Кратко
- Редакция 18 задаёт порядок: два явных тега, сочетание явного значения с
any, один внешний тег, priority-tagged, untagged и default. Пересечения на одном уровне должны отклоняться. - Порядок доказывает ожидаемый выбор совместимого классификатора. Применённая конфигурация, изолированные изменения счётчиков, захваты до и после rewrite, FIB или привязка сервиса и наблюдение на удалённой стороне — отдельные свидетельства.
На trunk приходит кадр с внешним S-VLAN 10 и внутренним C-VLAN 21. Ему подходят 10/21, 10/any, правило только для внешнего 10 и default. Редакция 18 проекта NETMOD не оставляет выбор порядку создания: сначала два явных значения или диапазона, затем пара явное/any, потом один внешний тег, priority-tagged, untagged и default. Два правила одного уровня не могут законно выбирать один кадр.
Это дисциплинирует плоскость управления. Но на линии пакет ещё не наблюдался.
Модель читает не глубже двух тегов
Для классификации используются внешний и второй тег. В двойной комбинации внешний должен быть S-VLAN, второй — C-VLAN. match-exact-tags не меняет приоритет; он требует, чтобы после сопоставленных тегов не было другого EtherType 802.1Q. Без него более глубокие теги допустимы, но считаются непрозрачной нагрузкой и не участвуют ни в выборе, ни в rewrite.
Положительный тест 10/21 поэтому не описывает 10/21/300. Нужны оба кадра, режимы exact on/off и фактический входной захват.
Default зависит от отрицательного результата всех соседей
Default означает трафик, который не забрал ни один более конкретный peer-субинтерфейс. Его доказательство включает полный набор соседних правил и отсутствие изменения их счётчиков. Один снимок default не содержит причины выбора.
Priority-tagged также не равен untagged: первый кадр всё ещё несёт 802.1Q-тег, второй — нет. Название теста этого не доказывает; доказывают байты.
Верный классификатор может вести в тупик
После выбора гибкая модель способна снять или добавить до двух внешних тегов. Перевод выражается pop плюс push; снимать можно только сопоставленные теги. Rewrite бывает симметричным либо раздельным по направлениям.
В собственном L2VPN-примере проекта субинтерфейс распознаёт трафик и снимает тег, но не привязан к сервису. Классифицированные кадры отбрасываются. Значит, правильный логический адресат ещё не является работающей пересылкой.
Наблюдения должны замкнуть цепочку
Сначала фиксируются реально объявленные модуль, редакция и features, затем полный запрос NETCONF или RESTCONF и ответ. После этого intended сравнивается с operational. RFC 8342 допускает, что намерение не применяется из-за отсутствующего ресурса или иной проблемы.
Далее снимаются исходные значения на родительском и всех кандидатах, и отправляется один класс кадров. Проект расширений интерфейса определяет in-discard-unknown-encaps; RFC 8343 — общие счётчики пакетов, октетов и потерь. В положительном случае растёт только цель; в отрицательном — неизвестная инкапсуляция и отсутствие кадра на выходе.
Счётчик агрегирует события и не хранит байты. Входной захват подтверждает стек, выходной после pop/push — наблюдаемое представление. Для L3 активный маршрут из RFC 8349 остаётся состоянием управления; нужны платформенные FIB и adjacency, ожидаемый порт и удалённый захват. Для L2VPN проверяются обе service attachment.
Допустимый вывод узок: этот поток в это время вошёл с такими тегами, изменил этот счётчик, вышел с такими байтами и наблюдался здесь. Детерминированное правило позволяет поставить опыт; результат даёт только опыт.
Первичные источники
Закрытый набор первичных источников включает обе опубликованные формы редакции 18, карточку и историю Datatracker, обе формы сопутствующего проекта расширений интерфейсов, а также RFC 6241, 7950, 7799, 8040, 8341, 8342, 8343 и 8349: https://www.ietf.org/archive/id/draft-ietf-netmod-sub-intf-vlan-model-18.txt; https://www.ietf.org/archive/id/draft-ietf-netmod-sub-intf-vlan-model-18.html; https://datatracker.ietf.org/doc/draft-ietf-netmod-sub-intf-vlan-model/; https://datatracker.ietf.org/doc/draft-ietf-netmod-sub-intf-vlan-model/history/; https://www.ietf.org/archive/id/draft-ietf-netmod-intf-ext-yang-19.txt; https://www.ietf.org/archive/id/draft-ietf-netmod-intf-ext-yang-19.html; https://www.rfc-editor.org/rfc/rfc6241.html; https://www.rfc-editor.org/rfc/rfc7950.html; https://www.rfc-editor.org/rfc/rfc7799.html; https://www.rfc-editor.org/rfc/rfc8040.html; https://www.rfc-editor.org/rfc/rfc8341.html; https://www.rfc-editor.org/rfc/rfc8342.html; https://www.rfc-editor.org/rfc/rfc8343.html; https://www.rfc-editor.org/rfc/rfc8349.html.
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
