Resumen

  • MinRouteAdvertisementIntervalTimer limita la frecuencia de los anuncios dirigidos a un par sobre un mismo destino; no impide que el proceso de decisión local siga eligiendo rutas.
  • Si el mejor camino cambia varias veces durante la espera, RFC 4271 exige anunciar el último seleccionado al vencer el intervalo. El vecino recibe el resultado vigente, no toda la secuencia local.
  • Un intervalo corto compra actualidad con más mensajes y decisiones distribuidas; uno largo absorbe ruido, pero puede demorar información útil de caída, sustitución o reparación.

Imaginemos un prefijo. A las 10:00:00 el router selecciona A y lo anuncia. A las 10:00:04 A falla y B pasa a ser el mejor. Cinco segundos después, una política local favorece C. El RIB local vivió tres decisiones, y el FIB pudo seguir más de una. El vecino quizá escuche A y después C. B fue real para la operación local, aunque nunca se convirtió en una declaración externa.

Eso es compresión temporal. MRAI —Minimum Route Advertisement Interval— establece la separación mínima entre UPDATE consecutivos enviados a un par para un conjunto común de destinos. El valor se configura por par, mientras que el efecto limitador se aplica por destino. Que una relación tenga una cadencia no implica que todos los prefijos deban formar una única fila serial.

RFC 4271 tampoco obliga a mantener un objeto de temporizador literal para cada destino. Ese estado podría resultar excesivo. Una implementación puede usar otro mecanismo de planificación si garantiza la separación mínima y, además, un límite superior constante del retraso. Lo interoperable es el comportamiento observable; la estructura interna queda bajo autoridad local.

Durante el intervalo, el proceso de decisión no se detiene. Puede evaluar cada UPDATE entrante, modificar el mejor camino y actualizar el reenvío. Lo retenido es la próxima afirmación a ese vecino sobre el destino afectado. Si hubo varias selecciones, al final sale la última. El receptor conoce el presente autorizado, pero no necesariamente los estados que condujeron a él.

La economía es concreta. Los caminos efímeros no consumen un mensaje y una nueva decisión en cada router posterior. RFC 4271 ubica MRAI entre los mecanismos para controlar el coste del tráfico de enrutamiento y menciona tanto ancho de banda como cálculo. La urgencia de un equipo local, si se exporta sin límite, se convierte en carga para muchas máquinas ajenas.

La investigación histórica ayuda a entender el riesgo. El trabajo de SIGCOMM de 1997 sobre inestabilidad observó en sus datos de intercambio una cantidad de anuncios patológicos muy superior a la que explicarían cambios duraderos de topología. Esas cifras no describen la Internet actual, pero demuestran que la actividad BGP puede multiplicar trabajo sin producir conocimiento estable equivalente.

El estudio de SIGCOMM de 2000 mostró la otra cara. Sus observaciones pasivas y fallos controlados encontraron convergencias interdominio que podían tardar minutos. La exploración de caminos y las decisiones independientes causaban pérdidas y retrasos transitorios. MRAI no era la única causa, pero la evidencia impide suponer que quitar mensajes no afecta al tiempo en que la red distribuida aprende una reparación.

Por eso, menos intervalo no siempre significa mejor servicio. Puede revelar antes un reemplazo válido y, al mismo tiempo, exportar cada etapa de una exploración. Si muchos pares actúan de manera sincronizada, aparecen picos de UPDATE y CPU. RFC 4271 recomienda introducir jitter en MRAI y otros temporizadores para evitar que una periodicidad común convierta el promedio aceptable en una ráfaga peligrosa.

Más intervalo tampoco equivale a mayor seguridad. Puede fusionar decisiones fugaces, pero retener una ruta reparada mientras los clientes del vecino siguen sin alcance. El emisor quizá ya use C mientras el receptor conserva A, un retiro previo o ningún camino. La protección del plano de control se vuelve daño cuando no existe un presupuesto explícito de antigüedad.

Hay que tratar con precisión la primera actualización y los retiros. La norma define separación respecto de mensajes relevantes previos, no una espera universal antes de cualquier anuncio inicial. El resultado depende de la transmisión anterior, del planificador activo y de la implementación. Afirmar que todos los retiros son inmediatos, o que todos esperan, es igualmente irresponsable sin observar la plataforma y versión concretas.

Las relaciones internas merecen otro objetivo. RFC 4271 reconoce que dentro de un AS se necesita convergencia rápida y recomienda un intervalo menor para iBGP, o no aplicar el procedimiento a rutas internas. No ordena configurar cero en todo entorno. Señala que un sistema autónomo no puede usar de forma coherente sus decisiones recientes si su propia capa de distribución las oculta durante demasiado tiempo.

Las cifras recomendadas —30 segundos para eBGP y cinco para iBGP— suelen convertirse en una falsa constante universal. RFC 4273 presenta un temporizador administrado por par y repite esas sugerencias. Los productos introducen contextos distintos: la documentación de Cisco IOS citada describe, para las familias correspondientes, 30 segundos en eBGP ordinario, cero en iBGP y cero en eBGP dentro de una VRF. Otra plataforma o versión puede comportarse de otra manera.

Además, la configuración visible puede no ser la efectiva. Familia de direcciones, vecino, peer group, neighbor group y session group pueden aportar valores con reglas de precedencia. La línea que leyó el operador quizá fue reemplazada por otra herencia. La salida operacional que informa el tiempo mínimo entre ciclos de anuncios, como en IOS XR, es una prueba más fuerte que una plantilla aparentemente correcta.

Aun así, conocer el número activo no demuestra el efecto. Para un mismo NLRI hay que correlacionar hora del best path, cambio de Adj-RIB-Out, estado de la cola MRAI, UPDATE emitido, UPDATE recibido y cambio posterior de FIB o alcance. Así se sabe cuántas selecciones se comprimieron y si ocultar una de ellas prolongó una interrupción. Contar menos mensajes no basta para declarar salud.

MRAI no es Route Flap Damping. El damping recuerda la inestabilidad mediante una penalización que decae y puede suprimir una ruta. MRAI no juzga el historial: espacia declaraciones a un par. Una ruta puede seguir elegida y activa localmente mientras espera ser anunciada. No ha sido «damped».

Tampoco es un temporizador de vida. HoldTimer y Keepalive sostienen o terminan la sesión; BFD puede detectar pronto un fallo de reenvío. Esa rapidez puede adelantar la selección local, pero no prueba que el UPDATE resultante eluda la cadencia de salida. RFC 7938 pide considerar MRAI al calcular la propagación de eventos en centros de datos precisamente por esa separación.

ADD-PATH modifica qué conjunto de caminos puede comunicarse, no cuándo cada declaración tiene permiso para salir. Varios caminos para un NLRI pueden coexistir con identificadores distintos y hacer visibles alternativas ocultas por el modelo de solo mejor ruta. Pero no vuelve valioso cada estado intermedio ni elimina el planificador. Visibilidad y cadencia son controles independientes.

La relación BGP contiene así una delegación temporal asimétrica. El emisor decide con qué frecuencia revela cambios; el receptor soporta la edad resultante. No puede exigir un UPDATE dentro del intervalo, pero sí medir las llegadas, negociar expectativas, diversificar proveedores y decidir cuánto conocimiento obsoleto tolera para ese tráfico.

El principio de especificación inicial mínima de Heng Lu encaja en este límite. El protocolo común debe definir suficiente semántica temporal para interoperar y contener la carga. No debe imponer un único intervalo a procesadores, topologías, clases de pares y consecuencias comerciales distintas. La elección futura permanece local siempre que sus efectos sean verificables por quienes pagan el retraso.

La primacía del código en ejecución aporta la prueba de responsabilidad. La cifra configurada es una intención. La herencia real, el planificador, las trazas de UPDATE, la observación remota y la entrega de paquetes son el sistema. Si la evidencia muestra que un temporizador «protector» prolonga la pérdida, un commit exitoso no defiende la decisión.

Tres elecciones convertidas en un mensaje no son engaño ni una versión purificada de la verdad. Son una asignación temporal. La ruta final es la respuesta local más reciente en el momento permitido, no una garantía de estabilidad futura. El liderazgo comienza cuando se nombra el intercambio: menos trabajo de control por conocimiento distribuido más viejo.

Fuentes