Aller au contenu principal

15. Known Open Issues and Areas of Future Work

15. Known Open Issues and Areas of Future Work (Problèmes ouverts connus et domaines de travail futur)

En tant que spécification expérimentale, par définition, ce travail est incomplet. Les domaines spécifiques nécessitant une expérience et un travail supplémentaires comprennent les éléments suivants:

o Actuellement, seul [RFC6836] est défini pour implémenter une base de données d'informations de mappage EID-to-RLOC. Une recherche supplémentaire sur d'autres systèmes de base de données de mappage est fortement encouragée.

o La défaillance et la récupération de la partition de site LISP (voir section 6.4) en présence de configurations redondantes (voir section 8.5) nécessitent une étude et une expérimentation supplémentaires.

o Les caractéristiques de la gestion du map-cache dans des circonstances anormales (par exemple, attaques par déni de service) ne sont pas encore pleinement comprises. Une expérience supplémentaire est nécessaire pour déterminer si les méthodes de mise en cache actuelles sont pratiques ou nécessitent un développement supplémentaire. En particulier, les caractéristiques de performance, d'échelle et de sécurité du map-cache seront découvertes dans le cadre de cette expérimentation. Les métriques de performance à observer sont le réordonnancement des paquets lié aux LISP Data-Probes et la perte du premier paquet de données dans un flux liée au map-caching. Les impacts de ceux-ci sur TCP seront observés. Voir la section 12 pour d'autres idées et considérations.

o Un travail préliminaire a été accompli pour garantir que les sites adoptant LISP peuvent s'interconnecter avec le reste d'Internet. Ce travail est documenté dans [RFC6832], mais nécessite une expérimentation et une expérience supplémentaires.

o Actuellement, aucun mécanisme de gestion automatique des clés pour l'authentification des messages n'est défini. Le problème de la gestion automatique des clés doit être résolu avant de développer cette spécification en un RFC de piste standard. Pour plus de détails sur les considérations de sécurité, voir la section 12.

o Pour maintenir la sécurité et la stabilité, les protocoles Internet isolent généralement le plan de contrôle et le plan de données. Par conséquent, l'activité des utilisateurs ne peut pas entraîner la création ou la destruction d'état du plan de contrôle. LISP ne maintient pas cette séparation. Le degré d'impact de la perte de séparation sur la sécurité et la stabilité est un sujet d'observation expérimentale.

o LISP permet l'utilisation de différents systèmes de base de données de mappage. Bien qu'un seul [RFC6836] soit actuellement bien défini, chaque base de données de mappage peut avoir certaines implications sur la sécurité des mappages EID-to-RLOC. La façon dont les propriétés de sécurité de chaque système de base de données de mappage affectent l'ensemble de LISP nécessite une étude plus approfondie.

o Il est nécessaire d'examiner l'impact de LISP sur le trafic Internet, les applications, les routeurs et la sécurité. Cela aidera les implémenteurs à comprendre l'impact sur la stabilité du réseau, la fonctionnalité du protocole de routage, l'évolutivité du routage, la migration et la compatibilité ascendante, et l'évolutivité de l'implémentation (affectée par les composants de protocole supplémentaires, l'état supplémentaire et le traitement supplémentaire de l'encapsulation, de la décapsulation et de la vitalité).

o L'expérimentation doit vérifier que LISP ne produit pas de changements significatifs dans le comportement du protocole entre les systèmes finaux fonctionnant via l'infrastructure LISP par rapport au comportement du protocole fonctionnant directement entre ces mêmes systèmes finaux.

o L'expérimentation doit vérifier que les problèmes soulevés dans la section Critique de [RFC6115] sont soit non importants, soit ont été résolus par les mises à jour LISP.

D'autres documents LISP peuvent également inclure des problèmes ouverts et des domaines de travail futur.