Введение

Умышленное удаление сетевых пакетов во время перегрузки В маршрутизаторах и коммутаторах управление активной очереди (AQM) - это политика удаления пакетов внутри буфера, связанного с контроллером сетевого интерфейса (NIC), прежде чем этот буфер заполнится, часто с целью уменьшения перегрузки сети или улучшения задержки от конца до конца. Эта задача выполняется планировщиком сети, который для этой цели использует различные алгоритмы, такие как раннее обнаружение случайного загрузки (RED), явное уведомление о загрузке (ECN) или контролируемая задержка (CoDel). RFC 7567 рекомендует активное управление очередями в качестве лучшей практики.

Обзор

Интернет-роутер обычно поддерживает набор очередей, один или несколько на интерфейс, которые содержат пакеты, запланированные для выхода на этот интерфейс. Исторически такие очереди используют дисциплину "после очереди": пакет помещается в очередь, если очередь короче его максимального размера (измеряемого в пакетах или в байтах), и выпадает в противном случае. Дисциплины активной очереди отбрасывают или отмечают пакеты до того, как очередь заполнена. Как правило, они работают, поддерживая одну или несколько вероятностей падения/маркировки, и иногда отбрасывают или маркируют пакеты в соответствии с вероятностями до того, как очередь заполняется.

Преимущества

Обычно очереди на сдачу задержки наказывают за резкие потоки и вызывают глобальную синхронизацию между потоками. Обычно, сбрасывая пакеты вероятностным образом, дисциплины AQM избегают обеих этих проблем. Предоставляя конечным точкам индикацию перегрузки до того, как очередь заполнена, дисциплины AQM могут поддерживать более короткую длину очереди, чем очереди с выпадающим хвостом, что борется с буферным раздутием и уменьшает задержку сети.

Симуляция

На основе кода моделирования NS 2 алгоритма RRED создается платформа моделирования активного управления очередями и отказа в обслуживании (AQM&DoS). Платформа моделирования AQM&DoS может имитировать различные атаки DoS (распределенные DoS, Spoofing DoS, низкие DoS, и т.д.) и алгоритмы AQM (RED, RRED, SFB и т.д.). Он автоматически рассчитывает и записывает среднюю пропускную способность нормальных потоков TCP до и после атак DoS, чтобы облегчить анализ влияния атак DoS на нормальные потоки TCP и алгоритмы AQM.