利用iptables对以太网ethernet进行网速限制,更好地共享网络

iptables中有个limit模块,用它来限制packet,从面达到限制网速的目的。
什么是MTU?
MTU是Maximum Transmission Unit的缩写。意思是网络上传送的最大数据包,单位是"字节"(byte)。如果本机的MTU比网关的MTU大,大的数据包就会被拆开来传送,这样会产生很多数据包碎片,增加丢包率,降低网络速度。把本机的MTU设成比网关的MTU小或相同,就可以减少丢包。Windows2000/XP的MTU是1472,对于不同的网络接入方式,MTU值是不一样的,下面是常用的几种接入方式默认的MTU值:
EtherNet (以太网)1500
PPPoE(ADSL) 1492
Dial-up(modem) 576
标准以太网的一个Packet是1500 Bytes,我们知道了这一点,就可以利用iptables来进行带宽限制:
iptables -A FORWARD -s 192.168.10.0/24 -m limit --limit 100/s -j ACCEPT
iptables -A FORWARD -s 192.168.10.0/24 -j DROP

上例中将192.168.10.0网段中的主机网络速度限制为150KB/s。

----

案例

#!/bin/bash
#限制网段, 我设定 TPLINK 的 DHCP 服务分配的是从100到119,共20个
for ((i = 100; i < 120; i++))  do
    sudo /sbin/iptables -A FORWARD -s 192.168.211.$i -m limit --limit 34/s -j ACCEPT
    # ethernet Max packet is about 1500 bytes, so 34.1333 packet/s is about 50 KBytes/s
    sudo /sbin/iptables -A FORWARD -s 192.168.211.$i -j DROP
    # if it over 34 packet/s, then we drop it!
done
# 接下来单独设置静态的 super 用户的 IP 的限速
# super's IP is 192.168.211.213
sudo /sbin/iptables -A FORWARD -s 192.168.211.213 -m limit --limit 240/s -j ACCEPT
# ethernet Max packet is about 1500 bytes, so 240 packet/s is about 350 KBytes/s
sudo /sbin/iptables -A FORWARD -s 192.168.211.213 -j DROP
# if it over 240 packet/s, then we drop it!

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值