Summary

  • O RFC 9933 torna o SR-Algorithm visível em objetos e restrições PCEP. Para valores entre 128 e 255, o PCE ainda precisa selecionar uma Flexible Algorithm Definition vencedora e combinar métrica, restrições, participação de nós, atributos do TED e regras ordenadas. O número isolado não comprova continuidade de política.
  • Um registro auditável deve vincular cada cálculo relevante à FAD vencedora, ao anúncio e escopo que a fizeram vencer, ao dicionário de métricas, à função objetivo, aos objetos relaxados, à versão das regras de poda e a um resumo da topologia. Isso pode ser feito por recibos e hashes, sem divulgar o mapa sensível da rede.

Uma equipe abre o histórico de um serviço e encontra a mesma inscrição antes e depois de uma mudança inesperada: SR-Algorithm 130. A sessão PCEP estava protegida, os dois pares anunciaram a capacidade correta e as listas de segmentos eram válidas. A conclusão parece óbvia: se o algoritmo não mudou, a política também não mudou.

Mas o identificador não é a política.

No intervalo, um novo anúncio de Flexible Algorithm Definition pode ter recebido prioridade maior. O vencedor pode ter adotado uma métrica local de custo, incluído uma exclusão no sentido reverso ou alterado um limiar de largura de banda. Um roteador sem suporte à nova definição pode ter deixado de participar. Nenhum desses fatos exige a troca do número 130.

O protocolo continuaria correto. A memória institucional é que estaria incompleta.

RFC 9933, “Carrying SR-Algorithm in Path Computation Element Communication Protocol (PCEP)”, padroniza uma abstração útil. Ele permite transportar o algoritmo associado aos SIDs, solicitar uma restrição SR-Algorithm e representar novas métricas de caminho. Nos Flexible Algorithms, o pedido invoca uma política distribuída que não viaja inteira na mensagem.

O desafio de governança nasce do êxito dessa compressão. Quanto mais fácil é repetir o número em painéis, contratos e relatórios, maior é o risco de tratá-lo como prova suficiente de que o significado permaneceu intacto.

O que o PCEP passa a comprovar

Publicado em julho de 2026 no Standards Track do IETF, o RFC 9933 atualiza extensões PCEP para Segment Routing em MPLS e IPv6. Um campo Algorithm pode acompanhar subobjetos SR-ERO e SR-RRO, bem como as formas SRv6. Um TLV SR-Algorithm no objeto LSPA permite que o headend peça uma restrição específica.

Há controles objetivos. Ambos os pares precisam anunciar suporte antes do uso. Uma tentativa sem capacidade negociada recebe erro de operação inválida. Um objeto malformado é rejeitado. Um SID que não pode ser encontrado produz erro próprio. Se a combinação de restrições não tiver solução, a resposta deve conter ERO vazio ou NO-PATH, sem criar silenciosamente uma rota menos restrita.

Essas propriedades respondem se a extensão era compreendida, se a mensagem era válida, se a restrição foi processada e se a falha foi representada. Elas não informam qual versão da política organizacional estava associada ao número.

Os valores 0 e 1 têm significados registrados: SPF e Strict-SPF. O espaço 2–127 permanece voltado à padronização. A faixa 128–255 pertence aos Flexible Algorithms, cuja interpretação decorre de definições configuradas e anunciadas pelo operador.

Assim, “Algorithm 130” é uma referência exata, mas não autossuficiente. Para ler a referência, são necessários escopo, tempo e estado de resolução.

A FAD vencedora pode trocar de mãos

RFC 9350 chama de Flexible Algorithm Definition, ou FAD, a combinação de tipo de cálculo, tipo de métrica e conjunto de restrições. Um número entre 128 e 255 é associado a essa combinação por configuração.

Pode haver anúncios concorrentes para o mesmo número. Todos os participantes selecionam o vencedor por uma ordem definida: primeiro, a maior prioridade numérica; em caso de empate, o anúncio originado pelo maior System-ID no IS-IS ou Router ID no OSPF. Essa é a “winning FAD”.

O procedimento resolve consistência distribuída. Também revela que o significado de 130 depende do conjunto de anúncios e da eleição. Basta um anúncio de prioridade superior para trocar cálculo, métrica e restrições sem renumerar o algoritmo.

O originador de uma FAD nem precisa participar do algoritmo para que seu anúncio seja considerado. É possível separar a autoridade que define da infraestrutura que executa. Centralizar essa função pode ser eficiente; deixar sem registro quem publicou, elevou prioridade e autorizou a ativação não é.

Se um nó não suporta um componente da FAD vencedora, o RFC 9350 exige que ele interrompa a participação e remova o estado de encaminhamento correspondente. A mudança pode provocar recomputação e reconvergência em toda a rede. As regras preservam coerência técnica durante a transição, mas não preservam a justificativa da transição.

Uma fotografia da FAD atual não prova qual FAD venceu no cálculo anterior. Para isso, é preciso reter candidatos, prioridades, originadores, desempate e período de validade.

O mesmo número pode ter jurisdições diferentes

O escopo da FAD é uma área. O RFC 9350 afirma que não existe obrigação de manter a mesma definição em todas as áreas. Um Flexible Algorithm pode minimizar atraso em uma área e privilegiar largura de banda em outra, conservando o mesmo número.

Essa liberdade permite decisões locais adequadas. Ao mesmo tempo, torna perigosa uma tela global que agrega todas as ocorrências de 130 como se fossem equivalentes. Número sem área é como valor monetário sem moeda: pode ser verdadeiro e continuar impossível de interpretar.

O registro mínimo precisa incluir área, nível, domínio de anúncios e época de política. Se a organização reutiliza o número entre áreas, deve declarar se espera semântica comum ou apenas conveniência numérica.

O RFC 9933 deixa fora de escopo um único cálculo de ponta a ponta que use restrições SR-Algorithm diferentes, ou FADs vencedoras com métricas e restrições distintas, em partes do caminho. Uma operação multidomínio deve respeitar essa fronteira na documentação e produzir resoluções por domínio, em vez de reduzir tudo a uma etiqueta.

Governança localizada não exige uniformidade. Exige que cada significado permaneça ligado à sua jurisdição.

A solicitação não leva a receita completa

Para valores de Flexible Algorithm, o RFC 9933 instrui o PCE a calcular com sua Traffic Engineering Database. O TED deve conter FADs, nós participantes e atributos de enlace específicos da aplicação, recebidos por extensões IGP ou por meios como o BGP-LS de RFC 9552.

A rota é, portanto, produto da solicitação e de um ambiente de evidências mutável.

O tratamento da métrica deixa essa dependência explícita. O PCE deve usar o tipo de métrica da FAD. Se o PCC enviar outra métrica de otimização na mensagem, ela precisa ser ignorada. O PCE combina as restrições da FAD com restrições diretas do PCC, sujeito às regras de processamento, e o PCC não deve repetir na solicitação as restrições que já pertencem à FAD.

Essa divisão evita duplicação e contradição. Também significa que guardar apenas PCReq e PCRep não torna a decisão reproduzível. A mesma solicitação, aplicada depois contra outra FAD, outra topologia ou outro conjunto de participantes, pode legitimamente produzir um caminho diferente.

O artefato PCEP pode estar completo como comunicação e incompleto como prova. A reconstituição exige o estado externo ao qual a mensagem foi resolvida.

Uma métrica local é uma escolha institucional

RFC 9843 acrescenta restrições de largura de banda e atraso, derivação automática da métrica de largura de banda e métricas genéricas. Os tipos 128–255 podem ser definidos pelo operador para uso local.

A faixa permite representar custo financeiro, jitter, energia ou outra propriedade que não tenha semântica global. Porém, “metric-type 130” não informa unidade, fórmula nem fonte. O RFC 9843 recomenda que todos os domínios deem o mesmo significado ao tipo quando uma métrica definida pelo usuário atravessa áreas ou níveis.

Mesmo a métrica padronizada de largura de banda contém decisões. Um valor anunciado diretamente para o enlace prevalece sobre a derivação automática. Quando não há valor, a FAD pode fornecer largura de banda de referência ou limiares. Alterar esses parâmetros centrais modifica os custos calculados em muitos enlaces sem tocar no SR-Algorithm.

Decidir o que otimizar distribui recursos e risco. Uma métrica de atraso, capacidade ou custo financeiro favorece infraestruturas diferentes e consome margens de falha diferentes. O dicionário é parte da política, não documentação decorativa.

Para tipos locais, o histórico deve guardar proprietário, unidade, normalização, versão, fonte e escopo. Para derivação, deve guardar método, parâmetros e precedência das entradas. Reproduzir a conta sem a semântica reproduz apenas o número, não a decisão.

A ordem das regras também muda

Antes de escolher o melhor caminho, a computação remove enlaces incompatíveis com as restrições. RFC 9917 criou o registro “IGP Flex-Algorithm Path Computation Rules” na IANA para ordenar essa poda.

O registro de parâmetros IGP lista dez verificações: grupos administrativos excluídos, SRLG, condições include-any e include-all, ausência de métrica, limites de largura de banda e atraso e grupos administrativos no sentido reverso. Novas regras podem ser incluídas por Expert Review, sem limite máximo predefinido.

O avaliador, portanto, possui versão. Uma implementação antiga e uma nova podem interpretar o mesmo pacote de políticas em contextos de regras diferentes. Se a combinação não for suportada, o RFC 9933 exige falha. Mas um NO-PATH sem o número da regra e a evidência que eliminou o último candidato não explica o ocorrido.

Sistemas automatizados costumam arquivar entrada e saída e esquecer o motor. Uma decisão reprodutível exige três estados: fatos, política e avaliador. O SR-Algorithm visível é apenas um endereço dentro dessa composição.

Função objetivo, algoritmo e métrica são camadas distintas

RFC 5541 define funções objetivo em PCEP. Uma solicitação pode tratá-las como obrigatórias ou desejadas. Quando a função é apenas desejada, o PCE pode adotar outra de acordo com capacidade e política local.

O RFC 9933 afirma que SR-Algorithm não substitui a função objetivo. O tipo de métrica tampouco é sinônimo de algoritmo. A FAD delimita candidatos e fornece restrições; a métrica dá valor aos enlaces; a função objetivo escolhe entre caminhos válidos; o TED oferece os fatos do momento.

RFC 9753 acrescenta tratamento opcional de objetos no PCEP stateful quando ambos os pares suportam o mecanismo. Um objeto pode ser ignorado e essa decisão deve ser indicada. Um caminho que satisfaz todas as condições não tem a mesma justificativa de outro obtido após relaxar uma condição opcional. O recibo deve registrar cada disposição.

O modelo YANG de RFC 9826 permite observar entidades, pares, sessões, notificações e estatísticas PCEP. O RFC 9933 ainda recomenda visibilidade sobre capacidades, FADs e nós participantes. Poder consultar o presente é condição para produzir evidência, não garantia de que o passado será retido.

TLS autentica a conversa, não a versão da política

O RFC 9933 recomenda TLS para a sessão PCEP, e o RFC 9916 atualiza o uso moderno de TLS no PCEPS. Sem transporte confiável, um invasor poderia alterar restrições ou se passar por controlador.

Ainda assim, um par autêntico pode emitir uma solicitação autêntica logo após uma mudança legítima de FAD. TLS comprova quem enviou os bytes e protege a integridade em trânsito. Ele não diz quem aprovou prioridade 200, quando uma definição emergencial deve expirar ou o que “custo local 130” significava.

Integridade criptográfica e proveniência institucional resolvem perguntas diferentes. Uma protege o registro existente. A outra determina se o registro contém a cadeia de decisão necessária.

Um recibo de resolução de política

Não é preciso colocar topologia, custos comerciais e atas de mudança dentro do PCEP. O protocolo tem requisitos próprios, e o mapa da rede pode ser sensível. Um registro paralelo pode guardar compromissos verificáveis e resolver detalhes apenas para auditores autorizados.

O recibo deve reunir: ID da solicitação, identidades de PCE e PCC, horário e escopo; SR-Algorithm e onde apareceu; FAD vencedora normalizada e seu hash; originador, prioridade, desempate e área; semântica ou parâmetros da métrica; função objetivo e seu caráter obrigatório, desejado ou substituído; restrições diretas e objetos ignorados; versão ordenada das regras e da implementação; hash do TED, do conjunto de participantes e das exclusões por capacidade; ERO, ERO vazio ou NO-PATH com motivo; ticket, papel aprovador, janela de ativação, gatilho de reversão e data de revisão.

Uma visualização compartilhada pode mostrar somente hashes, versões, classes de motivo e custódia. O material bruto permanece protegido. Auditabilidade não exige exposição indiscriminada; exige que a instituição consiga resolver a prova sob controle adequado.

O recibo também separa mudanças de fatos e de regras. Uma falha física altera a rota sob política estável. Uma nova FAD altera a rota com topologia semelhante. Sem versões independentes, decisões humanas acabam narradas como comportamento espontâneo da rede.

Sources