NETCONF、YANG 与零接触开通(ZTP)

OcNOS 为您提供完整的模型驱动配置界面:基于 SSH/TLS 的 NETCONF、OpenConfig 和 IETF YANG、支持 commit/rollback 的 candidate 数据存储,以及一套 Zero-Touch Provisioning 流程,可通过 DHCP 租约将全新机箱从开箱带到运行状态。

Day-0 零接触部署流程

一台出厂全新的 OcNOS 路由器启动后,请求 DHCP 租约,从暂存服务器获取正确的镜像,从配置服务器下载其 YANG 渲染的配置,提交到运行数据存储,并报告进入运行状态。整个过程无需运维人员到场。

NETCONF 与 ZTP 部署流程:OcNOS 从启动到 DHCP、镜像服务器、配置服务器,再到运行状态
NETCONF 与 ZTP:Day-0 部署流程,从启动经镜像与配置服务器直至运行状态。

为何模型驱动的配置至关重要

CLI 脚本无法组合、无法回滚,也无法依据 schema 校验输入。 NETCONF + YANG 为您提供一个类型化、事务化的配置接口:推送候选配置、校验、提交,或在任一 leaf 被拒绝时回滚。OcNOS 同时暴露 OpenConfig 模型(BGP、interfaces、network-instance、platform)和 IETF 模型(ietf-interfaces、ietf-routing、ietf-system),并提供面向 OcNOS 特定参数的 IP Infusion 原生模型。与 Zero-Touch Provisioning 结合后,运维流程变为:上架设备、接入管理网络、随即离开。

OcNOS 的 NETCONF、YANG 与 ZTP 实现

NETCONF

SSH + TLS 传输

RFC 6241 NETCONF 协议、运行于 SSH (RFC 6242) 与 TLS (RFC 7589)、完整支持 Get / Get-Config / Edit-Config / Commit / Validate / Lock / Discard-Changes RPC。

YANG 模型

OpenConfig + IETF + 原生

OpenConfig BGP、interfaces、network-instance、platform、telemetry 模型;IETF system、interfaces、routing 模型;以及 IP Infusion 针对独有功能的原生模型。

Datastores

候选配置 + 提交 / 回滚

完整的 candidate 数据存储,具备 confirmed commit (RFC 6241)、向前 N 次提交的显式回滚以及配置历史检索。

ZTP

Day-0 部署配置

基于 DHCP option 67 / 239 驱动的启动流程:获取镜像、签名校验、安装、重启;随后获取配置包并提交。在部分失败时支持幂等重试。

Ansible / Salt

参考模块

面向 OcNOS NETCONF 的 Ansible Galaxy collection 和 Salt formula:开箱即用的幂等 BGP、接口和 EVPN 角色 play。

gNMI

与 NETCONF 共存

gNMI Set 与 NETCONF Edit-Config 面向同一模型库。选择适合你工具链的协议,设备的行为完全一致。

OcNOS 自动化能为你带来什么

  • 一套配置界面,两种协议。 NETCONF 和 gNMI 均面向同一个采用 YANG 建模的数据存储,不存在特定协议的特性差距。
  • 已验证的 ZTP。 Day-0 镜像获取经过签名验证;config bundle 完整性在 commit 前完成校验。让您满怀信心地实现零现场接触。
  • 开放工具链。 已发布参考 Ansible collection、Salt formula 和 Python 客户端示例,不存在专有 SDK 锁定。
  • 运维回滚。 每一次提交都有记录。若变更出错,只需一条 RPC 即可回滚到任意先前状态。

正在搭建模型驱动的运维栈?

申请技术演示 →
常见问题

常见问题

OcNOS 通过 NETCONF 支持哪些 YANG 模型?
OcNOS 提供 OpenConfig 模型(BGP、interfaces、network-instance、platform、telemetry)、IETF 模型(ietf-system、ietf-interfaces、ietf-routing),以及面向 OcNOS 特定功能的 IP Infusion 原生模型。
OcNOS 是否支持配置回滚?
是的。OcNOS 提供完整的 candidate 数据存储,具备 confirmed commit (RFC 6241)、向先前提交的显式回滚以及配置历史检索功能,因此被拒绝的变更可通过单个 RPC 予以撤销。
Zero-Touch Provisioning在OcNOS中如何工作?
出厂状态的路由器启动后,请求DHCP租约(option 67/239),获取并对镜像进行签名校验,随后拉取并commit其由YANG渲染的配置包,在无operator到场的情况下进入运行状态。部分失败会以幂等方式重试。
我可以在OcNOS上同时使用NETCONF和gNMI吗?
是的。NETCONF Edit-Config 与 gNMI Set 面向同一个以 YANG 建模的数据存储,因此您可以选择适合自身工具链的协议,而设备的行为保持一致。
OcNOS 是否支持 Ansible 和 Salt?
是。IP Infusion为OcNOS NETCONF发布了参考性的Ansible Galaxy集合和Salt公式,提供幂等的BGP、接口和EVPN role play,且不存在专有SDK lock-in。