要約

  • RFC 8097は、Valid、NotFound、Invalidという経路オリジン検証状態をAS内部で運ぶ非推移的拡張コミュニティを定義する。
  • 状態は方針への入力であり命令ではない。EBGPでは既定で排除され、委託検証には信頼が必要で、受入れ・拒否・優先度は明示的なローカル方針が決める。

三つの値は結果であって命令ではない

RFC 6811では、有効なROAペイロードがプレフィックスを覆い、長さを許し、オリジンASと一致すればValid、覆うものがなければNotFound、覆うが一致しなければInvalidとなる。RFC 8097は非推移的不透明拡張コミュニティで0、1、2を割り当てる。IANAのサブタイプは0x43配下の0x00である。予約フィールドは送信時にゼロでなければならず(MUST)、受信時は無視する。

対応設定されたルーターはIBGPピア向けUPDATEにコミュニティを付けるべきである(SHOULD)。ローカルデータによる状態がなければ、受信側は存在するコミュニティから状態を導くべきである。これは計算結果であり、キャッシュの鮮度、ASパス全体の正当性、経路受入れの証明ではない。

RFC 6811はローカル権限を明確に残す。明示設定がない限り、状態だけを理由にAdj-RIB-Inや決定プロセスから経路を除外してはならない(MUST NOT)。ラベルは方針の証拠であり、方針そのものではない。

信頼境界は既定でEBGPに達しない

RFC 8097では、EBGPから受信したコミュニティを既定で処理せず破棄しなければならず、EBGPへ送るべきでもない。同一管理下の隣接ASなど、正当な理由があれば設定で例外を設けられるが、それは積極的な信頼判断である。

一方のルーターが他方へ検証を外部化するため、適切な信頼関係と転送路の保護が必要になる。コミュニティは検証結果を運ぶが、それ自体が暗号学的に認証されるわけではなく、改ざん、陳腐化、誤った話者による付与は起こり得る。オリジン検証はAS_PATH全体を検証しない。

混在対応には方針変換が要る

未対応の内部ルーターがある場合、RFC 8097は、コミュニティを照合して同じように最良経路選択へ影響する別のBGP属性を設定する方針を推奨する。なければ同じ経路の意味が内部で分裂する。

複数インスタンスは送るべきでない。複数受信時は最大数値以外をすべて無視しなければならない。2を超える値では、RFC 7606に似た処理で誤ったコミュニティを破棄することが必須であり、エラーの記録は推奨である。これは異常状態の封じ込めであり、残った経路の証明ではない。

証拠と限界

RFC 8097は形式、伝達、EBGP既定値、混在展開、委託信頼を定義する。RFC 6811は状態計算とローカル方針を定め、RFC 7606、RFC 7454、IANAはエラー、転送保護、割当てを裏付ける。

資料は現在の利用ネットワーク、普遍的な節約、検証器間のデータ一致を示さない。権力、権限、受益者、費用、反事実は標準から導いた分析である。

情報源