Résumé

  • La révision 08 permet de n’envoyer qu’un message PFM sur un ensemble de liaisons parallèles éligibles ; la liaison est choisie par l’implémentation et un état transitoire peut perdre ou retarder cette copie avant un rafraîchissement ultérieur.
  • Dans un réseau de capacités mixtes, la même révision impose aussi de convertir GSI en GSH : groupe, source et durée de vie survivent, tandis que les Sub-TLV propres au flux sont ignorés.

Le message qui reviendra plus tard

Le premier message est déclenché par l’apparition d’une source. Le routeur possède trois adjacences vers le même voisin, toutes reconnues comme éligibles. Il en sélectionne une, conformément à son algorithme local. Entre ce choix et l’émission, le lien se dégrade.

Il n’y a plus deux copies de secours : leur suppression était précisément l’économie recherchée. Le destinataire finira par recevoir une annonce périodique et son état redeviendra frais. Vu après coup, la table peut sembler continue. Pourtant, cette fraîcheur tardive ne dit pas si les premiers paquets ont été manqués ni combien de temps la source est restée inconnue.

La révision draft-ietf-pim-pfm-forwarding-enhancements-08 de PIM Flooding Mechanism and Source Discovery Enhancements date du 25 août 2026 et expire le 26 février 2027. Le Datatracker la classe comme Internet-Draft actif du groupe PIM, destiné au statut Experimental ; la page des documents du groupe la situe dans la file du RFC Editor, en attente d’affectation. Ce n’est pas un RFC, ni une mesure de déploiement, ni un résultat d’interopérabilité.

Son ambition est double. Elle enrichit les annonces de source grâce à GSI et réduit le traitement redondant sur les liens parallèles grâce à Relaxed-RPF. Ces deux gains ont une contrepartie commune : ils rendent l’état de capacité et de sélection aussi important que le message visible.

GSI transporte plus qu’une source

Le mécanisme expérimental de RFC 8364 utilisait le TLV Group Source Holdtime. GSH porte un groupe, une source et une durée de vie. La révision 08 crée Group Source Info, limité à une entrée (S,G) mais capable d’embarquer des Sub-TLV décrivant des informations supplémentaires propres au flux.

La structure permet l’extension sans imposer la compréhension universelle. Un type de Sub-TLV inconnu doit être ignoré ; il ne doit entraîner ni le rejet du GSI qui le contient ni celui du message PFM. C’est utile pour faire évoluer un réseau. C’est aussi une frontière de preuve : « message accepté » ne signifie pas « attribut compris ».

Un journal exploitable doit donc conserver les octets du GSI d’origine et l’inventaire des types compris par le consommateur. Sinon, un compteur de messages valides confond la syntaxe de l’enveloppe avec la sémantique dont dépend la décision.

Un voisin ancien change la représentation de toute l’interface

Un routeur annonce sa prise en charge de GSI dans une option Hello. L’implémentation doit également offrir un réglage de désactivation ; lorsqu’il est coupé, elle ne doit ni annoncer l’option ni émettre GSI. La capacité effective dépend donc de ce qui a été annoncé et de la configuration locale à cet instant.

Si tous les voisins d’une interface prennent GSI en charge, un FHR activé doit l’utiliser. Si un seul voisin ne le prend pas en charge, le FHR doit employer GSH sur cette interface. Le plus ancien participant fixe ainsi le langage commun d’un segment partagé.

Un routeur intermédiaire transmet GSI intact vers les interfaces entièrement capables. Vers une interface mixte, il convertit chaque GSI en GSH, copie le groupe, la source et la durée de vie, puis ignore les Sub-TLV. Les branches ne voient donc pas le même fait : l’une reçoit l’annonce enrichie, l’autre une projection réduite mais valide.

GSI et GSH peuvent coexister dans le même message. Pour une même paire (S,G), GSI prévaut et GSH reste le repli des voisins anciens. La coexistence rend la compatibilité possible ; elle ne prouve pas quelle forme chaque voisin a retenue, comprise ou propagée.

Une perte sémantique autorisée

Le passage à GSH n’est pas une corruption accidentelle. La spécification demande explicitement d’ignorer les Sub-TLV pendant la conversion. Le protocole privilégie la continuité de la découverte de source à la conservation d’attributs que le voisin ne sait pas recevoir.

Ce choix peut être juste. Mais il faut nommer le service obtenu : disponibilité du noyau (S,G), pas fidélité de l’annonce enrichie. Une table dont le groupe, la source et la durée de vie correspondent à l’origine ne suffit pas à affirmer que les deux messages sont équivalents.

Le reçu de conversion devrait identifier l’interface, l’ensemble de capacités observé, le GSI entrant, le GSH sortant, les Sub-TLV retirés et le routeur qui a effectué l’opération. Sans cela, on peut constater l’absence d’un attribut sans savoir si elle vient de l’origine, d’une version ancienne ou d’une frontière de compatibilité légitime.

L’agrégation de plusieurs entrées (S,G) d’un même groupe en un GSH est recommandée, non obligatoire. Deux implémentations conformes peuvent donc produire des formes de paquets différentes. Le nombre de TLV ne constitue pas, à lui seul, une preuve de perte ou de duplication d’état.

L’identité rassemble les liens

Relaxed-RPF commence par le Router-ID défini par RFC 6395. Dans une VRF PIM, le routeur doit utiliser le même identifiant de quatre octets sur toutes ses interfaces et mémoriser ceux de ses voisins. L’unicité dans le domaine est supposée ; si elle est fausse, l’optimisation ne peut pas s’appliquer correctement.

Une deuxième option Hello annonce la prise en charge de l’optimisation. Pour chaque Router-ID appris, le routeur maintient PFM_OPT_IF, un ensemble d’interfaces sur lesquelles ce voisin est l’unique voisin PIM et annonce l’option. Les LAN partagés restent hors du mécanisme.

Quand Relaxed-RPF est actif, l’émetteur choisit une seule interface de cet ensemble. La méthode de choix appartient à l’implémentation. Le récepteur calcule d’abord l’interface RPF normale, puis peut accepter le message sur n’importe quelle interface éligible si les deux pairs prennent l’optimisation en charge.

Ainsi, un identifiant logique regroupe plusieurs chemins physiques. Le reçu du message doit conserver l’ensemble éligible et le lien effectivement choisi ; autrement, il est impossible de distinguer la bonne réduction de redondance d’une sélection fondée sur un état périmé.

La transition est le moment dangereux

La révision 08 exige la mise à jour de PFM_OPT_IF lors de l’ajout ou du retrait d’un voisin, d’un changement de capacité, d’une modification de configuration, d’un changement de topologie et d’une mise à niveau ou d’un retour de version. Ces événements sont exactement ceux qui créent un décalage entre réalité et mémoire locale.

Le texte reconnaît qu’une liaison sélectionnée peut tomber avant la propagation de son état. Le message est alors perdu ou retardé. Des détections rapides sont recommandées, et l’annonce périodique finit par rafraîchir l’état. Cette récupération ne transforme pas le délai initial en non-événement.

Pour une application qui doit recevoir les premiers paquets d’une nouvelle source, la différence est décisive. Une table correcte à la minute suivante ne prouve pas que le Last-Hop Router a connu la source au moment utile. La convergence finale et la livraison initiale doivent avoir deux indicateurs.

Ne pas renvoyer à l’origine est encore une autre règle

Lorsque l’optimisation est activée, un routeur ne doit pas renvoyer un message sur un lien à voisin unique si le Router-ID de ce voisin correspond à celui de l’émetteur d’origine. Dans ce cas, le voisin n’a besoin d’annoncer que son Router-ID, et non l’option d’optimisation.

Ce seuil différent doit rester visible dans l’exploitation. Le non-renvoi vers l’origine et la sélection d’une interface Relaxed-RPF ne reposent pas sur les mêmes conditions. Un voyant unique « optimisation active » ne permet pas d’expliquer le comportement observé.

Le Router-ID demeure en outre un identifiant de protocole, non une identité cryptographique. Sa présence valide ne garantit pas son unicité réelle ni son rattachement à la personne morale ou au domaine administratif imaginé par l’opérateur.

L’authentification est de proche en proche

Les considérations de sécurité renvoient à PIM et à RFC 8364. Celui-ci explique qu’un message PFM link-local peut être authentifié avec IPsec entre voisins, mais que la confiance dans l’information annoncée par l’origine suppose de faire confiance à chaque routeur du chemin et à son propre contrôle du saut précédent.

Une chaîne de voisinage n’est pas une signature sémantique de bout en bout. Tous les sauts peuvent être authentifiés alors qu’un routeur a, conformément au protocole, retiré les Sub-TLV. Vérifier l’intégrité sans enregistrer les conversions certifie le transport local mais pas la fidélité globale.

Cette distinction évite aussi de surcharger le registre IANA. L’attribution future d’un numéro permanent à GSI ou aux options Hello rend les champs identifiables. Elle ne prouve ni que le logiciel les comprend, ni que le réglage est actif, ni que chaque chemin les conserve.

Les neuf reçus nécessaires

Une affirmation complète sur une source enrichie exige :

  1. la révision exacte et son état dans le processus de publication ;
  2. la VRF, l’origine, le Router-ID, l’interface et l’époque d’observation ;
  3. les options Hello et les réglages effectifs de chaque voisin ;
  4. le GSI original, avec ses Sub-TLV ordonnés ;
  5. la décision par interface : transmission intacte ou conversion GSH et attributs supprimés ;
  6. l’ensemble PFM_OPT_IF, le résultat RPF normal et le lien choisi ;
  7. la réception du message déclenché, distincte du rafraîchissement périodique ;
  8. les types effectivement compris et l’état installé par le consommateur ;
  9. la jointure SPT, la réplication, les paquets reçus et le résultat applicatif.

Chaque reçu autorise une conclusion limitée. Un GSH frais autorise l’affirmation qu’une source a été annoncée dans ce format. Il n’autorise pas l’affirmation que ses attributs GSI ont survécu. Un rafraîchissement autorise l’affirmation que l’état a convergé plus tard. Il n’autorise pas la réécriture de l’instant manqué.

Ce que les sources laissent ouvert

Les documents figés établissent les règles proposées, les hypothèses de Router-ID, le comportement de conversion, la sélection d’un lien et le recours au rafraîchissement. Ils n’établissent ni adoption, ni implémentation nommée, ni gain mesuré, ni incident, ni attaque, ni livraison de paquets.

RFC 8364 décrit un prototype et des essais de terrain antérieurs. Ils concernent le PFM d’origine, pas les nouveaux GSI/Sub-TLV et Relaxed-RPF de la révision 08. Les utiliser comme validation de cette extension dépasserait le dossier.

Dans la lecture de Heng Lu, la table n’acquiert aucune autorité supplémentaire parce qu’elle demeure stable. Il faut demander quelle partie du fait elle conserve, qui a supprimé le reste et quelle machine en a observé l’effet. Une compatibilité honnête vaut mieux qu’une équivalence imaginaire.

Sources