Abordagem de controle de banda com QoS

Este trabalho está mostrando uma abordagem para aplicação da QoS com Controle de Banda em empresas públicas, podendo solucionar algumas necessidades nas redes de computadores, facilitando o seu desempenho. Neste artigo mostraremos algumas ferramentas para o controle de banda como CBQ, HTB, Delay_Pool do Squid.

[ Hits: 56.417 ]

Por: Marcelo Borges Fagundes em 25/03/2010


Abordagem para aplicação



Depois de conhecermos um pouco sobre as ferramentas citadas no capítulo quatro, podemos iniciar uma abordagem para aplicações em redes de pequeno, médio, grande porte e por fim na Prefeitura Municipal de Ubatuba.

A primeira abordagem é para as redes de pequeno porte onde temos até 15 computadores, em redes pequenas não precisamos aplicar as ferramentas citadas acima, pois os roteadores já trabalham com um certo controle de CBQ, mas se nesta rede existir algum tipo de servidor e/ou algum aplicativo que consuma certa largura de banda, será necessário a aplicação de algum controlador. Então assim poderíamos aplicar o HTB em um servidor GNU/Linux junto com o IPTABLES para uma simples e fácil gerencia.

Para uma abordagem em redes de média categoria, onde temos de 15 a 50 computadores, já há uma necessidade de controle sobre o uso da rede.

Existirão vários serviços e aplicações transmitindo requisições de rede, fazendo que ocorra um grande fluxo de requisições nos servidores e na rede.

Uma das opções é descentralizar alguns serviços, fazendo que os dados enviados a determinado computador chegue de maneira rápida e completa. A descentralização ajudará a processar mais rápido as informações em cada servidor dedicado. Mas para chegarmos neste nível de descentralização temos que também criar algumas configurações de controle de banda que irá nos proporcionar uma melhor gerência sobre a rede e também irá promover uma QoS sobre redes de computadores.

Dentre as ferramentas citadas no capítulo quatro, podemos fazer aplicação de um conjunto de HTB, Iptables, Squid sem autenticação. Este conjunto de ferramentas possui uma vantagem que é a instalação e configuração fácil e simples. Nele poderemos criar algumas QoS em determinados serviços, onde poderíamos priorizar alguns acesso de determinado serviço.

Assim teríamos uma proporção de banda melhor para determinados serviços e grupos.

Por fim temos a abordagem para grandes redes de computadores, onde é composta por 50 ou mais computadores. Geralmente em redes de computadores grandes temos vários segmentos, classes de IPs, serviços, entre outros fatores que influenciam em uma gerencia de banda.

Para colocarmos uma melhor distribuição da banda no caso de uma grande rede, podemos utilizar um conjunto de ferramentas que ajudará bastante no controle de banda e no ganho de QoS, utilizamos então o Squid com autenticação, Iptables em modo AVANÇADO, CBQ e por último fator e de grande importância utilizamos a função do Squid, o Delay_Pools.

Para começarmos a gerência de controle de banda há uma grande necessidade de trabalharmos as entradas e saídas dos dados, por isto utilizamos o Iptables em seu modo avançado, em que se utilizará praticamente todas as funções para gerência dos pacotes e acessos.

Depois aplicaremos junto a este serviço o CBQ, que irá promover uma separação de classes e um melhor controle sobre conjunto de IPs.

Outra ferramenta que será implantada é o Squid em um servidor dedicado, utilizaremos o Squid como modo de autenticação e controle de acesso, onde teremos várias ACLs que irão promover e ou bloquear o acesso dos usuários.

Ainda dentro das configurações do Squid utilizaremos a função do Delay_Pool, que é promover o controle de banda por determinado tipo de classe de grupo e também por "piscinas" de prioridade.

Assim sendo, podemos definir uma nova abordagem de redes para a Prefeitura Municipal de Ubatuba, pois sua rede é distribuída em uma única classe e temos vários setores onde cada setor poderia ser representado por uma classe de IPs, assim facilitaria a gerência.

Outro fator é o sobre carregamento de serviços em um único servidor, isto faz que ocorra uma grande carga de informações e estas informações levem algum tempo para serem processadas e repassadas (Jitter). Para solucionar a aglutinação de serviços e processos sendo executados em um único servidor, poderíamos aplicar a descentralização do serviço Squid e Iptables, nisto já iríamos ganhar um bom rendimento, pois poderíamos colocar estes dois serviços mais próximos às conexões, fazendo que o atraso de resposta não ocorresse, e assim evitaríamos também o Jitter, que é a variação de atrasos nos pacotes.

Outra configuração que se enquadraria muito bem neste caso é a aplicação do Delay_Pool mais o CBQ. Conforme mencionado em grande redes de computadores.

Página anterior     Próxima página

Páginas do artigo
   1. Resumo
   2. Breve estudo sobre QoS
   3. Aumento da largura de banda para obtenção de QoS
   4. Ferramentas para controle de banda
   5. Abordagem para aplicação
   6. Conclusão
Outros artigos deste autor

Passando pelo Firewall

Leitura recomendada

Qual distribuição usar

Gnome-shell no Ubuntu em um clique

Recuperação (parcial) de Arquivos em Pendrive Infectado por Ransomware Spora

Snapshots de pacotes para o Debian

Guia pós-instalação do Slackware - edição 2013

  
Comentários
[1] Comentário enviado por roberto_espreto em 25/03/2010 - 02:52h

Oiaa!

Ele resolveu sair da toca! kkkkkkkk
É isso ae ozyhidden!
Abraço.


®

[2] Comentário enviado por firebits em 25/03/2010 - 10:56h

Poder crer, o hidden, faz parte da nossa equipe do Backtrack Brasil. É um ótimo profissional, já foi meu aluno e tem muito à ensinar para outras pessoas, pois seu conhecimento é vasto, além de ser uma pessoa simples, legal e humilde. Realmente "saiu da toca", como espreto falou...rss

Falou!

[3] Comentário enviado por thigux em 25/03/2010 - 15:51h

Cara, estou fazendo TCC sobre QOS...me diz uma coisa consigo customizar alguma ferramenta para isso???tipo algo que vc ache que de..??Outra pergunta vc trabalha com iso assiduamente?


Obrigado,
Thiago
Analista de Sistemas Microsiga
msn:thiagom128@hotmail.com

[4] Comentário enviado por mbfagundes em 25/03/2010 - 16:48h

Bom, atualmente nao estou trabalhando com esta area. Mas creio que há formas de se customizar e organizar as regras de cada ferramenta. Uma boa é você fazer sua analise, e ver quais são os pontos fracos ai sim você utiliza da melhor forma cada ferramenta.
No meu estudo de caso ai eu tinha um patio com 230 maquinas e tinha diferentes pessoas com niveis de acesso diferente... imagina o começo de uma confusão, porque antes tinha regras mas nao serviam e depois passou a ter e o pessoal começou a reclamar. Sinal que foi feito um bloqueio na minha rede. Ai com esse feedback instantaneo ja deu pra ver e perceber que o meu squid demorou mais a encher o Cache e minhas rotas de trafego interna deram uma leve melhorada.
Mas como tudo na vida tem seus positivos e negativos, logo pensei em aplicar um DOMINIO " Me desculpem amigos LInux" mas tbm isso ja iria me ajudar a trabalhar com tres niveis de QoS, eu passaria ter menos recurso de Download de Atualizações microsoft e outras aplicações utilizando de um servidor wsus, poderia com isso liberar meu cache do squid e em fim.... Tem tantos rumos a se seguir que somente por analise e um bom desenvlvimento você irá conseguir atingir sua necessidade.

[5] Comentário enviado por rndrama em 26/03/2010 - 11:08h

Ótimo artigo cara, parabéns!!!!!!!!!!!
Flw

[6] Comentário enviado por fmpfmp em 26/03/2010 - 11:23h

Bom, é uma boa teoria pra se fazer um documento sobre as necessidade de QoS na empresa, só que não mostra como fazer. Na prática você precisa testar o que realmente é efetivo na sua rede, não basta apenas saber que existem tais ferramentas, é preciso entender como funcionam e ver como fica o desempenho. Mas pra quem não entende nada do assunto já é um começo.

[7] Comentário enviado por Lisandro em 26/03/2010 - 15:41h

Muito legal. Parabéns.

[8] Comentário enviado por matheusoveral em 26/03/2010 - 17:47h

Parabéns ótimo trabalho!

[9] Comentário enviado por jfernandes em 29/03/2010 - 15:42h

Muito legal o artigo, boa ferramenta, mas ...
Sou chato né, galera, preciso de uma forma de visualizar quantas conexões existem no meu squid ou firewall no momento da medição, ou seja, executo alguma ferramenta (iptraf por exemplo) e gero ou vejo quantos IP´s ou conexões estáo passando por ele.
Será que alguém se prontifica ?
Um grande abraço e fiquem com Deus
Joel Fernandes
msn = joel_fernandes@hotmail.com

[10] Comentário enviado por josiasrodrigues em 23/04/2015 - 08:33h


Bom dia pessoal, parabens ao autor, minha dúvida é quanto a possibilidade de um qos dentro da vpn, ja li q o qos funciona só com tcp e a vpn trafega udp, procede? preciso isso pois um cliente vai precisar de voip e preciso reserva de banda, se alguem puder me dar uma luz agradeço desde já.


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts