摘要

  • RFC 6276 要求离开归属网络的移动路由器先发送 Binding Update 完成登记,再启动 DHCPv6 前缀委派;此时它可能尚不知道将得到哪些前缀。
  • 有效的 DHCPv6 Prefix Delegation 租约才允许把该前缀写入 Binding Cache Entry。登记回执或 DHCPv6 Reply 本身不证明转发、可达性或业务结果。

“移动登记成功”很容易被看成整个移动网络已经可用的结论。RFC 6276 反而把它放在前置位置。移动路由器离开归属网络后,必须先在归属代理处登记,才能为前缀委派发起 DHCPv6 消息;原因正是它还没有请求、也就还不知道将可用的移动网络前缀。这个 Binding Update 解决的是登记关系,不是前缀归属。

第二段才是委派。移动路由器是 DHCPv6 的 requesting router,归属代理是 delegating router。没有活动前缀时,流程依次经过 Solicit、Advertise、Request 和 Reply。RFC 3633 的一般模型是委派路由器选择前缀、把它返回给请求路由器,并在有效期内由后者负责。Reply 能证明一次委派及其生命周期;它不能证明下游接口使用了该前缀、隧道承载了数据,或远端服务作出了响应。

第三段给出真正的控制面门槛。RFC 6276 规定 DHCPv6 信令完成后,归属代理必须把已委派前缀加入绑定缓存。安全章节又限定:只有移动路由器对该前缀拥有有效 DHCPv6 Prefix Delegation 租约时,归属代理才可加入;没有有效租约则不得加入。RFC 说明,这样可以避免向尚未委派给移动路由器的前缀转发流量。

这是一项针对特定前缀的授权条件,不是一张流量收据。它不显示归属代理实际截获或封装过任何包,不显示路由器仍在线、下游有节点,或应用完成了工作。若问题是数据面,记录还必须包含观察点、包集合、时间窗和可达性判据。RFC 6275 也没有承诺解决所有移动或无线问题,例如部分可达性、访问控制和服务发现。

依 Heng Lu 的方法,最小可验证陈述应保持原样:登记记录只说明登记;DHCPv6 记录只说明委派;租约与缓存变更只说明该归属代理针对该前缀的转发授权。把其中一项升格为端到端结果,恰好抹去了 RFC 保留的条件。Haddad 是这一集体标准的作者之一,不因此成为任何真实移动网络、前缀、隧道或结果的运营者。

来源