Обзор политики модификации трафика
Обзор политик модификации трафика#
Политики модификации трафика – это механизм, позволяющий изменять параметры пакетов, соответствующих критериям определённого фильтра, а именно:
- изменять значение поля DSCP;
- изменять максимальный размер сегмента TCP (MSS).
В настройках Numa Edge политики модификации трафика сгруппированы узлами policy modify для трафика IPv4 и policy modify-ipv6 для трафика IPv6, которые служат контейнерами для операторов политики. Действующими операторами политики определяются правила модификации трафика. При этом модификация трафика, согласно определённой политике, производится только в случае её применения к конкретному интерфейсу и только для исходящего трафика.
Политики модификации трафика применяются последними перед отправкой данных: после маршрутизации, межсетевого экрана, применения фильтров QoS, но до непосредственной обработки QoS.
Применение политик модификации трафика при прохождения трафика через Numa Edge показано на рисунке.
Определённая политика модификации трафика применяется к определённому виртуальному или физическому интерфейсу.
Примеры настройки политик модификации трафика#
В данном разделе приведены примеры настройки для политик маршрутизации. Рассматриваются следующие вопросы:
- Пример настройки политики модификации исходящего трафика с изменением значения поля DSCP;
- Пример настройка политики модификации исходящего трафика с изменением максимального размера сегмента TCP (MSS).
Пример настройки политики модификации исходящего трафика с изменением значения поля DSCP#
В примере выполняется настройка политики модификации трафика, передающегося по протоколам TCP или UDP, для которого порт источника пакета равен 5060 (порт по умолчанию для протокола SIP), на интерфейсе eth2 с изменением значения поля DSCP на значение, равное EF (ускоренная пересылка). Таким образом весь исходящий трафик, удовлетворяющий критериям, будет иметь малые задержками в очереди пересылки.
Для выполнения данной настройки необходимо выполнить следующую последовательность команд в режиме настройки:
- Создание фильтра SIP_filter:
- Создание правила 10 для фильтра SIP_filter по определению атрибутов трафика протоколов TCP или UDP:
- Указание порта источника пакета равного 5060 для правила 10 фильтра SIP_filter:
- Фиксация настройки:
- Отображение настройки фильтра:
- Создание в правиле 10 политики модификации трафика SIP_policy условия применения данной политики при совпадении атрибутов с указанными в фильтре SIP_filter:
- Установка в правиле 10 политики модификации трафика SIP_policy изменения значения поля DSCP на значение, равное EF:
- Фиксация настройки:
- Отображение настройки политики модификации трафика:
- Применение политики модификации трафика для исходящего трафика на интерфейсе eth2:
- Фиксация настройки:
- Отображение настройки применённых политик модификации трафика для интерфейса eth2:
Пример настройки политики модификации исходящего трафика с изменением максимального размера сегмента TCP (MSS)#
В примере выполняется настройка политики модификации трафика, передающегося по протоколу TCP на интерфейсе eth1 с изменением значения максимального размера сегмента TCP (MSS) на значение, равное 1250 байт.
Для выполнения данной настройки необходимо выполнить следующую последовательность команд в режиме настройки:
- Создание фильтра TCP_SYN_filter:
- Создание правила 10 для фильтра TCP_SYN_filter по определению атрибутов трафика протокола TCP:
- Установка флага TCP SYN для правила 10 фильтра TCP_SYN_filter:
- Фиксация настройки:
- Отображение настройки фильтра:
- Создание в правиле 10 политики модификации трафика MSS_modify_policy условия применения данной политики при совпадении атрибутов с указанными в фильтре TCP_SYN_filter:
- Установка в правиле 10 политики модификации трафика MSS_modify_policy изменения значения максимального размера сегмента TCP (MSS) на значение, равное 1250 байт:
- Фиксация настройки:
- Отображение настройки политики модификации трафика:
- Применение политики модификации трафика для исходящего трафика на интерфейсе eth1:
- Фиксация настройки:
- Отображение настройки применённых политик модификации трафика для интерфейса eth1: