Resumo

  • A RFC 9633 define o módulo ietf-detnet, compatível com NMDA, para fluxos de aplicação, perfis, subcamadas de serviço e encaminhamento e determinados estados operacionais.
  • O perfil é a promessa/requisição e ready é uma declaração operacional localizada. Nenhum deles traz a série de pacotes que comprova latência, perda, perda consecutiva ou desordem.
  • Um recibo de serviço conecta configuração desejada e aplicada, estado por nó, geração, época de contador, seletor exato, medição independente e aceite da aplicação.

O perfil dizia cem milissegundos. A transação retornou sucesso. A interface estava ativa e o fluxo, ready. O usuário recebeu a resposta depois do prazo.

Cada tela estava respondendo a uma pergunta diferente.

A RFC 9633 cria um modelo YANG para configurar e consultar DetNet. A árvore relaciona a aplicação ao perfil e às subcamadas que executam serviço e encaminhamento. Essa relação é indispensável em uma rede na qual a garantia depende de vários elementos coordenados.

O atalho perigoso é tratar a boa forma da árvore como prova da boa forma do serviço. Estado de gestão é evidência; não é o histórico de entrega.

O perfil é uma dívida a medir

O traffic-profile permite declarar banda mínima, latência e variação máximas, perda máxima, tolerância a perdas consecutivas e desordem. São limites para o serviço, não amostras produzidas pelo serviço.

A traffic-spec registra como a fonte promete ou solicita enviar: intervalo, quantidade de pacotes e tamanhos. A rede usa esses dados para alocar recursos. A presença da promessa não prova o tráfego oferecido, e a aceitação não prova que filas e caminhos entregaram o resultado.

Um valor de latência máxima informa o teste a realizar; não contém timestamps. Um percentual de perda não contém o conjunto transmitido e recebido. Perdas consecutivas e desordem exigem sequência. Copiar o requisito para o campo de resultado é transformar a contratação em auditoria de si mesma.

Pronto para qual parte?

O modelo oferece none, ready, failed, out-of-service e partial-failed. O estado é operacional, config false, e a configuração incompleta produz none. Isso separa o que o operador escreveu do que o equipamento relata.

Mesmo assim, ready tem sujeito e alcance. Não inclui janela, população de pacotes, sincronização nem confirmação do destino. Em partial-failed, algumas saídas podem estar prontas e outras falhas, embora o fluxo seja utilizável com ingresso pronto. Um indicador único que apague essa distribuição cria certeza onde o modelo manteve nuance.

O registro precisa nomear equipamento, fluxo, direção, referências, datastore, instante e geração. A palavra isolada não identifica a realidade que pretende resumir.

A configuração distribuída não é uma confirmação atômica

A RFC permite provisionar um serviço nos dispositivos do caminho sem depender de sinalização. Isso não faz NETCONF ou RESTCONF commitarem todos os nós de uma vez.

Durante uma mudança, um nó pode receber o novo perfil, outro manter a subcamada antiga e um terceiro falhar. Leituras sequenciais podem formar uma árvore agregada cujas partes são corretas, mas nunca coexistiram.

A própria RFC avisa que mudanças sem coordenação ao longo do caminho podem gerar negação de serviço. Por isso, o recibo administrativo precisa listar o conjunto esperado de nós, revisão, resposta e momento de ativação. Um ok local não pode representar o caminho inteiro.

NMDA organiza estado pretendido e operacional. O operador ainda precisa preservar a identidade temporal da implantação.

Canal protegido não valida o data plane

SSH, TLS e NACM protegem acesso e atribuem operações. São vitais porque escrita indevida pode quebrar fluxos, desviar inspeção ou expor tráfego.

Mas autenticação não prova que a implementação interpretou corretamente a árvore, que o valor é recente ou que o nó carregou o pacote observado. Um usuário autorizado pode instalar uma configuração errada; um servidor autêntico pode publicar estado incompleto.

O recibo de autoridade responde quem declarou. A observação responde o que aconteceu. Ambos são necessários.

Contador sem época não fecha perda

Nos exemplos, dados de interface incluem discontinuity-time. O detalhe impede somar contadores através de reinício como se fossem uma única janela. Nós com épocas diferentes não fornecem denominadores comparáveis.

Latência de mão única exige relógios relacionados e pontos que delimitem o serviço. Perda exige população comum. Ordem exige sequência. Replicação exige regra para cópias, duplicatas eliminadas e atraso.

Medição ativa, passiva ou híbrida pertence a um desenho OAM separado. O seletor deve corresponder ao app-flow: direção, interface, prefixos, portas, DSCP, rótulos e caminhos. Uma sonda em outra fila não verifica o compromisso correto.

Montando o recibo

Primeiro vem a definição: fluxo, seleção, perfil, limites, subcamadas e versão. Depois, o ato de gestão: autoridade, nós, transações e horários. O terceiro bloco conserva estado operacional, inclusive falha parcial.

O quarto bloco é a medição: pontos, relógios, janela, população, amostragem e descontinuidades. O quinto pertence à aplicação ou ao dono do serviço, que aceita, rejeita, abre exceção ou reverte.

As notas de Heng Lu ajudam a impedir que a camada de coordenação vire proprietária da realidade. O modelo é útil porque deixa a intenção testável. Sua utilidade acaba quando o campo configurado é usado para silenciar o resultado executado.

Fontes