要約
- RFC 1104はポリシー・ルーティングを三つのモデルに分けた。経路情報の配布、パケット単位のフィルタリング/転送、帯域やバッファーなどの動的配分である。会計は関連するが別の履歴機能として扱った。
- 経路があることは、特定パケットの通過を証明しない。一地点での通過は、全経路や配送を証明しない。どちらも容量の確保や、後日の請求の正しさを証明しない。
- 監査には、到達性、局所的なパケット処理、競合する資源の付与、測定と帰属という四つの記録が必要だった。一つの「適用済み」状態は原因と権限を消してしまう。
最後の数字から、最初の許可は復元できない
通信後のカウンターに数値が残っている。そこから経路が許可され、パケットが通り、容量が確保され、利用者が支払うべきだと逆算したくなる。しかしカウンターが直接観測したのは、定義された単位がある地点で増えたという事実だけかもしれない。
Merit/NSFNETのH-W. Braunが書いたRFC 1104は、1989年6月にこの逆算を分解した。完成した万能設計を提示する文書ではなく、拡張可能なポリシー・ルーティングを議論するため複数のモデルを並べる文書だった。現在のRFC Editor情報ページは状態をUnknownとし、IETF DatatrackerはLegacyに分類してIETF標準化過程での正式な地位を与えていない。
文書の強みは、同じ語の中に異なる動詞を見たことにある。経路情報を配る。個々のパケットを選別する。希少な資源を割り当てる。過去の利用を記録する。それぞれが別の対象を変え、別の観測を残した。
経路情報が変えたのは選択肢だった
第一のモデルはネットワークやAdministrative Domainという大きな単位で働く。どの到達性情報を受け入れ、利用し、次へ渡すかを制御し、ある宛先を特定のルーティング視点に出現させたり消したりする。
RFC 1104は歴史上のNSFNET境界を例に、相手の送信元アドレス、ドメインまたはASの識別、広告されたネットワーク番号、ポリシー・データベースによるメトリックを挙げた。この四項目はSofia RenのRFC 1074記事で既に補助証拠として扱われている。本稿の新規性でも冒頭の仕掛けでもない。
重要なのは例の限界である。文書は、経路情報の配布だけではパケット・フィルタリングにならず、source routingで持ち込まれる悪意ある通信もそれだけでは防げないとした。経路がないことは、ある視点で転送可能性が欠けることを示す。後に一つのパケットが消えた理由すべては示さない。経路があることも、選択、実転送、到着を示さない。
したがって経路の記録には、広告対象、相手、範囲、ポリシー版、結果の状態が要る。経路表は見ていないパケットの受領証にはなれない。
フィルターが証言できるのは一地点だった
第二のモデルは個々のパケットを観測する。装置は利用可能なフィールドを規則と照合し、その場所で転送または廃棄を決める。ネットワーク単位の第一モデルより細かく、ホストや利用者のラベルまで扱い得る。
細かさには費用がある。RFC 1104は、厳密な照合がルーター性能へ及ぼす負荷と、巨大なポリシー・データベースを整合させる難しさを指摘した。後から保管庫にある規則だけでは不十分で、判断時にどの版が装置へ載っていたかが必要になる。
それでも一地点の許可は経路全体を作らない。RFC 1102が扱ったのは、行政的領域の列をポリシー・ゲートウェイが段階的に具体化する別の問題だった。一回の照合では次ホップ、復路、宛先到着、アプリケーション受信を確認できない。
正当な主張は狭い。この地点で観測されたこのパケットが、この版の規則により、この局所処理を受けた。それを越える部分には別の観測者が要る。
容量の付与には、付与されなかった側がいた
第三のモデルは帯域、バッファー、回線、キュー優先度を扱う。RFC 1104は経路情報配布と基本的に直交すると述べつつ、相互作用は認めた。
経路はあっても帯域予約がないことがある。フィルターを通ったパケットもキューで待つ。反対に、資源を先に確保しても先の到達性が失われることがある。「進んでよい」と「進む手段が与えられた」は別の許可だった。
さらに資源は競合する。一つの通信へ帯域やバッファーを多く与えれば、別の通信の取り分が減り得る。ドメインをまたぐ配分は、他者が維持する資源を誰が拘束できるのかという政治的問題でもあった。RFC 1104は課題を示したのであって、実際の予約を報告したのではない。
希少性への対応も一つではない。検査、データベース、運用統制へ費用を払い配分規則を強制する方法と、容量を増やして希少性を下げる方法がある。規則を表現できることだけでは、前者が合理的だと決まらない。
会計は過去を記述し、過去へ権限を送り返さない
RFC 1104はaccountingを関連しつつ別の面とした。経路、通信量などの利用をドメイン、ネットワーク、ホスト、利用者といった層で記録し、後の政策へ反映できる。
しかし測定値は経路を広告せず、フィルターを開かず、バッファーを予約しない。単位、観測点、時刻、帰属規則に結びついた限定的な主張である。複数ドメインが構成するサービスでは、一ドメイン内部の数値がエンドツーエンドの役務を表すとも限らない。
RFC 1125は後に課金ポリシーを、単位、測定基準、金額、支払者、採用するカウント、上下限に分けた。例は公式方針ではない。それでも、正しい数字から支払者と執行権限が自動的に出てこないことは明確だった。
四つの記録は一致しなくてもよい
経路表が到達可能、フィルターが拒否、資源記録が未配分、カウンターがゼロという組合せは起こり得る。別の組合せではパケットを許可し、資源を予約し、利用を測定しても、責任主体が決まらない。差異は各装置の観測限界を示す情報である。
これらを一つの「ポリシー適用済み」へ潰すと、無経路と拒否、許可とサービス、予約と消費、測定と債務を区別できない。保存すべきものは判定語ではなく、制御者、版、時刻、範囲、経路状態、局所処理、資源付与、測定単位、制度上の決定である。
情報源
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
