Resumen

  • Las cuatro tablas de RFC 5240 combinan intención configurada, estado aprendido y resultados locales de elección. Parte del esquema es read-create, no telemetría pasiva.
  • Un ganador visto por un agente, un temporizador o un aviso de cambio solo acreditan un hecho local. La convergencia, la distribución del RP y el tráfico requieren testigos adicionales.

La pantalla no estaba detrás de un cristal

Un NOC consulta la MIB para responder una pregunta razonable: ¿qué BSR está elegido en esta zona? La respuesta puede salir de la tabla del BSR elegido o del indicador que dice si el candidato local ganó. Pero ese mismo punto de gestión también contiene la dirección y prioridad del Candidate-BSR, la longitud de máscara del hash y filas que pueden crearse o borrarse.

La diferencia no es semántica menor. GET toma una fotografía de la creencia de un agente. SET intenta cambiar la configuración que alimentará al protocolo. Confirmar SET no demuestra que la elección haya ocurrido; recibir una notificación no demuestra que los demás routers hayan aceptado el mismo resultado.

Por eso, el registro operativo debe separar solicitud, identidad, autorización, valor anterior, valor nuevo, transición local, mensajes Bootstrap observados y efecto posterior. Si la consola conserva solo el estado final, el actor y el testigo se vuelven indistinguibles.

La tabla candidata expresa intención

La fila Candidate-BSR dice qué dirección usará el router, con qué prioridad competirá y qué longitud de máscara anunciará para la función hash. El booleano de elegido es de solo lectura. El temporizador de Bootstrap también es observación y vale cero cuando el candidato local no está elegido.

Un recolector que interpreta cero como fallo inventa un incidente. Otro que convierte TRUE en “todo el dominio convergió” amplía una afirmación local. La tabla aprendida del BSR elegido ofrece otra perspectiva —dirección, prioridad, máscara y expiración mínima—, pero sigue limitada al dispositivo y la zona de ese agente.

La conclusión sólida surge al comparar routers independientes y paquetes en tránsito. La salud de servicio exige todavía más: asociaciones grupo–RP instaladas, estados PIM coherentes y datos que realmente crucen la ruta.

Dos prioridades, sentidos opuestos

La elección BSR prefiere la prioridad numérica más alta. En Candidate-RP, una cifra menor significa mejor prioridad. Es una trampa perfecta para una automatización genérica que “sube la prioridad” sumando uno en todos los objetos.

RFC 5240 no deja abstracta la consecuencia. Un Candidate-BSR nuevo o modificado con prioridad alta puede tomar la función elegida. Un Candidate-RP con prioridad numérica menor puede atraer una gama de grupos. Ambos cambios pueden interrumpir servicios.

La autorización debe bajar al objeto. Leer topología, recibir avisos, crear una fila, cambiar dirección, modificar prioridad, alterar tiempos y borrar estado no son el mismo privilegio. SNMPv3 aporta autenticación y privacidad; VACM aporta control de vistas. Ninguno compensa una política que entrega todas las operaciones a la misma identidad de automatización.

Estar en el RP-set no equivale a estar en uso

El BSR elegido conserva mapeos obtenidos de anuncios Candidate-RP o creados localmente. Aplica política local para decidir si incluye algunos o todos en mensajes Bootstrap. Una fila puede ser válida y no salir nunca de la caja.

Después vienen otras fronteras: el mensaje debe emitirse, llegar, pasar las reglas del receptor, instalarse y participar en la selección. Finalmente, las uniones y el tráfico muestran si la decisión tuvo efecto. La existencia de una fila no puede prestar certeza a todos esos pasos.

También importa el índice. Familia de direcciones, zona, prefijo y longitud identifican la entrada. RFC 5240 exige cero en los bits posteriores a la longitud del prefijo; de lo contrario aparece una fila diferente. Guardar solo “dirección RP” destruye el contexto que convierte un valor en evidencia.

Un trap no es una votación

El grupo de diagnóstico opcional ofrece avisos cuando un candidato gana o el elegido pierde. Son recibos útiles de una transición local. No son obligatorios, su entrega no está garantizada y su visibilidad depende de configuración y acceso.

La ausencia de aviso tiene al menos cinco explicaciones: nada cambió, la función no existe, el destino no estaba suscrito, la política filtró el evento o el transporte lo perdió. La presencia tampoco prueba consenso. Solo afirma que un agente emitió un aviso.

RFC 5240 no documenta un ataque real ni evalúa una implementación. Expone una estructura y advierte qué pueden causar sus escrituras y lecturas. La regla editorial de Lu Heng completa el análisis: la autoridad debe derivarse de hechos atribuibles. Un valor local no puede hablar por todo el dominio, y la interfaz que cambió la elección no debe ser su único testigo.

Fuentes