Кратко
- Редакция 16 проекта OPSAWG классифицирует отбросы по компоненту, направлению, уровню и причине, разделяя ошибки, политику и нехватку буфера для интерфейса, устройства, потока и плоскости управления. Сам документ подчёркивает: счётчики не устанавливают намерение оператора.
- Верная классификация не гарантирует верного действия. Смена конфигурации, разрыв счётчика, неполная поддержка, порядок причин, непривязанный поток или новая сервисная норма могут лишить дельту смысла, не нарушив арифметику.
- Автоматика должна действовать в пределах эпохи намерения: ограниченной записи, которая соединяет одну жизнь счётчика с версией политики, сервисным обязательством, областью, разрешённым действием, пределом воздействия и владельцем отката. Это предложение Daniel Kade, не поле YANG и не требование IETF.
Общее название для точного места потери
Традиционная интерфейсная статистика хорошо поднимает тревогу, но плохо объясняет причину. ifInDiscards объединяет разные случаи. ifInErrors на одной платформе может учитывать только ошибочные пакеты, которые были отброшены, а на другой — все ошибочные пакеты. Фирменные команды дают детали, но их ветви и правила подсчёта не обязаны совпадать.
draft-ietf-opsawg-discardmodel-16 упорядочивает эту плоскость наблюдения. Это активный Internet-Draft рабочей группы OPSAWG, находящийся в RFC Editor Queue и ещё не ставший RFC. Информационная модель и модель YANG раскладывают кадры L2 и пакеты L3 по месту, направлению и подтипу. Местом может быть плоскость управления, интерфейс, поток или устройство. Политика включает ACL, policer, uRPF, защиту DoS и null route. Ошибки различают повреждение, MTU, истечение TTL, отсутствие маршрута и внутренний сбой. Ветка no-buffer показывает потери при перегрузке по классам QoS.
Один пакет нельзя дважды учитывать в одном контексте. Если возможны несколько причин, порядок их выбора должен быть однозначным и желательно публиковаться. Тогда статистика становится конкретным свидетельством: именно этот элемент, в этом направлении и этапе решил не пересылать и не доставлять пакет локально.
В свидетельстве нет заявки, утвердившей ACL, договора за policer или запаса ёмкости на обходном пути. Модель описывает механизм наблюдения, а не передаёт право на изменение сети.
Метка policy не удостоверяет замысел
Рост счётчика ACL доказывает совпадение трафика с действующим правилом. Он не доказывает, что правило было задумано именно так. Запрещённый источник может быть отброшен намеренно. Ошибка в префиксе может тем же счётчиком отметить потерю разрешённого приложения.
Редакция 16 прямо говорит, что метрики устройства не устанавливают намерение сами. Нужны локальная политика, настроенный замысел, базовое поведение, длительность, охват, сервисный контекст и иные доказательства. Название причины описывает обработку, а не легитимность.
Ошибки тоже неоднозначны. Низкий фон истёкших TTL может быть traceroute, короткий всплеск — сходимостью, длительный — петлёй маршрутизации. Потеря no-buffer может укладываться в цель best effort или нарушать обязательство защищённого класса. Таблицы приложения B иллюстративны; отметка о ненамеренности не является нормативным свойством класса.
Если считать каждый policy-отброс нормальным, можно пропустить ошибочную конфигурацию. Если при каждой ошибке немедленно выводить устройство, трафик может попасть на ещё более загруженные линии. Точная таксономия улучшает вопрос, но не заменяет ответственного.
Правильная дельта через неправильную границу
Автоматические правила смотрят не на накопленное число, а на дельту, скорость или отклонение от нормы. До вычитания они обязаны установить, что обе пробы относятся к одной осмысленной истории.
Перезагрузка устройства или карты, сброс процесса и пробел сбора прерывают счётчик. Проект требует учитывать разрывы нижележащих счётчиков. Покрытие также меняется: YANG Library показывает поддержку функции, однако поддерживаемая функция не обязательно заполняет каждый лист. Одинаковый путь не гарантирует одинаковую полноту на разных платформах.
Конфигурация способна разорвать смысл при непрерывном числе. До активации policy/l3/acl измеряет версию A, после — B с иными совпадениями и исключениями. Разность вычислена верно между несовместимыми намерениями. И наоборот, ноль после перезапуска не доказывает окончания инцидента или изменения обещания клиенту.
Документ признаёт, что метрика не выявляет ошибку конфигурации самостоятельно. Помогают предварительная проверка и сравнение отбросов до и после изменения. Для него каждая проба должна хранить связь с версией, базой и жизнью счётчика.
Период действия разрешения
Эпоха намерения длится, пока одновременно действуют объявленное сервисное намерение, одна соответствующая версия политики или конфигурации и интерпретируемая жизнь счётчика. Это единица разрешения для автоматики, а не центральный согласователь каждого пакета.
В начале фиксируются устройство или логический элемент, интерфейс или область плоскости управления, направление, уровень и полный путь класса. Записываются редакция модели, поддерживаемые функции, реально заполненные листья, порядок причин, начальная точка, интервал, признаки разрыва и время. Если решение относится к потоку, указывается якорь идентичности: модель согласует классификацию, но не определяет сам поток.
Институциональная половина связывает конфигурацию, заявку, время активации, владельца сервиса, SLA или базу и пределы скорости, длительности и охвата. Затем задаётся действие. No-buffer может разрешать перенос ограниченной доли на путь с проверенной ёмкостью. Ошибка приёма — изоляцию одного участника после второго сигнала. Policy-отброс — только уведомление без автоматического удаления защиты. Нужны пауза, предел радиуса, условие отката и ответственный за эскалацию.
Разрыв счётчика, активация политики, изменение SLA или базы, дрейф функций и заполнения, пробел наблюдения, переназначение интерфейса, другой порядок причин или смена владельца закрывают эпоху. Новая проба может быть истинной, но не получает прежнее разрешение автоматически.
Так устаревшее полномочие останавливается у новой конфигурации, а ложная непрерывность — у перезапуска. Появляется необходимое состояние: доказательство принято, действие отложено до нового мандата.
Корреляция усиливает доказательство, а не власть
Сопоставление интерфейсных или устройствных счётчиков с потоками помогает найти затронутый трафик. Модель не предполагает конкретной идентичности потока и требует от будущих моделей однозначного якоря. Без него широкое событие интерфейса не оправдывает действие над конкретным клиентом.
Счётчик, поток, diff конфигурации и топология вместе дают сильнее диагноз. Ни один источник сам не разрешает перенести трафик, вывести связь или выполнить откат. Уверенность накапливается, полномочие остаётся в утверждённой оболочке.
Действия меняют домены отказа. Вывод перегруженного устройства способен перегрузить остальные. Откат может вернуть доступность вместе со старой уязвимостью. Возврат компонента — вернуть причину. Правильный класс выбирает вероятную ветвь, а не гарантированный исход.
Право чтения — часть управления
Операционные данные доступны только для чтения, а контейнеры используют NACM default-deny-all. Детальная статистика раскрывает атаки и ошибки конфигурации. Злоумышленник, который вводит трафик и наблюдает рост policy-счётчика, может оценивать эффективность проб.
Эпоха поэтому называет коллектор и идентичность источника. Защищённый транспорт, взаимная аутентификация и контроль доступа охраняют канал. Они не доказывают полноту, свежесть и связь с текущей политикой. Аутентификация отвечает, кто принёс данные; эпоха — какое решение им разрешено поддерживать.
Нулевая потеря — неверная цель
Безопасность, QoS и защита ресурсов требуют намеренных отбросов. Не каждую аномалию следует устранять машиной. Если доказательств или права мало, передача человеку является правильным действием.
Цель — восстанавливаемая цепочка: каждое автоматическое изменение связано с наблюдением в одной активной эпохе, класс и область действительно поддерживаются, политика и норма текущие, действие не превышает предел, независимые проверки выполнены, а закрытие объясняет сохранение, отмену или передачу.
Редакция 16 даёт язык наблюдения. Язык полномочий должен создать оператор. Счётчик говорит, где остановился пакет. Эпоха говорит, имела ли сеть право двигаться дальше.
Источники
- IETF Datatracker: модель отчётности об отбросах, редакция 16
- IETF Datatracker: текущий статус
- IETF Datatracker: история документа
- RFC 2863: Interfaces Group MIB
- RFC 7011: IPFIX
- RFC 7270: элементы, повторно используемые в IPFIX
- RFC 7950: YANG 1.1
- RFC 8341: NACM
- RFC 8343: модель YANG для интерфейсов
- RFC 8525: YANG Library
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
