Résumé
- RFC 3985 promettait les attributs essentiels d’un service, avec le minimum de fonctions nécessaire, et non la reproduction matérielle d’un circuit.
- L’apparence d’une liaison native au bord client ne prouvait ni la fidélité totale, ni la livraison, ni le maintien des hypothèses de sécurité d’un réseau local.
Le paradoxe est intentionnel. Le CE ne doit pas savoir qu’il utilise une émulation, mais l’exploitant doit savoir exactement où elle commence. Confondre ces deux points de vue transforme une interface utile en affirmation technique excessive.
La RFC 3985, publiée en mars 2005, définit l’architecture PWE3. Son statut, ses errata et son historique encadrent un document informationnel. Le pseudowire y émule les attributs essentiels d’un service avec seulement les fonctions nécessaires au degré de fidélité attendu.
La RFC 3916, avec son statut, ses errata et son dossier, avait formulé l’exigence. Le client perçoit une liaison non partagée, mais certaines déficiences peuvent empêcher des applications de fonctionner. Elles doivent être décrites dans les documents propres au service.
RFC 3985 distribue ensuite les pouvoirs. Le PW encapsule et transporte. Le Forwarder choisit le PW pour une charge reçue sur un circuit d’accès. Le Native Service Processor réalise les traductions qui exigent de connaître la sémantique. Cette séparation empêche le pseudowire homogène de devenir un transformateur implicite de tous les services.
Le principe d’intervention minimale demande de transporter la charge telle qu’elle est reçue, avec le moins de modifications possible. Le texte cite RFC 1958, dont le statut, les errata et le dossier Datatracker conservent les principes architecturaux généraux. Moins de traduction découple l’évolution de la charge de celle du PW et réduit les altérations subtiles.
Une transformation peut rester nécessaire. Mais son format intermédiaire devient alors un nouveau type de trame, à documenter et rendre interopérable. L’intervention minimale n’interdit pas l’adaptation; elle retire à l’adaptation le droit d’être invisible.
Trois portées se superposent. Le service émulé va de CE à CE. Le PW relie les PE. Le tunnel PSN se trouve à l’intérieur et peut porter plusieurs PW. Le circuit d’accès ne couvre qu’un CE et son PE. Un tunnel actif ne prouve donc ni le bon aiguillage, ni la bonne transformation, ni le résultat au CE distant.
Le modèle accepte même des couches vides. Sans information supplémentaire, l’encapsulation n’ajoute rien. Si le PSN satisfait déjà l’exigence, la convergence reste vide. L’absence est ici un choix d’architecture: aucune complexité sans besoin démontré.
Le réseau partagé conserve toutefois sa physique. RFC 3985 cite pertes, délai, variation de délai et réordonnancement. Une transition peut prolonger la dégradation. Certaines applications sont tolérantes; une interconnexion de PBX peut exiger une ingénierie précise, voire rencontrer des garanties impossibles.
Des RFC ultérieures ont rempli certaines fonctions. RFC 4385, son statut, ses errata et son historique définissent un mot de contrôle MPLS. Sa validité ne prouve pas toute la fidélité du service.
RFC 8077, avec statut, errata et Datatracker, précise l’établissement LDP. Un PW signalé est un reçu de contrôle, pas une preuve de livraison entre applications clientes.
RFC 7893, son statut, ses errata et son dossier rappellent plus tard qu’un PW ne réserve pas intrinsèquement la bande passante. Le mot « circuit » sur l’interface n’alloue aucune ressource dans le cœur.
La sécurité interdit enfin l’assimilation. PWE3 n’apporte par lui-même ni intégrité, ni confidentialité, ni garantie de livraison des données natives. Des protocoles conçus pour un LAN peuvent devenir plus vulnérables sur Ethernet émulé. IPsec entre PE protège ce segment, mais ne recrée pas la sécurité équivalente du service natif.
La bonne preuve n’est donc pas un voyant unique. Il faut une matrice des attributs essentiels, des transformations, des déficiences, des métriques PSN et des protections. Le CE peut continuer à voir un circuit simple. L’opérateur, lui, doit conserver la complexité réelle sous forme de reçus séparés.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
