Passa al contenuto principale

10. IANA Considerations (Considerazioni IANA)

10.1. BGP CAR SAFIs

L'IANA ha allocato il valore SAFI 83 (BGP CAR) e il valore SAFI 84 (BGP VPN CAR) dal registro "Valori SAFI" all'interno del gruppo di registrazione "Parametri degli identificatori di famiglia di indirizzi successivi (SAFI)", con questo documento come riferimento.

10.2. Registro "BGP CAR NLRI Types"

L'IANA ha creato il registro "Tipi di NLRI BGP CAR" all'interno del gruppo di registrazione "Parametri del protocollo Border Gateway (BGP)", con questo documento come riferimento. Questo registro viene utilizzato per assegnare punti di codice di 1 ottetto per i tipi di NLRI BGP CAR:

TypeTipo di NLRIRiferimento
0RiservatoRFC 9871
1Route consapevole del coloreRFC 9871
2Prefisso IPRFC 9871
3-255Non assegnato-

Le assegnazioni all'interno del registro devono seguire la politica "Specification Required" come specificato in [RFC8126].

10.3. Registro "BGP CAR NLRI TLV"

L'IANA ha creato il registro "Tipi di TLV NLRI BGP CAR" all'interno del gruppo di registrazione "Parametri del protocollo Border Gateway (BGP)", con questo documento come riferimento. Questo registro viene utilizzato per assegnare punti di codice a 6 bit per i tipi di TLV non-chiave NLRI BGP CAR:

TypeTipo di TLV NLRIRiferimento
0RiservatoRFC 9871
1EtichettaRFC 9871
2Indice di etichettaRFC 9871
3SRv6 SIDRFC 9871
4-64Non assegnato-

10.4. Guidance for Designated Experts (Guida per gli esperti designati)

Gli esperti designati (DE) devono confermare che le specifiche soddisfano i requisiti della politica "Specification Required". I DE DEVONO verificare che qualsiasi richiesta di punto di codice sia stata resa disponibile per revisione e commento all'interno dell'IETF e assicurarsi che non entri in conflitto con lavori attivi o pubblicati all'interno dell'IETF.

10.4.1. Criteri di valutazione aggiuntivi per il registro "BGP CAR NLRI Types"

  • Verificare l'interoperabilità tra i nuovi tipi di NLRI e i tipi di NLRI attuali specificati per BGP CAR SAFI in questo documento
  • Verificare l'integrità e la coerenza del design

10.4.2. Criteri di valutazione aggiuntivi per il registro "BGP CAR NLRI TLV"

  • Verificare l'interoperabilità dei nuovi tipi di TLV con i tipi di TLV esistenti
  • Verificare la chiarezza e la coerenza del design TLV

10.5. Registro "Border Gateway Protocol (BGP) Extended Communities"

L'IANA ha allocato il valore di sottotipo 0x1b nel registro "Sottotipi di comunità estesa opaca transitiva" del registro "Comunità estese BGP", con il nome "Local Color Mapping", facendo riferimento a questo documento.


11. Manageability and Operational Considerations (Considerazioni di gestibilità e operative)

Considerazioni operative

Pianificazione del colore:

  • Gli operatori dovrebbero pianificare attentamente le strategie di assegnazione del colore
  • Mantenere una mappatura colore-intento coerente all'interno delle organizzazioni
  • Eseguire una rimappatura appropriata del colore ai confini del dominio del colore

Politica di routing:

  • Configurare politiche di routing appropriate per controllare l'annuncio e l'accettazione delle route CAR
  • Utilizzare meccanismi di filtraggio per limitare la propagazione non necessaria delle route
  • Implementare la sottoscrizione delle route su richiesta per ottimizzare la scalabilità

Monitoraggio e debug:

  • Monitorare la propagazione e la risoluzione delle route CAR
  • Verificare che i percorsi consapevoli del colore siano stabiliti come previsto
  • Utilizzare strumenti appropriati per tracciare l'instradamento del traffico di servizio

Interoperabilità:

  • Garantire l'interoperabilità tra dispositivi di fornitori diversi
  • Condurre test approfonditi prima di distribuire nuove funzionalità
  • Coordinare la mappatura del colore con i domini di peering

Strategia di distribuzione:

  • Adottare un approccio di distribuzione graduale
  • Iniziare dalla rete core ed espandersi gradualmente ai bordi
  • Sfruttare il design gerarchico per migliorare la scalabilità

12. Security Considerations (Considerazioni sulla sicurezza)

BGP CAR eredita tutte le considerazioni sulla sicurezza del protocollo BGP come descritto in [RFC4271].

Considerazioni chiave sulla sicurezza

Sicurezza del routing:

  • Le route BGP CAR dovrebbero essere scambiate all'interno di domini fidati
  • Utilizzare meccanismi appropriati di protezione delle sessioni BGP (ad esempio, TCP MD5, BGP-SEC)
  • Implementare politiche di routing rigorose per prevenire l'iniezione di route non autorizzate

Manipolazione del colore:

  • Mappature di colore configurate in modo errato possono portare a una selezione del percorso non ottimale
  • Nodi malevoli possono tentare di manipolare i valori di colore per influenzare l'ingegneria del traffico
  • Utilizzare politiche di routing per convalidare e filtrare i valori di colore

Sicurezza del piano dati:

  • Garantire la sicurezza dei meccanismi di incapsulamento (MPLS, SR, SRv6)
  • Prevenire lo spoofing delle etichette e la manipolazione dei SID
  • Utilizzare il trasporto crittografato quando necessario

Protezione DoS:

  • Implementare la limitazione della velocità per prevenire l'inondazione di aggiornamenti BGP
  • Monitorare le fluttuazioni anomale delle route
  • Essere consapevoli degli impatti sulla scalabilità quando si utilizza BGP ADD-PATH

Considerazioni sulla privacy:

  • Le informazioni sul colore e sull'intento possono rivelare la topologia e le politiche della rete
  • Considerare attentamente la condivisione delle informazioni oltre i confini organizzativi
  • Utilizzare controlli di accesso appropriati per limitare la visibilità delle informazioni di routing

13. References (Riferimenti)

13.1. Normative References (Riferimenti normativi)

Questo documento fa riferimento in modo normativo ai seguenti RFC:

  • [RFC2119]: Key words for use in RFCs to Indicate Requirement Levels
  • [RFC4271]: A Border Gateway Protocol 4 (BGP-4)
  • [RFC4360]: BGP Extended Communities Attribute
  • [RFC4760]: Multiprotocol Extensions for BGP-4
  • [RFC7311]: The Accumulated IGP Metric Attribute for BGP
  • [RFC7606]: Revised Error Handling for BGP UPDATE Messages
  • [RFC8174]: Ambiguity of Uppercase vs Lowercase in RFC 2119 Key Words
  • [RFC8277]: Using BGP to Bind MPLS Labels to Address Prefixes
  • [RFC8402]: Segment Routing Architecture
  • [RFC8669]: Segment Routing Prefix Segment Identifier Extensions for BGP
  • [RFC9012]: The BGP Tunnel Encapsulation Attribute
  • [RFC9252]: BGP Overlay Services Based on Segment Routing over IPv6 (SRv6)
  • [RFC9256]: Segment Routing Policy Architecture
  • [RFC8126]: Guidelines for Writing an IANA Considerations Section in RFCs

13.2. Informative References (Riferimenti informativi)

Questo documento fa riferimento in modo informativo ai seguenti documenti:

  • [INTENT-AWARE]: Intent-Aware Transport Problem Statement and Requirements
  • [RFC2545]: Use of BGP-4 Multiprotocol Extensions for IPv6 Inter-Domain Routing
  • [RFC4684]: Constrained Route Distribution for Border Gateway Protocol/MultiProtocol Label Switching (BGP/MPLS) Internet Protocol (IP) Virtual Private Networks (VPNs)
  • [RFC7911]: Advertisement of Multiple Paths in BGP
  • [RFC8986]: Segment Routing over IPv6 (SRv6) Network Programming
  • [RFC9350]: IGP Flexible Algorithm
  • [SRv6-INTERWORK]: SRv6 and MPLS Interworking

(Per altri riferimenti, consultare il testo originale di RFC 9871)


Nota: Per l'elenco completo dei riferimenti e l'analisi dettagliata della sicurezza, consultare il testo originale di RFC 9871.