Summary
- En la arquitectura SR Policy, «activa» significa que el headend eligió el mejor camino candidato válido. No significa que un flujo concreto cumpliera la condición de steering.
- La prueba completa debe enlazar la identidad de la política y el candidato elegido con la lista de segmentos, el BSID y el FIB, el selector de tráfico, la codificación del paquete, la ruta observada y el objetivo medido.
- En el comportamiento BGP predeterminado, una ruta sin color autorizado o sin política válida coincidente puede resolverse por IGP aunque otra política figure como activa.
El estado verde que no movió el flujo
Pensemos en una investigación de latencia. El controlador muestra como válida y activa la política SR prevista. Está disponible el candidato de mayor preferencia y su lista de segmentos parece correcta. Sin embargo, una sonda desde el ingreso afectado recorre el camino IGP normal.
Ambos hechos pueden ser ciertos. El panel responde qué candidato válido ganó para una política en ese headend. La sonda responde qué instrucciones recibió realmente el paquete y adónde lo llevaron. Si la ruta no coincide con el color autorizado y el siguiente salto necesarios, puede quedar fuera de la regla de steering y conservar su resolución IGP. La política continúa activa, pero no transporta el flujo investigado.
«Activa» resulta tentador como punto final porque es breve, legible por máquinas y suele aparecer en verde. En realidad está cerca del comienzo de la cadena causal.
Qué demuestra el estado activo
RFC 9256 identifica una SR Policy mediante <Headend, Color, Endpoint>; en un headend concreto basta <Color, Endpoint>. Una política puede tener varios caminos candidatos. Un candidato es utilizable si es válido, y el candidato activo es el mejor candidato válido, elegido principalmente por preferencia. Si cambia un estado relevante, la selección debe repetirse.
Es evidencia valiosa: delimita el objeto examinado y el candidato que lo representa ahora. También puede identificar una o varias listas de segmentos activas con sus pesos. No demuestra que el tráfico objetivo fuera dirigido a la política. RFC 9256 dice que el camino activo se utiliza para el tráfico efectivamente dirigido a él, con las excepciones de protección definidas. Esa condición es esencial.
Cuando hay varias listas activas, el reparto ponderado puede hacerse por flujo y su precisión depende de la implementación. Una sola sonda correcta no certifica toda la distribución; una sonda inesperada tampoco prueba por sí sola que todos los flujos eviten la política.
El steering es otra decisión
Para el steering BGP por destino, RFC 9256 enlaza el siguiente salto de la ruta, una Color Extended Community autorizada y una SR Policy válida que coincida con ese siguiente salto y color. Si existe la coincidencia, la ruta puede resolverse sobre la política. Si falta, el comportamiento predeterminado documentado es la resolución IGP ordinaria hacia el siguiente salto.
Un panel puede comprimir situaciones diferentes en una línea tranquilizadora. La política puede estar activa y la ruta no tener color; el color puede existir pero no estar autorizado; el endpoint derivado del siguiente salto puede ser distinto; la política coincidente puede haberse invalidado. Además, una red puede configurar descarte ante invalidez en vez de fallback. Son hechos de asociación y resolución, no de selección de candidato.
El Binding SID tampoco debe convertirse en identidad permanente. Pertenece al candidato activo, introduce el paquete en la política, exige comprobar disponibilidad y puede cambiar de asociación durante la vida de la política. RFC 9256 indica que no debe identificarla. La identidad estable es la tupla; el BSID es estado de reenvío vigente que necesita verificación.
Las instrucciones decisivas viajan en el paquete
RFC 8402 define Segment Routing como instrucciones ordenadas impuestas en el headend. En SR-MPLS forman una pila de etiquetas; en SRv6, una lista ordenada de SID, habitualmente dentro de un SRH. Si el segmento activo coincide con un BSID local, el paquete se dirige a la política asociada.
Por eso el paquete aporta evidencia que ningún estado de control reemplaza. Una captura muestra si se impusieron las etiquetas o SID previstos. Los contadores comprueban si se ejerció la acción programada. Las sondas observan la ruta, y las mediciones de latencia y pérdida prueban el objetivo de servicio. Cada observación resuelve una pregunta distinta.
La protección añade una excepción temporal importante. TI-LFA puede proteger segmentos IGP que forman parte de la lista; durante la reparación rápida, el desvío puede no cumplir exactamente todas las restricciones de la política. Una política activa y una ruta transitoria inesperada pueden ser legítimas a la vez. El expediente debe conservar tiempos y estado de protección.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

