Resumen
- La revisión 02 de
draft-ietf-bfd-rfc5883-bissustituye la prohibición absoluta de BFD Echo en trayectos multihop por una regla condicional: sigue prohibido si puede haber un retorno intermedio y solo se permite si el entorno lo evita. - El documento aún es un Internet-Draft activo, no un reemplazo aprobado de RFC 5883. La nueva tabla de HPE contiene afirmaciones de un contribuyente que el IETF no ha verificado.
Un paquete Echo puede volver y, aun así, no haber recorrido la ruta que debía comprobar. Si un router intermedio lo devuelve antes de que llegue al extremo, el emisor recibe una señal positiva sobre un camino incompleto.
El RFC 5883 cerró esa posibilidad en 2010 con una regla directa: la función Echo de Bidirectional Forwarding Detection no debe usarse sobre varios saltos. La revisión 01 del borrador sucesor mantuvo esa prohibición. La revisión 02, publicada como archivo el 19 de agosto, cambia el criterio.
El nuevo párrafo conserva el MUST NOT cuando la encapsulación o el reenvío podrían hacer que un nodo intermedio devuelva el paquete hacia el origen. Añade un MAY únicamente cuando el entorno puede garantizar que eso no ocurrirá. Encapsular el paquete con encaminamiento explícito aparece como ejemplo para evitar el retorno prematuro, no como fórmula segura para cualquier red.
El matiz es decisivo. No se ha aprobado el uso general de Echo multihop. El borrador permite evaluarlo solo bajo una propiedad que el operador debe demostrar: ningún equipo antes del extremo puede generar la respuesta. La cantidad de saltos deja de ser el único límite; la integridad del recorrido pasa a ser el objeto de prueba.
Una comparación estructurada entre ambas revisiones muestra que ese párrafo es el único cambio normativo en el cuerpo. La nueva versión también incorpora un informe de implementación de HPE junto a uno anterior de ZTE. Son insumos para la discusión del grupo, no resultados independientes.
HPE denomina madura a una implementación propietaria, Junos OS BFD Implementation, y declara implementados los caminos arbitrarios, la encapsulación y la autenticación. La señalización fuera de banda del discriminador y los enlaces unidireccionales figuran como parciales y disponibles solo para LSP MPLS. No se aporta experiencia de implementación.
El propio borrador advierte que el IETF no ha verificado la información aportada, que incluirla no supone respaldo y que la sección no es un catálogo. Por tanto, “madura” describe la autoevaluación del contribuyente; no es una certificación, una estadística de adopción ni una prueba de interoperabilidad.
La revisión anterior ya incluía un informe de ZTE sobre una modalidad Echo no afiliada. Describía paquetes Echo dentro de un Segment Routing Header y sostenía que así podían cruzar varios saltos, aunque la norma del mismo documento todavía lo prohibía sin excepciones. La revisión 02 adopta una regla dependiente del entorno, pero las fuentes no dicen que aquel informe sea la causa.
El borrador compañero de aplicaciones BFD genéricas también avanzó a revisión 02 ese día. Su único cambio sustantivo es otra tabla HPE/Junos. Declara una cobertura amplia, pero marca OSPF Virtual Links como no implementado y no aporta experiencia operativa. El paralelismo ayuda a revisar la coherencia entre el cliente genérico y el modo multihop, sin probar que dos productos distintos se entiendan.
Las páginas del Datatracker para el texto multihop y el genérico los mantienen como borradores activos del grupo BFD con estado IESG I-D Exists. Solo sustituirían los RFC 5883 y 5882 si fueran aprobados y publicados.
Tampoco cambian los límites operativos de BFD. Es una herramienta de operaciones, administración y mantenimiento de red, no un detector aplicación a aplicación para Internet. La frecuencia de transmisión debe dimensionarse para que la congestión no produzca falsos fallos. En multihop, una superficie de ataque mayor refuerza la necesidad de autenticación criptográfica robusta.
Ninguna fuente oficial de estas revisiones demuestra que la nueva condición esté implementada, activada o probada entre fabricantes. Tampoco ofrece una encapsulación universal ni mediciones de disponibilidad o convergencia. La evidencia siguiente debe mostrar, paquete por paquete, que la respuesta vino después de atravesar el camino completo y que esa propiedad se mantiene cuando la red cambia.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

