Resumo

  • O RFC 3331 não colocou um enlace SS7 dentro de um endpoint IP. MTP1 e MTP2 permaneceram no Signalling Gateway; o M2UA transportou a fronteira de usuário do MTP2 para que o MTP3 remoto operasse o enlace.
  • Associação SCTP, estado ativo do ASP e condição do enlace físico são fatos independentes. O mapeamento explícito e a auditoria os relacionam; um indicador verde de conexão não basta.

O usuário era uma camada, não um assinante

O nome MTP2 User Adaptation pode sugerir que a adaptação atende quem usa o telefone. “Usuário”, aqui, é o protocolo imediatamente acima: MTP3 é o único usuário do MTP2. Na arquitetura de backhaul, o circuito SS7, MTP1 e MTP2 terminam em um Signalling Gateway Process (SGP). O MTP3 roda em um Application Server Process (ASP) no Media Gateway Controller. O M2UA transporta por SCTP as primitivas que normalmente atravessariam uma fronteira local entre MTP2 e MTP3.

Essa diferença é o eixo do desenho. Uma unidade de sinalização chega por uma linha real ao gateway, onde o MTP2 executa as funções do enlace. O MTP3 remoto não ganha uma segunda linha virtual: recebe dados e indicações de estado daquela linha e devolve pedidos através da interface. Estabelecimento, liberação, congestionamento, falha local ou remota de processador, recuperação e transferência de dados passam a cruzar uma fronteira distribuída.

O arcabouço SIGTRAN do RFC 2719 separava a rede de sinalização comutada por circuito, encontrada pelo gateway, da lógica superior que podia ficar no controlador. O RFC 3331 especificou uma divisão concreta dentro desse modelo. Não era um túnel genérico de “SS7 sobre IP”; era a distribuição da fronteira entre duas camadas.

Isso muda o diagnóstico. O fio não se deslocou. A terminação MTP2 também não. O que foi distribuído foi a capacidade operacional da camada superior de usar o enlace. Essa flexibilidade trouxe consigo a necessidade de reunir evidências que antes estavam em um único lugar.

Um identificador ligava a linha a um caminho dinâmico

O gateway associa um Interface Identifier a uma interface física — por exemplo, uma linha V.35 ou um circuito T1 ou E1 e seu intervalo de tempo. Também associa o identificador a uma associação SCTP e a um stream. Os dois vínculos não têm a mesma estabilidade. A configuração física é provisionada; o vínculo com associação e stream pode mudar quando um ASP é ativado, desativado ou substituído na recuperação.

O Interface Identifier tem significado local e é coordenado entre o gateway de sinalização e o ASP. Não é um nome global para um circuito. Encontrar o valor 17 em uma captura prova que o par enviou esse número naquele contexto. Sem a configuração correspondente, não mostra qual porta ou intervalo o operador pretendia designar.

Os streams SCTP ajudam a evitar que o atraso de um enlace bloqueie necessariamente os demais, mas não substituem o identificador. Streams são unidirecionais: o receptor não pode deduzir o stream de retorno apenas a partir do stream de chegada. Por isso o RFC 3331 inclui o Interface Identifier no cabeçalho M2UA. O stream comum atende à gestão; mensagens MAUP seguem os streams associados aos dados.

A trilha verificável liga a linha física ao identificador, este ao Application Server, e o ASP selecionado à associação e ao stream. Se qualquer elo estiver ausente, desatualizado ou ambíguo, a visão do MTP3 remoto pode divergir da situação real no gateway.

Havia três estados, não um único sinal verde

O SCTP informa se uma associação foi estabelecida. O M2UA acompanha ASP em DOWN, INACTIVE ou ACTIVE em relação a um Application Server. O MTP2, separadamente, informa se o enlace está em serviço, fora de serviço, congestionado ou com falha remota de processador. Cada estado responde a uma pergunta diferente.

Uma associação UP diz que as pontas SCTP conseguem se comunicar; não diz que aquele ASP foi ativado para o identificador em questão. ASP ACTIVE significa que o processo foi escolhido segundo um modo de tráfego; não atesta a saúde da linha. E um enlace SS7 saudável no gateway não garante que haja um controlador pronto para consumir o tráfego.

O RFC 3331 também acompanha os estados do Application Server e um intervalo PENDING durante a recuperação. Os modos Override, Loadshare e Broadcast mudam como os processos ativos recebem tráfego. Como o vínculo dinâmico pode ficar temporariamente inválido durante uma troca, o gateway precisa levar em conta os estados AS e ASP ao rotear mensagens. A especificação recomenda que apenas um SGP forneça a terminação para cada enlace SS7, para evitar dois donos ativos do mesmo recurso físico.

Misturar esses planos transforma uma proteção contra falhas em outra fonte de risco. O failover pode enviar sinalização para um ASP que ainda não reconciliou o estado do enlace. Um processo aparentemente saudável pode acumular mensagens diante de uma linha morta. Uma linha saudável pode ficar sem uso porque nenhum controlador remoto está preparado.

A auditoria reconciliava um instante, não todo o histórico

Com STATUS_AUDIT, o ASP podia consultar o estado corrente do enlace no gateway. A resposta podia indicar fora de serviço, em serviço, congestionamento ou falha remota de processador. Depois da reinicialização de uma associação ou de uma lacuna nas indicações, isso oferecia ao MTP3 remoto um ponto de referência explícito.

Uma auditoria é um registro de reconciliação com hora e ponto de observação. Não prova que nada mudou logo depois nem recupera cada evento perdido. Um registro de incidente deve combinar pedido e resposta, horário, Interface Identifier, identidade da associação, estado do ASP e indicações posteriores. “A auditoria dizia em serviço” vale para aquele momento, não para sempre.

O registro dinâmico cria outra distinção. Uma Link Key pode ser autorizada e associada a um Interface Identifier. O sucesso mostra que o gateway aceitou o mapeamento de controle. Não prova que o enlace físico esteja saudável, que o ASP esteja ativo ou que haja tráfego em curso.

Backhaul M2UA não é substituição ponto a ponto M2PA

O RFC 4165 explicita a diferença. Em M2PA, cada par tem MTP3 e o M2PA substitui o MTP2 entre os pares. Em M2UA, o MTP3 no controlador usa o MTP2 real do gateway por meio das primitivas transportadas. Ambos podem usar SCTP, mas a localização do enlace e o conjunto de falhas são diferentes.

O M3UA do RFC 4666 e o IUA do RFC 4233 também compartilham classes de gerenciamento ASP e estruturas de mensagens. Isso não torna intercambiáveis as fronteiras que cada protocolo adapta. Um cabeçalho comum não é uma semântica comum.

O RFC 3331 citava a especificação SCTP vigente em 2002; o RFC 9260 é a especificação atual do protocolo de transporte. Essa atualização documental não prova que uma rede M2UA específica tenha sido atualizada. A IANA mantém o identificador de protocolo de carga SCTP 2 para M2UA e as classes de mensagem MAUP e Interface Identifier Management. Isso comprova alocações de códigos, não implantação, volume, saúde ou conformidade.

A segurança também tem sua própria fronteira. Usar SCTP não transforma um identificador local em autenticação de um circuito físico. O RFC 3788 tratou das considerações de segurança do SIGTRAN, mas continuam necessários autorização dos pares, política operacional e proteção apropriada. Uma associação funcionando não dá, por si só, permissão para operar a linha vinculada ao identificador.

Preserve os recibos separados

A lição histórica do M2UA não está no catálogo de mensagens, mas em como avaliar alegações sobre infraestrutura distribuída. O enlace manteve uma âncora física mesmo quando sua interface ficou acessível a distância.

Guarde cinco grupos de evidências: associação e stream SCTP; estados de controle ASP e AS; mapeamento configurado do Interface Identifier; estado do enlace físico MTP2; e a mensagem de fronteira que levou uma observação ou comando. Para saber quem podia agir, acrescente autorização e contexto de segurança. Só então um processo ativo pode ser relacionado a um enlace específico sem salto lógico.

O RFC 3331 tornou o controle remoto viável ao definir com precisão o que ficou, o que cruzou a rede IP e o que precisava ligar os dois lados. Se as distinções desaparecem, uma conexão IP vira falsa prova de serviço telefônico. Mantidas, elas permitem explicar failover e auditoria sem fingir que a rede de pacotes transportou o fio.

Fontes