Кратко

  • Сервер или промежуточный узел передаёт AIS вниз по затронутым клиентским LSP. AIS без L-Flag сообщает о неисправности, но не объявляет отказ сервера; восстановление по защите всё ещё может ожидаться.
  • L-Flag разрешено устанавливать только после объявления отказа сервера. Тогда LDI может рассматриваться как клиентский LOC, однако при уже обнаруживающем отказ fast CC его можно локально игнорировать. LKR означает административную блокировку, а не неисправность; его L-Flag должен быть нулевым и при приёме игнорируется.
  • Сообщения Fault Management идут по FM-каналу G-ACh с кодовой точкой 0x0058 и не содержат заголовок ACh TLV. MEP проверяет тип, версию и идентичность сообщения.

Кто что доказывает

Сервер или промежуточный узел может послать индикацию в затронутый клиентский LSP, но этим не доказывает отказ клиентской услуги и не распоряжается всеми действиями получателя. Объявление отказа сервера является отдельным основанием для L-Flag. Административная конфигурация определяет состояние блокировки. Принимающий MEP проверяет тип, версию, IF_ID или глобальную идентичность и сам применяет локальную политику. Эти источники полномочий и доказательств нельзя подменять друг другом.

Refresh Timer должен иметь значение от 1 до 20 секунд. Отправитель посылает сообщение немедленно, затем ещё два раза с интервалом в одну секунду, после чего повторяет его с объявленным интервалом, пока условие сохраняется. При прекращении обновлений состояние очищается через 3,5 значения таймера. Необязательная быстрая очистка устанавливает R-Flag и повторяет три сообщения очистки; новый отказ прекращает эти повторы. R-Flag очищает только состояние с совпадающими типом и IF_ID. Неизвестные тип или версия игнорируются.

Решение оператора

  1. Проверь канал FM 0x0058, тип, версию и отсутствие заголовка ACh TLV; пакет, не прошедший проверку, не принимай.
  2. Сопоставь IF_ID и глобальную идентичность с LSP и локальным MEP. Зафиксируй L-Flag, R-Flag, значение Refresh Timer и состояние таймера.
  3. Классифицируй событие: AIS без L-Flag — неисправность, но не отказ сервера; AIS с L-Flag требует объявленного отказа; LKR — административная блокировка с нулевым L-Flag.
  4. Сверь свидетельства сервера или промежуточного узла с fast CC, защитой и настройками оператора. Тишина клиентских тревог сама по себе ничего не доказывает.
  5. При нулевом R-Flag создай или обнови только совпадающее состояние. При единичном R-Flag очисти только совпадающие тип и IF_ID; контролируй 3,5×T и прекращай быструю очистку при новом отказе.

Выгоды, цена и пределы

Потенциальная польза — подавление каскадных клиентских тревог, различение плановой блокировки и отказа и фокус на первопричине серверного уровня. Цена — периодические передачи, состояние таймеров и IF_ID, иерархическое распространение, необязательная семантика очистки и проверка источника. Предположения безопасности MPLS затрудняют инъекцию, но не исключают её: поддельное FM-сообщение может подавить тревоги или запустить защиту. Нужны проверка источника и ограничение доступа.

При пропавшем обновлении состояние в итоге очищается. Несовпадающий R-Flag не может стереть другую запись. При иерархическом распространении AIS L-Flag не устанавливается автоматически на каждом уровне. RFC 5654 и RFC 5860 задают требования MPLS-TP и OAM; RFC 5921 описывает архитектуру транспортного профиля, RFC 6370 — идентификаторы MPLS-TP, RFC 6371 — рамки OAM и границы уровней. Эти документы не расширяют роль RFC 6427. Пакет источников не подтверждает принятие у производителей, распространённость, измеренное снижение тревог, коммерческую ценность или результаты для клиентов.

Источники

  • RFC 6427 — основная нормативная спецификация.
  • Errata RFC 6427 — официальный статус исправлений.
  • RFC 5586 — перенос G-ACh.
  • RFC 5654 — требования MPLS-TP.
  • RFC 5860 — требования OAM.
  • RFC 5921 — архитектура транспортного профиля.
  • RFC 6370 — идентификаторы MPLS-TP.
  • RFC 6371 — рамки OAM и граница уровней.