logo search
Технологии корпоративных сетей

Граничные устройства домена ds

Все пакеты данных, которые передаются от одного домена DS к другому, должны проходить через граничное устройство, которое может быть маршрутизатором, рабочей станцией или сетевым устройством защиты. Граничное устройство домена DS, которое обрабатывает трафик, исходящий из этого домена DS, называется выходным, а граничное устройство, которое обрабатывает трафик, входящий в домен DS, называется входным. Обычно граничные устройства доменов DS действуют и как входные, и как выходные в зависимости от направления трафика. Входное граничное устройство должно удостовериться, что пакеты, входящие в домен, получат то же самое качество обслуживания, которое они имели в домене, откуда пришли. Выходное граничное устройство домена DS выполняет функции согласования для трафика, поступающего в соседний домен. Обеспечение необходимых для этого трафика условий происходит на граничном устройстве при помощи формирователя трафика (traffic conditioner). Формирователь трафика состоит из следующих компонентов:

Формирователь трафика в граничном устройстве должен удостовериться в том, что пакеты, которые проходят транзитом данный домен, отмечены правильно. Это делается для того, чтобы выбрать необходимый режим РНВ в одной из групп режимов РНВ, поддерживаемых в пределах данного домена. Дело в том, что различные домены DS могут иметь различные группы режимов РНВ. Это означает, что одна и та же кодовая комбинация в байте DS может интерпретироваться по-разному в различных доменах.

Например в первом транзитном для пакета домене DS все маршрутизаторы имеют четыре очереди с различными приоритетами очередей (от 0 до 3). Пакеты со значением режима РНВ, равным 3, направляются с самым высоким приоритетом. Но в следующем транзитном для пакете домене DS все маршрутизаторы имеют восемь различных очередей, и уже значение режима РНВ, равное 7, определяет самый высокий приоритет. Теперь пакет, который в первом домене имел самый высокий приоритет, во втором домене имеет средний приоритет. Такое переназначение приоритетов может нарушить контракт SLA, заключенный между клиентом и провайдером услуг. Поэтому формирователь трафика в граничном маршрутизаторе, который связывает эти два домена DS, должен гарантировать, что значение режима РНВ изменится с 3 на 7 в момент прохождения пакета из первого домена DS во второй.

Если при передаче пакет данных проходит через множество доменов, байт DS должен быть выставлен в соответствии с правилами на каждом граничном устройстве (но интерпретируется он единым образом) для того, чтобы гарантировать выполнение параметров QpS, которые были согласованы в SLA. SLA содержит подробное соглашение по трафику (Traffic Conditioning Agreement, ТСА), которое определяет правила работы классификатора пакетов и временные свойства потока. ТСА также содержит информацию, которая подробно определяет, как в формирователе трафика должны проводиться измерения, маркировка, сброс и формирование пакетов для того, чтобы выполнить условия SLA. Информация ТСА должна быть доступна для всех граничных, устройств сети DS и обязана гарантировать, что пакеты, проходящие различные домены DS, получают одно и то же обслуживание в каждом домене.