Zusammenfassung

  • RFC 8092 definiert einen transitiven Zwölf-Oktett-Wert; die Bedeutung der beiden lokalen Felder legt jedoch der Betreiber des Namensraums fest.
  • Eine Action Community ist nur eine Bitte, bis die empfangende Policy den richtigen Wert in der richtigen Stufe erkennt und die Aktion ausführt.
  • Ein belastbarer Abschluss verbindet Route, Wörterbuchversion, Policy-Revision, Match, Attribute nach der Policy, Exporte und unabhängige Beobachtung.

Richtiges Label, falsches Ergebnis

Eine Route trifft mit ASN:Funktion:Parameter ein. Das Change-Ticket sagt, der Wert verhindere den Export an eine Peer-Klasse. Trotzdem sieht ein nachgelagerter Collector das Präfix über einen Peer, der ausgeschlossen sein sollte.

Die Community war am ersten Messpunkt vorhanden. Unbelegt war der Sprung zu „die Policy lief“. Ein altes Wörterbuch, eine in falscher Richtung gebundene Policy, ein Match nach einer Umschreibung, plattformspezifisches set oder eine spätere Exportregel kann das Label erhalten und das Ergebnis zerstören.

RFC 8092 definiert Large Communities als optionales transitives Attribut. Jeder Wert besteht aus vier Oktetten Global Administrator und zwei betreiberdefinierten lokalen Vier-Oktett-Feldern. Das Format unterstützt Vier-Oktett-ASNs, standardisiert aber keine privaten Bedeutungen.

64496:100:7 an einem Punkt beweist daher nur, dass der Wert einen bestimmten BGP-Speaker und Verarbeitungsschritt erreichte. Es beweist weder die heutige Bedeutung von 100 und 7 noch das Policy-Objekt oder die unveränderte Weitergabe durch andere AS.

Das Attribut bietet keinen Integritätsschutz. Ein Zwischen-AS kann Werte hinzufügen, entfernen oder verändern. Reihenfolge ist bedeutungslos, Duplikate werden entfernt, fehlerhafte Länge wird als treat-as-withdraw behandelt. Nichts davon quittiert eine Aktion.

Erst lokale Policy macht aus der Bitte eine Aktion

RFC 8195 trennt Informations- und Action Communities. Erstere markieren Eigenschaften wie Herkunft oder Importort. Letztere verlangen Präferenz- oder Verbreitungsänderungen. Die Policy des empfangenden AS bildet den Wert auf eine Aktion ab.

Darum empfiehlt das Dokument, Repertoire und Verarbeitungsreihenfolge zu veröffentlichen. Ein korrekter Wert mit altem Wörterbuch kann falsch wirken. Zwei gültige Aktionen können kollidieren; ihre Reihenfolge entscheidet über Bevorzugung, Sperre oder Export.

RFC 1997 beschreibt dieselbe lokale Kontrolle für klassische Communities. Ein Speaker darf damit Annahme, Präferenz und Verteilung steuern und das Attribut lokal ändern. NO_EXPORT und NO_ADVERTISE sind standardisiert; Betreiberwerte in Large Communities erhalten dadurch keine universelle Semantik.

Spätere Policy kann einen Erfolg aufheben

RFC 8642 dokumentiert, dass eine set-Anweisung well-known Communities auf einer Plattform ersetzt und auf einer anderen erhält. Gleich aussehende Konfigurationen können verschiedene Attribute erzeugen.

Ein Import-Match kann später neutralisiert werden. Local preference kann stimmen, während die Exportmenge falsch ist. An einer Grenze wird der Wert entfernt. Route Reflector oder Teil-Rollout können eine andere Revision ausführen.

Die Prüfung folgt exaktem Präfix und AS_PATH, empfangenen Werten, Wörterbuchversion, Policy und Richtung, Zählern, resultierenden Attributen, best path, advertised-routes je Peer-Klasse und unabhängiger Sicht im nachgelagerten Netz.

Quellen