Zusammenfassung

  • RFC 9689 lässt in einem Migrationsbeispiel alte Knoten mit LDP oder RSVP-TE weiterarbeiten, während neue Knoten direkte PCECC-Anweisungen erhalten; der PCECC vermittelt als Proxy.
  • Die Vermittlung ist keine pfadweite Transaktion. Identitätszuordnung, Knotenquittungen, Ingress-Umschaltung, verwaister Zustand und Bereinigung bleiben getrennte Nachweise.

Im Beispiel aus Anhang A.1 von RFC 9689 signalisieren Node1 bis Node3 wie bisher. Node3 kann die Signalisierung für die neuen Knoten vertreten. Der PCECC programmiert anschließend das Ausgangssegment von Node3, beide Segmente von Node4 und das Eingangssegment von Node5.

Für den Verkehr entsteht ein durchgehender LSP. Für den Betrieb entsteht eine Naht. Links erklären LDP-Nachbarschaften oder RSVP-TE-Reservierungen den Zustand. Rechts erklären PCEP-Sitzungen, Central Controller Instructions, CC-ID und PCRpt den Zustand. Der Proxy stellt einen Zusammenhang her, ohne aus zwei Zustandsmaschinen eine zu machen.

Das Dokument behauptet keine reale Einführung. RFC 9689 ist Informational; die Anhangsfälle befanden sich bei Veröffentlichung nicht in aktiver Entwicklung. Das Beispiel begrenzt eine Architekturfrage, nicht Produktverhalten, Verbreitung oder gemessenen Erfolg.

Ein Name für den Pfad reicht nicht

RFC 9050 macht die PCECC-Seite nachvollziehbar: Ein CC-ID ist innerhalb einer PCEP-Sitzung eindeutig; PLSP-ID, Quelle und LSP-Identifikatoren verbinden Anweisungen an Ingress, Transit und Egress. Diese Koordinaten sind jedoch nicht automatisch die Identität des alten LDP- oder RSVP-TE-Abschnitts.

Eine belastbare Migration braucht deshalb ein Zuordnungsbuch. Es verbindet Änderungsauftrag, Dienst, alte Pfadidentität, Grenzknoten und Schnittstelle, Proxy-Eingang, Übersetzungsregel, Proxy-Ausgang, PCE, PCEP-Sitzung, PLSP-ID, alle CC-ID, Labelrichtung, Sollgeneration und Rückfallgeneration. Eingang, Entscheidung und Ausgang bleiben getrennt gespeichert.

Ohne diese Kette können alle Labelwerte stimmen und die Zuständigkeit dennoch unklar sein. Ein PCC kann ein Label lokal vergeben, der PCE ein anderes bestimmen, während eine alte Reservierung noch auf Ablauf wartet. „UP“ sagt nicht, wer welchen Rest löschen darf.

Knotenquittungen sind kein verteilter Commit

RFC 9050 sendet PCInitiate an jeden PCC und erwartet PCRpt. Ein Label außerhalb des reservierten Bereichs oder ein fehlgeschlagener Download führt zu einem Fehler. Das ist genauer als ein pauschaler Erfolgsstatus, bleibt aber eine lokale Aussage.

Der PCE muss die Quittungen derselben Generation zuordnen und sicherstellen, dass alle benötigten Rollen abgedeckt sind. Zwei erfolgreiche Knoten und ein unbekannter dritter Knoten ergeben keinen Mehrheitsbeschluss, sondern einen unvollständigen Pfad. Der alte Abschnitt braucht zeitgleiche eigene Belege.

Beim Update gilt make-before-break: neue Anweisungen installieren, den Ingress umschalten, dessen Bericht abwarten und danach die alten Anweisungen entfernen. Vor der Umschaltung kann neuer Zustand Ressourcen binden, ohne Verkehr zu tragen. Danach können zwei Generationen gleichzeitig vorhanden sein. Selbst nach PCECC-Bereinigung kann alter Signalisierungszustand oder eine Proxy-Zuordnung bestehen bleiben.

Rollback muss die Phase nennen. Vor der Umschaltung wird nur die unvollständige neue Generation entfernt. Nach der Umschaltung muss zuerst ein autorisierter Pfad wiederhergestellt werden. Ist der alte Zustand bereits abgebaut, bedeutet Rückkehr möglicherweise Neuaufbau statt Umschalten.

Weiterlaufender Zustand braucht einen Eigentümer

Bei Ausfall des PCE entfernt RFC 9050 die CCI nicht sofort. Sie können bis zum State Timeout Interval bestehen bleiben; ein neuer PCE kann verwaiste Anweisungen übernehmen. RFC 8283 beschreibt zusätzlich, wie anspruchsvoll die Synchronisierung paralleler Controller ohne Verlust von Netzänderungen ist.

Die Kontinuität ist erwünscht, trennt aber laufenden Zustand von aktueller Urheberschaft. Eine neue PCEP-Verbindung beweist nicht, dass der Ersatzcontroller Proxy-Zuordnung, Migrationsphase und Änderungsfreigabe rekonstruiert hat.

Der Wiederanlaufbeleg muss letzte vollständige Generation, bestätigte und offene Knoten, Ingress, alte Signalisierung, offene Bereinigung, Fristen, Übernahme des Waisenzustands und Autorisierungsregel enthalten. Synchronisierung findet Labelabweichungen; sie erfindet keine verlorene Entscheidung.

Abgeschlossen ist die Migration erst, wenn eine Generation über beide Seiten eindeutig abgebildet ist, alle notwendigen Antworten vorliegen, die Ingress-Umschaltung separat freigegeben wurde, alter Zustand auf beiden Seiten entfernt und Controllerverlust samt Übernahme getestet wurde. Eine gemeinsame Oberfläche ist dafür weder notwendig noch hinreichend.

Quellen