Кратко
- Uniform переносит состояние TTL через границу меток, поэтому промежуточные LSR остаются видимыми для трафика вне LSP.
- Pipe должен представлять туннель как один переход независимо от числа пересекаемых LSR; Short Pipe отличается обработкой на выходе туннеля.
- RFC 3443 не задаёт механизм сигнализации модели. Выбор делает оператор и настраивает его через интерфейс управления или командную строку.
Механика обработки
При push в Pipe и Short Pipe новая метка получает настроенное оператором значение TTL, а не копирует TTL заголовка под ней. RFC 3443 отмечает, что на момент публикации многие реализации использовали 255, но это не универсальное обязательное значение. Обычное правило остаётся прежним: исходящий TTL равен входящему минус один, если конкретная процедура модели не устанавливает иное. Пакет не пересылается, если проверка исходящего TTL завершается неуспешно.
На ingress следует проверить начальное значение при push и его связь с заголовком пакета. На transit нужно сопоставить swap, декремент и проверку. На egress необходимо проверить pop и возможный PHP перед выходом. В Short Pipe заголовок переносимого пакета на выходе обрабатывается так, как если бы выход туннеля был обычным узлом пересылки, включая предусмотренное уменьшение TTL. RFC 3443 описывает одинаковое сквозное уменьшение в соответствующем случае как при penultimate-hop popping, так и без него.
Иерархический стек меток добавляет границы, на которых легко получить ошибку корректности. Если push, swap или pop выполнены неполно на одном из уровней, состояние TTL может стать несогласованным. Поэтому traceroute без внутренних переходов туннеля сам по себе не доказывает настройку Pipe, пройденный путь или единообразную реализацию на всех устройствах. Скрытая видимость TTL не является шифрованием, конфиденциальностью, аутентификацией или границей безопасности.
RFC 3443 уточняет обработку TTL и обновляет RFC 3032, который описывает кодирование стека MPLS-меток. RFC 3270 посвящён поддержке Differentiated Services в MPLS; его нельзя смешивать с сигнализацией TTL-модели или обнаружением отказа. Ни одна из трёх моделей не создаёт LSP, не авторизует маршрут, не аутентифицирует соседа, не предоставляет доступ и не меняет полномочия политики пересылки. RFC также не устанавливает универсальную операционную политику, когда скрывать промежуточные узлы лучше, чем показывать их.
Путь решения оператора
- Определите, требуется ли видимость транзитных узлов, представление туннеля одним переходом или особая обработка выхода Short Pipe.
- Зафиксируйте модель и начальный TTL в конфигурации оператора. Не выводите выбор из значения 255 или из отсутствия узлов в traceroute.
- Подготовьте конкретные fixtures: заголовок с известным TTL, одноуровневый стек, затем иерархический стек с PHP и без него. Запишите TTL после ingress, transit, egress и pop.
- Сопоставьте результаты с RFC 3443. Отделяйте проверку доступности, выполняемую другими механизмами, от обработки TTL: RFC 3443 не обнаруживает отказы.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров

