NETCONF、YANG 与零接触开通(ZTP)
OcNOS 为您提供完整的模型驱动配置界面:基于 SSH/TLS 的 NETCONF、OpenConfig 和 IETF YANG、支持 commit/rollback 的 candidate 数据存储,以及一套 Zero-Touch Provisioning 流程,可通过 DHCP 租约将全新机箱从开箱带到运行状态。
Day-0 零接触部署流程
一台出厂全新的 OcNOS 路由器启动后,请求 DHCP 租约,从暂存服务器获取正确的镜像,从配置服务器下载其 YANG 渲染的配置,提交到运行数据存储,并报告进入运行状态。整个过程无需运维人员到场。

为何模型驱动的配置至关重要
CLI 脚本无法组合、无法回滚,也无法依据 schema 校验输入。 NETCONF + YANG 为您提供一个类型化、事务化的配置接口:推送候选配置、校验、提交,或在任一 leaf 被拒绝时回滚。OcNOS 同时暴露 OpenConfig 模型(BGP、interfaces、network-instance、platform)和 IETF 模型(ietf-interfaces、ietf-routing、ietf-system),并提供面向 OcNOS 特定参数的 IP Infusion 原生模型。与 Zero-Touch Provisioning 结合后,运维流程变为:上架设备、接入管理网络、随即离开。
OcNOS 的 NETCONF、YANG 与 ZTP 实现
SSH + TLS 传输
RFC 6241 NETCONF 协议、运行于 SSH (RFC 6242) 与 TLS (RFC 7589)、完整支持 Get / Get-Config / Edit-Config / Commit / Validate / Lock / Discard-Changes RPC。
OpenConfig + IETF + 原生
OpenConfig BGP、interfaces、network-instance、platform、telemetry 模型;IETF system、interfaces、routing 模型;以及 IP Infusion 针对独有功能的原生模型。
候选配置 + 提交 / 回滚
完整的 candidate 数据存储,具备 confirmed commit (RFC 6241)、向前 N 次提交的显式回滚以及配置历史检索。
Day-0 部署配置
基于 DHCP option 67 / 239 驱动的启动流程:获取镜像、签名校验、安装、重启;随后获取配置包并提交。在部分失败时支持幂等重试。
参考模块
面向 OcNOS NETCONF 的 Ansible Galaxy collection 和 Salt formula:开箱即用的幂等 BGP、接口和 EVPN 角色 play。
与 NETCONF 共存
gNMI Set 与 NETCONF Edit-Config 面向同一模型库。选择适合你工具链的协议,设备的行为完全一致。
OcNOS 自动化能为你带来什么
- 一套配置界面,两种协议。 NETCONF 和 gNMI 均面向同一个采用 YANG 建模的数据存储,不存在特定协议的特性差距。
- 已验证的 ZTP。 Day-0 镜像获取经过签名验证;config bundle 完整性在 commit 前完成校验。让您满怀信心地实现零现场接触。
- 开放工具链。 已发布参考 Ansible collection、Salt formula 和 Python 客户端示例,不存在专有 SDK 锁定。
- 运维回滚。 每一次提交都有记录。若变更出错,只需一条 RPC 即可回滚到任意先前状态。
正在搭建模型驱动的运维栈?
申请技术演示 →常见问题
OcNOS 通过 NETCONF 支持哪些 YANG 模型?
OcNOS 是否支持配置回滚?
Zero-Touch Provisioning在OcNOS中如何工作?
我可以在OcNOS上同时使用NETCONF和gNMI吗?
OcNOS 是否支持 Ansible 和 Salt?
深入了解,随身带走。
两份简明的技术下载资料,内容比本页更为深入:完整的 OcNOS-SP 数据手册与完整的 OcNOS-DC 数据手册。
OcNOS-SP 数据手册
表单简短。提交后您的 PDF 将立即在新标签页中打开。
✓ 正在新标签页中打开您的 PDF……
如果未能自动打开,请使用下方链接。
OcNOS-DC 数据手册
表单简短。提交后您的 PDF 将立即在新标签页中打开。
✓ 正在新标签页中打开您的 PDF……
如果未能自动打开,请使用下方链接。