Résumé
- La RFC 7313 transforme le rafraîchissement en fenêtre de réconciliation : BoRR marque comme périmées les routes d'un pair pour une AFI/SAFI, les annonces rejouées les remplacent et EoRR élimine uniquement celles qui le restent.
- La procédure n'est applicable qu'après l'annonce de la capacité Enhanced Route Refresh. Elle préserve la session, sans authentifier les routes ni rendre inoffensif un état périmé.
Sans borne de fin, le rejeu ne prouve pas l'absence
La RFC 2918 permet de demander au pair une nouvelle annonce de son Adj-RIB-Out. Cette méthode évite de couper la session pour appliquer certains changements de politique. Un rafraîchissement normal ne porte toutefois aucune frontière explicite : le destinataire voit passer des UPDATE, mais le protocole ne lui dit pas quand le rejeu complet est achevé ni quand une route absente peut être tenue pour retirée.
La difficulté concerne précisément les retraits manquants. Une ancienne route peut rester dans la RIB locale alors que toutes les nouvelles annonces sont valides. Sans signal de clôture, l'opérateur doit comparer les états hors ligne, déduire la fin du silence ou reconstruire la session. La RFC 7313 remplace cette supposition par une séquence délimitée.
Le locuteur annonce d'abord la capacité 70. Lorsqu'il lance un rafraîchissement conforme, il envoie BoRR avant le rejeu, puis EoRR après avoir réannoncé l'Adj-RIB-Out complet qui existait au début. Ces marqueurs ne certifient pas la vérité d'une route ; ils fixent le moment où le contrôle commence et celui où une omission devient exploitable.
BoRR rend l'état provisoire, EoRR autorise le nettoyage
À la réception de BoRR, le destinataire marque comme périmées toutes les routes de ce pair pour l'AFI/SAFI indiquée. Il ne les supprime pas immédiatement. Les annonces reçues remplacent leurs anciennes versions. EoRR déclenche ensuite l'élimination immédiate de ce qui reste marqué. Les autres familles et la session demeurent hors de cette opération.
Le pouvoir est important mais étroit. Le destinataire ne peut interpréter l'absence comme un retrait que dans le périmètre négocié. L'annonce de capacité atteste la compréhension des sous-types ; elle ne permet ni de modifier la politique du pair, ni d'accepter une route indésirable, ni d'étendre le nettoyage au-delà de la famille annoncée.
Une implémentation peut fixer une durée maximale locale de conservation. Si EoRR n'arrive pas, elle peut retirer les routes encore périmées à l'expiration. Ce garde-fou empêche l'état provisoire de devenir permanent, mais la RFC ne fournit aucun délai universel. Le choix entre continuité et certitude reste sous la responsabilité de l'opérateur.
La continuité transfère les coûts
Le bénéfice est un contrôle en ligne sans réinitialisation. Les chemins valides peuvent rester disponibles, les retraits manquants deviennent visibles et les destinations sans rapport avec l'anomalie évitent une reconvergence inutile.
Le pair doit néanmoins rejouer l'Adj-RIB-Out initial de la famille. Le destinataire conserve des routes périmées, traite le flux et distingue le rejeu des changements en direct. Un délai long conserve peut-être une mauvaise route ; un délai court peut supprimer un chemin utile avant un EoRR retardé. La méthode réduit le choc d'un reset sans abolir l'incertitude.
L'ordre avec Graceful Restart est lui aussi borné. BoRR ne doit pas précéder End-of-RIB pour la même AFI/SAFI, et le destinataire doit ignorer un BoRR prématuré lorsque la capacité de redémarrage gracieux a été reçue. Une procédure de récupération ne peut donc pas autoriser le nettoyage avant la fin de l'autre.
Les erreurs ne reçoivent aucune autorité implicite
Un message de sous-type 1 ou 2 de longueur invalide provoque l'erreur ROUTE-REFRESH code 7, sous-code 1. Un sous-type autre que 0, 1 ou 2 doit être ignoré et devrait être journalisé. Un EoRR sans BoRR associé peut aussi être ignoré et journalisé. Un marqueur inconnu ou mal formé n'acquiert donc pas silencieusement le pouvoir de supprimer des routes.
Preuves et limites
La RFC 7313 établit la capacité, les marqueurs, le cycle des routes périmées, le délai, l'ordre avec Graceful Restart et les erreurs. Les RFC 2918, 4271, 4724 et 5492 fournissent les mécanismes de base ; l'IANA confirme le code 70. L'analyse en termes d'autorité opérationnelle est une inférence. Ces sources ne prouvent le déploiement chez aucun opérateur nommé, ne fixent pas de délai sûr universel et ne garantissent ni l'authenticité des routes ni la réparation de toute incohérence.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
