Guía de administración del sistema: servicios IP

Definir filtros

Puede crear filtros para identificar flujos de paquetes como miembros de una clase específica. Cada filtro contiene selectores, que definen los criterios para evaluar un flujo de paquetes. El sistema con IPQoS utiliza los criterios de los selectores para extraer paquetes de un flujo de tráfico. Después, el sistema IPQoS asocia los paquetes con una clase. Para ver una intruducción a los filtros, consulte la sección Filtros IPQoS.

En la siguiente tabla se enumeran los selectores más usados. Los cinco selectores representan el 5-tuple IPQoS, que el sistema IPQoS utiliza para identificar paquetes como miembros de un flujo. Para ver una lista completa de selectores, consulte la Tabla 37–1.

Tabla 33–2 Selectores IPQoS comunes

Nombre 

Definición 

saddr

Dirección de origen. 

daddr

Dirección de destino. 

sport

Número de puerto de origen. Puede usar un número de puerto conocido, definido en /etc/services o un número de puerto definido por el usuario.

dport

Número de puerto de destino. 

protocol

Número de protocolo IP o nombre de protocolo asignado al tipo de flujo de tráfico en /etc/protocols.

ip_version

Estilo de direcciones que usar. Se utiliza IPv4 o IPv6. IPv4 es el predeterminado. 

dsfield

Contenido del campo DS, es decir, el punto DSCP. Utilice este selector para extraer paquetes entrantes que ya están marcados con un DSCP específico. 

priority

Nivel de prioridad asignado a la clase. Si necesita más información, consulte Cómo definir las clases de la directiva QoS.

user

El ID de usuario de UNIX o nombre de usuario que se utiliza cuando se ejecuta la aplicación de nivel superior. 

projid

ID de proyecto que se utiliza cuando se ejecuta la aplicación de nivel superior. 

direction

Dirección del fujo de tráfico. El valor es LOCAL_IN, LOCAL_OUT, FWD_IN o FWD_OUT.


Nota –

Elija los selectores con detenimiento. Utilice sólo los selectores necesarios para extraer paquetes de una clase. Cuantos más selectores defina, más se verá afectado el rendimiento IPQoS.