QoS

Conceito Na perspectiva de uma estrutura de uma ou mais redes em que diferentes aplicaçoes ou serviços cooperam no transporte de dados, o QoS (Quality of Service ou Qualidade de Serviço) é utilizado para definir e assegurar a diferenciaçao de fluxos ou classes de tráfego com vista a melhorar, de uma forma mensurável e objectiva, a qualidade da entrega dos referidos serviços ou aplicaçoes. Problema Em virtude do aumento contínuo de tráfego gerado por aplicações extremamente exigentes como VoIP, vídeo-conferência, streaming, entre outras, as infraestructuras de rede IP actuais necessitam de melhorar a forma como operam para poderem garantir uma qualidade de serviços mais elevada. Solução Deverão ser implementados dispositivos que permitam processar os pedidos de serviço tentando maximizar o tráfego respeitando as garantias de QoS definidas.

O FloodGate-1 controla precisamente o fluxo de tráfego de entrada e de saída nos pontos de acesso da Internet, baseando-se em políticas de qualidade do serviço (QoS). Uma política de QoS consiste nas regras de tráfego que atribuem privilégios da largura de banda a classes de tráfego específicas. Cada regra define critérios da classificação do tráfego e controles correspondentes de QoS. O FloodGate-1 classifica o tráfego usando os seguintes critérios:

  • Pelo endereço de origem, pelo de destino, pelo sentido do tráfego, pelas horas do dia
  • Por tipos de serviço IP associado a aplicações (mais de 150 que são suportados)
  • Por grupos de utilizadores ( em ambientes de endereços IP fixos e dinâmicos)
  • Por endereços URL específicos

Assim que um pacote é classificado, os seus campos de controlo de QoS são alterados de forma a assignar-lhe mais privilégios caso se trate de tráfego crítico, ou menos privilégios caso se trate de tráfego pouco importante. Com a manipulação destes parâmetros nos pacotes é possível gerir a largura de banda dum acesso atendendo a objectivos de negócio. Assim, por exemplo, num determinado site, pode ser duas vezes mais importante o tráfego HTTPS (responsável pelo transporte de transações electrónicas seguras) que o trafego em HTTP (responsável pelo transporte de informação de consulta a um catálogo de compras). Quando ocorrer congestão de tráfego, o FloodGate-1 assegura-se de que a relação dos dados transportados nas transacções seguras e o de acesso às páginas do catálogo seja mantida em 2:1. Numa outra implementação, pode ser mais importante atribuir maior largura de banda aos acessos dos utilizadores remotos que usam VPNs, por se tratarem de vendedores que estão a colocar encomendas em determinado sistema. Sem controlo de largura de banda, em situações de congestionamento de tráfego, estas operações destes vendedores seriam perturbadas, por exemplo, pelo tráfego de carácter lúdico. A figura seguinte ilustra uma implementação de gestão de largura de banda: