Resumen

  • RFC 9978 añade de forma experimental un contador por sesión de paquetes de control BFD omitidos que el estado Up/Down común no revela.
  • El contador puede abrir una investigación acotada; por sí solo no prueba pérdida de tráfico, fallo de forwarding, un miembro LAG defectuoso ni una acción automática segura.

Los contadores invitan a una certeza excesiva. Una sesión continúa Up, aumenta lost-packet-count y la conversación pasa en segundos de «hemos visto una discontinuidad» a «el enlace está fallando». El nuevo número parece más refinado que la antigua alarma binaria y por eso recibe una autoridad que el RFC no le entrega.

RFC 9978, publicado en junio de 2026 como protocolo Experimental, mide paquetes de control BFD perdidos. El BFD base mantiene una sesión Up si recibe al menos un paquete dentro del Detection Time; el experimento expone los demás paquetes que faltaron en esa ventana. El propio texto limita el alcance: no propone medir pérdida ni retardo del tráfico de datos de un enlace o túnel.

El contador, por tanto, atestigua una secuencia recibida, no el resultado del servicio.

La observación no identifica la causa

La función requiere autenticación BFD meticulosa: cada paquete de control nuevo aumenta su número de secuencia en uno. Al habilitar stability, el aumento YANG ietf-bfd-stability publica lost-packet-count. El receptor compara números de paquetes válidos sucesivos y puede contar una brecha. El primer número no nulo aceptado solo arranca la lógica; no reconstruye el pasado.

Eso establece algo útil y limitado: en una sesión, receptor y época de configuración concretos se observó una discontinuidad. Puede advertir deterioro antes de que BFD declare Down. No demuestra por qué ocurrió.

LAG y ECMP pueden reordenar paquetes sin perderlos. RFC 9978 advierte que una comparación estricta puede etiquetar ese reordenamiento como pérdida y permite mecanismos que reconozcan paquetes esperados llegados fuera de orden. Sin contexto de entrega, un contador ascendente no señala una fibra, una cola, un miembro, un proceso remoto ni una ruta de cliente.

Tampoco mide la carga de aplicación. Un paquete BFD puede seguir otra encapsulación, tratamiento QoS, hash, filtro o dominio de fallo que el flujo comercial. El servicio puede estar sano mientras sube el contador; también puede fallar con un flujo BFD limpio. No son resultados contradictorios sino evidencias de capas distintas.

El tipo NULL no aporta integridad

RFC 9978 registra el tipo BFD 6, NULL, para llevar la secuencia en sesiones que de otro modo no usan autenticación. La palabra no es decorativa: el RFC dice que no proporciona las propiedades buscadas de la autenticación. Un paquete inyectado puede parecer pérdida alta sin reiniciar la sesión, y persiste la exposición de BFD no autenticado.

Una organización debe mantener esa limitación junto al dato. En una superficie acotada y confiable puede ser una señal diagnóstica marcada como tal. En una ruta multihop, un túnel o una superficie con riesgo de inyección, usarla como orden automática de desvío añadiría una conclusión no demostrada. Cuanto mayor sea la capacidad de un contador para mover tráfico, mayor debe ser la exigencia sobre su procedencia.

RFC 9986 define «meticuloso» como incremento en cada paquete transmitido. No convierte continuidad de secuencia en autenticación de servicio, medición de datos ni atribución de causa.

Escalar con una cadena de pruebas

Conservar identidad de sesión, par, tipo de ruta, modo de autenticación, reinicios, versión de configuración, receptor y tiempo. Evaluar primero si el reordenamiento explica la señal. Comparar luego con estado del cliente BFD y eventos de control. Solo después elegir una medición que comparta el riesgo que se quiere afirmar.

RFC 9978 remite a OAM CFM y a medición MPLS de pérdida/demora para aislar problemas. RFC 6374 representa una superficie distinta de medición de datos; no prueba que aquí haya pérdida, sino que recuerda que el contador BFD no hereda esa conclusión.

Antes de cambiar protección o ruta, unir RIB/FIB local, alcance de forwarding, evidencia LAG/ECMP y una comprobación de servicio. «Anomalía de estabilidad BFD observada» es un aviso preciso. «Cliente afectado» y «conmutación segura» exigen pruebas adicionales con dueños distintos.