Кратко

  • В RFC 4098 DUT считается сошедшимся после выполнения всех действий control plane, требуемых условием теста. В RFC 7747 FIB/data plane завершают схождение лишь после всех изменений FIB, когда весь пересылаемый тестовый трафик идёт по предложенному новому маршруту.
  • Susan Hares была одной из пяти соавторов каждого Informational RFC. Эта связь не делает её единственным создателем методик и не передаёт ей контроль над консенсусом IETF, реализацией поставщика или результатом операторской сети.

У числа должны быть начало, конец и население

Внешний peer отзывает используемый путь. BGP-процесс получает UPDATE, применяет import policy, выбирает другой best path, обновляет Loc-RIB и формирует объявления дальше. Наблюдатель способен отметить, когда эта последовательность управления закончилась.

Но FIB может обновляться после неё. Next hops разрешаются, таблицы программируются группами, некоторые prefixes уже используют альтернативу, а другие ещё теряют или переупорядочивают пакеты. Тишина в BGP log не обязана совпадать с тишиной у traffic probe.

Ни один момент не является «настоящим» вместо другого. Они принадлежат разным утверждениям. Проблема возникает, когда короткое определение получает власть подтверждать более длинную цепь.

RFC 4098 вышел в 2005 году под именами Howard Berkowitz, Elwyn Davies, Susan Hares, Prakash Krishnaswamy и Michael Lepp. Документ устанавливает терминологию для измерения eBGP convergence в control plane одного устройства. Первичный объект — arrival, processing и propagation routing information. DUT сошёлся, когда выполнил все требуемые тестовым условием действия управления. В примере смены best route для одного prefix конечной точкой может быть её объявление downstream peers.

Это полезный и честный предел. Сам RFC относит iBGP, запуск forwarding на основании уже сошедшейся информации и взаимодействие нескольких устройств к дальнейшей работе. Он не выдаёт обработанное объявление за результат пакетов.

Route mixture меняет смысл нагрузки

RFC 4098 определяет route mixture как демографию набора маршрутов. Распределения AS path length, attributes и prefix length, упаковка маршрутов в UPDATEs и интервалы прихода формируют вход. Одинаковый простой набор может выявить предел обработки. Данные, похожие на live Internet, задают иной практический вопрос. Их точное моделирование документ оставляет открытой исследовательской задачей.

Policy тоже меняет измеряемое устройство. Minimal policy, принимающая всё, не равна фильтрации большого числа маршрутов и переписыванию attributes. Время зависит от peer count, routes per peer, churn, flap damping, других протоколов, forwarded traffic, timers, TCP и authentication.

Поэтому результат без смеси и политики нельзя переносить между лабораториями. Два поставщика могут показать числа с одним названием, полученные из разных работ. Рейтинг будет описывать дизайн тестов, а не обязательно качество устройств.

Второй конец виден на проводе

В 2016 году Rajiv Papneja, Bill Parise, Susan Hares, David Lee и Ilya Varlashkin опубликовали RFC 7747. FIB/data-plane convergence определяется как завершение всех изменений FIB, после которого весь пересылаемый трафик использует новый предложенный route. Документ прямо отличает её от control-plane convergence внутри узла и исключает методы измерения control plane из своего scope.

«Весь трафик» означает offered traffic для объявленного множества теста. Это не каждый пакет Интернета. Один BGP DUT окружён простой топологией из трёх или четырёх nodes для iBGP, eBGP и eBGP multihop. Такое ограничение помогает повторить опыт, но не моделирует автоматически route reflectors, recursive resolution, tunnels, distributed line cards и приложение.

Tester продолжает передавать пакеты во время события, а длительность выводится из observed loss. Интервал между двумя пакетами, адресованными конкретному route, задаёт максимальную точность. При пробе раз в 10 ms внутренний timestamp не может подтвердить внешнее восстановление с точностью 1 ms: в промежутке не было измерения.

Report хранит packets offered и forwarded, connectivity loss, convergence loss, out-of-order и duplicate packets. Он заполняется для initial event и reversion event. Быстро уйти на запасной путь, но медленно вернуться — существенная асимметрия, а не примечание.

Condition ledger защищает результат

RFC 7747 требует точной начальной конфигурации и последовательности действий. Optional parameters рекомендуется отключить, значения и BGP timers вернуть к defaults, если тест явно не задаёт иное. Baseline работает с minimal policy, дополнительные policy описываются полностью. Interface media и throughput сохраняются между итерациями case.

В матрице есть topology, convergence event, parallel links, eBGP/iBGP sessions и neighbors, routes per peer, unique и non-unique routes, IGP, mixture, packing, policy и security features. Далее указаны packet size, offered load, sampling interval, failure indication, hold time, MRAI, MAOI, keepalive, ConnectRetry и TCP parameters.

Повторения нужны из-за timer expirations, CPU scheduling и другой вариации. При усреднении все параметры должны оставаться одинаковыми. Вместе со средним сохраняются число trials, разброс и resolution. Иначе усреднение не уменьшает неопределённость, а удаляет её описание.

Один event identifier должен пройти через оба конца. Adj-RIB-In фиксирует полученные routes и attributes, policy output — локальную обработку, Loc-RIB и advertisement — конец control work, FIB telemetry — программирование, packet sequence — внешний эффект. Без общего ключа графики могут относиться к разным transitions.

Black-box метод имеет ограниченную родословную

RFC 7747 использует rate-derived method из RFC 6412. RFC 6412 и RFC 6413 посвящены data-plane convergence link-state IGP и развивают external black-box packet measurement, loss-derived, rate-derived и route-specific методы. Они не становятся требованиями BGP. От них наследуется принцип: внешнее последствие проверяется внешней наблюдаемостью.

RFC 1242 даёт общий benchmark vocabulary, а RFC 2544 — лабораторную схему, в которой tester отправляет traffic через DUT и проверяет полученные packets. Она дисциплинирует условия, но не превращает lab result в production SLA и не делает RFC 2544 самостоятельным доказательством BGP failover.

RFC 4271 задаёт протокольный слой: BGP обменивается reachability information, обрабатывает UPDATEs, ведёт Adj-RIB-In, Loc-RIB и Adj-RIB-Out и применяет AS policy. Эти structures объясняют знание и выбор control plane. FIB state и packet outcome требуют отдельных свидетельств.

Susan Hares как ограниченная человеческая линия

Текущий IETF Datatracker идентифицирует Susan Hares, также Sue Hares, и показывает публичную фотографию. В профиле перечислены роли IDR chair и BGP Directorate secretary, а также семнадцать RFC, включая RFC 4098 и RFC 7747.

Можно утверждать, что Hares участвовала в двух коллективных документах, которые с интервалом в одиннадцать лет позволяют различать окончание routing work и forwarding effect. Нельзя приписывать ей единоличное изобретение, заранее спланированную программу, управление consensus, vendors или operators.

Авторы, reviewers и IETF создают публичный метод. Vendor реализует границу software/hardware. Lab выбирает inputs и instruments. Operator задаёт policy. Service owner принимает последствия loss. Разделение ответственности соответствует разделению часов.

Запись, которую можно проверить после события

Досье начинает с timestamp и типа trigger: withdrawal, announcement, link failure, hard или soft reset. Затем сохраняет routes, attributes, policy version, best-path reason, окончание processing и propagation, изменения FIB и внешнюю последовательность packets с sampling interval. Reversion повторяет цепь.

Разница между конечными точками может быть большой или ниже resolution. Во втором случае корректно сказать «не различима при этой cadence», а не «совпадает». Если gap велик, BGP ещё не признан причиной: programming queue, recursive resolution, hardware и tester также проверяются.

Одна колонка convergence_time уничтожает возможность такого разбора. UPDATE подтверждает прибытие, RIB — выбор, FIB acknowledgement — определённое реализацией состояние, packet probe — наблюдение ограниченной population. Надёжность появляется из связи, а не из расширения полномочий одного record.

Источники