JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Oracle Solaris の管理: IP サービス     Oracle Solaris 11 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I TCP/IP の管理

1.  ネットワーク配備の計画

2.  IPv6 アドレス使用時の考慮点

3.  IPv4 ネットワークの構成

4.  ネットワークでの IPv6 の有効化

5.  TCP/IP ネットワークの管理

6.  IP トンネルの構成

7.  ネットワークの問題の障害追跡

8.  IPv4 リファレンス

9.  IPv6 リファレンス

パート II DHCP

10.  DHCP について (概要)

11.  ISC DHCP サービスの管理

12.  DHCP クライアントの構成と管理

13.  DHCP コマンドと DHCP ファイル (リファレンス)

パート III IP セキュリティー

14.  IP セキュリティーアーキテクチャー (概要)

15.  IPsec の構成 (タスク)

16.  IP セキュリティーアーキテクチャー (リファレンス)

17.  インターネット鍵交換 (概要)

18.  IKE の構成 (手順)

19.  インターネット鍵交換 (リファレンス)

20.  Oracle Solaris の IP フィルタ (概要)

21.  IP フィルタ (手順)

パート IV ネットワークパフォーマンス

22.  統合ロードバランサの概要

23.  統合ロードバランサの構成 (タスク)

24.  仮想ルーター冗長プロトコル (概要)

25.  VRRP の構成 (タスク)

26.  輻輳制御の実装

パート V IP サービス品質 (IPQoS)

27.  IPQoS の紹介 (概要)

28.  IPQoS 対応ネットワークの計画 (手順)

29.  IPQoS 構成ファイルの作成 (手順)

IPQoS 構成ファイル内での QoS ポリシーの定義 (タスクマップ)

QoS ポリシー作成用のツール

基本 IPQoS 構成ファイル

IPQoS トポロジ例の構成

Web サーバー用 IPQoS 構成ファイルの作成

IPQoS 構成ファイルを作成し、トラフィッククラスを定義する方法

IPQoS 構成ファイル内でフィルタを定義する方法

IPQoS 構成ファイル内でトラフィック転送を定義する方法

IPQoS 構成ファイル内でクラスのアカウンティングを有効にする方法

ベストエフォート Web サーバー用の IPQoS 構成ファイルを作成する方法

アプリケーションサーバー用 IPQoS 構成ファイルの作成

アプリケーションサーバー用 IPQoS 構成ファイルを作成する方法

IPQoS 構成ファイル内でアプリケーショントラフィックの転送を構成する方法

IPQoS 構成ファイル内でフロー制御を構成する方法

ルーター上での差別化サービスの提供

IPQoS 対応ネットワーク上でルーターを構成する方法

30.  IPQoS の起動と保守(手順)

31.  フローアカウンティングの使用と統計情報の収集 (手順)

32.  IPQoS の詳細 (リファレンス)

用語集

索引

Web サーバー用 IPQoS 構成ファイルの作成

このセクションでは、まず、プレミアム Web サーバー用の構成を通して、IPQoS 構成ファイルを紹介します。次に、個人用 Web サイトのホストとして機能するサーバー用の構成ファイルで、まったく異なるサービスレベルを構成する方法を示します。両方のサーバーは、図 28-4 で示したネットワーク例の一部です。

次の構成ファイルは、Goldweb サーバーの IPQoS アクティビティーを定義します。このサーバーは、プレミアム SLA を購入した Goldco 社の Web サイトのホストです。

例 29-1 プレミアム Web サーバー用 IPQoS 構成ファイルの例

fmt_version 1.0

action {
    module ipgpc
    name ipgpc.classify
    params {
        global_stats TRUE
    }
    class {
        name goldweb
        next_action markAF11
        enable_stats FALSE
    }
    class {
        name video
        next_action markEF
        enable_stats FALSE
    }
    filter {
        name webout
        sport 80
        direction LOCAL_OUT
        class goldweb
    }
    filter {
        name videoout
        sport videosrv
        direction LOCAL_OUT
        class video
    }
}
action {
    module dscpmk
    name markAF11
    params {
        global_stats FALSE
        dscp_map{0-63:10}
        next_action continue
    }
}
action {
    module dscpmk
    name markEF
    params {
        global_stats TRUE
        dscp_map{0-63:46}
        next_action acct
    }
}
action {
    module flowacct
    name acct
    params {
        enable_stats TRUE
        timer 10000
        timeout 10000
        max_limit 2048
    }
}

次の構成ファイルは、Userweb の IPQoS アクティビティーを定義します。このサーバーは、低価格または「ベストエフォート型」の SLA を購入した個人の Web サイトのホストです。このサービスレベルでは、IPQoS システムがより高額の SLA を利用する顧客からのトラフィックを処理したあとに、できるかぎり最良のサービスをベストエフォートの顧客に保証します。

例 29-2 ベストエフォート Web サーバー用の構成例

fmt_version 1.0

action {
    module ipgpc
    name ipgpc.classify
    params {
        global_stats TRUE
    }
    class {
        name Userweb
        next_action markAF12
        enable_stats FALSE
    }
    filter {
        name webout
        sport 80
        direction LOCAL_OUT
        class Userweb
   }
}
action {
    module dscpmk
    name markAF12
    params {
        global_stats FALSE
        dscp_map{0-63:12}
        next_action continue
    }
}

IPQoS 構成ファイルを作成し、トラフィッククラスを定義する方法

最初の IPQoS 構成ファイルは、メンテナンスしやすい任意のディレクトリに作成できます。この章では、IPQoS 構成ファイルの位置としてディレクトリ /var/ipqos を使用します。次の手順では、例 29-1 で紹介された IPQoS 構成ファイルの最初のセグメントを構築します。


注 - IPQoS 構成ファイルを作成する際、各 action 文および句を必ず中括弧 ({ }) で囲んでください。中括弧の使用例については、例 29-1 を参照してください。


  1. プレミアム Web サーバーにログインし、新規 IPQoS 構成ファイルを拡張子 .qos を付けて作成します。

    すべての IPQoS 構成ファイルで、最初の非コメント行にバージョン番号 fmt_version 1.0 を記述する必要があります。

  2. 冒頭のパラメータに続き、初期 action 文を記述して汎用の IP クラシファイア ipgpc を構成します。

    IPQoS 構成ファイルを成す action 文のツリーは、この初期アクションから始まります。たとえば、/var/ipqos/Goldweb.qos ファイルは、 ipgpc クラシファイアを呼び出す初期 action 文で始まります。

    fmt_version 1.0 action { module ipgpc name ipgpc.classify
    fmt_version 1.0

    IPQoS 構成ファイルを開始する

    action {

    action 文を開始する

    module ipgpc

    構成ファイル内の最初のアクションとして ipgpc クラシファイアを構成する

    name ipgpc.classify

    クラシファイアの action 文の名前を定義する。名前は常に ipgpc.classify でなければならない

    action 文の詳しい構文については、action 文」および ipqosconf(1M) のマニュアルページを参照してください。

  3. 統計パラメータ global_stats を含む params 句を追加します。
    params { global_stats TRUE }

    ipgpc.classify 文のパラメータ global_stats TRUE は、そのアクションに関する統計の収集を可能にします。また、global_stats TRUE を使用し、かつクラス句定義に enable_stats TRUE を指定すれば、そのクラスの統計の収集が可能になります。

    統計の取得を有効にすると、パフォーマンスが影響を受けます。新規 IPQoS 構成ファイルを作成したときには、IPQoS が適正に動作するか検証するために、統計収集を有効にしてもかまいません。あとで global_stats の引数を FALSE に変更すれば、統計取得を無効にできます。

    グローバル統計は、params 句で定義可能なパラメータの 1 種類に過ぎません。params 句の構文などについては、params 句」および ipqosconf(1M) のマニュアルページを参照してください。

  4. プレミアムサーバーに向かうトラフィックを特定するクラスを定義します。
    class { name goldweb next_action markAF11 enable_stats FALSE }

    この文は、「class 句」と呼ばれます。class 句には次の内容が含まれます。

    name goldweb

    goldweb クラスを作成して、Goldweb サーバーに向かうトラフィックを特定する

    next_action markAF11

    ipgpc モジュールに対し、goldweb クラスのパケットをアクション文 markAF11 に渡すよう指示する。アクション文 markAF11 は、 dscpmk マーカーを呼び出す

    enable_stats FALSE

    goldweb クラスの統計取得を可能にする。ただし、enable_stats の値が FALSE であるため、このクラスの統計取得は有効にはならない

    class 句の構文の詳細については、class 句」 ipqosconf(1M) のマニュアルページを参照してください。

  5. もっとも高い優先順位の転送を必要とするアプリケーションを特定するクラスを定義します。
    class { name video next_action markEF enable_stats FALSE }
    name video

    video クラスを作成して、Goldweb サーバーから発信されるストリーミングビデオのトラフィックを特定する

    next_action markEF

    ipgpc モジュールに対し、ipgpc による処理が完了した video クラスのパケットを、markEF 文に渡すよう指示する。markEF 文は、dscpmk マーカーを呼び出す

    enable_stats FALSE

    video クラスの統計収集を可能にする。ただし、enable_stats の値が FALSE であるため、このクラスの統計収集は有効にはならない

参照

IPQoS 構成ファイル内でフィルタを定義する方法

次の手順では、IPQoS 構成ファイル内でクラスのフィルタを定義します。

始める前に

次の手順の前に、構成ファイルの作成を開始しており、クラスを定義してあるものとします。この手順は、「IPQoS 構成ファイルを作成し、トラフィッククラスを定義する方法」で作成された /var/ipqos/Goldweb.qos ファイルを引き続き構築します。


注 - IPQoS 構成ファイルを作成する際、各 class 句および filter 句を必ず中括弧 ({ }) で囲んでください。中括弧の使用例については、例 29-1 を参照してください。


  1. IPQoS 構成ファイルを開き、最後に定義したクラスの末尾を探します。

    たとえば、IPQoS 対応サーバー Goldweb 用の構成ファイル /var/ipqos/Goldweb.qos では、次の class 句のあとから作業を始めます。

    class {
            name video
            next_action markEF
            enable_stats FALSE
        }
  2. filter 句を定義し、IPQoS システムからの出力トラフィックを選択します。
     filter { name webout sport 80 direction LOCAL_OUT class goldweb }
    name webout

    フィルタに webout という名前を付ける

    sport 80

    ソースポート 80 のトラフィックを選択する。これは、既知の HTTP (Web) トラフィック用ポート

    direction LOCAL_OUT

    ローカルシステムから発信されるトラフィックを選択する

    class goldweb

    フィルタが所属するクラス (このインスタンスでは goldweb クラス) を特定する

    IPQoS 構成ファイル内の filter 句の構文などについては、filter 句」を参照してください。

  3. IPQoS システムのストリーミングビデオトラフィックを選択する filter 句を定義します。
     filter { name videoout sport videosrv direction LOCAL_OUT class video }
    name videoout

    フィルタに videoout という名前を付ける

    sport videosrv

    ソースポート videosrv のトラフィックを選択する。これは、以前にこのシステムのストリーミングビデオアプリケーション用に定義したポート

    direction LOCAL_OUT

    ローカルシステムから発信されるトラフィックを選択する

    class video

    フィルタが所属するクラス (このインスタンスでは video クラス) を特定する

参照

IPQoS 構成ファイル内でトラフィック転送を定義する方法

次の手順では、IPQoS 構成ファイルにクラスのホップ単位の動作を追加して、トラフィック転送を定義します。

始める前に

次の手順の前に、既存の IPQoS 構成ファイルにクラスおよびフィルタを定義してあるものとします。この手順では、Example 29–1例 29-1 ファイルを引き続き構築します。


注 - 次の手順では、dscpmk マーカーモジュールを使用してトラフィック転送を構成する方法を示します。dlclosmk マーカーを使用した VLAN システムのトラフィック転送については、「VLAN デバイスでの dlcosmk マーカーの使用」を参照してください。


  1. IPQoS 構成ファイルを開き、最後に定義したフィルタの末尾を探します。

    たとえば、IPQoS 対応サーバー Goldweb 用の構成ファイル /var/ipqos/Goldweb.qos では、次の filter 句のあとから作業を始めます。

    filter {
            name videoout
            sport videosrv
            direction LOCAL_OUT
            class video
        }
    }

    この filter 句は、ipgpc クラシファイアの action 文の最後に位置します。このため、フィルタを終了させる閉じ括弧のあとに、action 文を終了させる閉じ括弧が必要です。

  2. 次の action 文でマーカーを呼び出します。
    action { module dscpmk name markAF11
    module dscpmk

    dscpmk マーカーモジュールを呼び出す

    name markAF11

    action 文に markAF11 という名前を付ける

    以前に定義した goldweb クラスには next_action markAF11 という文が含まれています。この文は、クラシファイアによる処理が完了したトラフィックフローを、アクション文 markAF11 に送信します。

  3. トラックフローに対してマーカーが取るアクションを定義します。
     params { global_stats FALSE dscp_map{0-63:10} next_action continue } }
    global_stats FALSE

    マーカー actionmarkAF11 の統計収集を可能にする。ただし、global_stats の値が FALSE であるため、統計は収集されない

    dscp_map{0–63:10}

    DSCP 10 を、マーカーにより処理中の goldweb クラスのパケットヘッダーに割り当てる

    next_action continue

    userweb クラスのパケットに対しこれ以上処理を行う必要がないこと、およびこれらのパケットをネットワークストリームに戻してもよいことを示す

    DSCP 10 は、マーカーに対し、dscp マップ内のすべてのエントリを 10 進数値の 10 (バイナリ値 001010) に設定するよう指示します 。このコードポイントは、goldweb トラフィッククラスのパケットが AF11 ホップ単位動作 (PHB) に従うことを示します。AF11 は、DSCP 10 を持つすべてのパケットが、低ドロップ、および高い優先順位のサービスを受けることを保証します。このため、Goldweb 上のプレミアム顧客用の発信トラフィックには、AF (相対的優先転送) PHB で指定可能なもっとも高い優先順位が与えられます。AF に設定可能な DSCP の表については、表 32-2 を参照してください。

  4. 別のマーカー action 文を開始します。
    action { module dscpmk name markEF    
    module dscpmk

    dscpmk マーカーモジュールを呼び出す

    name markEF

    action 文に markEF という名前を付ける

  5. トラフィックフローに対してマーカーが取るアクションを定義します。
     params { global_stats TRUE dscp_map{0-63:46} next_action acct } }
    global_stats TRUE

    video クラスの統計収集を有効にする。このクラスはストリーミングビデオのパケットを選択する

    dscp_map{0–63:46}

    DSCP 46 を、マーカーにより処理中の video クラスのパケットヘッダーに割り当てる

    next_action acct

    dscpmk モジュールに対し、dscpmk による処理が完了した video クラスのパケットを、acctaction に渡すよう指示する。 actionacctflowacct モジュールを呼び出す

    DSCP 46 は、dscpmk モジュールに対し、dscp マップのすべてのエントリを DS フィールドの 10 進数の 46 (バイナリ 101110) に設定するよう指示します。このコードポイントは、video トラフィッククラスのパケットが完全優先転送ホップ単位動作 (PHB) に従うことを示します。


    注 - EF のコードポイントは 46 (バイナリ値 101110) にすることをお勧めします。その他の DSCP は、AF PHB をパケットに割り当てるときに使用します。


    EF PHB は、DSCP 46 を持つパケットが IPQoS および Diffserv 対応システムによりもっとも高い優先度を与えられることを保証します。ストリーミングアプリケーションは、もっとも高い優先順位のサービスを必要とします。これが、QoS ポリシーでこれらのアプリケーションに EF PHB を割り当てる理由です。PHB の完全優先転送の詳細については、「完全優先転送 (Expedited Forwarding、EF) PHB」を参照してください。

  6. 作成したばかりの DSCP を Diffserv ルーターの適切なファイルに追加します。

    詳細については、「IPQoS 対応ネットワーク上でルーターを構成する方法」を参照してください。

参照

IPQoS 構成ファイル内でクラスのアカウンティングを有効にする方法

次の手順では、IPQoS 構成ファイル内でトラフィッククラスのアカウンティングを有効にします。この手順では、How to Create the IPQoS Configuration File and Define Traffic Classesで紹介した 「IPQoS 構成ファイルを作成し、トラフィッククラスを定義する方法」 クラスのフローアカウンティングを定義します。このクラスは、プレミアム SLA の一部として課金されるストリーミングビデオのトラフィックを選択します。

始める前に

次の手順の前に、既存の IPQoS 構成ファイルにクラス、フィルタ、メーターのアクション (必要な場合だけ)、およびマーカーのアクション (必要な場合だけ) を定義してあるものとします。この手順では、Example 29–1例 29-1 ファイルを引き続き構築します。

  1. IPQoS 構成ファイルを開き、最後に定義した action 文の末尾を探します。

    たとえば、IPQoS 対応サーバー Goldweb 用の構成ファイル /var/ipqos/Goldweb.qos. では、次の actionmarkEF のあとから作業を始めます。

    action {
        module dscpmk
        name markEF
        params {
            global_stats TRUE
            dscp_map{0-63:46}
            next_action acct
        }
    }
  2. フローアカウンティングを呼び出す action 文を開始します。
    action { module flowacct name acct
    module flowacct

    flowacct フローアカウンティングモジュールを呼び出す

    name acct

    action 文に acct という名前を付ける

  3. トラフィッククラスに関するアカウンティングを制御する params 句を定義します。
    params { global_stats TRUE timer 10000 timeout 10000 max_limit 2048 next_action continue   }
    }
    global_stats TRUE

    video クラスの統計収集を有効にする。このクラスはストリーミングビデオのパケットを選択する

    timer 10000

    フローテーブル内で、タイムアウトしたフローが走査される間隔を、ミリ秒単位で指定する。このパラメータでは、間隔は 10000 ミリ秒

    timeout 10000

    最小の間隔タイムアウト値を指定する。フローのパケットがタイムアウト値で指定された時間検出されないと、フローは「タイムアウト」する。このパラメータでは、パケットは 10000 ミリ秒後にタイムアウトする

    max_limit 2048

    このアクションインスタンスのフローテーブル内でアクティブなフローレコードの最大数を設定する

    next_action continue

    video クラスのパケットに対しこれ以上処理を行う必要がないこと、およびこれらのパケットをネットワークストリームに戻してもよいことを示す

    flowacct モジュールは、指定されたタイムアウト値に達するまで、特定のクラスのパケットフローに関する統計情報を収集します。

参照

ベストエフォート Web サーバー用の IPQoS 構成ファイルを作成する方法

ベストエフォート Web サーバー用の IPQoS 構成ファイルは、プレミアム Web サーバー用の IPQoS 構成ファイルとは少し違います。この手順では、例として 例 29-2 の構成ファイルを使用します。

  1. ベストエフォート Web サーバーにログインします。
  2. 新規 IPQoS 構成ファイルを拡張子 .qos を付けて作成します。
    fmt_vesion 1.0 action { module ipgpc name ipgpc.classify params { global_stats TRUE }

    /var/ipqos/userweb.qos ファイルは、ipgpc クラシファイアを呼び出す部分 action 文から始める必要があります。この action 文には、統計収集を有効にする params 句も含めています。この action 文については、「IPQoS 構成ファイルを作成し、トラフィッククラスを定義する方法」を参照してください。

  3. ベストエフォート Web サーバーに向かうトラフィックを特定するクラスを定義します。
    class { name userweb next_action markAF12 enable_stats FALSE }
    name userweb

    userweb クラスを作成して、ユーザーから Userweb サーバーに向かうトラフィックを特定する

    next_action markAF1

    ipgpc モジュールに対し、ipgpc による処理が完了した userweb クラスのパケットを、actionmarkAF12 に渡すよう指示する。actionmarkAF12 は、dscpmk マーカーを呼び出す

    enable_stats FALSE

    userweb クラスの統計収集を可能にする。ただし、enable_stats の値が FALSE であるため、このクラスの統計は収集されない

    class 句の処理については、「IPQoS 構成ファイルを作成し、トラフィッククラスを定義する方法」を参照してください。

  4. userweb クラスのトラフィックフローを選択する filter 句を定義します。
     filter { name webout sport 80 direction LOCAL_OUT class userweb } }
    name webout

    フィルタに webout という名前を付ける

    sport 80

    ソースポート 80 のトラフィックを選択する。これは、既知の HTTP (Web) トラフィック用ポート

    direction LOCAL_OUT

    ローカルシステムから発信されるトラフィックを選択する

    class userweb

    フィルタが所属するクラス (このインスタンスでは userweb クラス) を特定する

    filter 句の処理については、「IPQoS 構成ファイル内でフィルタを定義する方法」を参照してください。

  5. dscpmk マーカーを呼び出す action 文を開始します。
    action { module dscpmk name markAF12
    module dscpmk

    dscpmk マーカーモジュールを呼び出す

    name markAF12

    action 文に markAF12 という名前を付ける

    以前に定義した userweb クラスには next_action markAF12 という文が含まれています。この文は、クラシファイアによる処理が完了したトラフィックフローを、 actionmarkAF12 に送信します。

  6. トラフィックフローの処理に使用する、マーカーのパラメータを定義します。
     params { global_stats FALSE dscp_map{0-63:12} next_action continue } }
    global_stats FALSE

    マーカー actionmarkAF12 の統計収集を可能にする。ただし、enable_stats の値が FALSE であるため、統計は収集されない

    dscp_map{0–63:12}

    DSCP 12 を、マーカーにより処理中の userweb クラスのパケットヘッダーに割り当てる

    next_action continue

    userweb クラスのパケットに対しこれ以上処理を行う必要がないこと、およびこれらのパケットをネットワークストリームに戻してもよいことを示す

    DSCP 12 は、マーカーに対し、dscp マップ内のすべてのエントリを 10 進数値の 12 (バイナリ値 001100) に設定するよう指示します。このコードポイントは、userweb トラフィッククラスのパケットが AF12 ホップ単位動作 (PHB) に従うことを示します。AF12 は、DS フィールド内に DSCP 12 を持つすべてのパケットが、中程度のドロップ、および高い優先順位のサービスを受けることを保証します。

  7. IPQoS 構成ファイルを完成したら、構成を適用します。

参照