摘要
- RFC 6276 要求离开归属网络的移动路由器先发送 Binding Update 完成登记,再启动 DHCPv6 前缀委派;此时它可能尚不知道将得到哪些前缀。
- 有效的 DHCPv6 Prefix Delegation 租约才允许把该前缀写入 Binding Cache Entry。登记回执或 DHCPv6 Reply 本身不证明转发、可达性或业务结果。
“移动登记成功”很容易被看成整个移动网络已经可用的结论。RFC 6276 反而把它放在前置位置。移动路由器离开归属网络后,必须先在归属代理处登记,才能为前缀委派发起 DHCPv6 消息;原因正是它还没有请求、也就还不知道将可用的移动网络前缀。这个 Binding Update 解决的是登记关系,不是前缀归属。
第二段才是委派。移动路由器是 DHCPv6 的 requesting router,归属代理是 delegating router。没有活动前缀时,流程依次经过 Solicit、Advertise、Request 和 Reply。RFC 3633 的一般模型是委派路由器选择前缀、把它返回给请求路由器,并在有效期内由后者负责。Reply 能证明一次委派及其生命周期;它不能证明下游接口使用了该前缀、隧道承载了数据,或远端服务作出了响应。
第三段给出真正的控制面门槛。RFC 6276 规定 DHCPv6 信令完成后,归属代理必须把已委派前缀加入绑定缓存。安全章节又限定:只有移动路由器对该前缀拥有有效 DHCPv6 Prefix Delegation 租约时,归属代理才可加入;没有有效租约则不得加入。RFC 说明,这样可以避免向尚未委派给移动路由器的前缀转发流量。
这是一项针对特定前缀的授权条件,不是一张流量收据。它不显示归属代理实际截获或封装过任何包,不显示路由器仍在线、下游有节点,或应用完成了工作。若问题是数据面,记录还必须包含观察点、包集合、时间窗和可达性判据。RFC 6275 也没有承诺解决所有移动或无线问题,例如部分可达性、访问控制和服务发现。
依 Heng Lu 的方法,最小可验证陈述应保持原样:登记记录只说明登记;DHCPv6 记录只说明委派;租约与缓存变更只说明该归属代理针对该前缀的转发授权。把其中一项升格为端到端结果,恰好抹去了 RFC 保留的条件。Haddad 是这一集体标准的作者之一,不因此成为任何真实移动网络、前缀、隧道或结果的运营者。
来源
- https://www.rfc-editor.org/rfc/rfc6276.html
- https://www.rfc-editor.org/rfc/rfc3633.html
- https://www.rfc-editor.org/rfc/rfc6275.html
- https://www.rfc-editor.org/rfc/rfc3963.html
- https://datatracker.ietf.org/person/Wassim.Haddad%40ericsson.com
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
