الخلاصة

  • تلزم RFC 8206 جهاز PE المهيأ بـ ASN القديم والجديد بالاحتفاظ بمفاتيح صالحة لكليهما، وبالمفتاح القديم إلى أن تنتقل جلسات eBGP المعنية. هذا شرط لمصادقة مسار، لا سجل لصفقة شركة.
  • ROA متزامنان أو توقيعان أو مقطع pCount=0 هي أدلة تقنية ذات نطاق محدد. لا تثبت استحواذاً أو سيطرة أو انتقال كل الجلسات أو قبول الشريك أو وصول الحزم أو اكتمال الخدمة.

يسهل أن يتحول أثر تشفيري صحيح إلى قصة أكبر من أثره. مفتاح قديم صالح، وتوقيع قابل للتحقق، وإذنان للأصل قد تجتمع كلها في وقت واحد. غير أن اجتماعها لا يجيب عن سؤال: من يملك الشركة؟ ولا: هل انتهى الانتقال؟ ولا: ماذا حصل للمستخدم؟ الإجابة التي تسمح بها كل قطعة تعتمد على الطبقة التي تنتمي إليها.

تعالج RFC 8206 سيناريو انتقال نظام مستقل. تقول إن المزود قد يدمج أنظمة مستقلة، وقد يبقي المعرفات القديمة، وقد تظهر PE أمام نظير كما لو كانت ASN القديمة. هذا احتمال في نموذج هندسي، لا تقرير عن اندماج مسمى. كما أن الانتقال قد يطول ولا يلزم تغييراً متزامناً لكل الموجهات أو تنسيقاً مع كل العملاء. بقاء ASN قديم قد يعني ببساطة أن علاقة eBGP محلية ما زالت تتوقعه في إعدادها.

وهنا لا بد من قراءة ROA بدقة. قد يحتاج ASN البديل إلى ROA للبادئة نفسها في الوقت الذي تستمر فيه PE تستخدم ASN القديم في الإعلان عنها. تسمح الوثيقة بوجود إذني أصل معاً. ROA هو تفويض للتحقق من الأصل في RPKI؛ ليس سند ملكية، ولا وثيقة نقل لدى سجل، ولا قبولاً من عميل، ولا قياساً لاختيار المسار أو تسليم التطبيق. إنه يحدد مجموعة من أصول مسموحة، ولا يختم مرحلة انتقال بأنها انتهت.

تظل BGPsec بدورها ضمن حد المسار. تشرح RFC 8205 أن شهادات RPKI تثبت تخصيصات أرقام AS ومساحات عناوين IP؛ يستخدم المرسل المفتاح الخاص المقابل، ويمكن للمستقبل التحقق من دون حيازته. لذلك فإن نجاح التحقق يتعلق بـ Secure_Path وبسياسة الثقة والعلاقة التجارية التي هيأها المتحقق محلياً. لا يثبت اختيار FIB، أو عبور الحزم، أو توافر تطبيق، أو السيطرة القانونية على مؤسسة.

والحل في RFC 8206 أضيق من ذلك كله. موضعه PE مهيأة محلياً بـ ASN كليهما وتواجه نظيراً eBGP قائماً. في الإعلان الخارج توقع PE باستخدام ASN الاثنين، ويحمل جزء الانتقال للـ ASN القديم pCount=0. وإذا كان النظير لا يستخدم BGPsec، فلا يظهر ذلك الجزء في AS_PATH المعاد بناؤه، مع بقائه في Secure_Path. وفي الاتجاه الداخل تضيف PE الجزء وفق الشرط المحدد عندما تظل CE تتوقع ASN القديم. هذه المعالجة تحفظ معنى مسار عند حد معروف، ولا تحمل بياناً عن شركة عبر الإنترنت.

بل إن RFC ترفض صراحة افتراض أن نطاق عميل غير منسق سيقبل pCount=0. فلا تفرض إعادة تهيئة على CE البعيدة، ولا تنسيقاً عالمياً، ولا مساراً ظاهراً أطول. هذه المحدودية تجعل الآلية نافعة كقاعدة مشتركة للمتوافقين، لكنها تعني أيضاً أنها لا تثبت ما نفذه أو قبله أو أكمله من هم خارج ذلك الحد.

وينبغي قراءة بقاء المفتاح القديم حتى انتقال جميع جلسات eBGP ذات الصلة بالطريقة نفسها. إنه واجب صيانة على مشغل PE، لا رسالة اكتمال تصدرها تحديثات موقعة. إثبات أن الجلسات انتقلت يتطلب جرداً للجلسات وتهيئة PE ونوافذ صلاحية المفاتيح وسجلات التحقق وقياسات مستقلة للتوجيه أو الخدمة. كما أن كل متحقق بعيد يقرر القبول وفق سياسة الثقة والأعمال الخاصة به.

تساعد قاعدة Heng Lu حول المواصفة الأولية الدنيا في تثبيت هذا الفصل. فالطبقة المشتركة تضع أقل قواعد حتمية لازمة للتشغيل البيني والأمن؛ أما توقيت الانتقال وحراسة المفتاح وسياسة النظراء وتنسيق العملاء والتبني الفعلي فتبقى قرارات محلية. ولا يصبح التبني الطوعي حقيقة تشغيلية إلا حيث ينفذ الأطراف المتوافقون ويتحققون ويقبلون. نشر RFC أو استمرار مفتاح لا يختصر تلك السلسلة.

ينبغي أن تبقى السجلات متدرجة: قاعدة RFC، تفويض ROA، حالة المفتاح، المسار الموقع، قرار التحقق، حالة الجلسة، التوجيه والخدمة المرصودان، ثم أدلة السجل والشركة إن كان السؤال مؤسسياً. Wesley George شارك في كتابة القاعدة التقنية؛ ولم تجعل القاعدة المفتاح القديم ناطقاً باسم اندماج.

المصادر