Résumé

  • RFC 5398 réserve 64496–64511 et 65536–65551 à la documentation et au code d’exemple afin de ne pas heurter des identités publiques ou des usages privés réels.
  • « Réservé », « privé » et « disponible » ne sont pas des synonymes : chaque catégorie définit une finalité, une portée et des contrôles différents.
  • Une organisation doit suivre l’ASN depuis la source pédagogique jusqu’à la configuration rendue, refuser les valeurs documentaires à l’admission en production et vérifier ensuite l’état observé.

Le faux confort du numéro privé

Les ASN à usage privé sont souvent perçus comme des valeurs jetables. RFC 6996 décrit pourtant une réalité inverse. Les plages 64512–65534 et 4200000000–4294967294 servent à des déploiements BGP internes, notamment dans des centres de données. Elles ne sont pas mondialement uniques, mais elles ont bien une fonction opérationnelle locale.

Cette fonction interdit d’en faire un décor universel. Un manuel qui choisit un ASN privé peut tomber sur la valeur déjà utilisée par son lecteur pour une fabrique, une interconnexion ou un domaine de routage interne. La copie littérale ne crée alors pas seulement une convention imparfaite : elle peut fusionner deux intentions qui avaient chacune un propriétaire.

RFC 6996 impose en outre une responsabilité de sortie. Les ASN privés doivent être retirés des attributs de chemin avant une annonce vers l’Internet mondial. Le texte signale aussi des difficultés d’implémentation lorsque chemins privés et non privés sont mêlés. Un ASN privé appartient donc à un modèle d’exploitation, avec des règles de confinement et des risques de fuite.

RFC 5398 répond à un besoin différent. Il réserve deux petites plages pour que les exemples ne mobilisent ni une identité publique ni un identifiant privé déjà actif. Le chiffre reste plausible et permet une configuration fidèle, mais sa finalité registrée demeure l’explication.

Une taxonomie qui rassemble ces valeurs sous l’étiquette « non public » détruit précisément cette distinction. L’ASN privé peut être autorisé dans un périmètre réel et refusé au bord mondial. L’ASN documentaire peut être autorisé dans un livre ou un test et refusé dès qu’un champ affirme l’identité d’un système en production.

Deux plages pour enseigner deux largeurs

La première réservation, 64496–64511, tient dans la représentation historique à 16 bits. La seconde, 65536–65551, exige l’espace à quatre octets. L’auteur peut ainsi montrer une migration, un encodage ou une politique sensible à la largeur sans détourner l’allocation d’un tiers.

RFC 6793 fournit le contexte du second cas. Il organise la prise en charge des ASN à quatre octets et définit AS_TRANS, 23456, pour une fonction de compatibilité avec les anciens locuteurs BGP. Cette valeur spéciale n’est pas une variable générique destinée aux exemples. La plage documentaire permet de montrer un vrai nombre à quatre octets sans confondre démonstration et mécanisme de transition.

Le même choix institutionnel existe pour les adresses. RFC 3849 réserve 2001:DB8::/32 aux exemples IPv6. RFC 5737 fournit trois réseaux TEST-NET pour IPv4. Dans chaque cas, la documentation conserve une forme assez réaliste pour instruire, tout en cessant d’emprunter une ressource exploitable.

La stabilité compte. Une valeur simplement non attribuée aujourd’hui peut être attribuée demain, tandis que le livre, la page d’aide ou le dépôt d’exemples reste en circulation. Une réservation de finalité protège le document dans le temps. Elle ne repose pas sur une photographie passagère de l’inventaire.

Le contexte se perd plus vite que la valeur

Dans la page originale, un paragraphe explique que le numéro est fictif. Lors d’un copier-coller, les lignes de configuration survivent mieux que l’avertissement. Dans un modèle, elles deviennent une valeur par défaut. Dans une demande de changement, elles apparaissent comme un entier valide. Le routeur, enfin, ne lit pas l’intention éditoriale.

La prévention doit donc voyager avec la donnée. Un fichier d’exemple devrait porter un marquage de périmètre. Une variable de production devrait exiger une source d’inventaire approuvée. Le rendu devrait garder la provenance qui relie le champ final à son paramètre. La décision d’admission devrait connaître le rôle du champ, l’environnement cible et la classe de réservation.

Une recherche textuelle dans le dépôt est utile, mais incomplète. La valeur peut être construite, injectée par une dépendance ou introduite après le contrôle initial. Inversement, la même recherche trouvera légitimement les ASN documentaires dans les tests. Sans compréhension du contexte, l’outil produit soit des trous, soit du bruit.

Le contrôle décisif porte sur la configuration entièrement rendue au moment où elle vise un équipement ou un service de production. Il doit refuser un ASN RFC 5398 dans les champs qui déclarent l’identité locale ou distante. Son reçu doit indiquer la valeur, le champ, la cible, la règle, la version du registre et la configuration examinée.

Après application, l’observation complète la chaîne. L’acceptation d’un changement ne prouve pas l’état d’une session ni le contenu d’un chemin. La configuration exportée, l’état des voisins et la télémétrie de routage montrent ce qui a réellement pris effet.

La donnée de registre ne suffit pas à raconter l’incident

Si un ASN documentaire apparaît dans AS_PATH, le registre permet de dire qu’il est réservé aux exemples. Il ne permet pas, seul, d’identifier la cause. La valeur peut provenir d’une simulation, d’un flux anonymisé, d’une sonde synthétique, d’un jeu de tests ou d’une configuration échappée.

L’enquête doit préserver le collecteur, le pair, l’horodatage, la position de l’attribut, les transformations de données et le périmètre de diffusion. Elle cherche ensuite la configuration source, l’inventaire approuvé et le changement correspondant. Ce n’est qu’après cette corrélation qu’une équipe peut parler de défaut de production ou d’exposition externe.

Cette discipline protège également les systèmes d’intelligence. Créer automatiquement une entreprise ou une relation parce que 64496 a été observé reviendrait à transformer un jeton pédagogique en acteur économique. Le bon enregistrement est d’abord celui d’une observation contextualisée, assortie de son incertitude.

Un ASN documentaire dans un laboratoire clôturé est normal. Le même ASN enregistré comme local-AS de production est une erreur, même avant toute annonce. Le voir au-delà d’une frontière augmente l’urgence, mais ne lui confère jamais une attribution légitime.

Gouverner la finalité, pas seulement la plage

Une politique robuste ne se contente pas d’une table de nombres. Elle associe chaque plage à une finalité, des environnements permis, des champs interdits, une source de référence et une action. Elle distingue le contrôle documentaire, le contrôle d’usage privé et le contrôle d’allocation publique.

Cette structure rend les exceptions explicites. Un test de conformité peut autoriser RFC 5398 dans un environnement isolé, avec une destination et une durée bornées. Il ne doit pas ouvrir une exception globale appelée « ASN réservé autorisé ». Le droit porte sur un usage précis, non sur le nombre partout.

Elle améliore aussi la maintenance. Le registre IANA capturé indique la date de sa dernière mise à jour et les références RFC. Les validateurs devraient conserver cette provenance, actualiser leurs règles de manière contrôlée et tester les limites des plages. Sans version, un verdict ancien ne peut être reproduit ni contesté.

La gouvernance se mesure enfin à la capacité de revenir en arrière. Avant activation, remplacer l’exemple par une identité autorisée est simple. Après établissement de sessions, diffusion de routes et enrichissement des données, il faut corriger plusieurs systèmes et retirer des attributions dérivées.