流量整形 linux linux,如何通过IP在Linux中进行流量整形?

内核的流量整形层基本上是一个连接到网卡的数据包调度程序.因此,一个流量整形策略适用于一个网卡.

在您的情况下,您可以做的是创建一个附加IP和带宽的列表,然后,为每个IP创建:

>由classid标识的一个流量整形规则

>一个netfilter规则,将数据包标记为特定标记值

> One Filter将数据包标记绑定到classid,从而将流量控制规则应用于指定的数据包.

@Zoredache给出的示例有效,但我个人更喜欢使用Netfilter功能而不是TC来过滤数据包,而使用HTB代替CBQ来进行抖动算法.所以你可以试试这样的东西(需要Bash 4用于关联数组):

#! /bin/bash

NETCARD=eth0

MAXBANDWIDTH=100000

# reinit

tc qdisc del dev $NETCARD root handle 1

tc qdisc add dev $NETCARD root handle 1: htb default 9999

# create the default class

tc class add dev $NETCARD parent 1:0 classid 1:9999 htb rate $(( $MAXBANDWIDTH ))kbit ceil $(( $MAXBANDWIDTH ))kbit burst 5k prio 9999

# control bandwidth per IP

declare -A ipctrl

# define list of IP and bandwidth (in kilo bits per seconds) below

ipctrl[192.168.1.1]="256"

ipctrl[192.168.1.2]="128"

ipctrl[192.168.1.3]="512"

ipctrl[192.168.1.4]="32"

mark=0

for ip in "${!ipctrl[@]}"

do

mark=$(( mark + 1 ))

bandwidth=${ipctrl[$ip]}

# traffic shaping rule

tc class add dev $NETCARD parent 1:0 classid 1:$mark htb rate $(( $bandwidth ))kbit ceil $(( $bandwidth ))kbit burst 5k prio $mark

# netfilter packet marking rule

iptables -t mangle -A INPUT -i $NETCARD -s $ip -j CONNMARK --set-mark $mark

# filter that bind the two

tc filter add dev $NETCARD parent 1:0 protocol ip prio $mark handle $mark fw flowid 1:$mark

echo "IP $ip is attached to mark $mark and limited to $bandwidth kbps"

done

#propagate netfilter marks on connections

iptables -t mangle -A POSTROUTING -j CONNMARK --restore-mark

– 编辑:忘记默认类并在脚本末尾传播标记.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值