Zusammenfassung
- Die Fassung 16 des QoS-Modellentwurfs der RTGWG ist auf den 25. September datiert. Sie bleibt ein Internet-Draft und ist keine verabschiedete RFC.
child-policyverweist nun mitleafrefauf einen konfigurierten Richtliniennamen statt einen beliebigen String aufzunehmen. Eine zusätzlichemust-Bedingung verhindert den direkten Verweis auf die eigene Richtlinie.- Für eine Kette A→B→A reichen diese beiden lokalen Prüfungen nicht. Der Entwurf verlangt gesondert, dass Implementierungen Konfigurationen mit zyklischen Richtlinienketten ablehnen.
Warum die Sicherheitsprüfung zwei Fälle sah
Die Fassung 15 verwendete für den Namen der untergeordneten Richtlinie den Typ string. Die Security-Area-Prüfung vom August stufte den Text als „Not ready“ ein. Sie benannte einerseits Verweise auf nicht vorhandene Richtlinien, andererseits Schleifen einschließlich einer Rückverweisung zwischen zwei Richtlinien. Der Befund betrifft den Entwurf, nicht einen nachgewiesenen Vorfall in einem produktiven Netz.
Die neue Modulversion macht aus dem freien Namen einen leafref auf die Richtlinienliste. Nach den üblichen Regeln von YANG 1.1 muss das unmittelbare Ziel existieren. Die neue must-Prüfung schließt die direkte Selbstreferenz aus. Doch A kann auf B und B auf A zeigen, ohne eine dieser beiden Regeln zu verletzen. Erst die zusätzliche Pflicht, die gesamte Kette auf Zyklen zu untersuchen, erfasst diesen Fall. Ein leafref ist kein vollständiger Graphalgorithmus.
Diese Unterscheidung ist für hierarchische Verkehrsregeln relevant: Klassifizierung, Warteschlangen, Markierung und Verwerfen werden in der QoS-Struktur miteinander verbunden. Eine Managementebene sollte nicht allein aus gültigen Einzelverweisen auf eine brauchbare Hierarchie schließen. Der Entwurf belegt allerdings weder, dass ein bestimmter Hersteller dies falsch macht, noch dass derzeit Verkehr gestört wird.
Eine Zugriffssperre beantwortet eine andere Frage
Die Fassung versieht die Statistikaktion clear mit nacm:default-deny-all und beschreibt Sicherheitsaspekte ausführlicher. NACM regelt Berechtigungen für Managementaktionen; die Referenzkette prüft es damit nicht. Im Datatracker stehen null YANG-Validierungsfehler und sechs Warnungen. Das ist keine Freigabe durch die IESG und kein Nachweis sicherer Implementierungen.
Quellen
- https://datatracker.ietf.org/doc/draft-ietf-rtgwg-qos-model/16/
- https://www.ietf.org/archive/id/draft-ietf-rtgwg-qos-model-16.txt
- https://www.ietf.org/archive/id/draft-ietf-rtgwg-qos-model-15.txt
- https://datatracker.ietf.org/doc/review-ietf-rtgwg-qos-model-15-secdir-lc-jain-2026-08-02/
- https://www.rfc-editor.org/rfc/rfc7950.html
- https://www.rfc-editor.org/rfc/rfc8341.html
- https://www.rfc-editor.org/rfc/rfc2475.html
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten

