Zusammenfassung

  • RFC 9938 ist ein Informational-RFC der IETF. Er bündelt Begriffe, Anforderungen und mögliche Architekturen der DetNet-Controller-Ebene und verweist die Protokolldetails einer Lösung auf spätere Dokumente.
  • Ein angenommener Flow-Auftrag, eine berechnete explizite Route oder ein Konfigurationsvorgang sind begrenzte Kontrollfakten. Sie beweisen nicht allein Zulassung und Bestand an jedem Hop, wirksames PREOF, eingehaltene Messgrenzen oder ein Ergebnis beim Dienstnutzer.

Die gefährliche Formulierung ist nicht „der Controller kann“. Sie lautet: „Der Controller hat, also ist der Dienst.“ Zwischen beiden Teilsätzen liegt die gesamte Kette, die ein System erst belastbar macht.

Der im März 2026 veröffentlichte RFC 9938, A Framework for the Deterministic Networking (DetNet) Controller Plane, beschreibt sich selbst als Rahmenwerk. Sein Abstract behandelt Konzepte und Anforderungen, die Grundlage einer zukünftigen Lösungsspezifikation sein könnten. In der Einführung steht ausdrücklich, dass das Dokument keine Protokolldetails für eine Controller-Plane-Lösung liefert; diese sind Gegenstand nachfolgender Dokumente.

Damit liefert der RFC kein zu kleines Versprechen, sondern ein präzise begrenztes. Er zeigt, welche Arbeit eine Lösung verbinden muss, ohne die Ausführung einer bestimmten Lösung zu behaupten. Wer diesen Unterschied bewahrt, kann einen Controller ernst nehmen, ohne ihm eine Beweislast abzunehmen, die nur der laufende Dienst tragen kann.

Zentral, verteilt, hybrid: drei Wege, keine universelle Quittung

RFC 9938 unterscheidet vollständig verteilte dynamische Signalisierung, vollständig zentralisierte SDN-ähnliche Steuerung und ein hybrides Modell. Im zentralisierten Beispiel sammelt ein Controller Topologie und DetNet-Fähigkeiten, empfängt eine Flow-Anfrage über UNI, API oder Northbound-Schnittstelle und konfiguriert Knoten etwa mit NETCONF/YANG, DetNet YANG oder einem PCE-basierten Controller. Die verteilte Variante propagiert Informationen über Signalisierungsprotokolle; die hybride teilt die Arbeit.

Das sind mögliche Austauschmuster, keine Feststellung über einen einheitlichen Einsatz. Für unterschiedliche Hybridkombinationen nennt RFC 9938 die benötigten Protokollerweiterungen sogar zukünftige Arbeit.

Die Nachweiskette darf deshalb nicht übersprungen werden. Der Eingang einer Anfrage belegt eine übermittelte Absicht. Eine Pfadberechnung belegt eine algorithmische Auswahl aufgrund einer bestimmten Netzsicht. Ein gesendeter Konfigurationsauftrag belegt eine versuchte Weisung. Nicht belegt ist damit automatisch, dass jeder relevante Knoten den Zustand annahm, Ressourcen und Queues bis zum Ende der Epoche behielt, Schutzsegmente einrichtete und den konkreten Verkehr im zugesagten Bereich beförderte.

Was unterstützt werden soll, ist nicht schon geschehen

Als Anforderungen nennt RFC 9938 die dynamische Instanziierung, Änderung und Löschung von DetNet-Flows. Das kann explizite Pfade, Bandbreiten-, Puffer- und weitere Ressourcenreservierungen, Queue-Disziplinen, bidirektionale Behandlung und Aggregation umfassen. Der RFC behandelt auch Packet Replication, Elimination and Ordering Functions, PREOF.

Eine berechnete Reservierung ist keine bestätigte Zuteilung. Eine einmalige Bestätigung ist kein Beleg für Fortbestand nach Policy-, Topologie- oder Konfigurationswechsel. Ein Gerätestatus ist keine Beobachtung genau der beanspruchten Verkehrspopulation. Mehrere Pfadsegmente sind kein Beleg dafür, dass Replikation, Eliminierung und Ordnung bei diesem Flow und dieser Zeitbasis wirkten.

Zwischen Domänen wächst die Kette nochmals. Controller-Funktionen müssten zusammenarbeiten; Controller verschiedener Domänen könnten einander entdecken, authentisieren und Hop-Verhalten aushandeln. Eine zentrale Karte darf diese Zuständigkeits- und Beweisgrenze nicht unsichtbar machen.

Der Dienst braucht eine nachvollziehbare Belegfolge

Ein Auftragsbeleg bindet Dienst, autorisierten Antragsteller, Endpunkte, Richtung, Verkehrsprofil und Zielgrenze. Ein Entscheidungsbeleg bindet Topologie- und Capability-Version, Algorithmus, Policy, Kandidatenpfad und Epoche. Ein Zulassungsbeleg bindet jeden Knoten an bestätigte Ressource, Queue, Label oder Kapselung, Schutzrolle und Gültigkeit. Ein Messbeleg nennt Population, Richtung, Methode, Zeitquelle und Fenster. Der Ergebnisbeleg stammt unabhängig vom Rand, an dem Anwendung oder Kunde die Folge tatsächlich trägt.

Das setzt Heng Lus Running-Code Primacy technisch um: Modell, Rahmenwerk und zentrale Absicht sind nützlich, aber nicht höherwertig als ein lokal überprüfbarer Betriebszustand. Mindestanfangsspezifikation heißt hier, gemeinsame Semantik auf genau diese prüfbaren Fakten zu begrenzen, statt der Orchestrierung eine nicht überprüfbare Deutungshoheit zu geben.

Quellen