清道夫級別僅僅是基于類型的加權(quán)公平隊(duì)列(CBWFQ)策略中的一個級別,其稱為也是來源于其功能特點(diǎn)。而"清道夫"這個詞語也并非技術(shù)術(shù)語,很可能在設(shè)備商所提供的命令行接口中無法找到,但是確實(shí)是路由器或者交換機(jī)中實(shí)現(xiàn)的組件。
清道夫等級的基本想法是描繪出正常業(yè)務(wù)流量的特性,從而對于非正常業(yè)務(wù)流在網(wǎng)絡(luò)發(fā)生擁塞的時候進(jìn)行丟棄。比如說,在一個公司的網(wǎng)絡(luò)里面,對等下載(BT、電驢等)、聯(lián)網(wǎng)游戲、娛樂類點(diǎn)播之類的應(yīng)用流量,是設(shè)計(jì)企業(yè)級網(wǎng)絡(luò)的時候,沒有考慮進(jìn)來的流量,應(yīng)該被納入非正常流量。甚至針對蠕蟲病毒、DoS攻擊的流量也屬于這個范圍,這也是企業(yè)防止蠕蟲和其他分布式DoS攻擊(DDoS)的主要策略。
清道夫級別是"比盡力交付更壞"的一類基本的典型例子。在網(wǎng)絡(luò)技術(shù)中,盡力交付(Best-effort)是一類幾乎可以認(rèn)為是可靠性級別最低的QoS等級,代表分組包是否被成功交付沒有任何的保證。因此,從這個角度可以更為確切的理解清道夫級別是比盡力交付還要差的一種QoS等級,其帶寬限制以接近1%比率控制,也可允許在不影響商業(yè)運(yùn)行的情況下,可以讓這些流量在網(wǎng)絡(luò)非高峰時期傳輸。
進(jìn)一步而言,清道夫級別意味著在現(xiàn)有的最低QoS優(yōu)先級的基礎(chǔ)上又追加了一個更低的級別。而在具體實(shí)現(xiàn)中,清道夫級別通常是為這一類的業(yè)務(wù)流分配很少的帶寬空間。例如,思科就對于基于IOS的系統(tǒng)建議分配1%的帶寬給清道夫級別。當(dāng)然,更具企業(yè)所限定的清道夫級別的具體情況,可以放寬帶寬比率的限制。
除了防止DDoS攻擊以外,清道夫級別還可以用于限制企業(yè)中的非辦公相關(guān)的流量(例如視頻流、P2P下載等),從而保證辦公相關(guān)的業(yè)務(wù)流(例如VOIP流量、通過WAN進(jìn)行服務(wù)器和工作站備份等)的帶寬比率。在這種情況下,那些非工作相關(guān)的業(yè)務(wù)流將不再會占據(jù)到VOIP等業(yè)務(wù)的流量能夠可靠地被交付。當(dāng)然,在沒有其他業(yè)務(wù)流量的時候,清道夫級別的業(yè)務(wù)是可以被傳送的,但是一旦有了其他優(yōu)先級更好的業(yè)務(wù),便會先停止這些業(yè)務(wù)以免擁塞網(wǎng)絡(luò)。
這項(xiàng)技術(shù)對于企業(yè)中服務(wù)器對服務(wù)器的應(yīng)用尤為有效,因?yàn)槟軌驇椭?wù)器避免不相關(guān)帶寬的擾動。這意味著對于高優(yōu)先級的服務(wù)能夠得到更加的性能,但是相應(yīng)的代價是付出部分用戶的流量。例如,企業(yè)的用戶可以希望在夜間進(jìn)行一些備份工作,如果在第二天上班之間備份工作還沒有完成,就可以考慮將這些應(yīng)用的業(yè)務(wù)流設(shè)為清道夫級別。
最后,這些技術(shù)并不能夠兼容所有的設(shè)備,而且需要從接入層到WAN的設(shè)備之間進(jìn)行一定的協(xié)同,因此要部署清道夫等級,所面臨的問題并不是簡單的在WAN路由器的命令行接口界面輸入幾條命令就能解決的。