Resumen

  • RFC 9818 exige que el router de borde del cliente ofrezca IA_PD en sus interfaces LAN y que cada prefijo concedido a otro router tenga un siguiente salto y una ruta que sigan el ciclo de vida de la concesión.
  • El filtrado debe reconocer las fuentes delegadas, y la vigencia descendente no puede terminar después que el tiempo restante del prefijo recibido por la WAN.
  • Un recibo local de custodia del prefijo debería unir la delegación madre, la concesión hija, la ruta, el filtro, los relojes y la retirada. Es una propuesta editorial de Daniel Kade, no un campo de la RFC ni un mandato del IETF.

El operador consulta su inventario y ve un /56. El router que hay detrás solicita un /64 y no obtiene capacidad útil. Ninguno de los dos hechos tiene por qué ser falso.

El primero describe lo que un proveedor entregó al router CE. El segundo depende de lo que ese router haga en su lado LAN. Si solo configura hosts y no funciona como servidor de delegación de prefijos para otros routers, el espacio sobrante queda atrapado en una frontera administrativa. RFC 9818 actualiza la base de los routers CE para cerrar esa distancia concreta.

La corrección no consiste solo en responder a DHCPv6. El documento relaciona el prefijo con una asociación de identidad, un siguiente salto, una entrada de ruta, un tratamiento de filtrado y dos horizontes temporales. El servicio nace de la coincidencia de esos estados y muere cuando uno de ellos deja de estar autorizado.

El bloque recibido no es el bloque entregado

LPD-1 requiere asignación IA_PD en las interfaces LAN. Esa obligación existe porque la configuración de los hosts locales no alcanza al router descendente. LPD-2 dice que el prefijo hijo debe salir del bloque delegado y que la falta de espacio suficiente debe producir un error de gestión. El upstream puede estar sano y el pool descendente agotado; mezclar ambos indicadores ocultaría el lugar real de la decisión.

Después de reservar los prefijos de sus propios enlaces, LPD-4 obliga al CE a mantener el resto disponible para otros routers. El modelo predeterminado es plano y favorece la autoconfiguración. También puede configurarse un modelo jerárquico, pero varios delegadores sin conocimiento de la topología pueden crear un árbol desequilibrado y agotar una rama. La elección pertenece a la política local, no a una conclusión universal del documento.

LPD-3 introduce estabilidad condicionada. Un enlace conserva su prefijo salvo que cambie la política local o la topología. Por tanto, una modificación necesita un motivo, y la ausencia de modificación no prueba que la concesión siga viva. El registro útil debe conservar el evento que autorizó el cambio, el estado anterior y el nuevo, no únicamente el valor más reciente.

La aritmética del pool es necesaria, pero no suficiente. Saber que quedan sesenta y tres unidades no demuestra que el servidor pueda emitirlas, que la tabla pueda encaminarlas o que el filtro vaya a reconocerlas.

La ruta es una obligación derivada de la concesión

LPD-5 exige una tabla local actualizada dinámicamente con las concesiones y sus siguientes saltos. La respuesta DHCPv6 crea una obligación de encaminamiento en el CE: cuando lleguen paquetes destinados al prefijo hijo, el padre debe saber hacia qué router enviarlos.

Conviene separar cuatro pruebas. La transacción IA_PD fue aceptada. La concesión contiene el prefijo y la identidad esperados. La ruta exacta apunta al siguiente salto correcto. El plano de datos transporta tráfico por ese camino. Una captura de Reply solo cubre la primera parte. Una ruta puede instalarse mal o no instalarse. También puede persistir cuando el contrato que la justificaba ya expiró.

La liberación y el vencimiento son acciones compuestas. RFC 9818 exige quitar la ruta y devolver el prefijo al pool cuando el cliente lo libera o termina su valid lifetime sin renovación. Si el asignador reutiliza el bloque antes de observar la retirada, el nuevo y el antiguo custodio pueden solaparse. Si la ruta se retira pero el pool no se recompone, la capacidad se pierde silenciosamente. Si el permiso de filtrado sobrevive, queda una autoridad residual.

Un reconciliador no debería ocultar esas discrepancias escogiendo un sistema como verdad absoluta. La discrepancia es precisamente la señal que necesita responsable, plazo y salida comprobada.

La autorización del filtro también caduca

LPD-6 cambia el comportamiento predeterminado del filtrado para que admita paquetes cuyo encabezado IPv6 exterior use una fuente de un prefijo delegado y el tráfico recíproco del mismo flujo. Al mismo tiempo, sigue descartando direcciones que no estén asignadas a la LAN ni delegadas.

La regla no es «permitir la red interna». Su conjunto permitido depende de la delegación actual. Un prefijo libre, uno delegado y uno vencido pueden tener los mismos bits y distintas autorizaciones en momentos sucesivos. Por eso una lista estática se vuelve peligrosa incluso cuando su sintaxis es perfecta.

Una ruta válida con un deny antiguo crea espacio asignado pero inservible. Un allow antiguo sin ruta ni concesión acepta una identidad que ya no pertenece a ese cliente. Un sondeo de paquetes puede mostrar la consecuencia, pero no explica por sí solo el origen de la autoridad ni asegura que el retorno tomó el mismo camino.

La doctrina de código en ejecución exige observar el resultado. No autoriza a borrar el registro de control. La mejor evidencia junta la decisión y el comportamiento sin afirmar que un paquete exitoso garantiza el futuro.

Ningún hijo puede alquilar tiempo que el padre ya no tiene

LPD-10 prohíbe que la vigencia dada por el CE en la LAN exceda la vigencia restante del prefijo correspondiente aprendido por la WAN. Esta es la regla de custodia más clara del documento: la autoridad descendente no puede sobrevivir a la autoridad de la que deriva.

El detalle operativo está en la palabra «restante». El valor original del parent no basta. Hay que conocer cuándo se observó y cuál es su instante real de vencimiento. La concesión hija puede ser mantenida por otro proceso y otro reloj. Renovaciones, rebind, reinicios y retrasos de persistencia pueden hacer que dos duraciones aparentemente válidas describan horizontes incompatibles.

El control correcto compara expiraciones dentro de la misma cadena. Una renovación upstream permite ampliar downstream mediante su propio intercambio. Una reducción o un fallo de renovación obliga a impedir que el hijo conserve una promesa más larga. Mostrar «activo» sin mostrar la dependencia temporal es convertir una fila cierta en una conclusión falsa.

LPD-7 usa /64 como longitud predeterminada, acorde con SLAAC, salvo configuración administrativa distinta; una longitud menor puede sostener delegación jerárquica. LPD-8 mantiene la provisión de GUA aunque también haya ULA y LPD-9 recomienda que GUA aparezca primero si se entregan ambos. Tener direccionamiento local no equivale a tener alcance global.

Cómo conservar la custodia sin construir vigilancia

El recibo de custodia del prefijo propuesto aquí empieza con el padre: interfaz WAN, prefijo, identidades necesarias, IA, expiración preferred y valid, renovación y fuente temporal. Después enumera lo reservado para enlaces y el pool que realmente puede delegarse.

Cada hijo añade solicitud, Reply, cliente, IA_PD, prefijo, longitud, interfaz, siguiente salto y expiraciones. La instalación de ruta tiene un resultado independiente con tabla, versión y condición de retirada. El registro de filtrado identifica la decisión efectiva que admite la fuente y el retorno, sin almacenar paquetes ni más identidad de la necesaria.

Una observación acotada comprueba resultado, dirección e instante. La salida registra release, expiry, contracción del padre, cambio de topología o política; retirada de ruta y permiso; devolución al pool; y ausencia de reasignación prematura. El objetivo es demostrar la transición, no coleccionar una copia permanente de la red.

Los identificadores DHCPv6, la topología y las señales de tráfico son sensibles. El recibo debe permanecer local, limitado y protegido. No es una nueva opción, un protocolo de control ni un repositorio central. Es una disciplina para que cada afirmación conserve su alcance.

El ámbito que la RFC no reclama

RFC 9818 es Informational y usa lenguaje normativo para fijar una base funcional común. Deja fuera las redes con múltiples prefijos y más de un proveedor porque requieren routing, provisioning y policy adicionales. Ese límite evita presentar una solución parcial como gobierno universal.

El proveedor controla el padre; el CE controla la conversión en rutas y permisos; el administrador decide longitud y jerarquía; el router descendente opera el hijo. El IETF normaliza la conducta interoperable, pero no toma esas decisiones locales ni certifica un despliegue concreto.

La lección duradera no es desconfiar de DHCPv6. Es negarse a llamar «capacidad» a un número que todavía no ha cruzado las fronteras de custodia, encaminamiento, filtrado y tiempo. Cuando esas pruebas coinciden, el prefijo sirve. Cuando divergen, el sistema debe mostrar quién dejó de estar de acuerdo.

Fuentes