Кратко

  • Истечение TTL может сделать Responder промежуточной точкой. Успешный ответ не означает, что достигнут egress проверяемого LSP или подтверждён заданный обратный путь.
  • Requester распоряжается пробой, TTL, режимом ответа, инкапсуляцией и запросом сведений о reverse-FEC. Responder отвечает только за свой ответ и доступное ему локальное подтверждение.
  • Requester обязан проверить интерфейс, стек меток и применимый FEC; если Reverse-path Target FEC Stack TLV присутствует, он также подлежит проверке. При провале проверки ответ нужно отбросить и следует сообщить о нарушении.

RFC 6426 расширяет LSP Ping средствами on-demand CV и трассировкой маршрута для MPLS-TP. При IP-инкапсуляции используется адрес из 127/8 и UDP внутри стека MPLS. Не-IP-режим использует ACH и не зависит от IP-маршрутизации. Для не-IP ACH при reply mode 4 ответ должен идти по reverse LSP через ACH, без IP/UDP. Узлу, у которого нет такого обратного пути, следует отбросить запрос. Поэтому молчание не подтверждает прямой путь, а иной способ ответа не заменяет обратный LSP.

Полномочия Requester и Responder различны. Requester выбирает целевой FEC, TTL, инкапсуляцию и режим ответа; флаг R в запросе просит сведения о FEC обратного пути. В ответе Echo флаг R устанавливать нельзя. Если R установлен в запросе, Responder следует приложить Reverse-path Target FEC Stack TLV. Даже co-routed и связанные двунаправленные LSP могут иметь разные reverse-FEC. Значит, получение ответа и отсутствие R в ответе сами по себе не доказывают обратный FEC.

Приёмлемость ответа определяется на стороне Requester. Нужно сопоставить Source Identifier TLV, Destination Identifier TLV, TTL, входной интерфейс, стек меток, Target FEC, режим ответа и инкапсуляцию. Если Reverse-path Target FEC Stack TLV присутствует в ответе, его также необходимо сверить с ожидаемой связью. Это относится к статически заданным LSP и PW FEC и к не-IP-путям. Через административные границы RFC 6426 рекомендует Source Identifier TLV, чтобы фильтровать неожиданные или неизвестные источники.

GAL — носитель OAM, а не часть label stack, проверяемая как FEC. Для GAL нельзя помещать Nil FEC TLV; GAL также не должен находиться в DSMAP/DDMAP, хотя TLV интерфейса и стека меток может его включать. Ошибка, при которой GAL принимают за target FEC, превращает транспорт OAM в неподтверждённую идентичность назначения.

On-demand route tracing использует DSMAP/DDMAP и истечение TTL, чтобы направлять запросы к конкретным точкам LSP. Практическая фикстура: отправить запрос к известному статическому FEC с reply mode 4 и заранее известными Source/Destination Identifier, затем отдельно повторить TTL=1, TTL=2 и TTL=3. Для каждого ответа сохранить точку истечения TTL, идентичность источника, интерфейс, стек меток, Target FEC, наличие R в запросе, Reverse-path TLV в ответе и соответствие ACH либо IP/UDP с адресом 127/8. Для P2MP с IP-адресацией обязательна поддержка процедур RFC 6425; без IP-адресации применяются не-IP-процедуры RFC 6426.

Каждый ответ нужно связать с правильной ветвью и идентичностью. Узел, который не поддерживает или не может использовать запрошенный режим ответа, обязан отбросить запрос. RFC 6426 предупреждает: ACH on-demand CV не следует применять с ECMP, поскольку ACH может изменить хеширование и дать путь, отличный от пути пользовательских данных.

Роли остальных документов ограничены их назначением: RFC 4379 задаёт базовые процедуры LSP Ping; RFC 5586 — перенос G-ACh; RFC 5860 — требования OAM MPLS-TP; RFC 5884 — контекст BFD/MPLS; RFC 5920 — рамки безопасности MPLS; RFC 5921 — архитектуру транспортного профиля; RFC 6370 — идентификаторы MPLS-TP; RFC 6371 — рамки OAM и границы полномочий. Эти документы не добавляют доказательство, которого нет в проверке RFC 6426. Нельзя выводить из пакета сведения о внедрении, распространённости, инцидентах, задержке или потере проб, коммерческой ценности или результате для клиента.

Путь решения оператора

  1. Зафиксировать статический LSP или PW FEC, ожидаемые источник, назначение и интерфейс; выбрать IP/UDP либо ACH по типу пути.
  2. Определить TTL и reply mode, установить R только при необходимости reverse-FEC и заранее описать критерий успеха.
  3. Проверить идентичность, TTL, инкапсуляцию, интерфейс, стек меток, Target FEC, DSMAP/DDMAP и обратный FEC при его наличии.
  4. Ответ TTL-selected responder считать доказательством только его точки. При отсутствии return LSP возможны drop или молчание. При любом провале проверки ответ отбросить и сообщить о нём.

Источники