Tc流控介绍
1.1 SHAPING(限制):控制流量在某个值以下。限制值可以大大小于有效带宽,这样可以平滑突发数据流量,使网络更为稳定。shaping(限制)只适用于向外的流量。
1.2 SCHEDULING(调度):通过调度数据包的传输,可以在带宽范围内,按照优先级分配带宽。SCHEDULING(调度)也只适于向外的流量。
1.3 POLICING(策略):SHAPING用于处理向外的流量,而POLICIING(策略)用于处理接收到的数据。
1.4 DROPPING(丢弃):如果流量超过某个设定的带宽,就丢弃数据包,不管是向内还是向外。
2.1队列控制 :即 QOS,TOS 瓶颈处的发送队列的规则控制,常见的有 SFQ、 PRIO。
2.2流量控制 即带宽控制 , 队列的排队整形, 一般为 TBF、 HTB。
3.1无类算法 用于树叶级无分支的队列,例如:SFQ
3.2分类算法 用于多分支的队列,例如:PRIO 、TB、F HTB
Tc对象列表
结构图
我们可以使用以下三种方式为数据包归类,不过不是所有的QDisc都能够使用这三种方式。
FILTER
QDisc、类和过滤器都有ID。ID可以手工设置,也可以有内核自动分配。ID由一个主序列号和一个从序列号组成,两个数字用一个冒号分开。
Linux流量控制主要分为建立队列、建立分类和建立过滤器三个方面。
基本实现步骤为:
(1) 针对网络物理设备(如以太网卡eth0)绑定一个队列QDisc;
(2) 在该队列上建立分类class;
(3) 为每一分类建立一个基于路由的过滤器filter;
(4) 最后与过滤器相配合,建立特定的路由表。
令牌桶过滤器 (TBF) 是一个简单的队列规定 : 只允许以不超过事先设定的速率到来的数据包通过 , 但可能允许短暂突发流量朝过设定值 .TBF 很精确 , 对于网络和处理器的影响都很小 , 实现是针对数据的字节数进行的 , 而不是针对数据包进行 , 常用于网关限速 .
TBF 的实现在于一个缓冲器 ( 桶 ), 不断地被一些叫做"令牌"的虚拟数据以特定速率填充着 . (token rate). 桶最重要的参数就是它的大小 , 也就是它能够存储令牌的数量 . 每个到来的令牌从数据队列中收集一个数据包 , 然后从桶中被删除 . 这个算法关联到两个流上——令牌流和数据流 , 于是我们得到 3 种情景 :
测试机器 192.168.5.52 与 192.168.8.51
在192.168.8.52 上设置qdisc 进行流量控制。
对192.168.8.52,进行tbf设定:
由于tbf 属于不可分类qdisc,配置步骤只有一步:
tc qdisc add dev eno16780032 handle 1: root tbf rate 10Mbit burst 10kbit limit 20Mbit
handle 设定qdisc 句柄号 ,省略则随机给定
rate 设定最大的发包速率,单位默认字节
burst 设定令牌通大小,单位默认字节 注:在 Intel 体系上 ,10 兆 bit/s 的reate需要至少 10k 字节的burst。
limit 带宽大小,控制总带宽,另外一个作用是,对没有获取到tokent 排队中包进行限制,达到limit 限定则丢弃。
prio qdisc 属于可分类qdisc,不可动态添加类的算法。
分类算法:主要作用是可以对多种数据流区别对待 . 一旦数据包进入一个分类的队列规定 , 它就得被送到某一个类中分类 ,
对数据包进行分类的工具是过滤器 . 过滤器会返回一个决定 , 队列规定就根据这个决定把数据包送入相应的类进行排队 .
每个子类都可以再次使用它们的过滤器进行进一步的分类 . 直到不需要进一步分类时 , 数据包才进入该类包含的队列规定排队 . 除了能够包含其它队列规定之外 , 绝大多数分类的队列规定能够流量整形。
PRIO 分类优先算法 ( 从左至右优先发包 ): 队列规定并不进行整形 , 它仅仅根据你配置的过滤器把流量进一步细分 .
你可以认为 PRIO 队列规定是 pfifo_fast 的一种衍生物 , 区别在每个频道都是一个单独的类 , 而非简单的 FIFO.
当数据包进入 PRIO 队列规定后 , 将根据你给定的过滤器设置选择一个类 . 缺省情况下有三个类 , 这些类仅包含纯 FIFO 队列规定而没有更多的内部结构 .
你可以把它们替换成你需要的任何队列规定 . 每当有一个数据包需要出队时 , 首先处理 :1 类 . 只有当标号更小的类中没有需要处理的包时 , 才会标号大的类 .
测试机器 192.168.5.52 与 192.168.8.51
在192.168.8.52 上设置qdisc 进行流量控制。
通过iperf –S 选项设定 TOS包头字段使流量分类
1.tc qdisc add dev eno16780032 root handle 1: prio priomap 1 2 2 2 1 2 0 0 1 1 1 1 1 1 1 1
2.tc qdisc add dev eno16780032 parent 1:1 handle 10: pfifo
tc qdisc add dev eno16780032 parent 1:2 handle 20: tbf rate 10mb buffer 10kb limit 15mb
tc qdisc add dev eno16780032 parent 1:3 handle 30: tbf rate 20kbit buffer 1600 limit 3000
第一步:给网卡定义一个根qdisc 使用prio算法。注:priomap 选项所设定的16个tos标识符与3个bond的
关系,可省略,这里为解析选项,使用的也是默认结构关系。
第二步:给三个band即三个缺省的class 配置子qdisc ,为了测试效果,这里给class10设定pfifo算法,避免测试时
ssh本身被限制挂起,给class20 、class30 使用tbf算法,限定不同的速率,以体现prio的分类特性,由于
条件限制,可能无法体现出 三个class的优先级特性。
第三步:由于prio 协议使用TOS 字段进行分类,在本案例中直接使用iperf 工具 直接定义流量包的tos 包头,
本例将省略 FILTERS 的配置。(可以配置filter有iptables-mangle表、cgroup)
该 prio算法可以实现流量分类效果,适用在多业务并存的场景。
CBQ qdisc 属于可分类qdisc,可动态添加类的算法
CBQ 的工作机制是确认链路的闲置时间足够长 , 以达到降低链路实际带宽的目的 . 为此 , 它要计算两个数据包的平均发送间隔 . 操作期间 , 有效闲置时间的测量使用EWMA(exponential weighted moving average, 指数加权移动均值 ) 算法 , 也就是说最近处理的数据包的权值比以前的数据包按指数增加 . 计算出来的平均时间值减去 EWMA 测量值 , 得出的结果叫做"avgidle". 最佳的链路负载情况下 , 这个值应当是 0.
数据包严格按照计算出来的时间间隔到来 . 在一个过载的链路上 ,avgidle 值应当是负的 . 如果这个负值太严重 ,CBQ 就会暂时禁止发包 , 称为"overlimit"( 越限 ).
相反地 , 一个闲置的链路应该有很大 avgidle 值 , 这样闲置几个小时后 , 会造成链路允许非常大的带宽通过 . 为了避免这种局面 , 我们用 maxidle 来限 avgidle的值不能太大 .
理论上讲 , 如果发生越限 ,CBQ 就会禁止发包一段时间 ( 长度就是事先计算出来的传输数据包之间的时间间隔 ), 然后通过一个数据包后再次禁止发包 。
模拟的场景
假如有三种类型的流量需要控制:
配置子qdisc与class,及class 的子qdisc
注: 此处的子qdisc 是归属于class的,在定义class直接定义。这些qdisc使用 tc qdisc ls 命令查不到。与prio算法不一样。prio在创建qdisc 是class已创建,class的子dqisc 无法通过一般方式修改,故使用创建qdisc的方式。
建立分类器
6.tc filter add dev eno16780032 parent 1:0 protocol ip prio 100 route
7.tc filter add dev eno16780032 parent 1:0 protocol ip prio 100 route to 2 flowid 1:2
8.tc filter add dev eno16780032 parent 1:0 protocol ip prio 100 route to 3 flowid 1:3
9.tc filter add dev eno16780032 parent 1:0 protocol ip prio 100 route to 4 flowid 1:4
修改路由
10.ip route add 192.168.8.51 dev eno16780032 realm 2
11.ip route add 192.168.8.53 dev eno16780032 realm 3
12.ip route add 192.168.8.0/24 dev eno16780032 realm 4
去除分类器来讲,该算法本身适用的场景,流量整形,调度,合理分配带宽
注:一般对于流量控制器所直接连接的网段建议使用IP主机地址流量控制限制,不要使用子网流量控制限制。如一定需要对直连子网使用子网流量控制限制,则在建立该子网的路由映射前,需将原先由系统建立的路由删除,才可完成相应步骤。
该算法参考tbf算法,这里注重演示u32分类器。
环境与要求同上述 CBQ 的例子
添加过滤器 , 直接把流量导向相应的类 :
U32 是常用的分类器,分类器是对数据包进行分类工具 , 分类器用与把数据包分类并放入相应的子队列 ,
这些分类器在分类的队列规定内部被调用 . 为了决定用哪个类处理数据包 , 必须调用所谓的"分类器链" 进行选择 . 这个链中包含了这个分类队列规定所需的所有分类器 .
如图(结构图)所示分类器工作在拥有子类的class上,即树状的分支处。
当一个数据包入队的时候 , 每一个分支处都会咨询过滤器链如何进行下一步 .
你可以把后一个过滤器同时放在 1:1 处, 而得到效率的提高 .
另外使用 HTB 的时候应该把所有的规则放到根上。
注 : 数据包只能向"下"进行入队操作 ! 只有出队的时候才会上到网卡所在的位置来 . 他们不会落到树的最底层后送到网卡
三极管的特性
第一个特性,流控特性。我们把BE之间流过的电流称之为,为基极电流,在C极(集电极)处,CE之间的电流称之为。也就是说,有电流的时候,也是有电流的;没有电流,也是没有电流的。也就是用的电流来控制的电流。第二个特性,三极管具有放大功能。比如上流过1mA的电流,那么在流过的电流的大小是成倍于...
流控制是什么意思
航空流控是空管的专业词汇。 1场空中有VIP或军事活动,航路要控制; 2、进出某一个航路的飞机太多,要适当地控制飞机的起飞顺序,拉开他们的间隔。-这是航路流控。 3、某个机场飞机进出港多,适当控制起降顺序,拉开起降的间隔。这是机场起飞流控。国内大型机场是最典型的。 问题十:请问?触发业务流控是什么意思?
c级工程师是什么意思
此外,C级工程师还需要了解TCP\/IP网络理论,并且能够进行基本的网络拓扑搭建。熟悉Linux\/Unix Posix编程环境和调试工具是他们的必备技能之一。如果有相关网络安全产品(如防火墙、网闸、流控)的开发经验,将具有优先考虑的资格。C级工程师在技术领域拥有一定的专业背景和技能,能够满足企业和项目对于基础软件开...
三菱PLC中! T C RST SET STL M S 等指令是什么意思!
在三菱PLC中T、C、M、S不是指令,其中T是计时器;C是计数器;M是位元件铺助继电器;S是状态器。RST是复位指令助记符;SET是置位指令助记符;STL是步进指令、步进开始助记符。三菱PLC(英文:Mitsubish Programmable Logic Controller),是三菱电机在大连生产的主力产品。它采用一类可编程的存储器,...
TCP 网络测试工具
iperf 3 是一个网络性能测试工具。可以测试udp 和 tcp 网络性能。略 iperf3 是C\/S 架构模式,测试时,需同时在 server 端和 client 端分别启动。4.1 查看系统可用的拥塞算法 或者 4.2 查看当前使用的拥塞算法 4.3 修改拥塞算法 或者使用 iperf3 -C 参数指定 tc 为流控工具,可以控制数据流...
h3c交换机命令有哪些 h3c交换机常用配置命令介绍-搜狗输入法_百度知 ...
[H3C-Ethernet0\/3]flow-control 开启流控,默认为关闭 [H3C-Ethernet0\/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响 [H3C-Ethernet0\/3]loopback internal 内环测试 [H3C-Ethernet0\/3]loopback external 外环测试,需插接自环头,必须为全双工或...
什么叫TCP\/IP?
TCP\/IP传输协议,即传输控制\/网络协议,也叫作网络通讯协议。它是在网络的使用中的最基本的通信协议。TCP\/IP传输协议对互联网中各部分进行通信的标准和方法进行了规定。并且,TCP\/IP传输协议是保证网络数据信息及时、完整传输的两个重要的协议。TCP\/IP传输协议是严格来说是一个四层的体系结构,应用层、...
电脑协议的区别是什么计算机udp
就不在一一介绍,如果感兴趣,可以参考tcp\/ip详解卷一:协议 C. internet协议版本6(TCP\/IPV6)和internet协议版本4(TCP\/IPV4)有什么区别 1、IP地址的大小不同:IPv4是32位IP地址。IPv6是128位IP地址。 2、寻址方法不同:IPv4是一个数字地址,其位用点(。)分隔。 IPv6是一个字母数字地址,其位用冒号(:)分隔...
模拟电子技术等效电路图画法
(1) C3是交流旁路,故应短路处理,原图改画为图(a)(2) 交流通路里所有直流电源都短路处理,包括Ucc,也包括晶体管发射结电压Ube,BJT等效为流控电流源CCCS模型,改画成图(b)(3) Rb1、Rc上端已经短路与地相接,干脆头朝下画,并且Rb1与Rb2并联为Rb,画成图(c)(4) 耦合电容C1、C2做短路处理...
你好,想请教个问题,在TCP三次握手的时候,C端发送SYN报文,但是S端一直...
这是tcp流控的一个机制,我曾经回答过此类问题。http:\/\/zhidao.baidu.com\/question\/500907067?&oldq=1