Кратко

  • RFC 9666 показывает всю Inside Area внешнему Level 2 как один Proxy System и один производный LSP, сохраняя масштабируемость LSDB.
  • Стабильная внешняя идентичность не подтверждает непрерывность внутренних решений; нужны квитанции о членстве, выборах, входах, фильтрах, SPF, FIB и пакетах.

Лидер исчез. Через короткий интервал другой кандидат выпустил Proxy LSP с тем же системным идентификатором. За границей это было похоже на обычную новую версию. Внутри изменились автор объекта, доступные входные LSP и время наблюдения; часть маршрутов ещё не была установлена.

Area Proxy нужен потому, что leaf-spine fabric с несколькими выходами Level 2 иначе вытаскивает транзитную топологию в верхнюю LSDB. RFC оставляет детали внутри и публикует синтетический узел. Вместе с уменьшением графа Inside Area принимает обязанность обеспечить объявленную связность.

Все Inside Router явно включают функцию и публикуют Area Proxy TLV. Лидер раздаёт Proxy System ID после наблюдения готовности всех. Но список «всех» должен быть версионным: инвентарь, время каждого TLV, поколение выборов и совпадение конфигурации кандидатов. Два Proxy System ID означают конкурирующие представления одной области.

Proxy LSP — вычисленная проекция. Недоступные источники не учитываются; префикс может выбираться по меньшей метрике; возможности сводятся к пересечению и минимуму; Overload любого узла переносится наружу. Хранить надо не только checksum результата, но hashes источников, причины исключения и правило каждого решения.

Outside SPF использует proxy и считает скрытую внутреннюю стоимость нулевой. Inside Router игнорирует Proxy LSP и рассчитывает реальные связи, отдавая inter-area metric приоритет над intra-area. Эти виды нельзя смешивать в одной искусственной схеме. Отдельные snapshots связываются с RIB/FIB и probes по существенным парам входа и выхода.

Inside Edge ждёт Proxy System ID, затем отправляет внешние IIH от его имени. Он также фильтрует внутренние LSP, CSNP и PSNP. Нужен отрицательный тест: запрещённая identity не должна появиться на внешней capture. Криптографическая аутентификация IS-IS не доказывает правильность проекции или результат forwarding.

Area SID тоже разделяет объявление и установку. Все нужные edges должны принять SID, а скрытый путь и безопасная прикладная операция — завершиться. RFC 9666 имеет статус Experimental, ограничена IP, оставляет MPLS будущей работе и не поддерживает граничную multi-access LAN с несколькими Inside Edge.

Источники