Resumen
- RFC 9637 reserva
3fff::/20para documentación IPv6 realista y prohíbe su uso en tráfico efectivo o anuncios globales. - El registro de IANA fija la condición del bloque, pero no instala ni verifica filtros en cada frontera de red.
- El recibo operativo debe enlazar registro, procedencia del ejemplo, entorno, versión de política, puntos de aplicación, observaciones, excepciones y resultado.
El prefijo era perfecto para el manual. Tenía amplitud para mostrar regiones, clientes y agregación. Después, el archivo de ejemplo llegó a un laboratorio con conectividad.
No hubo una mutación en IANA. 3fff::/20 siguió siendo espacio de documentación. La mutación ocurrió en el artefacto: dejó de ser una explicación y empezó a producir estado de red. A partir de ese momento, la etiqueta correcta no bastaba para acreditar el aislamiento.
RFC 9637 amplía el espacio que RFC 3849 había reservado bajo 2001:db8::/32. Su /20 permite ejemplos de mayor escala sin invadir recursos asignados ni bloques que podrían asignarse después. Esa protección es importante, pero protege la identidad del ejemplo, no su ejecución.
Del manual a la configuración
Un ejemplo puede vivir legítimamente en una página, una figura, una prueba de analizador o un conjunto de datos sintético. También puede alimentar un simulador desconectado. El problema aparece cuando la cadena de promoción no distingue esos usos de una plantilla de producción.
El prefijo no lleva un tipo que obligue al software a decir «solo documentación». Un validador ve una dirección IPv6 conforme a la sintaxis. La seguridad depende de que el repositorio, el entorno y la política conserven el propósito. Una comprobación de CI puede permitir 3fff::/20 en fixtures y rechazarlo en manifiestos desplegables. La sustitución por recursos autorizados debe ser un acto explícito y registrado.
La razón de la reserva grande es precisamente su realismo. RFC 9637 usa datos RIR de agosto de 2023 para explicar que muchas asignaciones superaban /32 y que /29 era frecuente. Esos números son contexto histórico, no un censo actual. Su lección es que los ejemplos modernos necesitan jerarquía, no que deban comportarse como redes reales.
La fila de IANA no es una consola de routers
El registro IPv6 de propósito especial de IANA marca como falsas las propiedades Source, Destination, Forwardable, Globally Reachable y Reserved-by-Protocol. RFC 6890 aporta el modelo de esas propiedades.
La fila es autoridad sobre la clasificación. No dice qué versión de una lista de bogons cargó un proveedor, si falló una actualización, si existe una excepción, si un túnel oculta la dirección interna o si una interconexión privada comparte la política del tránsito público.
Por eso conviene separar intención configurada, estado instalado y efecto observado. El nombre de una política no prueba su contenido; su contenido no prueba la instalación; la instalación no prueba que cada camino relevante haya sido ejercitado.
Anuncio, aceptación y reenvío
«Bloquear el prefijo» puede referirse a cuatro controles distintos: impedir que la red lo origine, rechazar anuncios entrantes, descartar paquetes con esa fuente y descartar paquetes con ese destino.
Un filtro BGP no elimina una ruta estática. Rechazar un anuncio de un vecino no prueba que otro lo rechazó. Un control de fuente no acredita el de destino. RFC 3704 explica que incluso la validación de origen en entornos multihomed admite estrategias distintas.
El recibo debe nombrar dirección, interfaz o servicio, versión del conjunto, hora de instalación, resultado, contadores y excepciones. También debe distinguir el plano de control del plano de datos. Un anuncio ausente y un paquete descartado son hechos relacionados, no sinónimos.
Una ausencia siempre tiene un punto de vista
Si un colector no ve 3fff::/20 durante una semana, el dato vale: ese colector no lo observó en esa ventana. No demuestra que no hubo un anuncio breve, una sesión privada, una tabla interna o un camino fuera de su cobertura.
Una sonda ofrece una frontera parecida. Su silencio pertenece a un origen, destino, protocolo, momento y ruta. El informe gana fuerza cuando publica esas dimensiones y pierde credibilidad cuando las borra detrás de «no es alcanzable».
La evidencia negativa no debe descartarse; debe acotarse. Colecciones de tablas, rechazos en vecinos, contadores de ACL, sondas desde clases de red distintas y registros de aplicación pueden combinarse sin fingir una visibilidad total.
Un recibo para el límite
El expediente comienza con la fila vigente de IANA y el RFC. Después identifica el artefacto exacto que contiene el prefijo y su propósito: documento, simulación, laboratorio o plantilla. Registra quién autorizó cualquier prueba conectada y qué sustituciones exige la promoción.
Luego enumera controles: prevención de origen, importación, exportación, fuente, destino, puntos de aplicación, versiones, hashes, instalaciones y excepciones. Las observaciones añaden intervalos y cobertura. El resultado final dice si el ejemplo siguió siendo un ejemplo o se convirtió en dependencia.
La coordinación mínima funciona cuando cada autoridad conserva su campo: IANA clasifica, el autor ilustra, el operador despliega, el router ejecuta, el observador muestrea y la aplicación revela el impacto.
Fuentes
- Heng Lu — especificación inicial mínima
- Heng Lu — primacía del código en ejecución
- Heng Lu — capas de realidad
- IETF Datatracker — historial de RFC 9637
- Página informativa de RFC 9637
- RFC 9637 — ampliación del espacio de documentación IPv6
- Texto canónico de RFC 9637
- XML canónico de RFC 9637
- Búsqueda de erratas de RFC 9637
- Registro IANA de direcciones IPv6 de propósito especial
- RFC 2119 — palabras de requisitos
- RFC 8174 — mayúsculas en palabras de requisitos
- Team Cymru — guía de bogons
- Estadísticas de asignación RIR del NRO
- RFC 3849 — prefijo IPv6 original para documentación
- RFC 4291 — arquitectura de direccionamiento IPv6
- RFC 6890 — registros de direcciones de propósito especial
- RFC 3704 — filtrado de entrada multihomed
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

