Zusammenfassung
- RFC 9902 definiert das YANG-Modul
ietf-isis-sr-mplsfür IS-IS-Segment-Routing über die MPLS-Datenebene und ist eine IETF-Standards-Track-Spezifikation. - Das Modul erweitert das IS-IS-Modell aus RFC 9130 und hängt vom protokollunabhängigen SR-Basismodell aus RFC 9020 ab; RFC 8667 und RFC 9855 liefern den ausdrücklich einbezogenen Protokoll- und Mechanismuskontext.
enable=trueaktiviert IS-IS-SR-MPLS und löst die Ankündigung mit Parametern aus dem SR-Basismodell aus. Der boolesche Wert allein ist deshalb kein ausreichender Preflight.
Der operative Vertrag liegt an einer Nahtstelle: Globale SR-Ressourcen wie SRGB und SRLB werden nicht dadurch korrekt, dass ein IS-IS-spezifischer Schalter gesetzt wird. Vor der Aktivierung müssen Ressourcen, Fähigkeiten, Algorithmen und die erwartete LSDB-Darstellung gemeinsam geprüft werden. RFC 9902 beschreibt dafür Konfiguration und Operational State, nicht eine automatische Reparatur fehlender oder widersprüchlicher Werte.
Sichtbar werden unter anderem SR-Capability-Flags, Algorithmen, SRGB- und SRLB-Informationen, die Präferenz des SR Mapping Servers, Prefix-SIDs, Adjacency-SIDs sowie SID/Label-Binding-TLVs. Das YANG-Modell führt selbst keine Weiterleitung aus, berechnet keine Pfade und weist keine Labels zu. Es macht Management- und Zustandsflächen lesbar und damit überprüfbar.
Senden und Empfangen getrennt entscheiden
IS-IS kündigt Mapping-Server-Einträge standardmäßig weder an noch verarbeitet es sie. bindings/advertise/policies wählt die zu annoncierenden Policies; bindings/receive steuert Empfang und Verarbeitung. Das sind zwei unterschiedliche Vertrauensentscheidungen. Ein allgemeines «Mapping Server aktiviert»-Flag würde diese Grenze verwischen. Ohne entsprechende Konfiguration bleiben Ankündigung und Verarbeitung ausgeschaltet.
Das Interface-Fast-Reroute-Augment kann TI-LFA aktivieren. Remote LFA kann einen SR-Pfad statt eines LDP-Pfads verwenden. Beide Richtungen bleiben optional: RFC 9902 schreibt weder TI-LFA noch SR-basiertes Remote LFA vor. Die entsprechenden Controls wirken nur bei unterstütztem Feature; beim SR-basierten Remote LFA muss Remote LFA zusätzlich aktiviert sein. Für TI-LFA können Node Protection und SRLG-Disjointness als Auswahlkriterien priorisiert werden; der niedrigere Wert ist bevorzugt.
Konkreter Preflight und Rückweg
Vor einem Schreibvorgang über NETCONF oder RESTCONF sollte der Operator die gemeldeten Fähigkeiten und Algorithmen, SRGB und SRLB, Prefix-SID und Adj-SID, SID/Label-Bindings und den relevanten LSDB-Zustand erfassen. Diese Werte sind mit der beabsichtigten Aktivierung zu vergleichen. Prüfe Mapping-Server-Sende- und Empfangspolitik getrennt und sende featureabhängige Controls nur, wenn die Fähigkeit vorhanden ist.
Der praktikable Ablauf ist gestuft: Zustand und Konfiguration sichern, SR-Basisressourcen und Policies validieren, Schreibrechte für den Änderungsschritt freigeben, anschließend enable setzen und Ankündigungen sowie LSDB-Zustand prüfen. Bei Abweichung wird auf die dokumentierte Ausgangskonfiguration zurückgegangen: Policies und Ressourcen zurücksetzen, unerwünschtes Senden oder Empfangen stoppen und danach die Aktivierung deaktivieren. Konkrete Schwellenwerte für einen Rollback bestimmt der Betreiber; RFC 9902 gibt sie nicht vor.
Diese Empfehlung zu Controller-Validierung, Drift-Erkennung, gestuftem Rollout, getrennten Autorisierungsrollen und geübtem Rollback ist eine Analyse von Theo March, kein RFC-9902-Mandat. Sie macht eine Konfiguration nicht automatisch sicher und garantiert weder Interoperabilität noch Sicherheit noch Zero Downtime. Ebenso bleiben aktuelle Hersteller- und Controller-Unterstützung, Performance, Konvergenz, Adoption, Migrationsaufwand und konkrete Einsatzentscheidungen unbekannt.
Transport, Rechte und Offenlegung
NETCONF und RESTCONF müssen für dieses Modul über sicheren Transport und mit gegenseitiger Authentisierung genutzt werden. NACM kann Benutzer auf erlaubte Operationen und Inhalte beschränken. Unautorisierte Schreibvorgänge an Segment Routing, Mapping-Server-Bindings oder TI-LFA können Verkehr ausfallen lassen, fehlleiten oder einen Denial-of-Service erzeugen. Auch Lesen ist nicht harmlos: Fähigkeiten, Algorithmen, SRGB, SRLB, Mapping-Server-Präferenz und LSDB-Augments können Betriebszustand offenlegen und benötigen Zugriffsschutz.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
