Zusammenfassung

  • ADD-PATH erlaubt mehrere Pfade für ein Präfix, ohne dass jede neue Ankündigung die vorherige implizit ersetzt.
  • Der Path Identifier wird lokal vergeben und hat keine eigene Bedeutung; zwei Werte belegen keine zwei unabhängigen Netzpfade.
  • Die Fähigkeit wird richtungs- und AFI/SAFI-spezifisch ausgehandelt, während Auswahl, FIB-Installation und physische Diversität getrennte Entscheidungen bleiben.
  • Eine Resilienzbehauptung muss Ankündigungen mit Ausgang, Upstream, Standort, gemeinsamem Risiko, FIB und gemessenem Failover verbinden.

Man stelle sich ein Route-Reflector-Dashboard mit zwei Einträgen für dasselbe Kundenpräfix vor. Die Path Identifier unterscheiden sich, ADD-PATH steht auf Grün, und im Änderungsticket heißt es „zwei redundante Pfade vorhanden“. Ein Transportausfall entfernt beide Einträge gleichzeitig. Es waren getrennte Ankündigungen, die jedoch über denselben Edge-Router, dieselbe Upstream-Übergabe und dieselbe Metro-Leitung liefen.

Dies ist ein hypothetischer Betriebsablauf, kein Bericht über ein benanntes Netz. Er zeigt lediglich: Zeilen in einer BGP-Tabelle zu zählen ist keine Topologieprüfung.

Was ADD-PATH tatsächlich erhält

RFC 7911 erweitert BGP, damit ein Speaker mehrere Pfade für dasselbe Präfix oder NLRI ankündigen kann, ohne dass eine neue Ankündigung die vorherige automatisch ersetzt. Dem NLRI wird ein vier Oktett langer Path Identifier vorangestellt; der Schlüssel besteht aus Präfix und Kennung.

Die Kennung gilt lokal beim zuweisenden Speaker. Bei einer erneuten Ankündigung erzeugt der nächste Speaker einen eigenen Wert, und der Empfänger darf keine Bedeutung aus der Zahl ableiten. 17 und 29 bedeuten daher nicht „zwei Carrier“, „zwei Standorte“ oder „zwei Trassen“. Sie unterscheiden Ankündigungen in einer Session, nicht deren physische Abhängigkeiten.

Auch die Aushandlung hat Richtung und Geltungsbereich. Je AFI/SAFI zeigt ein Speaker an, ob er mehrere Pfade empfangen, senden oder beides kann. Die Mehrpfadkodierung wird nur genutzt, wenn die Rollen beider Peers zusammenpassen. Ein pauschaler Inventareintrag „ADD-PATH aktiv“ kann eine Adressfamilie, Richtung oder Session verdecken, in der es nicht aktiv ist.

RFC 7911 sagt, zusätzliche Pfade könnten potenzielle Alternativen oder Backups liefern und Konvergenz oder Oszillationskontrolle verbessern. „Potenziell“ ist entscheidend. Der Standard bestimmt weder den Auswahlalgorithmus noch garantiert er die Installation aller Routen in der FIB oder den Wechsel des Datenverkehrs.

Wo scheinbare Diversität zusammenfällt

RFC 6774 begründet die Verteilung mehrerer BGP-Pfade mit Konvergenz, Wiederherstellung der Erreichbarkeit und Lastverteilung. Diversität, auch zwischen Peers, erscheint dabei als auszuwählende und zu verteilende Eigenschaft, nicht als automatische Folge zweier Einträge.

Zwei Ankündigungen können verschiedene AS_PATHs und dennoch denselben Router, dieselbe Linecard, dasselbe optische System oder Gebäude nutzen. Zwei Peering-Adressen können zum selben Upstream gehören und dieselbe Mietleitung durchqueren. Zwei Next Hops können rekursiv über dieselbe IGP-Nachbarschaft aufgelöst werden. Selbst verschiedene externe Routen können nach Policy und Best-Path-Auswahl auf demselben Forwarding-Ausgang enden.

Eine partielle Einführung schafft eine weitere Grenze: Eine Session erhält mehrere Routen, der nächste Reflector oder Edge exportiert nur eine. Kennungen können sich nach einem Neustart ändern. Ohne Kenntnis des Capability-Austauschs kann sogar ein Mitschnitt falsch dekodiert werden. Ein Beleg muss deshalb Session, AFI/SAFI, Richtung und Beobachtungspunkt nennen.

Ein RIB-Eintrag ist kein Forwarding-Ergebnis

Für jedes Präfix sind empfangene Routen, Zulässigkeit, Best- und Backup-Rolle, Next-Hop-Auflösung sowie RIB- und FIB-Status zu verbinden. Danach wird jeder Kandidat seinem Ausgangsrouter, Upstream-ASN, Standort, Stromkreis und gemeinsamen Risikoverbund zugeordnet.

Zuletzt wird der Verkehr beobachtet. Ein kontrollierter Withdraw oder Fehlertest misst Erkennung, Neuauswahl, FIB-Übergang, Verlustintervall und den Pfad nach der Wiederherstellung. Ohne diesen Nachweis belegt ADD-PATH nur zusätzliche Protokolloptionen, keinen unabhängigen Ausweg.