Кратко
- RFC 9895 — документ IETF Standards Track, определяющий расширение DLEP с поддержкой IEEE 802.1Q для общих и адресных окон кредитов.
- При одновременном совпадении классификаторов Diffserv и Ethernet RFC 9892 отдаёт приоритет Ethernet; один DSCP не объясняет выбранное окно.
- Пир обязан объявить использование через
Extensions Supported; номер Extension Type — 5.
Расширение объединяет классификацию трафика RFC 9892 с управлением кредитами RFC 9893 и связывает логические окна с адресатами DLEP, идентификаторами VLAN и кодами приоритета PCP IEEE 802.1Q. Объявление означает обязательное замыкание зависимостей: реализация, рекламирующая расширение, должна поддерживать относящиеся к нему сообщения и Data Items RFC 9892 и RFC 9893, а также классификацию и обработку Ethernet. Базовым документом DLEP остаётся RFC 8175.
Окно может быть общим либо специфичным для адресата. Модемам следует поддерживать настройку «PCP в окно»; они могут дополнительно поддерживать отображение PCP отдельно для каждой VLAN. Если VLAN поддерживается без PCP, отображение VLAN в окно должно быть настраиваемым. Документы не задают единого универсального проекта такого отображения.
Смысл VID требует отдельной проверки: VID, равный нулю, означает игнорирование VID; 0xFFFF зарезервирован; для классификации допустимы значения от 0x0001 до 0xFFFE. Маска PCP или VID может захватить неожиданные либо появившиеся позднее потоки, поэтому её рекомендуют применять только при ясно обоснованной необходимости. Если пир объявил больше окон, чем маршрутизатор способен поддержать, маршрутизатор должен использовать поддерживаемое подмножество или может сбросить сессию, сообщив о несоответствии обычными средствами управления.
Пока окна используются, маршрутизатор не должен отправлять трафик без достаточного количества кредитов. Внедрённое изменение размера окна способно вызвать отказ в обслуживании. Источники не устанавливают распространённость внедрения, измеренное улучшение производительности, число очередей, порог телеметрии, таймер отката, CLI или модуль YANG. Граница доверия к меткам VLAN и PCP между административными доменами остаётся решением оператора.
Практические проверочные фикстуры
- Отправьте пакет с известными DSCP, допустимым VID и PCP. Убедитесь, что выбран Ethernet-классификатор и кредит списан из Ethernet-окна, а не из Diffserv-окна.
- Проверьте VID ноль,
0xFFFFи диапазон0x00010xFFFE, используя заданный и отсутствующий PCP; подтвердите игнорирование, резервирование и допустимый диапазон. - Объявите Extension Type 5 и проверьте поддержку всех требуемых сообщений и Data Items RFC 9892/9893. Повторите тест, объявив больше окон, чем может поддержать маршрутизатор.
- Проверьте общее и адресное окно, отображение PCP в окно, необязательное отображение PCP по VLAN и сценарий VLAN без PCP.
- Включайте маски PCP и VID только в тестовой среде, наблюдайте новые потоки, внедрите изменение окна и подтвердите запрет отправки при нулевом кредите и ограничение эффекта DoS.
Путь решения оператора
Сначала определите доверие к меткам и границы административного домена. Затем проверьте объявление пира и полное замыкание зависимостей RFC 9892/9893, зафиксируйте особые значения и выберите общие либо адресные окна. После этого настройте отображения и воспроизведите конфликт DSCP с Ethernet. При превышении возможностей маршрутизатора используйте поддерживаемое подмножество либо разрешите сброс сессии по стандартному поведению. Разрешайте отправку только после проверки условия достаточного кредита.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
