| 场景名称 | 落地动作 | 标准条款映射 |
|---|---|---|
| 跨域MPLS VPN业务开通 | 在vpn-instance下嵌套bgp:neighbor节点,通过augment::vpn-ipv4-unicast启用import/export route-target,RT值格式强制校验为"ASN:NN"或"IP-address:NN";策略生效前触发yang:must "count(../route-target) > 0" | 第5.3.2条、附录B.4 |
| 城域网BGP路由反射器集群部署 | 定义rr-cluster-id为uint32类型,配置时自动校验cluster-list长度≤10;当neighbor被标记为route-reflector-client时,系统强制禁用next-hop-self配置项并返回error-app-tag="rr-client-nexthop-conflict" | 第6.1.5条、第7.2.3条 |
| IPv6过渡期双栈BGP会话管理 | 同一neighbor同时启用ipv4-unicast与ipv6-unicast address-family,其update-source必须分别指定对应AF的loopback接口IP;若ipv6地址为link-local,则必须显式设置neighbor-ipv6-link-local-flag = true | 第5.4.1条、第8.2.1条 |
实际部署中,不同VPN实例引用同一BGP policy-definition导致路由泄露风险解决方案:在yang-module中添加cross-instance-must语句,要求policy-definition节点下必须存在instance-scope标识符,且该标识符值与当前vpn-instance name一致;NMS在下发前调用
mac-ip-advertisement-enable开关与arp-suppression、igmp-snooping等依赖特性未建立联动约束解决方案:依据标准第9.4.2条,在evpn:mac-ip-configuration容器内嵌入yang:when "derived-from-or-self(../../af-name, 'evpn')",并强制关联igmp-snooping-enable字段的presence条件。
YANG-Push订阅中state-change事件未按RFC 8641规范分片,导致telemetry流拥塞解决方案:严格按标准7.5.2条实施流控:① 每个subscription限制max-prefixes=5000;② state-change通知必须携带yang:origin="device"属性;③ session-up/down事件需在notification消息头中设置priority=high。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| NY/T 4072-2022 | 棉花枯萎病测报技术规范 | 现行 | 2022-07-11 | 2022-10-01 |