Zusammenfassung
- RFC 9985 verlangt MCI für bedeutende BFD-Zustandsänderungen und erlaubt LCI für die meisten unveränderten
Up-Pakete. - Das Ergebnis belegt einen begrenzten Sitzungszustand, nicht die Befugnis zu einer größeren Netz- oder Dienstentscheidung.
Rechenaufwand ist nicht gleich Sicherheitsurteil
MCI und LCI heißen nicht „stark“ und „schwach“. RFC 9985 bestimmt ihren Unterschied über die Wirkung auf die Implementierung. Das bewahrt den eigentlichen Zweck von BFD: Viele Sitzungen müssen mit kurzen Erkennungszeiten funktionieren. Aufwendige Prüfung wird an den Punkt gelegt, an dem die Zustandsmaschine neue Bedeutung annimmt; häufige Kontinuitätspakete dürfen diese Bedeutung nicht unbemerkt verändern.
AdminDown, Down und Init brauchen MCI. Ebenso Zustandswechsel, Änderungen des Demand-Bits, Poll- oder Final-Änderungen sowie bestimmte Parameteränderungen. Ist die Sitzung Up, darf ein LCI-Paket außerhalb seines Authentisierungsabschnitts nichts verändern. Das schnelle Paket hält eine vorhandene Aussage aufrecht. Es erzeugt keine neue.
Das Messobjekt bleibt die BFD-Sitzung
RFC 5880 dient der Erkennung von Kommunikationsfehlern mit einem Next Hop der Forwarding Plane und bindet die konkrete BFD-Sitzung an ihre Kapselung. Ein Up belegt nicht die vollständige Anwendungstransaktion, nicht jeden ECMP-Pfad, nicht freie Kapazität und nicht die Kundenerfahrung.
RFC 9314 trennt Konfiguration, laufenden Zustand und die BFD-Clients, welche das Signal verwenden. Ein Routing-Client hat eigene Konvergenzregeln. Eine Verkehrssteuerung braucht Policy-, Kapazitäts- und Rollback-Belege. Ein Service Owner braucht Anwendungsbeobachtung. Dass alle dieselbe Sitzung sehen, macht sie nicht zu einem gemeinsamen Entscheider.
Die periodische MCI-Prüfung prüft keine Dienstleistung
LCI ersetzt MCI nicht dauerhaft. RFC 9985 sieht eine periodische MCI-Reauthentisierung per Poll vor. Bleibt das MCI-authentisierte Final innerhalb der vorgesehenen Grenze aus, muss die Sitzung nach Down. Das Intervall ist konfigurierbar. Damit wird es zu einer lokalen, prüfbaren Risikoentscheidung.
Das aktuelle LCI-Paar berührt Meticulous Keyed ISAAC aus RFC 9986. Dort bleibt die Verteilung der Geheimnisse außerhalb des Umfangs; die Analyse von ISAAC ist für diesen Zweck begrenzt. Daraus folgt nicht, dass ein LCI-Ergebnis wertlos wäre. Es folgt, dass es keinen Nachweis über Schlüsselverwahrung, Einführung oder geschäftliche Auswirkung ersetzen kann.
Die Client-Benachrichtigung hat eine eigene Schwelle
RFC 9985 empfiehlt, einem BFD-Client Up erst nach erfolgreichem Übergang zu LCI mitzuteilen. Ein unter MCI korrekt wirkender interner Übergang ist für ein abhängiges System nicht abgeschlossen, wenn gerade der spätere Kontinuitätsmodus scheitert.
Quellen
- RFC 9985 — Optimizing Bidirectional Forwarding Detection Authentication
- RFC Editor information — RFC 9985
- IETF Datatracker — RFC 9985
- RFC 5880 — Bidirectional Forwarding Detection
- RFC 9986 — Meticulous Keyed ISAAC for BFD
- RFC 9314 — BFD YANG Data Model
- IANA BFD Parameters
- RFC 9978 — Bidirectional Forwarding Detection Stability
- Heng Lu — Minimum Initial Specification, Localized Future Decision, and Voluntary Adoption
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
