如何通过IP在Linux中进行流量整形?

前端之家收集整理的这篇文章主要介绍了如何通过IP在Linux中进行流量整形?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我们有透明的代理设置.我试图在 Linux中寻找流量整形,我在网上找到的只是通过接口限制流量(eth0 / eth1 …).

我需要通过IP地址或IP范围限制带宽(从不超过特定限制),我找不到办法.

有没有办法做到这一点?

解决方法

内核的流量整形层基本上是一个连接到网卡的数据包调度程序.因此,一个流量整形策略适用于一个网卡.

在您的情况下,您可以做的是创建一个附加IP和带宽的列表,然后,为每个IP创建:

>由classid标识的一个流量整形规则
>一个netfilter规则,将数据包标记为特定标记
> One Filter将数据包标记绑定到classid,从而将流量控制规则应用于指定的数据包.

@Zoredache给出的示例有效,但我个人更喜欢使用Netfilter功能而不是TC来过滤数据包,而使用HTB代替CBQ来进行抖动算法.所以你可以试试这样的东西(需要Bash 4用于关联数组):

#! /bin/bash
NETCARD=eth0
MAXBANDWIDTH=100000

# reinit
tc qdisc del dev $NETCARD root handle 1
tc qdisc add dev $NETCARD root handle 1: htb default 9999

# create the default class
tc class add dev $NETCARD parent 1:0 classid 1:9999 htb rate $(( $MAXBANDWIDTH ))kbit ceil $(( $MAXBANDWIDTH ))kbit burst 5k prio 9999

# control bandwidth per IP
declare -A ipctrl
# define list of IP and bandwidth (in kilo bits per seconds) below
ipctrl[192.168.1.1]="256"
ipctrl[192.168.1.2]="128"
ipctrl[192.168.1.3]="512"
ipctrl[192.168.1.4]="32"

mark=0
for ip in "${!ipctrl[@]}"
do
    mark=$(( mark + 1 ))
    bandwidth=${ipctrl[$ip]}

    # traffic shaping rule
    tc class add dev $NETCARD parent 1:0 classid 1:$mark htb rate $(( $bandwidth ))kbit ceil $(( $bandwidth ))kbit burst 5k prio $mark

    # netfilter packet marking rule
    iptables -t mangle -A INPUT -i $NETCARD -s $ip -j CONNMARK --set-mark $mark

    # filter that bind the two
    tc filter add dev $NETCARD parent 1:0 protocol ip prio $mark handle $mark fw flowid 1:$mark

    echo "IP $ip is attached to mark $mark and limited to $bandwidth kbps"
done

#propagate netfilter marks on connections
iptables -t mangle -A POSTROUTING -j CONNMARK --restore-mark

– 编辑:忘记默认类并在脚本末尾传播标记.

原文链接:https://www.f2er.com/linux/401239.html

猜你在找的Linux相关文章