|
本帖最后由 xiaohhl 于 2022-6-8 18:58 编辑
这个理解还是到位的,所以,同样,WEB大部分是小包,视频大部分是大包。我的意思是优化好小包优先的这一情况。
例如:不管DNS还是web还是其他的,只要是小包,就不管它是什么业务,给它优先。
我们平时测ping,默认字节=32,无可厚非,它是小包,无论它是不是icmp,都给它优先。若加了参数-l 1400,那么字节就变成了=1400了,那么它不是小包了,就没了小包优先这个特权,至于按icmp还是按其他的就另说。
再例如:同事下载个蓝光电影,下载了一个小时,都99.99%了,我这个时候要下载个图片,10K,我就不用等他下载完,而是优先我下载完。(爆发流量)。而如果我在测ping,用的是默认32字节。已经测了8小时了,很稳定,这个时候突然间带宽饱和,依照小包优先原则,不能让持续的ping结果受到影响。当然,若是防火墙认为是攻击包,证据确凿可以drop它并记录日志。
如果没有小包绝对优先为前提的理解,小包优先的优化就失去了意义。至于小包的攻击或问题,应在防火墙上去解决,而不是在优先级上去影响它。
|
|