摘要

  • RFC 9917 是 IETF Proposed Standard,于 2026 年 1 月发布,并更新 RFC 9350 与 RFC 9843。它把链路反向方向上的 Administrative Group(Admin Group)纳入 Flex-Algorithm 路径计算。
  • 典型场景是远端接收器发现输入错误,例如 CRC errors;运营者依据自定义阈值,在反向边上设置 Extended Administrative Group。随后,获胜的 FAD 若启用相应约束,可能排除正向边。
  • 这不是自动故障检测,也不会令物理链路变得对称;能否安全采用,取决于遥测归属、设定与清除阈值、编码校验、规则顺序、混合支持、收敛和回滚证据。

机制:反向证据如何影响正向拓扑

在 RFC 9917 的模型中,正向边和反向边是路径计算中可分别观察的有向对象。远端设备检测到入方向错误时,可以由运营策略把该观测映射为反向边上的 Extended Administrative Group。这里的“阈值”是运营者定义的门槛,不是 RFC 9917 替运营者选择的数值;规范也不保证任何实现会自动把接口遥测映射成该标记。

三类约束分别是 exclude、include-any 和 include-all,且同时定义给 IS-IS 与 OSPF 使用。exclude 要求反向边不带指定的 Admin Group;include-any 要求指定集合中至少有一个;include-all 要求集合全部出现。只有在实际使用的 winning FAD、已部署的规则以及接收设备的实现能力共同允许时,这些条件才会影响相关 Flex-Algorithm 的计算。它们不是普遍强制的网络能力,也不证明所有路由器都支持每一种约束。

顺序、格式与异常输入

RFC 9917 将新的反向约束作为路径计算规则 8、9、10,接在 RFC 9350 和 RFC 9843 已有的有序剪枝规则之后。这个注册表的顺序是语义的一部分:既有规则的相对顺序不能改变,规则不能删除、合并或重复。于是,配置人员不能把“看起来等价”的规则重新排列来解决互操作问题。

反向亲和 sub-TLV 的长度格式错误会被忽略;重复出现时,接收方执行 IS-IS 和 OSPF 各自规定的处理行为。规范给出了这些异常的协议处理边界,但不应把未说明的情形扩写成额外的供应商行为。验收时要检查原始编码、解析结果、重复出现的处理和各节点最终得到的拓扑。

洪泛与反复重算

如果错误计数在门槛附近摆动,反向 Admin Group 可能频繁设定和清除,造成 IGP 洪泛及反复路径重算。RFC 9917 提到使用不同的 set 与 clear 阈值来形成滞回,并可结合普通 IGP flooding throttling;这只是降低抖动的控制手段,不是某个拓扑的安全参数。还需要观察标记变化、LSDB/FAD 状态、路径重算次数、流量迁移和收敛时间。

运营者的决策

启用前,应回答七个问题:谁拥有输入错误遥测,谁有权把它变成反向亲和;set/clear 阈值是否可解释;RFC 7308 Extended Administrative Group 编码是否经过端到端验证;所有相关节点使用的 winning FAD 是否一致;IS-IS/OSPF 与各规则的支持覆盖是否明确;最坏情况下的洪泛和收敛是否可接受;是否能在不依赖未验证自动化的情况下清除标记并回滚。

这篇分析只讨论反向方向证据作为有序 IGP Flex-Algorithm 剪除输入。它不同于 RFC 9916 的 PCEPS replay、RFC 9915 的 DHCPv6 lease lifecycle、RFC 9914 的 RPL route projection,也不同于 RFC 9912 的 RAW recovery;这些主题不能替代本文的链路方向、Admin Group 或规则顺序证据。

证据账本

主张 RFC 证据
反向边 Admin Group 可剪除正向边 RFC 9917,摘要、第 1、3 节
远端输入错误、CRC errors 示例与反向 Extended Admin Group RFC 9917:使用场景,第 3 节
exclude、include-any、include-all,适用于 IS-IS 与 OSPF RFC 9917,第 5–10 节
错误长度忽略与重复出现处理 RFC 9917,第 5–10 节
规则 8、9、10及不可变注册顺序 RFC 9917,第 11、12.3、12.3.1 节
Flex-Algorithm、winning FAD 与既有剪枝 RFC 9350
先行的带宽、时延、度量与约束 RFC 9843
Extended Administrative Group 编码 RFC 7308
Proposed Standard 状态、2026 年 1 月发布及更新关系 RFC 9917:前置页

运营验收路径

先在实验拓扑中确认遥测拥有者、正反向边标识和 winning FAD;再以低风险阈值分别触发 set 与 clear,核对 RFC 7308 编码、IS-IS/OSPF 解析、规则 8–10 的实际次序和被剪除的正向边。随后注入格式错误与重复 sub-TLV,记录规范规定的接收行为。最后在混合支持节点上测量洪泛、重算、收敛和业务路径,验证普通 IGP 节流与滞回效果,并演练清除标记、恢复原 FAD、撤销策略和证据留存。任何一个环节不可观测,决策应保持“不启用或仅限隔离试点”,而不是把缺失证据当作支持。

来源