Résumé

  • Une PCInitiate valide exprime l’intention du PCE ; une PCRpt rapporte ce que le PCC affirme avoir traité. Aucune des deux ne prouve à elle seule l’acceptation BGP, l’installation RIB/FIB ou la livraison d’un paquet.
  • La chaîne exploitable relie autorité et époque du contrôleur, synchronisation, identité BGP bilatérale, politique, réalisation du transfert, canaris de trafic, retrait ordonné et retour arrière.

Un contrôleur peut aligner tous ses accusés de réception alors que le service reste inconnu. Un routeur dit avoir traité le pair BGP, d’autres confirment les routes explicites, les extrémités déclarent avoir envoyé leurs préfixes. Le nom symbolique et les identifiants concordent. Rien dans cette seule séquence ne montre nécessairement que le pair distant a accepté la route, que chaque table matérielle contient le prochain saut voulu, que la transition fut sans boucle ou qu’un paquet est arrivé.

La RFC 9757, document IETF expérimental, étend PCEP au contrôle central de chemins IP natifs fondés sur plusieurs sessions BGP, des routes d’hôte vers les pairs et des annonces de préfixes. La fiche RFC Editor et le Datatracker établissent son identité. Le texte demande encore des retours d’implémentation et de déploiement sur l’impact opérationnel, la stabilité et le passage à l’échelle. Des objets attribués et des procédures normatives ne constituent donc ni une mesure d’adoption ni un résultat de production.

Trois objets corrélés ne forment pas une transaction atomique

En mode Native IP, PCInitiate transporte SRP, LSP, une Central Controller Instruction de type 2 et exactement un objet parmi BPI, EPR et PPA. BPI décrit le pair BGP ; EPR, une route d’hôte vers ce pair ; PPA, les préfixes à lui annoncer. Le Symbolic Path Name rassemble les instructions d’un chemin, tandis que CC-ID identifie une instruction dans la session PCEP.

Cette corrélation est précieuse, mais chaque PCC ne témoigne que de sa propre opération. PCRpt accuse réception ou participe à la synchronisation d’état ; la répétition de l’objet ne transforme pas le PCC en observateur indépendant de BGP ou du plan de données. Avant même l’instruction, les deux locuteurs doivent annoncer PST 4 et la capacité Native IP. Les erreurs de négociation ferment la session, ce qui évite une utilisation silencieuse sans accord. La capacité ne prouve pourtant ni le mandat organisationnel du PCE, ni la fraîcheur de sa topologie, ni l’exhaustivité des PCC.

La RFC recommande d’authentifier le PCE et de protéger PCEP. Il faut encore conserver l’identité opérationnelle du contrôleur, son périmètre d’autorisation, le décideur et l’époque de commande. Une instruction authentifiée peut être ancienne, excessive ou erronée.

Le statut BGP a besoin du témoignage des deux extrémités

BPI contient l’AS du pair, les adresses locale et distante, le TTL EBGP, l’état et le bit T. Les adresses doivent être réservées à ce mécanisme. Le PCC tente d’établir la session et signale sa progression, son établissement ou son échec.

La RFC 9757 ne modifie pas l’automate BGP de la RFC 4271. Elle fournit quelques paramètres au module BGP local ; d’autres proviennent de valeurs par défaut. « BGP Session Established » est donc une observation locale utile, pas un reçu bilatéral intemporel. Il faut réunir les adresses, AS, AFI/SAFI, protection du transport, instance de politique, identité du routeur, génération de session et horodatage des deux côtés.

L’architecture CCDR de la RFC 8821 ne supprime pas les politiques d’import et d’export. Après une PPA, le PCC rapporte qu’il a envoyé les préfixes au pair. Envoyer ne prouve ni réception, ni présence en Adj-RIB-In, ni acceptation par la politique, ni sélection en Loc-RIB, ni programmation FIB. Un changement important doit relier l’UPDATE sortante à la preuve du pair, à la version de politique et à la route effectivement utilisée.

Une PCRpt EPR n’est pas une lecture de la puce de transfert

EPR installe des routes d’hôte vers l’adresse du pair, normalement préférées aux routes IGP mais moins prioritaires que les routes statiques créées manuellement ou par un autre moyen. Le PCC vérifie la joignabilité du prochain saut. Pour éviter une boucle transitoire, le PCE ajoute les EPR dans l’ordre inverse du chemin, les retire dans l’ordre direct et installe le nouveau prochain saut avant de supprimer l’ancien.

L’ordre est donc une donnée de preuve. Le journal doit conserver la version du chemin, les dépendances entre appareils, les instants d’envoi et d’acquittement, la résolution du prochain saut et la suppression de l’ancien état. Une PCRpt réussie décrit l’opération vue par le PCC. Il faut encore lire RIB et FIB, vérifier l’adjacence et observer les paquets. Une route peut exister dans le plan de contrôle, perdre la préférence, échouer lors de la programmation matérielle ou arriver trop tard.

Le bit T ne clôt pas davantage la question. En mode Raw, le transfert suit la destination d’origine et un autre point d’entrée peut partager un segment préféré. En mode Tunnel, un tunnel IP-in-IP relie par défaut l’entrée et la sortie retenues. Ce choix ne prouve pas l’encapsulation, la décapsulation, le MTU, la validation de source ou le trajet réel. Un canari doit porter l’identité d’entrée, la classe de flux, la taille, les temps et la sortie attendue ; en mode Tunnel, chaque extrémité fournit sa propre preuve.

En cas de panne, l’identité du temps devient décisive

Les objets BPI, EPR et PPA liés au même nom de chemin sont synchronisés dans la base LSP selon la RFC 8232. Les RFC 8231, 8281 et 9050 encadrent état, initiation, délégation et délais.

Une synchronisation décrit un état rapporté pour une version de base et une génération de session ; elle ne fige pas le réseau. Si un PCC sort du contrôle, le PCE recalcule et redéploie sur les PCC actifs sans boucle transitoire. Si le PCE tombe, les instructions peuvent être redéléguées et l’état persister jusqu’au State Timeout Interval. Chaque reçu doit donc porter l’époque du contrôleur, la génération PCEP, la version de base et l’ensemble des PCC concernés.

Le nettoyage exige des retraits explicites de PPA, EPR et BPI. La clôture vérifie ensuite l’absence d’annonce, de route, de session, de tunnel et d’état synchronisé résiduel, sans couper prématurément la solution de repli. Le dernier témoin est le trafic : l’ancien chemin ne transporte plus le canari, tandis que le chemin conservé ou restauré le fait encore.

La doctrine de Running-Code Primacy de Heng Lu fournit ici une discipline éditoriale : un document de coordination ne dépasse pas l’implémentation, la validation et l’usage. La RFC 9757 renforce la première moitié d’une chaîne de dix reçus, de l’autorité du contrôleur au retour arrière. Elle ne transforme pas PCRpt en preuve du paquet ; elle permet de nommer exactement l’endroit où commence cette preuve.

Registre des sources

Le dossier courant comprend la recherche d’errata de RFC 9757, le socle PCEP de RFC 5440, ainsi que RFC 8408 et RFC 8283 pour le contexte PST et PCECC. Les critères éditoriaux s’appuient aussi sur Minimum Initial Specification, Reality, Not Advocacy et Reality Layers de Heng Lu.