Resumen

  • El ejemplo de migración de RFC 9689 conserva LDP o RSVP-TE en los nodos heredados y usa instrucciones PCECC en los nuevos; el controlador sirve de proxy en la frontera.
  • La continuidad del LSP no unifica la custodia del estado. Cada fase —instalación, conmutación, limpieza y adopción de huérfanos— requiere evidencia y autoridad propias.

La pregunta difícil no es si el proxy puede hacer que la señalización atraviese la red. RFC 9689 dice que puede: en su ejemplo, Node1, Node2 y Node3 siguen el modo heredado; Node3 puede actuar de proxy; PCECC programa el segmento de salida de Node3, ambos segmentos de Node4 y el segmento de entrada de Node5. La pregunta difícil llega cuando una etapa falla: ¿qué estado sigue siendo válido y quién puede tocarlo?

El ejemplo pertenece a un apéndice de casos que no estaban en desarrollo activo al publicarse el RFC. Es una arquitectura para razonar, no una afirmación de despliegue. Esa limitación importa: no existe aquí un producto probado, una tasa de éxito ni una receta universal.

El proxy no fabrica una identidad común

En el lado antiguo, LDP o RSVP-TE describen vecinos, sesiones, reservas y etiquetas. En el lado nuevo, RFC 9050 usa PCInitiate, PCRpt, PLSP-ID y CC-ID. Este último es único dentro de una sesión PCEP, no una identidad universal capaz de reconstruir por sí sola la mitad heredada.

Por eso, la migración necesita un libro de correspondencias. Debe unir la solicitud de cambio, el servicio, el LSP anterior, el nodo frontera, la entrada y salida del proxy, la identidad del PCE, la sesión PCEP, cada instrucción, la generación prevista y su generación de reversión. Si el proxy traduce un mensaje, hay que conservar entrada, regla y salida como objetos distintos.

Sin ese libro, dos equipos pueden observar etiquetas correctas y aun discutir sobre su procedencia. Peor aún, una consola puede mostrar un único LSP “UP” mientras una reserva heredada espera caducar y una instrucción central huérfana continúa instalada.

La secuencia decide qué significa revertir

RFC 9050 obliga a cada PCC a informar si aceptó la instrucción o si la etiqueta estaba fuera de rango o no pudo instalarse. Esos recibos son locales. El PCE debe correlacionarlos y saber cuáles pertenecen a la misma generación antes de ordenar la conmutación del ingreso.

La actualización sigue una secuencia make-before-break: primero se descargan las instrucciones nuevas; después el ingreso cambia el tráfico; tras su informe se eliminan las instrucciones anteriores. De ahí nacen al menos tres reversiónes distintas:

  1. antes de la conmutación, retirar solo el estado nuevo e incompleto;
  2. después de la conmutación, restaurar primero una ruta autorizada y luego limpiar;
  3. después de retirar el estado antiguo, reconstruirlo si todavía es el destino elegido.

Apagar PCECC no ejecuta ninguna de ellas de forma segura. Tampoco basta un PCRpt de limpieza: confirma una acción en un PCC, no la retirada de una reserva RSVP-TE ni la eliminación de la asociación que guardaba el proxy.

Una caída del controlador cambia la custodia

RFC 9050 conserva deliberadamente las instrucciones centrales durante un State Timeout Interval después de perder el PCE. Otro PCE puede asumir un LSP huérfano. La continuidad evita una interrupción automática, pero abre un intervalo en el que el estado sigue funcionando y su autor original ya no está presente.

RFC 8283 explica que los controladores paralelos necesitan sincronizarse y que no perder cambios de red es un problema complejo. El nuevo controlador debe recuperar algo más que etiquetas: necesita la generación aprobada, los recibos pendientes, el estado del ingreso, las dependencias heredadas, los temporizadores y la política que autoriza adoptar o borrar.

Una operación defendible registra por separado capacidad, sesión autenticada, instrucción, aceptación local, conmutación, estado heredado, observación del tráfico y resultado del servicio. La observación de paquetes es necesaria, pero no reemplaza el historial de control; el historial de control tampoco demuestra por sí solo el resultado.

El criterio de finalización puede expresarse con precisión: todos los nodos requeridos han respondido para una misma generación; el ingreso cambió bajo una autoridad identificada; la mitad heredada y la mitad PCECC describen la misma intención; los residuos antiguos fueron retirados; y la recuperación ante pérdida del controlador fue probada. Antes de eso, el proxy ha creado coexistencia, no una migración terminada.

Fuentes