Resumo
- A RFC 9633 define o módulo
ietf-detnet, compatível com NMDA, para fluxos de aplicação, perfis, subcamadas de serviço e encaminhamento e determinados estados operacionais. - O perfil é a promessa/requisição e
readyé uma declaração operacional localizada. Nenhum deles traz a série de pacotes que comprova latência, perda, perda consecutiva ou desordem. - Um recibo de serviço conecta configuração desejada e aplicada, estado por nó, geração, época de contador, seletor exato, medição independente e aceite da aplicação.
O perfil dizia cem milissegundos. A transação retornou sucesso. A interface estava ativa e o fluxo, ready. O usuário recebeu a resposta depois do prazo.
Cada tela estava respondendo a uma pergunta diferente.
A RFC 9633 cria um modelo YANG para configurar e consultar DetNet. A árvore relaciona a aplicação ao perfil e às subcamadas que executam serviço e encaminhamento. Essa relação é indispensável em uma rede na qual a garantia depende de vários elementos coordenados.
O atalho perigoso é tratar a boa forma da árvore como prova da boa forma do serviço. Estado de gestão é evidência; não é o histórico de entrega.
O perfil é uma dívida a medir
O traffic-profile permite declarar banda mínima, latência e variação máximas, perda máxima, tolerância a perdas consecutivas e desordem. São limites para o serviço, não amostras produzidas pelo serviço.
A traffic-spec registra como a fonte promete ou solicita enviar: intervalo, quantidade de pacotes e tamanhos. A rede usa esses dados para alocar recursos. A presença da promessa não prova o tráfego oferecido, e a aceitação não prova que filas e caminhos entregaram o resultado.
Um valor de latência máxima informa o teste a realizar; não contém timestamps. Um percentual de perda não contém o conjunto transmitido e recebido. Perdas consecutivas e desordem exigem sequência. Copiar o requisito para o campo de resultado é transformar a contratação em auditoria de si mesma.
Pronto para qual parte?
O modelo oferece none, ready, failed, out-of-service e partial-failed. O estado é operacional, config false, e a configuração incompleta produz none. Isso separa o que o operador escreveu do que o equipamento relata.
Mesmo assim, ready tem sujeito e alcance. Não inclui janela, população de pacotes, sincronização nem confirmação do destino. Em partial-failed, algumas saídas podem estar prontas e outras falhas, embora o fluxo seja utilizável com ingresso pronto. Um indicador único que apague essa distribuição cria certeza onde o modelo manteve nuance.
O registro precisa nomear equipamento, fluxo, direção, referências, datastore, instante e geração. A palavra isolada não identifica a realidade que pretende resumir.
A configuração distribuída não é uma confirmação atômica
A RFC permite provisionar um serviço nos dispositivos do caminho sem depender de sinalização. Isso não faz NETCONF ou RESTCONF commitarem todos os nós de uma vez.
Durante uma mudança, um nó pode receber o novo perfil, outro manter a subcamada antiga e um terceiro falhar. Leituras sequenciais podem formar uma árvore agregada cujas partes são corretas, mas nunca coexistiram.
A própria RFC avisa que mudanças sem coordenação ao longo do caminho podem gerar negação de serviço. Por isso, o recibo administrativo precisa listar o conjunto esperado de nós, revisão, resposta e momento de ativação. Um ok local não pode representar o caminho inteiro.
NMDA organiza estado pretendido e operacional. O operador ainda precisa preservar a identidade temporal da implantação.
Canal protegido não valida o data plane
SSH, TLS e NACM protegem acesso e atribuem operações. São vitais porque escrita indevida pode quebrar fluxos, desviar inspeção ou expor tráfego.
Mas autenticação não prova que a implementação interpretou corretamente a árvore, que o valor é recente ou que o nó carregou o pacote observado. Um usuário autorizado pode instalar uma configuração errada; um servidor autêntico pode publicar estado incompleto.
O recibo de autoridade responde quem declarou. A observação responde o que aconteceu. Ambos são necessários.
Contador sem época não fecha perda
Nos exemplos, dados de interface incluem discontinuity-time. O detalhe impede somar contadores através de reinício como se fossem uma única janela. Nós com épocas diferentes não fornecem denominadores comparáveis.
Latência de mão única exige relógios relacionados e pontos que delimitem o serviço. Perda exige população comum. Ordem exige sequência. Replicação exige regra para cópias, duplicatas eliminadas e atraso.
Medição ativa, passiva ou híbrida pertence a um desenho OAM separado. O seletor deve corresponder ao app-flow: direção, interface, prefixos, portas, DSCP, rótulos e caminhos. Uma sonda em outra fila não verifica o compromisso correto.
Montando o recibo
Primeiro vem a definição: fluxo, seleção, perfil, limites, subcamadas e versão. Depois, o ato de gestão: autoridade, nós, transações e horários. O terceiro bloco conserva estado operacional, inclusive falha parcial.
O quarto bloco é a medição: pontos, relógios, janela, população, amostragem e descontinuidades. O quinto pertence à aplicação ou ao dono do serviço, que aceita, rejeita, abre exceção ou reverte.
As notas de Heng Lu ajudam a impedir que a camada de coordenação vire proprietária da realidade. O modelo é útil porque deixa a intenção testável. Sua utilidade acaba quando o campo configurado é usado para silenciar o resultado executado.
Fontes
- Heng Lu — Especificação Inicial Mínima
- Heng Lu — Primazia do código em execução
- Heng Lu — Camadas de realidade
- Histórico IETF da RFC 9633
- Página de informação da RFC 9633
- RFC 9633 — modelo YANG de DetNet
- Texto canônico da RFC 9633
- XML canônico da RFC 9633
- Pesquisa de errata da RFC 9633
- RFC 8655 — arquitetura DetNet
- RFC 8938 — estrutura do plano de dados DetNet
- RFC 9016 — modelo de informação de fluxo e serviço
- RFC 9055 — segurança DetNet
- RFC 8342 — NMDA
- RFC 7950 — YANG 1.1
- RFC 6241 — NETCONF
- RFC 8040 — RESTCONF
- RFC 8341 — NACM
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance

