Zusammenfassung
- RFC 9825 transportiert einen oder mehrere administrative 32-Bit-Bezeichner mit OSPF-Präfixen. Ihre konkrete Bedeutung und die daraus folgende Aktion bleiben lokale Policy.
- Ein ABR soll Tags zwischen Areas weitergeben, sofern lokale Policy dies nicht verhindert. Fehlende Werte können deshalb eine bewusste Entscheidung, eine Kapazitätsgrenze, fehlende Unterstützung, Aggregation oder einen Formatfehler ausdrücken.
- Die Reihenfolge trägt keine Semantik, muss aber für eine konsistente Kürzung erhalten bleiben. Ein identischer erster Teil der Liste ist noch keine vollständige Policy.
Derselbe leere Ausgang kann verschiedene Ursachen haben
Die Eingangsszene ist konstruiert. Sie zeigt, warum ein Test nicht nur Ausgangswerte, sondern auch Entscheidungswege erfassen muss. Ohne die lokale ABR-Regel sehen „nicht implementiert“ und „implementiert, aber unterdrückt“ exakt gleich aus.
RFC 9825 definiert die OSPF Prefix Administrative Tag Sub-TLV. RFC-Editor-Eintrag und Datatracker weisen sie als Standards-Track-RFC vom Juli 2025 aus. Historie, Referenzen, Referenced-by-Ansicht und Errata-Oberfläche dokumentieren den öffentlichen Standard, nicht den Zustand eines benannten Systems.
Die Basen bilden OSPFv2 und OSPFv3. Die neuen Werte liegen in den Containern aus RFC 7684 und RFC 8362 sowie im SRv6 Locator LSA aus RFC 9513. Der Container macht das Attribut transportierbar; er autorisiert keine Anwendung.
Die Sub-TLV enthält mindestens eine vorzeichenlose 32-Bit-Zahl. Ihre Länge muss positiv und durch vier teilbar sein. Sonst wird die gesamte Sub-TLV ignoriert und der Empfang sollte rate-limitiert protokolliert werden. IANA führt die Zuweisungen 13, 39 und 6 in den Registern für OSPFv2 und OSPFv3.
Als mögliche Anwendungen nennt die RFC Redistribution, priorisierte Konvergenz oder FIB-Installation und selektiven LFA-Schutz. Die genaue Verwendung ist ausdrücklich nicht spezifiziert. Ein Zahlenwert benötigt einen lokalen, versionierten Bedeutungsraum und eine konsumierende Regel.
Unterstützung, Kapazität und Propagierung sind drei Prüfungen
Ein unterstützender Router muss mindestens ein Tag für alle Präfixtypen annoncieren und interpretieren können. Mehrere Tags und deren Weitergabe zwischen Areas sind optional. Das Maximum ist lokal und kann die Nutzbarkeit einer Anwendung begrenzen.
Ein ABR soll Tags bei Inter-Area-Advertisements propagieren, es sei denn, lokale Policy verhindert dies. Dasselbe gilt im NSSA-Übergang, dessen breiteren Übersetzungskontext RFC 3101 beschreibt. Ein Test hinter der Grenze muss daher Capability, konfiguriertes Maximum und Propagierungsentscheidung getrennt ausweisen.
Die Reihenfolge der Tags darf ihre Bedeutung nicht beeinflussen. Jedes Tag ist autonom. Trotzdem muss die Reihenfolge bei der Weitergabe erhalten bleiben, damit Implementierungen mit kleinerem Maximum denselben Listenanfang behalten. Das Standardverhalten überträgt die kleinere Zahl aus vorhandenen Tags und lokalem Maximum.
Damit ist die Kürzung konsistent, aber nicht zwingend ausreichend. Es gibt keine Aushandlung der Mindestmenge einer Anwendung. Eine wichtige späte Markierung kann fehlen, obwohl der Router korrekt implementiert, die Liste nicht umsortiert und keinen Fehler meldet.
Bei AS-External- und NSSA-Präfixen muss das alte Tag-Feld den ersten Wert tragen; weitere dürfen in die neue Sub-TLV. Diese Brücke verbessert Rückwärtskompatibilität. Sie definiert den ersten Wert weder als Priorität noch als vollständige Policy.
Ein Summary besitzt eine andere administrative Reichweite
Tags einzelner Routen sollen nicht auf konfigurierte Area-Ranges, NSSA-Ranges oder redistribuierte Aggregate übertragen werden. Stattdessen soll ein Implementierer mehrere Tags direkt am Summary konfigurierbar machen.
Das verhindert eine unbemerkte Ausweitung. Was für einen Bestandteil genehmigt wurde, gilt nicht automatisch für das gesamte Aggregat. Eine Vereinigung aller Tags kann widersprüchliche Wirkungen erzeugen; die Auswahl eines Bestandteils verschweigt die anderen. Das Summary braucht eine eigene Entscheidung und einen eigenen Verantwortlichen.
RFC 5130 liefert den IS-IS-Vorläufer für administrative Tags. Beide Mechanismen stellen Policy-Bezeichner bereit, nicht selbstvollziehende Befehle. Ein Summary-Receipt verbindet Komponenten, erwartete Nichtvererbung, Genehmigung und neu konfigurierte Liste.
ECMP kann den Zeugen wechseln, ohne die Metrik zu ändern
Mehrere LSAs können mit unterschiedlichen Tags zu einer OSPF-Route beitragen. Der ABR muss Werte aus einem beitragenden LSA zuordnen und darf bis zu seinem Maximum aus mehreren übernehmen. Empfohlen wird die aufsteigende Router-ID der Originatoren.
Die resultierende Liste ist daher kein gemeinsames Attribut aller Equal-Cost-Pfade. Sie kann einen ausgewählten Ursprung oder eine begrenzte Zusammenstellung darstellen. Kandidaten, Eingangslisten, Reihenfolge, Maximum und Ausgang müssen erhalten bleiben. Welcher Next Hop ein Paket trug, ist eine weitere Messung.
BGP-LS verbreitet eine Sicht, keine Vollmacht
RFC 9552 definiert den IGP Route Tag TLV 1153, über den RFC 9825 die OSPF-Tags an BGP-LS-Consumer projiziert. Der Consumer sieht die Ausgabe des Producers, nicht automatisch frühere Kürzungen, Summary-Entscheidungen oder ECMP-Herkunft.
Ein Controller benötigt deshalb Beobachtungspunkt, Quelle, bekannte Kapazität, Vollständigkeitsgrenze und Wörterbuchversion. Sonst wird eine Topologiesicht unbemerkt zu einer Autorisierungsquelle.
Die Management-Berechtigung reicht nur bis zur Operation
Das YANG-Modell erfasst Interface-Tags, Area-Ranges, Local RIB und LSDB. RFC 8341 bietet NACM für den Zugriff auf NETCONF-/RESTCONF-Operationen und Datenknoten. Eine erlaubte Änderung beweist weder die ausgesandte LSA noch die spätere Policy-Wirkung.
Die Security Considerations nennen einen klaren Risikopfad: Manipulierte Redistribution-Tags können erforderliche Routen unterdrücken oder unerwünschte Routen in andere Domains bringen. Daraus können subtiler DoS oder eine Routing-Schwachstelle entstehen. Die Spezifikation beschreibt die Möglichkeit, nicht ein beobachtetes Ereignis.
Heng Lus Reality Layers trennen Symbol, Zustand und Wirkung. Running-Code Primacy verlangt Belege der tatsächlichen Ausführung. Minimum Initial Specification hält den gemeinsamen Träger klein und die zukünftige Entscheidung lokal.
Eine belastbare Aussage braucht Ursache und Folge
Der Nachweis beginnt beim versionierten Wörterbuch mit Eigentümer, Scope und Ablauf. Es folgen autorisierte Konfiguration, originierter LSA, Eingang, Maximum, Policy und Ausgang jedes ABR, ECMP-Auswahl, Summary-Klassifikation, BGP-LS-Projektion, konsumierende Regel, Advertisement, RIB, FIB und schließlich Paket- und Dienstbeobachtung.
RFC 9825 kann beweisbar machen, dass ein Tag transportiert, geordnet und an einer bestimmten Stelle interpretiert wurde. Sie kann aus einem leeren Feld nicht dessen Ursache ableiten. Wer Capability, Policy und Outcome in einen Status zusammenzieht, tauscht Diagnosefähigkeit gegen eine bequeme, aber falsche Gewissheit.
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
