1、2023/1/6 1 第十章:网络性能保障设计第十章:网络性能保障设计 2023/1/6 2 内容提要内容提要 性能保障设计目标 性能机制 选择性能机制 2023/1/6 3 性能保障设计目标性能保障设计目标 1性能机制是该网络所必需的吗?2给该网络添加性能机制,是要解决什么 或达到什么样的效果?3性能机制对于该网络是否足够?2023/1/6 4 性能保障设计目标性能保障设计目标 帮助确定网络中所需性能机制的相关信息有:不同的用户、用户组、应用、设备或通信流有不同的性能需求集合;网络服务计账和编制账单的需求。2023/1/6 5 性能保障设计目标性能保障设计目标 建立性能机制的时候,常见问题包
2、括:网络整体性能的提升;特定用户、应用或者设备的性能提升;将网络从成本中心改变为盈利中心;在普通的网络基础设施上融合多个流量类型;根据服务的多个级别差别对待不同的用户(可能要收费)。2023/1/6 6 内容提要内容提要 性能保障设计目标 性能机制 选择性能机制 2023/1/6 7 性能机制性能机制 性能机制 QoS 优先化、流量管理、调度及排队 SLA 策略 2023/1/6 8 性能机制性能机制-QoS QoS机制是确定、设置和确保通信流量的优先级别的机制。对于基于IP的通信量,存在两种标准类型的QoS:区分服务(Differentiated Service,Diffserv或者DS)D
3、iffServ基于网络流量行为,在基于每一跳汇聚流量方面提供QoS支持,集成服务(Integrated Service,IntServ,或者IS)IntServ基于单个端到端的应用提供QoS支持。2023/1/6 9 区分服务区分服务 DiffServ的本质是将网络中传输的业务量分成多类,按不同方式进行处理。DiffServ机制的主要优点是其可扩展性,特别是对较大规模的网络环境。DiffServ存在三种通信量类型:尽力而为(BE,Best effort)、确保转发(AF,Assured Forwarding)快速转发(EF,Expedited Forwafding)。2023/1/6 10 集
4、成服务集成服务 IntServ通过资源预留为单个实时应用流提供服务。IntServ除提供尽力传送的服务外还提供以下两类服务:保证服务:这种服务的应用就是要求有一定的时延上限,且保证数据流中合法的数据无排队丢失;受控负载服务:能保证在网络负载较重时提供与负载较轻时相同的QoS。一般用于可容忍一定的数据包丢失和时延的应用。2023/1/6 11 集成服务集成服务 集成服务模型主要用于以下两个方面:(1)低速链路,如无线接入网络。因为低速链路不能同时提供许多连接,扩展性不是问题。(2)由于扩展性问题,集成服务模型不适合用在高带宽的主干上,因为主干不能为每个流执行RSVP,并在主干的边缘将流进行汇聚,
5、从而使单一流的端到端的需求由汇聚流得到的资源来满足。2023/1/6 12 DiffServ和和IntServ的功能和特性的功能和特性之间的对比之间的对比 功能/特性 差分服务(DiffServ)集成服务(IntServ)可扩展性 可扩展到服务提供商的大可扩展到服务提供商的大型网络型网络 限制到中小型企业网络限制到中小型企业网络 控制的粒度 流量汇聚到类中流量汇聚到类中 按单一流或者流量组按单一流或者流量组 控制的范围 应用到逐跳转发的网络设应用到逐跳转发的网络设备上备上 应用到流的端到端路径中应用到流的端到端路径中的所有网络设备上的所有网络设备上 2023/1/6 13 DiffServ和和
6、IntServ在接入在接入/分布分布/核核心模型中的应用心模型中的应用 核心分布分布接入接入接入用于端到端单一流的IntServ用于本地单一流、跨越接入/分布的IntServ用于通信量汇聚、跨越核心/分布的DiffServ用于本地单一流、跨越接入/分布的IntServ2023/1/6 14 性能机制性能机制 优先化、流量管理、调度及排队优先化、流量管理、调度及排队 1、优先化 2、流量管理 3、调度和排队 2023/1/6 15 1、优先化、优先化 优先化是确定哪个用户、应用、设备、数据流和连接可以优先得到服务或者获得较高级别服务的过程。对于性能保障设计,存在两种性能保障体制:单层性能 单层性
7、能是指网络中的容量、延迟和RMA对所有通信流都是最优的;多层性能 多层性能则是网络的容量、延迟和RMA对一个或多个用户、应用或设备组的通信流是最优的。2023/1/6 16 1、优先化、优先化 划分优先级别可以基于:协议类型、服务或者端口号、也可以根据IP地址或Mac地址,还可以根据嵌入在应用流中的其它信息。2023/1/6 17 2、流量管理、流量管理 流量管理包括:准入控制(Admission Control)准入控制是允许或拒绝对网络资源的访问的机制,流量调节(Traffic Conditioning)机制 通信量调节是修改(增加或者降低)通信流性能的一组机制。2023/1/6 18 在
8、网络设备上进行通信量测定在网络设备上进行通信量测定 SLA 数据库测量通信流的速率并与该用户的SLA比较来自用户/应用/设备的通信流确定通信流量是否符合要求用户设备网络的其它部分2023/1/6 19 通信量调节功能通信量调节功能 被延迟以适合 SLA 分类器 测定器 标记器 整形器 丢弃器 IP数据包输入 带有 EF DSCP的数据包 符合SLA 通信量 带有BE DSCP 的数据包 IP数据包输出优先级调度不符合要求,加标记2023/1/6 20 3、调度和排队、调度和排队 调度是确定流量被处理的顺序以及进行传输的机制。调度功能在整个网络的网络设备上实现。调度可以通过企业特定的专用算法或者
9、标准的调度算法来实现。排队是在IP包等待处理时在网络设备中存储的机制。2023/1/6 21 3、调度和排队、调度和排队 常用的排队机制有:先进先出(FIFO,First In First Out)基于类的队列(CBQ,C1ass-based Queuing)加权公平队列(WFQ,Weighted Fair Queuing)随机早期检测(RED,Random Early Detect)加权随机早期检测(WRED,Weighted RED)2023/1/6 22 性能机制性能机制-SLA 服务等级协议SLA是指提供商和用户之间的正式合约,定义了提供商为用户提供的服务等级及相应的一些责任,以及未尽
10、到这些责任时的义务及扩展条款。2023/1/6 23 性能机制性能机制-SLA SLA有两种常见的方法:第一种,SLA可以是网络管理者与其客户,即网络用户之间的协定;第二种,SLA可以用来定义从网络的第三方服务提供商(例如,线缆制造商、ISP)所获取的网络服务级别。2023/1/6 24 性能机制性能机制-SLA SLA性能元素可以是:简单的数据速率(最小值、峰值)、突发数据大小、持续时间等,并可以在上行(从宿到源的方向)和下行从源到宿的方向)分别定义。2023/1/6 25 InternetWeb通信量的上行和下通信量的上行和下行方向行方向 Internet Web服务器(流量源)ISP用户
11、(流量宿)Internet/ISP网络TCP确认 上行通信流Web页面(TCP数据)下行通信流2023/1/6 26 企业的网络服务描述企业的网络服务描述 服务级别 容量 迟延 可靠 基本服务基本服务 尽力而为尽力而为 尽力而为尽力而为 尽力而为尽力而为 银牌服务银牌服务 1.5Mbps(双向)(双向)尽力而为尽力而为 尽力而为尽力而为 金牌服务金牌服务 10Mbps(双向)(双向)(突发为(突发为100Mbps)最大为最大为100ms的往的往返返 延迟(指定点之间延迟(指定点之间)尽力而为尽力而为 白金牌服白金牌服务务 100/10Mbps上行上行/下行(突发为下行(突发为1Gbps)最大为
12、最大为40ms的往的往返返 延迟(指定点之间延迟(指定点之间)99999可用性可用性(用户服务器)(用户服务器)2023/1/6 27 添加添加SLA之后的性能机制之后的性能机制 网 络网络设备 SLAQoS、优化、通信量管理、调度反馈环反馈环网络管理者、网络职员企业管理者2023/1/6 28 性能机制性能机制-策略策略 策略是有关网络资源如何在用户之间进行分配的高级描述和规则的集合,它们用来创建和管理一个或者多个性能目标。2023/1/6 29 添加策略之后的性能机制添加策略之后的性能机制 网 络 SLAQoS、优化、通信量管理、调度反馈环反馈环网络管理者、网络职员企业管理者策略网络设备2
13、023/1/6 30 内容提要内容提要 性能保障设计目标 性能机制 选择性能机制 2023/1/6 31 选择性能机制选择性能机制 选择性能机制 评估及选择性能机制 制约关系 2023/1/6 32 评估及选择性能机制评估及选择性能机制 评估并选择性能机制,首先需要确定网络中在何处应用性能机制。基于需求分析和流分析,可以确定网络中何处有性能需求。根据性能需求的位置便可确定应用性能机制的位置。2023/1/6 33 性能机制的常规应用性能机制的常规应用 接入接入接入接入分布分布分布分布核心核心ISP/InternetDMZ访问访问控制控制访问控制访问控制IntServ/802.1pATM QoSRED/WRED/CBQ/WFQMPLSIntServDiffServ接入接入接入接入接入接入2023/1/6 34 制约关系制约关系 内部关系 外部关系 性能和编址路由之间的关系 性能和网络管理之间的关系 性能和安全之间的关系 2023/1/6 35 性能被安全所限制性能被安全所限制 性能在安全边界内被优化性能在安全边界内被优化安全区安全区通信流性能在安全接口处被中止安全机制通常会严重影响提供网络端到端的性能的能力。安全机制通常会严重影响提供网络端到端的性能的能力。其结果是,提供端到端的性能被限制在安全边界内,其结果是,提供端到端的性能被限制在安全边界内,