91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

防火墻Mangle-連接標記和包標記-從零開始學Router

發布時間:2020-07-20 13:54:35 來源:網絡 閱讀:671 作者:sporenet 欄目:網絡管理

本章主要用途:連接標記和包標記的關系

QOS里面的連接標記,對于主要是對于符合規則的數據包進行歸類,用于其他模塊的調用,如常見的隊列Queue,策略路由,PCC多撥等。我們先講解一下連接標記和包標記,這是為了后面的隊列樹做前提。

首先連接是什么?當我們發起一個請求的話,請求網站提供圖片下載,就是一條連接。

那么圖片很大,需要很多次數據包才能下載完成。

這就是連接和數據包的關系。一個連接可能含有一個以上的數據包。

在ROS里面,我們可以直接對數據包進行標記,如下面命令:

/ip firewall mangle

add protocol=tcp dst-port=80 src-address=192.168.11.0/24 out-interface=ether4 chain=forward action=mark-packet new-packet-mark=test

防火墻Mangle-連接標記和包標記-從零開始學Router

防火墻Mangle-連接標記和包標記-從零開始學Router

可以看到這條命令,是關于包標記的,這時候防火墻就會先匹配

1.是否TCP協議?

2.目的端口是否80?

3.源地址是否192.168.11.0/24?

4.出去的接口否ether4?

這樣對每個數據包都要匹配四次。在流量大的時候,嚴重拖累的CPU。

所以正常的流程就是先標記連接,再把連接標記成為包標記。

如下面的兩條命令:

/ip firewall mangle

add protocol=tcp dst-port=80 src-address=192.168.11.0/24 out-interface=ether4 chain=forward action=mark-connection new-connection-mark=test passthrough=yes


防火墻Mangle-連接標記和包標記-從零開始學Router


防火墻Mangle-連接標記和包標記-從零開始學Router

add connection-mark=test chain=forward action=mark-packet new-packet-mark=test

防火墻Mangle-連接標記和包標記-從零開始學Router

防火墻Mangle-連接標記和包標記-從零開始學Router

現在,第一條命令檢查第一個數據包后匹配后,并設置連接標記。

1.是否TCP協議?

2.目的端口是否80?

3.源地址是否192.168.11.0/24?

4.出去的接口否pppoe-out1?

此后,只需要檢查一下每條連接的第一個數據包就可以。第二條命令對于屬于這條連接里面的每個后續數據包,直接快速進行包標記,而無需檢查每個數據包。

由此可見,正確的標記姿勢,可以獲得更高的路由器處理效率!


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

错那县| 工布江达县| 柳河县| 吉首市| 南汇区| 陇南市| 方山县| 江永县| 托克逊县| 依安县| 贵定县| 蕲春县| 元谋县| 嘉峪关市| 尚义县| 邓州市| 惠安县| 闽侯县| 云霄县| 盐亭县| 太原市| 莆田市| 乐东| 天峨县| 祁门县| 密山市| 淮阳县| 上杭县| 杭锦后旗| 文山县| 太康县| 忻城县| 桐城市| 临朐县| 馆陶县| 锡林浩特市| 孝昌县| 铁岭县| 东乡| 吴江市| 绥中县|