Resumen

  • Un NRP de plano de control puede admitir reservas sujetas a sobreasignación y, aun así, permitir que varios tráficos compitan por el mismo recurso físico durante una ráfaga.
  • La prueba de servicio debe conservar por separado capacidad física, capacidad reservable, supuesto de simultaneidad, tratamiento por paquete, huecos de aplicación y medición final.

La oferta comercial asignó diez unidades de capacidad a un cliente y otras diez a otro. El enlace tenía quince. El modelo lo permitía porque el uso histórico rara vez coincidía. Durante meses, la estadística pagó el margen. Una mañana, ambos clientes necesitaron las diez unidades a la vez.

El fallo no comenzó con el primer paquete descartado. Comenzó cuando la organización dejó de describir la sobreasignación como una hipótesis y empezó a describirla como aislamiento.

La revisión 10 de Realizing Network Slices in IP/MPLS Networks es un Internet-Draft activo del grupo TEAS, fechado en septiembre de 2026 y con vencimiento el 2 de abril de 2027. No es un RFC, un informe de despliegue, una prueba de interoperabilidad, una certificación ni evidencia de que exista un SLA operativo. No contiene acciones IANA. Sus mecanismos de instalación, codificación y mapeo siguen siendo en buena parte locales, específicos de implementación o ajenos a su alcance.

El agregado decide qué diferencias desaparecen

El borrador denomina Slice-Flow Aggregate al conjunto de paquetes que se asigna a un NRP y recibe un tratamiento común. Varias IETF Network Slices pueden compartir un agregado. El controlador mantiene la relación, pero la forma de construirla es una decisión local.

Ese paso es más que ingeniería. Define qué contratos conservarán una distinción ejecutable dentro de la red. Si dos servicios con presupuestos de latencia o pérdida incompatibles se agrupan, sus nombres comerciales sobreviven mientras su clase de tratamiento converge.

El expediente debe mostrar cada servicio de origen, el agregado de destino, la razón de compatibilidad, el propietario de la decisión y las condiciones que obligan a separarlos. Sin esos datos, la organización no puede distinguir una mala clasificación de una política conscientemente aceptada.

La capacidad reservable puede superar la física

Una política NRP puede fijar reservas, reglas de compartición, topología y comportamiento por salto. En modo de plano de control, la admisión procura que el total reservado no exceda la capacidad disponible, salvo la sobreasignación configurada.

El documento permite que la topología lógica represente una fracción, la totalidad o más de la capacidad física. También señala que el máximo reservable puede superar el enlace. Por tanto, una reserva aceptada no equivale a capacidad dedicada: expresa una contabilidad sujeta a una decisión de riesgo.

La dirección necesita ver tres cifras, no una: capacidad física verificable, capacidad máxima que la política permite vender y demanda simultánea observada. También necesita la distribución, no sólo el promedio. Una media tranquila puede ocultar ráfagas correlacionadas precisamente en los eventos para los que el cliente compró protección.

La admisión no arbitra la congestión

El propio borrador separa el problema. En un NRP sólo de plano de control no existe aplicación por paquete. El tráfico de diferentes NRPs puede competir en tiempo de ejecución y las garantías son blandas. La supervisión puede detectar congestión y la reoptimización puede mover flujos, pero ambas llegan después de que la condición existe.

En el plano de datos, un selector permite que los nodos capaces apliquen el comportamiento NRP correspondiente. El aislamiento con hardware compartido sigue siendo estadístico y depende del planificador; con recursos dedicados puede ser estricto. La combinación con el control de admisión es la forma más fuerte porque controla tanto la demanda aceptada como el trato durante la contención.

La prueba debe reflejar esa división. Un registro de reserva demuestra una decisión del modelo. La configuración releída demuestra lo que el equipo aceptó. La telemetría de colas, pérdidas, retardo y utilización demuestra lo que ocurrió. Ninguno reemplaza a los demás.

Hay trayectos donde la etiqueta sigue y la protección no

Los paquetes pueden atravesar nodos incapaces de ejecutar el NRP. El selector puede permanecer y el tráfico puede cruzar mediante un túnel para reanudar el tratamiento en el siguiente equipo capaz. Esa continuidad visual crea una tentación peligrosa: dibujar una línea uniforme sobre un camino con regímenes distintos.

La evidencia debe marcar la entrada y salida de cada zona incapaz, su clase efectiva y su capacidad. Si la capacidad se declara de manera estática, hay que medir su antigüedad y reconciliarla con cambios de software, tarjeta, topología o configuración.

Un selector desconocido también puede terminar en descarte, mejor esfuerzo o un NRP alternativo según la política local. Para el cliente, esa rama puede ser la diferencia entre servicio protegido y tráfico ordinario. El hecho de que el borde clasificara bien no determina la conducta de todos los saltos.

Cada dominio puede estar bien y el conjunto fallar

Al cruzar dominios, el selector puede apilarse o remapearse. El remapeo traduce la identidad entrante a la clase local y exige coordinación; el límite debe acondicionar el tráfico a la asignación del dominio siguiente.

Cada dominio puede demostrar su parte y aun así dejar sin demostrar el total. Los presupuestos de retardo pueden usar ventanas distintas, las pérdidas pueden contabilizarse con denominadores incompatibles y una excepción en el límite puede quedar fuera de ambos informes.

La obligación de extremo a extremo necesita un principal con autoridad para unir asignaciones, traducciones y medidas. El recibo debe contener selector de entrada y salida, versión de la correspondencia, perfil admitido, resultado del acondicionamiento y observación que cruce la frontera.

El selector tampoco es una credencial comercial

El texto advierte que un atacante puede inyectar paquetes con un selector válido para consumir recursos reservados. El robo de servicio puede convertirse en denegación. También puede abusar del tratamiento de respaldo con selectores desconocidos, o manipular la política NRP desde el plano de gestión.

El límite debe verificar el derecho del flujo a usar la clase, no sólo reconocer bits. La política necesita autenticación, autorización e integridad; el estado de recursos anunciado necesita filtrado y sesiones protegidas. Una etiqueta transporta una instrucción de clasificación, no la autoridad que la justifica.

La lección económica es incómoda. La sobreasignación transforma demanda no correlacionada en margen. Esa eficiencia es real. También lo es la obligación de nombrar la hipótesis, observarla y reducir exposición cuando cambia. Ocultarla tras el lenguaje absoluto de aislamiento convierte una decisión de cartera en una sorpresa operativa.

Fuentes