要約
- RFC 7212はMPLSのエンドポイントがG-ACh上で能力、設定パラメータ、アプリケーション固有情報を広告できるようにするが、送信側を受信側の設定権限者にはしない。
- 受信側は、データチャネルごとの有効化、ローカルアプリケーションの認可、アプリケーション固有の処理規則、明示的な寿命、認証済み時刻の確認によって制御を維持する。
- 安全な自動化には、何を受信し、どう認証し、いつまで有効で、どのローカルポリシーが消費し、なぜ設定値が変わったかを追える理由の連鎖が要る。
広告は事実であって命令ではない
G-ACh Advertisement Protocol(GAP)は、トランスポートネットワークの具体的な問題を解く。LSP、疑似ワイヤ、またはセクションのエンドポイントは、対応能力、使用中のパラメータ、アプリケーションが知るべきチャネル情報をピアに伝える必要がある。IPを持たないMPLS-TP環境では、通常のIP発見機構が使えない場合がある。リンク層に依存しない広告チャネルは、壊れやすい静的設定を減らし、両端の不一致を早く見つけられる。
責任分界は「広告」という語にある。RFC 7212は単純な一方向モードを定義し、設定された送信者がアプリケーション別の型付きデータブロックを送る。受信側は自身の設定を検証または調整できるが、両者の管理上の役割は一体化しない。送信と受信はデータチャネル単位で動作し、運用者が設定する。すべてのGAPアプリケーションは既定で無効である。受信データは、必要性があり、ローカルで閲覧を認可されたアプリケーションにだけ渡される。
権限の分担は明確だ。送信者は自分について提示する事実を管理する。受信側の運用者は、GAPを動かすか、どのアプリケーションが情報を見られるか、そのアプリケーションが何をしてよいかを決める。TLVの意味は各アプリケーション仕様が決める。パケットの到着だけでは、いずれの許可も証明できない。
具体的な制御場面
IP転送のないEthernetセクション上に、隣接する二つのMPLS-TPノードがあるとする。ノードAはRFC 7213のEthernet Interface Parametersアプリケーションを使い、送信元MACアドレスと最大フレームサイズを広告する。ノードBはそのアドレスを学習し、広告されたフレームサイズを自身の最低要件と比較できる。
これは有用な証拠だが、リンク停止を命じる遠隔コマンドではない。RFC 7213は結果を設定済みポリシーに委ねる。不一致時にリンクを停止することも、リンクを維持してOAMで実効サイズを検証することも、運用者が選べる。同じ受信事実でも、ローカルポリシーが異なれば、正当な対応も異なる。
恩恵を受けるのは実装だけではない。運用者はピア状態を検査でき、古い静的前提を置き換え、両端の食い違いを診断する履歴を得る。RFC 7213は、再設定、再起動、または切断の検知後に、リンク状態を再初期化するため関連広告を早い段階で送るよう勧告している。アプリケーションは特定の発見プロトコルに依存しない共通搬送路を使える。どの利点もローカル変更権限の放棄を必要としない。
鮮度、身元、意味は別々に確かめる
各アプリケーションデータブロックには寿命がある。静的データを保持できるのは指定期間だけだ。寿命ゼロなら直ちに期限切れとなり、TLVのない空ブロックは、そのアプリケーションの以前のデータを失効させられる。再起動時には、ピア広告から保持した状態を破棄しなければならない。過去の観測を現在の根拠に見せないためである。
認証が答えるのは別の問いだ。RFC 7212は鍵付きメッセージ認証と、リプレイを抑えるタイムスタンプ処理を定義する。鍵識別子と認証パラメータの対応は、運用者の明示設定または別の鍵交換で与えられる。真正性、鮮度、意味上の認可は分離されたままだ。有効なMACは承認済み鍵による保護を示せるが、ローカル値を書き換えるべきか、期限切れデータを延長してよいかは決めない。
未知のアプリケーションデータも同じ境界を示す。受信側が解釈できなくても、運用者の診断に役立つ可能性があるため、広告された寿命だけ保持できる。証拠を保存することは実行ではない。意味を知らないと表明したまま、勝手な動作を作らずに済む。
権限には運用責任が伴う
GAPはいくつかの負担を意図的にアプリケーションと運用者へ残す。送信周期は送信側が決める。GAPは断片化と再構成を提供しないため、大きすぎるデータはアプリケーションが分割する。広告でピアリンクを混雑させない責任も両者にある。鍵、時計、リプレイ許容幅、期限切れ、再起動時の消去、監査可能性には明確な担当が必要だ。
RFC 7212は受信データを運用者が検査できることも求める。受信情報がローカル設定を変えたなら、なぜ変わったかが明確でなければならない。ここが決定的な統制点である。認証済み観測からローカル規則、設定差分までを監査記録で再構成できて初めて、自動化は管理可能になる。記録がなければ、便利さがピアの発言を説明不能な権限へ変えてしまう。
情報源
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加

