Zusammenfassung
- RFC 8092 definiert ein optionales transitives Attribut, dessen Werte einen Global-Administrator-Namensraum und zwei betreiberdefinierte Felder enthalten.
- Ein gültiger Wert kann Policy beschreiben oder anfordern, authentisiert aber weder den Anfüger noch garantiert er Integrität oder verpflichtet den empfangenden AS.
Mehr Platz, dieselbe Governance-Frage
Die ursprüngliche BGP Community hatte 32 Bit, meist geteilt in Zwei-Oktett-ASN und lokalen Wert. Vier-Oktett-ASNs passten nicht mehr in diese Konvention. RFC 8092 verwendet zwölf Oktette: vier für den Global Administrator und je vier für zwei lokale Datenteile. Das Attribut enthält eine ungeordnete Menge.
Das Format schafft Raum und trennt Namensräume. Ist das erste Feld eine ASN, definiert ihr Eigentümer die beiden anderen. Die kanonische Form besteht aus drei Dezimalzahlen ohne führende Nullen, getrennt durch Doppelpunkte. Reihenfolge zählt nicht; Duplikate werden nicht gesendet und vom Empfänger still entfernt.
Diese Regeln autorisieren keine Handlung. RFC 8195 trennt Informationswerte zu Herkunft, Beziehung oder Zielgruppe von Aktionswerten, die Propagierung, LOCAL_PREF, Next Hop oder Prepending beeinflussen sollen. Wirkung entsteht erst durch die lokale Policy des adressierten AS.
Ein Namensraum ist kein Mandat
Global Administrator ist kein Administratorkonto. Das Feld nennt den Herausgeber des Vokabulars, nicht den Beherrscher des fernen Routers. Ein Kunde kann mit der ASN seines Providers eine dokumentierte Aktion anfordern; jedes AS kann denselben Wert aber ebenfalls setzen. Der Empfänger muss Nachbarrolle, Route, Berechtigung und Reihenfolge prüfen.
Die Autorisierung bleibt lokal. Der Sender äußert Absicht, der Empfänger führt aus, verändert oder ignoriert. Ein Provider kann die Kundenanforderung akzeptieren und denselben Wert von einem unberechtigten Peer ablehnen. Ein Route Server kann Verteilungssteuerung anbieten und zugleich Kunden voreinander schützen.
Kunden, Peers, Provider und Betriebsteams profitieren von einem portablen Vokabular für Automatisierung, Fehlersuche und Planung. Voraussetzung sind veröffentlichte Semantik und beobachtbare Verarbeitung.
Transitivität ohne Integrität
Large Communities sind transitiv, schützen ihre Werte laut RFC 8092 aber nicht. Ein Zwischen-AS kann hinzufügen, entfernen oder ändern. Provenienz verlangt Vertrauen in den Pfad oder einen separaten Mechanismus, den der Standard nicht liefert.
Aggregation kann die Communities der Einzelrouten vereinigen; Signale sammeln sich oder widersprechen sich. Fehlerhafte Länge führt zu treat-as-withdraw, während eine unzugeteilte oder reservierte ASN das Attribut allein nicht fehlerhaft macht. Protokollgültigkeit beweist keine Policy-Legitimität.
Die Kosten liegen in Dokumentation, Rechteprüfung, Priorität, Änderungsüberwachung, Aggregationstests und Rollback. Bequeme Automatisierung vervielfacht auch Fehlinterpretationen.
Belege und Grenzen
RFC 8092 definiert Format, Darstellung, Aggregation, Duplikate, Fehler und Integritätsgrenze. RFC 8195 beschreibt Anwendungen; RFC 1997 und RFC 7454 liefern Kontext. Macht, Nutznießer und Kosten sind darauf gestützte Analyse.
Die Quellen beweisen keine benannte Einführung, authentisieren den Anfüger nicht, verpflichten den Empfänger nicht und garantieren keine Erhaltung. Ein korrekt formatierter Wert kann unberechtigt, veraltet, verändert oder irrelevant sein.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten

