共查询到10条相似文献,搜索用时 31 毫秒
1.
提出一种基于Linux系统防火墙框架Netfilter的混合方法的P2P数据控制的系统解决方案,通过扩展Netfilter/Iptables框架和设置适合的防火墙过滤规则,系统地对P2P流量进行管理;开发实现的原型系统可以禁止系统中非正常业务的P2P流量,还能和Linux QoS工具一起使用以限制一部分P2P的带宽占用,避免了P2P等下载软件无限制地占用带宽资源,这对合理分配网络资源、提高网络性能具有实用意义。 相似文献
2.
3.
为了减少P2P流量对网络带宽造成的影响,合理分配和利用网络资源,更好地保障网络QoS,准确检测和控制P2P流量,提出一种基于Linux系统的P2P流量检测和控制的解决方案,通过扩展Netfilter/Iptables 框架,根据特征码识别P2P连接,和Linux QoS工具一起使用以限制P2P的带宽占用,避免了P2P等... 相似文献
4.
基于下一代流量控制机制TCNG的带宽管理实现 总被引:1,自引:3,他引:1
为了达到有效管理网络资源的目的,更多的用户采用了带宽管理的方式。Linux系统提供了内核级的流量控制支持,无疑是实现带宽管理的有效平台。但是传统的流量控制TC,鉴于其自身较复杂的缺陷,一直没有得到广泛的应用,此时下一代流量控制机制TCNG,通过其对带宽管理策略近乎于口头语言描述的直观性,极大的推动了带宽管理的应用。本文介绍了利用TCNG实现带宽管理的方法。 相似文献
5.
基于Netfilter的灵巧网关的设计与实现 总被引:1,自引:0,他引:1
网络资源需要安全有效地使用与管理,为此本文提出以Linux操作系统中的netfilter/iptables框架为基础的对网络资源进行有效控制的方法,介绍如何设计并实现一个功能合理、性能稳定、扩展性好、方便管理、易于升级的灵巧网关。 相似文献
6.
李殿环 《网络安全技术与应用》2013,(12):40-40,42
随着网络的快速发展,网络中的数据流量不断增长,如何控制网络流量是目前面临的一个难题。本文基于Linux操作系统,利用Netfilter防火墙,结合Linux应用层数据包分类器(L7-filter),通过修改Linux内核所提供的U32过滤器和fw过滤器接口,将不同的IP按组进行匹配管理,达到流量控制的目的。 相似文献
7.
针对Docker容器缺乏对网络带宽资源进行限制的能力的问题,提出了一种基于流量控制(TC)的Docker容器网络带宽控制机制。首先,基于CGroups文件系统的实时监测机制,利用Linux内核的虚拟文件系统(VFS)作为媒介,将Docker容器创建时设置的网络控制参数传递给Linux内核流量控制器TC;然后,通过引入IFB模块实现上下行带宽控制,并使用rate、ceil及prio参数进行空闲带宽共享及容器优先级控制;最后,控制TC执行具体的网络限制,以实现容器之间灵活的网络资源控制。实验结果表明,该机制在容器独占带宽场景下可有效地将实际容器带宽限制在2%的波动范围内,而在共享空闲带宽场景下可在平均误差0.5%的范围内精准限制容器带宽,同时该机制能够基于优先级弹性地管理资源。该机制具有提供更为原生的接口且无需额外工具配合的优势,可为基于Docker的云平台的细粒度弹性网络资源控制提供便捷有效的解决思路。 相似文献
8.
计费管理作为网络管理的五大功能之一,它能检测和控制网络操作的费用、代价,记录网络资源的使用情况。本文基于高效稳定的Linux系统设计和实现了计费网关,实现了对用户认证和计费。该系统在高负载高带宽的场合应用效果良好。 相似文献
9.
10.
一种基于Linux下TC的流量控制管理架构 总被引:2,自引:1,他引:1
介绍了Linux下TC模块实现流量控制的方法,针对Linux流量控制的机制在分层,分类时如果处理不当会降低带宽管理的简洁型和易用性等缺点,提出了一种基于分类队列规定,通过把一定范围内不同的网络使用成员划分到不同的角色,然后再给不同的角色配置不同的流量控制策略的流量控制管理架构.这种架构可以通过改变每个成员的角色方便的改变自身的特性,并且通过选择不同的策略可以方便的改变角色的网络访问特征. 相似文献