Кратко

  • Успешный ответ RFC 5007 может содержать данные, список ссылок для дальнейших запросов или пустой результат. Это знание сервера, а не вердикт о присутствии устройства.
  • Для защищаемого вывода нужны охват серверов, точная форма ответов, правила сверки, версия локального состояния и отдельно наблюдаемый эффект.

После перезапуска в локальной таблице снова появляется привязка. Учение по восстановлению помечают завершённым, а устройство — присутствующим. Между восстановленной строкой и последним утверждением нет обязательного перехода.

RFC 5007 задаёт лёгкий запрос сведений о привязках у DHCPv6-сервера. LEASEQUERY только читает: он не меняет состояние адреса, префикса или привязки. Ответ описывает память сервера, а не физическое состояние конечной точки.

В сценарии по требованию концентратор сначала видит IPv6-пакет, затем обновляет сведения о клиенте, которому выдан адрес. Пакет запускает запрос. Ответ не подтверждает задним числом легитимность источника и не гарантирует следующего пакета.

Успех имеет три формы. OPTION_CLIENT_DATA позволяет обновить локальные привязки. OPTION_LQ_CLIENT_LINK сообщает несколько каналов, каждый из которых ещё нужно запросить. Если сервер не нашёл привязок, успешный ответ не содержит ни данных, ни списка. Данные, план дальнейшей работы и пустота не должны выглядеть одинаково.

Ошибка также не означает глобального отсутствия. Локальная политика может выбрать другой сервер, исправить запрос, обратиться к нескольким либо остановиться. Если авторитетный сервер неизвестен, рекомендуется опросить все известные или настроенные серверы. Обоснованная остановка не является полной сверкой.

Ответы могут дополнять друг друга: например, адрес от одного сервера и делегированный префикс от другого следует объединить. Одинаковое значение одного типа из разных источников считается конфликтующим. Предпочтение отдаётся данным с более свежим OPTION_CLT_TIME.

Проверенные исправления меняют важное правило. Erratum 3763 удаляет исходное требование отбрасывать данные без OPTION_CLT_TIME. Резервный сервер может хранить привязку, не имея времени последней транзакции с клиентом. При наличии ответа со временем он предпочтительнее; если доступен только ответ без времени, его можно принять. Erratum 4816 исправляет название опции на OPTION_LQ_CLIENT_LINK.

Само время не является датчиком присутствия. Это интервал после последней известной серверу транзакции на момент подготовки ответа. Он не удостоверяет человека, происхождение пакета, текущую доступность устройства или решение контроля доступа.

С делегированным префиксом после перезапуска возможен замкнутый круг: концентратор ещё не может установить маршрут, поэтому не приходит трафик, который должен запустить запрос. RFC 5007 обсуждает упреждающее восстановление, но прямо не специфицирует его. RFC 5460 позднее определяет массовый запрос, RFC 7653 — активные уведомления. Точечный ответ не равен полной синхронизации или непрерывному потоку.

Аутентификация ограничивает участников, но не расширяет смысл данных. Доверенный relay может перенести запрос недоверенного происхождения; сервер вправе ограничить relay-запрос или скрыть поля даже от доверенного получателя. Злонамеренный сервер может вернуть ложный lease или маршрут.

Отрицательный кэш нужен для защиты ресурсов: он помнит, что недавний запрос не дал данных. Без срока и области действия его легко принять за доказательство отсутствия устройства или привязки, которым он не является.

Квитанция о представлении привязок должна включать:

  1. триггер, тип запроса, адрес или DUID и контекст канала;
  2. ожидаемый набор авторитетных серверов и фактический охват;
  3. запросы, ответы, аутентификацию, relay, повторы и причину остановки;
  4. точную форму ответа и ограниченные поля;
  5. продолжение по ссылкам и незавершённые запросы;
  6. объединение раздельных данных и разрешение конфликтов;
  7. наличие OPTION_CLT_TIME и применённое правило;
  8. отрицательный кэш и ревизию локального состояния;
  9. решение маршрутизации, фильтрации или допуска и отдельно измеренный эффект.

Это рекомендация по управлению, а не скрытое требование RFC. Дисциплина слоёв реальности Heng Lu отделяет представление сервера, обмен, локальное состояние, действие контроля и результат.

RFC 7513 допускает Leasequery при восстановлении SAVI-привязок, но не превращает привязку в человеческую идентичность. Контекст дают RFC 3315, RFC 3633 и IPv4-предшественник RFC 4388. RFC 8415 и RFC 9915 не устраняют доказательную границу записанного ответа.

Источники