Résumé
- Dans le mode NRP limité au plan de contrôle, l’admission tient compte des réservations, mais l’absence d’application paquet par paquet laisse subsister une contention à l’exécution : l’isolement reste souple.
- La gouvernance doit exiger une chaîne de preuve reliant promesse commerciale, agrégation, capacité physique, traitement à chaque saut, discontinuités de capacité et mesure de bout en bout.
Le comité avait reçu une vue rassurante : réservation acceptée, chemin calculé, politique installée. Il a donc validé la mention « trafic isolé » dans l’offre destinée aux clients. Le rapport ne montrait ni la file d’attente réellement utilisée, ni les segments dépourvus de comportement NRP, ni la façon dont une rafale concurrente serait arbitrée.
La décision n’était pas fondée sur une donnée fausse. Elle attribuait simplement au registre du contrôleur une portée qu’il n’avait pas.
La révision 10 de Realizing Network Slices in IP/MPLS Networks est un Internet-Draft actif du groupe TEAS, daté de septembre 2026 et expirant le 2 avril 2027. Ce n’est ni un RFC, ni un rapport de déploiement, ni un résultat d’interopérabilité, ni une certification, ni la preuve qu’un opérateur respecte aujourd’hui un SLA. Le texte ne demande aucune action IANA. Il décrit des mécanismes dont l’installation et plusieurs correspondances restent locales ou hors périmètre.
L’agrégation est déjà une décision de gouvernance
Le document définit le Slice-Flow Aggregate comme un ensemble de paquets rattachés à une partition de ressources et recevant le même traitement. Plusieurs IETF Network Slices peuvent être placés dans un seul agrégat. Le contrôleur maintient cette relation, tandis que la méthode de correspondance reste une affaire locale.
Ce choix réduit l’espace d’exécution. Des contrats différents deviennent une même classe opérationnelle. Il peut être rationnel si leurs objectifs sont compatibles, mais il doit être explicite : quels services ont été regroupés, selon quels critères, avec quelle tolérance aux rafales et sous l’autorité de qui ?
Sans ce registre, la direction voit des produits distincts alors que le réseau voit le même agrégat. Elle ne peut plus savoir si une dégradation est une défaillance technique ou la conséquence prévisible d’un regroupement approuvé.
Le plan de contrôle protège l’entrée, pas chaque paquet
Une politique NRP peut déterminer la topologie, les réservations, les règles de partage, les contraintes de chemin et le comportement par saut. Dans le mode plan de contrôle, les demandes sont admises en fonction de la capacité réservée, sous réserve d’une éventuelle surallocation configurée.
Le projet précise que la topologie logique peut refléter une capacité inférieure, égale ou supérieure à la capacité physique. La bande passante maximale réservable peut dépasser celle du lien. Le chiffre n’est donc pas une mesure brute : c’est une décision sur le risque de simultanéité.
Surtout, ce mode n’impose aucun traitement par paquet. Des trafics appartenant à des NRPs différents peuvent se disputer la même ressource au moment de l’exécution. Le texte qualifie alors les garanties de souples. La surveillance et la réoptimisation peuvent déplacer les flux après détection, mais elles ne transforment pas l’acceptation initiale en preuve d’isolement.
Le comité doit recevoir deux dossiers : celui de l’admission et celui du comportement observé. Le premier indique ce que le système a accepté selon un modèle. Le second établit files, ordonnanceurs, pertes, délais et utilisation lorsque la charge réelle se présente.
L’application dans le plan de données ferme une autre brèche
Dans le mode NRP du plan de données, un sélecteur permet aux nœuds capables d’identifier l’agrégat et d’appliquer le comportement par saut correspondant. Du matériel dédié peut créer un isolement strict. Des ressources matérielles partagées donnent un isolement statistique qui dépend de l’ordonnancement et de l’allocation configurés.
La combinaison des plans de contrôle et de données est présentée comme la forme la plus forte : l’un limite la demande admise, l’autre arbitre les paquets sous contention. Ce sont deux contrôles complémentaires, pas deux preuves interchangeables.
Une gouvernance sérieuse conserve donc la politique acceptée, puis vérifie sa matérialisation sur les équipements. Elle rapproche l’accusé de réception du contrôleur de la configuration relue et de mesures indépendantes. Elle refuse qu’un état désiré soit présenté comme un résultat.
Un sélecteur peut traverser une zone sans traitement
Le trafic peut passer par des nœuds incapables d’appliquer le NRP. Le sélecteur demeure dans le paquet, ou un tunnel contourne la zone, afin que le traitement reprenne plus loin. La continuité du marquage ne garantit pas celle de l’isolement.
Chaque segment de ce type doit figurer dans le dossier de service. Il faut préciser le traitement reçu entre les deux nœuds capables, la capacité disponible, le risque de contention et le mécanisme de retour au NRP. Une déclaration statique de capacité doit être datée, car elle ne suit pas automatiquement les changements de topologie ou de fonction.
Le cas d’un sélecteur inconnu est tout aussi révélateur : la politique locale peut prévoir un rejet, un service au mieux ou un NRP de repli. Le comportement effectif compte davantage que l’intention du nœud d’entrée.
La frontière de domaine est un engagement nouveau
Dans un parcours multidomaine, le sélecteur peut être empilé ou remappé. L’empilement conserve le contexte initial et ajoute celui du domaine intermédiaire. Le remappage remplace la valeur entrante par une valeur locale, ce qui exige une coordination. La frontière doit aussi conditionner le trafic selon l’allocation du domaine aval.
Une traduction correcte ne démontre pas que le budget de délai, de perte ou de capacité a été conservé. Chaque domaine fournit sa part ; seul leur comportement combiné peut satisfaire l’objectif de bout en bout. Les fenêtres de mesure, les horloges et les exceptions doivent elles aussi se composer.
Il faut donc un responsable de la couture, pas seulement un responsable par tissu. Le dossier doit conserver valeurs entrante et sortante, version de la table de correspondance, résultat du conditionnement, profil admis et mesure couvrant la frontière.
La valeur du sélecteur ne confère aucun droit
Le projet avertit qu’un adversaire peut injecter un sélecteur pour consommer des ressources privilégiées. Le vol de service peut devenir un déni de service. Des valeurs inconnues peuvent épuiser le NRP de repli ; une politique NRP manipulée peut modifier les réservations ou priver d’autres clients.
La frontière exerce donc une fonction d’autorité. Elle doit établir le droit du trafic à la classe demandée, et non seulement reconnaître une valeur syntaxiquement valide. L’authentification, l’autorisation et l’intégrité du plan de gestion protègent la politique ; le filtrage et la protection des sessions de routage limitent la divulgation d’état.
Le message destiné à la direction est simple. Une promesse, une réservation, un sélecteur et une mesure décrivent quatre réalités. Les réunir dans un voyant vert rend le tableau plus lisible et l’organisation moins gouvernable. La preuve crédible garde visibles la décision commerciale, la compression en agrégat, le modèle de capacité, l’exécution et le résultat.
Sources
- https://www.ietf.org/archive/id/draft-ietf-teas-ns-ip-mpls-10.txt
- https://www.ietf.org/archive/id/draft-ietf-teas-ns-ip-mpls-10.html
- https://www.ietf.org/archive/id/draft-ietf-teas-ns-ip-mpls-10.xml
- https://datatracker.ietf.org/doc/draft-ietf-teas-ns-ip-mpls/
- https://datatracker.ietf.org/doc/draft-ietf-teas-ns-ip-mpls/history/
- https://datatracker.ietf.org/doc/draft-ietf-teas-ns-ip-mpls/references/
- https://datatracker.ietf.org/api/v1/doc/document/draft-ietf-teas-ns-ip-mpls/
- https://www.rfc-editor.org/rfc/rfc9543.txt
- https://www.rfc-editor.org/info/rfc9543
- https://www.rfc-editor.org/rfc/rfc2475.txt
- https://www.rfc-editor.org/rfc/rfc3209.txt
- https://www.rfc-editor.org/rfc/rfc5440.txt
- https://www.rfc-editor.org/rfc/rfc6241.txt
- https://www.rfc-editor.org/rfc/rfc7752.txt
- https://www.rfc-editor.org/rfc/rfc8040.txt
- https://www.rfc-editor.org/rfc/rfc8402.txt
- https://datatracker.ietf.org/wg/teas/documents/
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
