Resumen

  • RFC 7911 permite anunciar varias rutas para un prefijo al asociar cada NLRI con un identificador de cuatro octetos, después de negociar envío y recepción para la familia correspondiente.
  • El identificador es opaco y local, no una preferencia. La visibilidad crece, pero la decisión de mejor ruta sigue en el receptor junto con el coste de memoria, proceso y reinicio.

Una ruta era respuesta y límite

BGP básico anuncia como máximo una ruta de una NLRI a un vecino. Otra ruta para el mismo prefijo sustituye implícitamente a la anterior. El modelo simplifica el intercambio, pero liga la visibilidad a la selección del emisor: el receptor no puede usar una alternativa que nunca recibió.

ADD-PATH separa ambas funciones. En el UPDATE ampliado, un identificador de cuatro octetos precede a la NLRI. El par prefijo-identificador designa un anuncio, por lo que varias rutas del mismo prefijo pueden coexistir. Un anuncio posterior con el mismo par sustituye esa ruta; una retirada elimina el par. Una retirada de un identificador nunca anunciado debe ignorarse silenciosamente.

El identificador lo asigna el emisor y solo tiene sentido en esa relación con el vecino. Si otro hablante vuelve a anunciar la ruta, debe asignar el suyo. El receptor no puede suponer que un número mayor sea mejor, más antiguo, más seguro o globalmente estable. Es identidad, no juicio.

Así se conserva la autoridad de decisión. El emisor elige qué alternativas mostrar según su política; el receptor aplica su propia selección. RFC 7911 recomienda incluir la mejor ruta del emisor cuando ofrece varias, salvo que esa ruta proceda del mismo vecino. «Mejor» sigue siendo un resultado local, no una instrucción.

Permiso asimétrico y por familia

ADD-PATH es la capacidad 69. Su valor contiene una o más tuplas de AFI, SAFI y Send/Receive. El valor 1 significa recibir, 2 enviar y 3 ambos; otros valores se consideran no comprendidos.

Un hablante solo puede enviar varias rutas de una familia si anunció envío y recibió del vecino la capacidad de recepción para el mismo AFI/SAFI. La dirección opuesta puede ser distinta. La autorización no es un interruptor general de sesión ni una deducción basada en el software: es la intersección explícita de vecino, dirección y familia.

El emisor obtiene poder para mostrar más alternativas. El receptor se beneficia de información adicional que puede usar para convergencia, diversidad de reflectores u otros fines locales. También asume parte del coste: cada ruta aceptada consume estado y proceso; muchas rutas para muchos prefijos pueden ejercer presión sobre los recursos.

La norma no fija un número universal de rutas ni un presupuesto de memoria. Negociar la capacidad demuestra permiso para el formato, no que la política, el plano de reenvío o la recuperación sean correctos.

La identidad local complica el reinicio

Los identificadores no tienen que persistir tras un reinicio del plano de control. Por ello, un identificador anterior no puede tratarse automáticamente como la misma ruta después. Con Graceful Restart, el reenvío puede conservarse mientras se reconstruyen anuncios e identificadores.

La telemetría debe conservar el contexto de capacidad. Los mismos bytes de UPDATE se interpretan de manera distinta según se haya negociado ADD-PATH para la familia. Un analizador pasivo que no vio el OPEN puede confundir el identificador con datos de NLRI y producir una lectura errónea.

RFC 7911 define codificación, direcciones, sustituciones, retiradas y riesgos de recursos. RFC 4271 aporta el modelo base; RFC 5492, el marco de capacidades; IANA registra el código 69; RFC 4272 describe riesgos BGP subyacentes. El marco de poder, beneficiario y coste es análisis.

Las fuentes no demuestran despliegue por ningún operador, no prescriben cuántas rutas debe recibir cada vecino y no establecen un umbral seguro universal. Tampoco vuelven persistentes o globales los identificadores ni garantizan que más alternativas mejoren cualquier topología.

Fuentes