摘要

  • member-of 表示 route、route6、aut-num 或 inet-rtr 对象希望加入集合;只有集合的 mbrs-by-ref 接受该对象的某个 mnt-by 维护者,这项声明才有效。
  • 该结果证明更新时的数据库关系获得授权,不证明前缀已被通告、接受、选中、可达或承载流量。

双方共同形成的成员关系

RIPE NCC 记录了两条路径:集合对象可以直接在 members 中列出成员,另一个对象也可通过 member-of 声明加入。后一条路径是双边的——候选对象指出集合,集合则用 mbrs-by-ref 指定谁有权提出声明。

数据库把候选对象的 mnt-by 与集合认可的维护者进行匹配。创建或修改时匹配失败,操作就失败。集合没有 mbrs-by-ref 时,成员只由集合自身的 members 明确给出。因此,孤立的 member-of 行不是自证材料。

接受更新的证据边界

可复核结论应保存对象键、集合名、双方属性、数据库来源与时间:它们在该状态满足授权规则。route-set 可包含前缀和嵌套集合,但展开仍是对登记数据的运算;它没有观察 BGP 会话、路由器配置或数据平面。

RIPE RIS Live 是另一类证据:它提供 RIPE RIS 收集器实际看到的带时间戳 BGP 消息,包括通告、撤回、对等端和 AS 路径属性。这种观测受收集器和时间范围限制。无论数据库成员关系还是一条 RIS 消息,单独都不能证明路由器已部署策略、端到端可达、实际承载流量或存在商业关系。

来源