1.RCC/负载均衡

使用单个流来处理来自网络适配器的流量需要单个CPU内核才能跟上入口速率。在高速率下,由于每个数据包可用的CPU周期数量有限,即使是轻量级的流量处理,这也成为瓶颈。只要我们的应用程序设计为可与多个线程或进程一起使用并在多个CPU内核上运行,则在一个流中将来自单个接口的流量平均分配到多个流(又称为通道或队列)中,同时保持流的连续性通常是扩展性能的最佳选择。

2.RSS(接收侧缩放)

几乎所有英特尔(和其他供应商)NIC都具有RSS支持,这意味着它们能够对硬件中的数据包进行哈希处理,以便将负载分配到多个RX队列中。在某些情况下,RSS不可用或不够灵活(例如,需要自定义分发功能),可以使用ZC通过软件分发来代替它。

3.RSS配置

为了配置队列数,可以在insmod时使用RSS参数(如果要从软件包安装PF_RING ZC驱动程序,则可以按照README.apt_rpm_packages中的说明使用配置文件),并传递以逗号分隔的列表(一个)。每个接口)的数量(每个接口的队列数)。配置过如下:

1)查看网卡名称

ifconfig

怎样在PF_ring上使用RSS实现网络流量负载均衡_网络安全

2)查看网卡类型

ethtool -i enp2s0 | grep driver

怎样在PF_ring上使用RSS实现网络流量负载均衡_网络安全_02

3)查看最大可设接收队列

ethtool -l enp2s0

怎样在PF_ring上使用RSS实现网络流量负载均衡_网络安全_03

4)卸载原来的模块

sudo rmmod igb.ko

5)进入驱动目录下加载新的网卡模块并设置RSS

 cd PF_RING/drivers/intel/igb/igb-*-zc/src
sudo insmod igb.ko RSS=2,2  

怎样在PF_ring上使用RSS实现网络流量负载均衡_网络流量监控_04

(该命令表示为每个接口设置两个接收队列)
(注:加载本模块前必须先加载pf_ring.ko模块)
除了上述配置方法外,还可以使用ethtool命令进行配置。
1)查看当前接收队列数

ethtool -l enp2s0

怎样在PF_ring上使用RSS实现网络流量负载均衡_网络流量监控_05

2)设置接收队列数量

ethtool --set-channels enp2s0 combined 2

怎样在PF_ring上使用RSS实现网络流量负载均衡_负载均衡_06

4.测试

1)加载驱动

 cd PF_RING/drivers/intel/igb/igb-*-zc/src
 sudo ./load_driver.sh

怎样在PF_ring上使用RSS实现网络流量负载均衡_网络安全_07

2)接收指定队列包

d PF_RING/userland/examples_zc    
sudo ./zcount -i zc:enp2s0@0

怎样在PF_ring上使用RSS实现网络流量负载均衡_抓包工具_08

(注:这里用@n表示接收指定队列的包)