要約
- 入口はロックと対象指定を要求できるが、結果の状態を単独で成立させることはできない。
- 出口はロックを確認し、指定された出口または中間ノードはAビットと明示的なエンティティ識別子を検証する。
- ループバック退出が確認されるまでアンロックしてはならない。Resv、RRO Hop Attributes、OAM Problemを相関させる必要がある。
分散した権限の流れ
RFC 7571では、入口がロックを要求するとき、ADMIN_STATUSのAビットとReflectビットをともに設定したPathを送る。出口はLSPをクライアントサービスから外すことを試み、成功すればAビットを設定したResvを返す。失敗すればOAM Problem / Lock Failureとなり、後続のResvではAがクリアされたままになる。ロック中の後続PathとResvはAを維持する。アンロック要求では入口がPathのAをクリアし、成功時にはAをクリアしたResv、失敗時にはOAM Problem / Unlock Failureが返り、後続状態はロックを維持する。
入口はロック確認後、RFC 7570のERO Hop Attributesで出口または中間ノードを特定してループバックを要求できる。しかし、対象ノードは入口の意思だけで動かない。まず受信PathのAが設定されていることを検証し、Aがなければ要求を無視する。次に、ERO Hop Attributesの直前にあるEROサブオブジェクトが、望ましいループバック対象を明示していることを確認する。識別子が欠けている、または曖昧な場合、要求は無視されるか、Bad EXPLICIT_ROUTEを生成するべきである。
IPv4のプレフィックス識別子は長さ32、IPv6は128でなければならない。一般的なネットワークプレフィックスを対象ノードの身元として扱うことはできない。直前の項目がlabel subobjectなら、Uビットがループバックの方向を選択する。これはRFC 7571の検証条件であって、全ネットワークに共通する実装・展開状況を示すものではない。
機能面の基礎はRFC 6435である。ロックはトランスポートパスをクライアントサービスから外しながらOAMやテストトラフィックを許容し得る状態にし、ループバックは受信したテストデータを返して経路完全性を検証できるようにする。RFC 7570はホップのアドレス指定と報告の媒体であり、RFC 7571が定義するロック、ループバック、退出、アンロックのシーケンスそのものではない。RFC 5420は属性フラグ処理、RFC 3473はADMIN_STATUSの背景、RFC 7260はこれらのOAM Problem値の基礎を与える。
LoopbackはPathとRRO AttributesにあるAttribute Flags bit 13で、Resvには存在しない。成功したノードがRFC 7570のRRO Hop Attributesを付加する場合、このLoopback flagを設定し、Aを維持する。失敗はOAM Problem / Loopback Failureである。bit 13をADMIN_STATUSのAビット、あるいはOAM Problemエラーと混同してはならない。退出では入口がLoopback flagをクリアし、Aを維持する。成功はRROでflagがクリアされたことにより報告され、失敗はExit Loopback Failureとなる。ループバック中のアンロック要求は入口が送ってはならず、出口も無視しなければならない。
受益者と負担
主な受益者はOAM担当者である。クライアントトラフィックを保留し、名前を指定したノードまで経路完全性を切り分け、テストトラフィックを意図的に返せる。一方、LSPはサービス外となり、複数の遷移を順序どおり調整しなければならない。エラーの種類が増え、RROによる状態報告がノード情報を開示する可能性もある。RFC 7571はRFC 7570の境界ポリシー上の考慮を引き継ぐため、すべてのドメインが加工されていないループバック状態を公開するとは限らない。
ここで分けるべきなのは規格上の事実、そこからの分析、未確定事項である。資料は実装ベンダーや運用者、普及率、停止時間、失敗率、遅延、顧客影響を示していない。保守時間帯、試験パターン、合格基準、商用復旧判断も指定していない。保存されたerrata検索ページはRFC 7571のスナップショットであり、それ以上の訂正を主張するものではない。
L3 検証フィクスチャ
- **ロックフィクスチャ:**入口PathのA=1、Reflect=1を記録し、出口ResvのA=1を待つ。ResvでAが確認できなければLOCKEDへ遷移せず、ループバック要求を有効扱いしない。
- **対象フィクスチャ:**EROにIPv4/32またはIPv6/128の明示的識別子を置き、その直後にRFC 7570 ERO Hop Attributesを置く。/24、/64、識別子なしも試験し、後者は無視またはBad EXPLICIT_ROUTEになることを確認する。
- **方向フィクスチャ:**label subobjectにU=0とU=1を別々に設定し、選択される方向を検証する。Uビットから一般的な展開事実を推論しない。
- **成功フィクスチャ:**A=1の対象がテストデータを返し、RRO Hop AttributesでLoopback bit 13を設定する。次に入口がbit 13だけをクリアしてA=1を保ち、RROでクリアを確認してからAをクリアする。
- **エラーフィクスチャ:**Lock Failure、Loopback Failure、Exit Loopback Failure、Unlock Failureを個別に注入し、OAM Problem、Resv A、RRO flagの対応を記録する。
- **反実仮想フィクスチャ:**A=0、曖昧な対象、ループバック失敗、退出失敗、退出前のアンロックを別々に試す。各ケースで次の状態へ自動的に進まないことを確認する。
出典
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加

