الخلاصة

  • تشترط RFC 3532 أن يحافظ التقسيم الديناميكي على الحالة القائمة لعنصر تحويل افتراضي نشط، لكنها لا تفرض الإشعار الاستباقي على كل بروتوكول. قد يعلم المتحكم بتقليص موارده فقط عندما يفشل طلب لاحق ثم يستعلم عن المتاح.
  • يجب أن تفصل سلسلة الإثبات بين سلطة التقسيم، والمخصص السابق، والموارد المستخدمة، والقبول أو الرفض، والتجميد والتصريف، وطريق علم المتحكم، والخدمات بين الأقسام، والنتيجة التطبيقية. عبارة «نجحت إعادة التقسيم» لا تثبت هذه السلسلة.

تجعل إعادة التشغيل الانتقال ظاهراً للجميع. في التقسيم الساكن الذي تصفه RFC 3532 تنفصل متحكمات الأقسام المتأثرة، وتُحرر الحالة المهيأة عادة، ويتوقف عنصر التحويل الافتراضي، ثم تُعاد بناء حالته. أما التقسيم الديناميكي فيغير الموارد والقسم نشط، ويجب أن يحافظ على حالته القائمة.

إزالة التوقف لا تزيل الاختلاف بين ما تعرفه الأطراف. قد تبقى جلسة التحكم متصلة بعد أن صغر سقف الموارد. وقد تبقى جداول التوجيه بينما تقل الطوابير أو الذاكرة أو الاتصالات أو السعة المتاحة. حفظ الحالة خاصية محددة، وليس دليلاً على ثبات السعة أو نجاح الخدمة.

نُشرت RFC 3532 في مايو 2003 بوصفها وثيقة Informational، وتقول صراحة إنها لا تحدد معياراً للإنترنت. هي وثيقة متطلبات وليست بروتوكولاً كاملاً. سياقها الأساسي تقسيم محولات GSMP، وتحذر من أن متطلباتها قد تكون ضرورية ولكنها ليست بالضرورة كافية للمحولات الأخرى ولأجهزة التوجيه ذات أطول تطابق للبادئة.

سلطة المالك لا تساوي سلطة المدير ولا حق المتحكم

ينفذ عنصر التحويل، SE، تحويل الحزم ويعرض موارد قابلة للتقسيم. القسم، أو SE الافتراضي، مجموعة من تلك الموارد. يدير المتحكم القسم النشط. ويقرر مدير الأقسام، PM، عدد العناصر الافتراضية وما يخصص لكل واحد.

لذلك توجد محادثات سلطة مختلفة. يطلب PM توزيعاً من SE، وينفذه SE ويفرضه، ويستهلك المتحكم الموارد في التشغيل، وقد يتفاوض PM مع المتحكم على خفض أثناء العمل. سجل واحد بعنوان «تغيرت السعة» يمحو طالب القرار ومنفذه ومستخدمه ومن تلقى العلم.

هذه كيانات منطقية؛ يمكن أن تجتمع في نظام مادي واحد أو تتوزع. الفصل المنطقي لا يثبت عزلاً مادياً أو نطاق فشل مستقلاً، والاجتماع المادي لا يدمج الصلاحيات. يجب أن يربط السجل كل دور بالهوية الفعلية التي نفذته وقت العملية.

يعرض النص مثال مالك يقسم SE ويؤجر التحكم بعناصر افتراضية لأطراف أخرى. المثال لا يثبت عقداً تجارياً بعينه. حق الانتفاع، وسلطة PM على إعادة التقسيم، وسلطة المتحكم على التشغيل، والمخصص الذي يفرضه SE أربع وقائع منفصلة.

للمدير حق التقسيم، لا حق محو العمل الجاري

يجب على SE منع المتحكم من استخدام أكثر من مخصصه الحالي. هذا يفرض الحد الجديد، لكنه لا يأذن بمحو مورد مستخدم كي يظهر طلب الخفض ناجحاً.

إذا طلب PM تحرير موارد من قسم نشط وكان أي جزء مطلوب مستخدماً، فيجب على SE رفض الطلب. الرفض نتيجة صحيحة تحمي العمل، وليس خللاً ينبغي إخفاؤه. إنه يفصل السعة الخالية التي يمكن نقلها فوراً عن السعة الحية التي تحتاج إلى تنسيق.

بعد الرفض ينبغي لـ PM أن يجمد القسم، أو يطلب من المتحكم خفض الاستخدام، أو يجمع الأمرين. القسم المجمد يسلم الموارد غير المستخدمة، ويبقي اتصالاته الحالية، ويعيد الموارد كلما أغلقت الاتصالات. ليس في تشغيل عادي ولا متوقفاً فوراً؛ إنه في حالة تصريف لها اتجاه ونهاية مطلوبة.

لذلك لا يكفي حقل «مجمد». يلزم سبب التجميد، والطلب المرفوض، وحجم الاستخدام، ورسائل الخفض، والاتصالات المغلقة، والموارد المستعادة، وشرط الخروج. بقاء الاتصال لا يثبت بقاء الأداء نفسه أثناء التصريف.

إذا لم يحرر المتحكم ما يكفي، يستطيع PM استخدام الإيقاف الافتراضي، فيجعل القسم غير نشط ويفصل المتحكمات. هذا يمنع الاحتجاز الدائم لكنه معطل للخدمة. الوصول إلى السعة المطلوبة بالقوة لا يبرهن أن الخفض الديناميكي تم بلا أثر.

يمكن أن يكون الخطأ اللاحق أول خبر صحيح

قد يدعم بروتوكول التحكم إشعاراً استباقياً: يخبر SE المتحكم بطريقة غير متزامنة عند إعادة التخصيص. هذا أوضح مسار زمني، لكن RFC 3532 لا تجعله إلزامياً لكل بروتوكول لأنها تشترط شكلاً من الإشعار التفاعلي.

في المسار التفاعلي الصريح يفشل طلب لاحق بخطأ يذكر أن الموارد أعيد تخصيصها. وفي المسار الضمني يصل خطأ عام أو مجهول أو متعلق بالموارد فقط؛ وعلى المتحكم أن يستعلم عن الموارد المتاحة ليعرف هل سبب النقص هو إعادة التخصيص.

ويمكن لـ PM الاتصال بالمتحكم مباشرة. يحتاج هذا المسار إلى إثبات المصادقة والإرسال والوصول والإقرار وتحديث النموذج الداخلي. إرسال الرسالة لا يثبت أن المجدول تبنى الحد. وصول الخطأ لا يثبت تفسيره. ونجاح استعلام SE لا يثبت ما سيفعله المتحكم بعده.

ينبغي فصل أربعة أزمنة: زمن تطبيق المخصص، وزمن وصول الإشارة، وزمن تبني النموذج، وزمن مراقبة الخدمة. قد تكون المسافة مدة رسالة، أو حتى الطلب التالي، أو مدة تشخيص خطأ عام. خلالها قد يفرض SE الحد الجديد بصورة صحيحة، فيما يتصرف المتحكم باتساق مع خريطته القديمة.

يجب أن تحفظ الأتمتة الطريق الدقيق: إشعار استباقي، أو خطأ صريح، أو خطأ ضمني مع استعلام، أو اتصال مباشر. ثم تربط نسخة نموذج المتحكم وإقراره ومحاولته التالية. من دون هذا تصبح المعرفة استنتاجاً.

قائمة موارد SE لا تثبت سلوك المتحكم

يجب أن يستطيع PM الاستعلام من SE عن موارده وأقسامه المهيأة ومخصص كل قسم. وللتفاعل الآلي يجب أن يعرف عبر SE عناوين المتحكمات المتصلة بالعنصر الافتراضي، وقد يعرف بروتوكول التحكم ونسخته.

هذه القائمة تثبت ما أبلغه SE في لحظة الاستعلام، وتساعد على العثور على الطرف الواجب الاتصال به. لكنها لا تثبت أنه تلقى الإشعار أو قبل الميزانية الجديدة أو توقف عن طلب سعة غير موجودة أو حافظ على الخدمة.

إذا اختلفت رغبة PM عن تقرير SE فالمشكلة في التطبيق أو المصالحة. وإذا اتفقا وبقي المتحكم يعمل بالمخصص القديم فالمشكلة في العلم أو التكيف. وإذا اتفقت الأطراف وفشل المستخدم فالمشكلة أبعد، في مستوى البيانات أو التطبيق. إنذار واحد باسم «عدم التزامن» يخلط هذه التحقيقات.

للاستعلام وقت وحدود. يجب تثبيت هوية SE والقسم ونموذج الموارد والقيم والزمن وملخص الاستجابة. لا يجوز أن يمحو الاستعلام الجديد القديم، لأن القيمة الحالية لا تعيد ما كان المتحكم يعتقده عند الطلب الفاشل.

الخدمة بين قسمين تجعل التغيير المحلي تبعية مشتركة

قد يقدم SE خدمة من عنصر افتراضي إلى آخر، مثل وصلة افتراضية. يجب أن يكشف الخدمات المتاحة، ويجب أن يستطيع PM تهيئتها. وإذا أضاف التغيير منفذاً افتراضياً أو حذفه، فعلى SE إشعار المتحكمات المتصلة حين يدعم البروتوكول ذلك.

لهذا قد يكون التغيير محلياً في دفتر التخصيص، لكنه يغير تبعية يستخدمها قسم آخر. قد يحتفظ القسم الآخر بمخصصه المباشر ويفقد منفذاً أو سعة في الخدمة المشتركة. عدم وروده في أمر التقسيم لا يثبت عدم تأثر النتيجة.

يلزم مساران للتحقق. أولاً، تثبت أقسام ممثلة خارج نطاق الأثر أنها احتفظت بالمخصص وهوية العملية. ثانياً، تحصى الخدمات العابرة للحد المتغير وتختبر منافذها وسعتها ونتيجتها. الأول يمنع إيقاف المنصة كلها، والثاني يمنع النطاق الضيق من تجاهل تبعية حقيقية.

اشتراك الأقسام في هيكل أو PM أو بروتوكول أو ملف إعداد لا يكفي لتوسيع الأثر. يتبع الأثر المدخلات التنفيذية والمخصصات والتبعيات المباشرة والترحيلات التي تغيرت فعلاً.

المصادقة تعرف الفاعل ولا تقيس سلامة السعة

لا يجوز إعادة تقسيم SE ديناميكياً إلا لـ PM مخول. يجب أن يستخدم SE إجراء آمناً تختار به جهة مخولة المدير المسيطر، صراحة أو عبر اكتشاف مخول. وهذا المدير أو وكيله فقط يطلب من المتحكمات تقليل الموارد أو يخبرها بالزيادة.

وفي الاتجاه المعاكس يجب على PM أن يصادق أن طلب التغيير جاء من متحكم مخول للعنصر الافتراضي المحدد. يمنع ذلك مستأجراً من تغيير غلاف مستأجر آخر.

تجيب المصادقة: من قدم اعتماداً ضمن نظام الثقة؟ ويجيب التفويض: هل يحق له تنفيذ هذه العملية على هذا القسم؟ لا يثبت أيهما الحق التجاري أو كفاية السعة أو تنفيذ التغيير أو نتيجة الخدمة.

يجب حفظ اختيار PM تاريخياً. إذا انتقلت السلطة لاحقاً فلا يجعل اعتماد صالح اليوم طلباً قديماً غير مخول شرعياً بأثر رجعي. يربط كل طلب بحالة الاختيار والاعتماد ونسخة السياسة والقسم وملخص المحتوى وقت القرار.

الوثائق اللاحقة سياق وليست إيصال تشغيل

وصفت RFC 3654 وRFC 3746 لاحقاً متطلبات وإطار فصل عناصر التوجيه والتحكم. وحددت RFC 5810 وRFC 5812 بروتوكول ForCES ونموذج عنصر التوجيه، وتناولت RFC 7121 التوافر العالي.

لا تجعل هذه السلسلة RFC 3532 معياراً، ولا تملأ إيصالاً تشغيلياً غائباً، ولا تثبت أن نظاماً معيناً استخدم ForCES. RFC 3654 وRFC 3746 من نوع Informational، وRFC 5810 وRFC 5812 وRFC 7121 من نوع Proposed Standard. لكل منها تاريخه ونطاقه.

تفيد السجلات الببليوغرافية والتاريخ والتصحيحات في هوية الوثيقة، ولا تراقب قسماً حياً. النسب المعماري ليس إثبات تبنٍ.

بناء سلسلة لا تسمح للسلطة بأن تتجاوز سطحها

تبدأ السلسلة بهوية SE وPM والمتحكم والقسم والموضع المادي واختيار PM والاعتمادات ونسخة السياسة وملخص الطلب. ثم تسجل نوع المورد الحتمي والمخصص السابق والاستخدام المشاهد والهدف.

تسجل بعد ذلك قرار SE مع الفصل بين تحرير الخالي، والرفض بسبب الاستخدام، والتجميد، والتحرير المتفاوض عليه، والإيقاف. وتثبت الحالة المحفوظة وكيف فرض الحد الجديد.

ثم تسجل طريق العلم: إشعار استباقي، أو خطأ صريح، أو خطأ ضمني واستعلام، أو اتصال مباشر. وتربط النموذج المحدث والمحاولة التالية. يكمل استعلام SE اللاحق الملف، لكنه لا يحل محل إقرار المتحكم.

وأخيراً تختبر الخدمات بين الأقسام، والأقسام غير المتأثرة، وسعة البيانات، والنتيجة التطبيقية. يثبت PM طلبه، وSE مخصصه، والمتحكم نموذجه، ومالك الخدمة سلوكها، ومالك التطبيق نتيجة المستخدم.

الصياغة المختصرة المنضبطة هي: «نقل المدير المخول هذه الموارد الخالية في هذا الوقت؛ وحافظ SE على هذه الحالات؛ وعلم المتحكم عبر هذا الطريق واعتمد هذا النموذج؛ ثم روقبت هذه التبعيات والنتائج». ما لم يقس يبقى مجهولاً.

Evidence boundary

لا يحدد هذا Article تطبيقاً أو مورداً أو مشغلاً أو SE أو PM أو متحكماً أو مستأجراً أو عقداً أو تجمع موارد أو قسماً أو نشرًا أو حادثاً أو انقطاعاً أو واقعة أمنية أو نتيجة عميل. ولا يبلغ عن تبنٍ حالي أو سعة أو استخدام أو فقد أو تأخير أو نتيجة خدمة.

تُعامل RFC 3532 بوصفها وثيقة متطلبات Informational من مايو 2003، لا معياراً أو بروتوكولاً كاملاً. ولا يعمم افتراضها الحتمي على التجميع الإحصائي أو الإفراط في التخصيص. تحتفظ وثائق GSMP وMegaco وForCES اللاحقة بحالاتها ولا تثبت امتثال نظام حي.

توفر ملاحظات Heng Lu المعلنة عدسة تحريرية: حصر السلطة في العملية التي تتحكم بها، وإغلاق النتيجة بأدلة الشفرة العاملة. لا تثبت نية IETF أو سلوك تطبيق أو واقعة نشر.

الخلاصة المحدودة أن قسماً نشطاً يمكن أن يعاد تخصيصه بلا إعادة تشغيل، بينما لا يعلم متحكمه إلا عبر إشعار أو خطأ أو استعلام أو اتصال لاحق. حفظ الحالة وتحديث القائمة ضروريان، لكنهما ليسا نتيجة الخدمة.

Sources