Кратко
- Проект 1 (Draft 1), поданный 27 февраля 2019 года и анонсированный 7 марта, предлагал заменить совокупные условия AFRINIC для получения ASN двумя альтернативными путями: мультихоумингом либо необходимостью соединения с другой автономной системой. Предложение осталось в статусе Under Discussion («на обсуждении») и не стало действующей политикой.
- Предложение корректно отделило функцию глобально уникальной идентичности маршрутизации от покупки второго физического апстрима. Это различие могло иметь значение для удалённого или небольшого оператора, использующего провайдер-независимое адресное пространство, присоединяющегося к точке обмена трафиком (IXP), организующего частное соединение или готовящегося к будущей смене провайдера.
- Реформа осталась незавершённой. «Необходимость соединения» сама по себе не определяла, когда требуется публичная уникальность, а Проект 1 сохранил ссылку на RFC 1930, раздел 5.1 которого гласил, что однодомашнему узлу (single-homed) уникальный ASN не нужен. Оценка сотрудников AFRINIC от 8 апреля сделала этот конфликт явным.
- Защитимая граница — это ни обязательный мультихоуминг, ни автоматическая выдача номеров. AFRINIC может проверять конкретную потребность в публичном ASN, координируемом на глобальном уровне, вести точные записи и направлять случаи сугубо локального использования на частные номера. Будучи частным реестром, он не вправе диктовать резервирование или трактовать свою процедуру как регуляторную власть над архитектурой сетей.
Проблема заявителя: платить за топологию, чтобы получить идентичность
Представьте оператора, обслуживающего город, где единственный практический источник транзита — один оператор связи. Оператор может владеть собственным адресным пространством, рассчитывать на обмен трафиком в точке обмена или поддерживать частное соединение с другой сетью. Его маршрутам может требоваться стабильный публичный идентификатор, а не просто внутренняя метка, выбранная текущим транзитным провайдером. Чего он, возможно, сделать не может — так это купить второй физический апстрим. Второго канала может просто не существовать. Он может потребовать долгого строительства доступа, нового оборудования и регулярных транзитных платежей.
Даже там, где он существует, для масштаба и трафика оператора он может быть экономически нерационален.
В унаследованной формулировке AFRINIC, воспроизведённой на архивной странице Проекта 1, это различие скрывалось логической структурой теста на право получения номера. Заявитель должен был выполнить все четыре перечисленных условия. Среди них были наличие уникальной политики маршрутизации и принадлежность к мультихоуминговой сети (или наличие краткосрочного плана стать таковой), а также членство в хорошем статусе. Связка имела значение. Сеть могла объяснить, почему её публичная идентичность маршрутизации должна оставаться отличимой, и всё равно получить отказ, потому что не купила ту топологию, которую правило использовало как доказательство.
Ключевая правка Проекта 1 была настолько небольшой, что звучала почти как административная. Член в хорошем статусе получал право на номер, если его сеть была мультихоуминговойилимогла показать необходимость соединения с другой автономной системой; учитывался и краткосрочный план выполнения любого из двух условий. Предложение также удаляло существующий вводный подраздел и консолидировало и перенумеровывало раздел 7. Эти редакционные перестановки были частью текста, но по-настоящему значимым изменением стал переход от совокупных условий к альтернативам. Одно слово в логической структуре — по сути, замена И на ИЛИ — отделило физическое резервирование от другого возможного основания для публичной идентичности.
Документальную последовательность нужно держать точной. Архивная страница предложения AFRINIC указывает, что версия 1.0 была подана 27 февраля 2019 года, называет автором Jordi Palet Martinez и присваивает предложению статус Under Discussion. В сообщении AFRINIC Communication от 7 марта говорилось о получении текста; его цель описывалась как отмена мультихоуминга в качестве предварительного условия выделения ASN, и участников приглашали к комментариям в списке рассылки RPD. Подача и публичное объявление были отдельными действиями в разные даты. Ни то, ни другое не являлось принятием политики.
Сам идентификатор тоже существует в двух формах. На архивной странице напечатаноAFPUB-2019-ASN-DRAFT01. В оценке сотрудников, разосланной в апреле, фигурируетAFPUB-2019-ASN-001-draft-01, тогда как в цепочке последующих версий и в нормализованном идентификаторе, используемом в этом анализе, применяетсяAFPUB-2019-ASN-001-DRAFT01. Доказанного содержательного эффекта у расхождения нет, но его замалчивание придало бы документам аккуратность, которой запись не обладает. Это скорее непоследовательность делопроизводства, и её стоит так и трактовать, а не объяснять догадками.
Какую проблему пыталась решить альтернатива? Самый сильный ответ современников — это примеры, а не абстракция. Fernando Frediani отмечал, что сеть может иметь стабильное провайдер-независимое адресное пространство, даже пользуясь одним апстримом. Ей может быть нужна свобода сменить провайдера, не меняя идентичность маршрутизации. Она может подключаться к точке обмена интернет-трафиком, где её отношения с несколькими пиринговыми партнёрами не сводятся к числу платных транзитных операторов. Она может поддерживать частное соединение с другой автономной системой. Она может также готовиться к будущей смене апстрима.
В каждом из этих случаев «единственный транзитный апстрим» и «нет потребности в глобально уникальном публичном идентификаторе маршрутизации» — не обязательно одно и то же.
Эта оговорка принципиальна. Из сказанного не следует, что каждый однодомашний узел нуждается в ASN. Самое чистое возражение в мартовском обсуждении выдвинул Jaco Kroon: если у узла один апстрим, этот апстрим может сам анонсировать или транзитировать маршрут, тогда как узел использует статический маршрут и не нуждается в собственной идентичности автономной системы. Это была не тривиальная защита статус-кво. Возражение указывало на законную заботу реестра. Публичные ASN — это координируемые идентификаторы, а не значки зрелости.
Если маршрутизация оператора целиком укладывается в отношения с одним провайдером, достаточно статической схемы или частного ASN.
Проект 1 сохранил и эту сторону политики. Он не отменял проверку права на номер. Он оставлял рекомендацию использовать частные номера автономных систем узлам, которым уникальный ASN не требуется. Он также сохранял оценку по RFC 1930 или его преемникам. Эти решения показывают, что предложение не было приглашением выдавать публичный номер любому, кто его пожелает. Задуманное различие проходило между физическим мультихоумингом как обязательным предварительным условием и другими обстоятельствами, способными породить реальную потребность в соединении.
Частные ASN важны для этой границы. Зарезервированные диапазоны для частного использования позволяют сетям координировать идентификаторы внутри ограниченной административной среды, не расходуя номер, чья уникальность должна признаваться во всей публичной системе маршрутизации. Эти диапазоны описаны в RFC 6996. Если уникальность нужна только локально, подходит частный инструмент. Вопрос становится иным, когда идентичность должна оставаться однозначной между независимо управляемыми сетями и в публичных транзитных отношениях.
Задача реестра — различать такие случаи, а не исходить из того, что любая публичная потребность имеет физическую форму двух транзитных контрактов.
Экономическая ошибка унаследованного прокси заключалась, следовательно, не просто в том, что второй апстрим стоит денег, — многие полезные сетевые решения стоят денег. Ошибка была в привязке этих расходов к другой услуге: координации глобально уникального идентификатора. Стоимость мультихоуминга может включать регулярные транзитные платежи, каналы доступа, порты, маршрутизаторы, настройку, мониторинг и эксплуатационные компетенции. В некоторых местах география делает второй маршрут дефицитным или недоступным. Ни один из этих фактов не доказывает, что запрос заявителя на публичный ASN обоснован.
Но ни один из них не является надлежащим основанием требовать резервирования, если заявитель может напрямую продемонстрировать отдельную потребность в координации.
Для крупного оператора дополнительные транзитные отношения могут быть обычным делом. Для небольшой сети то же формальное условие может поглощать куда большую долю выручки и рабочего времени. Здесь полезен анализ Lu Heng о «штрафе для бедных» (poverty penalty): он обращает внимание на фиксированные издержки соблюдения требований. Правило может выглядеть равным — каждый заявитель должен показать два соединения, — при радикально неравном бремени. Действующий игрок с инженерами, рыночной силой и городским оптоволокном воспринимает условие как формальность.
Сельская сеть или новый участник вынуждены перестраивать бизнес, ждать строительства или покупать услугу, не связанную с непосредственной причиной, по которой им нужен номер.
Это бремя может также усилить зависимость от поставщика. Стабильная провайдер-независимая адресация и независимый публичный ASN могут сделать будущую смену провайдера менее болезненной — там, где технические схемы маршрутизации действительно этого требуют. Если оператор должен сначала получить второго провайдера, чтобы закрепить за собой эту идентичность, правило может привязать его к провайдеру ещё крепче, хотя именно от его зависимости оператор пытается уйти. Тест становится циркулярным: независимость доступна только после того, как заявитель уже купил рыночные условия, ассоциируемые с независимостью.
Имеющаяся публичная запись не подтверждает, что по этому правилу было отказано какому-либо названному заявителю или что оно удержало кого-то от подачи заявки. В ней нет подсчёта того, сколько сетей столкнулось с проблемой, нет расчёта стоимости второго апстрима или измерения выгод после позднейшего внедрения. Эти пробелы значимы. Механизм правдоподобен, а примеры технически внятны, но правдоподобный механизм — это не измеренный результат. Осторожный тезис состоит в том, что унаследованное условиемоглоналагать топологические издержки, не связанные с потребностью в идентификаторе, и что мартовское обсуждение выявило конкретные классы операторов, у которых такое несоответствие могло возникать.
Слово «могло» не должно ослаблять анализ — оно его локализует. Правила получения номеров действуют до того, как многие потери становятся видимыми. Небольшой оператор может просто не подать заведомо обречённую заявку. Запланированное подключение к точке обмена может быть отложено. Зависимая от провайдера схема может сохраниться, потому что предварительное условие делает альтернативу слишком дорогой. Без заявок, чек-листов и полных данных о запросах превращать эти возможности в статистику пострадавших было бы безответственно.
Столь же безответственно было бы игнорировать конструкцию правила лишь потому, что отстранённых заявителей трудно пересчитать.
Мартовское обсуждение уточнило технический предмет теста. Owen DeLong предложил более простую формулировку, сфокусированную на уникальной политике маршрутизации или на соединении через внешний шлюзовой протокол, требующем уникального ASN. Sander Steffann поддержал это направление. Их реплики важны как свидетельство проблемы, которую участники пытались решить: само по себе «соединение» может описывать отношения, не требующие глобально уникальной идентичности, тогда как внешние транзитные отношения или действительно отличимая политика делают потребность в координации более различимой.
Эта предложенная в обсуждении формулировка не была опубликованным текстом Проекта 1. Её нельзя молча подставлять в правку. Её значение диагностическое. Как только физический мультихоуминг перестал выполнять всю фильтрующую работу, участники немедленно начали искать критерий, более близкий к функции идентификатора. Их переписка показывает, почему первая альтернатива была одновременно верной по направлению и операционально неполной.
Разница между IXP и вторым транзитным поставщиком иллюстрирует этот тезис. На точке обмена сеть может устанавливать транзитные отношения с несколькими независимыми участниками, покупая транзит только у одного апстрима. Подсчёт транзитных операторов пометил бы сеть как однодомашнюю, хотя участие в точке обмена может требовать стабильной идентичности, видимой множеству автономных систем. И наоборот, физическое соединение с одной другой сетью автоматически не доказывает необходимость публичного ASN: отношения могут обслуживаться частным номером в контролируемой схеме.
«Число кабелей», «число контрактов с апстримами» и «масштаб, в котором идентичность должна быть уникальной» — связанные факты, а не взаимозаменяемые тесты.
Частное соединение представляет то же различие в меньшей форме. Две независимо администрируемые сети могут обмениваться отдельными маршрутами по правилам, которые невозможно выразить только через транзитного провайдера заявителя. Это может обосновывать потребность в публичной идентичности, даже если заявитель покупает интернет-транзит у одного оператора. Однако реестру всё равно нужны доказательства: кто соединяется, какие транзитные отношения задуманы, почему локального частного идентификатора недостаточно и когда схема должна заработать. Проект 1 открыл этот путь, не определив полностью порог доказательств.
Провайдер-независимое пространство добавляет ещё один слой. Адресный блок может оставаться стабильным при смене провайдеров, но его глобальная достижимость и политика могут выражаться по-разному. Аргумент Frediani состоял в том, что стабильное пространство, будущий выбор апстрима и потребности в соединениях могут сделать ASN полезным ещё до активации второго транзитного канала. Ответ Kroon напоминает, что «полезный» и «необходимый для глобальной координации» — не одно и то же.
Хорошо сконструированный тест требовал бы от заявителя связать желаемую стабильность с реальной публичной схемой маршрутизации, а не просто утверждать, что независимость в целом желательна.
Именно поэтому доброжелательную защиту унаследованного правила стоит сформулировать в полную силу. Мультихоуминг был консервативной инженерной эвристикой. Он часто сигнализировал, что сеть ведёт автономную политику маршрутизации, видимую более чем одной внешней системе. Он давал сотрудникам относительно объективный факт для проверки, сдерживал ненужные публичные номера и согласовывался с хорошо знакомой рекомендацией RFC 1930. Для многих клиентов с одним провайдером статического маршрута действительно достаточно.
Замена ясной эвристики неопределённой ссылкой на «потребность» могла бы расширить непоследовательность, усилия заявителей и усмотрение сотрудников.
Ответ — не в отрицании этих выгод, а в отделении доказательств от права на номер. Физический мультихоуминг может оставаться весомым доказательством необходимости уникального ASN. Но он не должен быть единственным пропуском. Реестр может принимать и другие доказательства, отвечающие на тот же вопрос координации: участие в точке обмена трафиком, задокументированное частное соединение между независимыми сетями, отличимую внешнюю политику маршрутизации, эксплуатационное требование, связанное с провайдер-независимыми анонсами, или иную конкретную ситуацию, в которой локальная нумерация не может сохранить идентичность однозначной.
Дело оператора должно оцениваться и соразмерно. Сеть, планирующая соединение, не должна строить все отношения целиком, прежде чем получит номер, нужный для их настройки. Проект 1 признавал краткосрочные планы по обоим путям получения номера. Но план должен быть чем-то большим, чем неопределённое намерение. Даты, контрагенты, предполагаемые транзитные отношения и объяснение, зачем нужен глобально уникальный идентификатор, могут сделать перспективное дело проверяемым — без того, чтобы реестр требовал капитальных расходов в доказательство серьёзности.
Эта соразмерность особенно важна там, где сроки подготовки велики. Удалённый оператор может параллельно согласовывать порт на точке обмена, транспортную услугу, установку оборудования и анонсы адресов. Требование завершённого мультихоуминга до выделения номера создаёт ловушку последовательности: оператору нужен ASN, чтобы завершить настройку маршрутизации, но нужна завершённая топология, чтобы получить ASN. Доказательство реального соединения в ближайшей перспективе разрешает последовательность прямее, чем покупка несвязанной второй транзитной услуги.
Практический довод за Проект 1 состоял, следовательно, не в том, что резервирование не имеет ценности. Резервирование может повысить устойчивость, диверсифицировать поставщиков и снизить часть рисков отказов. Операторы вправе разумно его выбирать. Суть институциональная: сервис идентификаторов реестра не должен решать, обязан ли оператор его покупать. Как только реестр превращает опцию устойчивости в условие получения номера, не связанное с реальной потребностью в уникальности, техническое правило делопроизводства начинает управлять инвестициями и архитектурой.
Описание AFRINIC как основанного на членстве реестра номерных ресурсов в материалах NRS помогает держать институт в правильном масштабе. AFRINIC координирует интернет-номерные ресурсы; это не министерство планирования для африканских сетей. Анализ непрерывности операторской деятельности LARUS добавляет соответствующее операционное понимание: задержки и трактовки условий получения номера в реестре могут влиять на реальные инфраструктурные решения, даже когда реестр не является оператором.
Анализ BTW о более тонкой координационной архитектуре задаёт альтернативу: сохранить надёжный слой видимости и уникальности, сократив дискреционный контроль над тем, как строятся сети.
Эти источники не доказывают конкретных исходов заявок 2019 года, и их не следует использовать как замену архивному предложению или записям списка рассылки. Их роль аналитическая. Они объясняют, почему требование, размещённое в форме реестра, может иметь последствия за пределами формы и почему эти последствия должны оставаться связанными с узкой функцией реестра.
На уровне оператора решающий вопрос прост в формулировке, но труден в администрировании: нужна ли этой сети идентичность, обязанная быть уникальной в публичном координационном пространстве? Мультихоуминг может дать ответ «да». IXP, частные внешние отношения или стабильный независимый анонс — тоже. Предпочтение престижа, локальная топология или клиентское подключение, полностью обслуживаемое статическим маршрутом, — ответ «нет». Достижение Проекта 1 — в том, чтобы перестать считать первый факт единственно мыслимым доказательством. Его недостаток — в том, что он ещё недостаточно ясно сказал, как будут оцениваться остальные ответы.
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
