Resumen

  • RFC 7313 convierte el refresco en una ventana demarcada: BoRR marca como obsoletas las rutas del vecino para una AFI/SAFI, los anuncios repetidos las sustituyen y EoRR elimina solo las que siguen marcadas.
  • El procedimiento se aplica únicamente tras recibir la capacidad Enhanced Route Refresh. Conserva la sesión, pero no autentica las rutas ni vuelve inocuo el estado obsoleto.

Una repetición sin final no demuestra qué falta

RFC 2918 permite solicitar que un vecino vuelva a anunciar su Adj-RIB-Out. Así se evita reiniciar la sesión para aplicar ciertos cambios de política. Sin embargo, el refresco normal no tiene una frontera explícita. El receptor observa UPDATEs, pero el protocolo no le dice cuándo terminó la repetición completa ni cuándo la ausencia de una ruta constituye una retirada.

El problema aparece precisamente con las retiradas perdidas. Una ruta antigua puede quedar instalada aunque todos los anuncios nuevos sean correctos. Sin una señal de cierre, el operador debe comparar estados fuera de línea, inferir el final a partir del silencio o reconstruir la sesión. RFC 7313 sustituye esa suposición por una secuencia delimitada.

El sistema anuncia primero la capacidad 70. Antes de repetir la tabla envía BoRR y, después de volver a anunciar todo el Adj-RIB-Out que existía al comenzar, envía EoRR. Los marcadores no certifican la verdad de las rutas. Definen cuándo empieza la reconciliación y cuándo una omisión puede producir una acción.

BoRR vuelve provisional el estado; EoRR cierra la facultad

Al recibir BoRR, el receptor marca como obsoletas todas las rutas de ese vecino para la AFI/SAFI indicada. No las borra todavía. Cada anuncio nuevo reemplaza la copia marcada. Cuando llega EoRR, las rutas que siguen obsoletas se eliminan de inmediato. La sesión y las demás familias quedan fuera de esa operación.

La facultad es fuerte y estrecha. El receptor solo puede interpretar la no reaparición como retirada dentro del ámbito negociado. Anunciar la capacidad prueba compatibilidad con los subtipos; no concede permiso para cambiar la política del vecino, aceptar una ruta indeseable o extender la limpieza a otras familias.

Una implementación también puede fijar un límite local al tiempo de retención. Si EoRR no llega, puede eliminar las rutas restantes al vencer ese plazo. El temporizador impide que el estado provisional se convierta en permanente, pero RFC 7313 no determina una duración universalmente segura. El operador decide cuánto puede pesar la continuidad frente a la certeza.

La continuidad traslada el coste

El beneficio inmediato es validar la coherencia en línea sin derribar la adyacencia. Las rutas válidas pueden seguir instaladas, las retiradas ausentes salen a la luz y los destinos no relacionados evitan una reconvergencia innecesaria.

El coste cambia de lugar. El emisor repite el Adj-RIB-Out inicial de la familia; el receptor conserva estado obsoleto, procesa el flujo y separa la repetición de los cambios en vivo. Un plazo largo puede mantener una ruta ya incorrecta. Uno corto puede retirar un camino útil antes de un EoRR retrasado. Reducir el impacto de un reinicio no elimina la incertidumbre.

La interacción con Graceful Restart añade otra frontera. BoRR no debe enviarse antes del End-of-RIB de la misma AFI/SAFI y el receptor debe ignorar un BoRR prematuro si recibió la capacidad de reinicio elegante. Un mecanismo de recuperación no puede autorizar la limpieza antes de que el otro cierre su propia fase de rutas obsoletas.

Los errores no reciben autoridad implícita

Un mensaje de subtipo 1 o 2 con longitud inválida provoca ROUTE-REFRESH Message Error, código 7 y subcódigo 1. Los subtipos distintos de 0, 1 o 2 deben ignorarse y deberían registrarse. También puede ignorarse y registrarse un EoRR sin BoRR asociado. Un marcador desconocido o malformado no obtiene en silencio poder para borrar rutas.

Evidencia y límites

RFC 7313 sustenta la capacidad, los marcadores, el ciclo de rutas obsoletas, el límite temporal, el orden con Graceful Restart y el tratamiento de errores. RFC 2918, RFC 4271, RFC 4724 y RFC 5492 aportan los mecanismos base; IANA confirma el código 70. El encuadre como autoridad delegada es análisis. Las fuentes no prueban despliegue en un operador concreto, no fijan un plazo seguro universal ni garantizan autenticidad o reparación completa.

Fuentes