Кратко

  • RFC 9633 задаёт совместимый с NMDA модуль ietf-detnet для прикладных потоков, профилей трафика, сервисных и пересылочных подуровней и отдельных операционных состояний.
  • max-latency — требование, а app-flow-status=ready — локальное сообщение устройства. Ни то ни другое не содержит пакеты, точки наблюдения и часы для проверки результата.
  • Надёжная квитанция связывает желаемую и применённую конфигурацию, состояние узлов, поколение, эпоху счётчиков, точный селектор, независимое измерение и решение приложения.

После аварии сохранился полный снимок дерева. Он показывал профиль, ссылки на подуровни и ready. Не сохранились ни пакетная выборка, ни синхронизация часов. Инженеры могли доказать, что модель была внутренне согласована, но не могли ответить, уложился ли спорный пакет в срок.

Так выглядит граница RFC 9633. Стандарт даёт DetNet строгую управленческую схему. Он не превращает схему в архив исполнения.

Требование не является наблюдением

traffic-profile хранит минимальную полосу и максимумы задержки, вариации, потерь, последовательных потерь и перестановки. Эти величины определяют обязательство сервиса. Они не заполняются фактическими результатами автоматически.

traffic-spec описывает обещание или запрос источника: интервал, число пакетов, размеры полезной нагрузки. Сеть использует эти данные для ресурсов и очередей. Записанное обещание не доказывает реальный входной трафик; принятый запрос не доказывает выполненное обслуживание.

Предел задержки задаёт линию сравнения, но не даёт временных меток. Процент потерь не содержит общей популяции. Последовательные потери и перестановка требуют идентичности и порядка пакетов. Конфигурация формулирует вопрос, а не отвечает на него.

ready — типизированное, но ограниченное свидетельство

Модель различает none, ready, failed, out-of-service и partial-failed. Статус прикладного потока имеет config false, а неполная настройка даёт none. Это полезное отделение написанного оператором от сообщаемого устройством.

Тем не менее ready не несёт интервал, выборку, отношение часов или подтверждение удалённого приложения. partial-failed может означать готовые и отказавшие выходы одновременно, причём поток остаётся применимым при готовом входе. Единый зелёный индикатор уничтожает это различие.

К статусу нужно прикрепить узел, поток, направление, ссылки, datastore, время чтения и поколение конфигурации. Без этих полей одинаковое слово относится к разным реальностям.

Распределённое дерево не имеет общего настоящего по умолчанию

RFC позволяет настраивать сервис на устройствах пути без сигнального протокола. Это не гарантирует атомарного изменения всего пути. Один узел может принять новый профиль, второй оставить старую ссылку, третий отклонить запрос.

Если опрос идёт во время развёртывания, агрегатор собирает значения, каждое из которых было правдой, но вся композиция никогда не существовала одновременно.

Раздел безопасности предупреждает: несогласованные изменения устройств на пути способны вызвать отказ в обслуживании. Значит, квитанция должна перечислять набор узлов, ревизию, ответы, время и правило, по которому поколение стало общим. Локальный успех не представляет весь путь.

NMDA упорядочивает intended и operational state. Историческую одновременность распределённой системы всё равно должен сохранять оператор.

Защищённый ответ не равен независимому факту

NETCONF/SSH, RESTCONF/HTTPS и NACM ограничивают чтение и запись. Это существенно: произвольная запись может сломать соединение, обойти контроль или направить трафик к противнику.

Аутентифицированный ответ показывает источник заявления. Он не гарантирует корректность реализации, свежесть значения и участие устройства в фактическом пути пакета. Авторизованный пользователь может безошибочно записать ошибочный профиль.

Полномочие на изменение и доказательство результата — разные квитанции.

Счётчику нужна эпоха, задержке — часы

Примеры RFC включают discontinuity-time интерфейсной статистики. После перезапуска счётчик покрывает другую эпоху. Разность показаний с разными началами может создать мнимые потери.

Односторонняя задержка требует связанных часов и точек на согласованных границах. Потери требуют общей популяции, порядок — последовательности. Репликация требует правил для копий, устранения дублей и позднего прихода.

Активная, пассивная или смешанная методика — отдельный OAM-контракт. Её селектор должен совпадать с app-flow по направлению, интерфейсам, адресам, портам, DSCP, меткам и членам пути. Иначе точно измеряется другой сервис.

Пять частей дела

Первая часть — определение сервиса: поток, селектор, профиль, требования, подуровни и версия. Вторая — управленческая операция: полномочие, узлы, транзакции и времена применения.

Третья — рабочее состояние каждого узла без сокрытия частичного отказа. Четвёртая — измерение: точки, часы, окно, популяция, выборка и разрывы. Пятая — решение владельца приложения или сервиса: принять, отклонить, сделать исключение или вернуться.

В заметках Heng Lu символический слой не получает власть над работающей системой только потому, что он лучше документирован. Для DetNet это означает: управленческая схема координирует доказательства, но не заменяет выполненный код и наблюдаемый исход.

Источники