QoS分为入口(Ingress)部分和出口(Egress)部分,入口部分主要用于进行入口流量限速(policing),出口部分主要用于队列调度(queuing scheduling),大多数排队规则(qdisc)都是用于输出方向的,输入方向只有一个排队规则,即ingress qdisc
1.开始思路

- 对于wan口来说:下载是ingress,上传是egress
- 对于lan口来说:下载是egress,上传是ingress
因此,常规做法是,在lan口做下载流控,在wan口做上传流控
2.遇到问题
按上面的做法,LAN口到LAN口的流量也会被控制了。
尝试对lan-lan流量进行过滤,但是1.不灵活,IP识别困难,外网IP也可以当做内网IP用;2.对不关注的流量进行操作,有性能损耗。
如何只对外网流量(lan-wan)进行控制,不对内网流量(lan-lan)进行控制
3.增加虚拟接口ifb
ifb原理就是开一个接口,把实际接口的ingress流量转到这些ifb接口的egress上,所以我们就把wan口的ingress转发到ifb口的egress,这时候相当于只需要对ifb的输出控制即可,不对lan口进行控制。
WAN口控制上传,ifb口控制下载。

QoS网络流控实战

本文详细介绍QoS在网络流量控制中的应用,包括入口与出口流量管理、虚拟接口ifb的使用、标记技术以及具体配置步骤,旨在精确控制内外网流量,提升网络效率。
最低0.47元/天 解锁文章
2267

被折叠的 条评论
为什么被折叠?



