RFC 8955 - Disseminazione delle regole di specifica del flusso
- Stato: Proposed Standard
- Pubblicato: December 2020
- Stream: IETF
- Sostituisce: RFC5575, RFC7674
- Errata: Nessun errata
Sommario
Questo documento definisce un formato di codifica Border Gateway Protocol Network Layer Reachability Information (BGP NLRI) che può essere utilizzato per distribuire specifiche di flusso (Flow Specifications) di traffico (intra-dominio e inter-dominio) per servizi IPv4 unicast e IPv4 BGP/MPLS VPN. Questo consente al sistema di routing di propagare informazioni riguardanti componenti più specifici dell'aggregato di traffico definito da un prefisso di destinazione IP.
Specifica inoltre formati di codifica BGP Extended Community, che possono essere utilizzati per propagare azioni di filtraggio del traffico (Traffic Filtering Actions) insieme al NLRI di specifica del flusso. Queste azioni di filtraggio del traffico codificano le azioni che un sistema di routing può intraprendere se il pacchetto corrisponde alla specifica del flusso.
Questo documento rende obsoleti sia RFC 5575 che RFC 7674.
Indice
- 1. Introduction (Introduzione)
- 2. Definitions of Terms Used in This Memo (Definizioni dei termini utilizzati in questo memo)
- 3. Flow Specifications (Specifiche di flusso)
- 4. Dissemination of IPv4 Flow Specification Information (Disseminazione delle informazioni di specifica del flusso IPv4)
- 5. Traffic Filtering (Filtraggio del traffico)
- 6. Validation Procedure (Procedura di validazione)
- 7. Traffic Filtering Actions (Azioni di filtraggio del traffico)
- 7.1. Traffic Rate in Bytes (traffic-rate-bytes) Sub-Type 0x06 (Velocità del traffico in byte)
- 7.2. Traffic Rate in Packets (traffic-rate-packets) Sub-Type 0x0c (Velocità del traffico in pacchetti)
- 7.3. Traffic-Action (traffic-action) Sub-Type 0x07 (Azione del traffico)
- 7.4. RT Redirect (rt-redirect) Sub-Type 0x08 (Reindirizzamento RT)
- 7.5. Traffic Marking (traffic-marking) Sub-Type 0x09 (Marcatura del traffico)
- 7.6. Interaction with Other Filtering Mechanisms in Routers (Interazione con altri meccanismi di filtraggio nei router)
- 7.7. Considerations on Traffic Filtering Action Interference (Considerazioni sull'interferenza delle azioni di filtraggio del traffico)
- 8. Dissemination of Traffic Filtering in BGP/MPLS VPN Networks (Disseminazione del filtraggio del traffico nelle reti BGP/MPLS VPN)
- 9. Traffic Monitoring (Monitoraggio del traffico)
- 10. Error Handling (Gestione degli errori)
- 11. IANA Considerations (Considerazioni IANA)
- 12. Security Considerations (Considerazioni sulla sicurezza)
- 13. References (Riferimenti)
- Appendix A. Example Python code: flow_rule_cmp (Appendice A. Codice Python di esempio: flow_rule_cmp)
- Appendix B. Comparison with RFC 5575 (Appendice B. Confronto con RFC 5575)
- Acknowledgments (Ringraziamenti)
- Contributors (Contributori)
- Authors' Addresses (Indirizzi degli autori)
Stato di questo memo
Questo è un documento Internet Standards Track.
Questo documento è un prodotto dell'Internet Engineering Task Force (IETF). Rappresenta il consenso della comunità IETF. Ha ricevuto una revisione pubblica ed è stato approvato per la pubblicazione dall'Internet Engineering Steering Group (IESG). Ulteriori informazioni sugli standard Internet sono disponibili nella sezione 2 di RFC 7841.
Le informazioni sullo stato attuale di questo documento, eventuali errata e come fornire feedback possono essere ottenute all'indirizzo https://www.rfc-editor.org/info/rfc8955.
Avviso sul copyright
Copyright (c) 2020 IETF Trust e le persone identificate come autori del documento. Tutti i diritti riservati.
Questo documento è soggetto a BCP 78 e alle disposizioni legali dell'IETF Trust relative ai documenti IETF (https://trustee.ietf.org/license-info) in vigore alla data di pubblicazione di questo documento. Si prega di rivedere attentamente questi documenti, poiché descrivono i vostri diritti e le restrizioni rispetto a questo documento. I componenti di codice estratti da questo documento devono includere il testo della licenza BSD semplificata come descritto nella sezione 4.e delle disposizioni legali del Trust e sono forniti senza garanzia come descritto nella licenza BSD semplificata.