清道夫級別僅僅是基于類型的加權公平隊列(CBWFQ)策略中的一個級別,其稱為也是來源于其功能特點。而"清道夫"這個詞語也并非技術術語,很可能在設備商所提供的命令行接口中無法找到,但是確實是路由器或者交換機中實現的組件。
清道夫等級的基本想法是描繪出正常業務流量的特性,從而對于非正常業務流在網絡發生擁塞的時候進行丟棄。比如說,在一個公司的網絡里面,對等下載(BT、電驢等)、聯網游戲、娛樂類點播之類的應用流量,是設計企業級網絡的時候,沒有考慮進來的流量,應該被納入非正常流量。甚至針對蠕蟲病毒、DoS攻擊的流量也屬于這個范圍,這也是企業防止蠕蟲和其他分布式DoS攻擊(DDoS)的主要策略。
清道夫級別是"比盡力交付更壞"的一類基本的典型例子。在網絡技術中,盡力交付(Best-effort)是一類幾乎可以認為是可靠性級別最低的QoS等級,代表分組包是否被成功交付沒有任何的保證。因此,從這個角度可以更為確切的理解清道夫級別是比盡力交付還要差的一種QoS等級,其帶寬限制以接近1%比率控制,也可允許在不影響商業運行的情況下,可以讓這些流量在網絡非高峰時期傳輸。
進一步而言,清道夫級別意味著在現有的最低QoS優先級的基礎上又追加了一個更低的級別。而在具體實現中,清道夫級別通常是為這一類的業務流分配很少的帶寬空間。例如,思科就對于基于IOS的系統建議分配1%的帶寬給清道夫級別。當然,更具企業所限定的清道夫級別的具體情況,可以放寬帶寬比率的限制。
除了防止DDoS攻擊以外,清道夫級別還可以用于限制企業中的非辦公相關的流量(例如視頻流、P2P下載等),從而保證辦公相關的業務流(例如VOIP流量、通過WAN進行服務器和工作站備份等)的帶寬比率。在這種情況下,那些非工作相關的業務流將不再會占據到VOIP等業務的流量能夠可靠地被交付。當然,在沒有其他業務流量的時候,清道夫級別的業務是可以被傳送的,但是一旦有了其他優先級更好的業務,便會先停止這些業務以免擁塞網絡。
這項技術對于企業中服務器對服務器的應用尤為有效,因為能夠幫助服務器避免不相關帶寬的擾動。這意味著對于高優先級的服務能夠得到更加的性能,但是相應的代價是付出部分用戶的流量。例如,企業的用戶可以希望在夜間進行一些備份工作,如果在第二天上班之間備份工作還沒有完成,就可以考慮將這些應用的業務流設為清道夫級別。
最后,這些技術并不能夠兼容所有的設備,而且需要從接入層到WAN的設備之間進行一定的協同,因此要部署清道夫等級,所面臨的問題并不是簡單的在WAN路由器的命令行接口界面輸入幾條命令就能解決的。