Resumo
- A revisão 11 vincula uma conexão QUIC a uma sessão NETCONF, fluxos bidirecionais iniciados pelo cliente a RPCs de configuração e um fluxo unidirecional do servidor a cada assinatura.
- Essa organização oferece evidência forte de transporte e sessão, mas não substitui comprovantes de identidade, NACM, transação, estado intended/operational e efeito de rede observado separadamente.
draft-ietf-netconf-over-quic-11 torna o caminho mais legível. Uma conexão QUIC transporta uma sessão NETCONF. O cliente inicia fluxos bidirecionais para RPCs de configuração. O servidor inicia fluxos unidirecionais para notificações, um por assinatura. Isso permite localizar uma falha na conexão, sessão, associação de fluxo, mensagem ou operação.
A mesma legibilidade pode gerar excesso de confiança. Ordem de bytes é fato de transporte. Certificado é fato de identidade. NACM é decisão de autorização. Framing encontra o limite da mensagem. <ok/> é resposta do protocolo. running, intended e operational não são sinônimos. O comportamento da rede ainda exige observação própria.
A revisão 11 foi enviada em 25 de agosto de 2026. O Datatracker registra um Internet-Draft ativo do grupo NETCONF, destinado ao Standards Track, nos estados WG Document e I-D Exists. O histórico confirma a data. O texto diz que é trabalho em andamento e expira em 26 de fevereiro de 2027. Não é RFC nem resultado de implementação, implantação, desempenho ou adoção.
Provar o protocolo que a conexão escolheu
RFC 7301 define ALPN. A proposta solicita o identificador noq e a porta UDP 831. Solicitar não significa receber: o registro ALPN da IANA congelado para esta análise não lista noq.
O primeiro comprovante inclui o ALPN efetivamente negociado, endpoints, porta, parâmetros QUIC, horário e identidade do software. Uma string no arquivo de configuração não prova a negociação. A negociação não prova que todo o rascunho foi implementado.
Não misturar credencial, usuário e permissão
RFC 8446 define TLS 1.3; RFC 9001 o integra ao QUIC. RFC 7589 separa a validação do certificado do mapeamento ordenado para um nome de usuário NETCONF, e RFC 9144 atualiza o perfil para TLS 1.3.
É preciso guardar cadeia, âncora de confiança, revogação, resultado, regra de mapeamento e versão. Depois vem a autorização. RFC 8341 faz o NACM decidir operações, dados e notificações. Autenticar a chave não concede automaticamente o direito de editar.
Uma reconexão abre outra sessão
Uma conexão corresponde a uma sessão, oferecendo um limite limpo com IDs, principal, parâmetros e motivo de encerramento. Se a conexão cai, a próxima sessão não sabe se o servidor anterior processou um RPC cuja resposta se perdeu. Novo message-id também não significa nova intenção.
A revisão proíbe early data. RFC 9001 explica que 0-RTT não traz proteção intrínseca contra replay. Proibir 0-RTT fecha uma superfície, mas reintentos do controlador permanecem. Exatamente uma vez requer ID estável de intenção, linhagem de tentativas, registro transacional e regra de idempotência.
Preservar a associação de fluxo
RFC 9000 define fluxos de bytes ordenados. RPC usa fluxo bidirecional iniciado pelo cliente. A assinatura começa com um RPC; depois de aceita, o servidor abre um fluxo unidirecional exclusivo.
O comprovante combina conexão, sessão, stream ID, iniciador, direção, message-id ou subscription ID e tempos. O rascunho exige que ambas as pontas acompanhem a associação assinatura-fluxo, mas deixa a implementação fora do escopo. Guardar stream 19 e perder assinatura 604 preserva o canal, não a procedência.
Ordem local não é ordem global
QUIC ordena bytes dentro de um fluxo, não entre fluxos. Um RPC e uma notificação em fluxos diferentes avançam sem ordem global. A chegada não pode ser transformada automaticamente em causalidade.
Os limites das frames QUIC STREAM também não chegam intactos à aplicação. Um chunk NETCONF não equivale a uma frame. RFC 6241 define NETCONF: hello usa o delimitador final; após base:1.1, a revisão usa o framing em chunks de RFC 6242. O registro precisa separar bytes remontados, chunks e mensagem completa. Parsing não prova sentido, permissão ou efeito.
Ler <ok/> como decisão de protocolo
O message-id relaciona RPC e resposta; rpc-error comunica falha e <ok/> confirma que não há dados ou erro a devolver. É um comprovante valioso, mas não observa o equipamento.
Para uma edição ou commit, conservar datastore alvo, opções, transaction ID, hashes antes/depois e erros ou rollback posteriores. Para NACM, conservar principal, caminhos, conjunto de regras, regra casada, decisão e versão. Sem isso, identidade toma o lugar indevido de autorização.
Verificar o estado que foi aplicado
RFC 8342 distingue configuração convencional, intended e operational. Uma referência ausente pode existir na intenção e não aparecer no estado aplicado. A resposta positiva prova a decisão sobre o datastore; a leitura operacional, em outro instante, prova outra camada.
Ainda faltam os efeitos: RIB/FIB, adjacências, contadores, sondas de tráfego, teste de política ou serviço, conforme a mudança. Uma correlação temporal sem mecanismo, linha de base e janela não fecha causalidade.
RFC 8639 dá à assinatura ID, receptor, filtro e ciclo de vida. RFC 8641 acrescenta periodicidade, on-change, dampening e sincronização. O fluxo exclusivo melhora a separação, mas uma notificação intacta ainda pode ser filtrada ou atrasada. O contrato efetivo deve viajar no registro.
Dez comprovantes, cada um com alcance limitado
Uma cadeia auditável liga ALPN, identidade TLS, usuário NETCONF, sessão, fluxo, framing, RPC e reintento, NACM, datastores e efeito observado. O perigo é emprestar certeza: deixar certificado virar permissão, <ok/> virar aplicação ou uma leitura operational virar resultado de negócio.
A primazia do código em execução defendida por Heng Lu mantém a última fronteira: documento e registro descrevem; execução e observação estabelecem. A especificação inicial mínima deixa o núcleo interoperável determinístico sem centralizar decisões locais. As camadas de realidade explicam como um símbolo limpo ganha poder maior que o fato que descreve.
A revisão 11 oferece faixas mais nítidas. O sistema de evidências deve mantê-las separadas até que cada passagem seja comprovada. O arquivo oficial da revisão preserva o limite exato usado aqui.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
