Zusammenfassung
- RFC 7213 ermöglicht MPLS-TP-Knoten ohne IP-Datenebene, die Unicast-MAC-Adresse und maximale Framegröße eines Peers über G-ACh zu lernen.
- Die Anzeige entscheidet weder über die Punkt-zu-Punkt-Eigenschaft noch über die Reaktion auf eine MFS-Abweichung oder das Verfahren nach Ablauf; diese Entscheidungen bleiben lokal konfiguriert.
- Sichere Umsetzung bindet jeden Lernwert an Authentisierung, Lebensdauer, Topologie, sichtbare Änderungshistorie und einen getesteten Rückfall.
Adresserkennung löst kein Policy-Problem
MPLS-TP kann ohne IP-Datenebene betrieben werden. ARP und IPv6 Neighbor Discovery fehlen dann möglicherweise, ein Ethernet-Frame braucht dennoch eine Ziel-MAC. RFC 7213 ordnet die Optionen: vorhandene Verfahren wie ARP, ND oder LLDP nutzen; andernfalls GAP einsetzen, wenn beide Peers es unterstützen; erst danach statische oder nicht ausgehandelte Adressen erwägen.
Jede Alternative verteilt Macht und Aufwand anders. Statische Konfiguration bleibt lokal, wird aber beim Austausch einer Schnittstelle fragil und kann eine manuelle Änderung beim Peer erfordern, besonders über Providergrenzen. Broadcast vermeidet die Unicast-Adresse, kann Frames jedoch unnötig weit verteilen. Die reservierte MPLS-TP-Multicast-Adresse 01-00-5E-90-00-00 ist nur auf einem nachweislich punktförmigen Link ein begrenzter Ersatz.
„Nachweislich“ ist die Governance-Grenze. Ein als Punkt-zu-Punkt gelieferter Kreis kann auf einer veränderlichen Ethernet-Struktur beruhen. Für Implementierungen, die diese Broadcast- oder Multicast-Ersatzmodi unterstützen, verlangt RFC 7213 eine Möglichkeit, mit der der Operator den Link als Punkt-zu-Punkt deklariert, und verbietet den Ersatz, wenn diese Topologie nicht bekannt ist. Die Anforderung gilt bedingt für diese Adressierungsmodi; sie macht eine GAP-Anzeige nicht zum Topologienachweis. Der Peer kann seine Adresse anzeigen, aber nicht die Topologieannahme des Empfängers beglaubigen.
Zwei Parameter haben unterschiedliche Folgen
Die GAP-Anwendung 0x0001, Ethernet Interface Parameters, definiert das Source-MAC-Address-Objekt als Typ 0 mit Länge 8. Sein Wert ist die der sendenden Schnittstelle zugewiesene Unicast-MAC im EUI-64-Format, erzeugt durch die festgelegte Abbildung ihrer 48-Bit-MAC. Hinzu kommt die Maximum Frame Size. Die Anzeigen gehen ohne IP an 01-00-5e-80-00-0d. Ändert sich die empfangene MAC, muss die neue verwendet werden. Liegt die angezeigte MFS unter dem lokalen Minimum, muss der Operator informiert werden; die lokale Policy entscheidet jedoch zwischen Linkabschaltung und weiterem Betrieb für eine OAM-Prüfung.
Die entfernte Tatsache ist damit ein notwendiger Eingang, kein Befehl. Auf einem Multipoint-Ethernet, das einen Punkt-zu-Punkt-MPLS-TP-LSP trägt, sind Unicast-Zieladressen Pflicht. Die Linkform bestimmt das zulässige Verhalten; breite Verteilung ist kein neutraler Umweg.
Ablauf widerruft die Nutzung
RFC 7213 übernimmt die GAP-Lebensdauer und empfiehlt schnelle Anzeigen und Anfragen nach Neukonfiguration, Neustart oder erkannter Trennung. Ändert sich die MAC, wird die neue übernommen. Läuft die Lebensdauer durch ausbleibende Anzeigen oder einen fehlenden TLV ab, darf die alte Adresse nicht weiter als Peer-MAC dienen. Der Knoten kehrt zum lokal konfigurierten Verfahren für den Fall ohne Anzeige zurück.
Dieser Rückfall definiert die verbleibende Autorität, wenn die Peer-Evidenz verschwindet. Wer Lernen implementiert, aber Ablauf nie testet, hat Erwerb ohne Widerruf gebaut. Beim Neustart müssen zurückgehaltene Peer-Daten ebenfalls gelöscht werden, damit eine alte Beobachtung nicht zur stillen heutigen Weiterleitungsregel wird.
Gesendete und empfangene Werte müssen einsehbar sein. Ändert eingehende Information die lokale Konfiguration, müssen Grund und neuer Wert sichtbar werden. Wechselt der Linktyp und passt nicht mehr zum Verfahren, führt das System die konfigurierte Aktion aus. Der Nachweis verbindet Anzeige, Authentisierung, Lebensdauer, Topologiedeklaration, lokale Regel und Ergebniszustand.
Die Kosten bleiben bei der lokalen Autorität
Authentisierung nach RFC 7212 mindert Manipulation von MAC oder MFS. Sie beweist nicht, dass der Link weiterhin punktförmig ist, legt kein Minimum fest und wählt nicht zwischen Abschaltung und OAM. Auf Multipoint-Ethernet muss der Operator die Zustellung auf berechtigte Ports begrenzen. Auch physische Sicherheit kann nötig sein, weil sichtbare TLVs Informationen preisgeben.
Der Gegenfall macht das Risiko deutlich: Eine gültige, aber veraltete MAC überlebt einen Schnittstellentausch; ein deklarierter Punkt-zu-Punkt-Link wird geteilt; eine MFS-Abweichung stoppt den Dienst, obwohl lokale Policy zuerst prüfen wollte. Der Fehler entsteht, wenn Evidenz mit Autorität verwechselt wird.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten

