Resumen
- El modelo YANG de RFC 9617 habilita IOAM y vincula perfiles con flujos, protocolos portadores y opciones compatibles; normaliza intención, no una observación final.
- Todavía hay que demostrar que el paquete coincidió con la ACE aceptada, recibió la opción, atravesó nodos participantes, respetó límites y produjo evidencia en banda o exportada.
- La operación fiable separa configuración activa, selección, encapsulación, aportes por nodo, secuencia de exportación, custodia del colector, análisis, autorización y resultado del servicio.
El verde pertenecía al controlador
El datastore activo mostraba enabled=true. El perfil existía, la referencia ACL era válida, el tipo de protocolo indicaba IPv6 y las ramas pedidas aparecían como compatibles. Desde la perspectiva del controlador, no había error de configuración.
Sin embargo, el flujo no dejó registro. Esa ausencia no contradice el verde: el paquete pudo no coincidir con la ACE, una regla anterior pudo ganar, la interfaz pudo ser otra, la inserción pudo fallar, un nodo pudo carecer de la función, el espacio preasignado pudo agotarse o el exportador pudo perder el dato.
La contribución del RFC consiste en hacer portátil la primera capa. El error comienza cuando un estado de mando se presenta como historia del plano de datos.
La validez YANG termina antes del paquete
ietf-ioam sigue NMDA y expone información de solo lectura, habilitación administrativa y perfiles. Un perfil combina filtro, protocolo y subperfiles: traza incremental, traza preasignada, exportación directa, prueba de tránsito o datos extremo a extremo.
Tipos, identidades, referencias y features permiten rechazar configuraciones imposibles. Pasar esa validación prueba conformidad con el esquema. Ver una feature prueba que la implementación declara apoyo. Leer el datastore prueba que el valor está guardado.
Son recibos importantes, pero no equivalentes. Ninguno identifica un paquete instrumentado. Ninguno contiene por sí mismo una contribución de nodo ni una entrega al colector. El modelo organiza la orden, no sustituye su ejecución.
Habilitar el sistema no instrumenta cada flujo
RFC 9617 asocia la bandera administrativa con la habilitación de la configuración y la funcionalidad IOAM. Aun así, filtros, perfiles, interfaces y protocolos acotan dónde actúa.
La lectura actual tampoco demuestra el estado en el momento de un paquete histórico. Esa inferencia exige una época de configuración y una unión temporal con encapsulación o exportación. Sin época, una investigación puede aplicar la verdad de hoy a un evento ocurrido bajo otra política.
Por eso enabled=true es condición previa. El recibo posterior debe nombrar qué flujo, bajo qué revisión, activó qué comportamiento.
La ACE decide si la intención toca el tráfico
El perfil puede apuntar a una ACE. Para los paquetes que coinciden, la acción IOAM debe ser impulsada cuando la acción de reenvío es accept.
Una referencia no demuestra la coincidencia. Importan el orden de reglas, la dirección, la interfaz, la familia y el selector real. Una ACE homónima puede pertenecer a otra revisión. Otra regla puede resolver el paquete antes.
El registro forense necesita revisión ACL, ACE, época, campos del paquete, resultado de match y acción. “Configurado para la ACE” es intención; “este paquete coincidió y activó IOAM” es ejecución.
El tipo de protocolo no es una captura
protocol-type selecciona el portador, por ejemplo IPv6 o NSH. Permite que una configuración común elija la encapsulación adecuada.
Guardar IPv6 no demuestra que un paquete concreto llevó la opción. Quizá entró en otro punto, cambió de túnel, excedió una política de tamaño o encontró un nodo que no reconocía la opción.
Hay que unir paquete previo, perfil, acción de ingreso, opción resultante, tamaño, namespace y trace types. Sin esa unión, el valor indica dónde debería aparecer la evidencia.
Las features son locales y las trazas pueden quedar cortas
Los perfiles de traza configuran acción de nodo, espacio de nombres, tipos y longitud máxima. Cada nodo real decide si puede aportar la información pedida. El soporte anunciado por uno no se transfiere a todos.
En preasignación, el espacio disponible limita entradas. En modo incremental, cada nodo añade datos si participa. Una lista de cuatro nodos no prueba un camino de cuatro saltos. Puede haber capacidad agotada, función ausente, no participación, opción retirada, exportación perdida o decodificación fallida.
La ausencia solo adquiere significado cuando esos estados se registran por separado.
Exportar directamente crea otra superficie de pérdida
El subperfil directo añade flow-id y puede habilitar secuencia. El identificador ayuda a correlacionar; la secuencia puede revelar algunos huecos.
No demuestra completitud. Un colector que empieza tarde no ve el prefijo perdido. Un reinicio sin época puede parecer continuidad. Los registros pueden generarse y perderse antes del transporte. Dos exportadores pueden usar espacios locales.
La custodia debe incluir exportador, arranque, alcance del flow-id, regla de secuencia, envío, transporte, recepción, decodificación y retención. Solo entonces un salto numérico sostiene una inferencia limitada.
Un perfil POT no crea por nombre una prueba
RFC 9617 ofrece el tipo base de Proof of Transit y exige aumentos para variantes concretas. La rama presente no certifica un tránsito real ni una propiedad criptográfica.
El perfil edge-to-edge tampoco prueba que encapsulador y desencapsulador procesaron el mismo paquete o que el servicio funcionó. Configura datos a añadir e interpretar; la ejecución permanece pendiente.
Esto deja intacta la frontera con la integridad IOAM. Un ICV válido responde si ciertos campos protegidos fueron modificados. Este RFC responde cómo se configura el mecanismo. No son el mismo recibo.
La escalera completa
Primero: datastore activo, revisión, features, interfaces, perfil, ACL y campos. Segundo: coincidencia y aceptación del paquete. Tercero: inserción o disparo. Cuarto: contribuciones de nodos y límites. Quinto: exportación, recepción, decodificación y custodia.
Después vienen análisis y decisión. Una acción de red requiere además autoridad, instalación y resultado observado. Saltar de la primera grada a la última convierte una interfaz de configuración en una fuente de poder que no posee.
Fuentes
- https://www.rfc-editor.org/rfc/rfc9617.html
- https://www.rfc-editor.org/info/rfc9617/
- https://www.rfc-editor.org/rfc/rfc9617.txt
- https://www.rfc-editor.org/rfc/rfc9617.xml
- https://datatracker.ietf.org/doc/rfc9617/
- https://datatracker.ietf.org/doc/rfc9617/history/
- https://www.rfc-editor.org/errata/rfc9617
- https://www.rfc-editor.org/rfc/rfc9197.html
- https://www.rfc-editor.org/rfc/rfc9326.html
- https://www.rfc-editor.org/rfc/rfc9486.html
- https://www.rfc-editor.org/rfc/rfc9452.html
- https://www.rfc-editor.org/rfc/rfc7950.html
- https://www.rfc-editor.org/rfc/rfc8340.html
- https://www.rfc-editor.org/rfc/rfc8342.html
- https://www.rfc-editor.org/rfc/rfc8519.html
- https://www.rfc-editor.org/rfc/rfc8343.html
- https://www.rfc-editor.org/rfc/rfc8532.html
- https://www.iana.org/assignments/yang-parameters/yang-parameters.xhtml
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
