الخلاصة
- يتيح RFC 10018 إعلان P-tunnel من نوع SR P2MP بالهوية
<Root, Tree-ID>وبناء مجموعة الأوراق من مسارات A-D الخاصة بـMVPN أو EVPN. هذا دليل محدود على حالة التحكم، وليس برهاناً على أن المتحكم ركّب PTI كاملاً أو أن كل ورقة استلمت حمولة الخدمة الصحيحة. - لا يكتمل الإغلاق إلا عند مطابقة الأوراق المطلوبة والمعلنة والمقبولة لدى المتحكم والمركبة في Replication segments والموجودة في FIB والمستجيبة لـOAM والمثبت استقبالها للحمولة، وكل ذلك للـcandidate path وInstance-ID نفسيهما. ويحتاج الانسحاب إلى أثر نهائي معاكس بالدرجة نفسها.
النجاح الجزئي أكثر الحالات قابلية لسوء القراءة
إذا تعطلت الشجرة كلها فلن يختلف اثنان على وجود حادث. أما إذا استلمت إحدى عشرة ورقة من أصل اثنتي عشرة، فقد يستمر عداد Root، وتبقى حركة المرور المجمعة قريبة من المعتاد، وتعرض شاشة المتحكم كلمة «نشط». تصبح الورقة الصامتة هامشاً في المتوسط.
لكن العقد لا يُقاس بالمتوسط. قد تمثل الورقة الغائبة منطقة كاملة أو موقع تعافٍ أو عميلاً ذا التزام مستقل. نجاح البقية لا ينقل إليها الحزم.
يمنح RFC 10018 المشغلين بنية مشتركة لفهم هذه السلسلة. فهو يحدد استخدام PTI مبني على SR-MPLS أو SRv6 باعتباره P-tunnel في MVPN وEVPN، ويربط PMSI Tunnel Attribute بمسارات BGP Auto-Discovery ومجموعة أوراق SR P2MP Policy. كما يصف ingress replication على SR باعتباره نمطاً منفصلاً.
لا يدعي المعيار أن الإشارة هي التنفيذ. بل يترك الآلية الدقيقة بين وحدة السياسة والمتحكم — سواء استعملت PCEP أو BGP أو NETCONF أو غيرها — خارج نطاقه. وهذا يفرض على التشغيل أن يحفظ دليلاً مستقلاً عند هذا العبور.
للسياسة اسم ثابت وللشجرة ولادات متعددة
يحمل PTA الهوية <Root, Tree-ID>. الـTree-ID عدد غير موقّع من 32 بت، فريد في سياق Root، ويأتي في الترميز قبل عنوان Root. سجلت IANA القيمة 0x0C لشجرة SR-MPLS P2MP والقيمة 0x0D لشجرة SRv6 P2MP.
هذه هوية Policy، لا هوية كل تجسيد في مستوى التمرير. يفصل RFC 9960 بين السياسة وcandidate paths وP2MP Tree Instances. قد لا يملك candidate أي PTI إذا عجز المتحكم عن حساب شجرة تستوفي القيود. وقد يملك أكثر من واحد أثناء make-before-break، على أن يكون واحد فقط نشطاً. نشاط اثنين قد يرسل نسخاً مكررة إلى الأوراق.
لكل PTI قيمة Instance-ID من 16 بت. وترتبط Replication segments في مستوى التحكم بـRoot وTree-ID وInstance-ID وNode-ID. لذلك يمكن أن يبقى اسم السياسة ثابتاً بينما تتبدل الطوبولوجيا وحالة التمرير مراراً.
إذا أسقطت المراقبة Instance-ID فقد يُنسب ping الشجرة القديمة إلى الجديدة، أو يُسجل رد تركيب متأخر في التغيير الخطأ، أو تختلط آثار دورة منتهية بدورة جديدة بعد إعادة استخدام المعرّف. الاسم المشترك لا يعوّض سجل النسخة.
مسار Leaf A-D يثبت العضوية ولا يثبت الاستلام
في MVPN يضيف ingress PE جهاز egress PE إلى مجموعة الأوراق عندما يستورد Intra-AS I-PMSI أو Leaf A-D المناسب، ويحذفه عند سحب المسار. وينضم egress PE بصفته Leaf أو Bud عندما يستورد إعلان Root، وينشئ Leaf A-D عندما تفرض راية Leaf Information Required ذلك.
في EVPN تؤدي IMET وS-PMSI وLeaf A-D دورة مماثلة. هذه ميزة تشغيلية مهمة: للعضوية حدث دخول وحدث خروج يمكن الرجوع إليهما.
لكن BGP لا يركب الشجرة كاملة بحد ذاته. تحدث وحدة MVPN/EVPN الـcandidate ومجموعة الأوراق، ثم تمررها وحدة SR P2MP Policy إلى المتحكم. لا يحدد RFC 10018 المعاملة الدقيقة التي تنقل التغيير إلى كل عقدة.
وهكذا قد تختلف ثلاث قوائم: مخارج يطلبها عقد الخدمة، ومخارج تظهر في A-D، وأوراق استهلكها الإصدار الحالي من المتحكم. يمكن أن تتساوى أعدادها وتختلف أعضاؤها. قد يظهر عضو جديد في BGP ولا يدخل الحساب بعد، أو يُسحب عضو قديم وتظل فروعه في PTI.
يجب حفظ الأعضاء والإصدار والوقت، لا leaf_count وحده. وعلى المتحكم أن يبين أي نسخة من Leaf Set استُعملت لأي Instance-ID.
التركيب الجزئي حالة يجب تمثيلها لا إخفاؤها
يقر RFC 9960 بإمكان فشل تركيب Replication segment، مثل تعارض Replication-SID محلي. ينبغي للعقدة أن تبلغ النجاح، وأن تبلغ الفشل وسببه إن أمكن. وينبغي للمتحكم أن يعيد المحاولة ضمن حد أعلى، ثم ينبه عند الفشل النهائي. ويمكنه تفكيك PTI إذا فشل بعض المقاطع، ويوصى بذلك إذا فشل مقطع Root.
إذن «حُسب»، و«أُرسلت الطلبات»، و«قبله بعض العقد»، و«قبلته كلها»، و«ظهر في FIB»، و«نشط عند Root»، و«اختُبر عند كل ورقة» حقائق مختلفة. جمعها في ACTIVE واحدة يفقد الحد الفاصل بين النية والأثر.
يصف RFC 9960 ترتيباً مفيداً: تُركب الأوراق والعقد الوسيطة أولاً، ثم تُركب Root بعد نجاحها. تصبح Root آخر بوابة للحقن. لا يثبت هذا الوصف أن منتجاً بعينه يتصرف هكذا، لكنه يقدم سؤال قبول واضحاً: ما الشروط الدقيقة التي تجعل المتحكم يعلن PTI نشطاً؟
ينبغي أن تكشف واجهة المتحكم، لكل Node-ID، عن Replication-SID والإصدار المطلوب والقبول أو الرفض والسبب وعدد المحاولات والحالة النهائية والوقت. ولا تكون الحالة المجمعة ذات معنى إلا إذا أمكن اشتقاقها من هذه السجلات.
قد تسلك الحزمة الفرع الصحيح وتنتهي في الخدمة الخطأ
Tree-SID هو معرّف PTI في مستوى البيانات. تغلف Root الحمولة، وتكررها عقد المزود، وتزيل الورقة Tree-SID ثم تسلّمها. لكن سياق MVPN أو EVI قد يحتاج إلى معرّف إضافي.
إذا كانت الشجرة مخصصة لـMVPN واحدة فقد يكفي Tree-SID. وإذا اشتركت عدة MVPNs احتاجت إلى upstream-assigned MPLS label أو SRv6 Multicast Service SID. يحدد RFC 10018 سلوكيات End.DTMC4 وEnd.DTMC6 وEnd.DTMC46، وسجلتها IANA بالأرقام 76 و77 و78، كما يضع شروطاً للـtransposition في بعض أشكال SRv6.
يمكن إذن أن تصل الحزمة إلى egress الصحيح ثم تدخل MVPN خاطئة، أو تفشل في multicast table lookup الصحيح، أو تتكون service SID بصورة غير متسقة.
ويضيف EVPN split horizon عند تعدد الاتصالات في Ethernet Segment لمنع تكرار BUM. يستخدم SR-MPLS سياق ESI label، ويستخدم SRv6 الوسيط Arg.FE2 مع End.DT2M. مجرد وصول نسخة لا يثبت أنها النسخة المسموح بها أو أنها لم تتكرر.
لذلك يجب أن يسمي الدليل الأخير PTI والورقة وMVPN/EVI ومعرّف الخدمة وحالة split horizon ونتيجة الحمولة. Tree-SID مقبض للتمرير، لا تفويض للعميل ولا إيصال من التطبيق.
Ingress replication يغيّر جهة التحكم
في ingress replication ينشئ ingress PE نسخة لكل egress ويرسلها عبر unicast. ولا تشارك وحدة SR P2MP Policy أو المتحكم.
لذلك تختلف الأدلة. في IR تُفحص عضوية كل مخرج ومعرّف الخدمة وسياسة unicast أو SR-TE والنسخة الفردية. وفي P2MP تُفحص حسابات المتحكم وPTI وReplication segments المخيطة والنسخة النشطة وOAM الخاص بالشجرة.
وتختلف هندسة المرور أيضاً. يستطيع IR في الحالات المحددة إعطاء معالجة لكل egress. أما PTI فيكرر داخل الشجرة، فتفرض جهة الدخول معالجة واحدة للشجرة ولا تمنح كل ورقة مسار TE مختلفاً.
إذا انتقل التعافي من P2MP إلى IR وجب تسجيل لحظة توقف Root عن الحقن، وبداية النسخ الفردية، ومدة التداخل، وحذف PTI القديم. وإلا قد يعيد النظام التغطية ويضيف تكراراً خفياً.
يجب أن يحمل OAM هوية النسخة التي يختبرها
يعرف RFC 9961 ping وtraceroute لـcandidate path وPTI محددين. تمر probes في Replication segments التابعة لهما وتعود الردود من الأوراق. وينبغي أن يمكن اختبار كل candidate وكل PTI بصورة منفصلة، حتى لو لم يكن نشطاً.
هذه الدقة ضرورية في make-before-break. نجاح PTI القديم لا يشهد للجديد، حتى إن تشاركا Root وTree-ID. يجب أن يحفظ التقرير Instance-ID والوقت والأوراق المتوقعة ورد كل ورقة.
عند وجود Replication segments غير متجاورة، يختبر P2MP OAM بنية التكرار، بينما يحتاج مسار unicast الواصل بينها إلى OAM خاص به. لا يزعم RFC 9961 تغطية عطل ذلك المسار.
ولا يزال probe مختلفاً عن حمولة الإنتاج. فهو لا يثبت service SID الفعلية أو حدود الفقد والتأخير أو split horizon أو قبول التطبيق للمحتوى. يلزم canary لكل ورقة: تسلسل معروف أو علامة محتوى قابلة للتحقق أو عداد مرتبط بالسياق أو إقرار تطبيقي، ومربوط بالـPTI نفسه.
فروق المجموعات تحدد موضع العمل المفتوح
يمكن حفظ المجموعات التالية:
E: المخارج المطلوبة بموجب الخدمة؛A: المخارج الحاضرة في A-D وLeaf A-D؛C: الأوراق التي قبلها المتحكم للـcandidate الحالي؛I: الأوراق التي اكتمل تركيب مسار مقاطعها للـPTI نفسه؛F: الأوراق الموجودة في forwarding للنسخة النشطة؛O: الأوراق المستجيبة لـOAM للـcandidate وInstance-ID المحددين؛D: الأوراق التي استلمت الحمولة في MVPN/EVI الصحيح؛W: الأوراق المحذوفة مع إثبات السحب وإلغاء البرمجة والسكون.
قد تفرض الخدمة الصارمة E = A = C = I = F = O = D. وإذا سمحت بمجموعة فرعية وجب تسميتها مع المالك والسبب والأثر وموعد الانتهاء وشرط العودة. لا ينتهي حذف الورقة حتى تغادر المجموعات النشطة وتدخل W.
تشير E − A إلى التزويد/A-D، وA − C إلى استهلاك المتحكم، وC − I إلى التركيب، وI − F إلى صدقية الإقرار، وF − O إلى المسار، وO − D إلى سياق الخدمة أو التطبيق.
تساوي العدد لا يكفي. اثنا عشر رداً تتضمن ورقة قديمة لا تغطي اثني عشر هدفاً حالياً.
ما لا تثبته المصادر
تثبت RFCs والسجلات البنية والمعرّفات والانتقالات. ولا تثبت تبني مشغل مسمى، أو دعم منتج لكل خيار، أو الانتشار، أو المطابقة الحالية، أو وقوع المثال الافتراضي في شبكة حقيقية.
قيمة IANA تثبت تخصيص المعنى، لا التنفيذ. وStandards Track ليست أمراً بالنشر. يحدد IETF لغة مشتركة ولا يشغل Root لدى المشغل.
يتفق هذا مع أولوية الكود الجاري عند Lu Heng: لا يستطيع المستند أن يعلن أثراً تنفيه الشبكة. وتحفظ المواصفة الأولية الدنيا والقرار المستقبلي المحلي للمشغل قرار التبني والمخاطر.
والحالة الجارية ليست صحيحة تلقائياً. استمرار ورقة مسحوبة في الاستلام حقيقة تشغيلية، وهي بالضبط دليل فشل السحب.
المصادر
- RFC 10018 — MVPN وEVPN مع Segment Routing P2MP وingress replication
- السجل الرسمي لنشر RFC 10018
- RFC 9960 — Segment Routing Point-to-Multipoint Policy
- RFC 9961 — OAM for Segment Routing P2MP Policy
- RFC 9524 — Segment Routing Replication Segment
- RFC 6514 — ترميزات BGP لـMVPN
- RFC 7988 — Ingress Replication Tunnels in Multicast VPN
- RFC 7432 — BGP MPLS-Based Ethernet VPN
- RFC 9572 — أنواع مسارات BGP للبث المتعدد في EVPN
- RFC 9252 — خدمات BGP overlay القائمة على SRv6
- RFC 8986 — سلوكيات SRv6 Network Programming
- IANA — BGP Parameters
- IANA — Segment Routing Parameters
- Lu Heng — Running-Code Primacy
- Lu Heng — Minimum Initial Specification, Localized Future Decision, and Voluntary Adoption
- Lu Heng — On Reality Layers
- Lu Heng — On Data Sovereignty
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
