Zusammenfassung

  • RFC 9978 ergänzt experimentell pro BFD-Sitzung einen Zähler fehlender Steuerpakete, die der übliche Up/Down-Zustand verdecken kann.
  • Der Zähler darf eine abgegrenzte Untersuchung eröffnen; allein belegt er weder Nutzdatenverlust noch FIB-Fehler, LAG-Mitgliedsausfall oder eine sichere Automatisierung.

Ein Zähler wirkt wie ein Urteil. Die Sitzung steht noch auf Up, lost-packet-count steigt, und aus „im empfangenen Steuerstrom ist eine Lücke sichtbar“ wird „der Link fällt aus“. Die Beobachtung ist feiner als ein binärer Alarm; daraus folgt nicht, dass sie eine Ursache oder den Dienstzustand kennt.

RFC 9978 erschien im Juni 2026 als Experimental Protocol, nicht als Internet-Standards-Track. Sie misst fehlende BFD-Steuerpakete. Basis-BFD hält eine Sitzung Up, wenn mindestens ein Paket innerhalb der Detection Time eintrifft; das Experiment zeigt weitere fehlende Pakete in diesem Fenster. Datenverkehrsverlust oder Verzögerung auf Link oder Tunnel misst die RFC ausdrücklich nicht.

Der Wert bezeugt somit einen Steuerstrom an einem bestimmten Empfänger, in einer bestimmten Sitzung und Konfigurationsepoche. Er kann früh vor einer Down-Erklärung warnen. Er benennt weder Ursache noch Kundenergebnis.

Sequenzlücke ist keine Service-Diagnose

Die Funktion setzt einen meticulous BFD-Authentisierungstyp voraus: Jede neue Sendung erhöht die Sequenznummer um eins. Bei aktiviertem stability exportiert die YANG-Erweiterung ietf-bfd-stability den lost-packet-count. Der Empfänger vergleicht gültige aufeinanderfolgende Nummern und kann eine Lücke zählen; die erste akzeptierte Nicht-Null-Nummer initialisiert nur die Beobachtung.

LAG und ECMP können Pakete ohne Verlust umordnen. RFC 9978 warnt, dass strenger Vergleich Umordnung als Verlust zählen kann, und erlaubt die Behandlung erwarteter, aber außer Reihenfolge eingetroffener Pakete. Ohne diesen Lieferkontext zeigt ein wachsender Zähler weder ein physisches Mitglied noch eine Queue, einen Gegenprozess oder einen Kundenpfad.

Er misst auch keine Anwendung. BFD-Steuerpaket und Kundenfluss können Kapselung, QoS, Hashing, Filter oder Fehlerdomäne unterscheiden. Der Dienst kann bei steigendem Zähler gesund bleiben und bei sauberem BFD scheitern. Das sind unterschiedliche Evidenzebenen.

NULL trägt eine Nummer, keine Integrität

RFC 9978 registriert Auth Type 6, NULL, damit sonst nicht authentisierte Sitzungen die benötigte Sequenz tragen können. Die RFC sagt ausdrücklich, dass NULL keine gewünschten Authentisierungseigenschaften liefert. Ein injiziertes Paket kann hohen Verlust vortäuschen, ohne die Sitzung zurückzusetzen; die Reset-Gefährdung unauthentisierten BFD bleibt bestehen.

Das begrenzt Automatisierung. In einer eng vertrauten Fläche kann der Zähler ein klar markierter Diagnoseauslöser sein. Auf einem Multi-Hop-Pfad, Tunnel oder einer injizierbaren Fläche wäre ein automatischer Umleitungsbefehl ein zusätzlicher, unbelegter Schluss. „Meticulous“ in RFC 9986 heißt Paket-für-Paket-Inkrement, nicht Dienstauthentisierung oder Ursachenattribution.

Die Beweiskette öffnen

Sitzungsidentität, Peer, Pfadtyp, Authentisierungsmodus, Reset-Kontext, Konfigurationsversion, Empfänger und Zeit gehören in den Datensatz. Erst Umordnung als Erklärung prüfen, dann BFD-Client-Zustand und Steuerereignisse vergleichen. Danach eine Messung wählen, die den behaupteten Risikopfad tatsächlich teilt.

RFC 9978 verweist zur Eingrenzung auf OAM CFM und MPLS-Verlust-/Delay-Messung. RFC 6374 ist eine andere Datenmessfläche: Sie beweist keinen Verlust hier, zeigt aber, dass der BFD-Zähler dieses Urteil nicht erben darf. Vor Schutz- oder Routingänderung sind lokale RIB/FIB, beobachteter Forwarding-Umfang, LAG/ECMP-Evidenz und ein Service-Canary nötig. „BFD-Stabilitätsanomalie beobachtet“ ist präzise; „Kunde betroffen“ und „Failover sicher“ brauchen weitere Belege.