Resumo

  • A RFC 8097 define uma comunidade estendida não transitiva que leva o estado Valid, NotFound ou Invalid de uma rota dentro de um sistema autônomo.
  • O estado informa a política, mas não a executa: o EBGP fica excluído por padrão, a validação delegada exige confiança e aceitar, rejeitar ou preferir continua sendo decisão local explícita.

Três valores levam um resultado, não uma ordem

A RFC 6811 define o cálculo. Valid exige ao menos um payload ROA validado que cubra o prefixo, permita seu comprimento e corresponda ao AS de origem; NotFound significa que nenhum o cobre; Invalid, que há cobertura sem correspondência. A RFC 8097 codifica 0, 1 e 2 numa comunidade opaca não transitiva. A IANA atribui o subtipo 0x00 sob o tipo 0x43. A norma exige que os campos reservados sejam enviados como zero e ignorados na recepção.

A recomendação normativa é que um roteador configurado anexe a comunidade aos UPDATEs enviados a pares IBGP. Sem estado calculado localmente, o receptor também deveria derivá-lo da comunidade presente. Isso transfere um resultado, não prova que o cache esteja atualizado, que o caminho inteiro seja válido ou que a rota deva ser aceita.

A RFC 6811 preserva a autoridade local: sem configuração explícita, a norma proíbe excluir a rota da Adj-RIB-In ou do processo decisório só por causa do estado. O rótulo alimenta a política; não a substitui.

A fronteira de confiança termina no EBGP por padrão

A RFC 8097 determina que, por padrão, a comunidade recebida de EBGP seja descartada sem processamento e recomenda que ela não seja enviada a pares EBGP. Uma exceção configurada pode ser justificada, como entre AS sob uma administração comum, mas constitui decisão afirmativa de confiança.

O arranjo terceiriza a validação de um roteador para outro. Os participantes precisam de relação de confiança adequada e transporte protegido. A comunidade leva um resultado de validação, mas não é autenticada criptograficamente: pode ser falsa, antiga ou anexada pelo equipamento errado. A validação de origem não valida todo o AS_PATH.

Suporte misto exige tradução de política

Quando parte dos roteadores internos não implementa a RFC 8097, a norma recomenda que o operador adote política que leia a comunidade e defina outro atributo BGP com efeito equivalente na melhor rota. Sem isso, uma rota pode adquirir significados diferentes na topologia.

A norma recomenda que uma implementação não envie mais de uma instância. Se várias chegarem, exige ignorar todas exceto o maior valor numérico. Para valor acima de 2, exige descartar a comunidade incorreta com abordagem semelhante à RFC 7606, mas apenas recomenda registrar o erro. A defesa contém estado incorreto; não certifica a rota restante.

Evidências e limites

A RFC 8097 define formato, transporte, padrões EBGP, implantação mista e confiança delegada. A RFC 6811 define o cálculo e deixa a ação à política local. RFC 7606, RFC 7454 e IANA sustentam erro, transporte e registro.

As fontes não identificam redes que usam hoje a comunidade, não medem economia universal e não garantem dados idênticos entre validadores. Poder, autorização, beneficiários, custo e contrafactual são análises derivadas dos padrões.

Fontes