Resumo

  • O RFC 3437 permitiu ao LAC enviar opções LCP desejadas e permitidas ao LNS; concluída a negociação, o LNS devolvia os últimos Configure-Requests enviado e recebido.
  • Os quatro AVPs transportavam conhecimento e recibos, não poder. Preferência não era permissão, um pacote não era resultado do serviço e suporte obrigatório podia derrubar pares antigos.

A linha estava perto; a autoridade, longe

O LAC via MRU, ACCM, compressões PFC e ACFC e o FCS da interface física. O LNS terminava a sessão PPP e comandava LCP. O L2TP básico só levava descrições amplas — síncrono ou assíncrono, digital ou analógico — e não toda a realidade do enquadramento local.

Publicado em dezembro de 2002, o RFC 3437 tratou dessa assimetria. O texto, o registro, o Datatracker, o histórico, as referências, as citações posteriores e as erratas provam publicação, não implantação.

Proxy LCP podia envelhecer

O PPP usava Configure-Request e respostas para formar o enlace; o enquadramento semelhante a HDLC vinculava certas opções ao meio. As extensões LCP e o CHAP mostram por que nem toda política cabia no LAC.

O LAC podia executar Proxy LCP antes de entregar a chamada. Mas autenticação pertencia ao LNS, a MRU podia ter limites dos dois lados e o cliente podia reabrir LCP. O RFC permitiu omitir AVPs de proxy para obrigar negociação pelo LNS ou combinar proxy com as novas declarações.

Quatro peças com sentidos próprios

LCP Want Options (49), em ICCN ou OCCN, dizia o que o LAC preferia. LCP Allow Options (50) dizia o que sua interface suportava. Permitido não significava desejado; desejado não significava aceito.

Depois de LCP, Set-Link-Info carregava LNS Last Sent LCP Confreq (51) e LNS Last Received LCP Confreq (52), pacotes completos a partir de Code. As restrições iam ao controlador; a prova voltava à borda. Se enviasse Want ou Allow, o LAC precisava processar o retorno.

Os pacotes não provavam autenticação, configuração de rede, cobrança, alcance ou aplicação. Eram recibos da conversa LCP. Confundi-los com sucesso apagaria justamente a separação que o protocolo tornou observável.

Compatibilidade também ocultava sinais

Os quatro AVPs eram opcionais por padrão. O bit M podia transformar falta de suporte em encerramento de sessão; o RFC só o recomendava quando operar sem a extensão fosse inaceitável. A visibilidade, portanto, podia cobrar disponibilidade.

Novos números evitaram que implementações antigas vissem um AVP conhecido em mensagem inesperada e o tratassem como erro. Os registros IANA de L2TP e PPP mostram a coordenação, não a execução.

Os valores também revelavam características de interface e podiam ajudar a inferir topologia; informação semelhante já aparecia em LCP. RFC 3145, RFC 3193, RFC 3438 e RFC 3931 demarcam outros problemas L2TP, sem provar segurança ou serviço para este.

A cadeia de recibos

As camadas de realidade de Heng Lu separam desejo, limite, mensagem, estado e resultado. A primazia do código em execução exige teste de AVPs desconhecidos e renegociação. A especificação inicial mínima ajuda a ler a economia das quatro peças, sem atribuir essa formulação aos autores.

O legado do RFC 3437 é uma disciplina: controle remoto só merece confiança quando conserva, em campos distintos, o que a borda queria, o que podia aceitar e o que de fato foi negociado.

Fontes