Resumen

  • Un AD, según RFC 1136, era el perímetro de una administración con plan técnico coherente y confianza interna; un RD era el conjunto que compartía métricas, distribución de información y cálculo de camino.
  • Varios RDs podían vivir dentro de un AD, pero un RD no podía cruzar varios ADs. El modelo ordenaba coordinación técnica; no certificaba títulos, identidad corporativa ni una ruta observada.

La abreviatura que ocultaba condiciones

La autonomía temprana protegía una libertad importante: RFC 827 permitía que el algoritmo interior de un sistema permaneciera privado. Pero, cuando proliferaron redes y enlaces, un único contorno podía empezar a sugerir demasiado. El mismo AS podía leerse como procedimiento, representación ante vecinos, agrupación de política u organización. RFC 1136, documento informativo de 1989, respondió separando las preguntas antes de responderlas.

El Dominio Administrativo era una colección operada por una organización o autoridad administrativa. Sus partes asumían una confianza considerable entre sí; la información de otros ADs merecía menos confianza. Desde fuera podía verse como una entidad cohesionada y ocultar su estructura interna. Esa economía de información era funcional, no una transferencia de control. Que un vecino no necesite el mapa interior no le concede gobierno sobre él.

Además, la jerarquía descrita por el RFC era deliberadamente incompleta: reflejaba disponibilidad y carácter autoritativo de la información de enrutamiento, no contención administrativa ni árbol estricto. Una relación en la información no se convierte por sí sola en relación de propiedad.

Un RD era una forma de calcular juntos

El RD tenía una definición ejecutable. Sus sistemas usaban las mismas métricas, técnicas compatibles para medirlas, el mismo protocolo de distribución y el mismo algoritmo de cómputo. Por ello podían determinar la alcanzabilidad interna y derivar un camino; su protocolo intra-RD se parecía a un IGP. No era una promesa sobre toda autoridad que pudiera atribuirse después a quienes compartían ese cálculo.

Los subdominios revelan el límite. Se podían ocultar detalles topológicos para reducir la información distribuida. Ocultar no borraba la topología ni eliminaba la responsabilidad sobre ella. Un AD podía alojar varios RDs y coordinarlos bajo un plan técnico unificado aunque sus interacciones fueran desde selección estrechamente acoplada hasta intercambio más basado en política. En cambio, un RD no debía partirse entre ADs: separar quién fija y aplica política exige revisar también el alcance de la computación común.

Conectar no vuelve transitivo un acuerdo

Entre ADs, RFC 1136 hablaba de flujo estructurado de información entre organizaciones que podían requerir acuerdos multilaterales formales. Seguridad, acceso, restricciones políticas o legales no quedaban resueltos por la conectividad. Los acuerdos múltiples difícilmente son transitivos por implicación: el arreglo entre A y B y el de B con C no escribe un arreglo idéntico para A y C.

Su ejemplo era un miembro de una regional NSFNET que añade una conexión a ESNET. El cambio debía ser coordinado; de otro modo podían aparecer bucles o violaciones de política. El cable añadía más que una ruta: cambiaba quién transportaba tráfico, qué información se aceptaba y qué exportación era admisible.

El RFC observó que el número de AS podía leerse como número de AD, pues ya representaba agrupaciones de política ante las dorsales. No lo convirtió en prueba de homogeneidad. Un exterior único podía cubrir varios RDs. El número hace localizable una superficie de coordinación; no demuestra consentimiento, propiedad, competencia operativa ni el trayecto actual de un paquete.

La utilidad histórica del modelo está en esa modestia. Una adyacencia no es mandato; un IGP compartido no es escritura de propiedad; una vista exterior no es la topología completa. Una frontera sólo debe afirmar la coordinación que realmente sostiene.

Fuentes