防火墙Mangle-连接标记和包标记-从零开始学Router
admin
2023-01-22 00:41:02
0

本章主要用途:连接标记和包标记的关系

QOS里面的连接标记,对于主要是对于符合规则的数据包进行归类,用于其他模块的调用,如常见的队列Queue,策略路由,PCC多拨等。我们先讲解一下连接标记和包标记,这是为了后面的队列树做前提。

首先连接是什么?当我们发起一个请求的话,请求网站提供图片下载,就是一条连接。

那么图片很大,需要很多次数据包才能下载完成。

这就是连接和数据包的关系。一个连接可能含有一个以上的数据包。

在ROS里面,我们可以直接对数据包进行标记,如下面命令:

/ip firewall mangle

add protocol=tcp dst-port=80 src-address=192.168.11.0/24 out-interface=ether4 chain=forward action=mark-packet new-packet-mark=test

防火墙Mangle-连接标记和包标记-从零开始学Router

防火墙Mangle-连接标记和包标记-从零开始学Router

可以看到这条命令,是关于包标记的,这时候防火墙就会先匹配

1.是否TCP协议?

2.目的端口是否80?

3.源地址是否192.168.11.0/24?

4.出去的接口否ether4?

这样对每个数据包都要匹配四次。在流量大的时候,严重拖累的CPU。

所以正常的流程就是先标记连接,再把连接标记成为包标记。

如下面的两条命令:

/ip firewall mangle

add protocol=tcp dst-port=80 src-address=192.168.11.0/24 out-interface=ether4 chain=forward action=mark-connection new-connection-mark=test passthrough=yes


防火墙Mangle-连接标记和包标记-从零开始学Router


防火墙Mangle-连接标记和包标记-从零开始学Router

add connection-mark=test chain=forward action=mark-packet new-packet-mark=test

防火墙Mangle-连接标记和包标记-从零开始学Router

防火墙Mangle-连接标记和包标记-从零开始学Router

现在,第一条命令检查第一个数据包后匹配后,并设置连接标记。

1.是否TCP协议?

2.目的端口是否80?

3.源地址是否192.168.11.0/24?

4.出去的接口否pppoe-out1?

此后,只需要检查一下每条连接的第一个数据包就可以。第二条命令对于属于这条连接里面的每个后续数据包,直接快速进行包标记,而无需检查每个数据包。

由此可见,正确的标记姿势,可以获得更高的路由器处理效率!


相关内容

热门资讯

【第一财经】“熊猫来了.怎么开... 有 亲,根据资深记者爆料熊猫来了是可以开挂的,确实有挂(咨询软件无需打开...
今日重大通报“圣盛晃晃麻将.真... 网上科普关于“圣盛晃晃麻将有没有挂”话题很是火热,小编也是针对圣盛晃晃麻将作*弊开挂的方法以及开挂对...
最新引进“天天十三水.到底有挂... 最新引进“天天十三水.到底有挂吗?”必胜开挂神器您好,天天十三水这个游戏其实有挂的,确实是有挂的,需...
终于了解“湘乐.究竟有挂吗?”... 您好:湘乐这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏中打...
【今日要闻】“旺旺福建麻将.究... 您好:旺旺福建麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款...
印度航空找到“遗忘”13年的波... 【环球网报道 记者 赵建东】据新加坡《海峡时报》等多家外媒18日报道,印度航空近日承认,该公司一架波...
我来教教您“浙衢麻将.开挂神器... 我来教教您“浙衢麻将.开挂神器?”原来真的有挂您好,浙衢麻将这个游戏其实有挂的,确实是有挂的,需要了...
视频|这场大赛 聚青创之力绘“... 当“双碳”目标绘就发展蓝图,当绿色创新点燃时代引擎,聚青春之力赋能绿色低碳产业高质量发展正当时。 江...
构建多元治疗场景技术平台 企业的发展轨迹,总是深植于特定时代的需要与使命的召唤之中。微电生理创立于2010年,自诞生之初便将目...
今日重大发现“白金岛.开挂器?... 网上科普关于“白金岛有没有挂”话题很是火热,小编也是针对白金岛作*弊开挂的方法以及开挂对应的知识点,...