JavaScript is required to for searching.
跳过导航链接
退出打印视图
在 Oracle Solaris 11.1 中管理 IP 服务质量     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

1.  IPQoS 介绍(概述)

2.  规划启用了 IPQoS 的网络(任务)

常规 IPQoS 配置规划(任务列表)

规划 Diffserv 网络拓扑

Diffserv 网络的硬件策略

IPQoS 网络拓扑

单个主机上的 IPQoS

包含服务器场的网络上的 IPQoS

防火墙上的 IPQoS

规划服务质量策略

QoS 策略规划帮助

QoS 策略规划(任务列表)

如何为 IPQoS 准备网络

如何定义 QoS 策略类

定义过滤器

如何在 QoS 策略中定义过滤器

如何规划流控制

如何规划转发行为

如何规划流记帐

IPQoS 配置示例介绍

IPQoS 拓扑

3.  创建 IPQoS 配置文件(任务)

4.  启动和维护 IPQoS(任务)

5.  使用流记帐和统计信息收集功能(任务)

6.  IPQoS 的详细介绍(参考信息)

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

规划 Diffserv 网络拓扑

要为网络提供区分服务,至少需要一个启用了 IPQoS 的系统以及一个可识别 Diffserv 的路由器。您可以通过各种方法扩展这个基本方案,如本节中所述。

Diffserv 网络的硬件策略

通常,客户针对服务器和服务器整合运行 IPQoS。与此相反,您也可以根据网络需求针对桌面系统运行 IPQoS。

以下列表介绍了可以配置 IPQoS 的系统:

您可以通过已经起作用的可识别 Diffserv 的路由器将 IPQoS 系统引入网络拓扑中。如果您的路由器当前不提供 Diffserv,请考虑由 Cisco Systems、Juniper Networks 和其他路由器制造商提供的区分服务解决方案。如果本地路由器无法实现 Diffserv,则路由器会将标记的包传送到下一个跃点而不评估此标记。

IPQoS 网络拓扑

本节介绍可满足各种网络需求的 IPQoS 策略。

单个主机上的 IPQoS

下图显示由启用了 IPQoS 的系统组成的单个网络。

图 2-1 网络段上的 IPQoS 系统

image:拓扑图显示了包含一个 Diffserv 路由器以及三个启用 IPQoS 的系统( FTP 服务器、数据库服务器和 Web 服务器)的本地网络。

此网络仅为公司内联网的一段。通过在应用服务器和 Web 服务器上启用 IPQoS,您可以控制每个 IPQoS 系统释放传出通信的速率。如果使路由器可识别 Diffserv,则还可以进一步控制传入和传出的通信。

本指南中的示例使用“单个主机上的 IPQoS”方案。有关在整个指南中使用的拓扑示例,请参见图 2-4

包含服务器场的网络上的 IPQoS

下图显示了包含数个异构服务器场的网络。

图 2-2 启用了 IPQoS 的服务器场的网络

image:拓扑图显示了包含一个 Diffserv 路由器、一个启用 IPQoS 的负载平衡器以及三个服务器场的网络。

在此类拓扑中,路由器可识别 Diffserv,因此可以对传入和传出的通信进行排队和计速。负载平衡器也可识别 Diffserv,并且服务器场也启用了 IPQoS。负载平衡器可以使用选定器(例如用户 ID 和项目 ID)来提供路由器之外的其他过滤功能。这些选定器包括在应用程序数据中。

此方案提供了流控制和通信转发以管理本地网络上的拥塞。此方案还可防止服务器场的传出通信对内联网的其他部分造成过载。

防火墙上的 IPQoS

下图显示了公司网络的某一段,与其他段不同,该段通过防火墙保障安全。

图 2-3 由启用了 IPQoS 的防火墙保护的网络

image:拓扑图显示了由一个 Diffserv 路由器、一个启用了 IPQoS 的防火墙、一个 Oracle Solaris 系统以及其他主机组成的网络。

在此方案中,通信流入可识别 Diffserv 的路由器,在此路由器中对包进行过滤和排队。然后,所有由路由器转发的传入通信通过启用 IPQoS 的防火墙。要使用 IPQoS,防火墙不能绕过 IP 转发栈。

防火墙的安全策略决定是允许传入通信进入内部网络还是远离内部网络。QoS 策略控制已经通过防火墙的传入通信的服务级别。根据 QoS 策略,还可以使用转发行为标记传出通信。