JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:IP 服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分系统管理介绍:IP 服务

1.  Oracle Solaris TCP/IP 协议套件(概述)

第 2 部分TCP/IP 管理

2.  规划 TCP/IP 网络(任务)

3.  IPv6 介绍(概述)

4.  规划 IPv6 网络(任务)

5.  配置 TCP/IP 网络服务和 IPv4 寻址(任务)

6.  管理网络接口(任务)

7.  配置 IPv6 网络(任务)

8.  管理 TCP/IP 网络(任务)

9.  对网络问题进行故障排除(任务)

10.  TCP/IP 和 IPv4 详解(参考)

11.  IPv6 详解(参考)

第 3 部分DHCP

12.  关于 DHCP(概述)

13.  规划 DHCP 服务(任务)

14.  配置 DHCP 服务(任务)

15.  管理 DHCP(任务)

16.  配置和管理 DHCP 客户机

17.  对 DHCP 问题进行故障排除(参考)

18.  DHCP 命令和文件(参考)

第 4 部分IP 安全性

19.  IP 安全体系结构(概述)

20.  配置 IPsec(任务)

21.  IP 安全体系结构(参考)

22.  Internet 密钥交换(概述)

23.  配置 IKE(任务)

24.  Internet 密钥交换(参考资料)

25.  Oracle Solaris 中的 IP 过滤器(概述)

26.  IP 过滤器(任务)

第 5 部分移动 IP

27.  移动 IP(概述)

28.  管理移动 IP(任务)

29.  移动 IP 文件和命令(参考)

第 6 部分IPMP

30.  IPMP 介绍(概述)

31.  管理 IPMP(任务)

第 7 部分IP 服务质量 (IP Quality of Service, IPQoS)

32.  IPQoS 介绍(概述)

IPQoS 基本知识

何为区分服务?

IPQoS 功能

何处获取有关服务质量的理论和实践的更多信息

有关服务质量的书籍

有关服务质量的 Requests for Comments (RFC)

提供服务质量信息的 Web 站点

IPQoS 手册页

使用 IPQoS 提供服务质量

实现服务级别协议

保证单个组织的服务质量

服务质量策略介绍

使用 IPQoS 提高网络效率

带宽如何影响网络通信

使用服务类设置通信的优先级

区分服务模型

分类器 (ipgpc) 概述

IPQoS 类

IPQoS 过滤器

计量器(tokenmttswtclmt)概述

标记器(dscpmkdlcosmk)概述

流记帐 (flowacct) 概述

通信如何流过 IPQoS 模块

启用了 IPQoS 的网络上的通信转发

DS 代码点

单跳行为

加速转发

保证转发

Diffserv 环境中的包转发

33.  规划启用了 IPQoS 的网络(任务)

34.  创建 IPQoS 配置文件(任务)

35.  启动和维护 IPQoS(任务)

36.  使用流记帐和统计信息收集功能(任务)

37.  IPQoS 的详细介绍(参考)

词汇表

索引

区分服务模型

IPQoS 包含以下模块,这些模块是 RFC 2475 中定义的区分服务 (Differentiated Service, Diffserv) 体系结构的一部分:

IPQoS 在 Diffserv 模型中添加了以下增强功能:

本节介绍由 IPQoS 使用的 Diffserv 模块。要设置 QoS 策略,您需要了解这些模块及其名称和用法。有关各个模块的详细信息,请参阅IPQoS 体系结构和 Diffserv 模型

分类器 (ipgpc) 概述

在 Diffserv 模型中,分类器从网络通信流中选择包。通信流由一组在以下 IP 数据包头字段中具有相同信息的包组成:

在 IPQoS 中,这些字段称为 5 元组

IPQoS 分类器模块名为 ipgpcipgpc 分类器将通信流整理到基于在 IPQoS 配置文件中配置的特征的各个类中。

有关 ipgpc 的详细信息,请参阅分类器模块

IPQoS 类

是一组具有类似特征的网络流。例如,ISP 可以将类定义为代表为客户提供的不同服务级别。ASP 可以将提供不同级别服务的 SLA 定义为各种应用程序。对于 ASP 的 QoS 策略,类可能包含送达特殊目标 IP 地址的传出 FTP 通信。还可以将公司外部 Web 站点的传出通信定义为一个类。

将通信分类是规划 QoS 策略的重要组成部分。使用 ipqosconf 实用程序创建类的过程实际上就是配置 ipgpc 分类器的过程。

有关如何定义类的信息,请参见如何定义 QoS 策略类

IPQoS 过滤器

过滤器是包含称为选定器参数的规则集合。每个过滤器都必须指向一个类。IPQoS 根据每个过滤器的选定器来匹配包,从而确定此包是否属于该过滤器的类。您可以使用各种选定器过滤包,例如,IPQoS 5 元组和其他常用参数:

例如,简单过滤器可能包含值为 80 的目标端口。于是 ipgpc 分类器将选择所有送达目标端口 80 (HTTP) 的包并按照 QoS 策略中的指示处理这些包。

有关创建过滤器的信息,请参见如何在 QoS 策略中定义过滤器

计量器(tokenmttswtclmt)概述

在 Diffserv 模型中,计量器按类跟踪通信流的传输速率。计量器通过评估流的实际速率与配置的速率的符合程度来确定相应的结果。计量器会根据通信流的结果来选择后续操作。后续操作可能包括将包发送到其他操作或将包返回到网络而不进行进一步处理。

IPQoS 计量器确定网络流是否符合在 QoS 策略中为其所属的类定义的传输速率。IPQoS 包括两种计量模块:

这两种计量模块可识别三种结果: 红色、黄色和绿色。在参数 red_action_nameyellow_action_namegreen_action_name 中定义针对每种结果所采取的操作。

此外,还可以将 tokenmt 配置为可识别颜色。可识别颜色的计量实例使用包大小、DSCP、通信率和配置的参数来确定结果。计量器使用 DSCP 将包的结果映射到绿色、黄色或红色。

有关为 IPQoS 计量器定义参数的信息,请参阅如何规划流控制

标记器(dscpmkdlcosmk)概述

在 Diffserv 模型中,标记器使用反映转发行为的值来标记包。标记是将一个值放入包头以指示如何将此包转发到网络的过程。IPQoS 包含两种标记器模块:

有关针对 QoS 策略实现标记器策略的信息,请参见如何规划转发行为

流记帐 (flowacct) 概述

IPQoS 将 flowacct 记帐模块添加到 Diffserv 模型中。您可以使用 flowacct 来收集有关通信流的统计信息,并根据客户的 SLA 为客户开帐单。流记帐对容量规划和系统监视也非常有用。

flowacct 模块可与 acctadm 命令一起使用来创建记帐日志文件。基本日志包括 IPQoS 5 元组和两个其他属性,如下所示:

您还可以收集有关其他属性的统计信息,如记录有关通信流量的信息,以及 flowacct(7ipp) 和 acctadm(1M) 手册页中所述。

有关规划流记帐策略的信息,请参见如何规划流记帐

通信如何流过 IPQoS 模块

下图显示传入通信可能用以经过某些 IPQoS 模块的路径。

图 32-1 通信流经过 Diffserv 模型的 IPQoS 实现

image:图形(表示流的图表)后面的文字。

此图展示了启用 IPQoS 的计算机上常见的通信流顺序:

  1. 分类器从包流中选择所有符合系统 QoS 策略中过滤条件的包。

  2. 然后针对下一步要采取的操作评估选定的包。

  3. 分类器将所有不需要流控制的通信发送到标记器。

  4. 将流控制的通信发送到计量器。

  5. 计量器强制执行已配置的速率。然后,计量器为流控制的包指定一个通信符合值。

  6. 然后评估流控制的包以确定是否所有包都需要记帐。

  7. 计量器将所有不需要流记帐的通信发送到标记器。

  8. 流记帐模块收集有关已接收包的统计信息。然后,此模块将包传送到标记器。

  9. 标记器为包头指定一个 DS 代码点。此 DSCP 指示可识别 Diffserv 的系统必须应用于包的单跳行为。