Resumen

  • RFC 9898 es un documento IETF Informational. Revisa problemas conocidos de Neighbor Discovery de IPv6 y sus mitigaciones; declara expresamente que no introduce una solución nueva ni un protocolo nuevo de aislamiento de hosts.
  • Agrupa las causas raíz en multicast, confianza en todos los nodos del enlace y entradas de la caché de vecinos del router creadas bajo demanda.
  • El aislamiento L3+L2 es la opción más fuerte de la jerarquía: puede abordar todos los problemas inventariados, pero requiere aislamiento L2, un prefijo único por host y soporte del router o interfaces adecuadas.
  • El aislamiento L3 cubre la mayoría de los problemas sobre un medio compartido; el aislamiento L2 parcial reduce sobre todo los dominios multicast y no elimina automáticamente la confianza en el enlace ni las entradas del router creadas bajo demanda.

Cómo interpretar la jerarquía

Con L3+L2, cada host queda en su propia subred y en su propio enlace. El alcance multicast y el límite de confianza aislados eliminan las tres causas inventariadas, incluidas las entradas del router creadas bajo demanda. Esa fortaleza exige condiciones concretas: prefijos por host, separación L2, soporte del router o suficientes interfaces lógicas, y capacidad para encaminar el tráfico a través del router. El tráfico entre hosts puede concentrarse en ese router y las aplicaciones multicast entre hosts, como mDNS, pueden verse afectadas.

El aislamiento L3 asigna a cada host una subred distinta y conserva un medio compartido. Mitiga la mayoría de los problemas inventariados, pero el multicast link-local de DAD sigue dependiendo del rendimiento y la fiabilidad de ese medio. El contexto de seguridad en el enlace también continúa dependiendo del medio y de su modelo de confianza. RFC 8273 y RFC 9663 aportan perspectivas sobre prefijos por host y su asignación; no convierten cada despliegue en un diseño universal.

El aislamiento L2 parcial mantiene los hosts en una subred y separa los dominios multicast mediante funciones de proxy u optimización. Su beneficio declarado es reducir el tráfico multicast, especialmente el de resolución de direcciones. No debe describirse como un mecanismo que elimina automáticamente la confianza en el enlace o las entradas del router creadas bajo demanda.

RFC 9898 recomienda considerar los métodos de más fuerte a más débil como orientación operativa contextual, no como un requisito normativo universal. Los métodos más fuertes previenen más problemas, pero elevan las condiciones de entrada; los más débiles dejan problemas residuales que pueden requerir complementos. El documento no ofrece prevalencia de despliegue, costes universales, mediciones de rendimiento, reducciones de incidentes, umbrales de topología, límites de interfaces o de NCE, umbrales de multicast ni temporizadores de migración.

Fuentes