Resumen

  • RFC 7911 amplía la identidad de una ruta: el prefijo se combina con un Path Identifier local de cuatro octetos, de modo que varias rutas del mismo prefijo puedan coexistir en una dirección negociada.
  • El emisor controla el conjunto que muestra y el receptor conserva el filtrado, la selección, el multipath y la FIB. El identificador no expresa prioridad, diversidad, procedencia ni una identidad global persistente.
  • El despliegue se demuestra con capacidad efectiva por AFI/SAFI, conjuntos enviados y recibidos, límites de estado, retiradas individuales y evidencia de forwarding. Más caminos visibles no equivalen por sí solos a más salidas útiles.

La reflexión de rutas escala porque resume. En lugar de un mallado iBGP completo, un reflector aprende candidatos, ejecuta su decisión y normalmente anuncia a los clientes solo el que considera mejor. El cliente recibe el resultado, no todas las premisas.

Esa economía tiene un coste oculto. El camino omitido puede ser el que la política local del cliente habría aceptado, el que sobrevive a una avería o el que encaja mejor con su posición topológica. La sesión puede permanecer estable mientras la capacidad real de elección se reduce detrás del reflector.

El BGP básico profundiza esa compresión. Una nueva publicación del mismo NLRI recibida del mismo vecino reemplaza implícitamente la anterior. El prefijo identifica la ruta. Sin una extensión, la sesión no puede conservar dos anuncios simultáneos de ese prefijo y retirar cada uno de manera independiente.

RFC 7911 añade un Path Identifier de cuatro octetos antes del NLRI. La clave efectiva pasa a ser prefijo más identificador. Un anuncio posterior con el mismo par reemplaza solo esa ruta; una retirada elimina solo ese par. Si llega una retirada con un identificador nunca visto, debe ignorarse, no interpretarse como una orden para borrar todas las rutas del prefijo.

El número es deliberadamente local. Lo asigna quien anuncia en esa sesión. Un router que vuelve a anunciar una ruta genera su propio valor, sin conservar un identificador extremo a extremo. Tras un reinicio puede escoger otros números. No hay que leer en ellos rango, preferencia, antigüedad, calidad ni origen.

Esta restricción invalida varios atajos operativos. Un colector no debería unir el Path ID 24 de dos reflectores como si fuese el mismo objeto. Un control de reinicio no debería fallar solo porque cambió el número. La continuidad útil se prueba comparando atributos, función esperada, next hop y forwarding, no un entero de ámbito local.

La negociación también tiene dirección. La capacidad 69 contiene tuplas de AFI, SAFI y modo: recibir, enviar o ambos. Para codificar varios caminos en un sentido, el emisor debe haber anunciado send y el receptor receive para la misma familia. La otra dirección puede seguir usando el comportamiento clásico.

Por eso una sesión puede ser multipath de salida para IPv4 unicast y single-path de vuelta, o no tener ADD-PATH en otra familia. La asimetría permite que un reflector muestre más sin aceptar todos los candidatos de sus clientes. La frase “ADD-PATH está habilitado” no describe esta matriz de derechos.

La capacidad solo permite transportar; no selecciona el conjunto. RFC 7911 indica que el emisor debería incluir su mejor ruta, salvo cuando proceda del mismo vecino, pero no obliga a publicar todo. Se puede enviar un N-best, el mejor por AS vecino, los caminos elegibles para multipath, todos los disponibles o un subconjunto regido por política.

Ahí reside la decisión arquitectónica. Dos anuncios que comparten next hop, sitio, tarjeta y proveedor añaden memoria sin aportar independencia. Un mejor camino por AS vecino puede separar relaciones comerciales y, aun así, compartir fibra. Los Path Identifiers cuentan objetos de control, no dominios de fallo.

RFC 7964 examina una variante de este dilema al tratar la oscilación persistente inducida por MED. Enviar todos los caminos disponibles aproxima la coherencia informativa de un mallado completo. Group Best reduce el conjunto al mejor camino por AS vecino bajo condiciones topológicas específicas. Es una solución vinculada a un mecanismo, no una receta universal.

El receptor mantiene la última palabra. Puede filtrar anuncios, elegir uno, admitir varios en un grupo de balanceo o conservar reservas sin instalarlas. RFC 7911 no cambia el Decision Process de RFC 4271. Recibir varios anuncios no activa ECMP ni obliga al hardware a programarlos.

Por tanto, cuatro rutas en Adj-RIB-In no demuestran cuatro salidas. Una puede quedar rechazada, otra puede tener el next hop sin resolver y dos pueden converger en la misma adyacencia de la FIB. Incluso el Loc-RIB puede seleccionar más de lo que el plano de forwarding admite. La evidencia debe recorrer toda la cadena.

El path hiding de un route server de IXP muestra el problema con claridad. RFC 7947 describe cómo el servidor puede escoger un camino que un cliente concreto filtrará, aunque exista otro candidato aceptable en el servidor. Si solo anuncia el primero, el cliente se queda sin ruta. La política del cliente es correcta; el conjunto de entrada es demasiado estrecho.

ADD-PATH puede mostrar alternativas. Pero RFC 7947 advierte que el uso bidireccional en un route server podría propagar rutas inactivas, inválidas o subóptimas de los clientes. Para ese caso recomienda que el servidor solo envíe y que los clientes solo reciban. La recomendación refleja la frontera de confianza de un IXP que no reenvía el tráfico; no debe trasladarse sin análisis a todos los reflectores internos.

Dentro de un AS, distintos clientes pueden tener derechos de visibilidad distintos. Los equipos de borde con recursos amplios pueden recibir diversidad; otros pueden necesitar un límite menor. La asimetría es legítima cuando está especificada por rol, familia, algoritmo, máximo y objetivo de convergencia. Sin ese registro se convierte en comportamiento inexplicable durante una incidencia.

El estado adicional tiene coste. RFC 7911 menciona agotamiento de memoria e inestabilidad a escala de red. Cada camino añade objetos RIB, atributos, evaluación de políticas, actualizaciones y observabilidad. Una avería puede activar de golpe miles de alternativas, con recálculos y retiradas que no aparecían en el estado estable.

RFC 6774 llega al mismo límite desde una distribución diversa por otros medios. Reducir path starvation y conocer reservas antes del fallo exige más copias y procesamiento. La visibilidad debe administrarse como recurso: con presupuesto, admisión y un beneficio que pueda comprobarse.

Los productos separan estas decisiones. Cisco distingue capacidad, selección adicional y anuncio. Junos diferencia la configuración send/receive del resultado negociado. FRRouting ofrece all-paths, per-AS-best y N-best, además de límites de recepción. Son implementaciones particulares, pero revelan la información mínima que debe acompañar un cambio.

El despliegue empieza con una matriz por vecino y AFI/SAFI. Debe reflejar qué modo anuncia cada extremo, qué recibe y cuál es la dirección efectiva. Después se documentan el algoritmo del emisor, el máximo, los filtros, la inclusión del mejor camino normal y cualquier diferencia entre clientes.

La línea base contiene conjuntos exactos, no solo cantidades. En Adj-RIB-Out se registran prefijo, Path Identifier local, next hop, AS_PATH, origen, MED, comunidades y razón de elegibilidad. En el receptor se guardan los objetos de Adj-RIB-In, el resultado de importación, la decisión y la resolución. Los números de dos emisores no se correlacionan como identidades comunes.

Las pruebas de reemplazo y retirada usan la clave completa. Volver a anunciar el mismo par con atributos cambiados debe modificar solo ese camino. Retirar un identificador debe dejar vivos a sus hermanos. Retirar uno desconocido no debe afectar a ninguno. Así se detectan automatismos que vuelven por error a una clave basada solo en prefijo.

El reinicio requiere otra regla. No se exige conservar los números. Se verifica que desaparezcan los identificadores viejos, reaparezcan las alternativas esperadas dentro del plazo y no quede un camino huérfano en la FIB. Los atributos y la relación de forwarding son el objeto estable.

La diversidad se calcula por dependencia: next hop, AS vecino, emplazamiento, línea, proveedor, conducto y dominio de política. Cuando faltan datos, la conclusión es diversidad desconocida. La mera existencia de dos números no autoriza a convertir incertidumbre en redundancia.

La prueba decisiva elimina el egreso preferido. Se observa si una alternativa ya visible pasa a ser mejor sin esperar una nueva exploración remota, cuánto trabajo genera, cuándo se resuelve, cuándo entra en la FIB y qué pérdida sufren los paquetes. También se ensaya una alternativa filtrada, una sin resolución y otra con destino de fallo compartido.

La capacidad necesita límites previos: caminos por prefijo y vecino, memoria, tasa de actualizaciones, retención de telemetría y comportamiento al superar el máximo. Un receptor que descarta silenciosamente candidatos arbitrarios puede recrear el path hiding mientras el panel sigue anunciando éxito de la capacidad.

El rollback no consiste solo en quitar configuración. Hay que contraer el conjunto, retirar los identificadores antiguos y restaurar la semántica clásica sin residuos en la FIB. Si la renegociación requiere reiniciar la sesión, el riesgo de conectividad pertenece a la aprobación original.

El principio de especificación inicial mínima de Heng Lu encaja con ADD-PATH. Lo común es estrecho: capacidad direccional y discriminador local. El emisor mantiene su política de exposición; el receptor, su capacidad de aceptar e instalar. La interoperabilidad no obliga a ceder las decisiones futuras.

La primacía del código en ejecución ordena la evidencia. La configuración es intención. La capacidad negociada, la tupla transmitida, la ruta aceptada, la razón de selección, el next hop programado y el paquete observado son hechos sucesivamente más fuertes. Una alternativa que no cruza esa cadena no es una opción operativa.

La soberanía de los datos adopta la forma de control sobre la visibilidad. El emisor gobierna lo que revela y el receptor lo que usa; la red física condiciona el resultado. Ningún contador de caminos elimina esas autoridades separadas.

ADD-PATH no manda publicar todo ni garantiza resiliencia. Evita que la identidad basada solo en prefijo borre sistemáticamente cada alternativa de una sesión. Aporta valor cuando el conjunto es deliberado, acotado y comprensible, y cuando al menos una opción visible puede convertirse en forwarding tras perder el camino preferido.

Fuentes