Policing — network traffic tezligini belgilangan profil bilan solishtirib, chegaradan oshgan paketlarni drop qilish, qayta markalash yoki boshqa classga o‘tkazish usuli. U odatda ingress yoki egress interfeysida token bucket algoritmi bilan bajariladi va traffic shapingdan farqli ravishda ortiqcha paketlarni bufferda kutdirib silliqlamaydi.
Token bucket modeli
Bucketga configured information rate tezligida token qo‘shiladi. Har yuborilgan byte token sarflaydi. Bucket to‘la bo‘lsa tokenlar ma’lum committed burst sizegacha yig‘iladi, shu sabab qisqa burst ruxsat etiladi. Token yetarli paket conform, yetarli bo‘lmasa exceed deb tasniflanadi.
Ikki tezlikli yoki uch rangli policer committed va peak rate, committed va excess bucketlardan foydalanishi mumkin. Green, yellow va red ranglar keyingi actionni bildiradi. Color-aware rejim oldingi DSCP yoki drop precedence belgisini ham hisobga oladi.
Amal turlari
Conforming paket odatda uzatiladi. Exceed paket darhol drop qilinishi yoki pastroq DSCP bilan remark qilinishi mumkin; downstream congestion paytida u avvalroq tashlanadi. Violate holatiga qat’iy drop beriladi. Action qurilma va policyga bog‘liq, shuning uchun “policer 100 Mbit/s” iborasi yolg‘iz yetarli tavsif emas.
Shapingdan farqi
Shaper ortiqcha paketni queuega joylab, keyin belgilangan tezlikda chiqaradi. Bu latency va jitter qo‘shadi, lekin TCP burstlarini drop qilmay silliqlashi mumkin. Policer buffer talab qilmaydi va kiruvchi trafficni nazorat qilishga qulay, ammo drop TCP congestion controlni ishga tushirib throughputni tebratadi. Real-time UDP esa yo‘qolgan paketni qayta yubormasligi mumkin.
O‘lchov tafsilotlari
Rate hisobiga Ethernet header, VLAN tag, preamble yoki inter-frame gap kirishi qurilmaga bog‘liq. Kichik paketlarda layer overhead katta ulushni egallaydi. Juda kichik burst size normal TCP yoki application burstini ham jazolaydi; juda katta bucket esa uzoq vaqt link tezligidan yuqori oqimga ruxsat beradi.
Ekspluatatsiya
Policy service contract, physical link va downstream queue capacityga moslanadi. Voice kabi muhim classni avval classify qilish, keyin uning limitdan oshgan qismini remark qilish mumkin. Aggregate policer va har-customer policer bir xil emas; hierarchy adolatni o‘zgartiradi.
Tekshiruvda conform, exceed va drop byte counterlari, interface utilization, queue drop, latency hamda retransmissionlar birga kuzatiladi. Average traffic configured ratedan past bo‘lsa ham burst sabab drop bo‘lishi mumkin. Packet capture markingni ko‘rsatadi, hardware counter esa policer actioni haqiqatan bajarilganini tasdiqlaydi.
Burst hisoblash
Bucket hajmi rate bilan tokenlar yig‘ilishi mumkin bo‘lgan vaqtning ko‘paytmasi sifatida tushuniladi. Masalan, yuqori latencyli TCP flow congestion windowini burst ko‘rinishida chiqarishi mumkin; juda kichik bucket har round-tripda paket tashlab, linkdan foydalanishni keskin pasaytiradi. Hardware ba’zan requested qiymatni o‘z granularitysiga yaxlitlaydi, effective setting counter yoki running configurationdan tekshiriladi.
Microburst o‘rtacha bir soniyalik grafikda ko‘rinmasligi mumkin. Millisekund yoki hardware queue telemetry drop sababini yaxshiroq ochadi. Policer bir necha classdan oldin aggregate ishlasa muhim traffic ham umumiy limitda tashlanadi; classificationdan keyingi per-class policing xizmat maqsadini aniqroq saqlaydi. Policy o‘zgarishi canary interfeysda sinab, customer trafficga ta’siri o‘lchanadi.
Distributed device’larda policer konfiguratsiyasi bir xil ko‘rinsa ham hardware modeli effective burstni farqli bajarishi mumkin. Lab sinovi packet generator bilan rate, packet size va burst oralig‘ini o‘zgartirib, real thresholdni tasdiqlaydi.
Bog‘liq tushunchalar
Traffic shaping, Token bucket, DSCP, Quality of Service, Committed information rate, Burst size, Queue, Congestion control