Кратко
- RFC 2439 сделал нестабильность локальным состоянием: отзывы повышали показатель маршрута, экспоненциальное затухание снижало его, а отдельные пороги подавления и повторного использования определяли, когда путь переставал быть допустимым и когда возвращался.
- Позднейший опыт показал, что такая память могла наказывать хорошо связанный префикс во время обычной сходимости. RFC 7196 не отменил подавление флапов, а предложил более осторожные пороги и необязательный режим расчёта без фактического подавления.
Прошлое маршрута стало частью его настоящего
В 1990-е годы обновления BGP не только сообщали о достижимых направлениях. Их объём расходовал вычислительные ресурсы принимающего маршрутизатора и соседей, получавших дальнейшие объявления. RFC 2439 стремился сократить повторные изменения, не замедляя сходимость относительно стабильных маршрутов. В документе Standards Track при публикации в 1998 году отмечалось, что коммерческие реализации уже существовали. Это свидетельство той эпохи, а не описание нынешних настроек. RFC 2439 Запись RFC 2439
Главным изменением стало хранение не только последнего UPDATE. Маршрутизатор, получавший маршрут от внешнего соседа, мог поддерживать показатель merit для идентичности маршрута. Каждый переход из доступного состояния в недоступное добавлял штраф; пока маршрут оставался стабильным, накопленное значение экспоненциально уменьшалось. Эта оценка не диагностировала оборванный кабель или злой умысел соседа. Она отражала недавно замеченные маршрутизатором изменения и влияла на решение использовать или объявлять путь. RFC 2439
Так возникал временной разрыв между восстановлением доступности и возвращением права на использование. Порог cutoff, или подавления, определял, когда путь следует удержать; более низкий порог reuse — когда он может вернуться. Максимальное время удержания ограничивало длительность подавления. Доступность, накопленный штраф, состояние подавления и выбор лучшего пути связаны, но не являются одним и тем же фактом. Сосед мог снова объявить маршрут, пока принимающий маршрутизатор продолжал его подавлять. RFC 2439
Память о прошлом, а не общий таймер задержки
RFC 2439 отличал зависящее от стабильности подавление от фиксированного интервала объявлений. Minimum Route Advertisement Interval задаёт темп обновлений BGP; подавление флапов опирается на историю изменений конкретного маршрута. Пока показатель ниже порога cutoff, путь может использоваться. После подавления он возвращается лишь тогда, когда затухающее значение опустится ниже порога reuse. Поэтому после изменения разные маршруты не обязаны ждать один и тот же срок. RFC 2439 BGP-4
Параметры отвечают за разные эффекты. Период полураспада определяет скорость снижения показателя при доступном маршруте; при недоступности реализация может использовать иной темп или не уменьшать значение. Более высокий порог cutoff допускает больше изменений до подавления. Более низкий порог reuse требует более длительной стабильности до возврата. В примере RFC 2439 при заданных условиях двух или трёх отзывов могло хватить для подавления, после чего маршрут должен был стабильно объявляться примерно от полутора до двух с половиной периодов полураспада. Это расчёт при конкретных предположениях, а не универсальная гарантия для маршрутизаторов. RFC 2439
У механизма была и граница применения. RFC 2439 относил его к обновлениям, полученным от внешних соседей, и предупреждал, что подавление маршрутов, изученных через iBGP, либо после выбора пути может вызвать петли. Идентичность маршрута предлагалось строить как минимум по NLRI и по умолчанию включать AS_PATH. Штраф, привязанный лишь к префиксу, описывает не то же самое, что штраф для конкретного пути к этому префиксу. RFC 2439
Реализация меняла того, кто платил за подавление
Операционный обзор RFC 4277, опубликованный в 2006 году, сообщал, что рассмотренные на тот момент реализации не сохраняли историю отдельно для уникальных NLRI или AS_PATH, несмотря на требование RFC 2439. В плотно связанной сети это могло чрезмерно подавить направление, в худшем случае после единственного сбоя; в документе сказано, что такие негативные эффекты наблюдались. Это ограниченное свидетельство конкретного обзора, а не утверждение обо всех маршрутизаторах. RFC 4277 отдельно рассматривал подавление BGP-сессии при устойчивых ошибках соседа — это не подавление флапов отдельных маршрутов. RFC 4277 RFC 2439
В 2014 году RFC 7196 указал на другую издержку: богатая топология может порождать больше UPDATE при обычной сходимости и тем самым наказывать хорошо связанный префикс. В цитируемом недельном измерении порог 6 000 дал на 90% меньше подавленных префиксов, чем 2 000, и оценочное снижение частоты UPDATE на 19% относительно отсутствия подавления. При 12 000 подавлялось 0,22% префиксов, а средняя часовая частота обновлений снизилась на 11%. Это результаты конкретного измерения, а не универсальные прогнозы. RFC 7196
RFC 7196 рекомендовал порог не ниже 6 000 для менее разрушительного, но всё ещё несколько агрессивного режима и 12 000 для консервативной эксплуатации. При этом реализациям не следовало менять существующие настраиваемые значения по умолчанию, чтобы не ломать текущие эксплуатационные конфигурации. Документ также допускал тестовый режим: рассчитывать, какие маршруты были бы подавлены, не блокируя их на практике. Ответ 2014 года заключался в измерении и настройке, а не в утверждении, что подавление всегда вредно или что одна цифра подходит любой топологии. RFC 7196
История не сводится к переходу от «подавление включено» к «подавление выключено». RFC 2439 заставил прошлое маршрута влиять на его немедленное повторное использование. RFC 4277 показал, что идентичность пути, сохраняемая реализацией, может расширить действие штрафа. RFC 7196 признал нормальную сходимость и хорошую связность издержками, которые следует измерять до подавления. Показатель damping не доказывает физическую неисправность, злонамеренное происхождение или всеобщий отказ сервиса. RFC 2439 RFC 4277 RFC 7196 Scalable Routing Design Principles Запись RFC 2439 в Datatracker
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
