Resumen
- RFC 9716 amplía Reply Path TLV para que LSP ping y traceroute funcionen entre dominios SR-MPLS sin depender de una ruta IP de retorno completa.
- El head-end puede definir toda la pila inversa o los ABR/ASBR pueden añadir y traducir segmentos conforme a políticas locales.
- La ruta de la solicitud, cada mutación de retorno, la validación FEC, el código, la recepción y el resultado del servicio son registros distintos.
Un paquete que vuelve cargado de decisiones
Un traceroute LSP cruza una frontera IGP y llega a un router de otro AS. La respuesta vuelve y la consola declara éxito. Sin embargo, no recorrió una carretera inversa inevitable. Un ABR añadió su etiqueta de nodo; un ASBR agregó su Node-SID y un EPE-SID hacia el AS de origen; otra frontera tradujo una dirección con su propio SRGB. Cualquiera de ellas podía negarse por política.
El RFC 9716, publicado en febrero de 2025 como estándar propuesto de la IETF, resuelve una carencia práctica. Las respuestas de LSP ping/traceroute suelen viajar por IP. En una red SR-MPLS con varios AS o dominios IGP, un router remoto quizá no tenga ruta IP hacia la fuente. Construir túneles GRE o rutas estáticas para todos sería costoso. El RFC introduce segmentos SR en Reply Path TLV y deja que los nodos de tránsito usen el reenvío MPLS ordinario.
Su alcance se limita a dominios de una misma organización o de administraciones muy coordinadas. SRv6 y el OAM entre dominios solo IPv4 y solo IPv6 quedan fuera. La aprobación de la IETF prueba el contrato normativo, no una implantación, la interoperabilidad de equipos ni un resultado comercial.
La pila también tiene autor
El RFC 7110 creó Reply Mode 5 y Reply Path TLV. RFC 9716 incorpora Type-A para etiquetas, Type-C para dirección IPv4 con SID opcional y Type-D para IPv6. La solicitud debe incluir una secuencia inversa ordenada; el respondedor crea con ella la cabecera MPLS y no puede añadir otras etiquetas.
La capacidad de ejecutar esa pila no elimina su procedencia. La política local decide el tipo de segmento y puede permitir que el receptor cambie determinados campos. Si un controlador calcula todo el retorno, hay que conservar controlador, versión de LSDB y topología, algoritmo, datos del operador, segmentos y hora. “Había un TLV” no explica la autoridad del trayecto.
La FEC conserva otra función. RFC 9716 no modifica la validación de RFC 8029 y RFC 8287. La FEC contrasta el objeto de reenvío con el plano de control; la pila inversa transporta el resultado. Una respuesta recibida no valida retrospectivamente la ida.
El traceroute construye el camino detrás de sí
Si el head-end no conoce toda la topología, los routers de frontera pueden construir el retorno de forma incremental. Un ABR antepone su etiqueta de nodo. Un ASBR añade su Node-SID y un EPE-SID inverso. 0x0006 ordena al iniciador reutilizar el TLV devuelto en la siguiente solicitud al aumentar el TTL.
Cuando los SRGB no son uniformes, la frontera puede convertir un segmento Type-C/D en Type-A usando su SRGB. Los nodos posteriores no tienen por qué conocer el bloque extranjero. La pila final es una cadena de interpretaciones locales.
0x0007 registra que una política local prohíbe la construcción dinámica. El operador puede fijar una ruta explícita o usar otra verificación de SR Policy. No es un vacío que deba borrarse, sino el límite formal de una autoridad de dominio.
El silencio tampoco da una causa única. La etiqueta superior puede no ser alcanzable en la LFIB; quizá no exista una ruta IP para devolver el error; una respuesta enviada por una ruta por defecto puede perderse. Los logs, las secuencias ausentes y los timeouts marcan dónde terminó la evidencia.
El expediente operativo une, sin fusionar, la identidad y pila de ida; la propuesta de retorno; cada inserción, traducción SRGB y selección de interfaz; la validación FEC y el resultado de Reply Path; la respuesta observada; y una medición independiente del tráfico cliente. Un Echo Reply demuestra como máximo que un respondedor y una pila funcionaron en ese instante. No cubre otra pila de producción, ramas ECMP invisibles, capacidad, aplicación o sentido inverso del cliente.
La seguridad confirma la dimensión de gobierno. El RFC presupone administraciones que aceptan compartir datos internos, pero advierte que un atacante podría extraerlos mediante estas sondas. Exige filtros de origen en los bordes y recomienda MACsec en enlaces interdominio vulnerables. Quién puede producir y consultar la evidencia forma parte de la arquitectura.
Fuentes
Registros primarios: RFC 9716, RFC Editor y Datatracker de la IETF. Contexto: RFC 7110, RFC 8029, RFC 8287, RFC 9256, RFC 8402, RFC 8660 y registro IANA MPLS LSP Ping.
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
