Zusammenfassung

  • RFC 9985 verlangt MCI für bedeutende BFD-Zustandsänderungen und erlaubt LCI für die meisten unveränderten Up-Pakete.
  • Das Ergebnis belegt einen begrenzten Sitzungszustand, nicht die Befugnis zu einer größeren Netz- oder Dienstentscheidung.

Rechenaufwand ist nicht gleich Sicherheitsurteil

MCI und LCI heißen nicht „stark“ und „schwach“. RFC 9985 bestimmt ihren Unterschied über die Wirkung auf die Implementierung. Das bewahrt den eigentlichen Zweck von BFD: Viele Sitzungen müssen mit kurzen Erkennungszeiten funktionieren. Aufwendige Prüfung wird an den Punkt gelegt, an dem die Zustandsmaschine neue Bedeutung annimmt; häufige Kontinuitätspakete dürfen diese Bedeutung nicht unbemerkt verändern.

AdminDown, Down und Init brauchen MCI. Ebenso Zustandswechsel, Änderungen des Demand-Bits, Poll- oder Final-Änderungen sowie bestimmte Parameteränderungen. Ist die Sitzung Up, darf ein LCI-Paket außerhalb seines Authentisierungsabschnitts nichts verändern. Das schnelle Paket hält eine vorhandene Aussage aufrecht. Es erzeugt keine neue.

Das Messobjekt bleibt die BFD-Sitzung

RFC 5880 dient der Erkennung von Kommunikationsfehlern mit einem Next Hop der Forwarding Plane und bindet die konkrete BFD-Sitzung an ihre Kapselung. Ein Up belegt nicht die vollständige Anwendungstransaktion, nicht jeden ECMP-Pfad, nicht freie Kapazität und nicht die Kundenerfahrung.

RFC 9314 trennt Konfiguration, laufenden Zustand und die BFD-Clients, welche das Signal verwenden. Ein Routing-Client hat eigene Konvergenzregeln. Eine Verkehrssteuerung braucht Policy-, Kapazitäts- und Rollback-Belege. Ein Service Owner braucht Anwendungsbeobachtung. Dass alle dieselbe Sitzung sehen, macht sie nicht zu einem gemeinsamen Entscheider.

Die periodische MCI-Prüfung prüft keine Dienstleistung

LCI ersetzt MCI nicht dauerhaft. RFC 9985 sieht eine periodische MCI-Reauthentisierung per Poll vor. Bleibt das MCI-authentisierte Final innerhalb der vorgesehenen Grenze aus, muss die Sitzung nach Down. Das Intervall ist konfigurierbar. Damit wird es zu einer lokalen, prüfbaren Risikoentscheidung.

Das aktuelle LCI-Paar berührt Meticulous Keyed ISAAC aus RFC 9986. Dort bleibt die Verteilung der Geheimnisse außerhalb des Umfangs; die Analyse von ISAAC ist für diesen Zweck begrenzt. Daraus folgt nicht, dass ein LCI-Ergebnis wertlos wäre. Es folgt, dass es keinen Nachweis über Schlüsselverwahrung, Einführung oder geschäftliche Auswirkung ersetzen kann.

Die Client-Benachrichtigung hat eine eigene Schwelle

RFC 9985 empfiehlt, einem BFD-Client Up erst nach erfolgreichem Übergang zu LCI mitzuteilen. Ein unter MCI korrekt wirkender interner Übergang ist für ein abhängiges System nicht abgeschlossen, wenn gerade der spätere Kontinuitätsmodus scheitert.

Quellen