要約
- RFC 5177 は、少なくとも一つの Mobile Network Prefix に転送を設定できれば、Registration Reply の上位コードを成功にする。同じ要求内の他のプレフィックスは失敗し得る。
- 既存登録の更新では、新しい明示要求に含まれないプレフィックスを削除し、転送も停止しなければならない。上位成功は、以前の集合が保存されたことを意味しない。
運用者が「変更なし」の意味で項目を書かなかったとしても、プロトコルはそう読まない。明示モードの更新は差分ではなく、現在の集合を再宣言する操作である。
この違いは小さな構文上の注意ではない。Mobile Router の後ろに複数のネットワークがあるとき、インベントリを作る側の欠落が、そのまま経路廃止になる。
成功コードが数えているもの
Mobile Router はプレフィックスごとに Mobile Network Request 拡張を入れる。Home Agent は Home Address とそのプレフィックスの組を Prefix Table で確認し、認可されたものについて転送を設定する。結果もプレフィックスごとの Acknowledgement 拡張に返る。
組がなければ MOBNET_UNAUTHORIZED、転送資源を用意できなければ MOBNET_FWDING_SETUP_FAILED、長さが不正なら別のコードである。ところが上位の Registration Reply は、少なくとも一つが成功すれば 0 になる。全てが失敗した場合だけ HA_MOBNET_ERROR になる。
したがって上位 0 は完全性の証明ではなく、成功集合が空でないという証明である。監視画面が分子だけを残し、要求総数を捨てれば、1/1 と 1/20 を区別できない。
欠落は状態変更である
既存 binding を更新する Home Agent は、登録表の全プレフィックスと新しい要求を比較する。新しい要求にないものは登録表から消し、その転送を無効にする。
これは意図した撤回には明快な仕組みだ。しかし、古いレプリカ、複数管理系の競合、生成処理の上限も同じワイヤ表現を作る。認証された完全に正しいメッセージが、誤った不完全インベントリを忠実に実行することはあり得る。
必要な証跡は四つの集合である。変更前、業務上の意図、送信した要求、変更後。さらに各要素に Acknowledgement を結び付ける。これがなければ、削除が意思決定だったのかデータ欠落だったのか復元できない。
認証とプレフィックス権限
明示拡張は Mobile IPv4 の認証対象に含まれる。改ざん検知と相手の文脈を与えるが、列挙した全ネットワークへの権限は与えない。Home Agent はプレフィックスごとに Mobile Router の権限を検証してから転送を作る必要がある。
ここで Prefix Table は単なるキャッシュではなく、範囲を限定する認可面になる。メッセージが本物でも範囲が過大なことはあり、一つの拒否が他の正当なプレフィックスまで否定するわけでもない。
受理後にも別の観測が要る
プレフィックス別成功は Home Agent で転送を用意したという主張である。外部の到達性にはホーム側の集約または経路広告、FIB 収束、双方向トンネル、データ経路が続く。
RFC 5177 は、NEMOv4 が Mobile Router の移動を扱い、移動ネットワーク内部のトポロジー変更を通知する仕組みではないとも明記する。動的ルーティングをトンネル上で使う場合、同じプレフィックスを登録要求にも載せると FIB が不整合になり得るため、暗黙モードが推奨される。
ネストされた Mobile Router についても、物理ループは検出も解決もされない。段数ごとにトンネルヘッダーが増え、使用可能 MTU は減る。正しい登録と届かないアプリケーションは矛盾しない。
動的割り当ても一括保証ではない
RFC 6626 は Prefix をゼロにして割り当てを要求できるようにした。長さは希望値であり、Home Agent が最終的に決める。複数要求のうち、割り当てられないものは MOBNET_UNASSIGNED になる。
一つが割り当てられても残りの成功は証明されない。割り当て寿命は binding cache entry と同じであり、アドレス枯渇への対策として数と規模の制限も必要になる。
上位成功を捨てる必要はない。主張を広げなければよい。「少なくとも一つ」と「意図した全て」の間を、プレフィックス別の記録で埋めることが運用の責任である。
情報源
- https://www.rfc-editor.org/rfc/rfc5177.html
- https://www.rfc-editor.org/rfc/rfc5177.txt
- https://www.rfc-editor.org/info/rfc5177
- https://datatracker.ietf.org/doc/rfc5177/
- https://datatracker.ietf.org/doc/rfc5177/history/
- https://datatracker.ietf.org/doc/rfc5177/references/
- https://www.rfc-editor.org/errata_search.php?rfc=5177
- https://www.iana.org/assignments/mobileip-numbers/mobileip-numbers.xhtml
- https://www.rfc-editor.org/rfc/rfc5944.html
- https://www.rfc-editor.org/rfc/rfc3344.html
- https://www.rfc-editor.org/rfc/rfc3963.html
- https://www.rfc-editor.org/rfc/rfc4885.html
- https://www.rfc-editor.org/rfc/rfc6626.html
- https://www.rfc-editor.org/rfc/rfc6626.txt
- https://www.rfc-editor.org/info/rfc6626
- https://datatracker.ietf.org/doc/rfc6626/
- https://www.rfc-editor.org/rfc/rfc2794.html
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
