Zusammenfassung

  • Eine Administrative Domain bezeichnete in RFC 1136 den Bereich eines abgestimmten technischen Plans und einer bestimmten internen Vertrauensannahme; eine Routing Domain den engeren Kreis mit demselben Routingverfahren.
  • Mehrere RDs durften in einer AD liegen, eine RD aber nicht mehrere ADs überspannen. Das Modell setzte eine Ingenieurgrenze, keine Eigentumsurkunde und keinen Nachweis des tatsächlichen Datenpfads.

Eine Bezeichnung, vier verschiedene Behauptungen

Mit RFC 827 konnte ein autonomes System sein internes Routing privat halten. Diese Freiheit war im frühen Internet sinnvoll. Im stärker vermaschten Internet drohte jedoch dieselbe AS-Grenze zugleich Verfahren, Außenvertretung, Policy-Gruppe und Organisation zu bedeuten. RFC 1136 von Susan Hares und Dave Katz war ausdrücklich kein Standard; gerade deshalb ist seine analytische Zurückhaltung aufschlussreich.

Die AD umfasste Endsysteme, Zwischensysteme und Subnetze unter einer Organisation oder administrativen Autorität. Intern nahm das Papier erhebliches gegenseitiges Vertrauen an, extern weniger Vertrauen in Informationen anderer ADs. Für Routingzwecke durfte die AD nach außen geschlossen erscheinen und ihre innere Struktur verbergen. Verbergen heißt nicht, dass ein Nachbar die Struktur besitzt, verwaltet oder aus einer Außensicht vollständig ableiten kann.

Auch eine lose Hierarchie der ADs wurde begrenzt: Sie spiegelte Verfügbarkeit und Autoritativität von Routinginformation, nicht administrative Einschließung und keinen strengen Baum. Ein Informationsgefälle ist keine Befehlskette.

Eine RD war gemeinsames Rechnen

Die RD war durch gemeinsame Metriken, kompatible Messverfahren, dasselbe Informationsverteilungsprotokoll und denselben Pfadalgorithmus gebunden. Innerhalb dieses Rahmens konnten Systeme die Erreichbarkeit eines Endsystems bestimmen und einen Pfad ableiten; der Intra-RD-Mechanismus entsprach ungefähr einem IGP.

Damit war keine allgemeine Vollmacht verbunden. Das gemeinsame Verfahren beschreibt, wie eine begrenzte Gruppe Routingwissen bildet, nicht wem alle daraus folgenden Rechte gehören. Subdomains konnten Topologiedetails weitgehend verbergen und die verteilte Information verkleinern. Die Details verschwanden dadurch weder technisch noch als Verantwortung.

Eine AD konnte mehrere RDs unter einem einheitlichen technischen Plan koordinieren, auch wenn ihre Wechselwirkung von eng gekoppelter Best-Path-Wahl bis zu Policy-orientiertem Austausch reichte. Dagegen durfte eine RD nicht über mehrere ADs gehen. Entscheidet ein Campus seine Policy selbst und setzt sie in eigenen Routern durch, wird er im Modell eine eigene AD; behält er zugleich den gemeinsamen IGP, zerreißt er die gemeinsame Rechendomäne über verschiedene Verwaltungen.

Ein Link erzeugte keine stillschweigende Vereinbarung

Zwischen ADs ging es laut RFC 1136 um strukturierten Informationsfluss und möglicherweise formelle multilaterale Vereinbarungen. Recht, Sicherheit, Zugriff und Policy konnten dazugehören. Mehrere Vereinbarungen sind nicht implizit transitiv. B kann nicht durch seine Beziehungen zu A und C die gleiche Erlaubnis zwischen A und C schaffen.

Das Beispiel einer NSFNET-Regionalverbindung, die zusätzlich ESNET anschließt, macht den Unterschied operativ. Der Anschluss muss koordiniert werden, gegebenenfalls ändern sich Policy- und Routinggrenzen; andernfalls drohen Schleifen und Policy-Verstöße. Das Kabel ändert nicht nur Erreichbarkeit, sondern auch die Bedingungen, unter denen Information akzeptiert und Verkehr getragen wird.

RFC 1136 bemerkte, dass AS-Nummern zu Abstraktionen für Policy-Gruppierungen geworden waren und als AD-Nummern gelesen werden könnten. Daraus folgt nicht Homogenität. Ein außen als eins sichtbares Gebilde konnte mehrere RDs enthalten. Eine Nummer macht einen Koordinationspunkt referenzierbar; sie beweist weder Eigentum noch Zustimmung, Kompetenz oder den heutigen Weg eines Pakets.

Die bleibende Lehre lautet deshalb: Ein gemeinsames IGP ist kein Eigentumstitel, eine Adjazenz kein Mandat und eine Außenansicht keine vollständige interne Wirklichkeit. Eine Grenze soll nur die Koordination behaupten, die sie tatsächlich trägt.

Quellen