Zusammenfassung

  • RFC 5004 behält einen bestehenden externen Best Path nur dann, wenn er und der Herausforderer bis unmittelbar vor dem Vergleich des BGP Identifiers gleichstehen. Das Verbleiben ist kein Nachweis für Qualität, sondern für das Fehlen eines hinreichenden Wechselgrunds.
  • Enke Chen und Srihari Sangli leiteten die enge Regel aus einer beobachteten Oszillation ab. Ihr Betrieb braucht Belege für Kandidatengleichheit, Auswahlgrund, FIB und Paketwirkung sowie eine nachgewiesene Freigabe bei späterer Policy- oder Erreichbarkeitsänderung.

„Best“ bezeichnet eine Auswahl, kein Gesamturteil

Auf einem Grenzrouter trägt der externe Pfad A bereits Verkehr. Pfad B kommt hinzu. Die Auswahl nach RFC 4271 prüft LOCAL_PREF, AS_PATH, ORIGIN, anwendbares MED, EBGP gegenüber IBGP und den IGP-Kostenweg zum NEXT_HOP. A und B bleiben gleich. Erst der niedrigere BGP Identifier des entfernten Speakers würde B zum Best Path machen.

Der Identifier sagt nichts über Kapazität, Latenz, Vertrag, physische Trennung, Vertrauenswürdigkeit oder Zustellung. RFC 6286 beschreibt ihn als vier Oktette großen, vorzeichenlosen, von null verschiedenen Wert, der innerhalb des AS eindeutig sein sollte. Er muss nicht einmal eine dem Speaker zugewiesene Adresse sein. Numerische Ordnung ist hier ein Abschluss der Prozedur, keine Messung des Pfades.

Trotzdem kann das Ergebnis Loc-RIB und FIB ändern, UPDATE erzeugen und Pakete verschieben. Ob daraus ein störungsfreier Übergang, Reordering oder eine neue Fehlerdomäne entsteht, beantwortet die Auswahl nicht. Kontroll- und Datenebene besitzen getrennte Beweispflichten.

RFC 5004 hält A, wenn A der bestehende externe Best Path ist, B nach der gewöhnlichen Prozedur gewinnen würde und beide vor dem BGP-Identifier-Schritt noch im Rennen sind. A erhält keinen neuen Vorzug. B erhält lediglich nicht die Macht, laufenden Zustand mit der schwächsten verbleibenden Unterscheidung zu verdrängen.

Die Gleichheit ist eng und widerrufbar

Jede frühere Differenz bleibt maßgeblich. Eine andere LOCAL_PREF, AS_PATH, ORIGIN, vergleichbare MED, EBGP/IBGP-Eigenschaft oder geringere IGP-Kosten müssen entscheiden. Ebenso beenden Withdrawal von A, Verlust der NEXT_HOP-Erreichbarkeit und geänderte Policy die Retention. Das Verfahren schützt keinen stale Pfad gegen aktuelle Tatsachen.

Es gilt auch nicht, wenn einer der Kandidaten von einem BGP-Confederation-Peer stammt. Bei identischem BGP Identifier beider Peers wird es ebenfalls nicht angewandt, weil die anschließende Peer-Adresswahl über parallele Sessions ein beabsichtigtes Steuerungsmittel sein kann. Weniger Wechsel darf nicht bedeuten, dass anderswo formulierte Absicht verschwindet.

Eine aktivierte Funktion ist daher nur Konfigurationsbeleg. Ein Betriebsbeleg enthält beide Adj-RIB-In-Kandidaten, die Attribute nach Import-Policy, jedes Vergleichsergebnis, den Punkt des sonstigen Wechsels und den vom System ausgegebenen Selection Reason. Loc-RIB, FIB und Paketmessung folgen als eigenständige Zustände.

Eine unveränderte Routing-Tabelle kann heißen, dass B nie ankam, gefiltert wurde, früher verlor oder unter RFC 5004 zurückstand. Ohne Kandidatenabdruck und Grund bleibt „unverändert“ mehrdeutig.

Eine Störung von 1998 setzt die Beweisgrenze

Chen und Sangli berichten, dass eine 1998 im BBN/Genuity-Netz beobachtete Route Oscillation die Idee auslöste und der Algorithmus dort implementiert und eingesetzt wurde. Das ist eine belastbare Herkunft. Es ist weder aktuelle Einsatzstatistik noch Beleg für universelle Wirkung oder jede ähnliche UPDATE/Withdraw-Folge.

Der Fall nutzt partielle Sicht. Route Reflection nach RFC 4456 vermeidet den IBGP Full Mesh: Ein Reflector wählt und verteilt Pfade an Clients. Skalierung wird mit Informationsreduktion bezahlt; ein Client sieht typischerweise die Auswahl des Reflectors, nicht alle externen Alternativen im AS.

Im Beispiel von RFC 5004 wirkt MED mit dieser reduzierten Sicht zusammen. Der Wechsel zu einem neuen externen Pfad verändert eine Bekanntgabe, ein anderer Router wählt neu, und diese Wahl nimmt der ersten Entscheidung ihre Grundlage. Wenn der erste Wechsel nur auf dem BGP Identifier beruht, kann die Retention von A eine Transition aus der Schleife entfernen.

RFC 3345 beschreibt jedoch weitere persistente Oszillationen bei Route Reflection oder Confederations und partiellen MED-Vergleichen. Manche erfordern Topologie- oder Policy-Maßnahmen. RFC 5004 erhebt ausdrücklich keinen Anspruch auf Vollständigkeit. Wiederholte UPDATE sind ein Anlass zur Rekonstruktion, keine fertige Diagnose.

Der Ankunftsverlauf wird Teil des Zustands

Zwei gleich konfigurierte Router mit denselben gegenwärtigen Kandidaten können unterschiedliche Incumbents halten, wenn die Reihenfolge der Ankunft verschieden war. RFC 5004 benennt diese Historienabhängigkeit, die gelegentlich Nichtdeterminismus heißt. Sie ist kein unkontrollierter Zufall, sondern eine bewusst begrenzte Entscheidungsquelle nach Erschöpfung stärkerer Kriterien.

An einem Exchange Point mit mehreren externen Peers kann das günstiger sein als wiederholte FIB-Änderung durch einen bedeutungsarmen Tiebreak. Die Fehlersuche muss dafür eine zusätzliche Frage beantworten: Welcher Pfad war bereits ausgewählt, als der Gleichstand entstand?

Soll im gesamten Netz dieselbe Präferenz gelten, muss das empfangende AS sie explizit in LOCAL_PREF oder, bei passender Semantik, MED schreiben. Ankunftsfolge dokumentiert Geschichte. Sie darf Geschäfts- oder Resilienzpolicy nicht unbemerkt ersetzen.

Mehr Sichtbarkeit ist ein anderes Budget

ADD-PATH nach RFC 7911 erlaubt nach richtungsbezogener Capability-Aushandlung mehrere Pfade für dasselbe Präfix. Lokale Path Identifiers unterscheiden sie und können nach einem Control-Plane-Neustart wechseln. Die Capability garantiert weder einen vollständigen Satz noch Best-Path-Auswahl, ECMP oder Persistenz.

RFC 7964 nutzt zusätzliche Sicht, um MED-Oszillation zu behandeln: Alle Pfade oder ein Group-Best-Satz je Nachbar-AS können konsistentere Vergleiche ermöglichen. Dafür steigen Speicher, UPDATE-Volumen und Konvergenzarbeit; der Einsatz sollte nach Möglichkeit auf betroffene Präfixe begrenzt werden.

RFC 5004 erhält einen kleinen Zustand und vermeidet Bewegung innerhalb einer engen Gleichheitsklasse. ADD-PATH verteilt mehr Zustand und bekämpft Informationsmangel. Welche Ressource einzusetzen ist, entscheidet der nachgewiesene Fehlermechanismus, nicht das gemeinsame Etikett „Stabilität“.

Enke Chens abgegrenzter Anteil

Enke Chen verfasste RFC 5004 gemeinsam mit Srihari Sangli. Sein Standardisierungsweg berührt auch Route Reflection, die Revision des BGP Identifiers, ADD-PATH und spätere Arbeit zu Oszillation. Dadurch lässt sich an einer Person verfolgen, wie BGP zwischen Informationsfülle, Zustandsmenge und Übergangsruhe abwägt.

Chen besitzt damit keine Policy eines Betreibernetzes. Externe Peers schreiben Attribute; das empfangende AS schreibt Import und LOCAL_PREF; das IGP liefert interne Kosten; der Hersteller implementiert; der Reflector begrenzt Sicht; die FIB installiert; Pakete belegen Nutzung. Autorenschaft und laufende Autorität bleiben getrennt.

Das Profil der University of Michigan Engineering ist eine datierte institutionelle Quelle für Identität, Ausbildung und Chens Laufbahn in Internettechnologien. Es beweist keine heutige RFC-5004-Nutzung und keine Verantwortung für ein bestimmtes Netz.

Eine gute Retention beweist auch ihr Ende

Die prüfbare Kette verbindet empfangene Kandidaten, Policy-Ergebnis, Vergleichsschritte, den expliziten Retention-Grund, Loc-RIB, FIB und Pakettelemetrie. Präfix, Peer, Address Family und Zeit müssen die Ebenen korrelierbar machen, ohne ihre Aussagen zu vermischen.

Danach folgt der Exit-Test. Eine kontrollierte Präferenzänderung, Withdrawal von A, Unerreichbarkeit des NEXT_HOP oder geänderte IGP-Kosten müssen eine neue Wahl auslösen. Bleibt A nach Ende des Prädikats, wurde Kontinuität zu Lock-in.

Die bleibende Einsicht von RFC 5004 lautet: Ein Wert, der einen Algorithmus abschließt, muss nicht die Autorität erhalten, den laufenden Datenpfad zu bewegen. Der bestehende Pfad darf sitzen bleiben, aber nur auf einem engen, beobachtbaren und widerrufbaren Verfahrensgrund—nicht aufgrund eines Qualitätszeugnisses.

Quellen