目录文档-技术白皮书(V5.05)20-EFT.WP.Metrology.TimeBase v1.0

第10章 分布式系统与图同步(GM/BCM/Failover)


一句话目标:在有向/无向网络 G=(V,E) 上,以 GM 选举与 BCM(Best Clock Master)决策为入口,建立可审计的图同步与故障切换闭环,使 offset/skew/J 在失效与恢复期间保持可控上界并满足发布契约。


I. 范围与对象

  1. 覆盖对象
    • 图同步:在 G=(V,E) 上估计各节点时钟 t_i 与边时延/不对称 d_ij/a_ij。
    • 角色与层级:GM(Grandmaster)、BC(Boundary Clock)、OC(Ordinary Clock),以及 BCM 选举策略。
    • 故障切换:GM 失效检测、failover/failback、holdover 与 graceful takeover。
  2. 输入
    边测量流 m_ij(k) = { sync, follow_up, delay_req/resp } 或同类双向测量;节点本地 offset/skew/J 估计;链路告警事件。
  3. 输出
    GM/拓扑与优先级、时钟图解 G_sync、全网 hat{t_i}、offset_i、skew_i、J_i 的序列;failover 轨迹与 manifest.sync.graph.*。

II. 名词与变量


III. 公设 P510-*


IV. 最小方程 S510-*


V. 计量与控制流程 M50-10(GM/BCM→同步→监测→切换→回稳)


VI. 契约与断言


VII. 实现绑定 I50-10*


VIII. 交叉引用


IX. 质量度量与风控

  1. 主要指标
    offset_abs_p50/p95/p99, skew_abs_p99, J_rms, r_cycle_p99, a_ij_p95, T_sw_p95, loss_rate, latency_ms_p99。
  2. 风控策略
    • 环残差超界:边降权→不对称估计→路径重选;连续超限触发 GM 重选与灰度切换。
    • 切换保护:双阈滞回与冷却时间;holdover 下发本地限偏策略 |offset| ≤ bound_holdover。
    • 回退与审计:失败剧本与回放数据落盘,支持 TraceID 级重现。

小结


版权与许可:除另有说明外,《能量丝理论》(含文本、图表、插图、符号与公式)的著作权由作者(屠广林)享有。
许可方式(CC BY 4.0):在注明作者与来源的前提下,允许复制、转载、节选、改编与再分发。
署名格式(建议):作者:屠广林|作品:《能量丝理论》|来源:energyfilament.org|许可证:CC BY 4.0
验证召集: 作者独立自费、无雇主无资助;下一阶段将优先在最愿意公开讨论、公开复现、公开挑错的环境中推进落地,不限国家。欢迎各国媒体与同行抓住窗口组织验证,并与我们联系。
版本信息: 首次发布:2025-11-11 | 当前版本:v6.0+5.05