Кратко
- Псевдослучайный 40-битный Global ID из RFC 4193 делает совпадение независимо созданных ULA-префиксов крайне маловероятным; это не регистрация, выделение или сертификат.
- «Глобальный» описывает предполагаемую область уникальности, а не доступность в Интернете. Обмен ULA-маршрутами допустим внутри площадки или между явно согласованными площадками.
- При слиянии или настройке VPN следует сравнить все
/48, ограничить маршруты и DNS, отдельно подтвердить безопасность и заранее определить условия перенумерации либо отката.
При объединении компаний два длинных префикса, начинающихся с fd, часто выглядят достаточным доказательством. Они различаются — значит, адресное пространство совместимо. Но RFC 4193 устроен не для того, чтобы оператор верил внешнему виду строки. Он нужен, чтобы независимые решения редко совпадали, а их проверка в момент встречи оставалась простой.
RFC 4193 вышел в октябре 2005 года как Proposed Standard. Его соавторы — Robert Hinden и Brian Haberman; в документе также отмечены более широкие коллективные вклады. Стандарт определяет IPv6 Unique Local Addresses, ULA, внутри FC00::/7. Формат содержит однобитный флаг L, 40-битный глобальный идентификатор, 16-битный идентификатор подсети и 64-битный идентификатор интерфейса. Значение L=1 отведено локальному назначению, поэтому определённая стандартом локальная форма находится в FD00::/8.
Оператор не получает Global ID у реестра. Он создаёт его локально псевдослучайным способом, не используя последовательные или общеизвестные значения. Предложенный алгоритм объединяет текущее время с системным идентификатором, вычисляет SHA-1 и оставляет младшие 40 бит.
Хеширование здесь не является механизмом доверия. Оно не подтверждает личность оператора, не скрывает префикс, не подписывает право собственности и не обеспечивает целостность маршрута. Задача алгоритма — распределить независимые выборы по достаточно большому пространству.
Вероятностная таблица RFC задаёт предел вывода. Для двух независимо созданных идентификаторов оценка совпадения составляет около 1,81 × 10^-12; для 10 тысяч — примерно 4,54 × 10^-5. Это расчёт модели, а не измерение современной сети. Он позволяет не координировать каждое внутреннее назначение со всем миром. Он не позволяет пропустить прямое сравнение, когда списки двух организаций уже собраны.
Слово Global тоже не относится к глобальной маршрутизации. Оно обозначает желаемую уникальность между административными доменами. В актуальном реестре IANA fc00::/7 разрешён как источник и назначение и может пересылаться маршрутизаторами, но не считается глобально достижимым. IANA отдельно предупреждает: наличие записи специального назначения само по себе не гарантирует маршрутизируемость ни в одной конкретной среде.
Граница существует только в политике
RFC 4193 предполагает использование ULA внутри одной площадки либо между площадками, которые явно согласовали связь. Интернет-маршрутизация должна по умолчанию игнорировать FC00::/7. На границе ULA-маршруты и пакеты фильтруются в обоих направлениях. Исключение для межплощадочной связи должно перечислять конкретные /48 или более длинные маршруты, а не открывать весь диапазон.
Следовательно, ULA не заперта внутри сети свойствами адреса. Маршрутизатор способен переслать пакет, VPN — перенести его, а ошибочное перераспределение — распространить префикс. Область действия создают фильтры, топология, договорённость и наблюдение.
DNS требует отдельной границы. RFC не рекомендует публиковать ULA-записи AAAA и PTR в глобальной DNS, поскольку абсолютная уникальность не гарантирована. Обратные запросы не должны уходить в глобальную DNS-инфраструктуру. В реестр слияния поэтому входят внутренние авторитетные зоны, разделённые представления, пересылки, обратные зоны и зависимости приложений от имён.
Сам /48 не настраивает узлы. Router Advertisement, DHCPv6, ручная конфигурация, разбиение на подсети и регистрация имён остаются отдельными решениями. RFC 5375 допускает одновременное использование ULA и глобальных IPv6-адресов и не превращает эту схему в рекомендацию NAT для IPv6.
Безопасность тоже независима. Сервису нужны аутентификация и авторизация, потоку — межсетевой экран, источнику маршрута — проверка, инциденту — журнал. RFC 4193 прямо не наделяет ULA встроенной защитой. Локальный адрес не доказывает ни личность отправителя, ни его право на доступ.
Что исправил новый идентификатор
RFC 3879 отказался от прежних site-local адресов из-за неопределённости слова «площадка». В разных задачах оно могло означать здание, компанию, несколько центров обработки данных или сеть с партнёром. Префиксы утекали, приложения неверно выбирали область, а при соединении независимых сетей локальные блоки оказывались неразличимыми.
40-битный идентификатор исправляет последнюю проблему без создания всемирного распределителя. Площадки нумеруют себя самостоятельно и при последующей связи почти наверняка имеют разные префиксы. RFC 5375 отмечает пользу при утечках и слияниях: вероятность немедленной перенумерации снижается.
Но она не становится нулевой. RFC 4193 не советует глобально маршрутизировать ULA, потому что никто не гарантирует уникальность и маршруты нельзя нормально агрегировать. При реальном совпадении связь может прерваться или попасть не в ту систему. Редкость события не ограничивает тяжесть результата.
Авторство также нельзя упрощать. Haberman делит RFC с Hinden, а документ признаёт вклад других участников. Официальная фотостраница завершившей работу группы IPv6 в IETF идентифицирует Haberman и называет обоих председателями. В августе 2026 года Internet Society представило его председателем своего Совета, distinguished engineer в Fastly, участником руководства NetDev и давним автором IETF, ранее работавшим над платформой IPv6-маршрутизатора. Биография объясняет опыт человека; технические свойства подтверждают стандарты.
Как выглядит настоящий эксплуатационный документ
Сначала обе стороны собирают все активные и зарезервированные ULA-/48: производственные сети, лаборатории, облака, аварийные площадки, неактивных VPN-партнёров, будущие диапазоны и буквальные адреса в программах или шаблонах. Полные значения сравниваются. Вероятность полезна до инвентаризации; после получения данных прямой тест сильнее.
Для каждого префикса фиксируется происхождение: время и метод создания, класс системного идентификатора и ответственная команда. Чувствительные данные устройства раскрывать не требуется. Но надо отличить независимое создание от одного шаблона, скопированного во все филиалы, — копирование нарушает предпосылку модели.
Затем оформляется допуск маршрутов: название связи, разрешённые префиксы, следующие переходы, фильтры импорта и экспорта, владелец мониторинга и действие по отзыву. Тест подтверждает, что остальная часть FC00::/7 отвергается, а интернет-пир не получает ULA-анонс.
DNS и выбор адреса испытываются отдельно. Разные Global ID не исключают одинаковых внутренних имён зон. Приложение также может предпочесть недоступный ULA рабочему глобальному адресу. Авторитетные зоны, представления, пути резолвера, обратные запросы и правила выбора входят в решение о подключении.
В графе безопасности перечисляются собственные доказательства: какую личность проверяет сервис, какое правило разрешает поток, какому источнику маршрута доверяют и какой журнал позволяет расследовать нарушение. Ответ «это ULA» не подходит ни к одному вопросу.
Наконец, до переключения определяют выход. Совпадение требует перенумерации одной стороны; внешний анонс — немедленного отзыва; утечка обратного DNS — изоляции пути резолвера; приложение с жёстко заданными адресами — отсрочки подключения. Обратимость делает редкое исключение управляемым.
Принцип приоритета работающего кода Heng Lu возвращает доказательство к таблицам маршрутов, путям пакетов, ответам DNS и испытаниям приложений, а не к одной архитектурной схеме. Минимальная начальная спецификация задаёт объём координации: делиться ровно тем, что нужно для безопасного и обратимого соединения, не отбирая локальный дизайн у каждой сети.
40 бит ценны не как суррогат центральной квитанции. Они позволяют автономным сетям появляться без разрешения и с очень высокой вероятностью сосуществовать. Когда их граница становится общей, вероятность должна уступить место конкретной проверке.
Источники
- RFC 4193 — Unique Local IPv6 Unicast Addresses
- RFC 5375 — IPv6 Unicast Address Assignment Considerations
- RFC 3879 — Deprecating Site Local Addresses
- IANA — IPv6 Special-Purpose Address Registry
- Internet Society — Интервью с новым председателем Brian Haberman
- IETF Datatracker — Официальные фотографии группы IPv6
- Heng Lu — Running Code Primary
- Heng Lu — Minimum Initial Specification
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
