Документация: ПО Факел — разрабатываемая версия

Политика Limiter

Обзор

Политика Limiter ограничивает скорость трафика: пакеты сверх заданной скорости (с учетом допустимого всплеска burst) отбрасываются, очередь не создается. Можно задать ограничение для трафика по умолчанию (default) и отдельные ограничения для классов.

Политика реализована полисером плоскости передачи данных FVE и применяется к входящему (ingress) и исходящему (egress) трафику. К входящему трафику применяется только политика без классов: для него используются параметры default.

Важно

В текущей версии ПО Факел не применяются параметры exceed, not-exceed, mtu и priority (см. Ограничения); суффикс M параметра burst означает тысячи байт, как и k, а значения с суффиксами kb, mb и gb приводят к ошибке при фиксации конфигурации. Группы правил match-group применяются, но условия max-length, tcp, ether, mark и vif в них не учитываются.

Состояние примененных политик отображает команда show qos; команды show qos shaper и show qos cake interface <interface> читают дисциплины очередей ядра Linux и не отображают политики FVE (см. Ограничения).

Пример настройки

Ограничение входящего трафика

Входящий трафик интерфейса eth0 ограничивается скоростью 50 Мбит/с.

Шаг

Команда

Описание

1

set qos policy limiter WAN-IN default bandwidth 50mbit

Ограничивает трафик политики WAN-IN скоростью 50 Мбит/с

2

set qos policy limiter WAN-IN default burst 15k

Задает допустимый всплеск 15 КБ

3

set qos interface eth0 ingress WAN-IN

Применяет политику к входящему трафику интерфейса eth0

Ограничение исходящего трафика по классам

Исходящий трафик интерфейса eth1 в гостевую сеть ограничивается скоростью 10 Мбит/с, остальной — 100 Мбит/с.

Шаг

Команда

Описание

1

set qos policy limiter LAN-OUT class 10 bandwidth 10mbit

Ограничивает класс 10 скоростью 10 Мбит/с

2

set qos policy limiter LAN-OUT class 10 burst 15k

Задает для класса 10 всплеск 15 КБ

3

set qos policy limiter LAN-OUT class 10 match GUESTS ip destination address 192.168.50.0/24

Относит к классу 10 трафик в сеть 192.168.50.0/24

4

set qos policy limiter LAN-OUT default bandwidth 100mbit

Ограничивает остальной трафик скоростью 100 Мбит/с

5

set qos policy limiter LAN-OUT default burst 15k

Задает для остального трафика всплеск 15 КБ

6

set qos interface eth1 egress LAN-OUT

Применяет политику к исходящему трафику интерфейса eth1

Список команд

Режим «Конфигурирование»


qos policy limiter <policy-name>

Описание:
Создает политику Limiter с заданным именем.

Синтаксис:

  • set qos policy limiter <policy-name>

  • delete qos policy limiter <policy-name>

  • show qos policy limiter

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов.

Режим: «Конфигурирование».


qos policy limiter <policy-name> description <description>

Описание:
Добавляет описание политики.

Синтаксис:

  • set qos policy limiter <policy-name> description <description>

  • delete qos policy limiter <policy-name> description <description>

  • show qos policy limiter <policy-name> description

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов;

  • <description> — описание. Формат: строка.

Режим: «Конфигурирование».


qos policy limiter <policy-name> class <class-id>

Описание:
Создает класс трафика с заданным идентификатором. Трафик относится к классу по правилам классификации (см. Классификация трафика). Политику с классами можно применить только к исходящему трафику.

Синтаксис:

  • set qos policy limiter <policy-name> class <class-id>

  • delete qos policy limiter <policy-name> class <class-id>

  • show qos policy limiter <policy-name> class

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов;

  • <class-id> — идентификатор класса. Формат: целое число. Диапазон значений: от 1 до 4090.

Режим: «Конфигурирование».


qos policy limiter <policy-name> class <class-id> description <description>

Описание:
Добавляет описание класса.

Синтаксис:

  • set qos policy limiter <policy-name> class <class-id> description <description>

  • delete qos policy limiter <policy-name> class <class-id> description <description>

  • show qos policy limiter <policy-name> class <class-id> description

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов;

  • <class-id> — идентификатор класса. Формат: целое число. Диапазон значений: от 1 до 4090;

  • <description> — описание. Формат: строка.

Режим: «Конфигурирование».


qos policy limiter <policy-name> class <class-id> bandwidth <bandwidth>

Описание:
Задает максимальную скорость трафика класса; трафик сверх нее отбрасывается. Параметр обязателен для каждого класса.

Синтаксис:

  • set qos policy limiter <policy-name> class <class-id> bandwidth <bandwidth>

  • delete qos policy limiter <policy-name> class <class-id> bandwidth <bandwidth>

  • show qos policy limiter <policy-name> class <class-id> bandwidth

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов;

  • <class-id> — идентификатор класса. Формат: целое число. Диапазон значений: от 1 до 4090;

  • <bandwidth> — скорость. Формат: число с единицей измерения bit, kbit, mbit, gbit или tbit (например, 50mbit); число без единицы измерения — килобиты в секунду (см. Единицы измерения).

Режим: «Конфигурирование».


qos policy limiter <policy-name> class <class-id> burst <burst>

Описание:
Задает допустимый всплеск трафика класса сверх скорости.

Синтаксис:

  • set qos policy limiter <policy-name> class <class-id> burst <burst>

  • delete qos policy limiter <policy-name> class <class-id> burst <burst>

  • show qos policy limiter <policy-name> class <class-id> burst

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов;

  • <class-id> — идентификатор класса. Формат: целое число. Диапазон значений: от 1 до 4090;

  • <burst> — размер всплеска. Формат: число с суффиксом k — тысячи байт, например 15k; форма <число><суффикс> допускает суффиксы kb, mb и gb, но в текущей версии ПО Факел такое значение приводит к ошибке при фиксации конфигурации (см. Ограничения); суффикс M принимается и означает тысячи байт. Значение по умолчанию: 15k.

Режим: «Конфигурирование».


qos policy limiter <policy-name> class <class-id> exceed <exceed>

Описание:
Задает действие для пакетов, превышающих ограничение. В текущей версии ПО Факел параметр не применяется (см. Ограничения). Пакеты сверх ограничения отбрасываются.

Синтаксис:

  • set qos policy limiter <policy-name> class <class-id> exceed <exceed>

  • delete qos policy limiter <policy-name> class <class-id> exceed <exceed>

  • show qos policy limiter <policy-name> class <class-id> exceed

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов;

  • <class-id> — идентификатор класса. Формат: целое число. Диапазон значений: от 1 до 4090;

  • <exceed> — действие. Возможные значения: continue, drop, ok, reclassify, pipe.

Режим: «Конфигурирование».


qos policy limiter <policy-name> class <class-id> not-exceed <not-exceed>

Описание:
Задает действие для пакетов, не превышающих ограничение. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set qos policy limiter <policy-name> class <class-id> not-exceed <not-exceed>

  • delete qos policy limiter <policy-name> class <class-id> not-exceed <not-exceed>

  • show qos policy limiter <policy-name> class <class-id> not-exceed

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов;

  • <class-id> — идентификатор класса. Формат: целое число. Диапазон значений: от 1 до 4090;

  • <not-exceed> — действие. Возможные значения: continue, drop, ok, reclassify, pipe.

Режим: «Конфигурирование».


qos policy limiter <policy-name> class <class-id> mtu <mtu>

Описание:
Задает MTU для класса. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set qos policy limiter <policy-name> class <class-id> mtu <mtu>

  • delete qos policy limiter <policy-name> class <class-id> mtu <mtu>

  • show qos policy limiter <policy-name> class <class-id> mtu

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов;

  • <class-id> — идентификатор класса. Формат: целое число. Диапазон значений: от 1 до 4090;

  • <mtu> — размер в байтах. Формат: целое число. Диапазон значений: от 256 до 65535.

Режим: «Конфигурирование».


qos policy limiter <policy-name> class <class-id> priority <priority>

Описание:
Задает приоритет проверки класса. В текущей версии ПО Факел параметр не применяется (см. Ограничения).

Синтаксис:

  • set qos policy limiter <policy-name> class <class-id> priority <priority>

  • delete qos policy limiter <policy-name> class <class-id> priority <priority>

  • show qos policy limiter <policy-name> class <class-id> priority

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов;

  • <class-id> — идентификатор класса. Формат: целое число. Диапазон значений: от 1 до 4090;

  • <priority> — приоритет. Формат: целое число. Диапазон значений: от 0 до 20.

Режим: «Конфигурирование».


qos policy limiter <policy-name> default

Описание:
Задает параметры трафика по умолчанию (для политики без классов — всего трафика).

Синтаксис:

  • set qos policy limiter <policy-name> default

  • delete qos policy limiter <policy-name> default

  • show qos policy limiter <policy-name> default

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов.

Режим: «Конфигурирование».


qos policy limiter <policy-name> default bandwidth <bandwidth>

Описание:
Задает максимальную скорость трафика по умолчанию (для политики без классов — всего трафика); трафик сверх нее отбрасывается. Параметр обязателен.

Синтаксис:

  • set qos policy limiter <policy-name> default bandwidth <bandwidth>

  • delete qos policy limiter <policy-name> default bandwidth <bandwidth>

  • show qos policy limiter <policy-name> default bandwidth

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов;

  • <bandwidth> — скорость. Формат: число с единицей измерения bit, kbit, mbit, gbit или tbit (например, 50mbit); число без единицы измерения — килобиты в секунду (см. Единицы измерения).

Режим: «Конфигурирование».


qos policy limiter <policy-name> default burst <burst>

Описание:
Задает допустимый всплеск трафика по умолчанию сверх скорости.

Синтаксис:

  • set qos policy limiter <policy-name> default burst <burst>

  • delete qos policy limiter <policy-name> default burst <burst>

  • show qos policy limiter <policy-name> default burst

Аргументы:

  • <policy-name> — имя политики. Формат: строка из латинских букв, цифр, символов «-» и «_», начинается с буквы или цифры. Имя должно быть уникальным среди политик всех типов;

  • <burst> — размер всплеска. Формат: число с суффиксом k — тысячи байт, например 15k; форма <число><суффикс> допускает суффиксы kb, mb и gb, но в текущей версии ПО Факел такое значение приводит к ошибке при фиксации конфигурации (см. Ограничения); суффикс M принимается и означает тысячи байт. Значение по умолчанию: 15k.

Режим: «Конфигурирование».