Summary

  • Na arquitetura SR Policy, “ativa” significa que o headend selecionou o melhor caminho candidato válido. Não significa que um fluxo específico atendeu à condição de steering.
  • A prova operacional deve ligar a identidade da política e o candidato escolhido à lista de segmentos, ao BSID e FIB, ao seletor de tráfego, à codificação do pacote, ao caminho observado e à meta de serviço medida.
  • No comportamento BGP padrão descrito pela RFC 9256, uma rota sem cor autorizada ou sem política válida correspondente pode continuar pela resolução IGP, ainda que outra política esteja ativa no headend.

O estado verde que não levou o fluxo

Imagine uma investigação de latência. O controlador mostra a SR Policy desejada como válida e ativa. O candidato de maior preferência está disponível, e sua lista de segmentos parece correta. Mesmo assim, uma sonda a partir do ingresso afetado percorre o caminho IGP normal.

Os dois fatos são compatíveis. A tela da política responde qual candidato válido venceu para aquela política no headend. A sonda responde quais instruções o pacote recebeu e aonde elas o levaram. Se a rota não satisfaz a associação entre cor autorizada e próximo salto, pode não casar com a regra de steering e manter a resolução IGP. A política segue ativa sem transportar o tráfego investigado.

“Ativa” parece uma conclusão porque é curta, legível por máquinas e normalmente aparece em verde. Na cadeia causal, porém, ela está perto do início.

O que o estado ativo estabelece

A RFC 9256 identifica uma SR Policy por <Headend, Color, Endpoint>; em um headend específico, <Color, Endpoint> basta. Uma política pode ter vários caminhos candidatos. Um candidato é utilizável quando válido, e o ativo é o melhor candidato válido, escolhido principalmente pela preferência. Mudanças relevantes exigem nova seleção.

Isso é evidência importante: delimita o objeto e o candidato que o representa naquele momento, além de poder revelar uma ou mais listas de segmentos ativas e seus pesos. Mas não prova que o tráfego-alvo foi direcionado para a política. A RFC 9256 condiciona o uso do candidato ativo ao tráfego que foi efetivamente encaminhado à política, salvo os comportamentos de proteção definidos.

Com várias listas ativas, a distribuição ponderada pode ocorrer por fluxo e sua precisão depende da implementação. Uma sonda bem-sucedida não certifica toda a população; uma sonda inesperada tampouco demonstra que todos os fluxos perderam a política.

Steering é uma decisão separada

No steering BGP por destino, o comportamento padrão descrito pela RFC 9256 reúne o próximo salto da rota, uma Color Extended Community autorizada e uma SR Policy válida que corresponda a ambos. Quando há correspondência, a rota pode ser resolvida sobre a política. Quando não há, o padrão documentado é a resolução IGP normal até o próximo salto.

Um painel pode comprimir estados distintos em uma linha tranquilizadora. A política pode estar ativa, mas a rota não ter cor; a cor pode existir, mas não estar autorizada; o endpoint derivado do próximo salto pode divergir; a política correspondente pode estar inválida. Uma rede ainda pode escolher descarte na invalidez em vez de fallback. São fatos de steering e resolução, não de seleção do candidato.

O Binding SID também não deve virar identidade permanente. O BSID pertence ao candidato ativo, oferece uma instrução de encaminhamento para dentro da política, precisa ter disponibilidade verificada e pode mudar de associação durante a vida da política. Por isso a RFC 9256 diz que ele não deve identificar a política. A tupla é a identidade estável; o BSID é estado corrente a ser confirmado.

As instruções decisivas estão no pacote

A RFC 8402 descreve Segment Routing como instruções ordenadas impostas no headend. Em SR-MPLS, elas aparecem em uma pilha de rótulos; em SRv6, em uma lista ordenada de SIDs, normalmente num SRH. Quando o segmento ativo local coincide com o BSID de uma política, o pacote é direcionado a ela.

O pacote oferece uma evidência que nenhum status de controle substitui. Uma captura mostra se rótulos ou SIDs esperados foram impostos. Contadores mostram se a ação programada foi exercida. Sondas observam o percurso; medições de latência e perda verificam o objetivo de serviço no mesmo intervalo. Só a união dessas respostas fecha a distância entre intenção selecionada e comportamento entregue.

A proteção cria uma exceção temporal. TI-LFA pode proteger segmentos IGP constituintes e, durante o reparo rápido, o desvio pode não cumprir exatamente todas as restrições da SR Policy. Uma política ativa e um caminho transitório inesperado podem ser legítimos ao mesmo tempo. O registro do incidente precisa guardar tempo e estado de proteção.

Fontes