Resumen
- RFC 1587 creó la NSSA para importar rutas externas como LSA de tipo 7 confinados al área, sin entregar al sitio hoja todos los LSA de tipo 5 del dominio OSPF.
- P=1 y una dirección de reenvío distinta de cero habilitaban la traducción, pero no la completaban. Un ABR traductor debía originar un tipo 5 nuevo bajo su propia identidad.
- RFC 3101 sustituyó la regla original por estados y elección de traductor, añadió una transición de cuarenta segundos y documentó que una ruta con P=0 aún podía atraer tráfico en la frontera.
El ahorro del stub impedía hablar hacia fuera
Un área stub no recibía LSA externos de tipo 5. Los destinos exteriores se resumían en una ruta por defecto, reduciendo memoria y trabajo en routers de hoja. Pero el mismo límite impedía que un router interno importara en OSPF redes aprendidas por RIP.
RFC 1587 buscó conservar el ahorro sin silenciar por completo al sitio. La NSSA aceptaría sus propios externos de forma limitada y seguiría sin recibir el catálogo externo del núcleo. No borró la asimetría: le dio un formato y un responsable.
N y E acordaban el tipo de área
La opción añadió el bit N. En una interfaz NSSA, N estaba activo y E debía quedar limpio. Los valores del Hello recibido tenían que coincidir con la configuración local; una diferencia detenía el procesamiento y evitaba la adyacencia.
Ese acuerdo demostraba compatibilidad de protocolo. No autenticaba la política de redistribución ni confirmaba la existencia de una ruta. Tampoco decía que un anuncio fuese a salir del área.
El LSA de tipo 7 se inundaba sólo en la NSSA de origen y ocupaba su estructura de área. El tipo 5 tenía alcance en las áreas capaces de aceptar externos. Compartían buena parte de la forma, no la jurisdicción.
Un LSA presente podía no convertirse en camino
Para calcular una ruta de tipo 7 había que alcanzar al ASBR originador dentro de la NSSA. Si aparecía una dirección de reenvío, también debía haber un camino intraárea hacia ella. Las rutas internas conservaban preferencia y, entre externas, se comparaban tipo y coste.
La recepción, la selección y la instalación eran registros distintos. Una captura de la base de estado de enlaces no bastaba para afirmar qué usaría el plano de reenvío.
P entregaba una tarea al borde
Un ASBR interno ponía P cuando quería que su red llegara a la topología de tránsito del dominio. La traducción exigía además una dirección de reenvío válida y no nula. Con P limpio, el ABR no debía producir un tipo 5 a partir de ese LSA.
La intención aún necesitaba ejecución. RFC 1587 elegía como traductor al ABR NSSA alcanzable con el Router ID más alto, después del cálculo de rutas. Sólo ese equipo debía recorrer los tipos 7 elegibles.
El tipo 5 resultante conservaba red, máscara, clase y coste, dirección de reenvío y etiqueta externa cuando no había agregación. Sin embargo, el Advertising Router pasaba a ser el ABR. El origen externo había escrito el tipo 7; la frontera publicaba otra afirmación.
Los defaults tenían una excepción dependiente del rol. Un default tipo 7 originado por un ABR NSSA debía llevar P=0 y nunca se traducía a tipo 5. El default tipo 7 de un ASBR interno de la NSSA que no fuera también ABR podía llevar P=1 y ser traducido. Los dos originadores no eran intercambiables.
DoNotAdvertise podía ocultar lo que el área usaba
Una gama de tipo 7 agrupaba prefijos y fijaba Advertise o DoNotAdvertise. El traductor podía resumir varias rutas en un tipo 5 o no anunciar ninguna fuera. El conocimiento local no desaparecía por ello.
Un resumen también perdía detalle. Su métrica se derivaba de los componentes y su autor era el traductor. Desde el backbone no era posible reconstruir la lista exacta de LSA de tipo 7 que existía dentro.
Si dejaban de cumplirse P, la dirección, el alcance o la política, el tipo 5 debía purgarse o reoriginarse. Fuente y proyección evolucionaban juntas, pero no eran el mismo objeto ni compartían necesariamente el mismo instante de vida.
RFC 3101 hizo explícito el relevo
En enero de 2003, RFC 3101 dejó obsoleto RFC 1587. Definió NSSATranslatorRole, NSSATranslatorState y Nt. Un borde podía operar como Always o competir como Candidate. La elección observaba alcance por la NSSA y por el tránsito del AS, Nt y Router ID.
El traductor depuesto mantenía el trabajo durante un TranslatorStabilityInterval de cuarenta segundos por defecto. El solapamiento reducía purgas y nuevas inundaciones. La autoridad no saltaba sin estado de un Router ID a otro.
El apéndice sobre la paradoja P mostró una consecuencia menos intuitiva. Un ABR podía instalar un tipo 7 no predeterminado con P=0 aunque no lo tradujera. Tráfico originado fuera de la NSSA y que cruzara ese ABR podía desviarse hacia el área, pese a que el anuncio no se hubiera publicado como tipo 5.
Seguridad de intercambio no era verdad de ruta
RFC 1587 no trató cuestiones de seguridad. RFC 3101 añadió una discusión sobre la autenticación OSPF existente, sus límites y los riesgos de denegación mediante repetición o desbordamiento de la base. También señaló que esos problemas no nacían exclusivamente de NSSA.
Validar el digest de un paquete no probaba que el origen externo fuera correcto, que P reflejara la intención del operador, que el traductor estuviera bien elegido o que la ruta funcionara. No aportaba confidencialidad y no reemplazaba la observación del resultado.
RFC 3101 reconoció que la primera implementación completa conocida produjo cambios sustanciales. Eso documenta la capacidad del código para corregir el papel; no demuestra adopción general ni interoperabilidad entre fabricantes.
Las fuentes congeladas tampoco establecen despliegue actual, comportamiento de un proveedor ni la configuración de un operador identificado.
La lectura sigue la disciplina de Heng Lu sobre primacía del código en ejecución, especificación mínima y decisión local y realidad en lugar de promoción. El expediente fiable conserva fuente, tipo 7, cálculo local, política, traductor, tipo 5, selección remota, reenvío y medición como etapas separadas.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
