网络QoS案例分析与部署策略
在网络管理中,确保网络的高效运行和安全是至关重要的。本文将通过多个案例,深入探讨中型和大型网络中服务质量(QoS)的配置、问题解决以及不同网络部署方案的选择。
中型网络QoS案例
1. 网络恶意行为应对
在城域以太网和接入网络交换机连接的接入点所服务的无线网络中,部分用户可能存在恶意意图,试图通过更改IP地址并使用未分配的IP地址来逃避带宽分配。为解决此问题,引入了默认类(default class)的概念。默认类是一个HTB类,带宽限制较低(12 kbps),用于处理所有不匹配其他HTB类的流量。使用默认HTB类意味着需要为网络中使用的所有IP地址(包括服务器和拨号用户)分配带宽。
2. 无线服务器的QoS配置
无线服务器有两个网络接口:eth0(IP地址为1.2.3.130)和wlan0(IP地址为1.2.3.33)。wlan0上连接着来自1.2.3.32/27子网的无线客户。以IP地址为1.2.3.34的用户为例,下载速度的流量整形在wlan0接口进行,上传速度在eth0接口进行。为避免未分配的IP地址占用带宽,为两个接口都创建了默认类。以下是具体的QoS脚本:
#!/bin/bash
#download speed first - on wlan0
#delete root qdisc (this will destroy all classes)
tc qdisc del dev wlan0 root
#attach root qdisc and create the 100Mbps root class
tc qd
超级会员免费看
订阅专栏 解锁全文
23

被折叠的 条评论
为什么被折叠?



