如何通过IP在Linux中进行流量整形?
发布时间:2020-12-13 18:11:48 所属栏目:Linux 来源:网络整理
导读:我们有透明的代理设置.我试图在 Linux中寻找流量整形,我在网上找到的只是通过接口限制流量(eth0 / eth1 …). 我需要通过IP地址或IP范围限制带宽(从不超过特定限制),我找不到办法. 有没有办法做到这一点? 解决方法 内核的流量整形层基本上是一个连接到网卡的
我们有透明的代理设置.我试图在
Linux中寻找流量整形,我在网上找到的只是通过接口限制流量(eth0 / eth1 …).
我需要通过IP地址或IP范围限制带宽(从不超过特定限制),我找不到办法. 有没有办法做到这一点? 解决方法
内核的流量整形层基本上是一个连接到网卡的数据包调度程序.因此,一个流量整形策略适用于一个网卡.
在您的情况下,您可以做的是创建一个附加IP和带宽的列表,然后,为每个IP创建: >由classid标识的一个流量整形规则 @Zoredache给出的示例有效,但我个人更喜欢使用Netfilter功能而不是TC来过滤数据包,而使用HTB代替CBQ来进行抖动算法.所以你可以试试这样的东西(需要Bash 4用于关联数组): #! /bin/bash NETCARD=eth0 MAXBANDWIDTH=100000 # reinit tc qdisc del dev $NETCARD root handle 1 tc qdisc add dev $NETCARD root handle 1: htb default 9999 # create the default class tc class add dev $NETCARD parent 1:0 classid 1:9999 htb rate $(( $MAXBANDWIDTH ))kbit ceil $(( $MAXBANDWIDTH ))kbit burst 5k prio 9999 # control bandwidth per IP declare -A ipctrl # define list of IP and bandwidth (in kilo bits per seconds) below ipctrl[192.168.1.1]="256" ipctrl[192.168.1.2]="128" ipctrl[192.168.1.3]="512" ipctrl[192.168.1.4]="32" mark=0 for ip in "${!ipctrl[@]}" do mark=$(( mark + 1 )) bandwidth=${ipctrl[$ip]} # traffic shaping rule tc class add dev $NETCARD parent 1:0 classid 1:$mark htb rate $(( $bandwidth ))kbit ceil $(( $bandwidth ))kbit burst 5k prio $mark # netfilter packet marking rule iptables -t mangle -A INPUT -i $NETCARD -s $ip -j CONNMARK --set-mark $mark # filter that bind the two tc filter add dev $NETCARD parent 1:0 protocol ip prio $mark handle $mark fw flowid 1:$mark echo "IP $ip is attached to mark $mark and limited to $bandwidth kbps" done #propagate netfilter marks on connections iptables -t mangle -A POSTROUTING -j CONNMARK --restore-mark – 编辑:忘记默认类并在脚本末尾传播标记. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |