Guía de administración del sistema: servicios IP

Arquitectura IPQoS y el modelo Diffserv

En esta sección se describe la arquitectura IPQoS y cómo IPQoS implementa el modelo de servicios diferenciados (Diffserv) definido en RFC 2475, An Architecture for Differentiated Services. Los siguientes elementos del modelo Diffserv están incluidos en IPQoS:

Además, IPQoS incluye el módulo de control de flujo y el marcador dlcosmk para su uso en dispositivos VLAN (red de área local virtual).

Módulo Classifier

En el modelo Diffserv, el módulo classifier se encarga de organizar los flujos de tráfico seleccionados en grupos a los que se aplican diferentes niveles de servicio. Los clasificadores definidos en RFC 2475 se diseñaron originalmente para enrutadores de límite de sistema. En cambio, el clasificador IPQoS ipgpc está diseñado para administrar flujos de tráfico en hosts internos de la red local. Por lo tanto, una red con sistemas IPQoS y un enrutador Diffserv puede proporcionar un alto nivel de servicios diferenciados. Para ver una descripción técnica de ipgpc, consulte la página de comando man ipgpc(7ipp).

El clasificador ipgpc se encarga de lo siguiente:

  1. Selecciona los flujos de tráfico que cumplen los criterios especificados en el archivo de configuración IPQoS en el sistema con IPQoS

    La directiva QoS define varios criterios que deben estar presentes en los encabezados de paquetes. Estos criterios se denominan selectores. El clasificador ipgpc compara estos selectores con los encabezados de paquetes que recibe el sistema IPQoS. Después, ipgpc selecciona todos los paquetes que coinciden.

  2. Separa los flujos de paquetes en clases, tráfico de red con las mismas características, como se ha definido en el archivo de configuraión IPQoS

  3. Examina el valor del campo de servicios diferenciados (DS) del paquete para comprobar si contiene un punto de código de servicios diferenciados (DSCP)

    La presencia de un punto de código DSCP indica si el tráfico entrante ha sido marcado en su origen con un comportamiento de reenvío.

  4. Determina qué otras acciones están especificadas en la configuración IPQoS para paquetes de una clase específica

  5. Transfiere los paquets al siguiente módulo IPQoS especificado en el archivo de configuración IPQoS, o los devuelve al flujo de red

Para ver una descripción general del clasificador, consulte Descripción general del clasificador (ipgpc). Si necesita información sobre cómo invocar al clasificador en el archivo de configuración IPQoS, consulte Archivo de configuración IPQoS.

Selectores IPQoS

El clasificador ipgpc admite varios selectores que se pueden usar en la cláusula filter del archivo de configuración IPQoS. Al usar un filtro, utilice siempre el número mínimo de selectores necesarios para extraer el tráfico de una clase determinada. El número de filtros definidos repercute en el rendiemiento de IPQoS.

En la siguiente tabla se muestran los selectores disponibles para ipgpc .

Tabla 37–1 Selectores de filtro para el clasificador IPQoS

Selector 

Argumento 

Información seleccionada 

saddr

Número de dirección IP. 

Dirección de origen. 

daddr

Número de dirección IP. 

Dirección de destino. 

sport

Un número de puerto o nombre de servicio, definido en /etc/services .

Puerto de origen del que proviene una clase de tráfico. 

dport

Un número de puerto o nombre de servicio, definido en /etc/services .

Puerto de destino de una clase de tráfico. 

protocol

Un número o nombre de protocolo, definido en /etc/protocols.

Protocolo que usará esta clase de tráfico. 

dsfield

Punto de código DS (DSCP) con un valor de 0–63. 

DSCP que define cualquier comportamiento de reenvío que deb aplicarse al paquete. Si se especifica este parámetro, el parámetro dsfield_mask también debe especificarse.

dsfield_mask

Máscara de bit con un valor de 0–255. 

Se utiliza en combinación con el selector dsfield. dsfield_mask se aplica al selector dsfield para determinar qué bit se utiliza para la comparación.

if_name

Nombre de interfaz. 

Interfaz que se utiliza para el tráfico entrante o saliente de una clase determinada. 

user

Número del ID de usuario o nombre de usuario de UNIX que se seleccionará. Si no hay ningún ID de usuario ni nombre de usuario en el paquete, se utilizará la opción predeterminada, –1. 

ID de usuario que se suministra a una aplicación. 

projid

Número de ID de proyecto que se seleccionará. 

ID de proyecto que se suministra a una aplicación. 

priority

Número de prioridad. La prioridad más baja es 0. 

Prioridad que se asigna a paquetes de esta clase. La prioridad se utiliza para ordenar la importancia de filtros de la misma clase. 

direction

El argumento puede ser uno de los siguientes: 

Dirección del flujo de paquete en el equipo IPQoS.  

 

LOCAL_IN

Tráfico de entrada local del sistema IPQoS. 

 

LOCAL_OUT

Tráfico de salida local del sistema IPQoS. 

 

FWD_IN

Tráfico de entrada que se debe reenviar. 

 

FWD_OUT

Tráfico de salida que se debe reenviar. 

precedence

Valor de precedencia. La precedencia más alta es 0. 

La precedencia se utiliza para ordenar filtros con la misma prioridad. 

ip_version

V4 o V6

Esquema de direcciones utilizado por los paquetes, IPv4 o IPv6. 

Módulo Meter

El medidor controla la tasa de transmisión de flujos por paquete. Después, determina si el paquete cumple los parámetros configurados. El módulo medidor (Meter) determina la siguietne acción para un paquete de un conjunto de acciones, que dependen del tamaño del paquete, los parámetros configurados y la tasa de flujo.

Meter consta de dos módulos de medición, tokenmt y tswtclmt, que se configuran en el archivo de configuracón IPQoS. Puede configurar uno de los módulos, o ambos, para una clase.

Al configurar un módulo de medición, puede definir dos parámetros de tasa:

Una acción de medición en un paquete puede dar tres resultados:

Puede configurar cada resultado con acciones diferentes en el archivo de configuración IPQoS. La tasa aprobada y la tasa máxima se explican en la siguiente sección.

Módulo de medición tokenmt

El módulo tokenmt utiliza conjuntos de tokens para medir la tasa de transmisión de un flujo. Puede configurar tokenmt para que funcione como medidor de tasa única o de doble tasa. Una instancia de acción tokenmt mantiene dos conjuntos de tokens que determinan si el flujo de tráfico cumple los parámetros configurados.

En la página de comando man tokenmt(7ipp) se explica cómo utiliza IPQoS el paradigma de medidor de tokens. Puede encontrar más información general sobre conjuntos de tokens en el documento Differentiated Services for the Internet escrito por Kalevi Kilkki y en varias páginas web.

Los parámetros de configuración de tokenmt son los siguientes:

Configuración de tokenmt como medidor de tasa única

Para configurar tokenmt como medidor de tasa única, no especifique un parámetro peak_rate para tokenmt en el archivo de configuración IPQoS. Para configurar una instancia de tokenmt de tasa única para que dé un resultado rojo, verde o amarillo, debe especificar el parámetro peak_burst. Si no utiliza el parámetro peak_burst, sólo puede configurar tokenmt para que dé un resultado rojo o verde. Para ver una muestra de tokenmt de tasa única con dos resultados consulte el Ejemplo 34–3.

Cuando tokenmt funciona como medidor de tasa única, el parámetro peak_burst es el tamaño de ráfaga de exceso. committed_rate , y committed_burst o peak_burst deben ser números enteros positivos (no cero).

Configuración de tokenmt como medidor de doble tasa

Para configurar tokenmt como medidor de doble tasa, especifique un parámetro peak_rate para la acción tokenmt en el archivo de configuración IPQoS. Un tokenmt de doble tasa siempre tiene los tres resultados: rojo, amarillo y verde. Los parámetros committed_rate, committed_burst y peak_burst deben ser números enteros positivos (no cero).

Configuración de tokenmt para que reconozca los colores

Para configurar un tokenmt de doble tasa para que reconozca los colores, debe añadir parámetros para agregar específicamente "reconocimiento de color". A continuación se muestra un ejemplo de instrucción de acción que configura tokenmt para que reconozca colores.


Ejemplo 37–1 Acción tokenmt de reconocimiento de color para el archivo de configuración IPQoS

action {
    module tokenmt
    name meter1
    params {
	      committed_rate 4000000
	      peak_rate 8000000
	      committed_burst 4000000
	      peak_burst 8000000
	      global_stats true
	      red_action_name continue
	      yellow_action_name continue
	      green_action_name continue
	      color_aware true
	      color_map {0-20,22:GREEN;21,23-42:RED;43-63:YELLOW}
    }
}

Para activar el reconocimiento de color, hay que establecer el parámetro color_aware en true. Como medidor con reconocimiento de color, tokenmt asume que el paquete ya se ha marcado como rojo, amarillo o verde por una acción tokenmt anterior. tokenmt con reconocimiento de color evalúa los paquetes utilizando el punto de código DSCP del encabezado, además de los parámetros de un medidor de doble tasa.

El parámetro color_map contiene una matriz en la que se asigna el punto de código DSCP del encabezado del paquete. Observe la siguiente matriz color_map :

color_map {0-20,22:GREEN;21,23-42:RED;43-63:YELLOW}

Los paqutes con un DSCP de 0–20 y 22 se asignan al verde. Los paquetes con un DSCP de 21 y 23–42 se asignan al rojo. Los paquetes con un DSCP de 43–63 se asignan al amarillo. tokenmt mantiene un mapa de color predeterminado. Aunque puede cambiar los valores predeterminados utilizando los parámetros color_map .

En los parámetros color_action_name, puede especificar continue para completar el procesamiento del paquete. También puede añadir un argumento para enviar el paquete a una acción de marcador, por ejemplo yellow_action_name mark22.

Módulo de medición tswtclmt

El módulo de medición tswtclmt realiza una esttimazión del ancho de banda medio para una clase de tráfico utilizando un estimador de tasa basado en tiempo. tswtclmt siempre funciona como medidor con tres resultados. El estimador de tasa proporciona una estimación de la tasa de llegada del flujo. Esta tasa debe ser aproximada al ancho de banda medio del flujo de tráfico en un periodo de tiempo determinado, la fase temporal. El algoritmo de estimación de tasa se toma de RFC 2859, un marcador de tres colores con fase temporal de desplazamiento.

Para configurar tswtclmt, se utilizan los siguiente parámetros:

Si necesita información técnica sobre tswtclmt, consulte la página de comando man tswtclmt(7ipp) Si necesita información general sobre formadores de tasa similares a tswtclmt, consulte RFC 2963, A Rate Adaptive Shaper for Differentiated Services.

Módulo marcador

IPQoS incluye dos módulos de marcador, dscpmk y dlcosmk. Esta sección contiene información sobre cómo usar ambos marcadores. Normalmente se utiliza dscpmk, porque dlcosmk sólo está disponible para sistemas IPQoS con dispositivos VLAN.

Si necesita información técnica sobre dscpmk, consulte la página de comando man dscpmk(7ipp). Si necesita información técnica sobre dlcosmk, consulte la página de comando man dlcosmk(7ipp).

Utilización del marcador dscpmk para reenviar paquetes

El marcador recibe flujos de tráfico después de que el clasificador o los módulos de medición los hayan procesado. El marcador marca el tráfico con un comportamiento de reenvío. Este comportamiento de reenvío es la acción que se realizará en los flujos cuando salgan del sistema IPQoS. El comportamiento de reenvío para una clase de tráfico se define en el comportamiento por salto (PHB). El PHB asigna una prioridad a una clase de tráfico, que indica los flujos de precedencia de esa clase en relación con otras clases de tráfico. Los comportamientos PHB sólo determinan los comportamientos de reenvío en la red contigua del sistema IPQoS. Si necesita más información sobre comportamientos PHB, consulte Comportamientos por salto.

El reenvío de paquetes es el proceso de enviar tráfico de una clase determinada a su siguiente destino en una red. En un host como un sistema IPQoS, un paquete se reenvía del host al flujo de red local. Para un enrutador Diffserv, un paquete se reenvía de la red local al siguiente salto del enrutador.

El marcador marca el campo DS del encabezado del paquete con un comportamiento de reenvío común, definido en el archivo de configuración IPQoS. A partir de ahí, el sistema IPQoS y los sistemas con Diffserv siguientes, reenvían el tráfico como se indica en el campo DS, hasta que cambia la marca. Para asignar un PHB, el sistema IPQoS marca un valor en el campo DS del encabezado del paquete. Este valor se denomina punto de código de servicios diferenciados (DSCP). La arquitectura Diffserv define dos tipos de comportamientos de reenvío, EF y AF, que utilizan diferentes puntos DSCP. Si necesita información general sobre DSCP, consulte Punto de código DS.

El sistema IPQoS lee el punto de código DSCP del flujo de tráfico y evalúa la precedencia del flujo con respecto a otros flujos de tráfico saliente. A continuación, el sistema IPQoS prioriza todos los flujos de tráfico concurrentes y envía cada flujo a la red según su prioridad.

El enrutador Diffserv recibe los flujos de tráfico saliente y lee el campo DS de los encabezados de los paquetes. El punto de código DSCP permite al enrutador priorizar y programar los flujos de tráfico concurrentes. El enrutador reenvía cada flujo según la prioridad indicada en el PHB. Tenga en cuenta que el PHB no puede aplicarse fuera del enrutador de límite de sistema de la red, a no ser que haya sistemas con Diffserv en los siguientes puntos que también reconozcan el mismo PHB.

Reenvío acelerado (EF) PHB

El reenvío acelerado (EF) garantiza que los paquetes con el punto de código EF recomendado, 46 (101110), reciben el mejor tratamiento posible al enviarse a la red. El reenvío acelerado puede compararse con una línea alquilada. Los paquetes con el punto de código 46 (101110) tienen garantizado un tratamiento preferencial por todos los enrutadores Diffserv que se encuentren hasta el destino del paquete. Si necesita información técnica sobre EF, consulte RFC 2598, Un PHB de reenvío acelerado.

Reenvío asegurado (AF) PHB

El reenvío asegurado (AF) proporciona cuatro clases diferentes de comportamientos de reenvío que pueden especificarse al marcador. La siguiente tabla muestra las clases, las tres precedencias de descarte proporcionadas para cada clase y los puntos de código DSCP recomendados asociados con cada precedencia. Cada DSCP está representado por su valor AF, su valor decimal y su valor binario.

Tabla 37–2 Puntos de código de reenvío asegurado

 

Clase 1 

Clase 2 

Clase 3 

Clase 4 

Precedencia con baja probabilidad de descarte

AF11 = 

10 (001010) 

AF21 = 

18 (010010) 

AF31 = 

26 (011010) 

AF41 = 

34 (100010) 

Precedencia con probabilidad de descarte media

AF12 = 

12 (001100) 

AF22 = 

20 (010100) 

AF32 = 

28 (011100) 

AF42 =  

36 (100100) 

Precedencia con alta probabilidad de descarte

AF13 = 

14 (001110) 

AF23 = 

22 (010110) 

AF33 = 

30 (011110) 

AF43 = 

38 (100110) 

Cualquier sistema con Diffserv puede utilizar el punto de código AF como guía para proporcionar comportamientos de reenvío diferenciados a diferentes clases de tráfico.

Cuando estos paquetes llegan a un enrutador con Diffserv, el enrutador evalúa los puntos de código de los paquetes junto con los puntos de código DSCP de otro tráfico en cola. Después, el enrutador reenvía o descarta paquetes, según el ancho de banda disponible y las prioridades asignadas por los puntos DSCP de los paquetes. Los paquetes marcados con PHB EF tienen ancho de banda garantizado con respecto a paquetes marcados con cualquier comportamiento PHB AF.

El marcado de paquetes debe coordinarse entre cualquier sistema IPQoS de la red y el enrutador Diffserv, para garantizar que los paquetes se reenvían de manera apropiada. Por ejemplo, suponga que los sistemas IPQoS de la red marcan los paquetes con puntos de código AF21 (010010), AF13 (001110), AF43 (100110) y EF (101110). Deberá añadir los puntos de código DSCP AF21, AF13, AF43 y EF al archivo correspondiente del enrutador Diffserv.

Para obtener una explicación técnica sobre la tabla de puntos de código AF, consulte RFC 2597. En las páginas web de los fabricantes de enrutadores Cisco Systems y Juniper Networks puede encontrar información detallada acerca de la configuración de comportamientos AF PHB. Puede usar esta información para definir comportamientos PHB AF para sistemas IPQoS y enrutadores. La documentación del fabricante del enrutador contiene instrucciones para definir puntos de código DS en el equipo.

Suministrar un DSCP al marcador

El DSCP tiene un tamaño de 6 bits. El campo DS tiene un tamaño de 1 byte. Al definir un DSCP, el marcador marca los 6 primeros bits significativos del encabezado del paquete con el punto de código DS. Los 2 bits menos significativos no se utilizan.

Para definir un DSCP, se utiliza el siguiente parámetro en una instrucción de acción de marcador:


 dscp_map{0-63:DS_codepoint}

El parámetro dscp_map es una matriz de 64 elementos, que se rellena con el valor (DSCP). dscp_map se utiliza para asignar puntos DSCP entrantes a puntos DSCP salientes que aplica el marcador dscpmk.

Debe especificar el valor DSCP de dscp_map en notación decimal. Por ejemplo, el punto de código EF 101110 debe traducirse al valor decimal 46, que da como resultado dscp_map{0-63:46}. Para puntos de código AF, debe convertir los diferentes puntos de código que se muestran en la Tabla 37–2 a notación decimal para usarlos con dscp_map.

Uso del marcador dlcosmk con dispositivos VLAN

El módulo de marcador dlcosmk marca un comportamiento de reenvío en el encabezado MAC de un datagrama. dlcosmk sólo se puede usar en un sistema IPQoS con una interfaz VLAN.

dlcosmk añade cuatro bytes, denominados etiqueta VLAN, al encabezado MAC. La etiqueta VLAN incluye un valor de prioridad de usuario de 3 bits, definido en el estándar IEEE 801.D. Los nodos de red con Diffserv que admitan VLAN pueden leer el campo de prioridad de usuario en un datagrama. Los valores de prioridad de usuario 801.D utilizan marcas CoS (Class of Service), que son comunes e interpretables para nodos de red comerciales.

Puede utilizar los valores de prioridad de usuario de la acción de marcador dlcosmk definiendo la clase de marcas de servicio de la siguiente tabla.

Tabla 37–3 Valores de prioridad de usuario 801.D

Clase de servicio 

Definición 

Mejor posible 

Segundo plano 

Momentos libres 

Excelente 

Carga controlada 

Vídeo, latencia de menos de 100ms 

Vídeo, latencia de menos de 10ms 

Control de red 

Si necesita más información sobre dlcosmk, consulte la página de comando man dlcosmk(7ipp).

Configuración IPQoS para sistemas con dispositivos VLAN

En esta sección se presenta un escenario de red simple para mostrar cómo utilizar IPQoS en sistemas con dispositivos VLAN. El escenario incluye dos sistemas IPQoS, machine1 y machine2, conectados mediante un nodo. El dispositivo VLAN de machine1 tiene la dirección IP 10.10.8.1. El dispositivo VLAN de machine2 tiene la dirección IP 10.10.8.3.

El siguiente archivo de configuración IPQoS de machine1 muestra una solución simple para marcar el tráfico a través del nodo a machine2.


Ejemplo 37–2 Archivo de configuración IPQoS para un sistema con un dispositivo VLAN

fmt_version 1.0
action {
        module ipgpc
	      name ipgpc.classify

        filter {
                name myfilter2
                daddr 10.10.8.3
                class myclass
        }

        class {
                name myclass
                next_action mark4
        }
}

action {
        name mark4
        module dlcosmk
        params {
                cos 4
                next_action continue
		global_stats true
        }
}

En esta configuración, todo el tráfico de machine1 destinado para el dispositivo VLAN de machine2 se transfiere al marcador dlcosmk. La acción de marcador mark4 indica a dlcosmk que debe añadir una marca VLAN a datagramas de la clase myclass con un valor CoS de 4. El valor de prioridad de usuario de 4 indica que el conmutador que hay entre los dos equipos debe proporcionar reenvío de carga controlado a los flujos de tráfico myclass desde machine1 .

Módulo flowacct

El módulo IPQoS flowacct registra información sobre flujos de tráfico, un proceso que se denomina control de flujo. El control de flujo genera datos que pueden utilizarse para la facturación de clientes o para evaluar la cantidad de tráfico de una clase determinada.

El control de flujo es optativo. flowacct es, generalmente, el último módulo que los módulos medidos o marcados encuentras antes de enviarse al flujo de red. Para ver una ilustración de la ubicación de flowacct en el modelo Diffserv, consulte la Figura 32–1. Para ver información técnica detallada sobre flowacct, consulte la página de comando man flowacct(7ipp).

Para activar el control de flujo, debe usar la herramienta de control de Oracle Solaris exacct y el comando acctadm, además de flowacct. Para ver los pasos necesarios para configurar el control de flujo, consulte la sección Establecimiento del control de flujo (Mapa de tareas).

Parámetros de flowacct

El módulo flowacct recopila información sobre flujos en una tabla de flujo compuesta por registros de flujo. Cada entrada de la tabla contiene un registro de flujo. No se puede ver una tabla de flujo.

En el archivo de configuración IPQoS, se definen los siguientes parámetros de flowacct para medir los registros de flujo y escribirlos en la tabla de flujo:

Para ver un ejemplo de cómo se utilizan los parámetros flowacct en el archivo de configuración IPQoS, consulte Cómo configurar el control de flujo en el archivo de configuración IPQoS.

Tabla de flujo

El módulo flowacct mantiene una tabla de flujo que registra todos los flujos de paquetes supervisados por una instancia de flowacct. Un flujo se identifica mediante los siguientes parámetros, que incluyen flowacct 8–tuple:

Si todos los parámetros de 8–tuple de un flujo siguen siendo los mismos, la tabla de flujo contiene sólo una entrada. El parámetro max_limit determina el número de entradas que puede contener una tabla de flujo.

La tabla de flujo se explora en el intervalo especificado en el archivo de configuración IPQoS del parámetro timer. El tiempo predeterminado es 15 segundos. El tiempo de espera de un flujo se supera cuando el sistema IPQoS no envía los paquetes del flujo en el intervalo timeout definido en el archivo de configuración IPQoS. El intervalo de tiempo de espera predeterminado es de 60 segundos. Las entradas con tiempo de espera superado se escriben en el archivo de control creado con el comando acctadm.

Registros flowacct

Un registro flowacct contiene los atributos descritos en la siguiente tabla.

Tabla 37–4 Atributos de un registro flowacct

Nombre de atributo 

Contenido de atributo 

Tipo 

src-addr-tipo de dirección

Dirección de oregien del originador. El tipo de dirección es v4 para IPv4 o v6 para IPv6, especificado en el archivo de configuración IPQoS.

Básico  

dest-addr-tipo de dirección

Dirección de destino de los paquetes. El tipo de dirección es v4 para IPv4 o v6 para IPv6, especificado en el archivo de configuración IPQoS.

Básico 

src-port

Puerto de origen del que proviene el flujo.  

Básico 

dest-port

Número de puerto de destino al que está vinculado el flujo.  

Básico 

protocol

Número de protocolo del flujo.  

Básico 

total-packets

Número de paquetes del flujo. 

Básico 

total-bytes

Número de bytes del flujo. 

Básico  

nombre de acción

Nombre de la acción flowacct que ha registrado este flujo.

Básico 

creation-time

Primera vez que flowacct examina un paquete del flujo.

Sólo ampliado 

last-seen

Última vez que se observó un paquete del flujo. 

Sólo ampliado 

diffserv-field

DSCP en los encabezados del paquete saliente del flujo. 

Sólo ampliado 

user

ID o nombre de usuario UNIX, obtenido de la aplicación. 

Sólo ampliado 

projid

ID de proyecto, obtenido de la aplicación. 

Sólo ampliado 

Utilización de acctadm con el módulo flowacct

El comando acctadm se utiliza para crear un archivo en el que se almacenan los registros de flujo generados por flowacct . acctadm funciona en combinación con la herramienta de contabilidad ampliada. Si necesita información técnica sobre acctadm, consulte la página de comando man acctadm(1M).

El módulo flowacct observa los flujos y rellena la tabla de flujo con registros. A continuación, flowacct evalúa los parámetros y atributos en el intervalo especificado por timer . Cuando un paquete no se detecta durante el tiempo definido en el valor last_seen más el valor timeout, se supera su tiempo de espera. Todas las entradas con tiempo de espera superado se eliminan de la tabla de flujo. Estas entradas se escriben en el archivo de control cada vez que pasa el intervalo de tiempo especificado en el parámetro timer.

Para invocar a acctadm para utilizarlo con el módulo flowacct, utilice la siguiente sintaxis:

acctadm -e file-type -f filename flow
acctadm -e

Invoca a acctadm con la opcón -e. "-e" indica que a continuación hay una lista de recursos.

tipo de archivo

Especifica los atributos que se deben recopilar. tipo de archivo debe reemplazarse por basic o extended. Para ver una lista de atributos de cada tipo de archivo, consulte la Tabla 37–4.

-fnombre de archivo

Crea el archivo nombre de archivo que contendrá los registros de flujo.

flow

Indica que acctadm debe ejecutarse con IPQoS.