Résumé

  • RFC 9826 normalise deux modules YANG pour représenter entité locale, pairs, sessions, notifications, opérations et statistiques PCEP.
  • Une valeur dans <operational> n'est exploitable qu'avec son origine, sa date de lecture, son époque de compteur et les droits du client de gestion.
  • La preuve doit ensuite suivre l'échange PCEP, la décision du contrôleur, l'acceptation du PCC, l'application par l'équipement, le forwarding et le service observé.

Imaginons une relève d'astreinte. Le tableau présente une session « up », un pair, une version de base LSP et des compteurs actifs. La tentation est de conclure que le contrôleur maîtrise le réseau. Or l'écran ne dit pas nécessairement quand la valeur a été lue, si le collecteur a raté une transition, qui a modifié le réglage, ni si le matériel a installé l'action. Le problème n'est pas que le tableau soit faux. Il est qu'on lui demande de témoigner au-delà de son lieu d'observation.

RFC 9826 décrit ietf-pcep et ietf-pcep-stats. Le premier assemble l'entité, les pairs, les sessions, les notifications et les RPC ; le second ajoute délais, compteurs et télémétrie. La fiche RFC Editor, l'historique Datatracker, le registre des errata et le registre YANG de l'IANA prouvent le statut documentaire et l'identité des modules, jamais leur déploiement chez un opérateur.

Le premier écart est celui du désir et de l'état

Dans l'entité PCEP, admin-status exprime l'état souhaité ; oper-status décrit l'avancement réel vers cet état. La présence simultanée des deux feuilles est une invitation à ne pas les confondre. « activé » peut encore signifier démarrage, échec ou attente.

L'architecture NMDA rend cette distinction plus riche. <intended> contient l'intention après transformation ; <operational> réunit configuration appliquée, valeurs apprises, système, défaut, dynamiques et état effectif. La métadonnée origin répond à « d'où vient cette valeur ? », non à « qui est réellement le pair ? » ni « le paquet est-il passé ? ». YANG 1.1 fixe la syntaxe de modélisation ; NACM filtre lectures, notifications et opérations. Un modèle valide et une opération autorisée restent deux pièces distinctes.

La session a une horloge et une collision possible

Le pair est indexé par adresse IP. Ce choix est pratique, mais l'adresse est une clé locale, pas une identité d'entreprise ou une preuve cryptographique. Selon le PCEP de base, la session n'est établie qu'après réception bilatérale d'un Keepalive. Deux tentatives peuvent coexister pendant la résolution de collision ; RFC 9826 les distingue par l'initiateur avant d'en éliminer une.

Une feuille session-up doit donc voyager avec l'heure de lecture, state-last-change, le contexte de transport et la preuve d'identité du pair. Les notifications de montée, descente et surcharge sont utiles, mais NACM peut supprimer un événement pour un abonné non autorisé. L'absence d'alerte ne nie pas l'événement. Il faut réconcilier journal de notification et lecture d'état.

Les statistiques possèdent elles aussi une histoire. discontinuity-time marque le début de l'époque ; les statistiques de session disparaissent quand celle-ci tombe. Des actions peuvent réinitialiser un conteneur, et le RPC global peut effacer tous les compteurs. Une baisse sans trace de reset ou de redémarrage n'est pas une amélioration. Un total de PCReq ou PCUpd prouve seulement que l'instrumentation a classé des messages, non que le calcul était juste ou accepté.

Le RPC trigger-resync demande une resynchronisation avec un PCC. Le succès de l'appel ne clôt ni l'accord des bases ni l'exactitude de leur contenu. RFC 9826 avertit qu'un usage non autorisé peut imposer une synchronisation continue et qu'une remise à zéro globale peut dégrader la surveillance. Transport sécurisé, authentification mutuelle, décision NACM, reçu RPC et état obtenu doivent rester séparés.

La base LSP n'est pas le plan de données

Le datastore opérationnel d'un PCE stateful peut conserver une LSP-DB indexée par PLSP-ID, adresse du PCC et LSP-ID. RFC 8231 possède les mécanismes de synchronisation, délégation, rapport et mise à jour. Le modèle les rend visibles ; il ne transforme pas la visibilité du contrôleur en lecture du matériel.

Les frontières éditoriales sont nettes. RFC 9504 traite la délégation GMPLS limitée. RFC 9830 traite la diffusion BGP d'un candidate path SR Policy. RFC 9863 traite la couleur PCEP. RFC 9916 traite l'ordre du handshake PCEPS et l'interdiction des données précoces. Exposer leurs capacités dans YANG ne prouve aucune de leurs conséquences. La correspondance avec l'ancien MIB PCEP facilite la migration ; deux vues alimentées par la même instrumentation ne deviennent pas deux témoins.

La règle de Running-Code Primacy rappelle qu'un artefact de coordination ne supplante pas l'exécution. Minimum Initial Specification sépare la structure commune des décisions locales. Reality, Not Advocacy impose de ne pas remplir les blancs par conviction. Il s'agit ici d'une discipline éditoriale, pas d'une intention prêtée à l'IETF.

La chaîne utile relie : identité du module, feature réellement supportée, datastore, origine, temps et époque, principal de gestion, transport et identité PCEP, session négociée, décision, acceptation, application, forwarding et service. RFC 9826 rend le début de cette chaîne comparable. Il ne supprime pas la suite.