Кратко
- RFC 5283 разрешает использовать метку конкретной FEC, если RIB содержит покрывающий маршрут, а объявивший LSR является следующим переходом. Вверх передаётся исходная FEC, а не агрегат поиска.
- Такое состояние подтверждает локальную связь в одной версии RIB. Поддержка всего пути, доступность выходного LER, завершение withdraw, программирование LFIB, пакет и услуга остаются отдельными фактами.
Исчез точный маршрут, а не имя FEC
Обычный LDP предпочитает точное совпадение Prefix FEC и IP RIB. Чтобы провести LSP между областями, оператору приходилось распространять loopback каждого PE повсюду. MPLS работал, но LSDB, RIB и FIB теряли часть выгоды от иерархии IGP.
RFC 5283 меняет поиск. FEC /32 может опереться на содержащую её /24, если сосед, объявивший метку, совпадает с выбранным next hop. FEC шире записи RIB совпадением не считается.
LSR снова объявляет /32. Личность метки остаётся индивидуальной, а маршрутное основание становится коллективным. Эти два уровня нельзя объединять в один зелёный статус.
Агрегат указывает направление, но не считает членов
Маршрут /24 может оставаться правильным после отказа одной /32: другие выходы за границей ещё доступны. Агрегат не является реестром живых участников.
Longest match читает локальные RIB и LDP adjacency. Он не опрашивает дальний LER, не знает аппаратную LFIB по пути и не видит клиентские пакеты.
Точное имя FEC визуально сильнее широкого доказательства под ним. Интерфейс должен одновременно показывать FEC, покрывающий префикс, поколения, next hop и наблюдателя, чтобы точность имени не расширяла смысл.
Совместимость не гарантирует продолжение пути
Процедура необязательна, настраивается, по умолчанию выключена и может включаться на префикс. Старый LSR безопасно сосуществует, но не продолжает FEC после исчезновения exact route.
В каждой агрегирующей области все нужные LSR должны поддерживать правило. На первом несовместимом узле LSP, начатый выходом, заканчивается. Отсутствие побочного ущерба не означает сквозной путь.
Метка на входе доказывает только достижение входа. Реестр capability должен быть связан с узлом, областью, префиксом и реальным основным и резервным путём.
Удаление specific routes — отдельный cutover
Обновление может идти постепенно. Пока не проверены все LSR области, ABR должен продолжать объявлять точные маршруты. Только затем можно оставить один агрегат.
До cutover старые узлы используют exact match, а новые умеют и longest match. После него забытый узел теряет маршрутное основание. Раннее удаление превращает ошибку инвентаря в разрыв LSP.
Квитанция включает область, узлы, версии, feature flags, активацию префиксов, последнее поколение со specific routes, первое только с агрегатом, FEC mappings, NHLFE/LFIB и пакетный тест. Закрытая заявка этого не доказывает.
Один маршрут двигает много FEC
От одного агрегата зависят многие конкретные FEC. При появлении, исчезновении или смене next hop каждая содержащаяся FEC должна быть пересчитана.
Новый более точный маршрут может перетянуть только часть. Имена FEC сохраняются, NHLFE меняются. Счётчик созданных и удалённых меток не видит такую перепривязку.
Нужно связать поколение RIB, префикс, набор зависимых FEC, соседа, полученную и локальную метку, NHLFE и подтверждение оборудования. Тогда изменение пути видно даже без изменения имени.
Уменьшение FIB не означает уменьшение LFIB
RFC 5283 сокращает link-state и IP FIB. Число LFIB для конкретных LSP не сокращается. Фраза «меньше состояния» без имени таблицы вводит в заблуждение.
SPF, RIB, FIB, LIB и LFIB потребляют разные ресурсы. IP-агрегация может не изменить память меток, объём перепрограммирования и число зависимостей при сбое.
Конвергенция тоже поэтапна: расчёт, пересмотр FEC, программирование LFIB, возвращение пакетов. Один завершённый этап не подтверждает следующий.
Отказ выходного LER имеет другую шкалу времени
Отказы линии, транзитного узла и ABR сохраняют обычное поведение. Выходной LER особый: он может исчезнуть, а IGP-агрегат остаться.
LDP Ordered Control несёт Label Withdraw назад по переходам. RFC ожидает время порядка IGP, но оставляет зависимость от реализации. Реакция MP-BGP, L3VPN и приложений вне его области.
В промежутке агрегат может быть зелёным, upstream-метка видимой, а выход уже тёмным. Наблюдения относятся к разным объектам и часам. Широкий статус не должен отменять конкретную тревогу.
Specific reachability только для control plane, ordered withdraw и BFD на краю дополняют картину. Они не являются скрытыми свойствами агрегата.
Управляющий путь ещё не услуга
После LSP надо подтвердить LFIB, правильный NHLFE, пакет, VPN-контекст, выход, обратный путь и приложение. Метка этого не наблюдает.
Проба доказывает лишь воспроизведённый поток. Ping инфраструктурной loopback не равен другой VRF, классу или обратному маршруту клиента.
Квитанция должна уметь остановиться: агрегат есть, локальная FEC есть, remote capability неизвестна, withdraw идёт, hardware не подтверждён, ответа нет. Эти границы ведут к разным владельцам.
Записать обе гранулярности
- FEC, address family и выходной LER
- кандидаты RIB и выбранный longest match
- поколение, метрика, next hop и сосед
- capability и активация по узлу/префиксу
- полученные, локальные и объявленные метки
- зависимые FEC каждого агрегата
- NHLFE, LFIB и подтверждение hardware
- области и ABR пути
- стадия migration specific → aggregate
- источник и продвижение Label Withdraw
- BFD или control-only reachability
- реакция верхнего приложения
- двусторонние пакеты
- заявленный результат услуги
RFC 5283 соединяет два масштаба. Надёжная эксплуатация не позволяет большему масштабу свидетельствовать за каждый меньший объект.
Sources
- https://www.rfc-editor.org/rfc/rfc5283.html
- https://www.rfc-editor.org/rfc/rfc5283.txt
- https://www.rfc-editor.org/info/rfc5283/
- https://datatracker.ietf.org/doc/rfc5283/
- https://datatracker.ietf.org/doc/rfc5283/history/
- https://datatracker.ietf.org/doc/rfc5283/references/
- https://datatracker.ietf.org/doc/rfc5283/referencedby/
- https://www.rfc-editor.org/errata/rfc5283
- https://www.rfc-editor.org/rfc/rfc5036.html
- https://www.rfc-editor.org/rfc/rfc2966.html
- https://www.rfc-editor.org/rfc/rfc4364.html
- https://www.rfc-editor.org/rfc/rfc4760.html
- https://www.rfc-editor.org/rfc/rfc8277.html
- https://www.rfc-editor.org/rfc/rfc4761.html
- https://www.rfc-editor.org/rfc/rfc4762.html
- https://www.rfc-editor.org/rfc/rfc5151.html
- https://www.rfc-editor.org/rfc/rfc5880.html
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/on-the-agency-problem-at-the-core-of-internet-governance/
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
