Zusammenfassung
- Der schnelle Schutz ist keine globale Neuberechnung: Das Head-End fordert Schutz an und besitzt die unveränderten FAST_REROUTE-Bedingungen; der PLR wählt oder berechnet einen zulässigen Backup und aktiviert ihn lokal; der Merge Point führt zurück auf den geschützten LSP.
- Das normative Ziel liegt bei einer Umleitung innerhalb von mehreren zehn Millisekunden, nicht bei einer gemessenen Zusage für jede Implementierung.
- Kontinuität für zeit- oder verlustempfindliche Dienste kostet reservierbare beziehungsweise präemptierbare Kapazität, Label- und Signalisierungszustand sowie belastbare Prüfungen.
Die drei getrennten Zuständigkeiten
Nur das Head-End-LER fügt das FAST_REROUTE-Objekt ein; nachgelagerte LSR dürfen es nicht ändern. Es trägt Setup-Priority, Holding-Priority, Hop-Limit, gewünschte Schutzmethode, Bandbreitenbedarf und Link-Attribute-Filter wie Affinity. Es kann lokalen Schutz, Label Recording sowie Link- oder Node-Protection verlangen. Der PLR erhält dadurch keinen Auftrag zur Neuschreibung des gesamten LSP. Er darf für einen berechtigten geschützten LSP handeln, wenn ein passender Backup-Pfad und die notwendige Weiterleitungszustandsinformation vorhanden sind. Der Merge Point beendet den Bypass-Kontext und setzt den ursprünglichen LSP fort.
Fehlererkennung ist nur ein Eingangssignal. Ein Liveness-Mechanismus kann einen Ausfall anzeigen, ist aber nicht die Instanz, die einen Reparaturpfad auswählt. Bei erkannter Link- oder Node-Störung lenkt der PLR Daten- und Kontrollverkehr lokal um. Beim One-to-one-Detour gibt es je geschütztem LSP einen eigenen Detour. Das schafft Isolation, skaliert aber mit der Zahl der LSPs. Beim Facility-Bypass schützt ein Tunnel mehrere passende LSPs, die Facility und Merge Point teilen.
Dafür nutzt MPLS Label Stacking: Der PLR legt die geschützte LSP-Label auf beziehungsweise schiebt die Bypass-Label darüber; am Merge Point wird der Bypass-Kontext entfernt. Weniger Konstrukte können mehr LSPs tragen, aber Kapazität, Kompatibilität und ein gemeinsamer Fehlerbereich koppeln die geschützten Dienste.
Ressourcen, Signale und Rückkehr
Setup-Priority bestimmt, ob eine Session Ressourcen durch Preemption einer anderen Session nehmen darf. Holding-Priority bestimmt, ob ihre reservierten Ressourcen selbst verdrängt werden dürfen. Ist die angeforderte Bandbreite nicht verfügbar, folgt PathErr, sofern keine zulässigen Reservierungen niedrigerer Priorität verdrängt werden können. Eine local-protection-available-Anzeige setzt einen verfügbaren Backup-Pfad und die nötige Forwarding State voraus; Verified Errata 4203 präzisiert diesen Punkt. Während der Umleitung markiert der PLR local-protection-in-use und soll das Head-End per PathErr informieren.
Das Head-End kann anschließend global, mit breiterer Sicht, einen optimaleren LSP signalisieren; diese globale Reoptimierung bleibt seine Aufgabe.
RFC 4090 unterscheidet Link- und Node-Protection sowie globale Reversion durch das Head-End von optionaler lokaler Reversion beim PLR. Der RFC empfiehlt globales Revertieren und warnt, dass lokales Revertieren bei Ressourcenflapping zusätzliche Unterbrechungen erzeugen kann. Die Kosten sind nicht nur Bandbreite: Auch Label-Stack-Tiefe, Steuerungsnachrichten, Zustand und Cleanup zählen. RFC 8796 aktualisiert Facility Backup durch Summary-FRR-Signalisierung. Sie soll den Nachrichtenaustausch zwischen PLR und Merge Point sowie Skalierungs- und Latenzdruck reduzieren, wenn viele LSPs einen Bypass teilen.
RFC 9705 aktualisiert Facility Protection mit expliziten Capability-, Adjacency- und Teardown-Verfahren, sodass Wartung und Bereinigung nicht von kurzen periodischen Refresh-Timeouts abhängen müssen. Daraus folgt nicht, dass jede Implementierung diese Verfahren unterstützt.
Analyse von Elias Ward: Der unmittelbar Begünstigte ist ein Dienst, der nicht auf Fehlerausbreitung und Routing-Konvergenz warten kann. Der betriebliche Anreiz lautet, Kontinuität vorher zu kaufen; der Preis sind gebundene oder präemptierbare Ressourcen, gemeinsames Fehlerschicksal und mehr Nachweisaufwand. Ohne lokale Vorab-Reparatur würde der Verkehr auf Head-End- oder Routing-Konvergenz warten und möglicherweise mehr Pakete verlieren. Ein unbeschränkter oder veralteter Backup-Zustand kann dagegen schnell die falsche Reservierung fortführen oder unvollständige Abdeckung verdecken. Die Quellen belegen keine Betreiber, Hersteller, Deployments, Vorfälle, Kundenwirkungen oder gemessenen Reparaturzeiten. Gleichzeitige Fehler, Flapping und gemischte Versionen bleiben ohne gesonderten Nachweis unbekannt.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten

