Документация: ПО Факел — разрабатываемая версия

Обработка входящего трафика

Обзор

Применяется к: входящему трафику.

Для обработки входящего трафика на интерфейсе может быть использована только одна политика - политика Limiter. При этом политика Limiter, в которой заданы классы, не может быть применена к входящему трафику: для входящего трафика используются только параметры default. Отсутствует возможность применения какой-либо политики с шейпингом к входящему трафику на любом интерфейсе, так как их реализация ограничивается работой только с исходящим трафиком.

Командная строка позволяет задать перенаправление входящего трафика на специальный виртуальный интерфейс (Intermediate Functional Block) и применить к нему политику, в том числе политику с шейпингом, направленную на исходящий трафик (egress); такая настройка предназначена для шейпинга входящего трафика средствами ядра Linux.

Примечание

Команды interfaces input и redirect принимаются командной строкой, но в текущей версии ПО Факел не работают с FVE: виртуальный интерфейс ifb0 и перенаправление трафика относятся к ядру Linux, а политики QoS применяются к интерфейсам FVE (см. Ограничения).

Далее представлен пример команд, которыми задается такая конфигурация (см. примечание выше). Виртуальный интерфейс ifb0 создается командой set interfaces input ifb0, политика применяется к его исходящему направлению (параметр egress), а входящий трафик интерфейса eth0 перенаправляется на ifb0 командой set interfaces ethernet eth0 redirect ifb0:

set qos policy shaper MY-INGRESS-SHAPING bandwidth 1000kbit
set qos policy shaper MY-INGRESS-SHAPING default bandwidth 1000kbit

set interfaces input ifb0
set qos interface ifb0 egress MY-INGRESS-SHAPING
set interfaces ethernet eth0 redirect ifb0

Предупреждение

Механизм Intermediate Functional Block необходимо настраивать только после того, как будет заданы все остальные параметры конфигурации политики обработки трафика. В противном случае возникнет ошибка RTNETLINK answer: File exists, которую можно устранить только с помощью команды sudo ip link delete ifb0.