Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версия | |||
dpi:dpi_options:opt_shaping:shaping_description [2020/02/05 15:39] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_shaping:shaping_description в dpi:dpi_options:opt_shaping:shaping_description lexx26 | dpi:dpi_options:opt_shaping:shaping_description [2024/09/26 15:29] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Общее описание ====== | + | ====== Общее описание |
+ | {{indexmenu_n> | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | СКАТ применяет полисинг на следующие логические объекты: | ||
+ | - Общий канал (Common Channel) - Весь Трафик проходящий через DPI устройство, | ||
+ | - Виртуальный канал (vChannel) - Трафик, | ||
+ | - Абонент (Subscriber) - Трафик конкретного абонента, | ||
+ | - Сессия (Session) - Трафик, | ||
+ | |||
+ | Полисинг применяется для 8 классов трафика, | ||
+ | <note important> | ||
+ | Такой подход позволяет комбинировать совместимым образом использование внешних и внутреннего полисеров. | ||
+ | </ | ||
+ | |||
+ | Доступны два механизма полисинга на выбор: | ||
+ | - TBF без иерархии ([[https:// | ||
+ | - HTB с иерархией для 8 классов ([[http:// | ||
+ | |||
+ | |||
+ | Сценарии применения полисинга Общего и Виртуального каналов: | ||
+ | - контролировать приближение к верхней границе полосы канала (" | ||
+ | - ограничить размер занимаемой полосы для группы протоколов. Популярное применение данный механизм находит для ограничения торрентов. Один из возможных use case описан в документе [[dpi: | ||
+ | |||
+ | |||
+ | ===== Обработка TCP трафика ===== | ||
+ | Для полисинга и правила drop по умолчанию СКАТ пропускает без обработки 2 первых пакета TCP Handshake (SYN и SYN-ACK) для оптимизации работы и устойчивости перед SYN Flood. | ||
+ | В случае подключения любой услуги из списка ниже СКАТ обрабатывает TCP соединения с первого пакета. | ||
+ | * 10 - DDOS защита | ||
+ | * 11 - CGNAT и NAT 1:1 | ||
+ | * 15 - спецабонент (весь трафик помещается в cs0, не применяется фильтрация (4 услуга) для vChannel и общего канал) | ||
+ | Это связано с тем, что данные услуги требуют обработки всего трафика с первого пакета. | ||
+ | ===== Обработка ICMP, UDP трафика ===== | ||
+ | Полисинг и drop для ICMP регулируется отдельным протоколом. | ||
+ | Полисинг и drop для UDP применяется в зависимости от протокола L7 в котором UDP используется как транспорт (пример QUIC). | ||
+ | |||
+ | |||
+ | |||