Resumo
- A RFC 9818 exige suporte a IA_PD nas interfaces LAN do roteador CE e associa cada concessão a um próximo salto e a uma rota dinâmica; liberação ou expiração deve retirar a rota e devolver o prefixo ao conjunto disponível.
- O filtro precisa aceitar fontes pertencentes aos prefixos delegados, e o prazo entregue a um filho nunca pode exceder a validade restante do prefixo correspondente na WAN.
- Um recibo local de custódia do prefixo deve unir pai, filho, rota, filtro, relógios, observação e encerramento. É uma proposta editorial de Daniel Kade, não um campo da RFC nem uma exigência do IETF.
O inventário anuncia espaço livre. O roteador abaixo do CE solicita um prefixo e continua sem conectividade. Em muitos painéis, um desses relatos acaba marcado como erro. A RFC 9818 permite entender por que ambos podem estar corretos.
O espaço livre está na delegação recebida do provedor. A capacidade útil depende de outra relação, criada pelo CE em sua LAN. Para formá-la, o equipamento deve reservar seus próprios links, oferecer o restante por DHCPv6 Prefix Delegation, apontar uma rota ao roteador cliente, alinhar o filtro e respeitar o tempo que resta no upstream. Não existe um único bit capaz de comprovar tudo isso.
Essa separação é mais do que detalhe de implementação. Ela define quem tem poder em cada transição e qual prova termina quando o recurso é liberado. Um registro de concessão verdadeiro pode produzir uma conclusão falsa se for usado como substituto para a rota ou para o resultado dos pacotes.
O bloco pai não se transforma sozinho em concessões filhas
Provedores frequentemente atribuem aos roteadores CE blocos maiores do que /64. Sem IA_PD na LAN, o equipamento pode configurar hosts conectados diretamente, mas não consegue repartir o excedente com roteadores downstream pelo mecanismo da RFC 9818. A sobra fica disponível em teoria e inacessível no ponto em que seria usada.
LPD-1 exige a atribuição IA_PD nas interfaces LAN. LPD-2 determina que cada prefixo filho venha do bloco delegado e que a falta de unidades disponíveis gere um erro de gerenciamento. O upstream pode renovar normalmente enquanto o pool downstream está esgotado. A investigação precisa dizer qual fronteira falhou.
O desenho padrão é plano: depois de servir seus links, o CE fornece prefixos aos demais roteadores no mesmo LAN. A administração pode configurar uma hierarquia, inclusive usando um prefixo mais curto do que /64, mas vários níveis sem descoberta topológica podem produzir uma árvore desequilibrada. A RFC descreve a alternativa; não a converte em preferência universal.
LPD-3 impede a mudança do prefixo de um link sem alteração de política local ou topologia. A estabilidade, portanto, tem condição e causa. LPD-4 mantém o restante disponível depois das atribuições locais. Uma linha que não mudou pode estar expirada, e um contador de sobra pode não representar o que o servidor consegue realmente conceder.
A rota é parte da obrigação assumida
LPD-5 manda manter uma tabela local atualizada dinamicamente com as concessões e seus próximos saltos. Quando o CE entrega um prefixo a outro roteador, ele também assume a obrigação de encaminhar para aquele próximo salto os pacotes destinados ao filho.
Quatro afirmações devem permanecer separadas: a troca IA_PD foi aceita; o lease contém cliente, IA e prefixo corretos; uma rota exata aponta para o próximo salto correto; e o plano de dados realmente usa esse caminho. Um Reply capturado não prova a instalação da rota. Uma rota agregada não prova o encaminhamento do filho. Tráfego observado não explica sozinho qual lease autorizou o endereço.
Release e expiry revertem a custódia. Quando o cliente libera o prefixo ou o valid lifetime termina sem renovação, a rota associada deve ser removida e o prefixo deve voltar ao pool. São duas mudanças observáveis. Reutilizar antes de retirar a rota cria sobreposição. Retirar sem devolver cria capacidade perdida. Manter a exceção do filtro cria uma autorização residual.
O sistema de reconciliação não deve esconder essa janela escolhendo um banco como verdade final. A divergência entre lease, route e pool é o próprio evento operacional que precisa de dono e prazo.
A permissão de filtro também é temporária
LPD-6 atualiza o comportamento padrão de filtragem. Pacotes cujo cabeçalho IPv6 externo traz fonte pertencente a um prefixo delegado, e os pacotes recíprocos do mesmo fluxo, devem ser encaminhados por padrão. Endereços que não pertencem nem ao LAN nem a uma delegação corrente continuam descartados.
Assim, a permissão não nasce de uma classificação genérica de “rede interna”. Ela deriva de uma custódia atual. Os mesmos bits passam por três estados: livres, concedidos e expirados. Uma lista estática pode preservar perfeitamente a sintaxe e preservar incorretamente o poder de ontem.
Uma rota correta com um deny antigo resulta em capacidade silenciosa. Um allow antigo sem lease atual admite uma identidade de origem que o CE já não deve representar. Cada subsistema pode mostrar saúde enquanto usa uma versão diferente da relação.
Uma prova limitada de conectividade encerra o circuito no código em execução. Ela confirma um resultado naquele instante, não a origem da permissão, a simetria do retorno nem a duração futura. Evidência de pacote e evidência de controle devem se encontrar sem se substituir.
O relógio do filho termina antes ou junto com o do pai
LPD-10 proíbe que os lifetimes de uma delegação LAN excedam os lifetimes restantes do prefixo correspondente aprendido na WAN. O CE não pode prometer ao filho uma autoridade que sobreviva à sua própria custódia.
Comparar as durações originalmente registradas é insuficiente. O valor do pai diminui desde o momento da observação e pode ser ampliado por renovação. O lease filho pode morar em outro processo. Reboot, rebind, persistência tardia e relógios divergentes podem fazer dois números válidos apontarem para expirations incompatíveis.
A verificação deve comparar instantes de expiração da mesma cadeia. Se o upstream renova, o downstream pode ser prorrogado por nova troca válida. Se o pai encurta ou deixa de renovar, o filho não pode continuar aparecendo como autoridade mais durável. “Ativo” sem a dependência temporal é um rótulo incompleto.
LPD-7 usa /64 por padrão, coerente com o SLAAC atual, mas permite outro comprimento configurado e uma unidade menor para hierarquia. LPD-8 preserva a provisão de GUA mesmo quando o CE gera ULA, e LPD-9 recomenda apresentar GUA primeiro quando ambos são delegados. Endereçamento local e alcance global não são intercambiáveis.
Um recibo de custódia sem coleta excessiva
O recibo de custódia do prefixo começa na WAN: interface, prefixo pai, identidades necessárias, IA, preferred e valid expiration, renovação e relógio de observação. Ele distingue os ranges consumidos pelos links locais do pool verdadeiramente disponível aos filhos.
Para cada filho, une request, Reply, cliente, IA_PD, prefixo e comprimento, interface LAN, próximo salto e expirações. A instalação da rota preserva resultado, domínio de roteamento, versão e condição de retirada. O registro do filtro aponta a decisão efetiva que admite a fonte delegada e o retorno, sem armazenar conteúdo de tráfego.
Uma observação limitada registra horário, direção e resultado. A saída registra release, expiry, redução do pai, mudança de topologia ou política, além da remoção da rota, retirada da permissão, devolução ao pool e ausência de reuso prematuro.
Identificadores DHCPv6, topologia e sinais de tráfego são sensíveis. O recibo deve ser local, minimizado e protegido. Não propõe registro central, nova opção DHCP nem comando remoto. Seu objetivo é impedir que o sucesso de um componente se torne, sem prova, o veredito de toda a rede.
O padrão comum não decide todas as políticas locais
A RFC 9818 é Informational e usa linguagem normativa para formar uma base funcional comum. Redes com múltiplos prefixos e mais de um provedor ficam explicitamente fora de escopo porque exigem routing, provisioning e policy adicionais. Fora de escopo não significa proibido ou já resolvido.
O provedor controla a delegação pai. O software CE coordena DHCPv6, rota e filtro. O administrador escolhe comprimento e hierarquia. O roteador filho opera a rede derivada. O IETF padroniza a interação, mas não certifica a implantação nem assume a decisão local.
A doutrina de Heng Lu preserva a fronteira entre texto, execução, observação e poder. A RFC especifica a junção; o software tenta realizá-la; a observação mostra o caso concreto; e a autoridade local responde quando as provas divergem. O prefixo só é capacidade enquanto custódia, encaminhamento e tempo concordam.
Fontes
- Registro IETF Datatracker da RFC 9818
- Heng Lu: Minimum Initial Specification, Localized Future Decision, Voluntary Adoption
- Heng Lu: On Why BTW Media Exists
- Heng Lu: The Policy Mirror
- Registro RFC Editor da RFC 9818
- RFC 4862: autoconfiguração IPv6 sem estado
- RFC 6092: recursos de segurança recomendados para CPE
- RFC 6177: atribuição IPv6 a sites finais
- RFC 7084: requisitos básicos para roteadores CE IPv6
- RFC 8200: protocolo IPv6
- RFC 8213: segurança de mensagens servidor-relay DHCPv6
- RFC 8415: DHCP para IPv6
- RFC 9818: delegação DHCPv6 de prefixos em LANs de roteadores CE
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
