Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версия | |||
dpi:dpi_options:opt_shaping:shaping_description:start [2024/03/26 12:11] – atereschenko | dpi:dpi_options:opt_shaping:shaping_description:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Общее описание полисинга ====== | ||
- | {{indexmenu_n> | ||
- | |||
- | {{ : | ||
- | |||
- | |||
- | СКАТ применяет полисинг на следующие логические объекты: | ||
- | - Общий канал (Common Channel) - Весь Трафик проходящий через DPI устройство, | ||
- | - Виртуальный канал (vChannel) - Трафик, | ||
- | - Абонент (Subscriber) - Трафик конкретного абонента, | ||
- | - Сессия (Session) - Трафик, | ||
- | |||
- | Полисинг применяется для 8 классов трафика, | ||
- | <note important> | ||
- | Такой подход позволяет комбинировать совместимым образом использование внешних и внутреннего полисеров. | ||
- | </ | ||
- | |||
- | Доступны два механизма полисинга на выбор: | ||
- | - TBF без иерархии ([[https:// | ||
- | - HTB с иерархией для 8 классов ([[http:// | ||
- | |||
- | |||
- | Сценарии применения полисинга Общего и Виртуального каналов: | ||
- | - контролировать приближение к верхней границе полосы канала (" | ||
- | - ограничить размер занимаемой полосы для группы протоколов. Популярное применение данный механизм находит для ограничения торрентов. Один из возможных use case описан в документе [[dpi: | ||
- | |||
- | |||
- | ===== Обработка TCP трафика ===== | ||
- | Для полисинга и правила drop по умолчанию СКАТ пропускает без обработки 2 первых пакета TCP Handshake (SYN и SYN-ACK) для оптимизации работы и устойчивости перед SYN Flood. | ||
- | В случае подключения любой услуги из списка ниже СКАТ обрабатывает TCP соединения с первого пакета. | ||
- | * 10 - DDOS защита | ||
- | * 11 - CGNAT и NAT 1:1 | ||
- | * 15 - спецабонент (весь трафик помещается в cs0, не применяется фильтрация (4 услуга) для vChannel и общего канал) | ||
- | Это связано с тем, что данные услуги требуют обработки всего трафика с первого пакета. | ||
- | ===== Обработка ICMP, UDP трафика ===== | ||
- | Полисинг и drop для ICMP регулируется отдельным протоколом. | ||
- | Полисинг и drop для UDP применяется в зависимости от протокола L7 в котором UDP используется как транспорт (пример QUIC). | ||
- | |||
- | |||
- | |||
- | |||