Resumo
- A revisão 16 do
draft-ietf-rtgwg-qos-modelmodela classificadores, medidores, filas, escalonadores, vínculo de política e estatísticas operacionais. Uma referência válida na interface expressa tratamento pretendido; não prova recursos no hardware nem serviço efetivo. - O módulo operacional também oferece uma ação de limpeza. Ela usa
nacm:default-deny-allporque zerar contadores pode interromper monitoramento e esconder evidência. Sem janela temporal e histórico de limpeza, zero não prova ausência de tráfego, congestionamento, perda ou ataque.
O zero chegou sem contar sua história
Uma investigação encontra a política correta na saída. Não há correspondência no classificador, exceed ou violate no meter, profundidade, tail drop ou ECN. O surto talvez nunca tenha passado. Mas reinício, contador novo, política substituída, coleta interrompida ou clear anterior produzem a mesma tela.
O valor não escolhe entre essas histórias.
A revisão 16 coloca a tensão na mesma família de modelos. Configuração combina filtros e ações, forma políticas e liga uma política à direção de uma interface. O módulo operacional publica classificador, meter e fila. Depois permite limpar tudo ou uma categoria, imediatamente ou em horário agendado.
O texto nega essa ação por padrão porque ela pode perturbar observação e ocultar anomalias. É uma regra de custódia, não apenas proteção de comando.
Referência de política é mandato, não recibo de pacote
O classificador seleciona tráfego. Ações marcam, medem, contam, descartam, enfileiram, escalonam ou chamam uma política filha. A ordem forma a política; qos-target-policy liga tipo, nome e direção à interface.
O objeto estável ajuda a automação. Ele não observa o silício. Não prova que a placa reservou a fila, que a granularidade preservou a taxa ou que o próximo pacote tomou o ramo esperado.
O RFC 8342 separa intenção, configuração aplicada e estado operacional. Uma edição NETCONF ou RESTCONF aceita comprova uma transação autorizada, não recursos ou execução. Tipos e extensões de fornecedor são permitidos; a mesma sintaxe não garante equivalência comportamental.
Políticas hierárquicas rejeitam autorreferência e ciclos. Passar nesse teste elimina um defeito estrutural, sem provar que a cadeia cabe no equipamento ou entrega o serviço.
Cada contador testemunha no seu ponto
O modelo expõe pacotes, bytes e taxa de classificadores; conformidade, excesso, violação e drop de meters; tamanho atual, médio e máximo de fila; saída, tail drop, RED, WRED e ECN.
Esses dados dizem se o tráfego chegou ao classificador, excedeu um perfil ou acumulou em determinada fila. Não provam o restante. Match não certifica a fila física; saída não certifica o próximo salto; ECN não prova reação do endpoint; zero drop local não comprova latência ou SLA.
Estatísticas nomeadas podem agregar vários objetos ou manter valores separados. O total simplifica a tela e apaga contribuintes. Para atribuição, é preciso guardar o detalhe ou uma relação reproduzível.
A cadeia deve preservar etapas:
- objetivo e tráfego aprovados;
- revisão identificável de classificadores e ações;
- escrita autorizada e confirmação do datastore;
- estado do equipamento mostrando recursos reais;
- tráfego conhecido movendo contadores numa janela delimitada;
- fila, drop, ECN e taxa descrevendo tratamento local;
- medição posterior provando caminho e resultado;
- recibo externo antes e depois de cada clear.
Nenhuma etapa herda a autoridade da seguinte.
Permissão para limpar não é justificativa
NACM exige regra explícita. Autenticação mútua e transporte seguro identificam o solicitante e protegem a ordem. Isso responde quem podia pedir, não se a janela deveria ser destruída. Autorização não é justificativa.
Um recibo defensável registra solicitante, aprovador, motivo, interface, direção, política, categoria, horário solicitado e real, fotografia anterior, nova base e repositório externo. Limpeza agendada requer relógio e cancelamento. Se o aparelho guarda a única auditoria de seu próprio clear, uma falha pode apagar fato e explicação.
Configurar, observar e limpar devem ser papéis separados. Quem altera uma taxa não precisa apagar a história; quem lê congestionamento não precisa editar políticas. Reiniciar pode criar base de teste ou marcar manutenção. O erro é deixar o novo zero falar pelo período anterior.
Observação também revela a política
Filtros expõem prefixos, portas, protocolos e DSCP importantes. Ações, meters e filas mostram marcação, descarte, limites e capacidade. Quem injeta sondas e lê contadores pode inferir regras. Cores do meter, profundidade, RED e ECN revelam limiares e congestionamento; nomes livres podem identificar clientes.
Leitura, escrita e limpeza pedem decisões distintas de privilégio mínimo. Sem leitura não há verificação; leitura ampla transforma o plano de gestão em oráculo. Escopo, auditoria independente e retenção proporcional equilibram a superfície.
DiffServ continua salto a salto. Remark indevido rouba serviço; discard ou meter malicioso causa negação. Mesmo marca legítima pode mudar a jusante, e a aplicação pode falhar.
Validação não é implantação
A revisão 16 é de 25 de setembro de 2026 e expira em 29 de março de 2027. O Datatracker a mostra como documento ativo do RTGWG em I-D Exists. O cabeçalho propõe Standards Track; o campo intended status do Datatracker está vazio. Não é RFC.
A validação YANG relata zero erros e seis avisos. Isso cobre a checagem automática da revisão, não implementação, recursos, interoperabilidade, implantação ou SLA. Ainda há referências RFC provisórias.
A conclusão madura é menor: o projeto oferece vocabulário comum para intenção QoS e testemunhos locais; sua ação clear revela a governança necessária para interpretá-los honestamente.
Fontes
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
