Кратко

  • RFC 6374 наблюдает существующий LSP, pseudowire или section и поддерживает проактивный и запрашиваемый, прямой и косвенный, внутриполосный и внеполосный режимы.
  • Запрашивающая сторона выбирает тип, область и частоту измерения; отвечающая сторона предоставляет счетчики или временные метки. Порогами, SLA и действиями управляют системы более высокого уровня.
  • Обмен LM/DM не создает, не перенаправляет, не резервирует и не ремонтирует путь и не меняет политику. Это не аутентификация и не авторизация.

Прямое измерение потерь вычисляет точные дельты счетчиков пакетов или октетов и может требовать специальной аппаратной поддержки. Косвенное измерение использует тестовый трафик и дает лишь приблизительную картину; его нельзя выдавать за точный учет потерь в плоскости данных. Смысл результата зависит от класса трафика, расположения точек измерения, поведения ECMP, согласования счетчиков, области учета потерь, качества часов и поддерживаемых форматов временных меток. Один наблюденный путь ECMP не представляет автоматически все альтернативные пути.

Измерение задержки использует четыре временные метки T1–T4. Для односторонней задержки нужны синхронизированные часы. Двусторонняя задержка канала не требует прямого сравнения несинхронизированных удаленных часов, но не тождественна задержке туда и обратно. Реализация должна раскрывать точки измерения, поддерживаемые области и форматы. Успешный ответ не доказывает правильность порога SLA, причину изменения или нужное действие.

Проактивный режим добавляет трафик и нагрузку на обработку. Частота должна соответствовать контексту. Если потери сообщений измерения устойчиво превышают порог, запрашивающая сторона должна приостановить измерение; получатель должен ограничивать чрезмерную частоту запросов. RFC 6375 профилирует RFC 6374 для MPLS-TP: внешняя конфигурация выполняется NMS или отдельным протоколом, фиксированные значения исключают необходимость согласования, принятые параметры следует проверять, а частота остается под контролем оператора. RFC 7876 добавляет UDP Return Object для явно выбранного внеполосного обратного пути.

Он меняет транспорт возврата, но не смысл измерения, требует соблюдать запрошенные параметры возврата и предупреждает об опасности злоупотребления отражением.

Спецификации предполагают, что целостность пути и личность удаленной стороны проверены другими механизмами MPLS. Сам LM/DM не аутентифицирует и не авторизует отправителя; реализация должна позволять отключать каждый Channel-Type отдельно. Даже после проверки личности внедрение сообщений или атака посредника способны исказить доказательства. Для ответов по IP вне полосы при необходимости нужна подходящая защита, например IPsec. Наличие Channel-Type в реестре не доказывает, что конкретный получатель его поддерживает или включил.

Пользу получают операторы, SLA-команды и разработчики протоколов: они приобретают сопоставимые свидетельства о потерях, задержке, вариации и пропускной способности для LSP, pseudowire и section. Цена — дополнительный трафик и обработка, а также зависимость точности от счетчиков, часов, синхронизации, области, ECMP и аппаратуры. Без нативных для MPLS LM/DM пришлось бы чаще использовать IP-пробы, косвенные симптомы или механизмы конкретного поставщика, которые могут не совпадать с измеряемым контекстом пересылки и не поддерживать прямой учет потерь.

Конкретные стенды проверки

  1. Генератор LM/DM и анализатор G-ACh для прямых и косвенных Channel-Type, T1–T4 и зарегистрированных форматов временных меток.
  2. Счетчики пакетов и октетов, доступные на обоих концах LSP или pseudowire, с тестовым трафиком для проверки класса и точки.
  3. Стенд ECMP с изменяемым распределением и контролируемым сдвигом часов для проверки границ односторонней и двусторонней задержки.
  4. Фильтр UDP, показывающий обратный путь и защиту от отражения, тест IPsec и генератор поврежденных ответов для проверки их отклонения.

Успешный ответ не является разрешением, гарантией SLA и указанием виновника. Всегда документируйте область, точку, частоту, качество часов и счетчиков, а также то, что измерено не было.

Источники