Product SiteDocumentation Site

10.4. Qualità del servizio (QoS)

10.4.1. Principi e meccanismi

Con qualità del servizio (QoS: Quality of Service) ci si riferisce ad un insieme di tecniche che garantiscono o migliorano la qualità del servizio fornito alle applicazioni. La tecnica più diffusa consiste nel classificare il traffico di rete in categorie e differenziare la gestione del traffico in base alla categoria a cui appartiene. La principale applicazione di questa tecnica di differenziazione dei servizi è il traffic shaping, con il quale si limita la velocità di trasmissione dati in base a connessioni relative ad alcuni servizi e/o host per evitare di saturare la banda disponibile ed il collasso di altri servizi importanti. Il traffic shaping è particolarmente adatto al traffico TCP, poiché questo protocollo adatta automaticamente il traffico in base alla larghezza di banda disponibile.
È anche possibile modificare la priorità del traffico, il che permette di dare priorità a pacchetti relativi a servizi interattivi (ad esempio ssh e telnet) o ai servizi che si occupano solo di piccoli blocchi di dati.
I kernel Debian includono le funzionalità richieste per QoS insieme ai relativi moduli. Questi moduli sono molti e ciascuno di essi fornisce un servizio diverso, in particolare mediante speciali funzionalità di pianificazione per le code dei pacchetti IP; il vasto insieme di funzionalità di pianificazione disponibile copre l'intera gamma delle possibili necessità.

10.4.2. Configurazione ed implementazione

Attraverso il comando tc (fornito dal pacchetto iproute) vengono impostati i parametri di QoS. Dal momento che la sua interfaccia è abbastanza complessa, è consigliabile utilizzare strumenti di livello superiore.

10.4.2.1. Ridurre le latenze: wondershaper

Lo scopo principale di wondershaper (nel pacchetto omonimo) è quello di ridurre al minimo le latenze indipendentemente dal carico della rete. Questo risultato è ottenuto limitando il traffico totale a un valore che cade appena sotto il valore di saturazione del collegamento.
Una volta configurata un'interfaccia di rete, l'impostazione della limitazione del traffico è ottenuta eseguendo wondershaper interfaccia velocità_download velocità_upload. L'interfaccia può essere per esempio enp1s0, eth0 o ppp0, entrambe le velocità sono espresse in kilobit al secondo. Il comando wondershaper remove interfaccia disabilita il controllo del traffico sull'interfaccia specificata.
Per una connessione Ethernet, storicamente, questo script viene richiamato subito dopo che l'interfaccia è stata configurata. È possibile ottenere questo risultato aggiungendo le direttive up e down al file /etc/network/interfaces che permettono ai comandi dichiarati di essere eseguiti, rispettivamente dopo che l'interfaccia è stata configurata e prima che sia deconfigurata. O nel caso PPP, creando uno script che esegue wondershaper in /etc/ppp/ip-up.d/ abiliterà il controllo del traffico non appena la connessione sarà attivata. Qui sotto è presente un esempio che utilizza il primo metodo:

Esempio 10.9. Modifiche nel file /etc/network/interfaces

iface eth0 inet dhcp
    up /sbin/wondershaper eth0 500 100
    down /sbin/wondershaper remove eth0

10.4.2.2. Configurazione standard

Salvo una specifica configurazione di QoS, il kernel Linux usa lo schedulatore di code pfifo_fast, che fornisce alcune interessanti caratteristiche di per sé. La priorità di ogni pacchetto IP elaborato è basata sul campo DSCP ((Differentiated Services Code Point) del pacchetto stesso; è sufficiente modificare questo campo di 6 bit per sfruttare le funzionalità di schedulazione. Per maggiori informazioni fare riferimento a https://en.wikipedia.org/wiki/Differentiated_services#Class_Selector.
Il campo DSCP può essere impostato da applicazioni che generano i pacchetti IP, o modificato al volo da netfilter. Le seguenti regole sono sufficienti per aumentare la reattività per il servizio SSH di un server, notare che il campo DSCP deve essere impostato in esadecimale:
nft add table ip mangle
nft add rule ip mangle PREROUTING tcp sport 22 counter ip dscp set 0x04
nft add rule ip mangle PREROUTING tcp dport 22 counter ip dscp set 0x04