Résumé
- La révision 09 a changé l’enveloppe temporelle du brouillon L2VPN, pas son modèle : la révision YANG interne reste datée du 11 octobre 2022.
- Deux imports normatifs renvoient toujours à
draft-ietf-bess-l2vpn-yang-10, dont la fiche Datatracker indique une expiration en janvier 2020. - Une preuve exploitable doit fermer la chaîne entre versions exactes, validation, prise en charge par l’équipement, autorisation NACM, état appliqué et réplication multicast observée.
Un document peut être actuel sans que l’ensemble nécessaire à son exécution le soit. La fiche Datatracker vient de faire passer l’extension IGMP/MLD Snooping pour L2VPN à la révision 09. La proposition complète RFC 9166, limité au service de pont, par une identité L2VPN et par des références vers des circuits d’accès et des pseudowires.
Le modèle distingue une matière statique, donc configurable, et une matière dynamique, en lecture seule. Un opérateur peut désigner les interfaces mrouter ou sortantes ; l’équipement peut exposer celles qu’il a apprises. Une instance IGMP ou MLD peut ensuite être associée à une instance de réseau L2VPN.
Mais la nouveauté visible est plus mince. Le diff entre la révision 08 et la révision 09 ne modifie que la date du document, son numéro et son échéance. Le bloc YANG conserve revision 2022-10-11. Ses imports ietf-l2vpn et ietf-pseudowires citent encore draft-ietf-bess-l2vpn-yang-10.
Or la fiche de cette dépendance la donne comme mise à jour puis expirée en janvier 2020. Son texte archivé reste disponible. L’expiration ne permet donc pas de déclarer le modèle faux ou inutilisable. Elle interdit seulement une conclusion confortable : la date fraîche de l’importateur ne prouve ni la stabilité, ni la résolution, ni l’implémentation de l’importé.
La fraîcheur possède plusieurs horloges
L’heure Datatracker, la date imprimée, le revision du module et le statut de chaque dépendance sont quatre faits. Une organisation qui les réduit à « standard récemment mis à jour » crée une chaîne d’autorité imaginaire : le document actuel devient interface stabilisée, puis fonctionnalité fournisseur, puis service déployé.
La notion de couches de réalité empêche ce glissement. Le statut du document appartient à la documentation. Le résultat d’un compilateur appartient au jeu exact de modules. Une déclaration de capacité appartient à une version logicielle. La livraison multicast appartient au plan de données.
Écrire n’est pas appliquer, lire n’est pas constater la livraison
RFC 8342 sépare la configuration running, la configuration intended, la configuration appliquée et l’état operational. Une référence peut être valide dans l’intention mais ne jamais apparaître dans l’état opérationnel faute de ressource. Le modèle proposé contient précisément des feuilles d’intention et des feuilles de constat déclaré par le dispositif.
Même une pseudowire visible dans l’état ne prouve pas qu’un flux a atteint tous les membres intéressés, qu’il n’a pas inondé les sites sans membre ou que le retrait d’un membre a été correctement propagé. RFC 4541 rappelle que le snooping découle de l’observation des messages IGMP/MLD ; la table de gestion n’est pas le paquet reçu.
L’autorisation constitue une troisième frontière. RFC 8341 distingue lecture, création, modification, suppression et exécution. config true décrit une opération possible, pas la personne autorisée. Le projet avertit lui-même qu’une écriture illicite peut livrer des paquets à des destinations inadéquates et qu’une lecture illicite peut révéler l’état du snooping. SSH ou TLS protège le transport de gestion ; il ne valide pas le graphe de réplication.
Le reçu de fermeture
La pièce minimale doit nommer le document, la révision du module et chaque import avec sa révision exacte. Elle indique comment une dépendance expirée ou remplacée a été résolue, puis conserve le validateur, les features, les deviations, la version de l’équipement et le principal NACM. Elle compare les états avant et après dans running, intended et operational. Enfin, elle injecte du trafic et vérifie la réplication positive sur AC et PW, l’absence d’inondation négative et le nettoyage après rollback.
Cette pratique suit la spécification initiale minimale : un registre commun assez mince pour rendre les résultats comparables, sans faire de l’IETF l’opérateur du réseau. Elle respecte aussi la primauté du code exécuté : le schéma décrit ce qui doit être essayé, pas ce qui a réussi.
La révision 09 peut n’être qu’un renouvellement administratif avant un vrai changement. Des implémentations du brouillon expiré ou des modèles privés peuvent exister. Les sources ne le tranchent pas. Elles montrent pourquoi il faut demander la preuve au bon niveau au lieu de laisser une date répondre pour tous les autres.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
