Resumen

  • Graceful Restart permite conservar rutas por un tiempo, condicionado a que el reenvío siga siendo viable para la familia correspondiente.
  • Una ruta stale, una sesión restablecida o End-of-RIB no demuestran next hop, FIB, etiquetas, tarjeta de línea ni entrega de paquetes.
  • La afirmación necesita un recibo con caducidad que una capacidad, flags, timers, rutas, lectura del forwarding y tráfico medido.

El control calla y los paquetes se pierden

Imaginemos un reinicio del plano de control. El peer conserva rutas stale y evita retiradas masivas. La sesión vuelve antes de Restart Time y llega End-of-RIB. La tabla parece estable. Sin embargo, las sondas fallan porque el equipo no preservó la entrada de reenvío que esas rutas todavía daban por existente.

Eso no vuelve defectuoso a GR. Expone un error de alcance: la ruta retenida dice qué puede creer temporalmente el helper, pero no observa tarjeta, adyacencia, etiqueta ni camino de paquetes en el nodo que reinicia.

Capacidad condicional y por familia

RFC 4724 define la capacidad, Restart Time y flags por AFI/SAFI. Un speaker puede declarar que preserva forwarding para una familia, o anunciar GR sin tuples para indicar End-of-RIB y ayudar a otro peer. Ser «GR capable» no es una promesa universal.

El speaker conserva el estado si puede y lo marca stale. Forwarding State debe representar preservación real. El receptor retiene rutas elegibles y las elimina si la sesión supera Restart Time; tras reconectar, la ausencia del indicador para una familia obliga a borrarlas. Los timers limitan la creencia. End-of-RIB completa las actualizaciones iniciales, no mide paquetes.

RFC 8538 extiende GR a ciertas NOTIFICATION solo cuando se negocia el bit N y hace obligatorio un stale timer configurable. La causa del reset y esa negociación pertenecen al recibo.

Reinicio y mantenimiento no son lo mismo

RFC 6198 distingue el caso de mantenimiento que interrumpe forwarding: GR presupone que el reenvío sobrevive al reinicio del control. Si se retira un enlace, tarjeta o recurso, corresponde graceful shutdown. Mantener alcance hacia un recurso que dejará de reenviar puede prolongar la pérdida.

Fuentes