Resumen
- La reflexión sustituye la malla IBGP convencional por relaciones configuradas de cliente y no cliente; reduce sesiones, pero hace de la selección del reflector una frontera de difusión.
- ORIGINATOR_ID y CLUSTER_LIST ayudan a detectar bucles, no autentican el origen; redundancia y congruencia topológica siguen bajo responsabilidad del operador.
La cantidad de sesiones se vuelve jerarquía
En el modelo convencional, n dispositivos BGP dentro de un sistema autónomo requieren n*(n-1)/2 sesiones IBGP. Una ruta aprendida de un par IBGP no se anuncia normalmente a otro par IBGP, de modo que la información externa depende de la malla interna.
RFC 4456 relaja esa regla para un reflector configurado. Sus pares se dividen en clientes y no clientes. Tras elegir su mejor camino, refleja a todos los clientes una ruta de un no cliente; una ruta de un cliente se refleja a los demás clientes y no clientes. Los clientes no necesitan malla completa; los no clientes sí conservan ese requisito.
La migración puede ser gradual y el ahorro de sesiones es real. Sin embargo, el reflector resume la información al distribuir solo su mejor camino. Lo que ve el cliente depende de una decisión ajena.
La configuración asigna un papel, no autoridad sobre la ruta
El protocolo no permite que un cliente se identifique dinámicamente como tal; la RFC señala la configuración manual como método más simple. Esa relación habilita reglas internas de redistribución. No demuestra origen legítimo, derecho externo a anunciar un prefijo ni beneficio uniforme para cada cliente.
El reflector concentra selección y distribución. Los routers de borde siguen controlando importación; el operador conserva IGP, MED, LOCAL_PREF, validación, capacidad e incidentes. Grandes AS se benefician al evitar crecimiento cuadrático. El coste está en ubicación, redundancia, integridad de configuración, visibilidad y dominios de fallo.
Los marcadores de bucle protegen la topología
ORIGINATOR_ID registra el identificador BGP del origen interno. Un dispositivo no debería crearlo si ya existe y debería ignorar una ruta con su propio identificador. CLUSTER_LIST registra los clusters atravesados. El reflector debe anteponer su CLUSTER_ID o crear el atributo; si encuentra su identificador local, el anuncio debería ignorarse. La creación es obligatoria; la exclusión se expresa como recomendación.
Un único reflector es punto de fallo. Varios reflectores pueden compartir un CLUSTER_ID de cuatro bytes para descartar rutas de otro reflector del mismo cluster. Añadir equipos sin una identidad coherente no basta para ofrecer redundancia.
La selección puede diferir de la malla completa
Los costes IGP varían por router y los MED no siempre son comparables. Algunas topologías pueden producir una selección distinta de la malla completa. La RFC explica opciones de alineación, pero reconoce que exigir equivalencia exacta puede ser restrictivo.
El diseño cuidadoso es esencial para evitar bucles y mantener una visión coherente. Cuando existen varios caminos, topología física y reflexión deberían ser generalmente congruentes. El reflector no debería modificar NEXT_HOP, AS_PATH, LOCAL_PREF ni MED, pues podría crear bucles.
Evidencia y límites
RFC 4456 define escala, clientes, atributos de bucle, redundancia y efectos sobre selección. RFC 4271 aporta el modelo BGP básico. Poder, autorización, beneficiarios, coste y responsabilidad son análisis derivados.
Las fuentes no describen redes concretas, no autentican el origen, no garantizan equivalencia con una malla completa y no imponen una jerarquía universal. RFC 4456 no cambia los problemas de seguridad subyacentes de BGP.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

