Aller au contenu principal

10. IANA Considerations (Considérations IANA)

10.1. BGP CAR SAFIs

L'IANA a alloué la valeur SAFI 83 (BGP CAR) et la valeur SAFI 84 (BGP VPN CAR) du registre "Valeurs SAFI" au sein du groupe d'enregistrement "Paramètres d'identificateurs de famille d'adresses subséquentes (SAFI)", avec ce document comme référence.

10.2. Registre "BGP CAR NLRI Types"

L'IANA a créé le registre "Types de NLRI BGP CAR" au sein du groupe d'enregistrement "Paramètres du protocole de passerelle frontalière (BGP)", avec ce document comme référence. Ce registre est utilisé pour attribuer des points de code de 1 octet pour les types de NLRI BGP CAR:

TypeType de NLRIRéférence
0RéservéRFC 9871
1Route sensible à la couleurRFC 9871
2Préfixe IPRFC 9871
3-255Non attribué-

Les attributions dans le registre doivent suivre la politique "Spécification requise" telle que spécifiée dans [RFC8126].

10.3. Registre "BGP CAR NLRI TLV"

L'IANA a créé le registre "Types de TLV NLRI BGP CAR" au sein du groupe d'enregistrement "Paramètres du protocole de passerelle frontalière (BGP)", avec ce document comme référence. Ce registre est utilisé pour attribuer des points de code de 6 bits pour les types de TLV non-clés NLRI BGP CAR:

TypeType de TLV NLRIRéférence
0RéservéRFC 9871
1ÉtiquetteRFC 9871
2Index d'étiquetteRFC 9871
3SRv6 SIDRFC 9871
4-64Non attribué-

10.4. Guidance for Designated Experts (Conseils pour les experts désignés)

Les experts désignés (ED) doivent confirmer que les spécifications répondent aux exigences de la politique "Spécification requise". Les ED DOIVENT vérifier que toute demande de point de code a été mise à disposition pour examen et commentaire au sein de l'IETF et s'assurer qu'elle n'entre pas en conflit avec des travaux actifs ou publiés au sein de l'IETF.

10.4.1. Critères d'évaluation supplémentaires pour le registre "BGP CAR NLRI Types"

  • Vérifier l'interopérabilité entre les nouveaux types de NLRI et les types de NLRI actuels spécifiés pour BGP CAR SAFI dans ce document
  • Vérifier l'intégrité et la cohérence de la conception

10.4.2. Critères d'évaluation supplémentaires pour le registre "BGP CAR NLRI TLV"

  • Vérifier l'interopérabilité des nouveaux types de TLV avec les types de TLV existants
  • Vérifier la clarté et la cohérence de la conception des TLV

10.5. Registre "Border Gateway Protocol (BGP) Extended Communities"

L'IANA a alloué la valeur de sous-type 0x1b dans le registre "Sous-types de communauté étendue opaque transitive" du registre "Communautés étendues BGP", avec le nom "Local Color Mapping", en référence à ce document.


11. Manageability and Operational Considerations (Considérations de gestion et opérationnelles)

Considérations opérationnelles

Planification des couleurs:

  • Les opérateurs doivent planifier soigneusement les stratégies d'attribution des couleurs
  • Maintenir un mappage cohérent couleur-intention au sein des organisations
  • Effectuer un remappage approprié des couleurs aux limites des domaines de couleur

Politique de routage:

  • Configurer des politiques de routage appropriées pour contrôler l'annonce et l'acceptation des routes CAR
  • Utiliser des mécanismes de filtrage pour limiter la propagation inutile des routes
  • Mettre en œuvre un abonnement de route à la demande pour optimiser l'évolutivité

Surveillance et débogage:

  • Surveiller la propagation et la résolution des routes CAR
  • Vérifier que les chemins sensibles à la couleur sont établis comme prévu
  • Utiliser des outils appropriés pour suivre le routage du trafic de service

Interopérabilité:

  • Assurer l'interopérabilité entre les appareils de différents fournisseurs
  • Effectuer des tests approfondis avant de déployer de nouvelles fonctionnalités
  • Coordonner le mappage des couleurs avec les domaines d'appairage

Stratégie de déploiement:

  • Adopter une approche de déploiement progressive
  • Commencer par le réseau central et s'étendre progressivement vers les bords
  • Tirer parti de la conception hiérarchique pour améliorer l'évolutivité

12. Security Considerations (Considérations de sécurité)

BGP CAR hérite de toutes les considérations de sécurité du protocole BGP telles que décrites dans [RFC4271].

Considérations de sécurité clés

Sécurité du routage:

  • Les routes BGP CAR doivent être échangées dans des domaines de confiance
  • Utiliser des mécanismes appropriés de protection des sessions BGP (par exemple, TCP MD5, BGP-SEC)
  • Mettre en œuvre des politiques de routage strictes pour empêcher l'injection de routes non autorisées

Manipulation des couleurs:

  • Des mappages de couleurs mal configurés peuvent conduire à une sélection de chemin sous-optimale
  • Des nœuds malveillants peuvent tenter de manipuler les valeurs de couleur pour influencer l'ingénierie du trafic
  • Utiliser des politiques de routage pour valider et filtrer les valeurs de couleur

Sécurité du plan de données:

  • Assurer la sécurité des mécanismes d'encapsulation (MPLS, SR, SRv6)
  • Prévenir l'usurpation d'étiquettes et la manipulation de SID
  • Utiliser un transport chiffré si nécessaire

Protection DoS:

  • Mettre en œuvre une limitation de débit pour empêcher l'inondation de mises à jour BGP
  • Surveiller les fluctuations de routes anormales
  • Être conscient des impacts sur l'évolutivité lors de l'utilisation de BGP ADD-PATH

Considérations de confidentialité:

  • Les informations de couleur et d'intention peuvent révéler la topologie et les politiques du réseau
  • Examiner attentivement le partage d'informations au-delà des limites organisationnelles
  • Utiliser des contrôles d'accès appropriés pour limiter la visibilité des informations de routage

13. References (Références)

13.1. Normative References (Références normatives)

Ce document fait référence de manière normative aux RFC suivants:

  • [RFC2119]: Key words for use in RFCs to Indicate Requirement Levels
  • [RFC4271]: A Border Gateway Protocol 4 (BGP-4)
  • [RFC4360]: BGP Extended Communities Attribute
  • [RFC4760]: Multiprotocol Extensions for BGP-4
  • [RFC7311]: The Accumulated IGP Metric Attribute for BGP
  • [RFC7606]: Revised Error Handling for BGP UPDATE Messages
  • [RFC8174]: Ambiguity of Uppercase vs Lowercase in RFC 2119 Key Words
  • [RFC8277]: Using BGP to Bind MPLS Labels to Address Prefixes
  • [RFC8402]: Segment Routing Architecture
  • [RFC8669]: Segment Routing Prefix Segment Identifier Extensions for BGP
  • [RFC9012]: The BGP Tunnel Encapsulation Attribute
  • [RFC9252]: BGP Overlay Services Based on Segment Routing over IPv6 (SRv6)
  • [RFC9256]: Segment Routing Policy Architecture
  • [RFC8126]: Guidelines for Writing an IANA Considerations Section in RFCs

13.2. Informative References (Références informatives)

Ce document fait référence de manière informative aux documents suivants:

  • [INTENT-AWARE]: Intent-Aware Transport Problem Statement and Requirements
  • [RFC2545]: Use of BGP-4 Multiprotocol Extensions for IPv6 Inter-Domain Routing
  • [RFC4684]: Constrained Route Distribution for Border Gateway Protocol/MultiProtocol Label Switching (BGP/MPLS) Internet Protocol (IP) Virtual Private Networks (VPNs)
  • [RFC7911]: Advertisement of Multiple Paths in BGP
  • [RFC8986]: Segment Routing over IPv6 (SRv6) Network Programming
  • [RFC9350]: IGP Flexible Algorithm
  • [SRv6-INTERWORK]: SRv6 and MPLS Interworking

(Pour les autres références, veuillez consulter le texte original de RFC 9871)


Note: Pour la liste complète des références et l'analyse détaillée de la sécurité, veuillez consulter le texte original de RFC 9871.