摘要
- RFC 5065 允许同一管理主体把大型 BGP 域划分为多个 Member-AS,而外部对等方只看到一个 Confederation Identifier。
- 这种抽象不会替运营者作出策略决定:所有成员都必须支持扩展,错误的拓扑、MED 或决胜规则仍可能复制路由、拖延收敛,甚至形成持续振荡。
一个外部身份,多条内部边界
AS Confederation 是一组自治系统,对非成员统一以一个 AS 号码出现。这个公开号码称为 Confederation Identifier。边界内部的每个分区使用自己的 Member-AS Number,而且该号码只应在联盟内部可见。
RFC 5065 的要求很明确:成员与外部对等方通信时 MUST 使用联盟标识符,与同一联盟内部对等方通信时 MUST 使用 Member-AS Number。路由跨越成员时,AS_CONFED_SEQUENCE 按顺序记录内部经过的 Member-AS;路由离开联盟前,所有联盟路径段都必须被移除,再把统一标识符加入普通 AS_PATH。
外部收到的是整个管理域的身份,而不是它的内部路由组织图。隐藏拓扑并不等于转让责任,更不是保密或加密保证。对外宣告单一 AS 的组织,仍要对内部策略产生的结果负责。
两种身份都参与环路防护
路由器在普通 AS_PATH 中看到自己的 Confederation Identifier 时,要像看到自己的 AS 号码一样处理;在联盟内部,若联盟路径段出现自己的 Member-AS Number,也要按同样原则识别环路。公开身份和内部身份因而都有控制作用。
成员不得向非成员发送 AS_CONFED_SEQUENCE 或 AS_CONFED_SET。每台参与的 BGP 路由器都必须理解联盟扩展,外部路由器则无需支持。外部兼容性的好处,建立在内部完整协调之上:能建立 BGP 会话,不代表已经获得加入联盟的授权。
当前标准移除了无序分支
RFC 5065 最初同时定义 AS_CONFED_SEQUENCE 和 AS_CONFED_SET:前者记录有序的成员路径,后者是聚合形成的无序集合。RFC 9774 在 2025 年更新了这一规则。除非运营者为过渡阶段明确配置例外,BGP 路由器 MUST NOT 宣告 AS_CONFED_SET;收到 AS_PATH 或 AS4_PATH 中的这类段时,必须采用 treat-as-withdraw。
这项更新没有废除 BGP 联盟,也没有废除 AS_CONFED_SEQUENCE;退出常规操作的是无序集合。RFC 6793 还规定联盟路径段不得出现在 AS4_PATH 中。今天的实施方案必须按这些更新阅读 RFC 5065,不能把 2007 年列出的每一种路径段都视为仍可正常使用。
属性自由把风险推回设计层
相邻 Member-AS 之间可以保留 NEXT_HOP 和 MED,也可以跨内部边界传递 LOCAL_PREF。RFC 5065 同时规定了 MED、AS 路径长度以及内部/外部路由判断的特殊比较方式。
这些例外能让统一管理主体保留内部意图,也使拓扑和策略无法分开审查。RFC 5065 警告,错误配置可能造成路由信息重复、资源浪费、路由波动和收敛延迟。若不同位置可见的候选路由不同,MED 或其他决胜规则还可能与联盟或路由反射拓扑共同形成持续振荡。
这是标准记录的风险,不是对任何具体网络的事故判断。真正的控制措施,是在单一外部身份遮住内部原因之前,让这些依赖关系可观察、可追责、可回滚。
证据与边界
RFC 5065 定义身份、路径修改、环路规则、兼容要求和部署风险;RFC 9774 给出 AS_CONFED_SET 的当前规范状态;RFC 6793 规定 AS4_PATH 边界;RFC 4456 说明路由反射这一不同方案;RFC 3345 分析持续路由振荡。
这些来源没有给出统一的网络规模门槛、当前采用率或特定运营者能节省多少成本。关于权力、受益者和责任的表述,是基于标准作出的分析。
来源
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance

