Summary

  • RFC 9933 incorpora el SR-Algorithm a objetos de ruta y solicitudes PCEP. Cuando el valor está entre 128 y 255, el número remite a una Flexible Algorithm Definition elegida por prioridad y origen, y el cálculo depende además de su métrica, sus restricciones, los nodos participantes y la instantánea topológica.
  • Para auditar una decisión no basta con conservar “algoritmo 130”. Hace falta un recibo de resolución que comprometa la FAD ganadora, su ámbito, el diccionario de métricas, la función objetivo, las reglas de poda, los objetos relajados y la evidencia usada, sin exponer necesariamente el mapa interno de la red.

Una cifra puede parecer más estable que la política a la que apunta. Esa es su ventaja operativa y también su riesgo documental.

Pensemos en un servicio cuyo expediente técnico promete usar SR-Algorithm 130. Durante meses, paneles, incidencias y revisiones repiten el mismo identificador. Un día cambia la definición anunciada con mayor prioridad. El nuevo conjunto excluye otro grupo de riesgo, emplea una métrica de coste local y deja fuera a un nodo que no entiende una restricción añadida. Las solicitudes siguen diciendo 130. El significado ejecutable ya no es el mismo.

No hay engaño en el protocolo. El identificador nunca pretendió ser una copia completa de la política. La confusión surge cuando una organización convierte la igualdad del identificador en prueba de continuidad.

RFC 9933, publicado como estándar propuesto del IETF, extiende PCEP para transportar el algoritmo asociado a identificadores de segmento y para pedir una restricción SR-Algorithm. Su diseño ofrece negociación de capacidad, errores explícitos y reglas de cómputo. En el caso de los algoritmos flexibles, sin embargo, la definición efectiva se aprende y se selecciona fuera de la solicitud.

La pregunta de gobernanza no es si el campo funciona. Funciona precisamente porque resume. La pregunta es cómo probar, meses después, qué política concreta resumía en el momento de decidir una ruta.

El octeto visible y el estado que no viaja en él

RFC 9933 actualiza las extensiones PCEP para Segment Routing en MPLS y en IPv6. Añade un campo Algorithm a subobjetos SR-ERO y SR-RRO, así como a sus formas SRv6, e introduce un TLV SR-Algorithm dentro del objeto LSPA. También registra métricas de demora mínima, ancho de banda y métricas definidas por el usuario.

El documento limita su uso. Los dos interlocutores deben anunciar la capacidad correspondiente. Si uno intenta usarla sin negociación, recibe un error de operación inválida. Las incoherencias de longitud invalidan el objeto. Un SID desconocido genera su propia respuesta. Cuando no existe un camino que satisfaga la combinación, el PCE devuelve un ERO vacío o NO-PATH.

Todas esas reglas son evidencias valiosas. Prueban que se pidió una función reconocida, que el mensaje tenía forma válida y que el resultado siguió el contrato. Ninguna identifica por sí sola la versión institucional de la política.

El rango explica por qué. Los valores 0 y 1 tienen significados registrados: SPF y Strict-SPF. Del 2 al 127 queda un espacio sujeto a estandarización. Del 128 al 255 se alojan Flexible Algorithms, cuyos significados se asocian mediante configuración a definiciones distribuidas.

Por eso “SR-Algorithm 130” no es equivalente a “política de rutas 130, versión única e inmutable”. Es una referencia que necesita ámbito y fecha.

La elección de la FAD también es una decisión

RFC 9350 denomina Flexible Algorithm Definition, o FAD, a la combinación de un tipo de cálculo, un tipo de métrica y un conjunto de restricciones. La cifra del algoritmo se vincula a esa combinación.

Si varios routers anuncian definiciones para el mismo número, todos los participantes deben seleccionar una de manera determinista. Primero gana la prioridad numérica más alta. Si persiste un empate, vence el anuncio originado por el System-ID de IS-IS o Router ID de OSPF numéricamente mayor. El resultado es la “winning FAD”.

Esta elección garantiza acuerdo dentro del ámbito de anuncio. También muestra que el significado se deriva de un estado colectivo. Para explicar una ruta hay que conocer las candidatas, las prioridades, los originadores y el desempate. El número aislado borra todo ello.

Además, un router puede anunciar la FAD aunque no participe en el algoritmo. La capacidad de definir la política puede estar centralizada en un componente distinto de quienes la ejecutan. Esa separación es razonable, pero exige aclarar quién puede originar, quién puede elevar una prioridad y quién autoriza la activación.

Cuando la FAD ganadora incluye algo que un nodo no soporta, RFC 9350 le obliga a dejar de participar y retirar el estado de reenvío asociado. Una modificación puede causar recálculo y reconvergencia en toda la red. El protocolo consigue coherencia después del cambio; el registro de gobernanza debe explicar la legitimidad y la intención del cambio.

La misma cifra tiene ámbitos distintos

La definición no es necesariamente global. RFC 9350 establece el área como ámbito y permite que el mismo Flexible Algorithm optimice demora en un área y ancho de banda en otra. No existe un requisito de identidad entre todas las áreas.

Esto permite adaptar la red a condiciones locales. También impide interpretar una cifra sin su espacio de nombres. El dato mínimo no es 130, sino 130 en un área y nivel determinados, durante una época de política determinada.

El problema aparece en sistemas de inventario que agregan todo. Si una consola colorea cada aparición de 130 de la misma manera, puede sugerir una política uniforme que la norma nunca prometió. Un informe de cumplimiento puede afirmar que dos servicios usaron el mismo algoritmo cuando, en términos materiales, fueron evaluados con métricas y restricciones distintas.

RFC 9933 deja fuera de alcance el uso de diferentes restricciones SR-Algorithm o diferentes FAD ganadoras en partes de una sola computación de extremo a extremo. Esa frontera técnica debería conservarse en la evidencia: si una decisión abarca varios dominios, el recibo debe describir cada resolución, no aplastarlas en una sola etiqueta.

Gobernar no significa eliminar las diferencias locales. Significa conservar la jurisdicción de cada significado.

El mensaje no es una receta autosuficiente

Para valores 128–255, RFC 9933 ordena al PCE aplicar los procedimientos de Flexible Algorithm. El cálculo usa su Traffic Engineering Database, que debe contener definiciones, participación de nodos y atributos de enlace específicos de la aplicación. Esos datos pueden llegar por extensiones IGP o por mecanismos como BGP-LS, normalizado en RFC 9552.

La solicitud es solo una parte de la función. Otra parte está en el estado distribuido contra el que se evalúa.

Hay una regla que evita cualquier duda: la métrica de optimización de una Flexible Algorithm viene de la FAD. Si el PCC incluye otra métrica de optimización en el mensaje, el PCE debe ignorarla. A la vez, el PCE combina las restricciones de la FAD con las restricciones directas del PCC, sujeto a reglas de procesamiento. El PCC no debe duplicar las restricciones propias de la FAD.

La separación es sensata. Evita transportar una definición larga y mutable en cada petición. Pero destruye la idea de que una copia de la petición basta para reproducir el resultado. Reenviar los mismos bytes contra otra FAD ganadora, otra base topológica u otro conjunto de participantes puede producir correctamente otra respuesta.

Un archivo operativo debe capturar el entorno de resolución. Sin él se conserva la conversación, pero no el contexto que la hizo decisoria.

Las métricas locales esconden acuerdos humanos

RFC 9843 incorpora restricciones de ancho de banda y demora, cálculo automático de una métrica de ancho de banda y un mecanismo genérico de métricas. Los tipos 128–255 pueden ser asignados localmente por el operador.

La flexibilidad permite medir propiedades que un estándar común no puede anticipar: coste económico, exposición energética, fluctuación, penalización contractual. Pero el valor numérico no revela unidades ni fórmula. RFC 9843 señala que, si una métrica definida por el usuario se usa entre áreas o niveles, todos los dominios deberían atribuir el mismo significado al tipo.

También existen decisiones dentro de la métrica de ancho de banda. Un valor anunciado directamente para un enlace prevalece sobre la derivación automática. Cuando falta, la FAD puede aportar un ancho de banda de referencia o una tabla de umbrales. Una modificación central de esos parámetros cambia los costes calculados en muchos enlaces sin renumerar el SR-Algorithm.

Así, una métrica es una pequeña institución. Alguien decide qué propiedad importa, cómo se mide, qué datos prevalecen y cuándo cambia la fórmula. Esas decisiones redistribuyen tráfico y reserva, aunque se presenten como parámetros.

El recibo necesita el diccionario vigente: propietario, unidad, versión, método de normalización y ámbito para tipos locales; método, umbrales, prioridad de fuentes y entradas para la derivación automática. Guardar solo el resultado flotante no permite saber qué valor social u operativo se optimizó.

El orden de poda forma parte de la política

Después de seleccionar la definición, el cálculo descarta enlaces que infringen restricciones. RFC 9917 creó un registro IANA para ordenar esas reglas.

El registro de parámetros IGP enumera hoy diez pasos. Comprueba grupos administrativos excluidos, SRLG, condiciones include-any e include-all, ausencia de métricas, umbrales de ancho de banda y demora, y afinidades en sentido inverso. Nuevas reglas pueden incorporarse mediante Expert Review; no hay un máximo prefijado.

Por tanto, el evaluador también cambia. Una implementación anterior y otra actual pueden aplicar contextos distintos aunque reciban la misma FAD. Un PCE que no soporta una combinación debe fallar, pero para investigar ese fallo es necesario saber qué versión de reglas ejecutó y qué condición eliminó el último enlace.

Este detalle importa porque las organizaciones suelen versionar la configuración y olvidar el intérprete. Sin versión del software, del registro y de las capacidades, la reproducción puede ser aparente. Los mismos datos introducidos en otro evaluador no garantizan la misma decisión.

La prueba completa conserva hechos, regla e intérprete. El algoritmo visible es apenas la puerta de entrada a esa tríada.

La función objetivo no desaparece

RFC 5541 permite que PCEP exprese funciones objetivo. Una puede ser obligatoria o meramente deseada. En este último caso, el PCE puede aplicar otra según capacidad y política local.

RFC 9933 aclara que SR-Algorithm no sustituye a la función objetivo. Tampoco es idéntico al tipo de métrica. Una reconstrucción debe distinguir:

  • el algoritmo y la FAD que delimitan el universo válido;
  • la métrica que asigna valores a enlaces;
  • la función objetivo que escoge entre candidatos;
  • el TED que aporta la evidencia actual;
  • las reglas que permiten relajar o ignorar objetos.

RFC 9753 regula el procesamiento opcional de objetos PCEP en sesiones stateful cuando ambos pares admiten la función. Permite ignorar ciertos objetos y comunicarlo. Esa señal no es un detalle de telemetría: una ruta que satisface todas las condiciones no tiene la misma justificación que otra calculada después de relajar una condición opcional.

El modelo YANG de RFC 9826 expone entidades, pares, sesiones y estadísticas. RFC 9933 recomienda que el operador pueda ver capacidades, FAD y nodos participantes. La visibilidad es la materia prima de una auditoría, pero no equivale a retención histórica.

El canal seguro no fija el significado

RFC 9933 recomienda TLS para PCEP. RFC 9916 actualiza PCEPS para las versiones modernas de TLS. Es una defensa necesaria: una decisión no es confiable si un tercero puede alterar la petición o suplantar al controlador.

No obstante, la autenticidad de los bytes no autentica la continuidad de la política. Un par legítimo puede enviar una petición legítima que se evalúa contra una FAD recién cambiada. TLS no conserva el acta que aprobó la prioridad, la fecha de caducidad de una medida de emergencia ni el significado local de metric-type 130.

La seguridad del transporte y la legitimidad de la resolución son capas complementarias. Una protege la comunicación; la otra explica el poder que convirtió la comunicación en acción.

Un recibo sin publicar la topología

La solución no consiste en cargar cada mensaje PCEP con expedientes administrativos. La topología, los costes y los grupos de riesgo pueden ser sensibles. El protocolo debe permanecer eficiente. La evidencia puede mantenerse en un registro paralelo y enlazarse mediante compromisos criptográficos.

Un recibo de resolución de política debería contener la identidad de solicitud, PCE y PCC; el momento y el ámbito; el número SR-Algorithm; la FAD ganadora normalizada y su hash; el originador, la prioridad y el desempate; la semántica de la métrica; la función objetivo y su obligatoriedad; las restricciones directas y los objetos ignorados; la versión ordenada de reglas; el hash del TED y del conjunto de participantes; el resultado y su causa; además del ticket de cambio, el rol aprobador, la ventana de vigencia y el criterio de reversión.

Una vista compartida puede mostrar solo hashes, versiones, categorías de motivo y custodia. El auditor autorizado resuelve esos compromisos en un repositorio protegido. La transparencia no tiene por qué significar exposición indiscriminada.

El recibo permite además separar cambio de red y cambio de política. Un fallo físico altera caminos bajo una regla estable. Una nueva FAD altera caminos aunque los enlaces sigan parecidos. Sin ambas versiones, las decisiones humanas se confunden con sucesos naturales.

Sources