Resumo
- A rede do primeiro dia do JANOG58 registrou 1.925 endereços MAC em seus pontos de acesso, incluindo cerca de 1.580 endereços aleatórios, enquanto a participação chegou a 2.578.
- Durante a fase de testes restrita à NOC, cerca de 60 usuários ativos e aproximadamente 120 endpoints deixaram 275 endereços no histórico—cerca de 2,3 vezes a estimativa de endpoints.
- Os switches não se aproximaram dos limites de suas tabelas MAC. O problema operacional surgiu primeiro na identidade, política e telemetria, não na capacidade de encaminhamento.
- O NOC também realizou um design experimental VESPA sobre EVPN/VXLAN, mas o material publicado não contém nenhum resultado de desempenho antes e depois que prove que o local exigia isso.
A tabela de endereços MAC não explodiu no JANOG58. O significado de um endereço MAC explodiu.
Um deck de resultados de campo publicado após a reunião do Japan Network Operators' Group em Matsuyama mostra que a rede do local reteve ampla capacidade de comutação. Também mostra por que a capacidade ociosa pode dar uma falsa sensação de conforto aos operadores quando os sistemas operacionais móveis rotacionam endereços privados.
No primeiro dia, os pontos de acesso detectaram 1.925 endereços MAC e os switches viram cerca de 2.000. Da população de APs, aproximadamente 1.580—cerca de 82%—eram endereços aleatórios, não globalmente atribuídos. A reunião registrou 2.578 participantes, embora esses números não devam ser tratados como uma relação de um para um: nem todo participante necessariamente se conectou ao Wi-Fi, enquanto uma pessoa pode ter carregado vários dispositivos ou aparecido sob mais de um endereço.
O novo resultado importa porque os operadores do JANOG planejaram um problema de engenharia familiar: uma tabela enchendo. O que mediram foi um problema de contabilidade que chega muito antes.
A capacidade não era a restrição
A suposição de planejamento do NOC era direta: 50 pontos de acesso multiplicados por 100 clientes, produzindo um requisito de aproximadamente 5.000 endereços. As capacidades de switch divulgadas eram muito maiores. O 7050SX3 usado como gateway de Camada 3 suportava uma tabela MAC de 160.000 entradas; os switches de acesso 720XP e 710P foram listados com 64.000 e 32.000 entradas, respectivamente.
Essa margem ajudou a equipe a escolher um design plano de Camada 2 para o local. O deck de resultados diz explicitamente que o crescimento de endereços não atingiu o ponto de transbordar uma tabela.
Esta é uma conclusão negativa útil. Um operador que olha apenas para o número principal poderia comprar um switch maior e não resolver nada. A capacidade da tabela responde quantas entradas de encaminhamento um equipamento pode armazenar. Não responde se uma entrada ainda representa um dispositivo estável, se a política segue o usuário ou se o endereço de ontem continua útil para solução de problemas hoje.
Os dados do JANOG também não provam que a randomização criou congestionamento, perda de pacotes ou interrupção. O deck não publica tal alegação de desempenho. Seu valor está em mostrar que a unidade de observação se tornou volátil enquanto o hardware de encaminhamento permaneceu confortável.
Um dispositivo pode deixar várias identidades operacionais
A medição mais precisa veio antes da conferência ser aberta a todos os participantes. Durante a fase de testes restrita à NOC, a equipe contou cerca de 60 usuários ativos. Assumindo dois endpoints por usuário, a estimativa foi de aproximadamente 120 dispositivos. No entanto, o histórico do ponto de acesso continha 275 endereços MAC, cerca de 2,3 vezes essa estimativa, e 245 deles eram aleatórios.
Os autores sugerem que o movimento entre SSIDs de NOC, convidado e OpenRoaming pode ter contribuído. Isso é uma hipótese, não uma divisão causal medida. A contagem de endpoints também é uma estimativa. Mas a direção é clara: o estado histórico de endereços pode crescer mais rápido que a população de clientes físicos.
Para os operadores, isso altera várias superfícies de controle ao mesmo tempo. Regras de autenticação e acesso baseadas em MAC podem perder continuidade. O estado DHCP e o consumo de endereços podem aumentar. As análises de uso podem contar endereços em vez de pessoas ou dispositivos. Um respondedor de incidentes pode encontrar vários identificadores de curta duração para o mesmo endpoint, enfraquecendo o rastro entre um relatório de usuário, um log de AP e uma tabela de switch.
A randomização existe por uma razão legítima de privacidade: um identificador de hardware durável pode ser usado para rastrear um dispositivo em ambientes sem fio. O problema do operador, portanto, não é abolir a privacidade. É parar de tratar um identificador deliberadamente instável como uma chave de identidade permanente.
VESPA move onde o estado da Camada 2 reside
O NOC do JANOG foi além da medição e trouxe um caminho sem fio experimental construído em torno de dois gateways VESPA, uma VPN de Camada 2 EVPN/VXLAN e pontos de acesso representando Wi-Fi 6, 6E e 7.
O deck técnico que o acompanha descreve VESPA—Virtual Ethernet Segment with Proxy ARP—como uma implementação da Arista que estende o modelo de multihoming EVPN para segmentos Ethernet anexados por túnel. Os pontos de acesso atuam como proxies de Camada 2, enquanto os gateways mantêm o estado do endereço do cliente e usam um conjunto de identidade de gateway compartilhado e endpoint de túnel virtual.
As ideias subjacentes não são arbitrárias. O RFC 7432 define segmentos Ethernet EVPN e mobilidade MAC. O RFC 9161 descreve como o proxy ARP e a descoberta de vizinhos podem distribuir associações IP-para-MAC e reduzir inundações de resolução de endereços em grandes domínios de broadcast.
Mas o VESPA em si não deve ser apresentado como um padrão IETF, nem este teste estabelece que o JANOG58 precisava dele para evitar exaustão. Os números publicados mostram o contrário: a capacidade bruta de MAC era abundante. O experimento é melhor compreendido como um teste de onde o estado volátil do cliente deve ser mantido e como um grande serviço de Camada 2 pode permanecer operacional à medida que a rotatividade de identidade sem fio aumenta.
O material público não relata uma comparação antes e depois para perda de pacotes, latência, carga do plano de controle, estado ARP ou DHCP, ou tempo de solução de problemas. Sem essas medidas, o teste é evidência operacional, não um veredito de produto.
O próximo benchmark é a rotatividade, não apenas o tamanho da tabela
O próximo relatório do JANOG poderia transformar este instantâneo útil em um benchmark operacional mais forte. Ele deve separar clientes simultâneos de endereços históricos; registrar com que frequência um endpoint muda de identificadores; medir leases DHCP, entradas ARP e CPU do plano de controle; e comparar tráfego de broadcast, latência e taxas de falha antes e depois do design de proxy.
A aquisição deve seguir a mesma lógica. A contagem máxima de MAC de um switch é um dado de capacidade necessário, mas não é mais suficiente. Os compradores também precisam de controles de retenção, integração de identidade, comportamento por SSID, observabilidade em mudanças de endereço e um modo de falha claro quando o estado do proxy fica obsoleto.
O resultado do JANOG58 é valioso precisamente porque a falha temida não aconteceu. A rede não ficou sem espaço na tabela. Em vez disso, expôs um problema de governança dentro das operações de rede: quem ou o que um endereço representa, por quanto tempo, e qual sistema é responsável por preservar a continuidade quando o endereço é projetado para mudar?

