Кратко

  • Редакция 11 сопоставляет одно QUIC-соединение одной сессии NETCONF, двунаправленные потоки клиента — конфигурационным RPC, а отдельный однонаправленный поток сервера — каждой подписке.
  • Это сильная транспортная граница, но она не заменяет доказательства личности, решения NACM, транзакции, перехода datastore, применённого состояния и независимо измеренного сетевого эффекта.

Главная ценность draft-ietf-netconf-over-quic-11 — видимые границы. В одном QUIC-соединении работает одна сессия NETCONF. Клиент открывает двунаправленные потоки для конфигурационных RPC. Сервер открывает однонаправленные потоки уведомлений, по одному на подписку. Сбой можно отнести к соединению, сессии, сопоставлению потока, сообщению или операции.

Чёткая схема создаёт и опасную иллюзию. Порядок байтов — факт транспорта. Принятый сертификат — факт идентичности. NACM — решение о полномочии. Framing — граница сообщения. <ok/> — протокольный ответ. running, intended и operational — разные состояния. Поведение маршрутизации или сервиса требует отдельного наблюдения.

Редакция 11 отправлена 25 августа 2026 года. IETF Datatracker показывает активный Internet-Draft рабочей группы NETCONF, предполагаемый Standards Track, состояния WG Document и I-D Exists. История фиксирует дату. Текст называет документ незавершённой работой со сроком 26 февраля 2027 года. Это не RFC и не свидетельство реализации, внедрения, совместимости, производительности или распространения.

Фиксировать реально согласованное приложение

RFC 7301 определяет ALPN. Редакция 11 запрашивает идентификатор noq и UDP-порт 831. Запрос не равен регистрации: в сохранённой для исследования версии реестра ALPN IANA noq отсутствует.

Первая квитанция должна содержать фактически согласованный ALPN, конечные точки, порт, параметры QUIC, время и версию ПО. Строка в конфигурации не доказывает согласование. Даже согласование доказывает выбор приложения только для этого соединения, а не полноту реализации проекта.

Не смешивать сертификат, пользователя и разрешение

RFC 8446 задаёт TLS 1.3, RFC 9001 — его применение в QUIC. RFC 7589 разделяет проверку сертификата и упорядоченное сопоставление сертификатной идентичности имени пользователя NETCONF; RFC 9144 обновляет профиль для TLS 1.3.

Нужно хранить цепочку, trust anchor, статус отзыва, результат проверки, правило сопоставления, порядок и версию. Затем отдельно приходит авторизация. RFC 8341 поручает NACM принимать решения об операциях, данных и уведомлениях. Владение ключом ещё не даёт права менять конкретный узел конфигурации.

Новое соединение означает новую сессию

Соотношение один к одному позволяет связать ID соединения и сессии, principal, параметры, начало, конец и причину закрытия. После разрыва следующая сессия не знает, обработал ли прежний сервер RPC, ответ на который потерялся. Новый message-id также не доказывает новую деловую волю.

Редакция запрещает early data. RFC 9001 объясняет, что 0-RTT не имеет встроенной защиты от replay и действие может быть обработано несколько раз. Запрет закрывает эту поверхность, но не повторы контроллера после неопределённого сбоя. Для «ровно один раз» нужны стабильный ID намерения, история попыток, серверный журнал транзакции и правила идемпотентности.

Сохранять связь потока с RPC или подпиской

RFC 9000 даёт упорядоченные потоки байтов. RPC идёт по двунаправленному потоку клиента. Подписка сначала создаётся RPC; после принятия сервер открывает для неё отдельный однонаправленный поток.

Доказательство связывает соединение, сессию, stream ID, инициатора, направление, message-id или subscription ID и время жизни. Обе стороны обязаны отслеживать сопоставление подписки и потока, но реализация остаётся вне проекта. Журнал со stream 19 без subscription 604 сохраняет канал, а не происхождение уведомления.

Не превращать локальный порядок в глобальный

QUIC упорядочивает байты внутри одного потока. Между разными потоками общего порядка нет. RPC и уведомление могут продвигаться независимо; порядок их прихода не является обещанной причинностью.

Границы QUIC STREAM frames тоже не сохраняются для приложения. Один NETCONF chunk не равен одному QUIC frame. RFC 6241 определяет NETCONF: hello использует конечный разделитель, а после согласования base:1.1 редакция применяет chunked framing из RFC 6242. Следует раздельно фиксировать собранные байты, длины chunks и полное сообщение. Успешный разбор не доказывает смысл, разрешение или результат.

Оставлять <ok/> протокольной квитанцией

message-id связывает RPC и rpc-reply; rpc-error сообщает ошибку, <ok/> говорит, что операция не возвращает данных или ошибки. Это необходимая защита от смешения параллельных запросов, но не измерение устройства.

Для edit или commit нужны целевой datastore, опции, transaction ID, хэши до и после, последующие ошибки и rollback. Для NACM — principal, пути, действующий набор правил, совпавшее правило, решение и версия. Иначе идентичность подменяет полномочие.

Читать применённое состояние отдельно

RFC 8342 различает обычную конфигурацию, intended и operational. Намерение может не воплотиться из-за отсутствующего ресурса. Положительный ответ показывает решение сервера о datastore; чтение operational с временем показывает другой слой.

Следом идут RIB/FIB, соседства, счётчики, активные пробы и сервисные тесты, соответствующие изменению. Совпадение во времени без механизма, baseline и окна не доказывает причинность.

RFC 8639 задаёт ID подписки, получателя, фильтр и жизненный цикл. RFC 8641 добавляет periodic и on-change YANG-Push, dampening и синхронизацию. Целый поток может нести отфильтрованный или задержанный взгляд. К нему нужно присоединять datastore, фильтр, trigger, получателя, версию политики и событие завершения.

Десять узких квитанций

Защищаемая цепочка включает ALPN, TLS-идентичность, NETCONF-пользователя, сессию, поток, сборку и framing, RPC и retry, NACM, переход datastore и независимо наблюдаемый эффект. Ошибка возникает, когда сертификат «одалживает» уверенность разрешению, <ok/> — применению, а operational snapshot — результату бизнеса.

Принцип Heng Lu о приоритете работающего кода удерживает последнюю границу: документ и запись описывают, исполнение и наблюдение устанавливают. Минимальная начальная спецификация делает общий слой детерминированным, не централизуя локальные решения доверия и риска. Слои реальности объясняют, почему чистый символ получает власть реальности, которую он только представляет.

Редакция 11 рисует более ясные полосы движения. Польза появится, если система доказательств не сольёт их преждевременно в один зелёный индикатор. Официальный архив редакции сохраняет точную границу версии.