要約

  • RFC 5065により、一つの管理主体は大きなBGP領域を複数のMember-ASへ分け、外部ピアには単一のConfederation Identifierを示せる。
  • この抽象化は方針を代行しない。全メンバーが拡張を実装する必要があり、設計を誤れば経路重複、収束遅延、持続的な振動を招きうる。

外からは一つ、内側には複数の境界

AS Confederationは、非メンバーに対して一つのASとして広告される自律システムの集合である。外部から見える番号がConfederation Identifierであり、内部の区画はMember-AS Numberを使う。この番号はコンフェデレーション内部だけで見える。

メンバーは外部ピアとの通信に共通識別子を使い、同じコンフェデレーション内では自分のMember-AS番号を使わなければならない。Member-AS間を経路が通ると、AS_CONFED_SEQUENCEがその順序を保持する。外へ広告する前には、すべてのコンフェデレーション区間を取り除き、通常のAS_PATHへ共通識別子を追加する。

外部ピアが受け取るのは管理領域全体の識別子であり、内部構造図ではない。しかし、構造を見せないことは責任の委譲でも、機密性や暗号学的保証でもない。単一ASを広告する組織が、内部方針の結果に責任を持つ。

ループ防止は二つの識別子を追う

ルーターは通常のAS_PATHに自分のConfederation Identifierがあれば、自AS番号を見つけた場合と同じように扱う。内部では、コンフェデレーション区間に自分のMember-AS番号があっても同じループ判定を行う。

AS_CONFED_SEQUENCEやAS_CONFED_SETを非メンバーへ送ってはならない。内部の全BGPスピーカーは拡張を理解する必要があるが、外部スピーカーには不要である。外部互換性は内部の合意に依存する。BGPセッションを確立できること自体は、メンバー資格を与えない。

現行標準は順序のない分岐を外した

RFC 5065は、通過したMember-ASを順に示すAS_CONFED_SEQUENCEと、集約で生じる順序なし集合AS_CONFED_SETを定義した。2025年のRFC 9774は後者を更新した。運用者が移行期の例外を明示設定しない限り、AS_CONFED_SETを広告してはならず、AS_PATHまたはAS4_PATHで受信した場合はtreat-as-withdrawを適用する。

これはコンフェデレーションやAS_CONFED_SEQUENCEの廃止ではない。通常運用から外れたのは順序なし集合である。RFC 6793はさらに、コンフェデレーション区間をAS4_PATHに入れることを禁じる。現在の計画は、RFC 5065を後続更新と合わせて解釈しなければならない。

属性の自由度は設計責任を重くする

隣接Member-AS間では、NEXT_HOPとMEDを変えずに送り、LOCAL_PREFも伝えられる。RFC 5065はMED比較、ASパス長、内部経路と外部経路の扱いにも特別な規則を置く。

この自由度は一つの管理主体の意図を保ちやすくする一方、トポロジーと方針を切り離せなくする。不適切な設定は経路情報を重複させ、資源を浪費し、フラップや収束遅延を起こす。候補経路の見え方とMEDなどの決定規則がかみ合わないと、コンフェデレーションやルートリフレクターは持続的振動にも関与しうる。

これは標準に記載された可能性であり、特定ネットワークの事故認定ではない。必要なのは、単一の外部識別子が原因を隠す前に、内部依存を観測・追跡・巻き戻し可能にすることである。

根拠と限界

RFC 5065は識別子、パス変更、ループ、互換性、導入リスクを定義する。RFC 9774はAS_CONFED_SETの現行扱いを定める。RFC 6793はAS4_PATH境界、RFC 4456は別方式のルートリフレクション、RFC 3345は持続的振動を扱う。

これらは普遍的な規模基準、現在の採用率、個別ネットワークの費用削減量を示さない。権限、受益者、責任に関する記述は標準から導いた分析である。

出典