NETCONF、YANG 與零接觸開通(ZTP)

OcNOS 為您提供完整的模型驅動配置介面:基於 SSH/TLS 的 NETCONF、OpenConfig 與 IETF YANG、支援 commit/rollback 的 candidate 資料儲存,以及一套 Zero-Touch Provisioning 流程,可透過 DHCP 租約將全新機箱從開箱帶到運行狀態。

Day-0 零接觸部署流程

一臺出廠全新的 OcNOS 路由器啟動後,請求 DHCP 租約,從暫存伺服器獲取正確的鏡像,從配置伺服器下載其 YANG 渲染的配置,提交到運行數據儲存,並報告進入運行狀態。整個過程無需維運人員到場。

NETCONF 與 ZTP 佈建流程:OcNOS 開機、DHCP、映像伺服器、設定伺服器,直到進入運作狀態
NETCONF 與 ZTP:Day-0 佈建流程,從開機經過映像與設定伺服器,直到進入運作狀態。

為何模型驅動的配置至關重要

CLI 腳本無法組合、無法回滾,也無法依據 schema 校驗輸入。 NETCONF + YANG 為您提供一個類型化、事務化的配置接口:推送候選配置、校驗、提交,或在任一 leaf 被拒絕時回滾。OcNOS 同時暴露 OpenConfig 模型(BGP、interfaces、network-instance、platform)和 IETF 模型(ietf-interfaces、ietf-routing、ietf-system),並提供適用於 OcNOS 特定參數的 IP Infusion 原生模型。與 Zero-Touch Provisioning 結合後,運維流程變為:上架設備、接入管理網路、隨即離開。

OcNOS 的 NETCONF、YANG 與 ZTP 實現

NETCONF

SSH + TLS 傳輸

RFC 6241 NETCONF 協議、運行於 SSH (RFC 6242) 與 TLS (RFC 7589)、完整支持 Get / Get-Config / Edit-Config / Commit / Validate / Lock / Discard-Changes RPC。

YANG 模型

OpenConfig + IETF + 原生

OpenConfig BGP、interfaces、network-instance、platform、telemetry 模型;IETF system、interfaces、routing 模型;以及 IP Infusion 針對獨有功能的原生模型。

Datastores

候選配置 + 提交 / 回滾

完整的 candidate 資料存放區,具備 confirmed commit (RFC 6241)、向前 N 次提交的顯式回復以及設定歷史查詢。

ZTP

Day-0 部署配置

基於 DHCP option 67 / 239 驅動的啟動流程:獲取鏡像、籤名校驗、安裝、重啟;隨後獲取配置包並提交。在部分失敗時支持冪等重試。

Ansible / Salt

參考模組

適用於 OcNOS NETCONF 的 Ansible Galaxy collection 和 Salt formula:開箱即用的冪等 BGP、接口和 EVPN 角色 play。

gNMI

與 NETCONF 共存

gNMI Set 與 NETCONF Edit-Config 適用於同一模型庫。選擇適合你工具鏈的協議,設備的行為完全一致。

OcNOS 自動化能為你帶來什麼

  • 一套配置界面,兩種協議。 NETCONF 和 gNMI 均適用於同一個採用 YANG 建模的數據儲存,不存在特定協議的特性差距。
  • 已驗證的 ZTP。 Day-0 鏡像獲取經過籤名驗證;config bundle 完整性在 commit 前完成校驗。讓您滿懷信心地實現零現場接觸。
  • 開放工具鏈。 已發布參考 Ansible collection、Salt formula 和 Python 客戶端示例,不存在專有 SDK 鎖定。
  • 運維回滾。 每一次提交都有記錄。若變更出錯,只需一條 RPC 即可回滾到任意先前狀態。

正在建立模型驅動的維運堆疊?

申請技術演示 →
常見問題

常見問題

OcNOS 透過 NETCONF 支援哪些 YANG 模型?
OcNOS 提供 OpenConfig 模型(BGP、interfaces、network-instance、platform、telemetry)、IETF 模型(ietf-system、ietf-interfaces、ietf-routing),以及適用於 OcNOS 特定功能的 IP Infusion 原生模型。
OcNOS 是否支援配置回溯?
是的。OcNOS 提供完整的 candidate 資料存放區,具備 confirmed commit (RFC 6241)、向先前提交的顯式回復以及設定歷史查詢功能,因此遭拒絕的變更可透過單一 RPC 予以撤銷。
Zero-Touch Provisioning在OcNOS中如何運作?
出廠狀態的路由器啟動後,要求DHCP租約(option 67/239),取得並對映像進行簽章驗證,隨後拉取並commit其由YANG轉譯的組態套件,在無operator到場的情況下進入運作狀態。部分失敗會以冪等方式重試。
我可以在OcNOS上同時使用NETCONF與gNMI嗎?
是的。NETCONF Edit-Config 與 gNMI Set 針對同一個以 YANG 建模的資料儲存區,因此您可以選擇適合自身工具鏈的協定,而設備的行為保持一致。
OcNOS 是否支援 Ansible 與 Salt?
是。IP Infusion為OcNOS NETCONF發布了參考性的Ansible Galaxy集合與Salt公式,提供冪等的BGP、介面與EVPN role play,且不存在專有SDK lock-in。