Hálózati sávszélesség-menedzsment Linux rendszeren. Mátó Péter <atya@fsf.hu> Zámbó Marcell <lilo@andrews.hu>



Hasonló dokumentumok
Sávszélesség szabályozás kezdőknek és haladóknak. Mátó Péter

Hálózati sávszélesség-menedzsment

Internet ROUTER. Motiváció

IPTABLES. Forrás: Gregor N. Purdy: Linux iptables zsebkönyv

TORLÓDÁSVÉDELMI MÓDSZEREK ÉS TECHNIKÁK ELEMZÉSE

A Sangoma Technologies Intelligens

HBONE rendszergazdák tanácsa

Hálózati architektúrák laborgyakorlat

Department of Software Engineering

HOGYAN Packet Shaping - Gentoo Linux Wiki

Forgalmi grafikák és statisztika MRTG-vel

A netfilter csomagszűrő tűzfal

Fábián Zoltán Hálózatok elmélet

Számítógépes hálózatok

Szállítási réteg (L4)

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

ELTE, IK, Információs Rendszerek Tanszék

Netfilter. Csomagszűrés. Összeállította: Sallai András

SACColni pedig kell Szolgáltatás tudatos kontroll és számlázás Service Aware Control and Charging

A helyhez kötött (vezetékes) internetszolgáltatás minőségi célértékei

{simplecaddy code=1005}

Hálózati beállítások Készítette: Jámbor Zoltán 2016

Általános rendszergazda Általános rendszergazda

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Tűzfalak működése és összehasonlításuk

SZÁMÍTÓGÉP HÁLÓZATOK BIZTONSÁGI KÉRDÉSEI

Hálózatkezelés Szolgáltatási minőség (QoS)

Lajber Zoltán. Bevezetés

Számítógépes hálózatok

A helyhez kötött (vezetékes) internetszolgáltatás minőségi célértékei

IP alapú kommunikáció. 5. Előadás Routing 2 Kovács Ákos

Hálózati hibakezelés menete az NIIF Intézetnél XI.06. XIII. HBONE Workshop Balatongyörök. Mácsai Gábor Szabó Ferenc

Alkalmazás rétegbeli protokollok:

Számítógép hálózatok

NETFONE TELECOM TÁVKÖZLÉSI SZOLGÁLTATÓ KFT. ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK ELEKTRONIKUS HÍRKÖZLÉSI SZOLGÁLTATÁSOK IGÉNYBEVÉTELÉRE 2/C SZÁMÚ MELLÉKLET

SzIP kompatibilis sávszélesség mérések

Tájékoztató üzleti szolgáltatásokról

NETFONE TELECOM TÁVKÖZLÉSI ÉS SZOLGÁLTATÓ KFT. ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK ELEKTRONIKUS HÍRKÖZLÉSI SZOLGÁLTATÁSOK IGÉNYBEVÉTELÉRE

1. A számítógép-hálózatok ISO-OSI hivatkozási modelljének hálózati rétege 1.a Funkciói, szervezése

A helyhez kötött (vezetékes) internetszolgáltatás minőségi célértékei

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

Linux szerver megoldások Lajber Zoltán

A helyhez kötött (vezetékes) internethozzáférési szolgáltatás minőségi célértékei


Lajber Zoltán. Bevezetés. Informatikai Hivatal. Tervezési szempontok: teljesítmény, karbantarthatóság, biztonság.

INTERNET!SZOLGÁLTATÁS! Műszaki!Feltételek!!!!!!!! Érvényes!2015.!12.!01/től!visszavonásig! ÁSZF!4.!sz.!melléklet!

Nettó havidíj 2 éves határozott időtartamú szerződéssel (D, DN, F, K csomagok esetén) Compleo Connect csomagok alapelemei *

A helyhez kötött (vezetékes) internethozzáférési szolgáltatás minőségi célértékei

A helyhez kötött (vezetékes) internethozzáférési szolgáltatás minőségi célértékei

Tartalomjegyzék ÁLTALÁNOS ISMERETEK... 1 LEVELEZÉS... 15

Számítógépes Hálózatok GY 8.hét

INTERNET!SZOLGÁLTATÁS! Műszaki!Feltételek!!!!!!! Érvényes!2014.!08.!10től!visszavonásig! ÁSZF!4.!sz.!melléklet!

ÚTMUTATÓ AZ ÜZLETI INTERNETKAPCSOLATRÓL

Adatbiztonság a gazdaságinformatikában ZH december 7. Név: Neptun kód:

NETFONE TELECOM TÁVKÖZLÉSI ÉS SZOLGÁLTATÓ KFT. ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK ELEKTRONIKUS HÍRKÖZLÉSI SZOLGÁLTATÁSOK IGÉNYBEVÉTELÉRE

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Digitális elosztó a T-Home szolgáltatásokhoz. Gyorstelepítési útmutató

Információ és kommunikáció

2019/02/12 12:45 1/13 ACL

INTERNET SZOLGÁLTATÁS Műszaki Feltételek

Újdonságok Nexus Platformon

Változások a Sulinet szűrési szabályokban

2040 Budaörs, Edison u. 4.

Hálózati rendszerek adminisztrációja JunOS OS alapokon

INTERNET SZOLGÁLTATÁS Műszaki Feltételek. Érvényes től visszavonásig ÁSZF 4. sz. melléklet. Opennetworks Kft. ÁSZF szeptember 1.

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat. Díjcsomag neve Smarttarifa Extra 1

HÁLÓZATSEMLEGESSÉG - EGYSÉGES INTERNET SZOLGÁLTATÁS-LEÍRÓ TÁBLÁZAT

Statikus routing. Hoszt kommunikáció. Router működési vázlata. Hálózatok közötti kommunikáció. (A) Partnerek azonos hálózatban

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat

EGYSÉGES INTERNET-HOZZÁFÉRÉS SZOLGÁLTATÁS LEÍRÓ TÁBLÁZATOK

Internet-hőmérő alapkészlet

Több saját eszköz közötti megosztás lehetősége. Web-böngészés nincs megkötés - VoIP nem felhasználható -

FIGYELEM! Ez a kérdőív az adatszolgáltatás teljesítésére nem alkalmas, csak tájékoztatóul szolgál!

Szabó Richárd Számítógépes alapismeretek Első beadandó feladat

20. Tétel 1.0 Internet felépítése, OSI modell, TCP/IP modell szintjenek bemutatása, protokollok Pozsonyi ; Szemenyei

Az 1. ábrán látható értékek szerint végezzük el az IP-cím konfigurációt. A küldő IP-címét a következő módon tudjuk beállítani:

Infokommunikációs alkalmazásfejlesztő. Informatikai alkalmazásfejlesztő

Szolgáltatások leírása - lakossági

Témák. Betörés megelőző rendszerek. Mire használhatjuk az IDS-t? Mi az IDS? (Intruding Detection System)

SZÁMÍTÓGÉP HÁLÓZATOK: HÁLÓZATI OPERÁCIÓS RENDSZEREK A GYAKORLATBAN: ESETTANULMÁNYOK

A digitális KábelTV melléktermékeinek minőségi kérdései

MINISZTERELNÖKI HIVATAL. Szóbeli vizsgatevékenység

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat

IPv6 Elmélet és gyakorlat

MOL MOBILE EGYSÉGES INTERNET-HOZZÁFÉRÉS SZOLGÁLTATÁS LEÍRÓ TÁBLÁZAT

Számítógépes hálózatok GY

1212 Telekom Kft. ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI ÁSZF

[SZÁMÍTÓGÉP-HÁLÓZATOK]

Fábián Zoltán Hálózatok elmélet

URL-LEL ADOTT OBJEKTUM LETÖLTÉSE (1) URL-LEL ADOTT OBJEKTUM LETÖLTÉSE

Csomag neve Telepítési díj * Havidíj* Elérhető maximális/

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat

Tomka Péter NMHH, Mérésügyi főosztályvezető

Fábián Zoltán Hálózatok elmélet

Általános rendszergazda Általános rendszergazda

ADATLAP - SZM 2014 a 13/2011.(XII.27.) NMHH rendelet szerinti szolgáltatás megfelelőség igazolásához

VIHIMA07 Mobil és vezeték nélküli hálózatok QoS alapok áttekintése

FIGYELEM! Ez a kérdőív az adatszolgáltatás teljesítésére nem alkalmas, csak tájékoztatóul szolgál!

Elektronikus levelek. Az informatikai biztonság alapjai II.

A NETREGATOR KORLÁTOLT FELELŐSSÉGŰ TÁRSASÁG INTERNETSZOLGÁLTATÁSRA VONATKOZÓ ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI VÁLTOZÁSÁNAK KIVONATA

Átírás:

Hálózati sávszélesség-menedzsment Linux rendszeren Mátó Péter <atya@fsf.hu> Zámbó Marcell <lilo@andrews.hu>

A hálózati kapcsolatok jellemzői Tipikus hálózati kapcsolatok ISDN, analóg modem ADSL, *DSL Kábelnet, WLAN A vonalak általában aszimmetrikusak Az otthoni és céges felhasználásnál is megfelel A szolgáltató nem szeret felesleges sávszélességet adni, inkább eladja másnak Be: 2Mbit/s Ki: 256Kbit/s

Fontosabb hálózati protokollok befelé kifelé HTTP, HTTPS nagy kicsi az internet legfontosabb protokolljai FTP - parancscsatorna kicsi kicsi adatcsatorna nagy kicsi tipikusan adatátvitelre használják SMTP(S) nagy nagy POP3(S), IMAP(S) nagy kicsi levelezés protokolljai

Fontosabb hálózati protokollok befelé kifelé SSH, telnet kicsi kicsi távoli elérés, portforward esetén nagyon nagy forgalma is lehet VoIP protokollok nagy nagy az eddigiekkel ellentétben ez UDP, ami gondot okozhat domain kicsi kicsi névfeloldást intézi, kicsi, de fontos ntp kicsi kicsi

A forgalom szabályzásának módszerei shaping a kimenő csomagok várakoztatása az elvárt átlagos sávszélesség eléréséig scheduling a csomagok sorrendjének folyamatos újrarendezgetése a cél érdekében policing a megadott sávszélesség elérésekor végrehajtott akció, általában eldobás

A TC használata Linux alatt A Linux kernel felkészítése be kell fordítani a TC támogatást a szűréshez szükséges a NetFilter támogatás iproute csomag tc parancs a sávszélesség szabályzásához ip parancs a haladó hálózati beállításokhoz hurry, hurry!

A qdisc-ek fajtái Osztály nélküli (classless) pfifo_fast sfq tbf Osztály alapú (classful) htb cbq prio

Osztály nélküli qdisc-ek A qdisc feladata Csomagok fogadása Újraütemezése Várakoztatása Eldobása A legfontosabbak [p b]fifo, pfifo_fast, sfq, tbf...

Az alapértelmezett qdisc sajátosságai Az alapértelmezett qdisc a pfifo_fast A csomagok a diffserv (régebben TOS) mező alapján kerülnek szétosztásra Gyakorlatilag három párhuzamos pfifo A nagy adatmennyiség képes elnyomni a kisebb, interaktív forgalmakat

Az SFQ qdics jellemzői Igazságos elosztásra törekszik Sorokba rendezés a forrás cím és port valamint a célcím alapján Minden sorból egyszerre egy egységet enged tovább Tulajdonsága, hogy kizárólag teljesen terhelt vonalon van értelme használni

Az SFQ elvi felépítése Hálózati csatoló Hálózati adatok

A TBF qdisc jellemzői Zsetonok a vödörbe Tulajdonsága: gyors, kicsi erőforrást igényel Token generátor Hálózati adatok

Az osztály alapú qdisc-ek A rendelkezésre álló sávszélesség osztályokba sorolását teszik lehetővé Lehetőség van a sávszélesség kölcsönadására kölcsönzésére megtartására az osztályok között.

Az osztályok hierarchiája

Szűrők (filter) Más néven classifier filters (osztályzó szűrők) A forgalom osztályokba sorolását teszik lehetővé Szélesebb körben használt szűrők: fw - csomagszűrő alapú szűrő a NetFilter MARK szabályokat a mangle táblába kell tenni u32 - közvetlenül, csomagok tulajdonságai alapján

A HTB jellemzői Osztály alapú TBF A root osztályon kívül a HTB osztályok beállítás szerint képesek: kölcsönadni kölcsönvenni sávszélességet a testvéreiktől.

Az UDP és a TCP protokollok Az UDP kapcsolatmentes protokoll, nincs visszaigazolás a csomagokról A TCP kapcsolatorientált Minden csomagot nyugtáznia kell a vevőnek Az elveszett csomagokat az adó újraadja Ha az adó érzi, hogy csomagok vesznek el, akkor csökkenti az adási sebességét A vevő jelezheti az adónak, hogy csökkentse az adási sebességet (ECN mechanizmus)

Bejövő forgalom korlátozása ingress - bejövő forgalom korlátozás ingress - osztálymentes qdisc nem lehetséges a bejövő forgalom osztályokba rendezése nem lehet megosztani a sávszélességet a forgalmak között a csomagok különböző feltételekhez kötött eldobásán alapul Normális hálózati forgalom esetén működik

Bejövő sávszélesség szabályzásának problémái A vonalon nem lehet várakoztatni a csomagokat Működéséhez a korlátozni kívánt protokoll megfelelő intelligenciája szükséges UDP esetén általában hatástalan Rosszindulatú túlterhelés ellen nem képes megvédeni

Tökéletes ingress megoldás A vonal túloldalán kell szabályozni az ott kimenő - itt bejövő forgalmat egress szabályzás egress szabályzás Külső router Belső gép

Köszönjük a figyelmet

Hálózati sávszélesség-menedszment Linux rendszeren Mátó Péter <atya@fsf.hu> Zámbó Marcell <lilo@andrews.hu>