Resumo

  • A RFC 9818 exige suporte a IA_PD nas interfaces LAN do roteador CE e associa cada concessão a um próximo salto e a uma rota dinâmica; liberação ou expiração deve retirar a rota e devolver o prefixo ao conjunto disponível.
  • O filtro precisa aceitar fontes pertencentes aos prefixos delegados, e o prazo entregue a um filho nunca pode exceder a validade restante do prefixo correspondente na WAN.
  • Um recibo local de custódia do prefixo deve unir pai, filho, rota, filtro, relógios, observação e encerramento. É uma proposta editorial de Daniel Kade, não um campo da RFC nem uma exigência do IETF.

O inventário anuncia espaço livre. O roteador abaixo do CE solicita um prefixo e continua sem conectividade. Em muitos painéis, um desses relatos acaba marcado como erro. A RFC 9818 permite entender por que ambos podem estar corretos.

O espaço livre está na delegação recebida do provedor. A capacidade útil depende de outra relação, criada pelo CE em sua LAN. Para formá-la, o equipamento deve reservar seus próprios links, oferecer o restante por DHCPv6 Prefix Delegation, apontar uma rota ao roteador cliente, alinhar o filtro e respeitar o tempo que resta no upstream. Não existe um único bit capaz de comprovar tudo isso.

Essa separação é mais do que detalhe de implementação. Ela define quem tem poder em cada transição e qual prova termina quando o recurso é liberado. Um registro de concessão verdadeiro pode produzir uma conclusão falsa se for usado como substituto para a rota ou para o resultado dos pacotes.

O bloco pai não se transforma sozinho em concessões filhas

Provedores frequentemente atribuem aos roteadores CE blocos maiores do que /64. Sem IA_PD na LAN, o equipamento pode configurar hosts conectados diretamente, mas não consegue repartir o excedente com roteadores downstream pelo mecanismo da RFC 9818. A sobra fica disponível em teoria e inacessível no ponto em que seria usada.

LPD-1 exige a atribuição IA_PD nas interfaces LAN. LPD-2 determina que cada prefixo filho venha do bloco delegado e que a falta de unidades disponíveis gere um erro de gerenciamento. O upstream pode renovar normalmente enquanto o pool downstream está esgotado. A investigação precisa dizer qual fronteira falhou.

O desenho padrão é plano: depois de servir seus links, o CE fornece prefixos aos demais roteadores no mesmo LAN. A administração pode configurar uma hierarquia, inclusive usando um prefixo mais curto do que /64, mas vários níveis sem descoberta topológica podem produzir uma árvore desequilibrada. A RFC descreve a alternativa; não a converte em preferência universal.

LPD-3 impede a mudança do prefixo de um link sem alteração de política local ou topologia. A estabilidade, portanto, tem condição e causa. LPD-4 mantém o restante disponível depois das atribuições locais. Uma linha que não mudou pode estar expirada, e um contador de sobra pode não representar o que o servidor consegue realmente conceder.

A rota é parte da obrigação assumida

LPD-5 manda manter uma tabela local atualizada dinamicamente com as concessões e seus próximos saltos. Quando o CE entrega um prefixo a outro roteador, ele também assume a obrigação de encaminhar para aquele próximo salto os pacotes destinados ao filho.

Quatro afirmações devem permanecer separadas: a troca IA_PD foi aceita; o lease contém cliente, IA e prefixo corretos; uma rota exata aponta para o próximo salto correto; e o plano de dados realmente usa esse caminho. Um Reply capturado não prova a instalação da rota. Uma rota agregada não prova o encaminhamento do filho. Tráfego observado não explica sozinho qual lease autorizou o endereço.

Release e expiry revertem a custódia. Quando o cliente libera o prefixo ou o valid lifetime termina sem renovação, a rota associada deve ser removida e o prefixo deve voltar ao pool. São duas mudanças observáveis. Reutilizar antes de retirar a rota cria sobreposição. Retirar sem devolver cria capacidade perdida. Manter a exceção do filtro cria uma autorização residual.

O sistema de reconciliação não deve esconder essa janela escolhendo um banco como verdade final. A divergência entre lease, route e pool é o próprio evento operacional que precisa de dono e prazo.

A permissão de filtro também é temporária

LPD-6 atualiza o comportamento padrão de filtragem. Pacotes cujo cabeçalho IPv6 externo traz fonte pertencente a um prefixo delegado, e os pacotes recíprocos do mesmo fluxo, devem ser encaminhados por padrão. Endereços que não pertencem nem ao LAN nem a uma delegação corrente continuam descartados.

Assim, a permissão não nasce de uma classificação genérica de “rede interna”. Ela deriva de uma custódia atual. Os mesmos bits passam por três estados: livres, concedidos e expirados. Uma lista estática pode preservar perfeitamente a sintaxe e preservar incorretamente o poder de ontem.

Uma rota correta com um deny antigo resulta em capacidade silenciosa. Um allow antigo sem lease atual admite uma identidade de origem que o CE já não deve representar. Cada subsistema pode mostrar saúde enquanto usa uma versão diferente da relação.

Uma prova limitada de conectividade encerra o circuito no código em execução. Ela confirma um resultado naquele instante, não a origem da permissão, a simetria do retorno nem a duração futura. Evidência de pacote e evidência de controle devem se encontrar sem se substituir.

O relógio do filho termina antes ou junto com o do pai

LPD-10 proíbe que os lifetimes de uma delegação LAN excedam os lifetimes restantes do prefixo correspondente aprendido na WAN. O CE não pode prometer ao filho uma autoridade que sobreviva à sua própria custódia.

Comparar as durações originalmente registradas é insuficiente. O valor do pai diminui desde o momento da observação e pode ser ampliado por renovação. O lease filho pode morar em outro processo. Reboot, rebind, persistência tardia e relógios divergentes podem fazer dois números válidos apontarem para expirations incompatíveis.

A verificação deve comparar instantes de expiração da mesma cadeia. Se o upstream renova, o downstream pode ser prorrogado por nova troca válida. Se o pai encurta ou deixa de renovar, o filho não pode continuar aparecendo como autoridade mais durável. “Ativo” sem a dependência temporal é um rótulo incompleto.

LPD-7 usa /64 por padrão, coerente com o SLAAC atual, mas permite outro comprimento configurado e uma unidade menor para hierarquia. LPD-8 preserva a provisão de GUA mesmo quando o CE gera ULA, e LPD-9 recomenda apresentar GUA primeiro quando ambos são delegados. Endereçamento local e alcance global não são intercambiáveis.

Um recibo de custódia sem coleta excessiva

O recibo de custódia do prefixo começa na WAN: interface, prefixo pai, identidades necessárias, IA, preferred e valid expiration, renovação e relógio de observação. Ele distingue os ranges consumidos pelos links locais do pool verdadeiramente disponível aos filhos.

Para cada filho, une request, Reply, cliente, IA_PD, prefixo e comprimento, interface LAN, próximo salto e expirações. A instalação da rota preserva resultado, domínio de roteamento, versão e condição de retirada. O registro do filtro aponta a decisão efetiva que admite a fonte delegada e o retorno, sem armazenar conteúdo de tráfego.

Uma observação limitada registra horário, direção e resultado. A saída registra release, expiry, redução do pai, mudança de topologia ou política, além da remoção da rota, retirada da permissão, devolução ao pool e ausência de reuso prematuro.

Identificadores DHCPv6, topologia e sinais de tráfego são sensíveis. O recibo deve ser local, minimizado e protegido. Não propõe registro central, nova opção DHCP nem comando remoto. Seu objetivo é impedir que o sucesso de um componente se torne, sem prova, o veredito de toda a rede.

O padrão comum não decide todas as políticas locais

A RFC 9818 é Informational e usa linguagem normativa para formar uma base funcional comum. Redes com múltiplos prefixos e mais de um provedor ficam explicitamente fora de escopo porque exigem routing, provisioning e policy adicionais. Fora de escopo não significa proibido ou já resolvido.

O provedor controla a delegação pai. O software CE coordena DHCPv6, rota e filtro. O administrador escolhe comprimento e hierarquia. O roteador filho opera a rede derivada. O IETF padroniza a interação, mas não certifica a implantação nem assume a decisão local.

A doutrina de Heng Lu preserva a fronteira entre texto, execução, observação e poder. A RFC especifica a junção; o software tenta realizá-la; a observação mostra o caso concreto; e a autoridade local responde quando as provas divergem. O prefixo só é capacidade enquanto custódia, encaminhamento e tempo concordam.

Fontes