Resumen

  • vn-compute es una operación de preinstanciación. Puede devolver una VN calculada y referencias a entradas de conectividad, pero no crea una red virtual ni reserva capacidad.
  • La matriz representa combinaciones y propiedades de ruta dentro de una abstracción; no es un túnel, un LSP instalado ni una prueba de tráfico.
  • Una cadena operativa fiable conserva por separado cálculo, decisión, configuración, admisión, objetos desplegados, estado operacional y resultado en el borde del cliente.

La respuesta incluía una referencia exacta a la matriz. El portal pintó cuatro miembros conectados y una ruta compatible con las restricciones. Al día siguiente, el equipo de activación descubrió que todavía no había una red que probar.

El identificador señalaba una representación. Nadie había ejecutado los actos posteriores.

RFC 9731 define un modelo YANG para operaciones de redes virtuales. En ACTN, el CNC expresa la vista del cliente y el MDSC coordina el cálculo. Los puntos de acceso y los puntos de acceso virtuales conectan esa vista con la infraestructura del proveedor.

Una abstracción no es una versión incompleta del inventario

Una VN tipo 1 puede mostrarse como enlaces abstractos de borde a borde. Una tipo 2 puede exponer nodos y enlaces virtuales, incluso una ruta pretendida. El objetivo es permitir que el cliente trabaje sin conocer todos los detalles del underlay.

La abstracción no es falsa. Es deliberadamente parcial. Por eso sus referencias deben conservar su alcance. Una propiedad visible en la vista del cliente no certifica cada enlace, cuota o decisión de dominio que la sostiene.

El modelo de servicio expresa lo que se solicita o se presenta. No supone cómo se ingenia y entrega finalmente.

El RPC ocurre antes de crear

La sección 4.3.1 describe VN compute como modo de preinstanciación. Las restricciones y criterios de optimización pueden aparecer en el nivel de la VN o de cada miembro; el nivel específico puede prevalecer.

El resultado identifica miembros y referencias a connectivity-matrix-id. Con ello, el solicitante puede examinar una solución coherente antes de construirla.

La frase decisiva evita toda ambigüedad: el cálculo no crea una VN ni reserva recursos. El MDSC calcula usando la entrada y la información que posee o coordina con el CNC.

La salida es una afirmación sobre esa información, no un cambio de propiedad de la capacidad.

La matriz no envía paquetes

Una matriz de conectividad expresa combinaciones válidas de terminaciones y caminos TE potenciales en un nodo abstracto. Su referencia permite relacionar un miembro de VN con propiedades calculadas.

No instala etiquetas. No confirma la señalización. No demuestra que cada dominio aceptó el cambio. No observa tráfico.

Cuando un sistema posterior renombra esa referencia como “circuito activo”, no ha completado la cadena. Solo ha cambiado el vocabulario.

El siguiente comprobante debe provenir del mecanismo que realmente configura o reserva.

“No faltan recursos” sigue siendo un resultado de cálculo

El módulo distingue fallos como coordinador no preparado, CNC dependiente inaccesible, falta de recursos disponibles, ruta inexistente o punto de acceso desconocido.

La ausencia del error de recursos no equivale a una reserva exitosa. El cálculo pudo ver capacidad libre en un instante. Otra solicitud puede tomarla antes del commit. Una política puede cambiar. Un dominio puede rechazar la admisión.

Disponible describe el conjunto de datos. Reservado describe una decisión ejecutada por el propietario.

Configuración y operación comparten árbol, no significado

RFC 9731 sigue NMDA e incluye estado operacional junto a la configuración. Esta forma facilita consultar datos relacionados, pero no convierte intención en observación.

Un miembro configurado puede estar down. El estado operacional puede tardar en converger. Dos valores próximos pueden proceder de procesos y tiempos distintos.

El comprobante necesita nombrar datastore, revisión, timestamp y autor. “Está en el árbol” no basta.

El tiempo erosiona el resultado correcto

El cálculo depende de una topología, políticas, objetivos, puntos de acceso y una vista de recursos. Todos pueden variar antes de la instanciación.

El resultado más peligroso es correcto en su origen y obsoleto en su uso. Una captura sin versión ni caducidad permite que una antigua posibilidad reaparezca como autorización actual.

Conviene enlazar la salida con las restricciones exactas, overrides, versión de topología y matriz, revisión de política, vista de recursos y condición de recálculo.

El poder de calcular debe ser limitado

La sección de seguridad advierte que vn-compute puede revelar información de la red virtual. Los protocolos de gestión seguros y NACM protegen operaciones y datos sensibles.

La identidad autorizada a planificar no tiene por qué poder crear, modificar o borrar. Lectura, cálculo, configuración y reserva son capacidades diferentes.

Separarlas reduce divulgación y evita que una herramienta de planificación se convierta en canal de cambio sin aprobación.

Los errores posteriores tienen otros autores

El conjunto de errores de cómputo ayuda a diagnosticar esa etapa. No cubre todo el ciclo.

La admisión puede fallar después de un cálculo exitoso. El provisioning puede quedar parcial. El estado puede no converger. El tráfico puede incumplir la necesidad aunque la propiedad abstracta siga siendo cierta.

Cada etapa necesita sus propios éxitos y fallos. Un estado global que conserva solo el último “OK” elimina la causa.

Descartar no es revertir

Antes de la instanciación, abandonar el resultado no libera nada: nada estaba reservado. Después del commit, volver atrás puede retirar túneles, liberar recursos y proteger tráfico.

Llamar rollback a ambos oculta el momento en que apareció estado real. La gobernanza debe marcar la transición entre propuesta desechable y cambio operativo.

Una cadena que conserva el alcance

Primero se registra la solicitud y su snapshot. Después, el resultado, miembros y referencias. Luego vienen aprobación de configuración, admisión de cada dominio, objetos de underlay, convergencia, prueba de tráfico y aceptación en el borde.

RFC 9731 no impone este libro completo. Sí proporciona su regla inicial: una red calculada puede ser una buena propuesta y seguir sin existir.

Fuentes