Aktiv köhantering - Active queue management
I routrar och växlar är aktiv köhantering ( AQM ) policyn att släppa paket inuti en buffert associerad med en nätverksgränssnittsstyrenhet (NIC) innan bufferten blir full, ofta med målet att minska trängseln i nätverket eller förbättra slutet till slutet latens. Denna uppgift utförs av nätverksschemaläggaren , som för detta ändamål använder olika algoritmer såsom slumpmässig tidig upptäckt (RED), Explicit Congestion Notification (ECN) eller kontrollerad fördröjning ( CoDel ). RFC 7567 rekommenderar aktiv köhantering som bästa praxis.
Översikt
En internetrouter upprätthåller vanligtvis en uppsättning köer, en eller flera per gränssnitt, som innehåller paket som är planerade att gå ut på det gränssnittet. Historiskt använder sådana köer en drop-tail- disciplin: ett paket läggs i kön om kön är kortare än sin maximala storlek (uppmätt i paket eller i byte) och tappas på annat sätt.
Aktiva ködiscipliner släpper eller markerar paket innan kön är full. Vanligtvis fungerar de genom att upprätthålla en eller flera sannolikheter för släpp / markering och ibland släppa eller markera paket enligt sannolikheterna innan kön är full.
Fördelar
Drop-tail-köer har en tendens att straffa burstiga flöden och orsaka global synkronisering mellan flöden. Genom att släppa paket sannolikt undviker AQM-discipliner vanligtvis båda dessa frågor.
Genom att förse slutpunkter med överbelastningsindikering innan kön är full kan AQM-discipliner bibehålla en kortare kölängd än drop-tail-köer, som bekämpar buffertblåsning och minskar nätverkslatens .
Nackdelar
Tidiga AQM-discipliner (särskilt RED och SRED) kräver noggrann inställning av deras parametrar för att ge bra prestanda. Dessa system beter sig inte optimalt ur ett styrteoretiskt perspektiv. Moderna AQM-discipliner (ARED, Blue , PI , CoDel , CAKE ) är självjusterande och kan köras med sina standardparametrar i de flesta fall.
Nätverksingenjörer har historiskt utbildats för att undvika paketförlust och har därför ibland varit kritiska till AQM-system som släpper paket: "Varför ska jag släppa helt bra paket när jag fortfarande har ledigt buffertutrymme?"
Simulerings- och analysplattformen för AQM-algoritmer
En Active Queue Management and Denial-of-Service (AQM & DoS) -simuleringsplattform upprättas baserat på NS-2- simuleringskoden för RRED- algoritmen. The AQM & DoS Simulation Platform kan simulera en mängd olika DoS-attacker (Distributed DoS, spoofing DoS, låg ränta DoS, etc.) och Active Queue Management (AQM) algoritmer (röd, RRED , SFB, etc.). Den beräknar och registrerar automatiskt den genomsnittliga genomströmningen för normala TCP-flöden före och efter DoS-attacker för att underlätta analysen av effekterna av DoS-attacker på normala TCP-flöden och AQM-algoritmer. Mer information .
Aktiv köhanteringsalgoritmer
- Slumpmässig tidig upptäckt (RÖD)
- Random Exponential Marking (REM)
- Modified-REM (M-REM)
- Blå och stokastisk ljusblå (SFB)
- PI-styrenhet
- Robust slumpmässig tidig upptäckt (RRED)
- RSFB : en motståndskraftig Stokastisk Fair Blue-algoritm mot falska DDoS-attacker
- RÖD med preferensfall (RED-PD)
- Kontrollerad fördröjning (CoDel)
- Vanliga applikationer som hålls förbättrade (CAKE)
- Smart Queue Management (SQM) - kombinerar AQM med QOS och andra tekniker