Résumé

  • La révision 07 définit deux éléments IPFIX compacts pour les PSID MPLS et SRv6, mais leur valeur n’est interprétable qu’à l’intérieur du périmètre et de l’association entretenus par l’opérateur responsable.
  • Un basculement de chemin candidat peut changer le PSID, tandis qu’une réparation locale peut modifier le forwarding sans le changer : aucune de ces observations ne clôt seule un incident.

Le tableau d’exploitation affichait le même PSID avant et après la coupure. Il en a déduit que le chemin n’avait pas bougé. Pourtant, une protection locale avait détourné les paquets autour de la ressource défaillante. Le chemin logique était resté le même ; son identifiant aussi. L’exporteur n’avait commis aucune erreur. C’est l’interprétation qui avait transformé le nom d’un contexte logique en preuve du trajet physique.

La révision 07 de Export of Segment Routing Path Segment Identifier Information in IPFIX ajoute psidMplsLabelStackSection, trois octets contenant le label PSID MPLS avec ses bits Exp et S, et srhPsidIPv6, une valeur de 128 bits. Ces champs évitent de répéter de longues listes de segments dans chaque relevé. Ils ne rendent pas le PSID auto-descriptif.

La valeur ne contient pas son dictionnaire

Un même PSID peut désigner une seule liste de segments, plusieurs listes d’un chemin candidat, ou plusieurs chemins candidats d’une politique SR. Le contrôleur, l’entrée ou la sortie qui construit l’association choisit cette granularité. Il doit rendre les valeurs distinctes dans le périmètre prévu. En dehors de ce périmètre, la réutilisation n’a pas de signification définie pour la corrélation.

Le nombre n’est donc qu’une moitié de clé. L’autre moitié comprend l’Exporting Process, l’Observation Domain, la technologie SR, la direction, l’autorité qui publie l’association, son périmètre et la période pendant laquelle elle s’applique. Le projet laisse volontairement hors champ les procédures détaillées d’acquisition et de maintenance de cette association. Un collecteur peut interroger un contrôleur ou suivre BGP-LS ; dans les deux cas, il dépend d’un second flux de preuve.

Si ce flux arrive en retard, si sa dernière version écrase l’ancienne ou s’il appartient à un autre domaine, un PSID parfaitement décodé peut être attribué à la mauvaise politique. Conserver les relevés historiques mais seulement la dernière table d’association revient à réécrire le sens du passé avec le dictionnaire du présent.

La stabilité peut masquer un changement

Lorsqu’un trafic passe vers un chemin candidat de secours, les paquets prennent le PSID associé à ce nouveau chemin et les relevés suivants peuvent montrer la transition. En revanche, si le chemin SR logique reste en place et que FRR ou une protection locale répare le forwarding, la liste de segments et le PSID peuvent rester identiques.

Un changement de PSID atteste donc au mieux qu’un autre contexte déclaré a été observé. Il ne prouve ni que tous les paquets l’ont emprunté, ni que le mapping était déjà à jour chez le collecteur, ni que la convergence a réussi. L’absence de changement dit encore moins : elle n’exclut pas une déviation locale, une autre liaison, une file différente, une dégradation ou une perte.

L’asymétrie impose la même retenue. Le relevé avant ne parle que du chemin unidirectionnel observé. Il ne décrit pas le retour. Et le projet précise qu’un PSID n’est pas un indicateur de qualité. Délai, perte et résultat applicatif doivent être mesurés séparément puis joints au même intervalle.

Pour SRv6, le type lui-même doit être établi

Le Metering Process doit comprendre le G-Flag. Il ne devrait extraire srhPsidIPv6 que si le drapeau est positionné et si la dernière entrée contient réellement un PSID. Si le champ apparaît alors que le drapeau ne l’est pas, il doit être ignoré. Une valeur de 128 bits ne prouve pas seule qu’elle est un identifiant de chemin.

Les éléments portant la liste de segments peuvent être exportés en même temps, mais ils ne suppriment pas toutes les ambiguïtés. Le mode réduit peut omettre le premier SID ; les conteneurs compressés demandent un décodage supplémentaire ; les labels MPLS peuvent être échangés ou retirés. Davantage de contexte ne transforme pas l’observation d’un paquet en trace universelle.

Le reçu opérationnel complet

Une décision défendable doit conserver :

  1. l’Exporting Process, l’Observation Domain, le Metering Process et le Template ;
  2. la direction, la technologie, le champ PSID et l’heure d’observation ;
  3. la source du mapping, son périmètre, sa période d’effet et sa signification politique/candidat/liste ;
  4. la preuve que cette version était disponible au moment de l’analyse ;
  5. les observations indépendantes de forwarding, de protection et de performance ;
  6. le résultat de service qui justifie réellement une action.

Cette chaîne limite aussi l’accès. Un PSID révèle potentiellement la topologie SR et la répartition du trafic au-delà du simple quintuplet. Autoriser la collecte ne revient pas à autoriser la diffusion du dictionnaire à chaque prestataire ou locataire.

La primauté du code en fonctionnement de Heng Lu fixe l’ordre : le registre d’un champ décrit une observation, il ne crée pas le trajet. La spécification commune doit rester minimale et vérifiable. Les choix de conservation, de seuil et de correction appartiennent à l’opérateur qui en supporte les conséquences. Le document ne devient réalité que par des exportations protégées, des mappings entretenus et un usage vérifié.

Statut et limites

La révision 07 est un Internet-Draft actif du groupe OPSAWG. Son en-tête annonce Standards Track, mais le champ correspondant du Datatracker gelé est vide. TBD1 et TBD2 ne sont pas des allocations IANA. Aucune source ne prouve une implémentation, un déploiement, une interopérabilité ou un résultat mesuré.

Sources