Résumé

  • La réflexion remplace le maillage IBGP conventionnel par des relations configurées entre clients et non-clients ; elle réduit les sessions mais fait du meilleur chemin choisi par le réflecteur une frontière de diffusion.
  • ORIGINATOR_ID et CLUSTER_LIST détectent certaines boucles de réflexion sans authentifier l’origine de la route ; redondance et cohérence topologique restent à la charge de l’opérateur.

Le nombre de sessions devient une hiérarchie

Dans le modèle conventionnel, n équipements BGP d’un même système autonome entretiennent n*(n-1)/2 sessions IBGP. Une route apprise par un pair IBGP n’étant normalement pas réannoncée à un autre pair IBGP, les équipements ont besoin du maillage qui distribue l’information externe.

La RFC 4456 assouplit cette règle pour un réflecteur configuré. Ses pairs internes sont clients ou non-clients. Après avoir choisi son meilleur chemin, il transmet aux clients une route apprise d’un non-client ; une route apprise d’un client va aux autres clients et aux non-clients. Les clients n’ont pas besoin d’être entièrement maillés, contrairement aux non-clients.

Le gain d’échelle est réel et la migration peut être progressive. Mais le réflecteur ne diffuse que son meilleur chemin : la visibilité du client dépend donc d’une décision prise ailleurs.

La configuration attribue un rôle, pas une autorité sur la route

Le protocole ne permet pas à un client de s’identifier dynamiquement comme tel ; la RFC présente la configuration manuelle comme la méthode la plus simple. Cette relation autorise les règles de redistribution interne. Elle ne prouve ni l’origine légitime du préfixe, ni le droit du voisin externe à l’annoncer, ni l’intérêt commun de tous les clients.

Le réflecteur concentre la sélection et la diffusion, mais les routeurs de bord conservent leurs politiques d’importation. L’opérateur reste responsable de l’IGP, des MED, de LOCAL_PREF, de la validation, de la capacité et des incidents. Les grands AS bénéficient de la disparition de la croissance quadratique ; ils paient en placement, redondance, intégrité de configuration et visibilité.

Les marqueurs de boucle protègent la topologie

ORIGINATOR_ID enregistre l’identifiant BGP de l’origine interne. Un équipement ne devrait pas recréer cet attribut s’il existe déjà et devrait ignorer une route portant son propre identifiant. CLUSTER_LIST consigne les clusters traversés. Le réflecteur doit y préfixer son CLUSTER_ID, ou créer l’attribut ; si son identifiant y figure déjà, l’annonce devrait être ignorée. Les obligations de création et de préfixage sont donc plus fortes que la recommandation d’ignorer.

Un cluster à réflecteur unique constitue un point de panne. Plusieurs réflecteurs peuvent partager un CLUSTER_ID de quatre octets afin d’écarter les routes provenant du même cluster. La redondance exige donc une identité de cluster cohérente.

Le choix peut différer du maillage complet

Les coûts IGP varient selon le routeur et les MED ne sont pas toujours comparables. Certaines topologies de réflexion peuvent alors produire un résultat différent du maillage complet. La RFC décrit des moyens d’alignement, tout en reconnaissant qu’une équivalence stricte peut être restrictive.

La topologie doit être soigneusement conçue pour éviter les boucles et maintenir une vue cohérente ; lorsque plusieurs chemins existent, réflexion et réseau devraient généralement être congruents. Le réflecteur ne devrait pas modifier NEXT_HOP, AS_PATH, LOCAL_PREF ou MED, car cela pourrait créer des boucles.

Preuves et limites

La RFC 4456 définit l’échelle, les clients, les attributs de boucle, la redondance et les effets sur la sélection. La RFC 4271 fournit le modèle BGP de base. Pouvoir, autorisation, bénéficiaires, coûts et responsabilité sont une analyse de ces faits.

Les sources ne décrivent aucun opérateur nommé, n’authentifient pas l’origine et ne garantissent pas l’équivalence avec un maillage complet. La RFC 4456 ne modifie pas les problèmes de sécurité sous-jacents de BGP.

Sources