parciales: si no era posible preparar el reenvío para todos los prefijos incluidos, no debía reenviar ninguno y devolvía el estado 141. Un prefijo no autorizado llevaba al 142.

La atomicidad impedía que un único acuse escondiera una migración incompleta. Sin embargo, la tabla seguía siendo una declaración de autoridad. Que el prefijo perteneciera al ámbito del router no demostraba que todos sus nodos existieran o respondieran.

En modo implícito, la actualización no llevaba opciones de prefijo. El Home Agent consultaba información configurada de antemano; si no la tenía, rechazaba con 143. Para interpretar el mismo estado de éxito, el operador debía saber si la evidencia había viajado en el paquete o residía en una base externa. Sin modo, versión y propietario de esa configuración, la procedencia se pierde.

Un protocolo de routing dinámico sobre el túnel proporcionaba otra fuente. También podía revelar topología interna, motivo por el cual el RFC aconsejaba confidencialidad ESP para sus mensajes. Así, “ruta presente” podía significar cuatro cosas: intención estática, solicitud explícita, asociación implícita o aprendizaje dinámico.

La propia especificación advertía que una ruta estática podía permanecer cuando el Mobile Router ya no era alcanzable. Es una observación pequeña y decisiva. El estado administrativo puede persistir después de que desaparezca la realidad operativa.

Un punto central ocultaba el movimiento y concentraba el riesgo

En el soporte básico, todo el tráfico entre Mobile Network Nodes y Correspondent Nodes pasaba por el Home Agent. En sentido descendente, el agente encapsulaba hacia la Care-of Address. El router móvil verificaba el origen exterior como su Home Agent —salvo que IPsec en modo túnel ya lo protegiera— y comprobaba que el destino interior perteneciera a uno de sus prefijos.

En sentido ascendente, el router filtraba fuentes interiores ajenas a la red móvil y el Home Agent repetía una comprobación topológica antes de liberar el paquete. Eran controles contra falsificación de direcciones. No autenticaban una persona ni autorizaban una operación de negocio.

RFC 3963 tampoco definía optimización de ruta para el tráfico de los prefijos móviles. En redes anidadas, varios routers podían formar un árbol y acumular túneles. RFC 4885, RFC 4886 y RFC 4887 fijaron vocabulario, objetivos y problemas; RFC 4888 examinó las dificultades de optimización y RFC 4889 su espacio de soluciones. Que hubiese camino no decía que fuese el mejor.

Otros RFC añadieron mecanismos alrededor del núcleo. RFC 5488 y RFC 6276 describieron formas de delegar prefijos con DHCPv6 en redes móviles; RFC 6089 incorporó flow bindings. Ninguno convirtió el acuse de NEMO en prueba de nodo o servicio.

La historia documental puede verificarse en el registro informativo del RFC Editor, la búsqueda de erratas, la ficha del Datatracker y el registro IANA Mobility Parameters. Esas fuentes fijan el estándar, las correcciones notificadas y los códigos coordinados. No miden adopción ni certifican implementaciones.

Una operación honesta registra cada escalón: detección del movimiento; direcciones estable y temporal; mensaje, secuencia, vida y banderas; modo de determinación de prefijos; evidencia de autorización; decisión todo-o-nada; acuse; IPsec; túnel; altas y bajas de rutas; filtros; pruebas por prefijo; observaciones de nodos; continuidad de sesión; y servicio final. Cuando una etapa falla, el historial muestra cuál, sin reescribir las anteriores.

NEMO consiguió que el movimiento fuera transparente. La transparencia era una propiedad para los nodos, no una licencia para volver invisible el control.

Fuentes