3-ifb虚拟接口

资讯 2024-06-23 阅读:43 评论:0
QoS分为入口(Ingress)部分和出口(Egress)部分,入口部分主要用于进行入口流量限速(policing),出口部分主要用于队列调度(queuing scheduling),大多数排队规则(qdisc)都是用于输出方向的,输入方...

QoS分为入口(Ingress)部分和出口(Egress)部分,入口部分主要用于进行入口流量限速(policing),出口部分主要用于队列调度(queuing scheduling),大多数排队规则(qdisc)都是用于输出方向的,输入方向只有一个排队规则,即ingress qdisc

QoS is divided into the entrance (Ingress) and the exit (Egress) sections, which are mainly used for the speed limit of entry traffic (policing), the export component is used mainly for queuing dispatching, most lined rules (qdisc) are used for the direction of output, and there is only one line in the direction of input, i.e., inning qdisc

1.开始思路

image.png
  • 对于wan口来说:下载是ingress,上传是egress
  • 对于lan口来说:下载是egress,上传是ingress

因此,常规做法是,在lan口做下载流控,在wan口做上传流控

So it's normal to do download flow control at Lan mouth, upload control at wan mouth.

2.遇到问题

按上面的做法,LAN口到LAN口的流量也会被控制了。

As is the case above, the flow of LAN to LAN will also be controlled.

尝试对lan-lan流量进行过滤,但是1.不灵活,IP识别困难,外网IP也可以当做内网IP用;2.对不关注的流量进行操作,有性能损耗。

Attempts have been made to filter the lan-lan traffic, but 1. Inflexible, IP recognition is difficult, and extranet IPs can also be used as intranet IPs; 2. Unattended traffic is operated with a loss of performance.

如何只对外网流量(lan-wan)进行控制,不对内网流量(lan-lan)进行控制

How to control only outward network traffic (lan-wan) and not inward network traffic (lan-lan)

3.增加虚拟接口ifb

ifb原理就是开一个接口,把实际接口的ingress流量转到这些ifb接口的egress上,所以我们就把wan口的ingress转发到ifb口的egress,这时候相当于只需要对ifb的输出控制即可,不对lan口进行控制。

The principle of ifb is to open an interface to transfer the flow of the actual interfaces to the egress of these ifb interfaces, so we forward the ingress of the wan to the egress of the ifb, which is the same time that all we need to do is control the output of the ifb and not control the lan.

WAN口控制上传,ifb口控制下载。

WAN Control Upload, ifb Control Download.

image.png

4.如何区分lan口的IP,使用mark标记

上面虽然把lan口释放了,不去控制lan-lan口的数据,但是我们要对lan口的上传/下载做控制。

Although it releases the Lan mouth and does not control the data from the Lan-lan mouth, we need to control the upload/downloading of the Lan mouth.

egress的流量,经过nat以后,源IP不再是lan段的IP,因此无法标识具体的IP/用户。
(SNAT基于原地址的转换一般用在我们的许多内网用户通过一个外网的口上网的时候,这时我们将我们内网的地址转换为一个外网的IP,我们就可以实现连接其他外网IP的功能)

The flow of egress, after nat, the source IP is no longer an IP in the Plan section, so it is not possible to identify the specific IP/user.
.

解决方法是使用fw分类器。在netfilter的forward上挂一个自定义的模块(如:MyMark),根据需求打mark,这里可以任意发挥想象,直觉可以实现任意你想到的功能。
fw分类器,根据mark来分类:先在父类20:1下面穿件一个子类20:17,(这个类里面做了限速规则)再把打了257/0xfffff标记的分类到20:17,而打了257/0xfffff标记的又在iptable的FORWARD表里面做了对应。

The solution is to use the fw classifier. A customized module (e.g. MyMark) is placed on netfilter's forward, where it is possible to hit Mark according to need.
fw classifier, which is classified according to Mark: first wears a subclass 20:17 below the parent 20:1, then classifies 257/0xfff markers to 20:17 and then uses 257/0xfffff markers to match them in the FORWARD table at iptable.


5.实例

以eth1为例
1).创建入队列

Create Queue by Eth1
1).


2).把eth1的入口流量导入ifb4eth1

2. Import Eth1 into ifb4eth1


3).TC工具对ifb4eth1设置QoS规则

3).TC tool sets QoS rules for ifb4eth1


4).启动ifb4eth1端口

4). Start ifb4eth1 port


启动成功会有如下端口信息

The following port information will be available for start-up success:


https://wiki.linuxfoundation.org/networking/ifb
http://tldp.org/HOWTO/Traffic-Control-HOWTO/index.html

输入方向的流量控制 --ifb:
https://blog.csdn.net/eydwyz/article/details/53392227

Input flow control --ifb:

Linux 工具 | 第1篇:高级流控-TC+HTB+IFB+内核模块
https://blog.csdn.net/i_scream_/article/details/82776333

Linux Tools 1: Advanced flow control - TC+HTB+IFB+ inner core module

文字格式和图片示例

注册有任何问题请添加 微信:MVIP619 拉你进入群

弹窗与图片大小一致 文章转载注明

分享:

扫一扫在手机阅读、分享本文

发表评论
热门文章
  • 以太坊区块链浏览器的搭建

    以太坊区块链浏览器的搭建
    环境;Ubuntu 首先需要下载git 参考链接:?http://www.360bchain.com/article/156.html??Environment; Ubuntu first needs to download git reference link: ˂a rel="noformlow" href="http://www.360bchai.com/article/156.html"? http://www.360bchai.com/article/156.htm...
  • 百度元宇宙希壤app官方下载

    百度元宇宙希壤app官方下载
    希壤元宇宙是一款非常好玩的休闲手游,这款游戏采用了元宇宙的游戏概念,超级自由的游戏玩法,在这里没有什么标准限定,你可以自由的在这里进行着一切你想做的事情,游戏比较的休闲和放松,没有什么操作难度,感兴趣的小伙伴们可以来007游戏网下载这款非常有趣的希壤元宇宙吧!˂a href=http://m.yx007.com/key/xxsy" target="_blank" , a game that uses the concept of meta-cosm, super-free p...
  • 【CoinCentral 合作內容】加密貨幣 Decred 正式推出 2018 發展路段線圖

    【CoinCentral 合作內容】加密貨幣 Decred 正式推出 2018 發展路段線圖
    早些時候,加密貨幣Decred發表了一篇博客文章,概述了他們2018年的正式發展路線圖。Earlier, encrypt currency Decred published a blog article outlining their official road map for development in 2018.在這個路線圖中,團隊在為他們制定營銷宣傳之前,明確地表明他們於建立和發布可交付物品的成果,同時將他們的營銷集中在項目的核心組成部分。Decred團隊正在研究一些...
  • 跨接在两个网络间的语音记录仪设计

    跨接在两个网络间的语音记录仪设计
      摘  要: 设计了语音记录仪。该语音记录仪桥接在通信设备之间,同时提供3种桥接接口:以太网接口,支持在IP通信方式下的各通话组的直通及录音功能;二线接口,支持模拟二线方式下的直通及录音功能;音频接口,支持模拟音频方式下的直通及录音功能。同时话音记录仪提供FTP服务器,可以通过局域网对语音记录仪保存的语音文件进行下载和管理。此外,该设备支持语音回放功能。 extracts & nbsp; to : The voice record...
  • 元宇宙概念股有哪些 元宇宙概念股一览表

    元宇宙概念股有哪些 元宇宙概念股一览表
    元宇宙概念股排行精选 元宇宙概念股一览表(2022/11/08),下文就随小蔡来简单的了解一下吧。The contours of the meta-cosmology unit are in the list of the meta-cosmological concept units (2022/11/08), so let's get to the bottom of this with Little Choi. 元宇宙概念股龙头有:The contou...
标签列表