Índice:
- Definição - O que significa Taxa de Acesso Comprometida (CAR)?
- Techopedia explica Taxa de Acesso Comprometida (CAR)
Definição - O que significa Taxa de Acesso Comprometida (CAR)?
A taxa de acesso confirmado (CAR) é um recurso da Cisco usado na otimização e segurança da rede. Limita a taxa de tráfego de entrada ou saída em uma interface ou sub-interface com base em critérios como precedência de IP, lista de acesso de IP ou interface de entrada. Quando o tráfego atinge o limite definido, o CAR especifica determinadas ações a serem executadas. Essas ações podem ser configuradas usando os comandos CAR que usam os valores do limite da taxa de tráfego, taxa de burst permitida e a ação a ser executada quando o tráfego atingir ou exceder o limite definido.
Techopedia explica Taxa de Acesso Comprometida (CAR)
A taxa de acesso confirmada é semelhante à modelagem de tráfego, onde a taxa de tráfego de entrada ou saída é limitada de acordo com determinados critérios. O CAR difere da modelagem de tráfego no tratamento de dados em excesso quando há uma explosão de dados. Enquanto a modelagem de tráfego armazena em buffer os dados em excesso, o CAR executa uma ação de excedência especificada pelo usuário.
As duas principais funcionalidades do CAR são:
- Gerenciamento de largura de banda via limitação de taxa
- Classificação de pacotes usando configuração de precedência de IP
Um recurso CAR pode ser implementado com a ajuda de especificações relacionadas a:
- Limites de taxa
- Conformar e exceder ações
- Critérios de correspondência
- Políticas de taxa usadas
Os limites de taxa definem a conformidade de um pacote com base nos valores da taxa média de tráfego, tamanho normal do burst e tamanho excessivo do burst.
Quando um pacote está em conformidade ou excede o limite de taxa definido pelo usuário, qualquer uma das ações excedentes, como descartar, definir precedência, transmitir ou continuar, é executada no pacote.
As políticas de taxa podem ser usadas para especificar as condições do critério de correspondência nas quais executar a limitação da taxa. Eles podem ser baseados em todo o tráfego IP, na lista de acesso com limite de taxa ou na lista de acesso IP padrão. Cada interface ou subinterface pode ter várias políticas de CAR e cada pacote deve passar por um exame de acordo com cada uma dessas políticas. Quando nenhum dos critérios correspondentes é atendido, o pacote é transmitido. Se qualquer condição for atendida, a ação exceder correspondente será executada no pacote e será descartada ou comparada com a próxima política de taxa.
O CAR pode ser usado com eficácia para ajustar o comportamento da rede durante situações de congestionamento. Ele permite diminuir a precedência de pacotes de alta prioridade antes de descartá-los e, portanto, ajuda a fornecer uma etapa intermediária útil antes de descartá-lo.
Embora o uso do CAR possa prejudicar o desempenho da rede, ele protege a rede contra ataques de negação de serviço (DoS) baseados na Internet, como inundação PING ou ataques SYN.