Resumo

  • Na edição de 30 de setembro, o grupo MASQUE determina que o quadro Ethernet maior do que a capacidade disponível de QUIC DATAGRAM seja descartado, sem enviá-lo no lugar por uma cápsula DATAGRAM. Em qualquer modo, o quadro decapsulado também deve ser descartado se ultrapassar o limite da interface de saída, da rede de destino ou do receptor; o texto recomenda um contador desses descartes.
  • A versão 14 dizia incluir no quadro transportado a sequência de verificação FCS. A versão 15 termina a carga antes do FCS, retirado na entrada e gerado novamente na saída pelas interfaces usuais. O documento ainda é um Internet-Draft sob avaliação do IESG, não um RFC publicado nem a descrição de uma falha em produção.

Há uma pergunta simples a fazer a um provedor de camada 2: o que, exatamente, ficou disponível quando o painel marcou o túnel como ativo? A resposta HTTP confirma o estabelecimento da sessão prevista no protocolo. Não mede a capacidade de todos os quadros que o cliente poderá encaminhar. A mudança do rascunho torna observável essa diferença entre estado da conexão e admissão de tráfego, especialmente quando a carga se aproxima dos limites de tamanho.

CONNECT-ETHERNET encapsula quadros de Ethernet em HTTP para trocá-los com um servidor ligado a um segmento físico ou virtual. Na opção HTTP/3 com QUIC DATAGRAM, um quadro precisa caber em um DATAGRAM indivisível. Do tamanho máximo ainda se desconta o enquadramento de HTTP Datagram. Assim, o orçamento útil pode ser menor do que um número de MTU apresentado sem contexto. Se o quadro que chega supera o orçamento, o endpoint tem a obrigação de descartá-lo. A novidade textual inclui a proibição de transformá-lo, naquele instante, em cápsula DATAGRAM.

Descobrir a MTU do caminho pode orientar mudanças na interface ao longo da conexão, mas não autoriza fingir que um quadro antes recusado passou.

O modo de cápsulas tem outra propriedade. Elas viajam sobre um fluxo confiável quando se usa HTTP/1.1, HTTP/2 ou HTTP/3 sem a extensão QUIC DATAGRAM. Um quadro pode então ocupar vários pacotes TCP ou QUIC, mesmo sendo maior do que a MTU de um pacote do caminho. É necessário escolher e testar o modo apropriado; a capacidade de um não vira plano de emergência silencioso do outro. Um ensaio com poucos quadros pequenos pode confirmar compatibilidade básica sem exercitar o comportamento de descarte que interessará ao usuário final.

O limite de saída é separado. Após a decapsulação, a interface que reenviará o quadro, a rede à qual ela se liga ou o destinatário podem aceitar menos bytes do que o túnel conseguiu transportar. A revisão 15 manda descartar o quadro que ultrapassar qualquer desses limites e recomenda manter um contador de quadros grandes descartados. Dois contadores, um por lado lógico da operação, ajudam a distinguir uma falha de admissão no DATAGRAM de uma recusa no segmento seguinte. Não dispensam correlação com a configuração da interface nem demonstram, sozinhos, que houve perda de uma transação de aplicação.

O FCS também marca uma fronteira de interpretação. Na versão anterior, a justificativa para carregá-lo era evitar seu recálculo pelos endpoints do proxy. A nova descrição do Context ID zero inclui o quadro desde o endereço de destino até o byte anterior ao FCS. Como placas comuns removem o FCS recebido e produzem outro ao transmitir, o valor da ligação de origem deixa de compor a representação do túnel. Isso não elimina as verificações das ligações Ethernet envolvidas. Apenas impede que o FCS original seja usado como prova de integridade preservada de ponta a ponta por este formato. Uma extensão futura poderia fazer escolha diferente.

O rascunho chama a conexão simulada de enlace ponto a ponto. Ao conectá-la a um domínio Ethernet maior, o operador ainda precisa atribuir responsabilidades de ponte, prevenção de loops e tratamento de quadros de difusão, seja aos endpoints, seja a componentes aos quais delegou essas tarefas. As etiquetas VLAN seguem transparentes por padrão; interpretá-las requer acordo entre as pontas, cujo procedimento não é especificado. Mapear VLANs distintas para URIs separadas é uma opção para agendamento e política, não garantia automática de isolamento ou entrega.

O registro do IETF mostra um texto ativo do grupo MASQUE, submetido ao IESG e ainda em AD Followup, com DISCUSS pendente. O status pretendido é Proposed Standard, mas a aprovação ainda não aconteceu. Nenhum número de implantação, desempenho de fornecedor, interrupção ou teste de interoperabilidade pode ser inferido dessas fontes. O que mudou foi a proposta normativa; a resposta operacional depende de medir onde o quadro realmente parou.

Fontes