要約
- L2VPN用IGMP/MLDスヌーピング拡張の第09版は、表紙の日付、版番号、有効期限だけを更新し、モデル本文と2022年のYANG revisionを変えていない。
- 規範的に参照するL2VPN YANG第10版は2020年に失効しており、現在の草案という表示だけでは解決可能な依存関係を証明できない。
- 実装判断には、正確なimport、検証結果、装置対応、NACM権限、意図した設定と運用状態の差分、AC/PW上の実パケットが必要である。
標準化作業で危険なのは、古い文書を古いと見抜けないことだけではない。新しく表示された文書に、まだ閉じていない依存関係が残ることである。Datatracker は9月7日、draft-ietf-pim-igmp-mld-snooping-yang-l2vpn-extを第09版として更新した。
提案の目的は明確だ。RFC 9166のIGMP/MLDスヌーピングモデルはbridgeを対象にしていた。新しい草案はL2VPNというservice typeを加え、静的なmrouter interfaceと送出先をattachment circuitまたはpseudowireで指定できるようにする。動的に学習した同じ種類のinterfaceはread-onlyの状態として示される。さらにL2VPN network instanceからスヌーピングinstanceを参照する。
ところが、第08版と第09版の差分は表紙だけである。本文中のYANG moduleは依然として revision 2022-10-11 を名乗り、ietf-l2vpn と ietf-pseudowires を draft-ietf-bess-l2vpn-yang-10 からimportする。
依存先の記録では、その第10版は2020年1月に更新され、同月に失効している。保存された本文を読める以上、失効だけで技術的誤りとは言えない。だが、importする側の有効期限を延ばしても、importされる契約の現行性や実装状況は更新されない。
「最新」は一つの状態ではない
Datatrackerの更新時刻、草案の表紙日付、YANG moduleのrevision、依存草案のlifecycleは、別々の台帳に属する。これらを一つの「最新版」にまとめると、組織内で意味が膨張する。文書更新がモデル安定性になり、モデル安定性が製品対応になり、製品対応が展開済み機能になってしまう。
Reality Layersの観点では、更新記録は文書層の証拠にすぎない。正確なモジュール集合がvalidatorを通るか、装置がfeatureとdeviationをどう宣言するか、制御装置がその差を扱えるかは実装層の問題である。実際の受信者へパケットが届くかはさらに別の層だ。
設定可能でも、適用済みとは限らない
草案の rw leafは静的な意図を受け取り、ro leafは装置が学習した状態を返す。RFC 8342が区別する running、intended、operational を通らなければ、この二種類は結び付かない。存在しないresourceへの参照はintendedに残りながらoperationalに現れないことがある。
さらに、operationalにpseudowireが表示されても、対象flowが全受信者へ複製されたとは限らない。加入者のいない拠点に流れていないか、membership churn後に状態が回復したか、rollbackで古い学習結果が消えたかは、パケット境界で確かめる必要がある。RFC 4541が扱うスヌーピング動作も、管理treeだけで完結しない。
権限も独立している。RFC 8341のNACMはread、create、update、delete、executeを分ける。schema上のwritableは、特定の主体に書込みを許可するものではない。草案自身も、不正な書込みが不適切な宛先への配送を招き、読取りが運用状態を漏らし得ると警告する。SSHやTLSが保証するのは管理通信路であって、replication graphの正しさではない。
閉包を示す最小レシート
IETFに製品認証を求める必要はない。共通層は、比較可能な構造を定めればよい。個別装置での閉包は運用者が証明する。
レシートには、対象草案またはRFC、内蔵module revision、すべてのimport先とrevisionを記録する。失効・置換された依存関係をどう固定したかも必要だ。次にvalidator、feature、deviation、software release、NACM principalとoperationを残す。変更前後のrunning、intended、operationalを比較する。最後にACとPWでIGMP/MLD学習と実パケットの複製を確認し、非加入先へfloodしないことも試す。rollback後のremnant configurationと動的状態も検査する。
これはMinimum Initial Specificationを管理モデルへ適用した形である。証拠を薄く共通化し、採用判断はlocal operatorに残す。Running-Code Primacyも同じ境界を示す。schemaは試験対象を示せるが、試験結果を代行できない。
第09版は今後の実質改訂に備えた事務的更新かもしれない。失効した依存先に実装や後継作業が存在する可能性もある。vendor固有モデルで同等機能を出している場合もある。資料はどれも否定していない。だからこそ、日付から推測せず、閉包レシートを要求すべきなのである。
情報源
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
