
From nobody Thu Apr  6 18:37:17 2017
Return-Path: <kwatsen@juniper.net>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6362B1296C0 for <opsawg@ietfa.amsl.com>; Thu,  6 Apr 2017 18:37:15 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.92
X-Spam-Level: 
X-Spam-Status: No, score=-1.92 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_MSPIKE_H4=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=junipernetworks.onmicrosoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YrCKXLuubRY0 for <opsawg@ietfa.amsl.com>; Thu,  6 Apr 2017 18:37:11 -0700 (PDT)
Received: from NAM03-DM3-obe.outbound.protection.outlook.com (mail-dm3nam03on0127.outbound.protection.outlook.com [104.47.41.127]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 9A0F41242F5 for <opsawg@ietf.org>; Thu,  6 Apr 2017 18:37:10 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=junipernetworks.onmicrosoft.com; s=selector1-juniper-net; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=1iQwzGKPtles7kDGpUNPmNDFUc3n1oxtx90Xv305VsU=; b=kS+7vSPw0wjuLES9ESKxTdkNU4zqX0g5Xi7uVgZjp8u9bYcgin5JyVpWUr/rFtRm5J//BjIr1X7kTusrjH7vju2GhVJMSC/NtP/097oPu/s30JPrXXOvKuci2XgPfn3S/lUYxRX0SLwEeNoDJ3HcqaXGYExArcoYh5wUd2qhPoI=
Received: from BN3PR0501MB1442.namprd05.prod.outlook.com (10.160.117.151) by BY2PR0501MB2021.namprd05.prod.outlook.com (10.163.197.20) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256) id 15.1.1019.8; Fri, 7 Apr 2017 01:37:08 +0000
Received: from BN3PR0501MB1442.namprd05.prod.outlook.com ([10.160.117.151]) by BN3PR0501MB1442.namprd05.prod.outlook.com ([10.160.117.151]) with mapi id 15.01.1019.021; Fri, 7 Apr 2017 01:37:08 +0000
From: Kent Watsen <kwatsen@juniper.net>
To: "opsawg@ietf.org" <opsawg@ietf.org>
Thread-Topic: [OPSAWG] WG LC for draft-ietf-opsawg-mud-05
Thread-Index: AdKe9vAgYqk7rVgYSsewZPAvl6ONiALA4gKAAUjeEoA=
Date: Fri, 7 Apr 2017 01:37:08 +0000
Message-ID: <6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net>
References: <BBA82579FD347748BEADC4C445EA0F21A22E2DC6@NKGEML515-MBS.china.huawei.com> <DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com>
In-Reply-To: <DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/f.20.0.170309
authentication-results: ietf.org; dkim=none (message not signed) header.d=none;ietf.org; dmarc=none action=none header.from=juniper.net;
x-ms-exchange-messagesentrepresentingtype: 1
x-originating-ip: [66.129.241.12]
x-microsoft-exchange-diagnostics: 1; BY2PR0501MB2021; 7:KK7yBGXDNfJJTlFz5DPNt1xsZfuXWI0xgHH8N540Nl0tfAKLMhY4JmmCdidE4RxiY5b7ooNfhWEAuQIy8JjHtnjrOygvL+I6Hlj5I3pYSKeZZinPcC7OaMSCTKJVBPuUI93xFeYqnS6uQQwcnxdACcM6wbi/2YDsphHYi2KxXdyVdl3s4TkPY7tSlZyAechTR9DhZJsdksEvLZNVGxr4fuKarzqQXIq8QdsdqDOTNLp2OAexGYo5+INg+KgYSGDElzv/3QYs1IRWWxyw1EgH4glTaDWMf+HqzImiNG2MKkB4xlE4fVTpzt293vNpw5UCtXVxW5oo3gTQ7fgOILNu8w==
x-forefront-antispam-report: SFV:SKI; SCL:-1SFV:NSPM; SFS:(10019020)(6009001)(39840400002)(39860400002)(39450400003)(39850400002)(39400400002)(39410400002)(51444003)(85644002)(54896002)(53936002)(6512007)(86362001)(99286003)(6306002)(6506006)(53946003)(6436002)(6486002)(5660300001)(5640700003)(77096006)(6246003)(7736002)(122556002)(54356999)(2351001)(230783001)(33656002)(3846002)(102836003)(6116002)(36756003)(8676002)(2906002)(83506001)(76176999)(9326002)(38730400002)(2501003)(3660700001)(110136004)(83716003)(25786009)(3280700002)(2900100001)(50986999)(8936002)(66066001)(229853002)(189998001)(81166006)(1730700003)(6916009)(2950100002)(82746002); DIR:OUT; SFP:1102; SCL:1; SRVR:BY2PR0501MB2021; H:BN3PR0501MB1442.namprd05.prod.outlook.com; FPR:; SPF:None; MLV:sfv; LANG:en; 
x-ms-office365-filtering-correlation-id: 53267dae-38cb-4e05-689b-08d47d569afe
x-ms-office365-filtering-ht: Tenant
x-microsoft-antispam: UriScan:; BCL:0; PCL:0; RULEID:(22001)(2017030254075)(48565401081)(201703131423075)(201703031133081)(201702281549075); SRVR:BY2PR0501MB2021; 
x-microsoft-antispam-prvs: <BY2PR0501MB20216D9C90AFCA71164406E7A50C0@BY2PR0501MB2021.namprd05.prod.outlook.com>
x-exchange-antispam-report-test: UriScan:(158342451672863)(192374486261705)(150554046322364)(21748063052155)(21532816269658);
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(6040450)(601004)(2401047)(5005006)(8121501046)(93006095)(93001095)(3002001)(10201501046)(6055026)(6041248)(20161123555025)(20161123560025)(20161123564025)(201703131423075)(201703011903075)(201702281528075)(201703061421075)(20161123562025)(6072148); SRVR:BY2PR0501MB2021; BCL:0; PCL:0; RULEID:; SRVR:BY2PR0501MB2021; 
x-forefront-prvs: 0270ED2845
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: multipart/alternative; boundary="_000_6F181AF6CE514EFE8CB9F7576530EA61junipernet_"
MIME-Version: 1.0
X-OriginatorOrg: juniper.net
X-MS-Exchange-CrossTenant-originalarrivaltime: 07 Apr 2017 01:37:08.4874 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: bea78b3c-4cdb-4130-854a-1d193232e5f4
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BY2PR0501MB2021
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/OSFmxSpg391T-QVxZEgmbsYId-w>
Subject: Re: [OPSAWG] WG LC for draft-ietf-opsawg-mud-05
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Apr 2017 01:37:15 -0000

--_000_6F181AF6CE514EFE8CB9F7576530EA61junipernet_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_6F181AF6CE514EFE8CB9F7576530EA61junipernet_
Content-Type: text/html; charset="utf-8"
Content-ID: <183681A88D907140AB025AA8DE404264@namprd05.prod.outlook.com>
Content-Transfer-Encoding: base64
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--_000_6F181AF6CE514EFE8CB9F7576530EA61junipernet_--


From nobody Fri Apr  7 06:12:33 2017
Return-Path: <lear@cisco.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 80827129461 for <opsawg@ietfa.amsl.com>; Fri,  7 Apr 2017 06:12:31 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.521
X-Spam-Level: 
X-Spam-Status: No, score=-14.521 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id WhmfE6qDvB9V for <opsawg@ietfa.amsl.com>; Fri,  7 Apr 2017 06:12:27 -0700 (PDT)
Received: from aer-iport-1.cisco.com (aer-iport-1.cisco.com [173.38.203.51]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 9ACCC126557 for <opsawg@ietf.org>; Fri,  7 Apr 2017 06:12:21 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=68830; q=dns/txt; s=iport; t=1491570741; x=1492780341; h=subject:to:references:from:message-id:date:mime-version: in-reply-to; bh=YzQLCwYournaZkHx9BtBbcttVn7eDL4T1ylaVxl3o4k=; b=A1+rEql1x9rK/JWqAPgzBb8fdyn8jsyHLu9ut/z3fGNBA/WPoRynzA9s KV1Zj4htwAIfgzHod3eP2ekqUtqT6c/mJL9fWElElp8tQsupmb59RhJyz HI49SA8ZDDPCD2SmNJ4yNYmU0b6ucVl+b1bBg+dCyF4QfPhERbKb6S9Y9 8=;
X-Files: signature.asc : 481
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0CgAQAmj+dY/xbLJq1SAQkTAQEEAQEBA?= =?us-ascii?q?QEBAQEBAQEHAQEBAQGCboFGMVqNd3OQUJVXgg8qgkKDNgKEFRgBAgEBAQEBAQF?= =?us-ascii?q?rKIUVAQEBAQIBGgEIWwsJAg4EBhULAQkCAkkOBgEMBAQBAYoDCA6MG51dgiYri?= =?us-ascii?q?kgBAQEBAQEBAwEBAQEBAQEBAQEPD4hTgWIBgQiELgEDDjAlgkeCXwEEiR0Shju?= =?us-ascii?q?BToRnhlmDfYINdoMriC2BflWEWYM3I4Y6iGOLHB84PkclFggYFUGEVgUdgWU+A?= =?us-ascii?q?zIBhnoCJAIFghABAQE?=
X-IronPort-AV: E=Sophos;i="5.37,165,1488844800";  d="asc'?scan'208,217";a="693539728"
Received: from aer-iport-nat.cisco.com (HELO aer-core-4.cisco.com) ([173.38.203.22]) by aer-iport-1.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 07 Apr 2017 13:12:18 +0000
Received: from [10.61.83.100] (ams3-vpn-dhcp4965.cisco.com [10.61.83.100]) by aer-core-4.cisco.com (8.14.5/8.14.5) with ESMTP id v37DCHPI028903; Fri, 7 Apr 2017 13:12:18 GMT
To: Kent Watsen <kwatsen@juniper.net>, "opsawg@ietf.org" <opsawg@ietf.org>
References: <BBA82579FD347748BEADC4C445EA0F21A22E2DC6@NKGEML515-MBS.china.huawei.com> <DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com> <6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net>
From: Eliot Lear <lear@cisco.com>
Message-ID: <1397b4ae-253e-c2f2-0d4d-a76674d8ddf1@cisco.com>
Date: Fri, 7 Apr 2017 15:12:17 +0200
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:45.0) Gecko/20100101 Thunderbird/45.8.0
MIME-Version: 1.0
In-Reply-To: <6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net>
Content-Type: multipart/signed; micalg=pgp-sha256; protocol="application/pgp-signature"; boundary="948FWfH5iKGal5W0w4Ui2kBxnciHAak2t"
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/Hf2DIkflk7vBSxPbHMDnTMSXLNU>
Subject: Re: [OPSAWG] WG LC for draft-ietf-opsawg-mud-05
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Apr 2017 13:12:32 -0000

This is an OpenPGP/MIME signed message (RFC 4880 and 3156)
--948FWfH5iKGal5W0w4Ui2kBxnciHAak2t
Content-Type: multipart/mixed; boundary="NMTXPXmdVlodmCgsqBobT0K5jGHo9krRW";
 protected-headers="v1"
From: Eliot Lear <lear@cisco.com>
To: Kent Watsen <kwatsen@juniper.net>, "opsawg@ietf.org" <opsawg@ietf.org>
Message-ID: <1397b4ae-253e-c2f2-0d4d-a76674d8ddf1@cisco.com>
Subject: Re: [OPSAWG] WG LC for draft-ietf-opsawg-mud-05
References: <BBA82579FD347748BEADC4C445EA0F21A22E2DC6@NKGEML515-MBS.china.huawei.com>
 <DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com>
 <6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net>
In-Reply-To: <6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net>

--NMTXPXmdVlodmCgsqBobT0K5jGHo9krRW
Content-Type: multipart/alternative;
 boundary="------------1609BF3F101A47B748129755"

This is a multi-part message in MIME format.
--------------1609BF3F101A47B748129755
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable

Hi Kent,

Thanks very much for taking the time to review the draft.  Based on your
review, unless the WG objects, I'll include some changes as discussed bel=
ow.


On 4/7/17 3:37 AM, Kent Watsen wrote:
>
> Hi,
>
> =20
>
> First off, I think that this is an interesting and useful idea.=20
> However, I have
>
> found some issues that I'd like to discuss.
>
> =20
>
> First, I think that this draft unnecessarily conflates the MUD file
> itself with
>
> mechanisms for how a device might identify its model type and/or where
>
> its MUD file can be accessed.  The former is fairly innocuous (though
> I raise
>
> issues with it below), whereas the latter raises numerous security
> concerns
>
> that I think need to be addressed before this draft can move forward
> as it
>
> is.  But rather than holding the draft back indefinitely, I'd rather
> these two
>
> aspects be separated, enabling the MUD file itself to progress quickly,=

>
> which would be a boon for all devices, including the "legacy" devices
>
> raised by Tim Polk.=20
>

Agreed.

> =20
>
> As for the parts that concern me, part of it goes to how the device
>
> identifies itself, but most of it goes to how the network consumes the
>
> MUD file.  As mud-net-lifecycle-00 indicates, best results are had when=

>
> the access is enforced on the port the device is connected to that,
> for IoT
>
> devices, will most likely be a WAP.   While not currently mandated by t=
he
>
> architecture, assuming this would greatly reduce the need for the devic=
e
>
> to be able to prove its identity (really just its model number needs to=
 be
>
> proved) as then the ability for the MitM/DoS attack I raised at the mic=

>
> during the OPSAWG session.  With the need for secure proof of identity
>
> off the table, even OS-fingerprinting techniques might be used to ident=
ity
>
> the device's model (rather than use a DHCP option or an LLDP extension)=
,
>
> which could again be a way to gracefully support legacy devices.
>

I don't see anything wrong with doing OS-fingerprinting, and it seems a
good idea to catch liars.  I can add some text along these lines if you
would like.

> =20
>
> But for MUD to make a real difference, the enforcement point
>
> should be configured to assert MUD-based enforcement (unless it's been
>
> whitelisted).  That is, an enforcement point configured this way would
>
> NOT provide any access by default (read: fail close).
>

This is a local policy choice, and it may be subtle.  "fail close' might
involve limited access to certain onboarding functions, for instance.=20
Even without MUD one would assume in today's age that this is the case.

>    Please note that
>
> here I'm only referring to L2/L3 access, not anything at the L4-level,
> such
>
> as provided by a device joining a "domain" as part of a bootstrapping
>
> protocol (e.g., brski).  So, this port-level enforcement would actually=
 be
>
> employed before the bootstrapping protocol and, as a consequence of
>
> us wanting to enable IoT devices to securely bootstrap, it means that a=
ll
>
> IoT device MUD files would need to outbound tcp/443 access, even if
>
> the device has no need to initiate HTTPS connections in normal operatio=
n.
>
> Is this what we want?
>

Continuing from my comment above, the order of operation is closer to
"sandbox, bootstrap (perhaps with ANIMA), then implement specific
policies with more access".  This doesn't require that all MUD files
include outbound 443, nor do we want that to be the case.

> =20
>
> Of course, the enforcement point could also be a few hops away from
>
> the device (e.g., the WAN egress point), or even on the device itself
>
> (e.g. a host-based firewall), but neither of these deployment scenarios=

>
> are wholly satisfactory. =20
>
In general I agree that the policy should be implemented as close to the
device as possible.  But (a) that might not be possible in some
deployments and (b) that might not be the only place you want to apply
the policy.  The draft quite intentionally leaves WHERE to implement the
access controls precisely so that the concept can stretch to a variety
of scenarios.  I think this is an important component to preserve.=20
We'll probably want to stretch other aspects of MUD as well, but more
around what sort of control knobs manufacturers will want.
>
> Section 2:
>
>   - Tree diagram notation explanation missing.
>
>     See
> https://tools.ietf.org/html/draft-ietf-netmod-rfc6087bis-12#section-4.3=
=2E
>
>   - the tree diagram shows that all the fields are optional, is this
> on purpose?
>

Pretty much.  What would you want to be mandatory?

> =20
>
> Section 3.1:
>
>   - s/the last time the MUD file was updated/when the MUD file was
> generated/
>
Right.
>
> =20
>
> Section 3.2:
>
>   - I don't really understand the point of this field
>
>   - I definitely don't understand "Because it should not be necessary
> to resign
>
>     a MUD file when a new one is released" - especially when the field
> regards
>
>     the *previous* mud file
>
>   - I also have an issue with the detached signature files (see my
> comments on
>
>     Section 12)
>

The idea was to be able to point to a chain of MUD files so that people
could review changes.  However, I wonder if the mechanism is really all
that useful.  Furthermore, I would suggest that we drop it and add it
back later if people want it.

> =20
>
> Sections 3.3:
>
>   - others have mentioned this already
>
> =20
>
> Section 3.4
>
>   - I'm not entirely sure why this field is here, but I object to the
> MUD file
>
>     pointing to a BRSKI-specific component.  Does this mean we can/shou=
ld
>
>     litter the file with other bootstrapping protocol data also?  -
> why stop at
>
>     bootstrapping protocols, maybe other data would be useful too?=20
>  Is the
>
>     device supposed to consume this field (how? - since it's not
> guaranteed
>
>     devices even get the MUD file) or are 3rd-party switches (i.e., wit=
h
>
>     embedded MUD Controller) supposed to know how to process such
>
>     fields?
>

I think this gets bundled to the concept of how the MASA server is
identified in the bootstrapping process.  The simplest mechanism is to
have another extension in the certificate.  And this ties to our
discussion in the room as to what sort of URL should be in a cert at
all.  If the ANIMA folk want this out, then I think we should remove
it.  If the ANIMA folk want it in, then let's have it in.  The nice
thing of it being there is that the bootstrap server can be changed.

> =20
>
> Section 3.5
>
>   - so, if a device is no longer supported, will the manufacturer conti=
nue
>
>    to publish MUD files for it?   Do MUD files ever expire?   Is there
> a replay-
>
>     attack here?
>

The intent is to indicate that a file will no longer be updated.  I
think that's what the text states.  Is it unclear?  In addition, it's
nice for administrators to easily be able to spot devices where the
manufacturer claims they are not supported.  In this sense it is a
policy classifier.

MUD files do NOT expire.  I *think* the attack you are concerned about
is someone promulgating an update that indicates the file is no longer
supported.=20
>
> =20
>
> Section 3.6
>
>   - unclear how this field would be used
>
>   - I know that it says that it's not for programmatic consumption, but=

>
>     shouldn't there be a field that contains something like a model-num=
ber
>
>     so that the MUD Controller knows it got the right MUD file, and not=
 a
>
>     file for another device?   [this is different than the acl 'model'
> field below]
>
>   - acronyms should be avoided: s/systeminfo/system-information/
>

We agreed in the meeting to change this to change this to a URL pointing
to a description (perhaps internationalized) of the device described in
the MUD file.

> =20
>
> Section 3.8
>
>   - the description in unclear, perhaps break into two sentences?
>
>  - I think the idea is to create an ACL that allows the device to
>
>     connect to its manufacturer, but why wouldn=E2=80=99t a MUD
>
>     file use a something more generic like your dst-dnsname?
>

The system might not HAVE a dst-dnsname.  Think of a bunch of
lightbulbs.  They're not going to register in DNS.  And even if there
were names assigned, they might not be aware of them.  Also, this
intended for an entire class of devices.  There could be quite a lot of
them.  How would you propose to this clarify this point?

> =20
>
> Section 3.9
>
>   - I don't understand this description either, but I see now from that=
 it
>
>      has something to do with the 'authority' hostname/FQDN component
>
>     in the URL described in Section 5.
>
>   - I get the impression that you're trying to introduce some mechanism=

>
>     whereby the manufacturer can delegate the MUD file signing ability
>
>     to another entity.=20
>
>   - Maybe not, but it does make me question how a MUD Controller is
>
>     sure that its signer of the MUD File is actually authorized to
> sign the
>
>     MUD file?
>
>   - Peeking ahead to Section 12.2 doesn't help much here (more on that
> later)
>

This is nothing more than a shortcut  for "manufacturer" where the
authority section is exactly the same as that of the device associated
with a given MUD URL.  So, if I output https://eliot.example.com/...foo
as my MUD-URL, same-manufacturer would be any device that output a MUD
URL beginning with eliot.example.com.
>
> =20
>
> Section 3.11
>
>   - this field isn't clear
>
>   - how is this field in the matches expression supposed to be evaluate=
d?
>

I think we could use a statement about intent here.  The intent is that
"local-networks" match any system residing on a network within the same
administrative scope.  You could imagine it being defined to be a list
of networks used by an enterprise.  How might I word this better?

> =20
>
> Section 3.12
>
>   - this field isn't clear
>
>   - why would a [MUD] controller register a URI to an NMS?
>
>   - NMS doesn't show up in Figure 1 or Terminology...
>

Changed NMS to mud controller.  The intent is for controllers to
identify themselves for the ease of the network administrator.  We have
not yet defined a mechanism to do that in an automated fashion, but the
comment foreshadows that it is useful.
>
> =20
>
> Section 3.13
>
>   - also unclear
>
> =20
>
> Section 4
>
>   - This section needs to be greatly expanded to include everything fro=
m
>
>     the MUD Controller being told to obtain a MUD file, to actually
> obtaining
>
>     the MUD file, to verifying the MUD file, and finally actualizing
> the MUD file.
>

I think you would like an order of operations, and I think that's fair.=20
Will add.

> =20
>
> Section 5
>
>   - I'm generally unclear about the 'authority' field and how it's supp=
ose
>
>     to be used.  E.g., is it required that the certificate the signs
> the MUD
>
>     file has the same authority value in its commonName or dnsName
>
>     fields?  - so then TLS server cert is also the MUDfile signer cert?=

>

Keep in mind, that the MUD controller can process the URL using standard
HTTP semantics.  Authority is used in that sense.  The intent at this
point is not to require matching of common name to authority (we had
something like that and removed it).

>   - How is the 'mud-rev' field supposed to work in practice.  Let's say=
 I
>
>     by a new lightbulb and the manufacturer decides to use the then
>
>     v2 revision of the MUD file format, but my switch/MUDcontroller
>
>    is running older software and doesn=E2=80=99t know how to parse the =
new
>
>     v2 fields, what does it do?
>
>   - 'extras' needs to be described, even if just to say it=E2=80=99s a =
placeholder
>
> =20
>

It's up to future versions of MUD to decide appropriate backward
compatibility mechanisms.  Let's say that all of YANG gets refactored.
v2 of MUD would take that into account, and probably require that
manufacturers maintain a v1 version of the file as well.  The mechanisms
can get infinitely complex or remain relatively simple or something in
between.  We needn't answer that question today.



> Section 6
>
>   - should remove chairs for YANG 'contact' listing
>
>   - s/Editor/Author/ in YANG 'contact' listing
>

Wilco.

>   - should use rc:yang-data to declare a file artifact
>

Can you send me something more specific out of band?
>
> =20
>
> Section 7.3
>
>   - should remove chairs for YANG 'contact' listing
>
>   - s/Editor/Author/ in YANG 'contact' listing
>

Wilco.
>
> =20
>
> Skipping Sections 8, 9
>
> =20
>
> Section 10
>
>   - okay, but as mentioned at the mic, putting a URL into the IDevID
>
>     cert is problematic if the URL needs to change based on what versio=
n
>
>     of firmware/software is loaded on the device.
>

I'll make sure this is covered.

>   - note that many times implementations that support IDevID also
>
>     support LDevID, would deployments then be required to put this
>
>     extension into their LDevID certs?
>

There are two non-mutually-exclusive mechanisms.  Copy the MUD URL into
the LDevID or keep a table in the AAA server that associates a MUD URL
with a given identity.

> - presumably this use of the DevID cert for TEAP (as opposed to either
>
>     the brski or zerotouch drafts, which both also use IDevID certs).  =
I'm
>
>     very concerned that we might have a chicken/egg problem here.
>
> =20
>
> Skipping Section 11
>
> =20
>
> Section 12
>
>   - why do you have an external detached signature? since the signature=

>
>     is always required and MUST be verified, I'd expect that the MUD fi=
le
>
>     would always be a signed CMS...
>

It's a matter of existing common tooling and readability.  I'm happy to
change but someone has to point to tooling that doesn't wreck readability=
=2E

>   - it says that new signers be validated, but what does that mean?
>
>   - the verification part is not strong enough with regards to the
> verifier
>
>     1) knowing it's using the right trust anchor, 2) knowing that it
> has the
>
>     right MUD file for the device, 3) knowing that the MUD file is not
> expired,
>
>     4) verifying the PKI that signed the MUD file hasn't been revoked,
> etc.
>

I think some of this should be covered in the order of operations to be
added.  There are two aspects of validation.  Verifying that the
signature matches the file and validating the signer in some way.  We're
not specifying the details of the latter at this time.
>
> =20
>
> Section 13
>
> - already I mentioned concerns around how IETF revisions of the MUD fil=
e
>
>    might be deployed
>
>   - but here is suggests that vendors could create their own augmentati=
ons
>
>     of the YANG file, how are 3rd-party MUD Controllers supposed to han=
dle
>
>     that?  Should it be explicitly forbidden?
>

As was discussed, we'll add a new container in the front to allow for
extensibility and validation.
>
> =20
>
> Section 14
>
>   - all [IoT] devices presumably bootstrap, therefore (per
> brski/zerotouch)
>
>     all these devices need to access outbound HTTPS.  Would this go
> into the
>
>     device's MUD file even though the device has no on-going need to
>
>     initiate outbound HTTPS?
>

See above.  You shouldn't need to add it into the file.  Also just a
note- with BrSKI there is no need for the device to have end to end
connectivity with the manufacturer's MASA server.  That is what the
registrar is for.
>
>   - security considerations for yang modules not following
> guidelines.  See
>
>   =20
> https://tools.ietf.org/html/draft-ietf-netmod-rfc6087bis-12#section-4.7=
=2E
>
I'll take a look.
>
> =20
>
> Section 15
>
>   - YANG modules are supposed to be registered
>
>   -XML namespaces are supposed to be registered
>

Can you point me at the correct registry names?

> =20
>
> Other:
>
>    - the footer on every page says "MUD YANG Model" but this draft is
>
>      so much more!
>

Fixed.

>    - parroting the comment made previously, I'd prefer this draft be
> broken
>
>       up into a draft that describes the MUD file artifact that then
> other draft(s)
>
>       that describe how devices are identified and MUD files are obtain=
ed.
>

We started there and were told to collapse.  That having been said, I'm
happy to clarify the architectural components, as I mentioned to Tim.

Eliot
>
> =20
>


--------------1609BF3F101A47B748129755
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: quoted-printable

<html>
  <head>
    <meta content=3D"text/html; charset=3Dutf-8" http-equiv=3D"Content-Ty=
pe">
  </head>
  <body bgcolor=3D"#FFFFFF" text=3D"#000000">
    <p>Hi Kent,</p>
    <p>Thanks very much for taking the time to review the draft.=C2=A0 Ba=
sed
      on your review, unless the WG objects, I'll include some changes
      as discussed below.<br>
    </p>
    <br>
    <div class=3D"moz-cite-prefix">On 4/7/17 3:37 AM, Kent Watsen wrote:<=
br>
    </div>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Du=
tf-8">
      <meta name=3D"Title" content=3D"">
      <meta name=3D"Keywords" content=3D"">
      <meta name=3D"Generator" content=3D"Microsoft Word 15 (filtered
        medium)">
      <style><!--
/* Font Definitions */
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0in;
	margin-bottom:.0001pt;
	font-size:12.0pt;
	font-family:"Times New Roman";}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:blue;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:purple;
	text-decoration:underline;}
span.apple-tab-span
	{mso-style-name:apple-tab-span;}
span.EmailStyle18
	{mso-style-type:personal-reply;
	font-family:Calibri;
	font-variant:normal !important;
	color:windowtext;
	text-transform:none;
	text-decoration:none none;
	vertical-align:baseline;}
span.msoIns
	{mso-style-type:export-only;
	mso-style-name:"";
	text-decoration:underline;
	color:teal;}
=2EMsoChpDefault
	{mso-style-type:export-only;
	font-size:10.0pt;}
@page WordSection1
	{size:8.5in 11.0in;
	margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
	{page:WordSection1;}
--></style>
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Hi,<o:=
p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">First
            off, I think that this is an interesting and useful idea.=C2=A0=

            However, I have
            <o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">found
            some issues that I'd like to discuss.<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">First,=
 I
            think that this draft unnecessarily conflates the MUD file
            itself with<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">mechan=
isms
            for how a device might identify its model type and/or where<o=
:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">its MU=
D
            file can be accessed.=C2=A0 The former is fairly innocuous
            (though I raise<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">issues=

            with it below), whereas the latter raises numerous security
            concerns<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">that I=

            think need to be addressed before this draft can move
            forward as it
            <o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">is.=C2=
=A0 But
            rather than holding the draft back indefinitely, I'd rather
            these two
            <o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">aspect=
s
            be separated, enabling the MUD file itself to progress
            quickly,
            <o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">which
            would be a boon for all devices, including the "legacy"
            devices<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">raised=
 by
            Tim Polk.=C2=A0 </span></p>
      </div>
    </blockquote>
    <br>
    Agreed.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>
            </o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">As for=

            the parts that concern me, part of it goes to how the device<=
o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">identi=
fies
            itself, but most of it goes to how the network consumes the<o=
:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">MUD
            file.=C2=A0 As mud-net-lifecycle-00 indicates, best results a=
re
            had when<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">the
            access is enforced on the port the device is connected to
            that, for IoT<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">device=
s,
            will most likely be a WAP.=C2=A0 =C2=A0While not currently ma=
ndated by
            the<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">archit=
ecture,
            assuming this would greatly reduce the need for the device<o:=
p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">to be
            able to prove its identity (really just its model number
            needs to be<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">proved=
)
            as then the ability for the MitM/DoS attack I raised at the
            mic<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">during=

            the OPSAWG session.=C2=A0 With the need for secure proof of
            identity<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">off th=
e
            table, even OS-fingerprinting techniques might be used to
            identity<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">the
            device's model (rather than use a DHCP option or an LLDP
            extension),<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">which
            could again be a way to gracefully support legacy devices.</s=
pan></p>
      </div>
    </blockquote>
    <br>
    I don't see anything wrong with doing OS-fingerprinting, and it
    seems a good idea to catch liars.=C2=A0 I can add some text along the=
se
    lines if you would like.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">But fo=
r
            MUD to make a real difference, the enforcement point<o:p></o:=
p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">should=
 be
            configured to assert MUD-based enforcement (unless it's been<=
o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">whitel=
isted).=C2=A0
            That is, an enforcement point configured this way would<o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">NOT
            provide any access by default (read: fail close).</span></p>
      </div>
    </blockquote>
    <br>
    This is a local policy choice, and it may be subtle.=C2=A0 "fail clos=
e'
    might involve limited access to certain onboarding functions, for
    instance.=C2=A0 Even without MUD one would assume in today's age that=

    this is the case.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0 Please
            note that<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">here I=
'm
            only referring to L2/L3 access, not anything at the
            L4-level, such
            <o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">as
            provided by a device joining a "domain" as part of a
            bootstrapping<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">protoc=
ol
            (e.g., brski).=C2=A0 So, this port-level enforcement would
            actually be<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">employ=
ed
            before the bootstrapping protocol and, as a consequence of<o:=
p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">us
            wanting to enable IoT devices to securely bootstrap, it
            means that all<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">IoT
            device MUD files would need to outbound tcp/443 access, even
            if<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">the
            device has no need to initiate HTTPS connections in normal
            operation.<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Is thi=
s
            what we want?</span></p>
      </div>
    </blockquote>
    <br>
    Continuing from my comment above, the order of operation is closer
    to "sandbox, bootstrap (perhaps with ANIMA), then implement specific
    policies with more access".=C2=A0 This doesn't require that all MUD f=
iles
    include outbound 443, nor do we want that to be the case.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Of
            course, the enforcement point could also be a few hops away
            from<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">the
            device (e.g., the WAN egress point), or even on the device
            itself
            <o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">(e.g. =
a
            host-based firewall), but neither of these deployment
            scenarios<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">are
            wholly satisfactory.=C2=A0=C2=A0 <br>
          </span></p>
      </div>
    </blockquote>
    In general I agree that the policy should be implemented as close to
    the device as possible.=C2=A0 But (a) that might not be possible in s=
ome
    deployments and (b) that might not be the only place you want to
    apply the policy.=C2=A0 The draft quite intentionally leaves WHERE to=

    implement the access controls precisely so that the concept can
    stretch to a variety of scenarios.=C2=A0 I think this is an important=

    component to preserve.=C2=A0 We'll probably want to stretch other asp=
ects
    of MUD as well, but more around what sort of control knobs
    manufacturers will want.
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            2:<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - Tree
            diagram notation explanation missing.<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 See
            <a class=3D"moz-txt-link-freetext" href=3D"https://tools.ietf=
=2Eorg/html/draft-ietf-netmod-rfc6087bis-12#section-4.3">https://tools.ie=
tf.org/html/draft-ietf-netmod-rfc6087bis-12#section-4.3</a>.<o:p></o:p></=
span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - the
            tree diagram shows that all the fields are optional, is this
            on purpose?</span></p>
      </div>
    </blockquote>
    <br>
    Pretty much.=C2=A0 What would you want to be mandatory?<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            3.1:<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - s/the
            last time the MUD file was updated/when the MUD file was
            generated/</span></p>
      </div>
    </blockquote>
    Right.<br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            3.2:<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - I
            don't really understand the point of this field<o:p></o:p></s=
pan></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - I
            definitely don't understand "Because it should not be
            necessary to resign<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0 =C2=A0a MUD
            file when a new one is released" - especially when the field
            regards<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 the
            *previous* mud file<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - I
            also have an issue with the detached signature files (see my
            comments on<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            Section 12)</span></p>
      </div>
    </blockquote>
    <br>
    The idea was to be able to point to a chain of MUD files so that
    people could review changes.=C2=A0 However, I wonder if the mechanism=
 is
    really all that useful.=C2=A0 Furthermore, I would suggest that we dr=
op
    it and add it back later if people want it.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
ns
            3.3:<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 -
            others have mentioned this already<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            3.4<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - I'm
            not entirely sure why this field is here, but I object to
            the MUD file<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            pointing to a BRSKI-specific component.=C2=A0 Does this mean =
we
            can/should<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            litter the file with other bootstrapping protocol data
            also?=C2=A0 - why stop at<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            bootstrapping protocols, maybe other data would be useful
            too?=C2=A0 =C2=A0Is the<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            device supposed to consume this field (how? - since it's not
            guaranteed<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            devices even get the MUD file) or are 3rd-party switches
            (i.e., with<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            embedded MUD Controller) supposed to know how to process
            such<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            fields?</span></p>
      </div>
    </blockquote>
    <br>
    I think this gets bundled to the concept of how the MASA server is
    identified in the bootstrapping process.=C2=A0 The simplest mechanism=
 is
    to have another extension in the certificate.=C2=A0 And this ties to =
our
    discussion in the room as to what sort of URL should be in a cert at
    all.=C2=A0 If the ANIMA folk want this out, then I think we should re=
move
    it.=C2=A0 If the ANIMA folk want it in, then let's have it in.=C2=A0 =
The nice
    thing of it being there is that the bootstrap server can be changed.<=
br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            3.5<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - so,
            if a device is no longer supported, will the manufacturer
            continue<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0to
            publish MUD files for it?=C2=A0=C2=A0 Do MUD files ever expir=
e?=C2=A0=C2=A0 Is
            there a replay-<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            attack here?</span></p>
      </div>
    </blockquote>
    <br>
    The intent is to indicate that a file will no longer be updated.=C2=A0=
 I
    think that's what the text states.=C2=A0 Is it unclear?=C2=A0 In addi=
tion,
    it's nice for administrators to easily be able to spot devices where
    the manufacturer claims they are not supported.=C2=A0 In this sense i=
t is
    a policy classifier.<br>
    <br>
    MUD files do NOT expire.=C2=A0 I *think* the attack you are concerned=

    about is someone promulgating an update that indicates the file is
    no longer supported.=C2=A0 <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            3.6<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 -
            unclear how this field would be used<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - I
            know that it says that it's not for programmatic
            consumption, but
            <o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0=C2=A0shouldn't
            there be a field that contains something like a model-number<=
o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0 =C2=A0so
            that the MUD Controller knows it got the right MUD file, and
            not a<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0 =C2=A0file
            for another device? =C2=A0=C2=A0[this is different than the a=
cl
            'model' field below]<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 -
            acronyms should be avoided: s/systeminfo/system-information/<=
/span></p>
      </div>
    </blockquote>
    <br>
    We agreed in the meeting to change this to change this to a URL
    pointing to a description (perhaps internationalized) of the device
    described in the MUD file.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            3.8<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - the
            description in unclear, perhaps break into two sentences?<o:p=
></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
- I
            think the idea is to create an ACL that allows the device to
            <o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0=C2=A0connect
            to its manufacturer, but why wouldn=E2=80=99t a MUD<o:p></o:p=
></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 file
            use a something more generic like your dst-dnsname?</span></p=
>
      </div>
    </blockquote>
    <br>
    The system might not HAVE a dst-dnsname.=C2=A0 Think of a bunch of
    lightbulbs.=C2=A0 They're not going to register in DNS.=C2=A0 And eve=
n if
    there were names assigned, they might not be aware of them.=C2=A0 Als=
o,
    this intended for an entire class of devices.=C2=A0 There could be qu=
ite
    a lot of them.=C2=A0 How would you propose to this clarify this point=
?<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            3.9<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - I
            don't understand this description either, but I see now from
            that it<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0=C2=A0 has
            something to do with the 'authority' hostname/FQDN component<=
o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0=C2=A0in
            the URL described in Section 5.<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - I get
            the impression that you're trying to introduce some
            mechanism<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            whereby the manufacturer can delegate the MUD file signing
            ability<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 to
            another entity.=C2=A0 <o:p>
            </o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0- Maybe
            not, but it does make me question how a MUD Controller is<o:p=
></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 sure
            that its signer of the MUD File is actually authorized to
            sign the<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 MUD
            file?<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 -
            Peeking ahead to Section 12.2 doesn't help much here (more
            on that later)</span></p>
      </div>
    </blockquote>
    <br>
    This is nothing more than a shortcut=C2=A0 for "manufacturer" where t=
he
    authority section is exactly the same as that of the device
    associated with a given MUD URL.=C2=A0 So, if I output
    <a class=3D"moz-txt-link-freetext" href=3D"https://eliot.example.com/=
=2E..foo">https://eliot.example.com/...foo</a> as my MUD-URL, same-manufa=
cturer
    would be any device that output a MUD URL beginning with
    eliot.example.com.<br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            3.11<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - this
            field isn't clear<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - how
            is this field in the matches expression supposed to be
            evaluated?</span></p>
      </div>
    </blockquote>
    <br>
    I think we could use a statement about intent here.=C2=A0 The intent =
is
    that "local-networks" match any system residing on a network within
    the same administrative scope.=C2=A0 You could imagine it being defin=
ed
    to be a list of networks used by an enterprise.=C2=A0 How might I wor=
d
    this better?<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            3.12<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - this
            field isn't clear<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - why
            would a [MUD] controller register a URI to an NMS?<o:p></o:p>=
</span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - NMS
            doesn't show up in Figure 1 or Terminology...</span></p>
      </div>
    </blockquote>
    <br>
    Changed NMS to mud controller.=C2=A0 The intent is for controllers to=

    identify themselves for the ease of the network administrator.=C2=A0 =
We
    have not yet defined a mechanism to do that in an automated fashion,
    but the comment foreshadows that it is useful.<br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            3.13<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - also
            unclear<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n 4<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - This
            section needs to be greatly expanded to include everything
            from<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 the
            MUD Controller being told to obtain a MUD file, to actually
            obtaining<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 the
            MUD file, to verifying the MUD file, and finally actualizing
            the MUD file.</span></p>
      </div>
    </blockquote>
    <br>
    I think you would like an order of operations, and I think that's
    fair.=C2=A0 Will add.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n 5<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - I'm
            generally unclear about the 'authority' field and how it's
            suppose<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 to be
            used.=C2=A0 E.g., is it required that the certificate the sig=
ns
            the MUD<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 file
            has the same authority value in its commonName or dnsName<o:p=
></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            fields?=C2=A0 - so then TLS server cert is also the MUDfile
            signer cert?</span></p>
      </div>
    </blockquote>
    <br>
    Keep in mind, that the MUD controller can process the URL using
    standard HTTP semantics.=C2=A0 Authority is used in that sense.=C2=A0=
 The
    intent at this point is not to require matching of common name to
    authority (we had something like that and removed it).<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - How
            is the 'mud-rev' field supposed to work in practice.=C2=A0 Le=
t's
            say I<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 by a
            new lightbulb and the manufacturer decides to use the then<o:=
p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 v2
            revision of the MUD file format, but my switch/MUDcontroller<=
o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0is
            running older software and doesn=E2=80=99t know how to parse =
the new<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 v2
            fields, what does it do?<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 -
            'extras' needs to be described, even if just to say it=E2=80=99=
s a
            placeholder<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
      </div>
    </blockquote>
    <br>
    It's up to future versions of MUD to decide appropriate backward
    compatibility mechanisms.=C2=A0 Let's say that all of YANG gets
    refactored. v2 of MUD would take that into account, and probably
    require that manufacturers maintain a v1 version of the file as
    well.=C2=A0 The mechanisms can get infinitely complex or remain
    relatively simple or something in between.=C2=A0 We needn't answer th=
at
    question today.<br>
    <br>
    <br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n 6<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 -
            should remove chairs for YANG 'contact' listing<o:p></o:p></s=
pan></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 -
            s/Editor/Author/ in YANG 'contact' listing</span></p>
      </div>
    </blockquote>
    <br>
    Wilco.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 -
            should use rc:yang-data to declare a file artifact</span></p>=

      </div>
    </blockquote>
    <br>
    Can you send me something more specific out of band?<br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            7.3<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 -
            should remove chairs for YANG 'contact' listing<o:p></o:p></s=
pan></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 -
            s/Editor/Author/ in YANG 'contact' listing</span></p>
      </div>
    </blockquote>
    <br>
    Wilco.<br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Skippi=
ng
            Sections 8, 9<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            10<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - okay,
            but as mentioned at the mic, putting a URL into the IDevID<o:=
p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 cert
            is problematic if the URL needs to change based on what
            version<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 of
            firmware/software is loaded on the device.</span></p>
      </div>
    </blockquote>
    <br>
    I'll make sure this is covered.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - note
            that many times implementations that support IDevID also<o:p>=
</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            support LDevID, would deployments then be required to put
            this<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            extension into their LDevID certs?</span></p>
      </div>
    </blockquote>
    <br>
    There are two non-mutually-exclusive mechanisms.=C2=A0 Copy the MUD U=
RL
    into the LDevID or keep a table in the AAA server that associates a
    MUD URL with a given identity.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">-
            presumably this use of the DevID cert for TEAP (as opposed
            to either<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 the
            brski or zerotouch drafts, which both also use IDevID
            certs).=C2=A0 I'm<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 very
            concerned that we might have a chicken/egg problem here.</spa=
n></p>
      </div>
    </blockquote>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Skippi=
ng
            Section 11<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            12<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - why
            do you have an external detached signature? since the
            signature<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 is
            always required and MUST be verified, I'd expect that the
            MUD file
            <o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0=C2=A0would
            always be a signed CMS...</span></p>
      </div>
    </blockquote>
    <br>
    It's a matter of existing common tooling and readability.=C2=A0 I'm h=
appy
    to change but someone has to point to tooling that doesn't wreck
    readability.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - it
            says that new signers be validated, but what does that mean?
            <o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0- the
            verification part is not strong enough with regards to the
            verifier<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 1)
            knowing it's using the right trust anchor, 2) knowing that
            it has the<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 right
            MUD file for the device, 3) knowing that the MUD file is not
            expired,<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 4)
            verifying the PKI that signed the MUD file hasn't been
            revoked, etc.</span></p>
      </div>
    </blockquote>
    <br>
    I think some of this should be covered in the order of operations to
    be added.=C2=A0 There are two aspects of validation.=C2=A0 Verifying =
that the
    signature matches the file and validating the signer in some way.=C2=A0=

    We're not specifying the details of the latter at this time.<br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            13<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">- alre=
ady
            I mentioned concerns around how IETF revisions of the MUD
            file<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0 might
            be deployed<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - but
            here is suggests that vendors could create their own
            augmentations<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 of
            the YANG file, how are 3rd-party MUD Controllers supposed to
            handle<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=

            =C2=A0=C2=A0that?=C2=A0 Should it be explicitly forbidden?</s=
pan></p>
      </div>
    </blockquote>
    <br>
    As was discussed, we'll add a new container in the front to allow
    for extensibility and validation.<br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            14<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - all
            [IoT] devices presumably bootstrap, therefore (per
            brski/zerotouch)<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 all
            these devices need to access outbound HTTPS.=C2=A0 Would this=
 go
            into the<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            device's MUD file even though the device has no on-going
            need to
            <o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0=C2=A0initiate
            outbound HTTPS?</span></p>
      </div>
    </blockquote>
    <br>
    See above.=C2=A0 You shouldn't need to add it into the file.=C2=A0 Al=
so just a
    note- with BrSKI there is no need for the device to have end to end
    connectivity with the manufacturer's MASA server.=C2=A0 That is what =
the
    registrar is for.<br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 -
            security considerations for yang modules not following
            guidelines.=C2=A0 See<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0
            <a class=3D"moz-txt-link-freetext" href=3D"https://tools.ietf=
=2Eorg/html/draft-ietf-netmod-rfc6087bis-12#section-4.7">https://tools.ie=
tf.org/html/draft-ietf-netmod-rfc6087bis-12#section-4.7</a>.</span></p>
      </div>
    </blockquote>
    I'll take a look.<br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Sectio=
n
            15<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
 - YANG
            modules are supposed to be registered<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0-XML
            namespaces are supposed to be registered</span></p>
      </div>
    </blockquote>
    <br>
    Can you point me at the correct registry names?<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">Other:=
<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0 - the
            footer on every page says "MUD YANG Model" but this draft is<=
o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0 =C2=A0so
            much more!</span></p>
      </div>
    </blockquote>
    <br>
    Fixed.<br>
    <br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0 -
            parroting the comment made previously, I'd prefer this draft
            be broken<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0=C2=A0=C2=A0 up
            into a draft that describes the MUD file artifact that then
            other draft(s)<o:p></o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri">=C2=A0=
=C2=A0=C2=A0=C2=A0=C2=A0
            that describe how devices are identified and MUD files are
            obtained.</span></p>
      </div>
    </blockquote>
    <br>
    We started there and were told to collapse.=C2=A0 That having been sa=
id,
    I'm happy to clarify the architectural components, as I mentioned to
    Tim.<br>
    <br>
    Eliot<br>
    <blockquote
      cite=3D"mid:6F181AF6-CE51-4EFE-8CB9-F7576530EA61@juniper.net"
      type=3D"cite">
      <div class=3D"WordSection1">
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p><=
/o:p></span></p>
        <p class=3D"MsoNormal"><span style=3D"font-family:Calibri"><o:p>=C2=
=A0</o:p></span><br>
        </p>
      </div>
    </blockquote>
    <br>
  </body>
</html>

--------------1609BF3F101A47B748129755--

--NMTXPXmdVlodmCgsqBobT0K5jGHo9krRW--

--948FWfH5iKGal5W0w4Ui2kBxnciHAak2t
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2

iQEcBAEBCAAGBQJY55AyAAoJEIe2a0bZ0nozA7MIANF5NbLmoAht3lBgLuVNBV1+
0X7/H6U0aI2DCWadC/ubwD85LiJCmhXTdV9v6Snw8MlnSdxMEcGPkz3NTfPLHIfd
/C7/Xu5bECGQjMGkHCt2Af92DcZtIlsFcyRMbkqG7/VUHv0MDJcuJLasmgAf2t5K
rSuokAmNwPslcGN2pbB2dFzxPR9/ePY2FgCMIkSzz038nhzcnCyopW/ueaOSfcF0
R7C2dXKv5lqZGTASqBhcWuHyZDFAWiBrIHUUqkuEYtbZAJKJyXA6DG3u37h5o37I
fqnzwm9uH+MdD+ecZezW/afYpbPyTUKP2RcV56uMCjvFBc7mcs5gFZdGt2qhy1w=
=stKH
-----END PGP SIGNATURE-----

--948FWfH5iKGal5W0w4Ui2kBxnciHAak2t--


From nobody Mon Apr 17 11:36:12 2017
Return-Path: <lear@cisco.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D09FC128C83 for <opsawg@ietfa.amsl.com>; Mon, 17 Apr 2017 11:36:10 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.502
X-Spam-Level: 
X-Spam-Status: No, score=-14.502 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, RP_MATCHES_RCVD=-0.001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id DuO-59fFmFME for <opsawg@ietfa.amsl.com>; Mon, 17 Apr 2017 11:36:08 -0700 (PDT)
Received: from aer-iport-4.cisco.com (aer-iport-4.cisco.com [173.38.203.54]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D7B91128CD5 for <opsawg@ietf.org>; Mon, 17 Apr 2017 11:36:07 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=10443; q=dns/txt; s=iport; t=1492454168; x=1493663768; h=subject:to:references:from:message-id:date:mime-version: in-reply-to; bh=XEywcLnLiQHuqlqBbh2S7yMUMq/Q3qajrJC0sRbMsw8=; b=KJczRxMothcR/aAeVkNdhg8x4iaWNuBYNp1UFQV/6q8PgJapjARvrNES 1/eUrkaZmrfG70lUWj/9OCS8gpghnrnf0KYSyFGilEdc7nCe6eYSHTqi/ ulUUqcQ1hK9pM8utdMg9UpIdSG04OoMNx3rwDFL7NwevQsmsF+jdtXZ+Z w=;
X-Files: signature.asc : 481
X-IronPort-AV: E=Sophos;i="5.37,215,1488844800";  d="asc'?scan'208,217";a="654052919"
Received: from aer-iport-nat.cisco.com (HELO aer-core-4.cisco.com) ([173.38.203.22]) by aer-iport-4.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 17 Apr 2017 18:36:05 +0000
Received: from [10.61.219.135] ([10.61.219.135]) by aer-core-4.cisco.com (8.14.5/8.14.5) with ESMTP id v3HIa5Eo007239; Mon, 17 Apr 2017 18:36:05 GMT
To: "Brian Weis (bew)" <bew@cisco.com>, "opsawg@ietf.org" <opsawg@ietf.org>
References: <BBA82579FD347748BEADC4C445EA0F21A22E2DC6@NKGEML515-MBS.china.huawei.com> <DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com>
From: Eliot Lear <lear@cisco.com>
Message-ID: <c3f9c150-aa34-2ec0-8a29-f1e1457d3e04@cisco.com>
Date: Mon, 17 Apr 2017 20:36:05 +0200
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:45.0) Gecko/20100101 Thunderbird/45.8.0
MIME-Version: 1.0
In-Reply-To: <DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com>
Content-Type: multipart/signed; micalg=pgp-sha256; protocol="application/pgp-signature"; boundary="2uMWnIMkS8D8s31AiRNAQJAuVQpRmoJju"
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/IRWuKw41kjxurHY4dMKY082kIyY>
Subject: Re: [OPSAWG] WG LC for draft-ietf-opsawg-mud-05
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 17 Apr 2017 18:36:11 -0000

This is an OpenPGP/MIME signed message (RFC 4880 and 3156)
--2uMWnIMkS8D8s31AiRNAQJAuVQpRmoJju
Content-Type: multipart/mixed; boundary="o5pQtj6uUhltpfMojBS6lVtcS0uN5v0kp";
 protected-headers="v1"
From: Eliot Lear <lear@cisco.com>
To: "Brian Weis (bew)" <bew@cisco.com>, "opsawg@ietf.org" <opsawg@ietf.org>
Message-ID: <c3f9c150-aa34-2ec0-8a29-f1e1457d3e04@cisco.com>
Subject: Re: [OPSAWG] WG LC for draft-ietf-opsawg-mud-05
References: <BBA82579FD347748BEADC4C445EA0F21A22E2DC6@NKGEML515-MBS.china.huawei.com>
 <DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com>
In-Reply-To: <DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com>

--o5pQtj6uUhltpfMojBS6lVtcS0uN5v0kp
Content-Type: multipart/alternative;
 boundary="------------2826D24A1ECB6F7D9C4EAB20"

This is a multi-part message in MIME format.
--------------2826D24A1ECB6F7D9C4EAB20
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable

Hi Brian,

Apologies for the late response.

On 3/31/17 6:40 AM, Brian Weis (bew) wrote:
> I support advancing this document, and have the following minor comment=
s.
>
> (1) Section 1.3. LLDP should be referenced at first use. The wording
> at the beginning of Section 11 is nice: "IEEE802.1AB Link Layer
> Discovery Protocol (LLDP) [IEEE8021AB]=E2=80=9D.

Fixed.
>
> (2) Section 1.4. An interesting policy example is:
>
> Allow access to host controller.example.com
> <http://controller.example.com> with QoS AF11


>
> I don=E2=80=99t see how QoS markings are defined in MUD. If not, then =E2=
=80=9C with
> QoS AF11=E2=80=9D should be removed. Supporting QoS markings would be a=
 good
> idea though.

Removed for now.  This might be something that we use an extension for.

>
> (3) Section 1.4 and beyond. The word =E2=80=9Cauthority=E2=80=9D, =E2=80=
=9Cauthority
> component=E2=80=9D, =E2=80=9Cauthority section=E2=80=9D are all used to=
 mean the same thing,
> but without further explanation as to what this means. The
> inconsistency is confusing. But more importantly, it isn=E2=80=99t clea=
r to
> the reader in those earlier sections that each =E2=80=9Cauthority *" is=
 a
> forward reference to the =E2=80=9Cauthority element=E2=80=9D in the URL=
 definition
> (Section 5)  It would clearer if these references said something like
> =E2=80=9Cauthority element of the MUD URL=E2=80=9D.
I normalized to "authority component" where appropriate, and added a
brief definition.  That component is a domain name, roughly speaking.

>
> (4) Section 1.6. Regarding this text: "In the case of IEEE 802.1X, the
> switch would tunnel the URI via a certificate =E2=80=A6.=E2=80=9D.  The=
 URI isn=E2=80=99t
> really =E2=80=9Ctunneled=E2=80=9D. How about, "In the case of IEEE 802.=
1X, the switch
> would present a certificate containing the URI =E2=80=A6=E2=80=9D.

Corrected.
>
> (5) Section 3.2. For "it should not be necessary to resign a MUD file
> when a new one is released=E2=80=9D, I believe you mean that the MUD fi=
le does
> not not need to be signed again (=E2=80=9Cre-sign=E2=80=9D). Or do you =
really mean
> that the manufacturer will =E2=80=9Cresign=E2=80=9D (e.g., =E2=80=9Clea=
ve=E2=80=9D or =E2=80=9Cstand down=E2=80=9D)
> the MUD file by moving it to the archival location? If so, this needs
> to be clearer.
Right.  Re-sign.
>
> (6) Section 3.12. This section mentions "standard classes=E2=80=9D. The=
re=E2=80=99s
> should be a reference to what those classes would be, or more text
> describing what is a =E2=80=9Cstandard class=E2=80=9D. Should there be =
an IANA
> registry of =E2=80=9Cstandard classes=E2=80=9D?

Yes.  I don't actually have a registry for this, and maybe we need one.

Regards,

Eliot
>
>


--------------2826D24A1ECB6F7D9C4EAB20
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: quoted-printable

<html>
  <head>
    <meta content=3D"text/html; charset=3Dutf-8" http-equiv=3D"Content-Ty=
pe">
  </head>
  <body bgcolor=3D"#FFFFFF" text=3D"#000000">
    <p>Hi Brian,<br>
    </p>
    Apologies for the late response.<br>
    <br>
    <div class=3D"moz-cite-prefix">On 3/31/17 6:40 AM, Brian Weis (bew)
      wrote:<br>
    </div>
    <blockquote
      cite=3D"mid:DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com"
      type=3D"cite">
      <meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Du=
tf-8">
      I support advancing this document, and have the following minor
      comments.
      <div class=3D""><br class=3D"">
      </div>
      <div class=3D"">(1) Section 1.3. LLDP should be referenced at first=

        use. The wording at the beginning of Section 11 is nice:
        "IEEE802.1AB Link Layer Discovery Protocol (LLDP) [IEEE8021AB]=E2=
=80=9D.</div>
    </blockquote>
    <br>
    Fixed.<br>
    <blockquote
      cite=3D"mid:DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com"
      type=3D"cite">
      <div class=3D""><br class=3D"">
      </div>
      <div class=3D"">(2) Section 1.4. An interesting policy example is:<=
/div>
      <div class=3D""><br class=3D"">
      </div>
      <div class=3D""><span class=3D"Apple-tab-span" style=3D"white-space=
:pre"></span><span
          style=3D"font-size: 13.333333015441895px;" class=3D"">Allow acc=
ess
          to host
          <a moz-do-not-send=3D"true" href=3D"http://controller.example.c=
om"
            class=3D"">controller.example.com</a> with QoS AF11</span></d=
iv>
    </blockquote>
    <br>
    <br>
    <blockquote
      cite=3D"mid:DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com"
      type=3D"cite">
      <div class=3D""><span style=3D"font-size: 13.333333015441895px;"
          class=3D""><br class=3D"">
        </span></div>
      <div class=3D"">I don=E2=80=99t see how QoS markings are defined in=
 MUD. If
        not, then =E2=80=9C=C2=A0<span style=3D"font-size: 13.33333301544=
1895px;"
          class=3D"">with QoS AF11</span>=E2=80=9D should be removed. Sup=
porting
        QoS markings would be a good idea though.</div>
    </blockquote>
    <br>
    Removed for now.=C2=A0 This might be something that we use an extensi=
on
    for.<br>
    <br>
    <blockquote
      cite=3D"mid:DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com"
      type=3D"cite">
      <div class=3D""><br class=3D"">
      </div>
      <div class=3D"">
        <div class=3D"">(3) Section 1.4 and beyond. The word =E2=80=9Caut=
hority=E2=80=9D,
          =E2=80=9Cauthority component=E2=80=9D, =E2=80=9Cauthority secti=
on=E2=80=9D are all used to
          mean the same thing, but without further explanation as to
          what this means. The inconsistency is confusing. But more
          importantly, it isn=E2=80=99t clear to the reader in those earl=
ier
          sections that each =E2=80=9Cauthority *" is a forward reference=
 to the
          =E2=80=9Cauthority element=E2=80=9D in the URL definition (Sect=
ion 5)=C2=A0 It
          would clearer if these references said something like
          =E2=80=9Cauthority element of the MUD URL=E2=80=9D. <br>
        </div>
      </div>
    </blockquote>
    I normalized to "authority component" where appropriate, and added a
    brief definition.=C2=A0 That component is a domain name, roughly
    speaking.<br>
    <br>
    <blockquote
      cite=3D"mid:DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com"
      type=3D"cite">
      <div class=3D"">
      </div>
      <div class=3D""><br class=3D"">
      </div>
      <div class=3D"">(4) Section 1.6. Regarding this text: "In the case
        of IEEE 802.1X, the switch would tunnel the URI via a
        certificate =E2=80=A6.=E2=80=9D. =C2=A0The URI isn=E2=80=99t real=
ly =E2=80=9Ctunneled=E2=80=9D. How about,
        "In the case of IEEE 802.1X, the switch would present a
        certificate containing the URI =E2=80=A6=E2=80=9D.</div>
    </blockquote>
    <br>
    Corrected.<br>
    <blockquote
      cite=3D"mid:DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com"
      type=3D"cite">
      <div class=3D""><br class=3D"">
      </div>
      <div class=3D"">(5) Section 3.2. For "it should not be necessary to=

        resign a MUD file when a new one is released=E2=80=9D, I believe =
you
        mean that the MUD file does not not need to be signed again
        (=E2=80=9Cre-sign=E2=80=9D). Or do you really mean that the manuf=
acturer will
        =E2=80=9Cresign=E2=80=9D (e.g., =E2=80=9Cleave=E2=80=9D or =E2=80=
=9Cstand down=E2=80=9D) the MUD file by moving
        it to the archival location? If so, this needs to be clearer.</di=
v>
    </blockquote>
    Right.=C2=A0 Re-sign.<br>
    <blockquote
      cite=3D"mid:DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com"
      type=3D"cite">
      <div class=3D""><br class=3D"">
      </div>
      <div class=3D"">(6) Section 3.12. This section mentions "standard
        classes=E2=80=9D. There=E2=80=99s should be a reference to what t=
hose classes
        would be, or more text describing what is a =E2=80=9Cstandard cla=
ss=E2=80=9D.
        Should there be an IANA registry of =E2=80=9Cstandard classes=E2=80=
=9D?</div>
    </blockquote>
    <br>
    Yes.=C2=A0 I don't actually have a registry for this, and maybe we ne=
ed
    one.<br>
    <br>
    Regards,<br>
    <br>
    Eliot<br>
    <blockquote
      cite=3D"mid:DDA67D50-ACDA-49A6-9402-F0803D3E1B09@cisco.com"
      type=3D"cite">
      <div class=3D""><br class=3D"">
      </div>
      <br>
    </blockquote>
    <br>
  </body>
</html>

--------------2826D24A1ECB6F7D9C4EAB20--

--o5pQtj6uUhltpfMojBS6lVtcS0uN5v0kp--

--2uMWnIMkS8D8s31AiRNAQJAuVQpRmoJju
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2

iQEcBAEBCAAGBQJY9QsVAAoJEIe2a0bZ0nozT0sIAIiCi6Nn3ZAOaI0e1ZnIhzN1
7AFCp9/gglcjFh3Cmy050QcYv0g6sJcUm7wur6RQQrBgVU9OB8Han+pBXsvHXotR
jfSvya2GZT7Mb+4DuN/jeQ12qPssZ1MtFlrq0so1RfqJafIfoBzmvfDe14dLkOnA
vVRGsw8Z3dbIMq++azrN5gMHHYnrKNAo6HtZj1mxEHFRCLy4IqeGVFU3CDjNFbck
rIsLu75OjdLYFoRpiMcVYx7lZGHT4qKrDfYSzhrIT5isPjjICWub2l/c65xQyxzp
0x/5FzNq7NsgiO43Gb+IxKR3uQgDnimt/beI5SHqPjSfNiSxerXXgT5/4olBGy8=
=MvYc
-----END PGP SIGNATURE-----

--2uMWnIMkS8D8s31AiRNAQJAuVQpRmoJju--


From nobody Sun Apr 23 04:24:04 2017
Return-Path: <lear@cisco.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7FCD8128799; Sun, 23 Apr 2017 04:23:57 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.522
X-Spam-Level: 
X-Spam-Status: No, score=-14.522 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id h8MmzfWjfWFV; Sun, 23 Apr 2017 04:23:56 -0700 (PDT)
Received: from aer-iport-2.cisco.com (aer-iport-2.cisco.com [173.38.203.52]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 6202A1200FC; Sun, 23 Apr 2017 04:23:55 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=9396; q=dns/txt; s=iport; t=1492946635; x=1494156235; h=to:from:subject:message-id:date:mime-version; bh=Cv48+ibPFELqcrbk1Dcepv1Hn3XszohlS0c1gp+j0jI=; b=VIZGIav6nmhFMTuW89ujToBxYzmeAM2govC+jvPTEYbyJQKBBPviON9Y 0HtiumdYhmVMrml9LXr1NvAG92sA60YlQCHDJ0Xpg9GOWvwhDGYKnurDi PTP3oKeHpT2+Z8lvXl5lwoPTLuRvdH0E3iMnBvx724Yan0hC6Ccuk7nqb 0=;
X-Files: signature.asc : 481
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0DuAQAwjvxY/xbLJq1cEwEBBQEBAQECA?= =?us-ascii?q?QEBAQgBAQEBhDWBDINnihVzkFGQUYU1gg8HJYpFGAECAQEBAQEBAWsohT9vRAJ?= =?us-ascii?q?fAQwIAQGKGA6NN5wtEYEggiYrimgBAQEBBgEBAQEBFAoFiDArC4VahGaCXwEEi?= =?us-ascii?q?USTfYQNghF5i2+CAIh1hmKIb4sqHziBBiYdCBgVgmqCQAMcgX8kNQGJNQEBAQ?=
X-IronPort-AV: E=Sophos;i="5.37,238,1488844800";  d="asc'?scan'208,217";a="651348904"
Received: from aer-iport-nat.cisco.com (HELO aer-core-4.cisco.com) ([173.38.203.22]) by aer-iport-2.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 23 Apr 2017 11:23:52 +0000
Received: from [10.61.83.5] (ams3-vpn-dhcp4870.cisco.com [10.61.83.5]) by aer-core-4.cisco.com (8.14.5/8.14.5) with ESMTP id v3NBNph0032118; Sun, 23 Apr 2017 11:23:52 GMT
To: ibagdona@gmail.com, Zhoutianran <zhoutianran@huawei.com>, "opsawg@ietf.org" <opsawg@ietf.org>, Anima WG <anima@ietf.org>
From: Eliot Lear <lear@cisco.com>
Message-ID: <031d87aa-1839-d7af-0723-dd9a2aa7ad0a@cisco.com>
Date: Sun, 23 Apr 2017 07:23:50 -0400
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:45.0) Gecko/20100101 Thunderbird/45.8.0
MIME-Version: 1.0
Content-Type: multipart/signed; micalg=pgp-sha256; protocol="application/pgp-signature"; boundary="IpUVLBohmlhjLBCKImh03v8nKxPSRd8vE"
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/ZqvJa7zQSChqvN5HSeM8HoDtvBg>
Subject: [OPSAWG] dealing with multiple manufacturer services with a single certificate extension
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sun, 23 Apr 2017 11:23:57 -0000

This is an OpenPGP/MIME signed message (RFC 4880 and 3156)
--IpUVLBohmlhjLBCKImh03v8nKxPSRd8vE
Content-Type: multipart/mixed; boundary="2RveuFCNm23LwPcwtGxpT8Nc0pGCFGvma";
 protected-headers="v1"
From: Eliot Lear <lear@cisco.com>
To: ibagdona@gmail.com, Zhoutianran <zhoutianran@huawei.com>,
 "opsawg@ietf.org" <opsawg@ietf.org>, Anima WG <anima@ietf.org>
Message-ID: <031d87aa-1839-d7af-0723-dd9a2aa7ad0a@cisco.com>
Subject: dealing with multiple manufacturer services with a single certificate
 extension

--2RveuFCNm23LwPcwtGxpT8Nc0pGCFGvma
Content-Type: multipart/alternative;
 boundary="------------CF38E7428FCA5CFB328C2BE0"

This is a multi-part message in MIME format.
--------------CF38E7428FCA5CFB328C2BE0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable

Hi everyone,

Just a quick update on this document.  I am preparing for the next
version of the draft.  There is one major change contemplated that is
not yet addressed.

I received feedback from the IETF Chicago meeting regarding how best to
structure URLs in manufacturer certificates.  There are currently two
planned, one for MUD and one for ANIMA/BRSKI.  The question is whether
these should be combined.=20

I had said in Chicago that I would ask various manufacturers about
whether additional complexity on the backend is worth saving the bytes
in the certificate.  There was, as you might imagine, a mixed response.=20
A number of manufacturers answered, =E2=80=9CNo, and in fact we want to d=
o our
own certificate extensions=E2=80=9D.  Others simply answered =E2=80=9CNo,=
 the code
requirements for ANIMA will probably make the cert extension a
relatively minimal matter=E2=80=9D.  And some manufacturers, said, =E2=80=
=9Cyes, every
byte counts.=E2=80=9D  I am proceeding in a way that accommodates the 3rd=
 group
for now, but I seek discussion.

If we combine the URLs the way it would work is that there would be a
service endpoint along the lines of the following:

  * https://example.com/.well-known/mfg/modelname

At that point, we would need to deference, introducing some additional
complexity somewhere in the system.  We should be mindful of the
following issue:

 1. Versioning should be supported OUTSIDE of the referenced service.=20
    The more that is done, the more freedom the referenced service has
    the ability to change.
 2. Versioning of services should not be done in lock step.  That is, if
    we keep the versioning information in the URL, that means that when
    the MUD version is bumped, so too would the ANIMA version.  It is
    possible to keep a registry that would indicate URL versioning and
    then map to all the different versions of whatever is referenced,
    but that seems ridiculously complex.
 3. The resolution mechanism to services should be independent of how
    the URL is gotten by the various {MUD/ANIMA/...} controllers.  And
    thus, if a MUD controller receives the URL via LLDP or DHCP, the
    same processing should occur as if it was received via a
    certificate.  This simplifies code paths, and will hence reduce risk
    of bugs.  It will also follow the principle of least astonishment.

It seems to me the simplest way to handle this sort of thing is to
create a table that MUD/ANIMA controllers simply download when they see
the URL.  It might look something like this:

{
   "mfg-services" : [=20
     "mud", "v1", "https://mud.example.com/Frobmaster3000.json",
     "anima", "v1", "https://masa.example.com/masa-service"
   ]
}

This sort of change would be required in both the ANIMA and MUD
services, but could then be used for any other manufacturer-based
service.  Is this what people want?  For MUD, this amounts to a simple
additional file retrieval.  For ANIMA, the same.  Then one simply
dereferences the table.  Most importantly, all implementations need to
be prepared to handle the case where a particular service is NOT listed
(this might seem like a big duh, but I figured I'd mention it).

Comments?

Eliot


--------------CF38E7428FCA5CFB328C2BE0
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: quoted-printable

<html>
  <head>

    <meta http-equiv=3D"content-type" content=3D"text/html; charset=3Dutf=
-8">
  </head>
  <body bgcolor=3D"#FFFFFF" text=3D"#000000">
    Hi everyone,<br>
    <br>
    Just a quick update on this document.=C2=A0 I am preparing for the ne=
xt
    version of the draft.=C2=A0 There is one major change contemplated th=
at
    is not yet addressed.<br>
    <p>I received feedback from the IETF Chicago meeting regarding how
      best to structure URLs in manufacturer certificates.=C2=A0 There ar=
e
      currently two planned, one for MUD and one for ANIMA/BRSKI.=C2=A0 T=
he
      question is whether these should be combined.=C2=A0 <br>
    </p>
    <p>I had said in Chicago that I would ask various manufacturers
      about whether additional complexity on the backend is worth saving
      the bytes in the certificate.=C2=A0 There was, as you might imagine=
, a
      mixed response.=C2=A0 A number of manufacturers answered, =E2=80=9C=
No, and in
      fact we want to do our own certificate extensions=E2=80=9D.=C2=A0 O=
thers simply
      answered =E2=80=9CNo, the code requirements for ANIMA will probably=
 make
      the cert extension a relatively minimal matter=E2=80=9D.=C2=A0 And =
some
      manufacturers, said, =E2=80=9Cyes, every byte counts.=E2=80=9D=C2=A0=
 I am proceeding in
      a way that accommodates the 3rd group for now, but I seek
      discussion.<br>
    </p>
    <p>If we combine the URLs the way it would work is that there would
      be a service endpoint along the lines of the following:</p>
    <ul>
      <li><a class=3D"moz-txt-link-freetext"
          href=3D"https://example.com/.well-known/mfg/modelname">https://=
example.com/.well-known/mfg/modelname</a></li>
    </ul>
    At that point, we would need to deference, introducing some
    additional complexity somewhere in the system.=C2=A0 We should be min=
dful
    of the following issue:<br>
    <ol>
      <li>Versioning should be supported OUTSIDE of the referenced
        service.=C2=A0 The more that is done, the more freedom the refere=
nced
        service has the ability to change.</li>
      <li>Versioning of services should not be done in lock step.=C2=A0 T=
hat
        is, if we keep the versioning information in the URL, that means
        that when the MUD version is bumped, so too would the ANIMA
        version.=C2=A0 It is possible to keep a registry that would indic=
ate
        URL versioning and then map to all the different versions of
        whatever is referenced, but that seems ridiculously complex.</li>=

      <li>The resolution mechanism to services should be independent of
        how the URL is gotten by the various {MUD/ANIMA/...}
        controllers.=C2=A0 And thus, if a MUD controller receives the URL=
 via
        LLDP or DHCP, the same processing should occur as if it was
        received via a certificate.=C2=A0 This simplifies code paths, and=

        will hence reduce risk of bugs.=C2=A0 It will also follow the
        principle of least astonishment.</li>
    </ol>
    <p>It seems to me the simplest way to handle this sort of thing is
      to create a table that MUD/ANIMA controllers simply download when
      they see the URL.=C2=A0 It might look something like this:</p>
    <pre>{
   "mfg-services" : [=20
     "mud", "v1", <a class=3D"moz-txt-link-rfc2396E" href=3D"https://mud.=
example.com/Frobmaster3000.json">"https://mud.example.com/Frobmaster3000.=
json"</a>,
     "anima", "v1", <a class=3D"moz-txt-link-rfc2396E" href=3D"https://ma=
sa.example.com/masa-service">"https://masa.example.com/masa-service"</a>
   ]
}

</pre>
    This sort of change would be required in both the ANIMA and MUD
    services, but could then be used for any other manufacturer-based
    service.=C2=A0 Is this what people want?=C2=A0 For MUD, this amounts =
to a
    simple additional file retrieval.=C2=A0 For ANIMA, the same.=C2=A0 Th=
en one
    simply dereferences the table.=C2=A0 Most importantly, all
    implementations need to be prepared to handle the case where a
    particular service is NOT listed (this might seem like a big duh,
    but I figured I'd mention it).<br>
    <br>
    Comments?<br>
    <br>
    Eliot<br>
    <br>
  </body>
</html>

--------------CF38E7428FCA5CFB328C2BE0--

--2RveuFCNm23LwPcwtGxpT8Nc0pGCFGvma--

--IpUVLBohmlhjLBCKImh03v8nKxPSRd8vE
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2

iQEcBAEBCAAGBQJY/I7HAAoJEIe2a0bZ0nozUksH/04tPC91qSbbEU0FMOBMNwpo
Au0W3cYNTztDWiHh+Bu77pF9l+U44y1oCg368LFIS0FWQEt5P5U2AgOxx6jY7VsE
Q8N0N7tp5lTop2MCMAkzkZ3DL0bw1s6ZzET0hpyy7XeXySEsIWRHoZR8N+2vErBT
gH/9rh/lkuukvqUHSjqFkhzZwelhALZl29Gfg33oJGRrs+kS4IW6riX1d5ZdmScO
KzfTtxHO/dYZcuPfHuR3pCEQk7oZrHfA9SYEjy1JmAX/iuRrJbSAdmDoynsQlkHF
UeSaFxanLGABfCpCrYJtKFSgjukZ8MaDiCTTkVkdTjKNj7mMhlO+FjwPELS+hLE=
=AtcP
-----END PGP SIGNATURE-----

--IpUVLBohmlhjLBCKImh03v8nKxPSRd8vE--


From nobody Mon Apr 24 06:44:14 2017
Return-Path: <ssenthil@cisco.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A8C66131534 for <opsawg@ietfa.amsl.com>; Mon, 24 Apr 2017 06:44:12 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.522
X-Spam-Level: 
X-Spam-Status: No, score=-14.522 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5, WEIRD_QUOTING=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 3Eckil2UrRvk for <opsawg@ietfa.amsl.com>; Mon, 24 Apr 2017 06:44:10 -0700 (PDT)
Received: from rcdn-iport-4.cisco.com (rcdn-iport-4.cisco.com [173.37.86.75]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id F3EE9131533 for <opsawg@ietf.org>; Mon, 24 Apr 2017 06:44:09 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=17346; q=dns/txt; s=iport; t=1493041450; x=1494251050; h=from:to:subject:date:message-id:references:in-reply-to: content-id:content-transfer-encoding:mime-version; bh=ShyMxxAmwvDgxOXjfv5HG/V8zVIRc4wopfR8kCom5d4=; b=Poj+RUFjde6davVWYpvQ5K+CodriIKvrMAnN8/xLuUygPdaE98rcKNr/ wJLkm/l2AAZI82kb/DsAIzeYk/9FitwM7VBrWhhaOt+TfvxDNEzg2yUUR MAGjA8ioea07N+mXCvYMJNr44VQbazCNSULsiaybFL676/MOHNR1FkGFj 8=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0BtAQCXAP5Y/5tdJa1bGQEBAQEBAQEBA?= =?us-ascii?q?QEBBwEBAQEBgykrYYEMB4NgihWRaHCUdYIPIQuFLkoCGoNwPxgBAgEBAQEBAQF?= =?us-ascii?q?rHQuFFQEBAQECAQEBIQQNNwMbAgEIGgImAgICJQsVBgEGAwIEE4oUCA6rHoFsO?= =?us-ascii?q?osbAQEBAQEBAQEBAQEBAQEBAQEBAQEBGAWBC4clK4FkVjSEKQoBBgEGgxwugjE?= =?us-ascii?q?FnUEBhxaLb4IAhTODZYY/lBgBHzh+CGMVRBEBhlZ1hnkBDheBCoENAQEB?=
X-IronPort-AV: E=Sophos;i="5.37,244,1488844800"; d="scan'208";a="236820205"
Received: from rcdn-core-4.cisco.com ([173.37.93.155]) by rcdn-iport-4.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 24 Apr 2017 13:44:08 +0000
Received: from XCH-RCD-010.cisco.com (xch-rcd-010.cisco.com [173.37.102.20]) by rcdn-core-4.cisco.com (8.14.5/8.14.5) with ESMTP id v3ODi8Dr009596 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL) for <opsawg@ietf.org>; Mon, 24 Apr 2017 13:44:08 GMT
Received: from xch-aln-007.cisco.com (173.36.7.17) by XCH-RCD-010.cisco.com (173.37.102.20) with Microsoft SMTP Server (TLS) id 15.0.1210.3; Mon, 24 Apr 2017 08:44:08 -0500
Received: from xch-aln-007.cisco.com ([173.36.7.17]) by XCH-ALN-007.cisco.com ([173.36.7.17]) with mapi id 15.00.1210.000; Mon, 24 Apr 2017 08:44:07 -0500
From: "Senthil Sivakumar (ssenthil)" <ssenthil@cisco.com>
To: "opsawg@ietf.org" <opsawg@ietf.org>
Thread-Topic: [Softwires] Comments on draft-sivakumar-yang-nat-05
Thread-Index: AQHSuq1w4uZc9W1IN0+rg3kgnZS+n6HUnRiA
Date: Mon, 24 Apr 2017 13:44:07 +0000
Message-ID: <72F12146-27EC-4CA1-9D42-BD367A325801@cisco.com>
References: <D5D72943-74FC-4758-B1F7-96ABF98ADDA8@cisco.com>
In-Reply-To: <D5D72943-74FC-4758-B1F7-96ABF98ADDA8@cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/f.1d.0.161209
x-ms-exchange-messagesentrepresentingtype: 1
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.82.172.7]
Content-Type: text/plain; charset="utf-8"
Content-ID: <1AF8CECBFF6C3C48AACFF69B05D8CEC6@emea.cisco.com>
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/bz-F1yrygmwJM7n8clyH671hRbU>
Subject: [OPSAWG] FW: [Softwires] Comments on draft-sivakumar-yang-nat-05
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Apr 2017 13:44:13 -0000
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From nobody Mon Apr 24 08:52:06 2017
Return-Path: <pritikin@cisco.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 36C6B131739; Mon, 24 Apr 2017 08:52:05 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.522
X-Spam-Level: 
X-Spam-Status: No, score=-14.522 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id QTP5sfFgBOP3; Mon, 24 Apr 2017 08:52:03 -0700 (PDT)
Received: from alln-iport-5.cisco.com (alln-iport-5.cisco.com [173.37.142.92]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 9605F12F28E; Mon, 24 Apr 2017 08:52:02 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=19888; q=dns/txt; s=iport; t=1493049122; x=1494258722; h=from:to:cc:subject:date:message-id:references: in-reply-to:mime-version; bh=bfqrIKLSaBTIl3hKWToqlts4N4J3h9V10KF+1+PYOwY=; b=chSM2h+N6Qo4l79hCVZAySaaqA50PKmRsadpuPVzgkdSUtAqN6QMkKSd shOUk0Lfm7p3AsZ6o/AyXK+FDnxsQG6wz84ZE9VfUOPSmV509yI386JA1 8YvmA8YYr577PKMwcp7XEMr9aMqWy6Il2ZYYO52NBYPbtHyc7e5O8fkK7 M=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0C7AQAXHv5Y/4YNJK1cEwEBBAEBAQEBA?= =?us-ascii?q?QEBAQEBBwEBAQEBgm47K2F6EgeDYIoVkUiQUYU1gg8hAQqFeAIag3g/GAECAQE?= =?us-ascii?q?BAQEBAWsohRYCAQMBASFEBwsQAgEGAj8DAgICJQsUEQIEDgWKHA6MZZwtEYEgg?= =?us-ascii?q?iYrinMBAQEBAQEBAQEBAQEBAQEBAQEBAQEYBYgwKwuCY4ddLoIxBYlEk30Bhxa?= =?us-ascii?q?Lb4IAj1eIb4spAR84gQZjFUQRAYIUgkADHBmBSnUBiCiBDQEBAQ?=
X-IronPort-AV: E=Sophos;i="5.37,245,1488844800";  d="scan'208,217";a="415113707"
Received: from alln-core-12.cisco.com ([173.36.13.134]) by alln-iport-5.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 24 Apr 2017 15:52:01 +0000
Received: from XCH-ALN-014.cisco.com (xch-aln-014.cisco.com [173.36.7.24]) by alln-core-12.cisco.com (8.14.5/8.14.5) with ESMTP id v3OFq14G021694 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Mon, 24 Apr 2017 15:52:01 GMT
Received: from xch-aln-013.cisco.com (173.36.7.23) by XCH-ALN-014.cisco.com (173.36.7.24) with Microsoft SMTP Server (TLS) id 15.0.1210.3; Mon, 24 Apr 2017 10:52:00 -0500
Received: from xch-aln-013.cisco.com ([173.36.7.23]) by XCH-ALN-013.cisco.com ([173.36.7.23]) with mapi id 15.00.1210.000; Mon, 24 Apr 2017 10:52:00 -0500
From: "Max Pritikin (pritikin)" <pritikin@cisco.com>
To: Eliot Lear <lear@cisco.com>
CC: "ibagdona@gmail.com" <ibagdona@gmail.com>, Zhoutianran <zhoutianran@huawei.com>, "opsawg@ietf.org" <opsawg@ietf.org>, Anima WG <anima@ietf.org>
Thread-Topic: [Anima] dealing with multiple manufacturer services with a single certificate extension
Thread-Index: AQHSvCQhd5qqrdmB6UuuwhRam3JFFaHVAPOA
Date: Mon, 24 Apr 2017 15:52:00 +0000
Message-ID: <43DF7C00-FC3B-4327-9EE4-13ED6520E580@cisco.com>
References: <031d87aa-1839-d7af-0723-dd9a2aa7ad0a@cisco.com>
In-Reply-To: <031d87aa-1839-d7af-0723-dd9a2aa7ad0a@cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-messagesentrepresentingtype: 1
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.99.106.4]
Content-Type: multipart/alternative; boundary="_000_43DF7C00FC3B43279EE413ED6520E580ciscocom_"
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/4vmHzLSNtvJrazcL9uxPD01EL3o>
Subject: Re: [OPSAWG] [Anima] dealing with multiple manufacturer services with a single certificate extension
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Apr 2017 15:52:05 -0000

--_000_43DF7C00FC3B43279EE413ED6520E580ciscocom_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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==

--_000_43DF7C00FC3B43279EE413ED6520E580ciscocom_
Content-Type: text/html; charset="utf-8"
Content-ID: <29D47848A75FB64FA84859F6BD9A0574@emea.cisco.com>
Content-Transfer-Encoding: base64
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--_000_43DF7C00FC3B43279EE413ED6520E580ciscocom_--


From nobody Wed Apr 26 00:46:08 2017
Return-Path: <zhoutianran@huawei.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9988C131C44 for <opsawg@ietfa.amsl.com>; Wed, 26 Apr 2017 00:46:06 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.221
X-Spam-Level: 
X-Spam-Status: No, score=-4.221 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, WEIRD_QUOTING=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id IEB7w3wQGCxS for <opsawg@ietfa.amsl.com>; Wed, 26 Apr 2017 00:46:03 -0700 (PDT)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) (using TLSv1 with cipher RC4-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 830F7131C43 for <opsawg@ietf.org>; Wed, 26 Apr 2017 00:46:02 -0700 (PDT)
Received: from 172.18.7.190 (EHLO LHREML714-CAH.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id DFN45477; Wed, 26 Apr 2017 07:46:00 +0000 (GMT)
Received: from NKGEML411-HUB.china.huawei.com (10.98.56.70) by LHREML714-CAH.china.huawei.com (10.201.108.37) with Microsoft SMTP Server (TLS) id 14.3.301.0; Wed, 26 Apr 2017 08:46:00 +0100
Received: from NKGEML515-MBS.china.huawei.com ([169.254.5.200]) by nkgeml411-hub.china.huawei.com ([10.98.56.70]) with mapi id 14.03.0235.001; Wed, 26 Apr 2017 15:45:52 +0800
From: Tianran Zhou <zhoutianran@huawei.com>
To: "Senthil Sivakumar (ssenthil)" <ssenthil@cisco.com>, "opsawg@ietf.org" <opsawg@ietf.org>
Thread-Topic: [Softwires] Comments on draft-sivakumar-yang-nat-05
Thread-Index: AQHSuq1w4uZc9W1IN0+rg3kgnZS+n6HUnRiAgAKsELA=
Date: Wed, 26 Apr 2017 07:45:52 +0000
Message-ID: <BBA82579FD347748BEADC4C445EA0F21A235D3BF@NKGEML515-MBS.china.huawei.com>
References: <D5D72943-74FC-4758-B1F7-96ABF98ADDA8@cisco.com> <72F12146-27EC-4CA1-9D42-BD367A325801@cisco.com>
In-Reply-To: <72F12146-27EC-4CA1-9D42-BD367A325801@cisco.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.111.156.116]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
X-Mirapoint-Virus-RAPID-Raw: score=unknown(0), refid=str=0001.0A020204.59005039.0005, ss=1, re=0.000, recu=0.000, reip=0.000,  cl=1, cld=1, fgs=0, ip=169.254.5.200, so=2013-06-18 04:22:30, dmn=2013-03-21 17:37:32
X-Mirapoint-Loop-Id: 33f2b00fe43102869dd14b381c23799e
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/ZFZmcX5T42plSLMgrnCJt45VMaE>
Subject: Re: [OPSAWG] [Softwires] Comments on draft-sivakumar-yang-nat-05
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 26 Apr 2017 07:46:07 -0000
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From nobody Wed Apr 26 01:18:23 2017
Return-Path: <mohamed.boucadair@orange.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5C552131D0E for <opsawg@ietfa.amsl.com>; Wed, 26 Apr 2017 01:18:21 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -5.399
X-Spam-Level: 
X-Spam-Status: No, score=-5.399 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FREEMAIL_FROM=0.001, RCVD_IN_DNSWL_LOW=-0.7, RCVD_IN_MSPIKE_H2=-2.8, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001, UNPARSEABLE_RELAY=0.001, WEIRD_QUOTING=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id yO8R3oxgxNdt for <opsawg@ietfa.amsl.com>; Wed, 26 Apr 2017 01:18:18 -0700 (PDT)
Received: from relais-inet.orange.com (mta135.mail.business.static.orange.com [80.12.70.35]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B5E1B131D0F for <opsawg@ietf.org>; Wed, 26 Apr 2017 01:18:17 -0700 (PDT)
Received: from opfednr01.francetelecom.fr (unknown [xx.xx.xx.65]) by opfednr27.francetelecom.fr (ESMTP service) with ESMTP id 258A5A00E8; Wed, 26 Apr 2017 10:18:16 +0200 (CEST)
Received: from Exchangemail-eme2.itn.ftgroup (unknown [xx.xx.31.60]) by opfednr01.francetelecom.fr (ESMTP service) with ESMTP id C222F1A0078; Wed, 26 Apr 2017 10:18:15 +0200 (CEST)
Received: from OPEXCLILMA3.corporate.adroot.infra.ftgroup ([fe80::60a9:abc3:86e6:2541]) by OPEXCLILM7F.corporate.adroot.infra.ftgroup ([fe80::c1d7:e278:e357:11ad%19]) with mapi id 14.03.0319.002; Wed, 26 Apr 2017 10:18:15 +0200
From: <mohamed.boucadair@orange.com>
To: Tianran Zhou <zhoutianran@huawei.com>, "Senthil Sivakumar (ssenthil)" <ssenthil@cisco.com>, "opsawg@ietf.org" <opsawg@ietf.org>
CC: Ian Farrer <ianfarrer@gmx.com>
Thread-Topic: [Softwires] Comments on draft-sivakumar-yang-nat-05
Thread-Index: AQHSuq1w4uZc9W1IN0+rg3kgnZS+n6HUnRiAgAKsELCAAAvYAA==
Date: Wed, 26 Apr 2017 08:18:15 +0000
Message-ID: <787AE7BB302AE849A7480A190F8B933009E53A1B@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
References: <D5D72943-74FC-4758-B1F7-96ABF98ADDA8@cisco.com> <72F12146-27EC-4CA1-9D42-BD367A325801@cisco.com> <BBA82579FD347748BEADC4C445EA0F21A235D3BF@NKGEML515-MBS.china.huawei.com>
In-Reply-To: <BBA82579FD347748BEADC4C445EA0F21A235D3BF@NKGEML515-MBS.china.huawei.com>
Accept-Language: fr-FR, en-US
Content-Language: fr-FR
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.168.234.1]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/laFKHc4_LJ6Q6rx8J1JS7qW5rug>
Subject: Re: [OPSAWG] [Softwires] Comments on draft-sivakumar-yang-nat-05
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 26 Apr 2017 08:18:21 -0000

SGkgVGlhbnJhbiwNCg0KWWVzLCB3ZSB3b3VsZCBsaWtlIHRvIGhhdmUgYSBjb25zZW5zdXMgb24g
dGhlIE5BVCBZQU5HIGRhdGEgbW9kZWwgYW5kIHByb2NlZWQgd2l0aCBpdHMgcHVibGljYXRpb24g
aW4gb3BzYXdnLg0KDQpDaGVlcnMsDQpNZWQNCg0KPiAtLS0tLU1lc3NhZ2UgZCdvcmlnaW5lLS0t
LS0NCj4gRGXCoDogT1BTQVdHIFttYWlsdG86b3BzYXdnLWJvdW5jZXNAaWV0Zi5vcmddIERlIGxh
IHBhcnQgZGUgVGlhbnJhbiBaaG91DQo+IEVudm95w6nCoDogbWVyY3JlZGkgMjYgYXZyaWwgMjAx
NyAwOTo0Ng0KPiDDgMKgOiBTZW50aGlsIFNpdmFrdW1hciAoc3NlbnRoaWwpOyBvcHNhd2dAaWV0
Zi5vcmcNCj4gT2JqZXTCoDogUmU6IFtPUFNBV0ddIFtTb2Z0d2lyZXNdIENvbW1lbnRzIG9uIGRy
YWZ0LXNpdmFrdW1hci15YW5nLW5hdC0wNQ0KPiANCj4gSSBhbSBsb29raW5nIGF0IHRoZSBZQU5H
IHRyZWUuIFRoZSBvdmVyYWxsIHN0cnVjdHVyZSBvZiB0aGlzIG1vZHVsZSBpcw0KPiBjbGVhciBh
bmQgc2ltcGxlLg0KPiBJbiBhZGRpdGlvbiB0byB0aGUgdGV4dCBpbXByb3ZlbWVudCwgd2hhdCBk
byB5b3Ugd2FudCB0byBkaXNjdXNzIGFuZCBnZXQNCj4gY29uc2Vuc3VzIHdydCB0aGUgWUFORyBk
YXRhIG1vZGVsPw0KPiANCj4gUmVnYXJkcywNCj4gVGlhbnJhbg0KPiANCj4gPiAtLS0tLU9yaWdp
bmFsIE1lc3NhZ2UtLS0tLQ0KPiA+IEZyb206IE9QU0FXRyBbbWFpbHRvOm9wc2F3Zy1ib3VuY2Vz
QGlldGYub3JnXSBPbiBCZWhhbGYgT2YgU2VudGhpbA0KPiA+IFNpdmFrdW1hciAoc3NlbnRoaWwp
DQo+ID4gU2VudDogTW9uZGF5LCBBcHJpbCAyNCwgMjAxNyA5OjQ0IFBNDQo+ID4gVG86IG9wc2F3
Z0BpZXRmLm9yZw0KPiA+IFN1YmplY3Q6IFtPUFNBV0ddIEZXOiBbU29mdHdpcmVzXSBDb21tZW50
cyBvbiBkcmFmdC1zaXZha3VtYXIteWFuZy1uYXQtDQo+IDA1DQo+ID4NCj4gPiBQbGVhc2UgZmlu
ZCBiZWxvdyB0aGUgY29tbWVudHMgb24gdGhlIGRyYWZ0IGZyb20gRGFuIFdpbmcsIHdobyBjaGFp
cmVkDQo+IEJlaGF2ZQ0KPiA+IFdHIGluIHRoZSBwYXN0IGFuZCBteSByZXNwb25zZSB0byBoaXMg
Y29tbWVudHMgT24gdGhlIGRyYWZ0LXNpdmFrdW1hci0NCj4geWFuZy1uYXQuDQo+ID4gT3BzYXdn
IGNoYWlycyBoYWQgYXNrZWQgdXMgdG8gc2VlayByZXZpZXdzIGZyb20gTkFUIGV4cGVydHMuDQo+
ID4NCj4gPiBUaGFua3MNCj4gPiBTZW50aGlsDQo+ID4NCj4gPiBPbiA0LzIxLzE3LCAxMDo0MiBB
TSwgIlNlbnRoaWwgU2l2YWt1bWFyIChzc2VudGhpbCkiDQo+IDxzc2VudGhpbEBjaXNjby5jb20+
DQo+ID4gd3JvdGU6DQo+ID4NCj4gPg0KPiA+ICAgICBTb3JyeSwgaXQgdG9vayBhIHdoaWxlIHRv
IGdldCBiYWNrIHRvIHRoaXMuIFRoYW5rcyBmb3IgeW91cg0KPiBjb21tZW50cy4NCj4gPiBQbGVh
c2Ugc2VlIGJlbG93IGZvciB0aGUgcmVzcG9uc2VzLg0KPiA+DQo+ID4gICAgIFRoYW5rcw0KPiA+
ICAgICBTZW50aGlsDQo+ID4NCj4gPiAgICAgT24gMi84LzE3LCAxOjE1IFBNLCAiU29mdHdpcmVz
IG9uIGJlaGFsZiBvZiBTZW50aGlsIFNpdmFrdW1hcg0KPiAoc3NlbnRoaWwpIg0KPiA+IDxzb2Z0
d2lyZXMtYm91bmNlc0BpZXRmLm9yZyBvbiBiZWhhbGYgb2Ygc3NlbnRoaWxAY2lzY28uY29tPiB3
cm90ZToNCj4gPg0KPiA+ICAgICAgICAgSSBoYWQgcmVhY2hlZCBvdXQgdG8gRGFuIFdpbmcgYW5k
IHNvbWUgb3RoZXJzLCBhcyBzdWdnZXN0ZWQgYnkNCj4gSWFuDQo+ID4gdG8gZ2V0IHJldmlld3Mg
b24gdGhlDQo+ID4gICAgICAgICBodHRwczovL3Rvb2xzLmlldGYub3JnL2h0bWwvZHJhZnQtc2l2
YWt1bWFyLXlhbmctbmF0LTA1Lg0KPiA+DQo+ID4gICAgICAgICBJIGFtIGp1c3QgcG9zdGluZyB0
aGUgcmVzcG9uc2UgZnJvbSBEYW4gaGVyZSwgSSB3aWxsIGFkZHJlc3MgaGlzDQo+ID4gY29tbWVu
dHMgaW4gYSBzZXBhcmF0ZSBlbWFpbCBhbmQgY29weSB0aGUgYWxpYXMuDQo+ID4NCj4gPiAgICAg
ICAgIFRoYW5rcw0KPiA+ICAgICAgICAgU2VudGhpbA0KPiA+DQo+ID4gICAgICAgICBVc2UgZHdp
bmctaWV0ZkBmdWdnbGVzLmNvbSBhcyBteSBlbWFpbCBhZGRyZXNzLCB0byBlYXNlIHNvcnRpbmcN
Cj4gdGhlDQo+ID4gZW1haWwgaWYgc29tZW9uZSBoYXBwZW5zIHRvIGZvbGxvdyB1cC4NCj4gPg0K
PiA+ICAgICAgICAgPj4gd2FzIGdvaW5nIHRvIGFzayB5b3UgZm9yIGEgZmF2b3IgdG8gcmV2aWV3
IGEgSS1EIGZvciBtZS4gVGhlDQo+ID4gcmVjb21tZW5kYXRpb24gZnJvbSBPUFMgV0cgd2FzIHRv
IGdldA0KPiA+ICAgICAgICAgICAgID4+IFNvbWUgZXhwZXJ0IHJldmlld3MgZnJvbSBCZWhhdmUg
bWVtYmVycywgZmluZGluZyBhbnkNCj4gYmVoYXZlDQo+ID4gbWVtYmVycyB3aWxsaW5nIHRvIGRv
IGEgcmV2aWV3IGlzIGhhcmQgdGhlc2UgZGF5cy4NCj4gPiAgICAgICAgICAgICA+Pg0KPiA+ICAg
ICAgICAgICAgID4+IGh0dHBzOi8vdG9vbHMuaWV0Zi5vcmcvaHRtbC9kcmFmdC1zaXZha3VtYXIt
eWFuZy1uYXQtMDUNCj4gPiAgICAgICAgICAgICA+DQo+ID4gICAgICAgICAgICAgPiAgICBNeSBj
b21tZW50cyAtLSBkbyB5b3Ugd2FudCB0aGVtIHB1YmxpYyBzb21ld2hlcmU/DQo+ID4gICAgICAg
ICAgICAgPg0KPiA+ICAgICAgICAgICAgID4gICAgMS4gV2h5IG5vdCBhbHNvIGNvdmVyIE5BVDY2
IGFuZCBOUFR2Nj8gIEl0IHNlZW1zIHRoZQ0KPiBkZXNpZ24NCj4gPiBhbGxvd3MgdGhvc2UsIGJ1
dCB0aGUgdGV4dCBkb2Vzbid0IG1lbnRpb24gdGhhdCB0aGV5IGNhbiBhbHNvIGJlDQo+IGV4cHJl
c3NlZA0KPiA+IGluIHRoaXMgbW9kZWwuDQo+ID4NCj4gPiAgICAgTlBUdjYgaXMgZGVmaW5pdGVs
eSBhIHBvc3NpYmlsaXR5LCBJIGFtIG5vdCBzdXJlIGlmIHRoYXQgaXMNCj4gc29tZXRoaW5nDQo+
ID4gdGhhdCBuZWVkcyB0byBiZSBpbiB0aGlzIHlhbmcgbW9kZWwgdGhvdWdoLiBOQVQ2NiBpcyBh
IGNhbiBvZiB3b3JtcyBhbmQNCj4gPiBJIHdvdWxkIGxpa2UgdG8gc3RheSBhd2F5IGZyb20gdGhh
dC4NCj4gPiAgICAgSWYgTkFUNjYgYmVjb21lcyBhIHJlYWxpdHksIHdlIGNvdWxkIGRlZmluZSBh
IHlhbmcgbW9kZWwgZm9yIGl0DQo+IHRoZW4uDQo+ID4gICAgICAgICAgICAgPg0KPiA+ICAgICAg
ICAgICAgID4gICAgMi4gIiAgIEEgTkFUIGZ1bmN0aW9uIGNhbiBlaXRoZXIgYXNzaWduIGluZGl2
aWR1YWwgcG9ydA0KPiA+IG51bWJlcnMgb3IgcG9ydA0KPiA+ICAgICAgICAgICAgID4gICAgICAg
c2V0cy4gIEJvdGggZmVhdHVyZXMgYXJlIHN1cHBvcnRlZCBpbiB0aGUgWUFORyBkYXRhDQo+IG1v
ZGVsLiINCj4gPiAtPiAgY2FuIHlvdSBwcm92aWRlIGNpdGF0aW9uIG9yIGRlZmluaXRpb24gb2Yg
InBvcnQgc2V0Ij8NCj4gPiAgICAgT2ssIEkgd2lsbCBhZGQgdGhlIGRlZmluaXRpb24gb2YgcG9y
dCBzZXRzLg0KPiA+DQo+ID4gICAgICAgICAgICAgPg0KPiA+ICAgICAgICAgICAgID4gICAgMy4g
IiAgIFRvIGFjY29tbW9kYXRlIGRlcGxveW1lbnRzIHdoZXJlIFtSRkM2MzAyXSBpcw0KPiBub3QN
Cj4gPiBlbmFibGVkLCB0aGUgTkFUDQo+ID4gICAgICAgICAgICAgPiAgICAgICBmdW5jdGlvbiBj
YW4gYmUgY29uZmlndXJlZCB0byBsb2cgdGhlIGRlc3RpbmF0aW9uDQo+IHBvcnQNCj4gPiBudW1i
ZXIuIiAtPiAgdGhhdCBsb2dnaW5nIGlzIG5vdCBhICJOQVQgZnVuY3Rpb24iICh3aGVyZWFzIHRo
ZSBwcmV2aW91cw0KPiA+IHBhcmFncmFwaCBkb2VzIGRlc2NyaWJlIGEgTkFUIGZ1bmN0aW9uKS4g
IExvZ2dpbmcgaXMgYSBmdW5jdGlvbiBvZiBZQU5HLA0KPiA+IHJpZ2h0PyAgUGVyaGFwcyBpbnN0
ZWFkIGhvdyBhYm91dCB0ZXh0IGxpa2UgIi4uLiB0aGlzIGRlZmluZWQgWWFuZyBtb2RlbA0KPiA+
IGNhbiBiZSBjb25maWd1cmVkIHRvIC4uLiINCj4gPg0KPiA+ICAgICBXZWxsLCBzZW1hbnRpY2Fs
bHksIHRoZSBOQVQgbXVzdCBwcm92aWRlIHRoZSBkZXN0aW5hdGlvbiBwb3J0IHRvIGJlDQo+IGFi
bGUNCj4gPiB0byBsb2cgdGhlIGRlc3RpbmF0aW9uIHBvcnQuIGRyYWZ0LWlldGYtaXBmaXgtbmF0
LWxvZ2dpbmcgcHJvdmlkZXMgdGhlDQo+ID4gdGVtcGxhdGVzIHRvIGxvZyB0aGUgZGVzdGluYXRp
b24gcG9ydHMsIHRoZSBsb2dnaW5nIG9mIHRoZSBkZXN0aW5hdGlvbg0KPiBwb3J0DQo+ID4gICAg
IGNhbiBiZSBlbmFibGVkIGJ5IHRoZSBZYW5nIG1vZGVsLiBUaGUgaW50ZW50aW9uIG9mIHRoZSB0
ZXh0IGhlcmUgaXMNCj4gdG8NCj4gPiBlbmFibGUgTkFUIGxvZ2dpbmcgb2YgZGVzdGluYXRpb24g
cG9ydHMgdGhyb3VnaCB0aGUgWWFuZyBtb2RlbC4NCj4gPg0KPiA+ICAgICAgICAgICAgID4NCj4g
PiAgICAgICAgICAgICA+ICAgIDQuICAgICJUaGlzIGRhdGEgbW9kZWwgYXNzdW1lcyB0aGF0IHBv
b2xzIG9mIElQdjQNCj4gYWRkcmVzc2VzDQo+ID4gY2FuIGJlDQo+ID4gICAgICAgICAgICAgPiAg
ICAgICBwcm92aXNpb25lZCB0byBOQVQgZnVuY3Rpb24uICBUaGVzZSBwb29scyBtYXkgYmUNCj4g
PiBjb250aWd1b3VzIG9yIG5vbi0NCj4gPiAgICAgICAgICAgICA+ICAgICAgIGNvbnRpZ3VvdXMu
Ig0KPiA+ICAgICAgICAgICAgID4NCj4gPiAgICAgICAgICAgICA+ICAgIEZpcnN0IHNlbnRlbmNl
IGRvZXMgbm90IHJlYWQgd2VsbCwgd291bGQgYmUgaW1wcm92ZWQNCj4gd2l0aA0KPiA+ICIuLi4g
Y2FuIGJlIHByb3Zpc2lvbmVkIHRvICp0aGUqIE5BVCBmdW5jdGlvbiIuICBBbHNvLCBwbGVhc2Ug
cHJvdmlkZQ0KPiA+IGRlc2NyaXB0aW9uIG9yIGNpdGF0aW9uIHRvIHdoYXQgaXMgbWVhbnQgYnkg
InBvb2wiLg0KPiA+ICAgICBJIGFncmVlLCBJIHJlcGhyYXNlIHRoZSBmaXJzdCBzZW50ZW5jZSBh
cyBmb2xsb3dzOg0KPiA+ICAgICDigJxUaGlzIGRhdGEgbW9kZWwgYXNzdW1lcyB0aGF0IGEgYmxv
Y2sgb2YgSVB2NCBnbG9iYWwgYWRkcmVzc2VzIGNhbg0KPiBiZQ0KPiA+IHByb3Zpc2lvbmVkIHRv
IHRoZSBOQVQgZnVuY3Rpb24u4oCdDQo+ID4NCj4gPiAgICAgICAgICAgICA+DQo+ID4gICAgICAg
ICAgICAgPiAgICA1LiAiQSBOQVQgZGV2aWNlIGNhbiBlbmFibGVkIG11bHRpcGxlIE5BVCBpbnN0
YW5jZXM7Ig0KPiA+ICAgICAgICAgICAgID4NCj4gPiAgICAgICAgICAgICA+ICAgIGRvZXMgbm90
IHJlYWQgd2VsbC4NCj4gPg0KPiA+ICAgICBZZXMsIGFncmVlZC4gV2lsbCByZXBocmFzZSBhczoN
Cj4gPiAgICAg4oCcQSBzaW5nbGUgTkFUIGRldmljZSBjYW4gaGF2ZSBtdWx0aXBsZSBOQVQgaW5z
dGFuY2VzOyINCj4gPiAgICAgICAgICAgICA+DQo+ID4gICAgICAgICAgICAgPiAgICA2LiAiICAg
byAgRXhjbHVkZS9pbmNsdWRlIHBvcnRzIChlLmcuOyBzeXN0ZW0gcG9ydCkNCj4gZnJvbSB0aGUN
Cj4gPiBwb3J0IGFzc2lnbm1lbnQNCj4gPiAgICAgICAgICAgICA+ICAgICAgICAgIHBvb2wuIg0K
PiA+ICAgICAgICAgICAgID4NCj4gPiAgICAgICAgICAgICA+ICAgIE5pdDogVGhhdCBzaG91bGQg
YmUgInN5c3RlbSBwb3J0UyIgKHBsdXJhbCkuDQo+ID4NCj4gPiAgICAgT2suDQo+ID4gICAgICAg
ICAgICAgPg0KPiA+ICAgICAgICAgICAgID4gICAgU2VyaW91czogIHRoYXQgaXMgYSBzaWduaWZp
Y2FudCBkZWZpY2llbmN5Lg0KPiA+ICAgICBUaGUgcmVhc29uIEkgdGhpbmsgaXQgd2FzIGV4Y2x1
ZGVkIHdhcyB0aGF0LCBpdCBjb21lcyB3aXRoDQo+IHNpZ25pZmljYW50DQo+ID4gY29tcGxleGl0
eSBhbmQgbW9zdCBvZiB0aGUNCj4gPiAgICAgTkFUIGltcGxlbWVudGF0aW9ucyBkb27igJl0IGhh
dmUgZXhwbGljaXQgY29uZmlndXJhdGlvbiB0byBhbGxvdyB0aGlzDQo+ID4gYmVoYXZpb3IuIFdl
IHdpbGwgZGlzY3VzcyB0aGlzIGFtb25nIHRoZSBhdXRob3JzIGFuZA0KPiA+ICAgICBTZWUgd2hh
dCBpcyB0aGUgYmVzdCB3YXkgdG8gYWRkcmVzcyB0aGlzLg0KPiA+ICAgICAgICAgICAgID4NCj4g
PiAgICAgICAgICAgICA+ICAgIDcuICJEZXRlcm1pbmlzdGljIE5BVCBhc3NpZ25tZW50IHNjaGVt
ZSIgLT4gcHJvdmlkZQ0KPiA+IGRlc2NyaXB0aW9uIG9yIGNpdGF0aW9uIGFib3V0IHdoYXQgdGhh
dCBtZWFucy4NCj4gPiAgICAgICAgICAgICA+DQo+ID4gICAgIE9rLg0KPiA+ICAgICAgICAgICAg
ID4gICAgOC4gIm1vZHVsZTogaWV0Zi1uYXQNCj4gPiAgICAgICAgICAgICA+ICAgICAgICstLXJ3
IG5hdC1jb25maWcNCj4gPiAgICAgICAgICAgICA+ICAgICAgIHwgICstLXJ3IG5hdC1pbnN0YW5j
ZXMNCj4gPiAgICAgICAgICAgICA+ICAgICAgIHwgICAgICstLXJ3IG5hdC1pbnN0YW5jZSogW2lk
XQ0KPiA+ICAgICAgICAgICAgID4gICAgICAgfCAgICAgICAgKy0tcncgaWQNCj4gdWludDMyDQo+
ID4gICAgICAgICAgICAgPiAgICAgICB8ICAgICAgICArLS1ydyBlbmFibGU/DQo+IGJvb2xlYW4N
Cj4gPiAgICAgICAgICAgICA+ICAgICAgIHwgICAgICAgICstLXJ3IGV4dGVybmFsLWlwLWFkZHJl
c3MtcG9vbCogW3Bvb2wtaWRdDQo+ID4gICAgICAgICAgICAgPiAgICAgICB8ICAgICAgICB8ICAr
LS1ydyBwb29sLWlkICAgICAgICAgICAgIHVpbnQzMg0KPiA+ICAgICAgICAgICAgID4gICAgICAg
fCAgICAgICAgfCAgKy0tcncgZXh0ZXJuYWwtaXAtcG9vbD8gICBpbmV0OmlwdjQtDQo+IHByZWZp
eCINCj4gPiAgICAgICAgICAgICA+DQo+ID4gICAgICAgICAgICAgPiAgICBIb3cgaXMgSVB2NiBl
eHByZXNzZWQgZm9yIE5BVDY0Pw0KPiA+DQo+ID4gICAgIFRoZSBhZGRyZXNzIHBvb2wgaXMgYWx3
YXlzIGEgSVB2NCBnbG9iYWwgYWRkcmVzcyBwb29sIHdoZXRoZXIgaXMNCj4gTkFUNjQNCj4gPiBv
ciBOQVQ0NC4NCj4gPiAgICAgVGhpcyBpcyB0aGUgYWRkcmVzcyBibG9jayBmcm9tIHdoaWNoIHRo
ZSBzb3VyY2UgaXMgdHJhbnNsYXRlZCB0by4NCj4gVGhpcw0KPiA+IGNvbmZpZ3VyYXRpb24gYXBw
bGllcw0KPiA+ICAgICBUbyBib3RoIE5BVDY0IGFuZCBOQVQ0NCBhbmQgaGVuY2Ugbm8gZGlzdGlu
Y3Rpb24gaXMgcmVxdWlyZWQuDQo+ID4gICAgICAgICAgICAgPg0KPiA+ICAgICAgICAgICAgID4N
Cj4gPiAgICAgICAgICAgICA+ICAgIDkuICAiICAgfCAgICAgICAgKy0tcncgc3Vic2NyaWJlci1t
YXNrLXY2Pw0KPiA+IHVpbnQ4DQo+ID4gICAgICAgICAgICAgPiAgICAgICB8ICAgICAgICArLS1y
dyBzdWJzY3JpYmVyLW1hc2stdjQqIFtzdWItbWFzay1pZF0NCj4gPiAgICAgICAgICAgICA+ICAg
ICAgIHwgICAgICAgIHwgICstLXJ3IHN1Yi1tYXNrLWlkICAgIHVpbnQzMg0KPiA+ICAgICAgICAg
ICAgID4gICAgICAgfCAgICAgICAgfCAgKy0tcncgc3ViLW1hc2sgICAgICAgaW5ldDppcHY0LXBy
ZWZpeCINCj4gPiAgICAgICAgICAgICA+DQo+ID4gICAgICAgICAgICAgPiAgICBXaHkgYXJlIElQ
djYgbWFza3MgZXhwcmVzc2VkIGRpZmZlcmVudGx5IHRoYW4gSVB2NA0KPiBtYXNrPw0KPiA+DQo+
ID4gICAgIFRoZSBzdWJzY3JpYmVyLW1hc2stdjYgaXMgZGVzY3JpYmVkIGluIHRoZSBsYXRlciBw
YXJ0IG9mIHRoZQ0KPiBkb2N1bWVudA0KPiA+IGFuZCBpdCB3YXMgdGhvdWdodCBvZiBoYXZpbmcg
YSBzaW5nbGUgbWFzayB2YWx1ZSB0aGF0IGNhbiBiZSB1c2VkDQo+ID4gICAgIHRvIGFwcGx5IHRv
IGRldGVybWluZSBpZiB0aGUgcGFja2V0IG5lZWQgdG8gYmUgdHJhbnNsYXRlZCBvciBub3QuIFdl
DQo+ID4gdGhvdWdodCBpdCB3b3VsZCBzaW1wbGlmeSB0aGUgY29uZmlndXJhdGlvbi4gQnV0IHRo
aW5raW5nIGFib3V0IGl0DQo+IGFnYWluLA0KPiA+ICAgICBJIHRoaW5rIHNvbWUgb2YgdGhlIGlt
cGxlbWVudGF0aW9ucyBvZiBOQVQ2NCBkb27igJl0IHVuZGVyc3RhbmQgYW4NCj4gaW50ZWdlcg0K
PiA+IGFzIGEgbWFzayBidXQgdGhleSBuZWVkIHRoZSB3aG9sZSBpcHY2LXByZWZpeC4gSSBhbSBn
b2luZyB0byBkaXNjdXNzDQo+ID4gICAgIFRoaXMgd2l0aCB0aGUgYXV0aG9ycyBhbmQgY2hhbmdl
IHRoaXMgdG8gaXB2Ni1wcmVmaXguIEF0IHRoZSBsZWFzdCwNCj4gd2UNCj4gPiB3aWxsIGhhdmUg
ZWl0aGVyIGEgcHJlZml4IG9yIGFuIGludGVnZXIgdG8gcmVwcmVzZW50IHRoZSBtYXNrIGxlbmd0
aC4NCj4gPiAgICAgICAgICAgICA+DQo+ID4gICAgICAgICAgICAgPiAgICBJcyAic3Vic2NyaWJl
ciIgdGhlIHNhbWUgYXMgImludGVybmFsIj8gIEkgbWVhbiwgdGhpcw0KPiB3aG9sZQ0KPiA+IFlh
bmcgbW9kZWwgc2VlbXMgdG8gdXNlICJzdWJzY3JpYmVyIiBhbmQgImV4dGVybmFsIiwgcmF0aGVy
IHRoYW4NCj4gImludGVybmFsIg0KPiA+IGFuZCAiZXh0ZXJuYWwiLiAgV2hhdCBpZiB0aGUgImlu
dGVybmFsIiBzaWRlIGlzbid0ICIiInN1YnNjcmliZXJzIiIiLA0KPiBzdWNoDQo+ID4gYXMgYSBO
QVQgaW4gZnJvbnQgb2YgYSBkYXRhY2VudGVyLCBsaWtlIGEgTkFUNjQgaW4gZnJvbnQgb2YgYW4g
SVB2Ni1vbmx5DQo+ID4gZGF0YWNlbnRlciwgb3IgYSBOQVQ0NCBpbiBmcm9udCBvZiBhbiBJUHY0
LW9ubHkgZGF0YWNlbnRlcjsgaW4gdGhhdCBjYXNlDQo+ID4gdGhlICJzdWJzY3JpYmVyIiBpcyBu
b3cgY29uZnVzaW5nbHkgdGhlIHNlcnZlci4NCj4gPg0KPiA+ICAgICBTdWJzY3JpYmVyIGRvZXMg
aW1wbHkgaW50ZXJuYWwuIEkgd2lsbCBhZGQgc29tZSB0ZXh0IGFyb3VuZCB0aGlzIHRvDQo+IGNs
YXJpZnkNCj4gPiB3aGF0IHN1YnNjcmliZXJzIG1lYW4gaGVyZS4gSWYgYWxsIHRoZSBhdXRob3Jz
IGFncmVlLCBJIHdpbGwgY2hhbmdlIGl0DQo+IHRvDQo+ID4gaW50ZXJuYWwgYW5kIGV4dGVybmFs
LCByYXRoZXIgdGhhbiBzdWJzY3JpYmVyIGFuZCBleHRlcm5hbC4NCj4gPiAgICAgICAgICAgICA+
DQo+ID4gICAgICAgICAgICAgPg0KPiA+ICAgICAgICAgICAgID4gICAgMTAuICAgICB8ICAgICAg
ICArLS1ydyBwb3J0LXJhbmRvbWl6YXRpb24tZW5hYmxlPw0KPiA+IGJvb2xlYW4NCj4gPiAgICAg
ICAgICAgICA+ICAgICAgIHwgICAgICAgICstLXJ3IHBvcnQtcHJlc2VydmF0aW9uLWVuYWJsZT8N
Cj4gYm9vbGVhbg0KPiA+ICAgICAgICAgICAgID4NCj4gPiAgICAgICAgICAgICA+ICAgIGJvdGgg
b2YgdGhvc2UgY291bGQgYmUgc2V0IHRvIFRSVUUsIGNyZWF0aW5nDQo+IG9wcG9ydHVuaXR5IGZv
cg0KPiA+IGNvbmZpZ3VyYXRpb24gYW5kIGltcGxlbWVudGF0aW9uIGNvbmZsaWN0LCBjcmVhdGlu
ZyBpbnRlcm9wZXJhYmlsaXR5DQo+ID4gcHJvYmxlbXMuICBDYW4geW91IGluc3RlYWQgZGVmaW5l
IGEgdHJpbmFyeSB2YWx1ZSwgb3IgZG9lcyBZYW5nIGxpa2UgdG8NCj4gaGF2ZQ0KPiA+IGJvb2xl
YW5zIHNvIG11Y2gsIGV2ZW4gd2hlbiB0aGV5IGNhbiBjYXVzZSBpbnRlcm9wIHByb2JsZW1zPw0K
PiA+DQo+ID4gICAgIEkgd2lsbCBkaXNjdXNzIHRoaXMgd2l0aCB0aGUgYXV0aG9ycyBhbmQgYWRk
cmVzcyB0aGlzLiBJIGRvbuKAmXQga25vdw0KPiBpZg0KPiA+IHdlIGNhbiByZXByZXNlbnQgdGhp
cyBtb3JlIGVmZmljaWVudGx5Lg0KPiA+ICAgICAgICAgICAgID4NCj4gPiAgICAgICAgICAgICA+
ICAgIDExLiAgICB8ICAgICAgICArLS1ydyB1ZHAtdGltZW91dHM/DQo+IHVpbnQzMg0KPiA+ICAg
ICAgICAgICAgID4NCj4gPiAgICAgICAgICAgICA+ICAgIEhhdmUgeW91IGNvbnNpZGVyZWQgcGVy
LXBvcnQgdGltZW91dHM/ICBTb21lIE5BVHMgYXJlDQo+ID4gY29uZmlndXJhYmxlIHdpdGggc2hv
cnQgdGltZW91dHMgZm9yIGNlcnRhaW4gcG9ydHMsIHN1Y2ggYXMgMTAgc2Vjb25kcw0KPiBvbg0K
PiA+IHBvcnQgNTMgKEROUykgYW5kIE5UUCAoMTIzKSBhbmQgbG9uZ2VyIHRpbWVvdXRzIG9uIG90
aGVyIHBvcnRzLiAgVGhpcw0KPiBZYW5nDQo+ID4gbW9kZWwgZG9lc24ndCBhbGxvdyB0aGF0LiAg
U2VlbXMgYSBwb3J0IGxpc3QgbWlnaHQgYmUgYmV0dGVyIHRvIGhhbmRsZQ0KPiBzdWNoDQo+ID4g
Y29uZmlndXJhdGlvbnMuDQo+ID4NCj4gPiAgICAgR29vZCBwb2ludC4gSSB3aWxsIGFkZCB0aGUg
cGVyLXBvcnQgdGltZW91dHMgd2l0aCBhIGxpc3QuDQo+ID4gICAgICAgICAgICAgPg0KPiA+ICAg
ICAgICAgICAgID4gICAgMTIuIEkgbm90aWNlZCB0aGVyZSBpc24ndCBhbnkgcmVmZXJlbmNlIGlu
IHRoZSB0ZXh0IHRvDQo+IFJGQzc4NTcsDQo+ID4gd2hpY2ggdXBkYXRlcyBhbmQgY2xhcmlmaWVz
IGEgbG90IG9mIHRoaW5ncy4gIElzIHRoZSBZYW5nIG1vZGVsDQo+IGNvbXBsaWFudA0KPiA+IHdp
dGggdGhlIGNoYW5nZXMgY2F1c2VkIGJ5IFJGQzc4NTc/ICBUaGUgdGV4dCBzaG91bGQgY2VydGFp
bmx5IGNpdGUgaXQNCj4gd2hlcmUNCj4gPiBpdCBtYWtlcyBzZW5zZSwgYnV0IG1vcmUgaW1wb3J0
YW50bHkgaWYgYWRkaXRpb25hbCBzZXR0aW5ncyBhcmUgcmVxdWlyZWQNCj4gPiBieSBSRkM3ODU3
LCB0aGV5IG5lZWQgdG8gYmUgcGFydCBvZiB0aGUgeWFuZyBtb2RlbC4NCj4gPiAgICAgICAgICAg
ICA+DQo+ID4NCj4gPiAgICAgSSBiZWxpZXZlIGl0IGlzIGNvbXBsaWFudCwgSSB3aWxsIHRhbGsg
dG8gTWVkIGFuZCBtYWtlIHN1cmUgd2UgYXJlDQo+IGNvdmVyZWQNCj4gPiBoZXJlLg0KPiA+DQo+
ID4gICAgICAgICAgICAgPiAgICAxMy4gICAgfCAgICAgICAgKy0tcncgbG9nZ2luZy1pbmZvDQo+
ID4gICAgICAgICAgICAgPiAgICAgICB8ICAgICAgICB8ICArLS1ydyBkZXN0aW5hdGlvbi1hZGRy
ZXNzICAgIGluZXQ6aXB2NC0NCj4gcHJlZml4DQo+ID4gICAgICAgICAgICAgPiAgICAgICB8ICAg
ICAgICB8ICArLS1ydyBkZXN0aW5hdGlvbi1wb3J0ICAgICAgIGluZXQ6cG9ydC0NCj4gbnVtYmVy
DQo+ID4gICAgICAgICAgICAgPg0KPiA+ICAgICAgICAgICAgID4gICAgdGhpcyBkb2Vzbid0IGlu
ZGljYXRlIFVEUCBvciBUQ1AsIGFuZCBkb2Vzbid0IHNlZW0gYWJsZQ0KPiB0bw0KPiA+IGxvZyBJ
Q01QIG9yIG90aGVyIHByb3RvY29scyB0aGF0IGxhY2sgcG9ydHMsIHdoaWNoIE5BVHMgbWlnaHQg
TkFUIChlLmcuLA0KPiA+IElQc2VjIEVTUCBwcm90b2NvbCA1MCkuICBTaG91bGQgYmUgaGlnaGxp
Z2h0ZWQgaW4gc2VjdXJpdHkNCj4gY29uc2lkZXJhdGlvbnMuDQo+ID4gICAgIE9rLg0KPiA+ICAg
ICAgICAgICAgID4NCj4gPiAgICAgICAgICAgICA+ICAgIDE0LiAgICB8ICAgICAgICArLS1ydyBj
b25uZWN0aW9uLWxpbWl0DQo+ID4gICAgICAgICAgICAgPiAgICAgICB8ICAgICAgICB8ICArLS1y
dyBsaW1pdC1wZXItc3Vic2NyaWJlcj8gICB1aW50MzINCj4gPiAgICAgICAgICAgICA+ICAgICAg
IHwgICAgICAgIHwgICstLXJ3IGxpbWl0LXBlci12cmY/ICAgICAgICAgIHVpbnQzMg0KPiA+ICAg
ICAgICAgICAgID4gICAgICAgfCAgICAgICAgfCAgKy0tcncgbGltaXQtcGVyLXN1Ym5ldD8NCj4g
PiBpbmV0OmlwdjQtcHJlZml4DQo+ID4gICAgICAgICAgICAgPg0KPiA+ICAgICAgICAgICAgID4g
ICAgQ2FuIG9ubHkgbGlzdCBvbmUgc3VibmV0Pw0KPiA+ICAgICAgICAgICAgID4NCj4gPiAgICAg
WWVzLCBpdCBpcyBhIHBlci1zdWJuZXQgYmFzaXMgYW5kIG9wdGlvbmFsLg0KPiA+DQo+ID4gICAg
ICAgICAgICAgPiAgICBUaGlzIGRvZXNuJ3QgYWxsb3cgZGlmZmVyZW50IGxpbWl0cyBwZXIgVlJG
IChlLmcuLCBWUkYNCj4gMSBpcw0KPiA+IGxpbWl0ZWQgdG8gMTAwIG1hcHBpbmdzLCBWUkYgMiBp
cyBsaW1pdGVkIHRvIDU1NTUgbWFwcGluZ3MpLiAgU2VlbXMNCj4gPiByZXN0cmljdGl2ZS4NCj4g
PiAgICAgICAgICAgICA+DQo+ID4gICAgIE9rLCB3ZSB3aWxsIGRpc2N1c3MgdGhpcyBhZ2FpbiBh
bmQgZGVjaWRlIGlmIHRoZXNlIHNob3VsZCBiZSBhbg0KPiBhcnJheQ0KPiA+IG9mIGxpbWl0cy4N
Cj4gPg0KPiA+ICAgICAgICAgICAgID4gICAgMTUuICAgIHwgICAgICAgICstLXJ3IGZ0cC1hbGct
ZW5hYmxlPw0KPiA+IGJvb2xlYW4NCj4gPiAgICAgICAgICAgICA+ICAgICAgIHwgICAgICAgICst
LXJ3IGRucy1hbGctZW5hYmxlPw0KPiBib29sZWFuDQo+ID4gICAgICAgICAgICAgPiAgICAgICB8
ICAgICAgICArLS1ydyB0ZnRwLWFsZy1lbmFibGU/DQo+IGJvb2xlYW4NCj4gPiAgICAgICAgICAg
ICA+ICAgICAgIHwgICAgICAgICstLXJ3IG1zcnBjLWFsZy1lbmFibGU/DQo+IGJvb2xlYW4NCj4g
PiAgICAgICAgICAgICA+ICAgICAgIHwgICAgICAgICstLXJ3IG5ldGJpb3MtYWxnLWVuYWJsZT8N
Cj4gYm9vbGVhbg0KPiA+ICAgICAgICAgICAgID4gICAgICAgfCAgICAgICAgKy0tcncgcmNtZC1h
bGctZW5hYmxlPw0KPiBib29sZWFuDQo+ID4gICAgICAgICAgICAgPiAgICAgICB8ICAgICAgICAr
LS1ydyBsZGFwLWFsZy1lbmFibGU/DQo+IGJvb2xlYW4NCj4gPiAgICAgICAgICAgICA+ICAgICAg
IHwgICAgICAgICstLXJ3IHNpcC1hbGctZW5hYmxlPw0KPiBib29sZWFuDQo+ID4gICAgICAgICAg
ICAgPiAgICAgICB8ICAgICAgICArLS1ydyBydHNwLWFsZy1lbmFibGU/DQo+IGJvb2xlYW4NCj4g
PiAgICAgICAgICAgICA+ICAgICAgIHwgICAgICAgICstLXJ3IGgzMjMtYWxnLWVuYWJsZT8NCj4g
Ym9vbGVhbg0KPiA+ICAgICAgICAgICAgID4gICAgICAgfCAgICAgICAgKy0tcncgYWxsLWFsZ3Mt
ZW5hYmxlPw0KPiBib29sZWFuDQo+ID4gICAgICAgICAgICAgPg0KPiA+ICAgICAgICAgICAgID4g
ICAgT01HLiAgQUxHcywgcmVhbGx5PyAgRG8gdGhvc2UgbmVlZCB0byBiZSBwZXItc3Vic2NyaWJl
cg0KPiBvcg0KPiA+IHBlci1WUkYgb3IgcGVyLXN1Ym5ldD8gIEhvdyBhcmUgbmV3IEFMR3MgYWRk
ZWQgdG8gWWFuZywgbGlrZSBpZiBJIHdhbnQNCj4gYW4NCj4gPiBBTEcgZm9yLCB1bSwgSSBkdW5u
bywgV2ViUlRDIG9yIHNzaC4NCj4gPiAgICAgICAgICAgICA+DQo+ID4gICAgIFRoZSB5YW5nIG1v
ZGVscyBhcmUgZXh0ZW5zaWJsZSwgeW91IGNhbiBhdWdtZW50IG1vcmUgbm9kZXMgb3INCj4gZmll
bGRzLg0KPiA+IEJ1dCB5b3UgY291bGQgbWFrZSB0aGUgYWJvdmUgYXJndW1lbnQgZm9yIGFueXRo
aW5nIHRoYXQgY2hhbmdlcy4NCj4gSG9uZXN0bHksDQo+ID4gSSBoYXZlbuKAmXQgc2VlbiBhIG5l
ZWQgZm9yIGEgbmV3IEFMRw0KPiA+ICAgICBJbiBxdWl0ZSBhIGZldyB5ZWFycy4NCj4gPg0KPiA+
ICAgICAgICAgICAgID4gICAgMTYuICBJbiBtYXBwaW5nLXRhYmxlLCBJIHNlZTogICAgInJ3IGxp
ZmV0aW1lDQo+ID4gdWludDMyIi4gIFdvdWxkIHRoaXMgdHJhY2sgdGhlIGxpZmV0aW1lIHdoaWxl
IHRoZSBUQ1AgY29ubmVjdGlvbiBpcw0KPiBiZWNvbWluZw0KPiA+IGZ1bGx5LWZvcm1lZCBhbmQg
aGl0cyB0aGUgdmFyaW91cyBZYW5nLWRlZmluZWQgJ3RpbWVvdXQnIHZhbHVlcw0KPiA+ICh0Y3At
aWRsZS10aW1lb3V0LCB0Y3AtdHJhbnMtb3Blbi10aW1lb3V0LCBhbmQgc28gb24pPyIuICBJIHN1
cHBvc2UgaXQNCj4gZG9lcy4NCj4gPiBUZXh0IHNob3VsZCBzYXkgc28uDQo+ID4gICAgICAgICAg
ICAgPg0KPiA+ICAgICAgICAgICAgID4gICAgMTcuICAgICAgICAgICAgIHwgICstLXJvIG5hdDQ0
LXN1cHBvcnQ/DQo+ID4gYm9vbGVhbg0KPiA+ICAgICAgICAgICAgID4gICAgICAgICAgICAgICAg
fCAgKy0tcm8gbmF0NjQtc3VwcG9ydD8NCj4gPiBib29sZWFuDQo+ID4gICAgICAgICAgICAgPg0K
PiA+ICAgICAgICAgICAgID4NCj4gPiAgICAgICAgICAgICA+ICAgIE5BVDQ2PyAgTkFUNjY/ICBO
UFR2Nj8gIFhMQVQ2ND8gIENMQVQ/DQo+ID4gICAgIFdlbGwsIEkgd2lsbCBhZGQgTlBUdjYgdG8g
aXQsIEkgZG9u4oCZdCB3YW50IHRvIHN1cHBvcnQgbm9uLWlldGYNCj4gZmxhdm9ycw0KPiA+IGxp
a2UgNDYgYW5kIDY2Lg0KPiA+ICAgICAgICAgICAgID4NCj4gPiAgICAgICAgICAgICA+ICAgIDE4
LiAgc3RlYWx0aC1tb2RlLXN1cHBvcnQgbmVlZHMgYmV0dGVyIGRlc2NyaXB0aW9uIHRoYW4NCj4g
PiAiSW5kaWNhdGVzIHdoZXRoZXIgdG8gcmVzcG9uZCBmb3IgdW5zb2xpY2l0ZWQgdHJhZmZpYy4i
LCBhbmQgbmVlZHMgdG8NCj4gYWxpZ24NCj4gPiB3aXRoIElFVEYgaG9zdCByZXF1aXJlbWVudHMg
YW5kIElFVEYgcm91dGVyIHJlcXVpcmVtZW50cyBSRkNzLg0KPiA+ICAgICAgICAgICAgID4NCj4g
PiAgICAgT2ssIEkgd2lsbCBpbXByb3ZlIHRoZSBkZXNjcmlwdGlvbiBhbmQgYWRkIHJlZmVyZW5j
ZXMuDQo+ID4gICAgICAgICAgICAgPg0KPiA+ICAgICAgICAgICAgID4gICAgLWQNCj4gPiAgICAg
ICAgICAgICA+DQo+ID4gICAgICAgICAgICAgPg0KPiA+ICAgICAgICAgICAgID4NCj4gPiAgICAg
ICAgICAgICA+DQo+ID4gICAgICAgICAgICAgPg0KPiA+DQo+ID4gICAgICBUaGFua3MNCj4gPiAg
ICAgU2VudGhpbA0KPiA+DQo+ID4gICAgICAgICBfX19fX19fX19fX19fX19fX19fX19fX19fX19f
X19fX19fX19fX19fX19fX19fXw0KPiA+ICAgICAgICAgU29mdHdpcmVzIG1haWxpbmcgbGlzdA0K
PiA+ICAgICAgICAgU29mdHdpcmVzQGlldGYub3JnDQo+ID4gICAgICAgICBodHRwczovL3d3dy5p
ZXRmLm9yZy9tYWlsbWFuL2xpc3RpbmZvL3NvZnR3aXJlcw0KPiA+DQo+ID4NCj4gPg0KPiA+DQo+
ID4gX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18NCj4gPiBP
UFNBV0cgbWFpbGluZyBsaXN0DQo+ID4gT1BTQVdHQGlldGYub3JnDQo+ID4gaHR0cHM6Ly93d3cu
aWV0Zi5vcmcvbWFpbG1hbi9saXN0aW5mby9vcHNhd2cNCj4gX19fX19fX19fX19fX19fX19fX19f
X19fX19fX19fX19fX19fX19fX19fX19fX18NCj4gT1BTQVdHIG1haWxpbmcgbGlzdA0KPiBPUFNB
V0dAaWV0Zi5vcmcNCj4gaHR0cHM6Ly93d3cuaWV0Zi5vcmcvbWFpbG1hbi9saXN0aW5mby9vcHNh
d2cNCg==


From nobody Wed Apr 26 02:15:14 2017
Return-Path: <session_request_developers@ietf.org>
X-Original-To: opsawg@ietf.org
Delivered-To: opsawg@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 1A6EB1293E8; Wed, 26 Apr 2017 02:15:13 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: "\"IETF Meeting Session Request Tool\"" <session_request_developers@ietf.org>
To: <session-request@ietf.org>
Cc: warren@kumari.net, opsawg@ietf.org, zhoutianran@huawei.com, opsawg-chairs@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.50.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <149319811301.14925.17500960463908827832.idtracker@ietfa.amsl.com>
Date: Wed, 26 Apr 2017 02:15:13 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/8jWaPt-Fsl9uk8LgUz54qZKCaeI>
Subject: [OPSAWG] opsawg - New Meeting Session Request for IETF 99
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 26 Apr 2017 09:15:13 -0000

A new meeting session request has just been submitted by Tianran Zhou, a Chair of the opsawg working group.


---------------------------------------------------------
Working Group Name: Operations and Management Area Working Group
Area Name: Operations and Management Area
Session Requester: Tianran Zhou

Number of Sessions: 1
Length of Session(s):  2 Hours
Number of Attendees: 100
Conflicts to Avoid: 
 First Priority:  ippm nvo3
 Second Priority:  detnet idr



People who must be present:
  Benoit Claise
  Warren Kumari
  Tianran Zhou
  Ignas Bagdonas

Resources Requested:

Special Requests:
  PLEASE NOTE: Combined OpsAWG / OpsAREA
---------------------------------------------------------


From nobody Wed Apr 26 03:09:04 2017
Return-Path: <ietfc@btconnect.com>
X-Original-To: opsawg@ietfa.amsl.com
Delivered-To: opsawg@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 39E74129A9C for <opsawg@ietfa.amsl.com>; Wed, 26 Apr 2017 03:09:02 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.921
X-Spam-Level: 
X-Spam-Status: No, score=-1.921 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, WEIRD_QUOTING=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=btconnect.onmicrosoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id xlW4-AvNg9lr for <opsawg@ietfa.amsl.com>; Wed, 26 Apr 2017 03:08:59 -0700 (PDT)
Received: from EUR01-HE1-obe.outbound.protection.outlook.com (mail-he1eur01on0102.outbound.protection.outlook.com [104.47.0.102]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 3737212955F for <opsawg@ietf.org>; Wed, 26 Apr 2017 03:08:58 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=btconnect.onmicrosoft.com; s=selector1-btconnect-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=+rHgy2vYVGTOtBE2I6Z1z5I/LdOqYfmKro0xitDT1bE=; b=gzFZh2iwtXdpUnA1LFUEkOe1OdScSNzzHyHypWJajBWpR+FDSgyQQgsXlKFrBEyOIutgefyiU1uf4RzbK/gX4HQqfAqtXNo+PjVvvbLL7aawH7urObvUS3kmo601KFnI5jtSXJhPohNHK8D0w7dcnuZRPxhV9wqOnsHypCRb6I8=
Authentication-Results: orange.com; dkim=none (message not signed) header.d=none;orange.com; dmarc=none action=none header.from=btconnect.com;
Received: from pc6 (86.169.157.161) by AM5PR0701MB2994.eurprd07.prod.outlook.com (10.168.156.144) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256) id 15.1.1075.1; Wed, 26 Apr 2017 10:08:54 +0000
Message-ID: <02ec01d2be74$c7c92e20$4001a8c0@gateway.2wire.net>
From: t.petch <ietfc@btconnect.com>
To: <mohamed.boucadair@orange.com>, Tianran Zhou <zhoutianran@huawei.com>, "Senthil Sivakumar (ssenthil)" <ssenthil@cisco.com>, <opsawg@ietf.org>
CC: Ian Farrer <ianfarrer@gmx.com>
References: <D5D72943-74FC-4758-B1F7-96ABF98ADDA8@cisco.com> <72F12146-27EC-4CA1-9D42-BD367A325801@cisco.com> <BBA82579FD347748BEADC4C445EA0F21A235D3BF@NKGEML515-MBS.china.huawei.com> <787AE7BB302AE849A7480A190F8B933009E53A1B@OPEXCLILMA3.corporate.adroot.infra.ftgroup>
Date: Wed, 26 Apr 2017 11:06:22 +0100
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
X-Originating-IP: [86.169.157.161]
X-ClientProxiedBy: HE1PR0202CA0042.eurprd02.prod.outlook.com (10.171.89.156) To AM5PR0701MB2994.eurprd07.prod.outlook.com (10.168.156.144)
X-MS-PublicTrafficType: Email
X-MS-Office365-Filtering-Correlation-Id: a753087b-231e-4bdc-4548-08d48c8c3f85
X-Microsoft-Antispam: UriScan:; BCL:0; PCL:0; RULEID:(22001)(201703131423075)(201703031133081); SRVR:AM5PR0701MB2994; 
X-Microsoft-Exchange-Diagnostics: 1; AM5PR0701MB2994; 3:Rjl7ck7B+ZreLGKTrvEhMOgDMXppFjqepgiWJaKudBaD4e9lFKpjbllhODI9kxc5NPTULoTrSPQ39e1wIv+bzQz8RiCS8ltAupvyfT9OxfwTvkt7HOE20LFJvAyaW0URokloBxV7O7/LddwHzbq7oa1myhDvz26RFipv3/VVUgweon58m+6j5dZU1DrftH+sM52CS/jIHNxxIzEI9m+9IdssHXQ51WNkaOhclmaELE7qFJVSgtmpJu+TXmtGJhdmyBEZEk6oBlYfheU9e2o5sX6vV+fInsgAqm0vpAVfUp4v3VWPMOiSGl5gWymMJrn/Wvfi0xmk16xZ/qUBNYYteA==; 25:6ufM8znkaC14ii7eoC9vR0OrQlqZkaPlWz4Bi57m2o6os/PEswRq1c3hUoNVFyM4oWD1Fj4HIpEZdQ8zJ+ICjmwBgBQZncSSyKb9SpSQdcyBxgtc/QBSx8KWJRl3aG5KVHSmvssat4++lFsOz4+f+cVVu4zSpf/PHo86ZGSLFmlcx+VcLBsa6eNwNaINh2WrGvbgpfee+RlyMyImMKAZ16wrXNK+sTE0UnNNd7h+MzhppOSq709YGFS4AVw54x4BKAu6w2iRW7jxnbaW102DPeGj9rtG3FTfO0SOCKO8j0FWRH2jxUt1gFhDSchvzYKrIFWfucXKRM7HruViGmf4vnmN9ecittpskGqjU7tBMdMAsQbl3/HXt6FTx3fQF41xGhFZD3jWfQePK7vQrYc2gcu2bCIRfuTF6tc4MZC1hnSelgWuInPslFukrrt6KmmdW5fxTAx+D7iHSQH0OL9ZOY4angiUwa2L3c9UvTiXNlY=
X-Microsoft-Exchange-Diagnostics: 1; AM5PR0701MB2994; 31:Gi95y1kAh+qpyPl6Azj3NIUGbXzr2KhJJ2JQn2eAbNWghDMXI3Qc7rg/kBlq5TV+wUrNotW/xFDnqAOoYBKk3TK+gfyenUnu5Qcm8/K5OSZYjjfcdD7Z+3gUvJsLlXvx9VEwk/xLF7VGm8waTpmLtNRzcG9vM0LLOTC22nYHDXZ7aYfcLJKpbNM2UNv+EdzqkZcz+uhZ7wMbpVk5pYReFu3W/bHot074LFjaFmWAsnAWxLYv0+djCg+8pF+cBMBsyupj4zwnlLqSKYhSxotXkOEsuSRqN1o3kwVdyCCuzGc=
X-Microsoft-Antispam-PRVS: <AM5PR0701MB2994FE4B0B351DA6B0D668CAA0110@AM5PR0701MB2994.eurprd07.prod.outlook.com>
X-Exchange-Antispam-Report-Test: UriScan:(192374486261705)(50582790962513)(100405760836317)(95692535739014)(18271650672692);
X-Exchange-Antispam-Report-CFA-Test: BCL:0; PCL:0; RULEID:(6040450)(601004)(2401047)(5005006)(8121501046)(10201501046)(3002001)(93006095)(93001095)(6041248)(20161123564025)(20161123562025)(20161123558100)(201703131423075)(201702281528075)(201703061421075)(201703061406153)(20161123560025)(20161123555025)(6072148); SRVR:AM5PR0701MB2994; BCL:0; PCL:0; RULEID:; SRVR:AM5PR0701MB2994; 
X-Microsoft-Exchange-Diagnostics: =?utf-8?B?MTtBTTVQUjA3MDFNQjI5OTQ7NDozWitGZUxRZ0ZXT3h2cm8rT3lLNHNNYy9w?= =?utf-8?B?QlhEdGdRZnV5RUhEU3FPN2FNKzF5cGRMRzM5K25zRHNuMFJlYzNxbEpGUGhZ?= =?utf-8?B?eko3RzlnV2g3WU5sd3ZQSkxmY2dGcEZtVWVCNU5rbGt1c0Flb2dvcVZDbytv?= =?utf-8?B?TGcwOE1hbVlkVUE2VlNqQ0NTc1VkRGFZWDVHbzNDNytDdVdMOWFQd2hTN2xt?= =?utf-8?B?RVR6Y0ptTWIrSERHVExvdzMxa3UzUGp0c29rV3R3WjF0cmpibDZkQUVCTndk?= =?utf-8?B?c2JyMVhxWXFCc2NjUThyaXNlNitHRUxObjVkdy9nL1daZkM2OVB2eEJlQ2hR?= =?utf-8?B?T1FXNFpkQTBocTh6b2VWUnF5b1hHZEtISXlOZjlpZkFSdkx1Q29reFdqVFl5?= =?utf-8?B?S1ljU3VjNEF5SWhRK1BMQnNTeEZ0bEpEYm1Hei8wbERtaFkydnFCb0FtMFlP?= =?utf-8?B?ZWZjbEt4MmR4YUdtclowQUYwNUlQQ1hocys3L1N1Tjc5ZHY5aW1QVWdmZEMy?= =?utf-8?B?UG9xZDVOWjVTcUtyekhnMEp5QVA1ZUNVTGdWQWZnTXV5U0dwdXZJaUg3cDYw?= =?utf-8?B?eE9qd2hrbzFOR1ZZN01RcENacFRIUFg2QTdiWlFkNzlyclFTT3NublFEQzUw?= =?utf-8?B?WVB5YUFFaHlYRmVuTHFPYmFEM280QUJEekcyUjZJcVZnUUR4T2xBcjZ5N1NB?= =?utf-8?B?Rm5jeWNrQS8zYnE2RlpXcDdPVFo0bGo2b0ZsOTQrTVVxM3RjbnVaVHpDekNH?= =?utf-8?B?cmZ4S2JrelRtTWZiTDllVllSdzRpa3JaOEFRUXhjREJQbXV5RHowaTNMYUV2?= =?utf-8?B?c3YvK1V5VXJkdXpSSlFYNEYvTjNwYjdsQ09GTXQ3aWhDenlUanhqRm9DVzhu?= =?utf-8?B?M3Fjc3ZUWndjYllzclBqKzFWTS9hNlhtSDVVenE2T05yc2RSUVBKM2M1b2h5?= =?utf-8?B?VkJjNllXdjVpblJpb3FjM3RWUWt2V01aWVh2UmoyQnFyKzhCc2lha1BYczlU?= =?utf-8?B?b01sK2c5dEZNcFY2Q0Q0ZzU2MjZXMFZJeDdGTXpSMkVtcjlHVVRWdzh6WGl3?= =?utf-8?B?aDZKUnRmQ01adCtyRnVKc1RONnllcUY1dHE3L2thaGRrMDZiNkxTNDFuUEhR?= =?utf-8?B?eU50cDBCa3NvSmJQQVM2eWRpMUlEdjRtUDNnWGpWZ0c3UGRUN2pxV3AzcW1p?= =?utf-8?B?TXVzR3ZYRW8zTlpEdE9mT1F3ZmxBSnBoMXY0NXJkUEtreklTL1lLWm5QcjJj?= =?utf-8?B?WWtDRkFLRC9vYjBKRjBIWE1vL25GL2tpbHZIYTlha2hTV1BtSjZIajdLOFps?= =?utf-8?B?aHQwcGR1dmprUjR3PT0=?=
X-Forefront-PRVS: 0289B6431E
X-Forefront-Antispam-Report: SFV:NSPM; SFS:(10019020)(4630300001)(6009001)(39410400002)(39860400002)(39850400002)(39840400002)(39400400002)(39450400003)(377454003)(13464003)(24454002)(51444003)(81166006)(76176999)(8676002)(50986999)(50226002)(44736005)(50466002)(6486002)(93886004)(189998001)(53936002)(81816999)(81686999)(42186005)(61296003)(3846002)(86362001)(6116002)(8666007)(5660300001)(9686003)(6666003)(6306002)(33646002)(4720700003)(44716002)(62236002)(2870700001)(305945005)(4326008)(2906002)(23676002)(7736002)(25786009)(229853002)(230783001)(47776003)(6246003)(53546009)(6496005)(38730400002)(66066001); DIR:OUT; SFP:1102; SCL:1; SRVR:AM5PR0701MB2994; H:pc6; FPR:; SPF:None; MLV:sfv; LANG:en; 
X-Microsoft-Exchange-Diagnostics: =?utf-8?B?MTtBTTVQUjA3MDFNQjI5OTQ7MjM6MUZMZU40aDJQZjdGM3NCZnY3cFlYdjdy?= =?utf-8?B?dUxsa3QzMHhaU1hvUUlOVm82ajFZRDJlUnZBTEpTQ2J1cmtvdU9JeFNFenVv?= =?utf-8?B?WkIwMjZJdDlOTXUveEdXbldNay9kTExiV2NsMVB1SDEyR2FlM3FFUWJoRG9S?= =?utf-8?B?bWdvOXZXL0I5SkpSbHIxR00zNTE2NkorbVNWcmJ4NWoxdVM4dDU0WHNoV2Z0?= =?utf-8?B?YTlLbzkwbXlzRzlCdGlUUXRVUmd2ZHlzZVRsMmJuUEVsb0ROSnpqYmtmREU3?= =?utf-8?B?eTFvMUs3b3JmWWZmanZ4VVQ1WFh1TTVOakQvbXE3NzMwbHdiMnBkcWZjQllF?= =?utf-8?B?STZJQi82eFFzTXRPSFNyOThUMmVTY2RFZUpoTXNuVStlSkNsQU8weHEvWC9G?= =?utf-8?B?YWJGbSs5NTY3SmpuckRWVHNkanFQb2o5ekVCQkpjMVlQTmVuSVFYdm0yb2hx?= =?utf-8?B?RVQzS3o0bkpQUTVNNFpXcnViV21UR3o4MmFXbjRpWk9rN2g1cmpTbFRzdkQ2?= =?utf-8?B?THB6VkE0ZDd5QlZaRVRJU1NvQWdSTVlVakcrMDZ5aG1vbFlPalBVV2Q4R1dN?= =?utf-8?B?RDNra1ZNNUE1RGRENkxkaG01SWhkV1VIT25rcHI5aTM3TTBhaWRuQW5Pd281?= =?utf-8?B?dmw3bzZkcnRXOGxZTWtWcnY4Y2VDSkl4ZVNKa2t6L3dKMmxhYll4aUtQaExE?= =?utf-8?B?VVlORHREYnpUS3BmZXprcWVkbWZXL3RVVXE5RCtlZ0tURTdHSjdZYXI3bmRP?= =?utf-8?B?SjAza0c1RkhLZWFyaEh6eVc2K3U2QVZGaFh3V1dzb0VqZWRmdE9wWE5HR1Jr?= =?utf-8?B?QkV0ZENhQTkwenBXbEVYRVRTUWYrT3JrQ01jNEJJVStzK3hyakVQeVIrMmtz?= =?utf-8?B?SjRNUXR4VWtaUzhqcmVnTGF1RURVb3A4ZWpHcXZYZ3JkRS90MnQrbExDV0R5?= =?utf-8?B?VUhRamlTWHRrbkZGVFBJN3AwR3YwRUIwcHFueEZXTStVcVFERnE4bXBvS2Rv?= =?utf-8?B?eWcwTzBlV1M3SUZNaFVZZjhhQ3NrVUdxVld3Q2dYZkdwb2lXTlhhK1Bud2RG?= =?utf-8?B?c1dzaWhHUWVxL1hUTW5pcW9LcUNJampmMDRyVDJyOE5sWFVnREo4eXlBMXhC?= =?utf-8?B?Si9BL2FjcHgveTl2cUlld1J6NVQ5cnA1VlVWZitEMU5XMHo0TlVuRUZEK3Zj?= =?utf-8?B?b29MOS9RUCs5SGtoaVJqZk5wNkk1YWMxS0h0Q2VUVHZrQTk0QngxR0lNNTRS?= =?utf-8?B?M1hhMjgvYW5wK2VIZlZmaUJuL29kdThsK2UxQkdhUkNSZ1hSc1J0WDdVaWZD?= =?utf-8?B?YXFQOEgxQk1nbG94bkc0WW9FWnpQS2Z5VEJNY2podzhzUnRUWTNyanpPekZF?= =?utf-8?B?dWw1QVZtQVpWZXRkWnZXdTNEYXBEeXpmM2JkTUU2Y1lIV0dsZ1hBTVNiRitv?= =?utf-8?B?d3JJWVRlK3JaT09VQllsa09FM2lTTVNMekRGOFRUZEw0Q0dHdnNuQTVZN0Zj?= =?utf-8?B?Q3RRRWxGRVoydG1rR0xJVFM5UlV3OTZYbmVZVWpQTGtFc0R5amIwTDBoZ2RR?= =?utf-8?B?UHJBKzkrdFlwaVZMZHFJbFAxU2VBbjR1cWpoVDJacWRkK2xNYWpleEY4Y1Fo?= =?utf-8?B?V3hGV1JyNVFiVnJ1QkhsaWhvWVp6azdxbnZiampUK3hQRlNWalZVSnFoRWt0?= =?utf-8?B?YkZGOVZ0UE5RVmIwN2s1cUJ2VXl3dHBkKzRjN2hLUENWRUxGSjhNZ0RLZ2p0?= =?utf-8?Q?BSbuiIyCRNxuuC15i2oPxUebZnXbaFm4rqQELLU=3D?=
X-Microsoft-Exchange-Diagnostics: 1; AM5PR0701MB2994; 6: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; 5:gPqDCEYOk0aevTb7DVH6tsA9J8LXIrtImVcJVTeKuKUefPGFKGhGeC60NArjRC4qoCZ/qR+v9rJFsbpMf2LPdl1uRTWzzDF48T3vCz5ViyzLkuuW5A70/7pDS474BD5VvUJlJpYR6NBB1UjjqMlLw5e8rgVkT1lezAUbyDmtHeI=; 24:1YixIEq693UC2ZvFejd7yGVHkYKCZKgjsMohkw5Ub0nR9ZVSXIeQXTA3I1wpE+1hrnbRKDOzGDG0iVGTxMKUeFG97kMnqOaw2uUtoAGrBho=
SpamDiagnosticOutput: 1:99
SpamDiagnosticMetadata: NSPM
X-Microsoft-Exchange-Diagnostics: 1; AM5PR0701MB2994; 7:SF168uevr21L4FilNmdzLqGHusjoAei/nVeZsa6EiLSKrx88fHfOAsZuS52RMAm8Cfgc5WRfHCOFqVOCHCuqJc6OCmIi63DfFP3/4m1DYHJFJEcjulrbxHUprZ3R4+J5RvgeLyF45H4NippIrTOTs+vTZaRFxzyNIghy9Ty5jtxSqZyjtv3ZZynEfHGhcZXLXuhJ3e2dU1C6IDvfJtdpPNQKr60tf33rUXibAWsSWYxUWa8Inwrz+QVPt/7OPVjJI30YZgLlS9h0gvCO9iih5Cw86lLuPmJYxRq9IG5hvllB1WkTTc/zbBlMMO13aP0QTaWSJxpkKiGct1kuiC3bRQ==
X-OriginatorOrg: btconnect.com
X-MS-Exchange-CrossTenant-OriginalArrivalTime: 26 Apr 2017 10:08:54.6303 (UTC)
X-MS-Exchange-CrossTenant-FromEntityHeader: Hosted
X-MS-Exchange-Transport-CrossTenantHeadersStamped: AM5PR0701MB2994
Archived-At: <https://mailarchive.ietf.org/arch/msg/opsawg/l0cZ46kww4hQbIht2P4_OJ285Eo>
Subject: Re: [OPSAWG] [Softwires] Comments on draft-sivakumar-yang-nat-05
X-BeenThere: opsawg@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: OPSA Working Group Mail List <opsawg.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/opsawg>, <mailto:opsawg-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/opsawg/>
List-Post: <mailto:opsawg@ietf.org>
List-Help: <mailto:opsawg-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/opsawg>, <mailto:opsawg-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 26 Apr 2017 10:09:02 -0000

Med

This I-D references YANG 1.0 and not YANG 1.1.

Since there are incompatible changes between the two releases, I think
that the I-D should address that.

Tom Petch


----- Original Message -----
From: <mohamed.boucadair@orange.com>
To: "Tianran Zhou" <zhoutianran@huawei.com>; "Senthil Sivakumar
(ssenthil)" <ssenthil@cisco.com>; <opsawg@ietf.org>
Cc: "Ian Farrer" <ianfarrer@gmx.com>
Sent: Wednesday, April 26, 2017 9:18 AM
Subject: Re: [OPSAWG] [Softwires] Comments on
draft-sivakumar-yang-nat-05


> Hi Tianran,
>
> Yes, we would like to have a consensus on the NAT YANG data model and
proceed with its publication in opsawg.
>
> Cheers,
> Med
>
> > -----Message d'origine-----
> > De : OPSAWG [mailto:opsawg-bounces@ietf.org] De la part de Tianran
Zhou
> > Envoyé : mercredi 26 avril 2017 09:46
> > À : Senthil Sivakumar (ssenthil); opsawg@ietf.org
> > Objet : Re: [OPSAWG] [Softwires] Comments on
draft-sivakumar-yang-nat-05
> >
> > I am looking at the YANG tree. The overall structure of this module
is
> > clear and simple.
> > In addition to the text improvement, what do you want to discuss and
get
> > consensus wrt the YANG data model?
> >
> > Regards,
> > Tianran
> >
> > > -----Original Message-----
> > > From: OPSAWG [mailto:opsawg-bounces@ietf.org] On Behalf Of Senthil
> > > Sivakumar (ssenthil)
> > > Sent: Monday, April 24, 2017 9:44 PM
> > > To: opsawg@ietf.org
> > > Subject: [OPSAWG] FW: [Softwires] Comments on
draft-sivakumar-yang-nat-
> > 05
> > >
> > > Please find below the comments on the draft from Dan Wing, who
chaired
> > Behave
> > > WG in the past and my response to his comments On the
draft-sivakumar-
> > yang-nat.
> > > Opsawg chairs had asked us to seek reviews from NAT experts.
> > >
> > > Thanks
> > > Senthil
> > >
> > > On 4/21/17, 10:42 AM, "Senthil Sivakumar (ssenthil)"
> > <ssenthil@cisco.com>
> > > wrote:
> > >
> > >
> > >     Sorry, it took a while to get back to this. Thanks for your
> > comments.
> > > Please see below for the responses.
> > >
> > >     Thanks
> > >     Senthil
> > >
> > >     On 2/8/17, 1:15 PM, "Softwires on behalf of Senthil Sivakumar
> > (ssenthil)"
> > > <softwires-bounces@ietf.org on behalf of ssenthil@cisco.com>
wrote:
> > >
> > >         I had reached out to Dan Wing and some others, as
suggested by
> > Ian
> > > to get reviews on the
> > >         https://tools.ietf.org/html/draft-sivakumar-yang-nat-05.
> > >
> > >         I am just posting the response from Dan here, I will
address his
> > > comments in a separate email and copy the alias.
> > >
> > >         Thanks
> > >         Senthil
> > >
> > >         Use dwing-ietf@fuggles.com as my email address, to ease
sorting
> > the
> > > email if someone happens to follow up.
> > >
> > >         >> was going to ask you for a favor to review a I-D for
me. The
> > > recommendation from OPS WG was to get
> > >             >> Some expert reviews from Behave members, finding
any
> > behave
> > > members willing to do a review is hard these days.
> > >             >>
> > >             >>
https://tools.ietf.org/html/draft-sivakumar-yang-nat-05
> > >             >
> > >             >    My comments -- do you want them public somewhere?
> > >             >
> > >             >    1. Why not also cover NAT66 and NPTv6?  It seems
the
> > design
> > > allows those, but the text doesn't mention that they can also be
> > expressed
> > > in this model.
> > >
> > >     NPTv6 is definitely a possibility, I am not sure if that is
> > something
> > > that needs to be in this yang model though. NAT66 is a can of
worms and
> > > I would like to stay away from that.
> > >     If NAT66 becomes a reality, we could define a yang model for
it
> > then.
> > >             >
> > >             >    2. "   A NAT function can either assign
individual port
> > > numbers or port
> > >             >       sets.  Both features are supported in the YANG
data
> > model."
> > > ->  can you provide citation or definition of "port set"?
> > >     Ok, I will add the definition of port sets.
> > >
> > >             >
> > >             >    3. "   To accommodate deployments where [RFC6302]
is
> > not
> > > enabled, the NAT
> > >             >       function can be configured to log the
destination
> > port
> > > number." ->  that logging is not a "NAT function" (whereas the
previous
> > > paragraph does describe a NAT function).  Logging is a function of
YANG,
> > > right?  Perhaps instead how about text like "... this defined Yang
model
> > > can be configured to ..."
> > >
> > >     Well, semantically, the NAT must provide the destination port
to be
> > able
> > > to log the destination port. draft-ietf-ipfix-nat-logging provides
the
> > > templates to log the destination ports, the logging of the
destination
> > port
> > >     can be enabled by the Yang model. The intention of the text
here is
> > to
> > > enable NAT logging of destination ports through the Yang model.
> > >
> > >             >
> > >             >    4.    "This data model assumes that pools of IPv4
> > addresses
> > > can be
> > >             >       provisioned to NAT function.  These pools may
be
> > > contiguous or non-
> > >             >       contiguous."
> > >             >
> > >             >    First sentence does not read well, would be
improved
> > with
> > > "... can be provisioned to *the* NAT function".  Also, please
provide
> > > description or citation to what is meant by "pool".
> > >     I agree, I rephrase the first sentence as follows:
> > >     “This data model assumes that a block of IPv4 global addresses
can
> > be
> > > provisioned to the NAT function.”
> > >
> > >             >
> > >             >    5. "A NAT device can enabled multiple NAT
instances;"
> > >             >
> > >             >    does not read well.
> > >
> > >     Yes, agreed. Will rephrase as:
> > >     “A single NAT device can have multiple NAT instances;"
> > >             >
> > >             >    6. "   o  Exclude/include ports (e.g.; system
port)
> > from the
> > > port assignment
> > >             >          pool."
> > >             >
> > >             >    Nit: That should be "system portS" (plural).
> > >
> > >     Ok.
> > >             >
> > >             >    Serious:  that is a significant deficiency.
> > >     The reason I think it was excluded was that, it comes with
> > significant
> > > complexity and most of the
> > >     NAT implementations don’t have explicit configuration to allow
this
> > > behavior. We will discuss this among the authors and
> > >     See what is the best way to address this.
> > >             >
> > >             >    7. "Deterministic NAT assignment scheme" ->
provide
> > > description or citation about what that means.
> > >             >
> > >     Ok.
> > >             >    8. "module: ietf-nat
> > >             >       +--rw nat-config
> > >             >       |  +--rw nat-instances
> > >             >       |     +--rw nat-instance* [id]
> > >             >       |        +--rw id
> > uint32
> > >             >       |        +--rw enable?
> > boolean
> > >             >       |        +--rw external-ip-address-pool*
[pool-id]
> > >             >       |        |  +--rw pool-id             uint32
> > >             >       |        |  +--rw external-ip-pool?
inet:ipv4-
> > prefix"
> > >             >
> > >             >    How is IPv6 expressed for NAT64?
> > >
> > >     The address pool is always a IPv4 global address pool whether
is
> > NAT64
> > > or NAT44.
> > >     This is the address block from which the source is translated
to.
> > This
> > > configuration applies
> > >     To both NAT64 and NAT44 and hence no distinction is required.
> > >             >
> > >             >
> > >             >    9.  "   |        +--rw subscriber-mask-v6?
> > > uint8
> > >             >       |        +--rw subscriber-mask-v4*
[sub-mask-id]
> > >             >       |        |  +--rw sub-mask-id    uint32
> > >             >       |        |  +--rw sub-mask
inet:ipv4-prefix"
> > >             >
> > >             >    Why are IPv6 masks expressed differently than
IPv4
> > mask?
> > >
> > >     The subscriber-mask-v6 is described in the later part of the
> > document
> > > and it was thought of having a single mask value that can be used
> > >     to apply to determine if the packet need to be translated or
not. We
> > > thought it would simplify the configuration. But thinking about it
> > again,
> > >     I think some of the implementations of NAT64 don’t understand
an
> > integer
> > > as a mask but they need the whole ipv6-prefix. I am going to
discuss
> > >     This with the authors and change this to ipv6-prefix. At the
least,
> > we
> > > will have either a prefix or an integer to represent the mask
length.
> > >             >
> > >             >    Is "subscriber" the same as "internal"?  I mean,
this
> > whole
> > > Yang model seems to use "subscriber" and "external", rather than
> > "internal"
> > > and "external".  What if the "internal" side isn't
"""subscribers""",
> > such
> > > as a NAT in front of a datacenter, like a NAT64 in front of an
IPv6-only
> > > datacenter, or a NAT44 in front of an IPv4-only datacenter; in
that case
> > > the "subscriber" is now confusingly the server.
> > >
> > >     Subscriber does imply internal. I will add some text around
this to
> > clarify
> > > what subscribers mean here. If all the authors agree, I will
change it
> > to
> > > internal and external, rather than subscriber and external.
> > >             >
> > >             >
> > >             >    10.     |        +--rw port-randomization-enable?
> > > boolean
> > >             >       |        +--rw port-preservation-enable?
> > boolean
> > >             >
> > >             >    both of those could be set to TRUE, creating
> > opportunity for
> > > configuration and implementation conflict, creating
interoperability
> > > problems.  Can you instead define a trinary value, or does Yang
like to
> > have
> > > booleans so much, even when they can cause interop problems?
> > >
> > >     I will discuss this with the authors and address this. I don’t
know
> > if
> > > we can represent this more efficiently.
> > >             >
> > >             >    11.    |        +--rw udp-timeouts?
> > uint32
> > >             >
> > >             >    Have you considered per-port timeouts?  Some NATs
are
> > > configurable with short timeouts for certain ports, such as 10
seconds
> > on
> > > port 53 (DNS) and NTP (123) and longer timeouts on other ports.
This
> > Yang
> > > model doesn't allow that.  Seems a port list might be better to
handle
> > such
> > > configurations.
> > >
> > >     Good point. I will add the per-port timeouts with a list.
> > >             >
> > >             >    12. I noticed there isn't any reference in the
text to
> > RFC7857,
> > > which updates and clarifies a lot of things.  Is the Yang model
> > compliant
> > > with the changes caused by RFC7857?  The text should certainly
cite it
> > where
> > > it makes sense, but more importantly if additional settings are
required
> > > by RFC7857, they need to be part of the yang model.
> > >             >
> > >
> > >     I believe it is compliant, I will talk to Med and make sure we
are
> > covered
> > > here.
> > >
> > >             >    13.    |        +--rw logging-info
> > >             >       |        |  +--rw destination-address
inet:ipv4-
> > prefix
> > >             >       |        |  +--rw destination-port
inet:port-
> > number
> > >             >
> > >             >    this doesn't indicate UDP or TCP, and doesn't
seem able
> > to
> > > log ICMP or other protocols that lack ports, which NATs might NAT
(e.g.,
> > > IPsec ESP protocol 50).  Should be highlighted in security
> > considerations.
> > >     Ok.
> > >             >
> > >             >    14.    |        +--rw connection-limit
> > >             >       |        |  +--rw limit-per-subscriber?
uint32
> > >             >       |        |  +--rw limit-per-vrf?
uint32
> > >             >       |        |  +--rw limit-per-subnet?
> > > inet:ipv4-prefix
> > >             >
> > >             >    Can only list one subnet?
> > >             >
> > >     Yes, it is a per-subnet basis and optional.
> > >
> > >             >    This doesn't allow different limits per VRF
(e.g., VRF
> > 1 is
> > > limited to 100 mappings, VRF 2 is limited to 5555 mappings).
Seems
> > > restrictive.
> > >             >
> > >     Ok, we will discuss this again and decide if these should be
an
> > array
> > > of limits.
> > >
> > >             >    15.    |        +--rw ftp-alg-enable?
> > > boolean
> > >             >       |        +--rw dns-alg-enable?
> > boolean
> > >             >       |        +--rw tftp-alg-enable?
> > boolean
> > >             >       |        +--rw msrpc-alg-enable?
> > boolean
> > >             >       |        +--rw netbios-alg-enable?
> > boolean
> > >             >       |        +--rw rcmd-alg-enable?
> > boolean
> > >             >       |        +--rw ldap-alg-enable?
> > boolean
> > >             >       |        +--rw sip-alg-enable?
> > boolean
> > >             >       |        +--rw rtsp-alg-enable?
> > boolean
> > >             >       |        +--rw h323-alg-enable?
> > boolean
> > >             >       |        +--rw all-algs-enable?
> > boolean
> > >             >
> > >             >    OMG.  ALGs, really?  Do those need to be
per-subscriber
> > or
> > > per-VRF or per-subnet?  How are new ALGs added to Yang, like if I
want
> > an
> > > ALG for, um, I dunno, WebRTC or ssh.
> > >             >
> > >     The yang models are extensible, you can augment more nodes or
> > fields.
> > > But you could make the above argument for anything that changes.
> > Honestly,
> > > I haven’t seen a need for a new ALG
> > >     In quite a few years.
> > >
> > >             >    16.  In mapping-table, I see:    "rw lifetime
> > > uint32".  Would this track the lifetime while the TCP connection
is
> > becoming
> > > fully-formed and hits the various Yang-defined 'timeout' values
> > > (tcp-idle-timeout, tcp-trans-open-timeout, and so on)?".  I
suppose it
> > does.
> > > Text should say so.
> > >             >
> > >             >    17.             |  +--ro nat44-support?
> > > boolean
> > >             >                |  +--ro nat64-support?
> > > boolean
> > >             >
> > >             >
> > >             >    NAT46?  NAT66?  NPTv6?  XLAT64?  CLAT?
> > >     Well, I will add NPTv6 to it, I don’t want to support non-ietf
> > flavors
> > > like 46 and 66.
> > >             >
> > >             >    18.  stealth-mode-support needs better
description than
> > > "Indicates whether to respond for unsolicited traffic.", and needs
to
> > align
> > > with IETF host requirements and IETF router requirements RFCs.
> > >             >
> > >     Ok, I will improve the description and add references.
> > >             >
> > >             >    -d
> > >             >
> > >             >
> > >             >
> > >             >
> > >             >
> > >
> > >      Thanks
> > >     Senthil
> > >
> > >         _______________________________________________
> > >         Softwires mailing list
> > >         Softwires@ietf.org
> > >         https://www.ietf.org/mailman/listinfo/softwires
> > >
> > >
> > >
> > >
> > > _______________________________________________
> > > OPSAWG mailing list
> > > OPSAWG@ietf.org
> > > https://www.ietf.org/mailman/listinfo/opsawg
> > _______________________________________________
> > OPSAWG mailing list
> > OPSAWG@ietf.org
> > https://www.ietf.org/mailman/listinfo/opsawg
> _______________________________________________
> OPSAWG mailing list
> OPSAWG@ietf.org
> https://www.ietf.org/mailman/listinfo/opsawg
>

