Управление TOS

Linux, безопасность, сети и все что с этим связано
Wilder
Заглянувший
Сообщения: 5
Зарегистрирован: 11 дек 2006, 12:24

Управление TOS

Сообщение Wilder »

Установил приоритет SQL трафика в Fedora Core.

iptables -A PREROUTING -t mangle -p tcp --sport 1433 -j TOS --set-tos 0x10
iptables -A PREROUTING -t mangle ! -p tcp --sport 1433 -j TOS --set-tos 0x02

Как проверить?
Можно ли в Вёнде 2003 на OUTPUT тоже поставить приоритеты TOS?

Hermit
Неотъемлемая часть форума
Сообщения: 354
Зарегистрирован: 22 сен 2004, 13:47
Откуда: Minsk
Контактная информация:

Сообщение Hermit »

а смысл??
насколько мне известно сейчас TOS практически не используется маршрутизаторами.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Что значит "проверить"? TOS - это поле которое должно соответсвующим образом обрабатываться всеми промежуточными маршрутизаторами. Если какое-то из промежуточных устройств его игнорирует - эффект может быть сведен к нулю. Кроме того, поле TOS IP-пакета пофигу любому "чистому" L2-устройству. Для организации QOS на L2 существует протоколо 802.1p
Опишите более подробно условия плс. в которых должен работать TOS/QOS
Опыт растет прямо пропорционально выведенному из строя оборудованию

Wilder
Заглянувший
Сообщения: 5
Зарегистрирован: 11 дек 2006, 12:24

Сообщение Wilder »

Llama, на Линуксе хочу понизить задержку пакетов, на порту 1433 (SQL сервер) предполагаю, что немного повыситься скорость передачи пакетов на маршрутизатор, учитывая что весь трафик проходит через Линукс, который направляет его дальше на маршрутизаторы.

Hermit
Неотъемлемая часть форума
Сообщения: 354
Зарегистрирован: 22 сен 2004, 13:47
Откуда: Minsk
Контактная информация:

Сообщение Hermit »

Wilder, а загрузка какая на интерфейсах?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Всем остальным маршрутизаторам боюсь будет это пофигу... Насколько я знаю (хотя могу и ошибаться) сами по себе поля TOS прі настройках по умолчанию во внимание вообще не принимаются.
ИМХО основная мысль TOS в том, как я понимаю, чтобы в зависимости от флагов в пакете либо направлять его по разным каналом (земля/спутник например), либо гарантировать по возможности полосу пропускания исходящего канала. Сами по себе, повторюсь, ИМХО они ни на что не влияют, если вы в настройках маршрутизации их не используете.
Опыт растет прямо пропорционально выведенному из строя оборудованию

tungus
Интересующийся
Сообщения: 44
Зарегистрирован: 11 авг 2002, 04:19

Сообщение tungus »

Llama писал(а):Всем остальным маршрутизаторам боюсь будет это пофигу... Насколько я знаю (хотя могу и ошибаться) сами по себе поля TOS прі настройках по умолчанию во внимание вообще не принимаются.
ИМХО основная мысль TOS в том, как я понимаю, чтобы в зависимости от флагов в пакете либо направлять его по разным каналом (земля/спутник например), либо гарантировать по возможности полосу пропускания исходящего канала. Сами по себе, повторюсь, ИМХО они ни на что не влияют, если вы в настройках маршрутизации их не используете.
Как раз таки в линуксе значения ToS по умолчанию используются - см. tc-pfifo_fast(8).

Вообще по поводу ToS имеет смысл смотреть в сторону diffserv - касательно линукса см. dsmark qdisc.

Wilder
Заглянувший
Сообщения: 5
Зарегистрирован: 11 дек 2006, 12:24

Сообщение Wilder »

Все сработало, нехотело подыматься если указать параметр -i eth2, его убрал и все встало.

iptables -A PREROUTING -t mangle -p tcp --sport 1433 -j TOS --set-tos 0x10

Проверял командой tcpdump -i eth0 -vv -nn , все сработало тосы поменялись, по задержке ничего пока сказать несмогу, в конце месяца юзеры начнут грузить отчеты вот там и посмотрю логи по сравнению с прошлым месяцем, если не забуду отпишусь.
Всем спасибо за участие!!!

Ответить