摘要
- RFC 9917 是 IETF Proposed Standard,于 2026 年 1 月发布,并更新 RFC 9350 与 RFC 9843。它把链路反向方向上的 Administrative Group(Admin Group)纳入 Flex-Algorithm 路径计算。
- 典型场景是远端接收器发现输入错误,例如 CRC errors;运营者依据自定义阈值,在反向边上设置 Extended Administrative Group。随后,获胜的 FAD 若启用相应约束,可能排除正向边。
- 这不是自动故障检测,也不会令物理链路变得对称;能否安全采用,取决于遥测归属、设定与清除阈值、编码校验、规则顺序、混合支持、收敛和回滚证据。
机制:反向证据如何影响正向拓扑
在 RFC 9917 的模型中,正向边和反向边是路径计算中可分别观察的有向对象。远端设备检测到入方向错误时,可以由运营策略把该观测映射为反向边上的 Extended Administrative Group。这里的“阈值”是运营者定义的门槛,不是 RFC 9917 替运营者选择的数值;规范也不保证任何实现会自动把接口遥测映射成该标记。
三类约束分别是 exclude、include-any 和 include-all,且同时定义给 IS-IS 与 OSPF 使用。exclude 要求反向边不带指定的 Admin Group;include-any 要求指定集合中至少有一个;include-all 要求集合全部出现。只有在实际使用的 winning FAD、已部署的规则以及接收设备的实现能力共同允许时,这些条件才会影响相关 Flex-Algorithm 的计算。它们不是普遍强制的网络能力,也不证明所有路由器都支持每一种约束。
顺序、格式与异常输入
RFC 9917 将新的反向约束作为路径计算规则 8、9、10,接在 RFC 9350 和 RFC 9843 已有的有序剪枝规则之后。这个注册表的顺序是语义的一部分:既有规则的相对顺序不能改变,规则不能删除、合并或重复。于是,配置人员不能把“看起来等价”的规则重新排列来解决互操作问题。
反向亲和 sub-TLV 的长度格式错误会被忽略;重复出现时,接收方执行 IS-IS 和 OSPF 各自规定的处理行为。规范给出了这些异常的协议处理边界,但不应把未说明的情形扩写成额外的供应商行为。验收时要检查原始编码、解析结果、重复出现的处理和各节点最终得到的拓扑。
洪泛与反复重算
如果错误计数在门槛附近摆动,反向 Admin Group 可能频繁设定和清除,造成 IGP 洪泛及反复路径重算。RFC 9917 提到使用不同的 set 与 clear 阈值来形成滞回,并可结合普通 IGP flooding throttling;这只是降低抖动的控制手段,不是某个拓扑的安全参数。还需要观察标记变化、LSDB/FAD 状态、路径重算次数、流量迁移和收敛时间。
运营者的决策
启用前,应回答七个问题:谁拥有输入错误遥测,谁有权把它变成反向亲和;set/clear 阈值是否可解释;RFC 7308 Extended Administrative Group 编码是否经过端到端验证;所有相关节点使用的 winning FAD 是否一致;IS-IS/OSPF 与各规则的支持覆盖是否明确;最坏情况下的洪泛和收敛是否可接受;是否能在不依赖未验证自动化的情况下清除标记并回滚。
这篇分析只讨论反向方向证据作为有序 IGP Flex-Algorithm 剪除输入。它不同于 RFC 9916 的 PCEPS replay、RFC 9915 的 DHCPv6 lease lifecycle、RFC 9914 的 RPL route projection,也不同于 RFC 9912 的 RAW recovery;这些主题不能替代本文的链路方向、Admin Group 或规则顺序证据。
证据账本
| 主张 | RFC 证据 |
|---|---|
| 反向边 Admin Group 可剪除正向边 | RFC 9917,摘要、第 1、3 节 |
| 远端输入错误、CRC errors 示例与反向 Extended Admin Group | RFC 9917:使用场景,第 3 节 |
| exclude、include-any、include-all,适用于 IS-IS 与 OSPF | RFC 9917,第 5–10 节 |
| 错误长度忽略与重复出现处理 | RFC 9917,第 5–10 节 |
| 规则 8、9、10及不可变注册顺序 | RFC 9917,第 11、12.3、12.3.1 节 |
| Flex-Algorithm、winning FAD 与既有剪枝 | RFC 9350 |
| 先行的带宽、时延、度量与约束 | RFC 9843 |
| Extended Administrative Group 编码 | RFC 7308 |
| Proposed Standard 状态、2026 年 1 月发布及更新关系 | RFC 9917:前置页 |
运营验收路径
先在实验拓扑中确认遥测拥有者、正反向边标识和 winning FAD;再以低风险阈值分别触发 set 与 clear,核对 RFC 7308 编码、IS-IS/OSPF 解析、规则 8–10 的实际次序和被剪除的正向边。随后注入格式错误与重复 sub-TLV,记录规范规定的接收行为。最后在混合支持节点上测量洪泛、重算、收敛和业务路径,验证普通 IGP 节流与滞回效果,并演练清除标记、恢复原 FAD、撤销策略和证据留存。任何一个环节不可观测,决策应保持“不启用或仅限隔离试点”,而不是把缺失证据当作支持。
来源
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
