الخلاصة
- يشتق BGP-LS كائنات العقد والوصلات والبادئات من معلومات IGP وTE، ثم يطبق سياسة إفصاح عن مشهد مادي أو مجرد أو مختلط؛ وهو لا ينسخ LSDB حرفياً ولا يحمل أرقام تسلسل LSA/LSP الأصلية.
- لا تثبت جلسة Established ولا كثرة المنتجين حداثة الطوبولوجيا. يلزم ربط هوية المصدر وProtocol-ID وInstance-ID والسحوبات والسمات وقاعدة الدمج بلقطة القرار ثم بحالة FIB وحركة الرزم.
بدت غرفة العمليات هادئة. جلسات BGP قائمة، وعدد الكائنات مستقر، وطلب الحساب عاد بنجاح. لكن الرزم توقفت عند موضع وصلة أزالها IGP بالفعل من مساره.
كشف التحقيق أن المنتج الأول ما زال يعلن نصف A–B، والثاني يعلن نصف B–A. لم يملك أي منهما مشاهدة كاملة وحديثة بعد الانقسام. ومع ذلك فسّر المستهلك الجزأين كدليلين متكاملين، وصنع منهما ادعاءً أقوى من كل مصدر على حدة: الوصلة كاملة.
يعرض RFC 9552 هذا الخطر عند مناقشة المنتجين المتعددين والعقد الأصلية التي تصبح غير قابلة للوصول. صدرت الوثيقة في ديسمبر 2023، واستبدلت RFC 7752 بالكامل، ودمجت تحديثات RFC 9029. والحد الفاصل فيها مهم: ينقل BGP-LS وصفاً مضبوطاً للطوبولوجيا، ولا يصادق على الحقيقة المادية.
الاشتقاق من LSDB لا يجعل الناتج نسخة منه
يأخذ المنتج عادة معلومات من LSDB الخاص بـOSPF أو IS-IS ومن قاعدة هندسة الحركة، ثم ينشئ NLRI للعقد والوصلات والبادئات ويضع الخصائص في BGP-LS Attribute. وقد يجمع الكائن الواحد معلومات جاءت من عدة LSA أو LSP، من دون أرقام التسلسل الأصلية.
إذن ما يصل إلى المستهلك دليل مشتق. تتبع المعلومات المعتّقة أو المطهرة أو المشوهة أو المتجاهلة قواعد بروتوكول المصدر، وليست كل الحقول مناسبة للإفصاح. كما يمكن للسياسة أن تحدد المحتوى وتوقيت الإرسال.
وقد يكون الاختلاف مقصوداً. يسمح RFC 9552 بطوبولوجيا مادية، أو مشهد مجرد من عقد مجمعة ومسارات افتراضية، أو مزيج منهما. قد يحتاج ALTO إلى خريطة تكلفة خشنة بينما يحتاج PCE إلى تفاصيل TE أوسع. لذلك لا يكفي الاختلاف عن جرد الأصول للحكم بالخطأ.
المعيار الصحيح هو عقد الإفصاح الخاص بالمستهلك: مجالات المصدر، الكائنات والسمات المسموح بها، مستوى التجريد، وتيرة التحديث، حد الحداثة، السرية والغرض. من دون هذا السياق تتشابه ثلاثة أشياء مختلفة: تجريد مسموح، وفقد أثناء النقل، وحقيقة انتهت صلاحيتها.
ثلاثة أدوار وثلاثة سجلات للمساءلة
يفصل RFC 9552 بين Producer وPropagator وConsumer. ينشئ المنتج معلومات Link-State داخل BGP، غالباً من IGP، ويمكنه أيضاً استخدام Direct أو Static. يعالج الناشر UPDATE وينفذ BGP Decision Process ثم يرسل المعلومات المختارة. أما المستهلك فهو التطبيق أو العملية التي تستخدم المشهد، وقد لا يكون BGP speaker.
يمكن لمنصة واحدة أن تجمع الأدوار، لكن لا يجوز دمج أدلتها. يجب تحديد من اشتق الكائن، وما السياسة التي أجازت نشره، وما المسار الذي اختير، وما الذي أعلن لكل جار، وكيف عالج المستهلك التكرار، وما القرار الذي اتخذه.
الواجهة من BGP speaker إلى المستهلك أحادية الاتجاه. لا يجوز للمستهلك أن يعيد عبرها معلومات كي تُنشأ في BGP-LS. قراءة الشبكة وكتابتها سلطتان منفصلتان؛ وكل طلب southbound يحتاج هوية وتصريحاً وسجلاً مستقلاً.
لهذا تخفي عبارة «IGP ثم BGP-LS ثم المتحكم» سلسلة من القرارات: قبول المصدر، الاشتقاق، سياسة التصدير، اختيار BGP، الدمج، الحساب، الموافقة، برمجة الجهاز والتحقق.
Instance-ID يحدد حدود عالم الطوبولوجيا
تستخدم معلومات non-VPN AFI 16388 / SAFI 71، وتستخدم VPN Link-State SAFI 72. يوفر RFC 4760 القدرة متعددة البروتوكولات وMP_REACH وMP_UNREACH. تثبت القدرة وجود قناة التبادل، لا صحة وصلة معينة.
يميز Protocol-ID بين IS-IS L1/L2 وOSPFv2 وOSPFv3 وDirect وStatic. ويفصل BGP-LS Instance-ID ذو الثمانية octets بين مثيلات IGP. على منتجي المجال الواحد استخدام القيمة نفسها، وعلى المجالات المختلفة استخدام قيم فريدة. وإلا قد يقسم المستهلك شبكة واحدة إلى نسختين أو يدمج شبكتين مستقلتين.
تكمل ASN والمنطقة وهوية الموجه وTopology-ID وdescriptor TLV مفتاح الهوية. ويمكن لاختلاف TLV الاختيارية بين المنتجين أن ينشئ NLRI مختلفاً أو سمات جزئية.
تغيير descriptor يعني تغيير مفتاح NLRI. يجب سحب المفتاح القديم عبر MP_UNREACH عند إعلان الجديد. لا تنتهي الهجرة بظهور الهوية الجديدة؛ يلزم إثبات اختفاء القديمة من المنتج وRIB وAdj-RIB-Out ورسم المستهلك.
الازدواج لا يعني مشاهدتين في اللحظة نفسها
يختار مسار RFC 4271 بين نسخ BGP، لكنه لا يعرف أي منتج شاهد المصدر المادي أخيراً. Best Path تفضيل بروتوكولي، لا شهادة حداثة.
في حالة الوصلة الوهمية، لم يتفق مصدران على مشاهدة كاملة. قدم كل منهما جزءاً قديماً. قاعدة الدمج هي التي أنشأت عبارة «هناك وصلة كاملة». لذا ينبغي فصل عدد المصادر عن استقلالها وعن عمرها.
يتطلب الإثبات قابلية وصول كل منتج إلى العقدة الأصلية، وهوية وعمر LSA/LSP، وعهد LSDB/TED، ووقت origination، والمسارات المختارة والبديلة، والسحوبات المتوقعة، وحالة الدمج. لون الجلسة لا يجيب عن ذلك.
يوصي RFC 9552 بسحب كائنات العقد الأصلية غير القابلة للوصول، إلا إذا تطلب استخدام صريح الاحتفاظ بمشهد LSDB كامل. يحتاج الاستثناء مالكاً وغرضاً وحداً للعمر وإشارة ظاهرة إلى القدم؛ ولا يجوز أن يصبح احتفاظاً صامتاً بلا نهاية.
بقاء NLRI قد يخفي ضياع السمات
توجد الهوية في NLRI، بينما توجد خصائص كثيرة في BGP-LS Attribute. في سياق معالجة الأخطاء في RFC 7606، قد تُهمل السمة المشوهة مع بقاء NLRI.
هذه حالة فقد يجب إظهارها، لا تصريح مقصود بأن «الوصلة بلا metric». ينبغي تمييز السمة المحذوفة بسياسة، وTLV المجهول الذي استمر نقله، وAttribute Discard بسبب خطأ، والخاصية غير المعرفة أصلاً.
وقد تحتاج السمات الكبيرة إلى Extended Message في RFC 8654. اختلاف القدرات أو TLV المستبعدة قد يعطي مستهلكين مجموعتي خصائص مختلفتين للهوية نفسها. المطلوب مقارنة بصمات السمات كاملة، لا عدّ NLRI فقط.
يسجل IANA تعريف code points، لكنه لا يثبت أن الجهاز جمع المعلومة بصورة صحيحة أو أنها ما زالت تطابق الواقع.
استقبال الخريطة ليس إذناً للتنفيذ
تحتاج بنية PCE إلى طوبولوجيا/TED، ويستخدم ALTO خرائط الشبكة والكلفة، ويعرّف RFC 8571 نقل مقاييس أداء TE. لكن عقد النقل لا يمنح الخوارزمية صلاحية تركيب مسار.
في المصدر تُحفظ هوية LSA/LSP والبروتوكول وقابلية الوصول والعهد. عند المنتج تحفظ النسخة وProtocol-ID وInstance-ID والواصفات والسياسة ووقت الإنشاء والسحب. في النشر تحفظ القدرة وUPDATE والاختيار والبدائل وdiscard والتأخير. وعند المستهلك تجمد مجموعة الكائنات وقاعدة التكرار والدمج والسمات الناقصة والحداثة والتصريح.
ثم يربط المسار المحسوب باللقطة الدقيقة والقيود ونسخة الخوارزمية والموافقة. وبعد ذلك تُثبت معاملة southbound وقبول الجهاز وlabel/FIB واختبارات الرزم الإيجابية والسلبية. نجاح API ليس تركيباً، والتركيب ليس برهان مرور رزم.
عزل الحمل لا يلغي حساسية المعلومات
قد تتكرر تحديثات Link-State أكثر بكثير من بادئات BGP المعتادة. يوصي RFC 9552 بـroute reflector مخصص أو عزل مكافئ، ويقصر التوزيع على مجال إداري واحد.
تبقى الطوبولوجيا ومقاييس TE معلومات حساسة تجارياً وتشغيلياً. يجب حصر peering في speakers موثوقين ومنع consumer-only peer من إرسال UPDATE. تعرض وثائق Cisco IOS XR وIOS XE وJuniper ضوابط فعلية للمثيلات والسياسة والطوابير والجداول واكتساب المتحكم، لكن الأوامر والقيم الافتراضية خاصة بالمنتج والإصدار.
Sources
- RFC 9552 — BGP-LS
- RFC 4271 — BGP-4
- RFC 4760 — Multiprotocol Extensions
- RFC 7606 — UPDATE Error Handling
- RFC 8654 — Extended Messages
- RFC 4655 — PCE Architecture
- RFC 7285 — ALTO
- RFC 8571 — TE Performance Metrics
- IANA — BGP-LS Parameters
- Cisco IOS XR — BGP Link-State
- Cisco IOS XE — Segment Routing BGP-LS
- Juniper — Link-State Distribution Using BGP
- Juniper Routing Director — BGP-LS Topology Acquisition
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
