الخلاصة

  • تعمل vn-compute في RFC 9731 قبل إنشاء الشبكة؛ ويمكنها إرجاع VN محسوبة ومراجع لمصفوفة الاتصال، لكنها لا تنشئ VN ولا تحجز أي مورد.
  • قد يكشف الحساب الطوبولوجيا والنهايات والسياسات والسعة المحتملة، لذلك يحتاج إلى تفويض؛ غير أن هذا التفويض لا يساوي تفويض التهيئة أو الحجز أو الحذف.
  • ينبغي أن تفصل سلسلة الإثبات بين قبول الطلب ولقطة الحساب وقرار التهيئة وقبول مالكي الموارد والأجسام المنشأة والحالة التشغيلية وحركة العميل.

حصل نظام التخطيط على إذن باستدعاء العملية. أعاد المنسق أعضاء الشبكة والمسار المجرد ومراجع الاتصال. وبسبب اكتمال النتيجة، تعامل سير العمل مع هوية الطالب كأنها مخولة أيضاً بإنشاء الشبكة.

كان ذلك انتقالاً في السلطة لم يكتبه البروتوكول.

يعرّف RFC 9731 نموذج YANG لعمليات Virtual Network، ويضع vn-compute في طور يسبق الإنشاء. والنص حاسم: الحساب لا ينشئ VN ولا يحجز مورداً في النظام.

الفصل هنا ليس بين النجاح والفشل، بل بين فعلين ناجحين محتملين يحتاج كل منهما إلى سلطة مختلفة.

الرؤية المجردة نافعة لأنها محدودة

في مثال ACTN الأساسي يعبّر Customer Network Controller عن منظور العميل، وينسق Multi-Domain Service Coordinator المعلومات والحساب. تصف Access Points خصائص نهايات العميل، وتقسّم Virtual Network Access Points نقطة الوصول بين شبكات متعددة وتربطها بحافة المزوّد.

يمكن أن تظهر VN من Type 1 كمجموعة روابط مجردة من حافة إلى حافة. ويمكن لنوع Type 2 أن يعرض عقداً وروابط افتراضية ومساراً مقصوداً. لا يضطر العميل إلى معرفة كل تفاصيل الشبكة التحتية.

هذا الإخفاء مقصود، لكنه يمنع النتيجة من أن تكون دليلاً على كل مورد مخفي. المسار في منظور العميل لا يثبت أن كل نطاق وافق، ولا يحدد وحده من يملك السعة أو من سمح باستخدامها.

وينسجم ذلك مع حد نماذج الخدمة: التعبير عن الخدمة لا يفترض الطريقة التي ستُهندس بها وتُسلّم فعلياً.

الحساب يسبق الإنشاء ولا يستبدله

تقبل vn-compute قيوداً ومعايير تحسين على مستوى VN أو العضو، ويمكن لقيمة العضو أن تتغلب على القيمة الأوسع. ويستطيع الخرج الإشارة إلى طوبولوجيا مجردة ذات عقدة واحدة وإلى connectivity-matrix-id لكل عضو حتى تُفحص خصائص المسار.

هذه إجابة أغنى من رسالة “عُثر على مسار”. إلا أنها ما زالت حساباً على معلومات متاحة للـ MDSC أو جرى تنسيقها مع CNC. لا تُنشأ شبكة حية، ولا تنتقل ملكية السعة، ولا يصبح أي نطاق ملزماً بمجرد ظهوره في الحل.

القدرة على جمع المعرفة عبر النطاقات لا تعني امتلاك مواردها.

تفويض القراءة والحساب له خطره الخاص

تشير اعتبارات الأمن إلى استخدام NETCONF أو RESTCONF المحميين وإلى NACM لضبط الوصول. وقد تكون بيانات التهيئة والحالة التشغيلية حساسة، كما أن vn-compute نفسها تستطيع كشف معلومات عن VN.

إذن الحساب ليس فعلاً عديم الأثر المعلوماتي. قد يكشف نقاط النهاية والطوبولوجيا والسياسة والسعة المحتملة. لذلك يجب أن يُمنح لأطراف محددة، وأن يسجل من طلبه وماذا رأى.

لكن حساسية الحساب لا تبرر دمجه بصلاحية الإنشاء. يمكن فصل read وcompute وconfigure وreserve وdelete. تحصل أداة التخطيط على الحد الأدنى اللازم للحساب، بينما ينفذ طرف آخر مصادق عليه التغيير الحي بعد الموافقة.

بهذا يبقى الكشف محدوداً، ولا تتحول أداة تحليل إلى قناة غير معلنة لتغيير الإنتاج.

نتيجة ناجحة لها إيصال ضيق

يثبت نجاح الاستدعاء أن الطلب قُبل، وأن الحساب اكتمل دون أحد أخطاء العملية المعرّفة، وأن نتيجة محددة بأعضاء ومراجع وقيود ظهرت في وقت معين.

لا يثبت ذلك أن الطالب مخول بإنشاء VN، أو أن التهيئة وصلت إلى datastore المقصود، أو أن كل نطاق قبل الطلب. ولا يثبت إنشاء tunnel أو LSP، أو تقارب الحالة التشغيلية، أو مرور الحزم، أو تحقق جودة الخدمة وقبول العميل.

الاحتفاظ بهذا النطاق الضيق لا يقلل قيمة العملية. بل يجعل الإيصال قابلاً للتدقيق، لأنه لا يحمل ادعاءات عن أحداث لم ينفذها.

غياب خطأ الموارد ليس حجزاً

يمكن أن يفشل الحساب لأن MDSC غير جاهز، أو لأن CNC تابع غير متاح، أو لأنه لا يوجد مورد متاح، أو لم يُعثر على مسار، أو كانت Access Point مجهولة.

إذا لم يظهر خطأ “لا مورد متاح”، فهذا لا يعني أن المورد صار محجوزاً. يعني فقط أن اللقطة والمعلومات والقيود المستخدمة سمحت بحل.

قد يستهلك طلب آخر السعة قبل التنفيذ. قد تتغير سياسة محلية أو خريطة رابط مجرد. وقد يرفض مالك مورد التهيئة اللاحقة. التوافر وصف داخل الحساب؛ أما الحجز فهو فعل صادر عن سلطة تملك المورد.

مرجع المصفوفة ليس نفقاً

يربط الخرج أعضاء VN بإدخالات connectivity matrix في الطوبولوجيا المجردة. وتصف هذه الإدخالات تركيبات التحويل الصالحة وخصائص مسارات TE الممكنة عبر عقدة مجردة.

المرجع دقيق ومفيد، لكنه لا يخصص bandwidth ولا يثبت قبول التهيئة في المقاطع التحتية. ولا يثبت إنشاء LSP أو تثبيته أو نقله للحزم.

عندما يُنسخ المعرف إلى تذكرة تحمل حالة “تم التوفير”، لم تضف التسمية الجديدة دليلاً. يجب أن تأتي مطالبة الوجود من معرفات الأجسام الفعلية ونتائج التثبيت والملاحظة التشغيلية.

سلطة المورد تبقى محلية

قد ينسق MDSC حلاً متعدد النطاقات من دون أن يملك منفرداً صلاحية إنفاق كل السعة. لكل نطاق سياسة قبول وصيانة وحصص ومتطلبات حماية وطلبات منافسة.

تؤثر قيود العميل في الحساب، لكنها لا تتجاوز هذه السلطات. الحل المجرد المتصل من طرف إلى طرف يحتاج بعد ذلك إلى قبول كل جهة تملك الجزء اللازم.

يسجل نظام الحساب المدخلات والنسخ والنتيجة. وتسجل سلطة التهيئة النية. ويسجل كل مالك مورد القبول أو الرفض. ويسجل نظام provisioning الأنفاق أو LSPs المنشأة. وتسجل العمليات التقارب والصحة. وتسجل المراقبة الخدمة عند حافة العميل. يمكن أتمتة السلسلة من دون محو مؤلف كل حالة.

اللقطة الصحيحة قد تنتهي صلاحيتها

الخطر الأكبر ليس دائماً نتيجة خاطئة، بل نتيجة كانت صحيحة وظلت متداولة بعد تغير العالم الذي حسبتها عليه.

بين الحساب والإنشاء يمكن أن تتغير الطوبولوجيا أو الموارد أو السياسة، وأن تختفي Access Point، أو يصبح controller تابع غير متاح. كل دقيقة انتظار تزيد احتمال أن تكون النتيجة وصفاً تاريخياً لا اقتراحاً حالياً.

لذلك ينبغي ربط الإيصال بالقيود ومعرفات الأعضاء ونسخ الطوبولوجيا والمصفوفة والسياسة ووقت رؤية الموارد والـ controllers المشاركين وشرط انتهاء الصلاحية. عند تغير عنصر جوهري يعاد الحساب أو تراجع الموافقة.

من دون هذا الغلاف لا يمكن التمييز بين نتيجة أعيد حسابها ونتيجة قديمة أعيد تشغيلها.

قرب البيانات في الشجرة لا يوحّدها

يتبع النموذج NMDA ويضع الحالة التشغيلية في الشجرة ذاتها مع التهيئة. يسهل ذلك العثور على القيم المرتبطة، لكنه لا يجعل المقصود والمرصود حقيقة واحدة.

قد يكون العضو مهيأ وحالته التشغيلية down. وقد تعكس الملاحظة تهيئة قديمة خلال التقارب. كما قد تأتي الأوراق من آليات وأوقات مختلفة رغم ظهورها في استجابة موحدة.

يجب أن يسجل الدليل نوع datastore والوقت والـ controller وإصدار النموذج. قرب العناصر في المخطط لا يثبت أنها كُتبت بالحدث ذاته.

أخطاء الحساب لا تشمل دورة الحياة كلها

أسباب الخطأ الواردة مفيدة لتفسير طور الحساب. لكنها ليست قائمة بجميع ما قد يفشل لاحقاً.

قد يفشل الحجز بعد نجاح الحساب. وقد ينجح provisioning في بعض النطاقات فقط. وقد لا تتقارب الحالة التشغيلية، أو يمر المسار المجرد بينما لا تحقق حركة العميل الأداء المطلوب.

لكل طور إيصالات نجاح وفشل خاصة به. إذا اختُزلت السلسلة في حالة واحدة، أخفى “النجاح” الكلي الرفض الجزئي، ولم يعد ممكناً تحديد صاحب القرار أو نقطة التعطل.

إسقاط النتيجة ليس rollback للإنتاج

لا تنشئ الحسابات السابقة للإنشاء VN ولا تحجز موارد. لذلك يمكن ترك النتيجة وعدم استخدامها، ثم إجراء حساب جديد عند الحاجة.

بعد الالتزام الحقيقي يصبح التراجع مختلفاً: حذف أنفاق، تحرير سعة، إعادة سياسات، تنسيق نطاقات وحماية حركة موجودة. هنا تغيرت حالة فعلية وظهر ثمن فعلي.

تسمية الفعلين rollback تخفي اللحظة التي بدأت عندها الشبكة تتغير. قبل الالتزام نلغي اقتراحاً؛ وبعده نعكس تغييراً تشغيلياً ويجب إثبات الاستعادة.

ابنوا سلسلة إثبات حسب السلطة

ابدأوا بالطلب المقبول ولقطة المعلومات التي استُخدمت. احتفظوا بالأعضاء المحسوبين ومراجع المصفوفة والأخطاء. أنشئوا قرار تهيئة مستقلاً له موافق معلوم. اجمعوا قبول الموارد من كل نطاق لازم. سجلوا الأنفاق أو LSPs الفعلية وحالة تثبيتها. راقبوا تقارب التشغيل. اختبروا الحركة عند حافة العميل. وأخيراً سجلوا القبول أو الفجوة الباقية.

لا يحتاج إيصال واحد إلى الادعاء بكل شيء. تأتي القوة من ربط ادعاءات محددة بمعرفات وزمن، ومن إبقاء السلطة لدى الجهة التي نفذت الفعل.

يقدم RFC 9731 قاعدة البداية: القدرة على حساب شبكة ليست القدرة على جعلها موجودة.

المصادر