摘要

  • RFC 9915 是 IETF Internet Standard STD 102,发布于 2026 年 1 月,并取代 RFC 8415;它不是仅有一次分配消息的地址服务,而是围绕客户机/服务器交换、标识符、Identity Association(身份关联,IA)、生命周期、续租和重新绑定组织 DHCPv6 状态。
  • 运维验收不能以初始分配成功为终点。服务器连续性、中继路径、组播可达性、Reconfigure、多个 IA、Prefix Delegation(前缀委派)以及回滚,都必须在故障和版本混合条件下得到证据。

机制:从身份到生命周期

客户机通过请求、确认、续租等交换与服务器建立状态。DUID 标识客户机,Server Identifier 标识服务器;IA_NA 承载非临时地址,IA_PD 承载委派前缀,相关地址或前缀各自受 preferred lifetime 与 valid lifetime 约束。客户机先向原服务器 Renew;若无法获得答复,再通过 Rebind 扩大服务器范围。于是,“拿到地址”只证明一个早期状态,不能证明数小时后的续租、重新绑定或下游路由仍然成立。

中继代理把客户机与服务器之间的路径、接口和转发边界带入状态机。服务器的 Reconfigure 也不是一个脱离上下文的通知:客户机是否接受、能否沿中继路径到达、是否重新执行相应交换,都需要观测。Prefix Delegation 更直接暴露连续性问题:客户边缘路由器可能拿到前缀,却在租期变化、服务器切换或下游使用时失去可用的前缀状态。RFC 7084 提供客户边缘部署语境,但不替特定网络决定安全的租期或故障阈值。

RFC 9915 删除 IA_TA 临时地址分配,以及 Server Unicast 能力,包括 Server Unicast 选项和 UseMulticast 状态码。这收窄了旧能力的协议表面,却不意味着 IPv6 隐私地址消失。SLAAC 及 RFC 8981 定义的临时地址仍是独立机制;DHCPv6 不在所有网络中取代 SLAAC,而是可以与之并行或在特定配置中承担有状态功能。

RFC 7550 提醒运营者,多个有状态 DHCPv6 选项或多个 IA 会带来失败边界:一个 IA 成功,不等于另一个 IA、委派前缀或相应生命周期也成功。混合 RFC 8415 与 RFC 9915 的行为也不能仅凭文档推断为安全兼容;实际实现、选项处理和回退结果必须测试。这里的分析是 Theo March 的分析,不是对厂商支持或普遍部署的声明。

证据台账:主张到 RFC

主张 证据
RFC 9915 为 STD 102、2026 年 1 月的 Internet Standard,并取代 RFC 8415 RFC 9915RFC 8415
DHCPv6 以交换、标识符、IA、生命周期、Renew 和 Rebind 维持状态 RFC 9915
Prefix Delegation 与客户边缘连续性相关 RFC 9915RFC 7084
多个 IA 或有状态选项会形成独立失败边界 RFC 7550
IA_TA、Server Unicast、其选项及 UseMulticast 已移除 RFC 9915
SLAAC 与隐私临时地址仍是独立边界 RFC 4862RFC 8981

来源