网络管理和服务质量技术(下)

简介: 网络管理和服务质量技术

网络管理和服务质量技术(上):https://developer.aliyun.com/article/1459776


Qos分类


目前涉及Qos控制和管理的标准有:


在应用层,ISO/OSI提出了基于ODP分布式环境的Qos控制;


在网络层中ATM论坛提出了Qos控制策略和实现;IETF RFC2115,RFC2117中的IS和DS体系结构,用于解决因特网的Qos控制和管理


在数据链路层,以太网中提出了802.1p、802.1q以及SBM等标准


Qos指标参数以及管理测量


Qos主要指标参数:


  • 可用性:可用性是指用户能够使用IP业务可用性功能的时间间隔占IP业务全部时间间隔的百分比
  • 吞吐量:吞吐量是指网络中IP包的传输速率,可表示为平均速率或者峰值速率。网络的吞吐量是衡量网络能够成为一个IP流转发报的能力,主要取决于链路速率、节点设备的端口速录以及网络的业务量状况
  • 延时:延时是指IP包从网络入口点到达出口点所需要的传输时间间隔
  • 丢包率:丢包率是指IP包在昂罗节点之间的传输时丢失的IP包数与已发送的IP包总数的比值。当网络拥塞、传输损伤、超过生存周期时,丢包就可能发生。
  • 延时抖动:延时抖动是指在一段测量时间间隔内,最大IP包传输时延与最小IP包传输时延的差值


Qos管理模型


目前IP网还没有标准的Qos管理模型,只有两个很好的参考模型。


  • 一个是电信论坛TMF提出的TOM模型
  • 另一个模型是IETF提出的基于策略的管理框架


SLA管理


服务等级协议SLA是用户与网络服务提供商签订关于服务质量的协议。


Qos资源管理


在Qos管理过程中,需要对用户的业务进行接纳控制。网络服务可以通过资源预留来达到这一目标,但是DiffServ还不能实现端到端的资源预留和接纳控制。为了解决这个问题,出现了带宽管理BB


BB实际上就是一个资源管理器,它手机网络的拓扑和节点以及链路状态信息,管理网络资源,并结合策略服务器规定的策略进行接纳控制,DifferServ域之间通过BB进行SLA协商,使DifferServ能工实现端到端的接纳控制和Qos保障。


Qos测量


IP网络中的Qos技术


现有的因特网最初是面向非实时的、单种数据类型通信设计的。IP协议提供一种无连接的网络层,必须辅以其他高层的端到端的协议才能更好的实现端到端的可靠传输。由于因特网设计时候没有关注Qos控制和管理技术,所以资源完全共享,资源的访问和使用没有进行有效的控制和管理,不能保证网络按照用户所需的质量要求投递。由于缺少必要的对服务质量的控制和保证,这种传统IP传输服务被称为尽力而为型服务。


尽力而为型服务无法给传输提供很好的服务质量保证,于是IETF借鉴Qos技术,加强实现资源的控制和调整机制,使得网络能够支持多种服务,既能保证有服务质量需求者的服务,又能为原有的尽力而为型服务,为此提出了一种体系–综合服务体系。其主要目的是在基于IP的网络中提供一定级别的服务质量。在IntServ中将通信业务分为两大类:有弹性通信业务和无弹性通信业务。


综合服务体系


服务分类:


  • Qos保证服务型
  • 受控负载服务型
  • 尽力而为服务型


IntServ的服务资源预留协议


IntServ中定义RSVP为其Qos信令。通过RSVP,用户可以给每个业务流申请资源预留,要预留的资源可以包括缓冲区以及带宽的大小。这种预留需要在路径上的每一跳都进行,这样才能提供端到端的Qos保证


预留过程如下


  • 发送数据的源端确定发送数据流所需要的带宽、延时和延时抖动等指标,并将其包含在PATH分组中发给接收端
  • 在网络中的某一路由器接收到PATH分组时,它将PATH分组中的路径状态信息存储起来,该路径状态信息描述了PATH分组的上一级源地址
  • 当接收端收到PATH分组之后,它沿着与PATH分组中获取的源路径相反的方向发送一个RESV分组。该RESV分组包含为数据流进行资源预留所需要描述的流量和性能期望等Qos信息
  • 当某一路由器接收到一个RESV分组时,它通过接纳控制来决定是否有足够的资源满足Qos请求。如果有,就进行带宽和缓冲区空间的预留,并且存储一些与数据流相关的特定信息,然后将RESV分组转发给下一个路由器;如果路由器必须拒绝该请求,则它返回给接收端的一个错误信息
  • 如果源端接收到RESV分组,则表明数据流的资源预留已经成功,可以开始向接收端发送数据
  • 当数据流发送完毕,路由器可以释放先前设置的预留资源


以IP技术为基础的因特网正在朝着宽带化。服务综合化发展方向,而作为喝个的宽带综合服务数字网络必修要能满足不同业务的服务质量要求。


  • 队列管理机制
  • 队列调度机制
  • 基于Qos约束的路由


区分服务体系


区分服务实现途径如下:


  • 简化网络内部节点的服务机制
  • 简化网络内部节点的服务对象


区分服务的服务类型:


  • 优质服务
  • 确保服务


特点


  • 层次化结构
  • 总体几种控制策略
  • 不影响路由


DS域与DS区


一个DS域是由一组连续的路由器组成,即从该域中的任何路由器到该域的任何其他一个路由器都有一条不包括域外路由器的路径


区分服务标记域与区分服务编码点DSCP


IP包头的区分服务标记域是DS域的边界节点与内部节点之间传递流聚集的信息媒介,是链接边界的传输分类和调节机制与内部PHB的桥梁


区分服务的服务类型


  • 优质服务
  • 确保服务
  • 其他类型服务


MPLS Qos技术


用面向连接的方式取代IP的无连接分组的交换方式,这样就可以利用更快捷的查找算法,而不必使用最长匹配前缀的方法来查找路由表。这种基本概念就叫做交换。


为了实现交换,可以利用面向连接的概念,使得每个分组携带一个叫做标记的小整数。当分组达到交换机时,交换机读取分组的标记,并用标记值来解锁分组转发表。


MPLS具有以下四个特点:


  • 支持面向连接的服务质量
  • 支持流量工程,平衡网络负载
  • 有效地支持虚拟专用网VPN
  • 支持多种网络协议


MPLS的工作原理


转发等价类FEC


移动网络Qos


四种解决方案


  • MRSVP
  • 支持隧道的RSVP
  • 基于组播的RSVP
  • DRSVP
目录
相关文章
|
4天前
|
SQL 安全 物联网
网络安全与信息安全:防御前线的关键技术与策略
【5月更文挑战第17天】在数字化时代,网络安全与信息安全已成为维护网络空间稳定的核心。本文深入探讨了网络安全漏洞的成因、加密技术的重要性以及提升安全意识的必要性。通过对现有安全威胁的分析,文章提出了一系列防御措施和策略,旨在帮助个人和组织构建更加稳固的安全防线。
|
2天前
|
存储 安全 网络安全
云计算与网络安全:技术融合与挑战
【5月更文挑战第19天】随着信息技术的飞速发展,云计算已经成为企业和个人存储、处理大数据的重要工具。然而,与此同时,数据安全问题也日益突出。本文将深入探讨云计算与网络安全的关系,包括云服务的安全挑战、网络安全的现状以及信息安全的重要性。我们将分析云计算中的安全威胁,并提出相应的防护策略,以期为读者提供一个全面的云计算与网络安全视角。
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:防御前线的关键技术与意识
【5月更文挑战第19天】 在数字化时代,数据成为了新的货币,而网络安全则是保护这些资产不受威胁的盾牌。本文将深入探讨网络安全漏洞的概念、加密技术的进展以及提升个人和企业安全意识的重要性。通过对网络攻击手段的解析和防护措施的讨论,读者将获得维护自身数字安全的实用知识。
|
4天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的关键技术与策略
【5月更文挑战第17天】 在数字化时代,数据成为新的货币,而网络安全则是保护这些宝贵资产不受威胁的盾牌。本文将深入探讨网络安全漏洞的本质、加密技术的最新进展以及提升个人和企业安全意识的有效方法。通过对这些关键领域的分析,我们旨在提供一套综合性的策略和工具,以帮助读者构建更为坚固的网络安全防线。
|
4天前
|
SQL 安全 网络安全
网络安全与信息安全:防御前线的关键技术与意识
【5月更文挑战第17天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些资产不受威胁的保险箱。本文深入探讨了网络安全漏洞的概念、加密技术的重要性以及提升个人和企业的安全意识的必要性。通过分析当前网络环境中存在的风险,我们提出了一系列预防措施和应对策略,旨在帮助读者构建一个更加安全的数字生活和工作环境。
|
5天前
|
存储 安全 网络安全
网络安全与信息安全:防御前线的技术与意识
【5月更文挑战第16天】在数字化时代,网络安全与信息安全是维护信息完整性、确保数据流通安全的关键。本文深入探讨了网络安全漏洞的概念、加密技术的应用以及提升个人和企业的安全意识的重要性,旨在为读者提供全面的网络安全知识框架。通过对常见安全威胁的分析,我们展示了现代网络防御策略的必要性,并强调了持续教育和技术创新在保护信息资产中的核心作用。
|
6天前
|
存储 安全 物联网
网络安全与信息安全:防御前线的关键技术
【5月更文挑战第14天】在数字化时代,网络安全和信息安全已成为维护信息完整性、确保数据私密性以及保障系统可用性的基石。本文深入探讨了网络安全漏洞的概念、加密技术的重要性以及提升个人和企业的安全意识的必要性。通过分析当前网络威胁的现状,我们展示了如何应用多层防御策略来识别和防范潜在风险。此外,文中还讨论了最新的安全技术趋势和面临的挑战,为读者提供了一系列实用的知识分享,旨在增强对网络安全复杂性的理解并促进有效的安全实践。
|
6天前
|
存储 安全 算法
网络安全与信息安全:防御前线的关键技术与意识觉醒
【5月更文挑战第12天】在数字化浪潮不断推进的今天,网络安全与信息安全已成为维护社会稳定、保障个人隐私和商业秘密的重要屏障。本文深入探讨了网络安全漏洞的形成机理及其对信息系统的潜在威胁,分析了加密技术在数据保护中的应用及发展,并强调了提升全社会网络安全意识的必要性。通过综合研究,旨在为读者提供一套全面的网络安全知识框架,以及实用的防护策略。
12 2
|
6天前
|
存储 安全 物联网
网络安全与信息安全:防御前线的技术与意识
【5月更文挑战第9天】 在数字化时代,网络安全和信息安全已成为维护个人隐私、企业数据和国家安全的基石。本文将深入探讨网络安全漏洞的概念、加密技术的重要性以及提升安全意识的必要性。通过对这些关键领域的分析,我们将了解如何构建一个更加坚固的信息安全防线,并掌握保护信息不受未授权访问、泄露或破坏的策略和技术。
|
6天前
|
负载均衡 网络协议
虚拟网络技术:bond技术
虚拟网络技术:bond技术
11 0

热门文章

最新文章