linux的tc命令详解,tc命令详解及限速功能

NAME

tc - show / manipulate traffic control settings

SYNOPSIS

tc  qdisc  [  add | change | replace | link ] dev DEV [ parent qdisc-id | root ] [ handle qdisc-id ] qdisc [ qdisc spe-

cific parameters ]

tc class [ add | change | replace ] dev DEV parent qdisc-id [ classid class-id ] qdisc [ qdisc specific parameters ]

tc filter [ add | change | replace ] dev DEV [ parent qdisc-id | root ] protocol protocol prio  priority  filtertype  [

filtertype specific parameters ] flowid flow-id

tc [ FORMAT ] qdisc show [ dev DEV ]

tc [ FORMAT ] class show dev DEV

tc filter show dev DEV

FORMAT := { -s[tatistics] | -d[etails] | -r[aw] | -p[retty] | i[ec] }

DESCRIPTION

Tc is used to configure Traffic Control in the Linux kernel. Traffic Control consists of the following:

简介Tc用于Linux内核的流量控制。流量控制包括以下几种方式:SHAPING(限制)当流量被限制,他的传输速率就被控制在某个值以下。限制值能够大大小于有效带宽,这样能够平滑突发数据流量,使网络更为稳定。shaping(限制)只适用于向外的流量。SCHEDULING(调度) bitsCN.Com通过调度数据包的传输,能够在带宽范围内,按照优先级分配带宽。SCHEDULING(调度)也只适于向外的流量。POLICING(策略)SHAPING用于处理向外的流量,而POLICIING(策略)用于处理接收到的数据。DROPPING(丢弃)假如流量超过某个设定的带宽,就丢弃数据包,不管是向内还是向外。流量的处理由三种对象控制,他们是:qdisc(排队规则)、class(类别)和filter(过滤器)。QDISC(排队规则)QDisc(排队规则)是queueing discipline的简写,他是理解流量控制(traffic control)的基础。无论何时,内核假如需要通过某个网络接口发送数据包,他都需要按照为这个接口配置的qdisc(排队规则)把数据包加入队列。然后,内核会尽可能多地从qdisc里面取出数据包,把他们交给网络适配器驱动模块。最简单的QDisc是pfifo他不对进入的数据包做任何的处理,数据包采用先入先出的方式通过队列。但是,他会保存网络接口一时无法处理的数据包。CLASS(类)某些QDisc(排队规则)能够包含一些类别,不同的类别中能够包含更深入的QDisc(排队规则),通过这些细分的QDisc还能够为进入的队列的数据包排队。通过配置各种类别数据包的离队次序,QDisc能够为配置网络数据流量的优先级。中国网管论坛FILTER(过滤器)filter(过滤器)用于为数据包分类,决定他们按照何种QDisc进入队列。无论何时数据包进入一个划分子类的类别中,都需要进行分类。分类的方法能够有多种,使用fileter(过滤器)就是其中之一。使用filter(过滤器)分类时,内核会调用附属于这个类(class)的任何过滤器,直到返回一个判决。假如没有判决返回,就作进一步的处理,而处理方式和QDISC有关。需要注意的是,filter(过滤器)是在QDisc内部,他们不能作为主体。CLASSLESS QDisc(不可分类QDisc)无类别QDISC包括:[p|b]fifo使用最简单的qdisc,纯粹的先进先出。只有一个参数:limit,用来配置队列的长度,pfifo是以数据包的个数为单位;bfifo是以字节数为单位。pfifo_fast在编译内核时,假如打开了高级路由器(Advanced Router)编译选项,pfifo_fast就是系统的标准QDISC。他的队列包括三个波段(band)。在每个波段里面,使用先进先出规则。而三个波段(band)的优先级也不相同,band 0的优先级最高,band 2的最低。假如band里面有数据包,系统就不会处理band 1里面的数据包,band 1和band 2之间也是相同。数据包是按照服务类型(Type of Service,TOS)被分配多三个波段(band)里面的。[url]www.bitsCN.com[/url]redred是Random Early Detection(随机早期探测)的简写。假如使用这种QDISC,当带宽的占用接近于规定的带宽时,系统会随机地丢弃一些数据包。他很适合高带宽应用。sfqsfq是Stochastic Fairness Queueing的简写。他按照会话(session--对应于每个TCP连接或UDP流)为流量进行排序,然后循环发送每个会话的数据包。tbftbf是Token Bucket Filter的简写,适合于把流速降低到某个值。不可分类QDisc的配置假如没有可分类QDisc,不可分类QDisc只能附属于设备的根。他们的用法如下:tc qdisc add dev DEV root QDISC QDISC-PARAMETERS要删除一个不可分类QDisc,需要使用如下命令:tc qdisc del dev DEV root一个网络接口上假如没有配置QDisc,pfifo_fast就作为缺省的QDisc。CLASSFUL QDISC(分类QDisc)可分类的QDisc包括:CBQCBQ是Class Based Queueing(基于类别排队)的缩写。他实现了一个丰富的连接共享类别结构,既有限制(shaping)带宽的能力,也具备带宽优先级管理的能力。带宽限制是通过计算连接的空闲时间完成的。空闲时间的计算标准是数据包离队事件的频率和下层连接(数据链路层)的带宽。[url]www.bitsCN.com[/url]HTBHTB是Hierarchy Token Bucket的缩写。通过在实践基础上的改进,他实现了一个丰富的连接共享类别体系。使用HTB能够很容易地确保每个类别的带宽,虽然他也允许特定的类能够突破带宽上限,占用别的类的带宽。HTB能够通过TBF(Token Bucket Filter)实现带宽限制,也能够划分类别的优先级。PRIOPRIO QDisc不能限制带宽,因为属于不同类别的数据包是顺序离队的。使用PRIO QDisc能够很容易对流量进行优先级管理,只有属于高优先级类别的数据包全部发送完毕,才会发送属于低优先级类别的数据包。为了方便管理,需要使用iptables或ipchains处理数据包的服务类型(Type Of Service,ToS)。操作原理类(Class)组成一个树,每个类都只有一个父类,而一个类能够有多个子类。某些QDisc(例如:CBQ和HTB)允许在运行时动态添加类,而其他的QDisc(例如:PRIO)不允许动态建立类。允许动态添加类的QDisc能够有零个或多个子类,由他们为数据包排队。此外,每个类都有一个叶子QDisc,默认情况下,这个叶子QDisc使用pfifo的方式排队,我们也能够使用其他类型的QDisc代替这个默认的QDisc。而且,这个叶子叶子QDisc有能够分类,但是每个子类只能有一个叶子QDisc。bitsCN_com当一个数据包进入一个分类QDisc,他会被归入某个子类。我们能够使用以下三种方式为数据包归类,但是不是任何的QDisc都能够使用这三种方式。tc过滤器(tc filter)假如过滤器附属于一个类,相关的指令就会对他们进行查询。过滤器能够匹配数据包头任何的域,也能够匹配由ipchains或iptables做的标记。服务类型(Type of Service)某些QDisc有基于服务类型(Type of Service,ToS)的内置的规则为数据包分类。skb->priority用户空间的应用程式能够使用SO_PRIORITY选项在skb->priority域配置一个类的ID。树的每个节点都能够有自己的过滤器,但是高层的过滤器也能够直接用于其子类。假如数据包没有被成功归类,就会被排到这个类的叶子QDisc的队中。相关细节在各个QDisc的手册页中。命名规则任何的QDisc、类和过滤器都有ID。ID能够手工配置,也能够有内核自动分配。ID由一个主序列号和一个从序列号组成,两个数字用一个冒号分开。QDISC一个QDisc会被分配一个主序列号,叫做句柄(handle),然后把从序列号作为类的命名空间。句柄采用象10:相同的表达方式。习惯上,需要为有子类的QDisc显式地分配一个句柄。www_bitscn_com类(CLASS)在同一个QDisc里面的类分享这个QDisc的主序列号,但是每个类都有自己的从序列号,叫做类识别符(classid)。类识别符只和父QDisc有关,和父类无关。类的命名习惯和QDisc的相同。过滤器(FILTER)过滤器的ID有三部分,只有在对过滤器进行散列组织才会用到。详情请参考tc-filters手册页。单位tc命令的任何参数都能够使用浮点数,可能会涉及到以下计数单位。带宽或流速单位:kbps千字节/秒mbps兆字节/秒kbitKBits/秒mbitMBits/秒bps或一个无单位数字字节数/秒数据的数量单位:kb或k千字节mb或m兆字节mbit兆bitkbit千bitb或一个无单位数字字节数时间的计量单位:s、sec或secs秒ms、msec或msecs分钟us、usec、usecs或一个无单位数字微秒

限速脚本:

#!/bin/bash

#网卡

DEV=eth0

#初始总带宽

BW_TOTAL=10mbit

#设置IP池,只支持C类地址

IP_POOL_CUS=()

IP_POOL_CUS[0]=192.168.1.2-10\|100kbit

IP_POOL_CUS[1]=192.168.2.1-253\|200kbit

#清除规则

stop_tc(){

tc qdisc del dev $DEV root > /dev/null 2>&1

}

#增加规则

add_rule(){

if [ -z "$1" ] || [ -z "$2" ] || [ -z "$3" ];then

echo "add_rule() run Error"

exit

fi

ID=$1

SPEED=$2

IP=$3

tc class add dev $DEV parent 1:1 classid 1:$ID htb rate $SPEED ceil $SPEED

tc qdisc add dev $DEV parent 1:$ID handle ${ID}: sfq perturb 10

tc filter add dev $DEV protocol ip parent 1: prio 8 u32 match ip dst $IP flowid 1:$ID

}

start_tc(){

tc qdisc del dev $DEV root > /dev/null 2>&1

tc qdisc add dev $DEV root handle 1: htb default 40

tc class add dev $DEV parent 1: classid 1:1 htb rate $BW_TOTAL

tc class add dev $DEV parent 1:1 classid 1:10 htb rate 1mbit ceil 1mbit

tc class add dev $DEV parent 1:1 classid 1:40 htb rate 5mbit ceil 5mbit

tc qdisc add dev $DEV parent 1:10 handle 10: sfq perturb 10

tc qdisc add dev $DEV parent 1:40 handle 40: sfq perturb 10

for ((i=0;i

IP=$(echo ${IP_POOL_CUS[$i]}|awk -F"|" '{print $1}')

IP1=$(echo $IP|awk -F"." '{print $1"."$2"."$3}')

IP2=$(echo $IP|awk -F"." '{print substr($NF,0,index($NF,"-")-1)}')

IP3=$(echo $IP|awk -F"." '{print substr($NF,index($NF,"-")+1)}')

SPEED=$(echo ${IP_POOL_CUS[$i]}|awk -F"|" '{print $2}')

echo IP:$IP,IP1:$IP1,IP2:$IP2,IP3:$IP3

for ((j=IP2;j<=IP3;j++));do

ID_BASE=$[i+1]

ID=$[ID_BASE * 1000 + j]

#echo j:$j,ID:$ID

add_rule $ID $SPEED ${IP1}.$j

done

#add_rule $ID $SPEED $IP

done

#tc filter add dev $DEV protocol ip parent 1: prio 10 u32 match ip dst 192.168.1.0/24 flowid 1:10

#icmp

tc filter add dev $DEV protocol ip parent 1: prio 10 u32 match ip protocol 1 0xff

}

status_tc(){

tc -s qdisc show dev $DEV

echo ""

tc class show dev $DEV

echo ""

tc -s class show dev $DEV

echo ""

tc filter ls dev $DEV parent ffff:

}

case $1 in

restart | start)

start_tc

echo -e "$0 start [ \033[1;32m"Success!"\033[0m ]"

;;

stop)

stop_tc

echo -e "$0 stop [ \033[1;32m"Success!"\033[0m ]"

;;

status)

status_tc

;;

*)

echo Usage:"$0 start | stop | restart |status"

esac

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值