目录文档-技术白皮书20-EFT.WP.Metrology.TimeBase v1.0

第10章 分布式系统与图同步(GM/BCM/Failover)


一句话目标:在有向/无向网络 G=(V,E) 上,以 GM 选举与 BCM(Best Clock Master)决策为入口,建立可审计的图同步与故障切换闭环,使 offset/skew/J 在失效与恢复期间保持可控上界并满足发布契约。


I. 范围与对象

  1. 覆盖对象
    • 图同步:在 G=(V,E) 上估计各节点时钟 t_i 与边时延/不对称 d_ij/a_ij。
    • 角色与层级:GM(Grandmaster)、BC(Boundary Clock)、OC(Ordinary Clock),以及 BCM 选举策略。
    • 故障切换:GM 失效检测、failover/failback、holdover 与 graceful takeover。
  2. 输入
    边测量流 m_ij(k) = { sync, follow_up, delay_req/resp } 或同类双向测量;节点本地 offset/skew/J 估计;链路告警事件。
  3. 输出
    GM/拓扑与优先级、时钟图解 G_sync、全网 hat{t_i}、offset_i、skew_i、J_i 的序列;failover 轨迹与 manifest.sync.graph.*。

II. 名词与变量


III. 公设 P510-*


IV. 最小方程 S510-*


V. 计量与控制流程 M50-10(GM/BCM→同步→监测→切换→回稳)


VI. 契约与断言


VII. 实现绑定 I50-10*


VIII. 交叉引用


IX. 质量度量与风控

  1. 主要指标
    offset_abs_p50/p95/p99, skew_abs_p99, J_rms, r_cycle_p99, a_ij_p95, T_sw_p95, loss_rate, latency_ms_p99。
  2. 风控策略
    • 环残差超界:边降权→不对称估计→路径重选;连续超限触发 GM 重选与灰度切换。
    • 切换保护:双阈滞回与冷却时间;holdover 下发本地限偏策略 |offset| ≤ bound_holdover。
    • 回退与审计:失败剧本与回放数据落盘,支持 TraceID 级重现。

小结


版权与许可(CC BY 4.0)

版权声明:除另有说明外,《能量丝理论》(含文本、图表、插图、符号与公式)的著作权由作者(“屠广林”先生)享有。
许可方式:本作品采用 Creative Commons 署名 4.0 国际许可协议(CC BY 4.0)进行许可;在注明作者与来源的前提下,允许为商业或非商业目的进行复制、转载、节选、改编与再分发。
署名格式(建议):作者:“屠广林”;作品:《能量丝理论》;来源:energyfilament.org;许可证:CC BY 4.0。

首次发布: 2025-11-11|当前版本:v5.1
协议链接:https://creativecommons.org/licenses/by/4.0/