Résumé
- RFC 9978 ajoute expérimentalement, par session, un compteur de paquets de contrôle BFD manqués que l’état Up/Down ordinaire ne montre pas.
- Ce compteur peut ouvrir une investigation ciblée; seul, il ne démontre ni perte de trafic, ni défaut de route, ni action automatisée sûre.
Un compteur semble mettre fin à la discussion. Une session est encore Up; lost-packet-count augmente; il devient tentant de conclure que le lien se dégrade et qu’il faut déplacer le trafic. La mesure est plus fine que le binaire Up/Down, donc elle reçoit vite une autorité qu’elle n’a pas.
RFC 9978, publiée en juin 2026 comme protocole Experimental et non sur le Standards Track, décrit une mesure de paquets de contrôle BFD manqués. BFD de base maintient une session Up si au moins un paquet arrive dans le Detection Time. Le RFC rend visibles les autres paquets manqués dans cette fenêtre. Sa limite est explicite : il ne propose aucune mesure de perte ou de délai du trafic de données sur un lien ou un tunnel.
Cette limite est le sens opérationnel de la mesure. Elle observe une suite de contrôle reçue, pas le monde entier derrière cette suite.
Ce que le nombre établit réellement
La stabilité exige un type d’authentification BFD méticuleux : le numéro de séquence avance de un à chaque nouveau paquet. Avec la fonctionnalité stability, l’augmentation YANG ietf-bfd-stability expose lost-packet-count. Le récepteur compare les numéros de paquets valides successifs; une discontinuité peut être comptée. Le premier numéro non nul accepté initialise seulement l’observation.
Le fait établi est donc étroit : à cet instant, ce récepteur a vu une discontinuité dans le flux de contrôle d’une session et d’une configuration déterminées. C’est une bonne raison de chercher une dégradation avant le seuil de coupure BFD. Ce n’est pas l’identification de sa cause.
Les LAG et l’ECMP peuvent livrer des paquets hors ordre sans les perdre. RFC 9978 avertit qu’une comparaison stricte peut prendre ce désordre pour de la perte et autorise les implémentations à tenir compte des paquets attendus arrivés hors ordre. Sans le contexte de livraison, un compteur en hausse ne désigne ni un membre physique, ni une file congestionnée, ni un processus distant, ni un chemin de service.
Il ne mesure pas non plus le trafic applicatif. Le paquet BFD peut emprunter une encapsulation, une classe QoS, un hachage ou un domaine de panne différent du flux client. Le compteur peut monter alors que l’application reste saine; l’application peut échouer alors que le flux BFD est intact. Les deux phrases parlent de surfaces distinctes.
NULL ne signifie pas authentifié
Le RFC enregistre le type BFD 6, NULL, pour qu’une session autrement non authentifiée porte la séquence nécessaire. Il indique sans ambiguïté que ce type ne fournit aucune des propriétés recherchées de l’authentification. Une injection peut ressembler à une forte perte sans réinitialiser la session; la vulnérabilité des BFD non authentifiés demeure.
Il faut donc attacher une provenance au chiffre. Sur une surface de confiance étroite, il peut servir de signal diagnostique clairement étiqueté. Sur un chemin routé, un tunnel ou une autre surface exposée, l’utiliser comme instruction automatique de reroutage ajouterait une conclusion que la mesure ne supporte pas. Plus un nombre peut déplacer du trafic, plus son intégrité doit faire partie de sa signification.
Le mot « méticuleux » ne change pas cette règle. RFC 9986 l’emploie pour l’incrément à chaque paquet. Il ne convertit pas la continuité de séquence en preuve de service, ni en diagnostic matériel.
Faire du compteur un début, non une clôture
Conserver l’identité de session, le pair, le type de chemin, le mode d’authentification, le contexte de réinitialisation, la version de configuration, le récepteur et l’horodatage. Examiner d’abord l’hypothèse de réordonnancement. Puis comparer la mesure à l’état du client BFD, aux événements de contrôle et à une mesure qui partage réellement le risque en question.
RFC 9978 cite l’OAM CFM et la mesure MPLS de perte/délai pour isoler un problème. RFC 6374 est justement une autre surface, dédiée à la mesure de données MPLS. Elle ne confirme pas qu’une perte a eu lieu ici; elle rappelle qu’un compteur BFD ne peut pas hériter silencieusement de cette conclusion.
Avant une protection ou un changement de route, joindre la RIB/FIB locale, l’étendue de forwarding observée, les éléments LAG/ECMP pertinents et une sonde de service. « Anomalie de stabilité BFD observée » est une alerte exacte. « Client touché » et « basculement sûr » exigent des preuves supplémentaires, chacune à son niveau.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

