ovs-vsctl工具添加的openflow规则是否有延迟?
我成功地限制了一个特定接口的流量:
ovs-vsctl set interface s0-eth1 ingress_policing_rate=128然而,我需要大约5秒的时间才能看到任何效果。我使用ifstat监视主机h1 (连接到s0-eth1),同时执行来自其他主机的SYN洪水攻击。
我使用的是迷你版本2.2.1和OpenFlow版本2.5.0和OpenFlow 1.4。
发布于 2016-09-26 17:11:55
OVS上的入口管理不是用OpenFlow实现的,而是作为令牌桶实现的,根据OVS手册的说法。
也就是说,考虑到令牌桶的启动是满的,并且它的大小等于您所施加的限制,那么,根据网络活动的不同,可能需要一些时间才能使存储桶几乎为空并开始丢弃数据包。
https://networkengineering.stackexchange.com/questions/34778
复制相似问题