摘要
- RFC 7911 在每个 NLRI 前加入四字节 Path Identifier,并要求同一地址族的发送与接收能力相互匹配,使一个 BGP 发言者可以为同一前缀同时通告多条路径。
- Path Identifier 是不透明的本地身份标签,不代表偏好。接收方仍决定最优路径,同时承担更多内存、处理、重启和可观测性成本。
一条路径既是答案,也是上限
基础 BGP 对同一 NLRI 最多向一个邻居通告一条路由。同一前缀的新路由会隐式替换旧路由。这让线上的表达保持简单,却也把接收方的可见范围绑定在发送方的选择上:没有被输出的备用路径,接收方就无法使用。
ADD-PATH 把两件事拆开。在扩展 UPDATE 中,四字节 Path Identifier 位于 NLRI 之前;“前缀+标识”共同指向一条已通告路径,因此同一前缀的多条路径可以并存。相同组合的新通告替换原路径,撤回则删除该组合。若收到从未通告过的标识的撤回,接收方应静默忽略。
这个标识的含义被刻意限制。它由发送方分配,只在发送方与该邻居之间有意义;若另一个发言者继续通告该路由,必须重新分配自己的标识。接收方不得认为数字更大就更优、更早、更安全或在全网稳定。它只描述身份,不表达判断。
因此,决定权没有转移。发送方依据自身策略决定展示哪些候选;接收方仍执行自己的路径选择。RFC 7911 建议在多路径通告中包含发送方的最优路由,除非那条路由正是从同一邻居学到的。即使包含,“最优”也只是发送方的本地结论,不是对接收方的命令。
授权是非对称、按地址族生效的
ADD-PATH 使用能力代码 69。能力值可包含一个或多个 AFI、SAFI 和 Send/Receive 三元组。值 1 表示接收,2 表示发送,3 表示双向;其他值应视为无法理解。
一个发言者只有在两个条件同时满足时才能为某地址族发送多条路径:自己曾通告该 AFI/SAFI 的发送能力,并且从邻居收到同一 AFI/SAFI 的接收能力。反方向可以不同。这不是整个会话的一键开关,也不能仅凭软件版本推断;授权是对等方、方向和地址族的明确交集。
发送方因此获得展示更多候选的权力。接收方则可把额外信息用于收敛、路由反射器多样性或其他本地目标。但成本也部分落在接收方:每条被接受的路径都消耗状态与处理能力;一个邻居为大量前缀发送大量路径,可能形成资源压力。
标准没有规定通用路径数或内存预算。能力协商只证明允许使用这种编码,不证明策略、转发安装或故障恢复在特定网络中正确。
本地身份让重启证据更复杂
Path Identifier 无须跨控制平面重启保持不变。重启前看到的标识,不能自动等同于重启后的同一条路径。Graceful Restart 会放大这个问题:转发状态可能被保留,而控制平面通告与本地标识正在重建。
遥测也必须保留能力协商上下文。同一组 UPDATE 字节,会因对应地址族是否协商 ADD-PATH 而采用不同解码方式。没有捕获 OPEN 的被动分析器,可能把 Path Identifier 当成 NLRI 数据,得出看似确定却错误的结论。
RFC 7911 定义编码、方向、替换、撤回、重启提示和资源风险;RFC 4271 提供基础模型,RFC 5492 提供能力框架,IANA 记录代码 69,RFC 4272 描述 BGP 的既有安全问题。关于权力、受益者与成本的组织方式属于分析。
来源不能证明任何具名运营商已经部署,也没有规定每个邻居应接收多少路径或统一安全阈值。它们没有让标识具备持久、全局含义,也不能保证更多候选会改善所有拓扑。
来源
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance

