Resumo
- A RFC 5142 define o tipo 12 do Mobility Header para um agente local autorizado pedir que o nó móvel deixe o agente atual e obtenha outro.
- A política que escolhe o momento e os nós fica fora do protocolo; manutenção e balanceamento são contextos possíveis, não fatos comprovados pela mensagem.
- A troca pode levar uma lista ordenada de endereços alternativos ou uma lista vazia que aciona a descoberta de agente local.
- IPsec autentica e protege a mensagem, mas não atesta capacidade, admissão ou encaminhamento no destino.
- Quando o remetente é o agente atual, o Binding Update que exclui o vínculo antigo funciona como confirmação.
- Essa confirmação mostra o encerramento de uma relação de controle, não a ativação do serviço substituto.
- Descoberta, Home Address, novas associações de segurança, novo vínculo, túnel e tráfego precisam de recibos separados.
- Sem resposta, o agente antigo não deve inferir o estado do nó e deve manter o serviço até o vínculo expirar.
- O ritmo das trocas deve acompanhar os recursos do novo agente ou ficar bem abaixo de sua capacidade; o máximo padrão é uma mensagem por segundo.
- Uma mudança de prefixo pode alterar o Home Address e romper conexões existentes mesmo após um novo registro válido.
- Um Binding Acknowledgement aceito continua sendo evidência do plano de controle, não de entrega ponta a ponta.
- A liderança deve medir a chegada, preservar a opção de retorno e só declarar continuidade depois de observar pacotes e resultado de aplicação.
Expiração é encerramento, não chegada
Um sistema de estados costuma preferir pares: ativo ou encerrado, antigo ou novo, sucesso ou falha. A troca de agente local não cabe nesse conforto. O vínculo antigo pode desaparecer sem que haja um vínculo novo; o novo vínculo pode existir sem túnel funcional; o túnel pode transportar pacotes sem preservar uma conexão anterior.
Quando a vida do vínculo antigo termina, o protocolo não fabrica o estado que falta. A expiração diz que aquela autorização temporal chegou ao fim. Não diz se o nó encontrou uma alternativa, se conseguiu credenciais, se foi aceito ou se continuou a prestar serviço ao usuário.
Essa distinção orienta todo o desenho operacional. Cada fase precisa registrar o que seu observador realmente viu. Eventos de ciclo de vida não devem receber significado de resultado apenas porque deixam um fluxo de trabalho sem outra etapa automática.
Uma mensagem pequena deixa a decisão perto do problema
O Home Agent Switch usa o tipo 12 do Mobility Header. Um agente local informa ao nó móvel que ele deve parar de usar o agente vigente e adquirir outro. A RFC menciona manutenção, alívio de carga, distribuição por função e renumeração. O mecanismo que decide quando mover e qual população mover continua local e fora do texto.
A mensagem pode fornecer endereços IPv6 alternativos. A preferência de agente local herdada do Mobile IPv6 ordena as tentativas; endereços com a mesma preferência são aleatorizados. Se o primeiro não puder servir, o nó tenta o seguinte. Uma lista sem endereços manda o nó executar descoberta.
Trata-se de uma proposta estruturada. A posição na lista não reserva processamento, memória, endereço ou túnel. O emissor pode ter uma visão correta de sua própria pressão e uma visão antiga da capacidade alheia. A decisão compartilhada deve permanecer pequena o suficiente para que seleção, admissão e recusa possam continuar locais.
O Binding Refresh Advice informa, em unidades de quatro segundos, quanto tempo pode restar antes da exclusão do vínculo atual. O prazo melhora a coordenação, mas não garante que descoberta, segurança e registro terminem dentro dele. O operador deve comparar o prazo transmitido com tempos reais de conclusão.
Proteção criptográfica não mede recursos
A mensagem é protegida pela associação IPsec entre agente e nó. A integridade ESP é obrigatória; confidencialidade pode esconder a relação de alternativas. Um agente que ainda não seja o atual também pode enviar a instrução se possuir a associação de segurança necessária, em geral apresentando a si mesmo como destino.
IPsec estabelece uma fronteira confiável para os bytes: identidade do par configurado, integridade e proteção contra repetição. Não conhece a fila de IKE do novo agente, sua política de admissão, a condição da rota nem a continuidade de uma aplicação. Autenticidade responde quem falou sob uma relação; não responde se a decisão era boa ou se produziu efeito.
Por isso um registro auditável separa a identidade criptográfica do remetente, sua autoridade operacional para acionar a troca, o sinal de recursos que sustentou a decisão e a evidência posterior do destino. Um indicador genérico de segurança não substitui essas dimensões.
A confirmação pode significar saída ou tentativa de entrada
Quando a mensagem vem do agente atual, o nó deixa de usá-lo e envia um Binding Update que exclui o vínculo antigo. A RFC chama essa atualização de confirmação da mensagem de troca. O remetente pode interromper sua retransmissão normal.
Quando o remetente não é o agente vigente, a confirmação é o Binding Update com que o nó tenta criar um vínculo local junto a ele. Os dois eventos têm verbos diferentes. Um remove no lado anterior; o outro solicita criação no lado proposto.
Somá-los como “trocas concluídas” destrói a informação necessária para recuperar falhas. A exclusão pode anteceder qualquer alternativa viável. A solicitação nova pode ser recusada. Mesmo uma resposta positiva de Binding Acknowledgement não prova a instalação do túnel, o encaminhamento de pacotes ou a sobrevivência da sessão.
O estado deve avançar por recibos explícitos: mensagem verificada; vínculo antigo excluído; alternativa escolhida; segurança estabelecida; novo vínculo solicitado; novo vínculo aceito; túnel instalado; primeiro pacote visto; continuidade de aplicação verificada. Nem todo caso percorre os mesmos ramos, mas nenhum recibo deve reivindicar a observação do seguinte.
A ausência de resposta permanece desconhecida
O agente retransmite até receber o Binding Update correspondente. O intervalo começa em cinco segundos, cresce exponencialmente e chega ao teto de vinte segundos. Depois, a RFC permite seguir em ritmo mais lento por tempo indefinido.
Se o tempo máximo se esgotar e o vínculo ainda existir, o agente não deve inferir o estado do nó móvel. Deve continuar oferecendo serviço até o fim da vida do vínculo. A regra impede que uma lacuna de observação seja convertida numa ação destrutiva.
Silêncio pode ser perda na ida ou na volta, nó indisponível, descoberta incompleta, negociação de segurança atrasada, rejeição do candidato ou nenhuma ação local. O sintoma não seleciona a causa. A automação precisa preservar desconhecido e manter o caminho comprovado enquanto sua autorização permanecer válida.
O trabalho essencial acontece depois da instrução
Os textos de inicialização de Mobile IPv6 separam endereço do agente local, Home Address e credenciais ou associações IPsec necessárias ao registro. A RFC 5026 organiza esses componentes. As RFCs 6610 e 6611 oferecem formas de descobrir ou provisionar informações. A RFC 4640 descreve a inicialização como problema próprio.
Logo, a cadeia completa começa antes do novo Binding Update. O nó descobre ou seleciona candidato, valida continuidade de endereço, obtém autorização e segurança, solicita o vínculo, recebe um estado aceitável, espera rota e túnel, observa pacotes e finalmente verifica a finalidade de serviço.
O Home Address é uma condição crítica. Um agente em prefixo diferente pode obrigar a troca do endereço. Conexões existentes podem cair embora o novo registro esteja correto. A RFC recomenda evitar a troca nesse caso e, para balanceamento, preferir agentes que anunciem os mesmos prefixos. A métrica de registro deve ficar separada da métrica de continuidade.
O destino precisa controlar a torneira
Emitir mensagens custa menos do que absorver chegadas. O novo agente executa criptografia, consulta autorização, cria vínculo, instala túnel e recebe tráfego. A RFC pede realimentação de seus recursos para governar mensagens adicionais ou uma taxa máxima muito inferior à capacidade de aceitar registros. O padrão é, no máximo, uma mensagem por segundo.
Essa taxa não é meta de produtividade. Rejeições, aumento de tempo IKE, demora até o primeiro pacote e crescimento de filas devem reduzir ou pausar a saída. O agente antigo precisa de uma regra clara para conservar serviço enquanto o novo lado não prova disponibilidade.
Também é possível que o destino aceite tudo e o novo caminho tenha maior latência, perda ou reordenação. Nesse caso, o controle parece saudável e o transporte sofre. A observação posterior deve medir a experiência que motivou a troca, e não apenas a existência técnica de uma associação.
Fontes
- RFC 5142 em HTML
- RFC 5142 em texto
- Registro do RFC Editor
- IETF Datatracker
- Histórico do documento
- Pesquisa de errata da RFC 5142
- Parâmetros de mobilidade da IANA
- RFC 3775: suporte à mobilidade em IPv6
- RFC 6275: suporte à mobilidade em IPv6
- RFC 4301: arquitetura de segurança IP
- RFC 4303: Encapsulating Security Payload
- RFC 4877: Mobile IPv6 com IKEv2 e IPsec
- RFC 5026: inicialização de Mobile IPv6
- RFC 6611: inicialização no cenário integrado
- RFC 6610: opções DHCP para descobrir informações locais
- RFC 4640: problema de inicialização de Mobile IPv6
- RFC 4192: renumeração de redes IPv6
- Especificação inicial mínima, decisão futura localizada e adoção voluntária
- Camadas de realidade, poder simbólico e clareza
- Primazia do código em execução
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
