الخلاصة

  • يعرّف RFC 10039 النطاق وفق سلوك تمرير حركة المستأجر، لا وفق رقم AS أو نطاق IGP أو حدود مركز بيانات. ومع ذلك يجب أن تستخدم كل بوابات النطاق نفسه DOMAIN-ID واحدًا.
  • لا يبقى المعرّف وصفًا إداريًا بعد تفعيل D-PATH؛ فوجوده في المسار يقرر أن الإعلان عاد إلى نطاق محلي، كما يدخل طول D-PATH في مفاضلة المسارات.

أظهرت خريطة التغيير ثلاث سحب ملونة داخل رقم AS واحد. أعطى فريق التصميم كل سحابة معرفًا، ثم وزع القيم على زوجين من البوابات المتكررة. كانت الأوامر سليمة والجلسات قائمة. لكن عندما سأل المراجع أين يحدث بحث IP في فضاء المستأجر، قدمت فرق المواقع إجابات مختلفة. لم يكن الخلاف على الرقم، بل على الشيء الذي يفترض أن يسميه.

هذه الفجوة هي مركز نشر D-PATH.

يحدد RFC 10039 كيفية وصل نطاقات EVPN وIPVPN كي تستمر حركة المستأجر بين الشبكات الفرعية. تستقبل بوابة PE مسارًا من نطاق، وتدخله في IP-VRF، ثم تعيد إنشاءه بعائلة العناوين وخصائص التغليف المناسبة للنطاق التالي. وعندما توجد بوابات متكررة، قد تحول إحداها مسار IPVPN إلى EVPN ثم تعيده أخرى إلى IPVPN، فتتكون حلقة في مستوى التحكم.

يسجل D-PATH النطاقات التي عبرها الإعلان حتى تتعرف البوابة إلى عودته. لكنه يستهلك تعريفًا مضبوطًا سلفًا؛ ولا يستنتج الحدود من الشبكة.

النطاق حقيقة تمرير لا تسمية إدارية

ينتمي جهازي PE إلى النطاق نفسه، وفق RFC، عندما يخدمان المستأجر نفسه ولا يحتاج المرور بينهما إلى بحث IP في فضاء ذلك المستأجر على موجه وسيط. إذا لزم هذا البحث، فهناك حد نطاق تصل بين جانبيه بوابة.

لذلك قد يمتد نطاق واحد عبر عدة أنظمة مستقلة، وقد يحتوي AS واحد عدة نطاقات. ولا تكفي نسخة IGP أو اسم الموقع أو ملكية الفريق لتحديده. قد تتطابق هذه الحدود مع واقع التمرير، لكن التطابق نتيجة ينبغي إثباتها، لا افتراضًا ينتج من الرسم.

قد يوحي شكل DOMAIN-ID بمعنى أكبر مما يحمله. يتكون من ست ثمانيات: أربع للمسؤول العام واثنتان للمسؤول المحلي. ويمكن أن يحتوي الجزء العام رقم AS عامًا أو خاصًا، أو عنوان IPv4، أو قيمة أخرى. تساعد البنية على التفرد والتحقيق، لكنها لا تجعل المعرّف إثباتًا بأن النطاق هو AS بعينه، ولا تمنح صاحب العنوان سلطة تلقائية على النطاق.

الشرط الحقيقي هو الاتساق. لكل نطاق معرف فريد، وعلى جميع بوابات PE المتصلة به استخدام القيمة نفسها. والبوابة الواصلة بين نطاقين تحمل معرفين مختلفين للجانبين. ويمكن ضبط النطاق على مستوى الربط كله أو على مستوى IP-VRF لكل مستأجر. عند تسريب مسار بين VRF، يصبح هذا النطاق جزءًا من منطق المقارنة، وليس تفصيلًا في التوثيق.

رقم مضبوط يتحول إلى حق نقض

D-PATH خاصية مسار BGP اختيارية وانتقالية، وقد سجلتها IANA بالرمز 36. يجمع كل عنصر DOMAIN-ID مع ISF_SAFI_TYPE يبين إن كانت الخطوة قد استخدمت EVPN أو IPVPN أو قيمة أخرى مسموحًا بها.

تفيد قيمة SAFI في تشخيص تسلسل الربط، لكنها لا تغير اختبار الحلقة. إذا احتوى D-PATH الوارد أي DOMAIN-ID محلي مرتبط بـIP-VRF، تعامل البوابة المسار على أنه عاد إلى نطاق سبق عبوره، بصرف النظر عن نوع SAFI المرافق. يمنع ذلك تغيير العائلة من إخفاء العودة، لكنه يجعل تضارب الهوية فعالًا بالقدر نفسه.

إعادة استخدام معرف واحد في نطاقين مختلفين قد تصنع حلقة وهمية وتحذف مسارًا مشروعًا. وإعطاء نطاق واحد معرفين مختلفين على بوابتين قد يخفي حلقة حقيقية. وربط القيمة بسياق VRF خاطئ يجعل كل جهاز يقارن الإعلان بخريطة مختلفة.

كما يدخل D-PATH في اختيار أفضل مسار. بعد مقارنة LOCAL_PREF للمسارات المرشحة عبر EVPN وغير EVPN، تُستبعد المسارات التي لا تملك أقصر D-PATH. ويُحسب المسار الخالي من الخاصية بطول صفر. لا يقيس هذا الطول المسافة أو التأخير أو الازدحام أو السعر أو الثقة؛ إنه عدد حدود معلنة. ومع ذلك يستطيع ترجيح next hop.

إظهار الخاصية في مخرجات الجهاز يثبت وصول إعلان، لا صحة الخريطة التي يحملها. يجب وصل الدليل بجدول المسارات والـFIB ومرور الحزمة نفسها.

العزل والوضوح يحملان تكلفتين مختلفتين

لا يعلن D-PATH افتراضيًا، ويقتصر على مسارات IPVPN وEVPN. وعند إعادة إنشاء المسار عبر الحد يختار المشغل أحد نمطين.

No Propagation Mode هو الافتراضي. تعيد البوابة تهيئة خصائص BGP كما لو كان المسار محليًا، ولا تنقل D-PATH. يقل بذلك ما يرثه النطاق البعيد من حالة يمكن أن تؤثر فيه، لكن البوابات المتكررة قد تبقى معرضة للحلقات. وقد تخفف سياسات التوجيه أو Route Origin Extended Community بعض الحالات من دون ضمان كشفها كلها.

أما Uniform Propagation Mode فيحافظ على مجموعة ضيقة من الخصائص المشتركة: AS_PATH وD-PATH حيث ينطبق، وبعض خصائص iBGP الداخلية. ولا ينبغي أن تعبر غيرها من دون سماح صريح في سياسة الاستيراد أو التصدير. يكسب المشغل رؤية أفضل للأصل والتسلسل، لكنه يسمح أيضًا لمعلومات صحيحة نحويًا وغير مناسبة دلاليًا بأن تؤثر في نطاقات بعيدة.

ليس أحد النمطين فضيلة مطلقة. الأول يبادل الاستمرارية بالعزل، والثاني يبادل العزل بإمكانية التتبع ومسؤولية التحقق. ينبغي تسجيل الاختيار وقائمة الخصائص والاستثناءات لكل حد على حدة.

سلامة الصياغة لا تصحح معنى خاطئًا

توجد معالجة دقيقة للبنية التالفة. إذا كان D-PATH أقصر من المطلوب، أو احتوى مقطعًا مشوهًا، أو ظهر مع AFI/SAFI غير مسموح، يطبق المستقبل treat-as-withdraw وفق RFC 7606. ويمكن قبول نوع SAFI مجهول لأنه لا يعطل مقارنة الهوية. وإذا تكررت الخاصية في UPDATE واحد، يحتفظ المستقبل بالأولى ويتخلص من البقية.

تحصر هذه القواعد ضرر البايتات الفاسدة، لكنها لا تكتشف معرفًا صحيح البنية منسوبًا إلى الحد الخطأ. يحذر RFC 10039 صراحة من أن سوء ضبط DOMAIN-ID أو عدم اتساق الدعم قد يؤدي إلى كشف إيجابي كاذب للحلقة، أو إسقاط المرور، أو توجيه دون المستوى أو متباين. وبما أن الخاصية انتقالية، يمكن لمهاجم أن يحاول حقن تاريخ نطاق كاذب يمر عبر عدة حدود إدارية.

ينبغي أيضًا إثبات الجدار الخارجي. D-PATH مخصص لبيئة VPN المغلقة. على PE المتوافق إزالته قبل إعلان prefix إلى CE كمسار unicast من SAFI 1. ويوصي RFC بسياسة محلية على الأجهزة المحدثة تجاه المسارات الحاملة للخاصية والقادمة من peers غير محدثين. لكنه لا يحدد كيف يعرف المشغل حالة peer. لذلك لا بد من جرد الإصدارات واختبار السلوك الفعلي.

اتفاق حدود وإيصال نشر

يبدأ الأثر التشغيلي الصحيح باتفاق لكل مستأجر وربط. يسجل أولًا اختبار التمرير الذي يحدد أين توجد عمليات البحث في فضاء المستأجر. ثم يذكر مسؤول تخصيص DOMAIN-ID، ونطاق التفرد، وفحص التعارضات، وقائمة البوابات كاملة، والربط الدقيق بالواجهات وIP-VRF. وإذا استُخدم ASN أو عنوان في الشكل، يوضح أن ذلك أسلوب تسمية لا إثبات طوبولوجيا.

ويضيف إيصال النشر إصدارات البرامج والدعم المختبر، والنمط المختار لكل حد، وقائمة الخصائص المسموحة، وسياسة المسارات المحلية، وحالة الأجهزة القديمة، ونافذة المراقبة وحد الإيقاف ومسار التراجع المستقل. يجب كتابة الشكل المتوقع للخاصية عند كل قفزة قبل إرسال التغيير.

تشمل الاختبارات الحالات السلبية: مسار مشروع يقطع التسلسل المقصود؛ مسار يحمل معرفًا محليًا فينشط دفاع العودة؛ نوع SAFI مجهول لا يعطل المقارنة؛ بنية تالفة تبقى في حدود السحب؛ وpeer قديم يكشف إن كان يتجاهل الخاصية أو ينقلها أو يتعامل معها بصورة أخرى. ويثبت فحص منفصل اختفاء D-PATH من إعلان SAFI 1 إلى CE.

تتبع prefixes اختبارية ثابتة من Adj-RIB-In إلى قائمة المرشحين والمسار المختار وFIB والحزمة. حالة Established لا تثبت الدعم الوظيفي. نجاح أمر الضبط لا يثبت اتفاق الهوية. ولا تثبت الخاصية الظاهرة منع الحلقة. تكتمل النتيجة فقط عندما يشترك كل gateway معني في التعريف الصحيح ويُظهر المرور الفرق المتوقع بين المسار المشروع والعائد.

توفر RFC 4271 أساس BGP، وRFC 4364 سياق IPVPN، فيما توفر RFC 7432 وRFC 9135 وRFC 9136 سياق EVPN. لا يثبت أي منها تنفيذ بائع محدد أو نجاح شبكة مسماة.

المصادر