基于用户身份认证的网络服务质量保障模型
2014-06-27张瑶吴逸伦彭伟
张瑶,吴逸伦,彭伟
(国防科学技术大学计算机学院,长沙 410073)
基于用户身份认证的网络服务质量保障模型
张瑶,吴逸伦,彭伟
(国防科学技术大学计算机学院,长沙 410073)
针对当前网络无法根据用户身份提供有区别的服务质量保障这一问题,提出了基于用户身份认证的网络服务质量保障模型。模型由用户认证模块和队列管理调度模块组成,实现了根据用户类型网络属性提供服务质量的保障。通过用户认证,获得当前接入的用户类型,确定数据包正确的优先级信息;通过队列管理,按照用户优先级顺序对数据包进行入队转发。实验结果证明:在网络拥塞情况下,经过认证的用户可以以较高的优先级进行数据包转发。
网络服务质量;用户身份;优先级;调度
近年来,随着互联网的高速发展,网络和人们生活的关系愈加密切,多样化的业务应运而生。特别是多媒体等实时业务类型迅速增多,网络拥塞现象日益严重,传统网络的“尽力而为”服务已不能满足网络用户的需求[1]。为此,IETF提出了服务质量(quality of service,QoS)[2],旨在为Internet提供服务区分和性能保证,为用户提供端到端的服务质量控制或保证。QoS是网络在传输数据流时要求满足的一系列服务请求,具体可以量化为吞吐量(throughout)、时延(delay)、时延抖动(jitter)、丢包率(loss rate)等性能指标[3]。为满足QoS的不同需求,国内外学者进行了大量研究工作,提出了多种QoS模型系统。20世纪90年代初期,R.Braden、D.Clark和S.Shenker提出了一种基于单流的综合服务(IntServ)模型[4]。该模型使用RSVP信令为有QoS需求的数据流进行资源预留,为特定的业务流提供服务质量保证,并在路由器中存有特定流的状态信息,明确区分和保证每一个业务流的服务质量,为网络提供最细粒度化的服务质量区分。……
