如何在 Linux 中通过 IP 进行流量整形以实现双向通信?

如何在 Linux 中通过 IP 进行流量整形以实现双向通信?

嗯,我已经经历过了如何在 Linux 中通过 IP 进行流量整形?serverfault我想要实现的目标几乎是一样的 。

Internet--------Linux Router----Switch-----Clients

我已经关注Julien Vehent 的教程Linux router并可以限制来自的流量,client IP36.7KB/s每当我将任何文件从复制client到时,server我都会得到6.0MB/s

我想要实现的是

Internet------------------------>Client @ 1.0MB/sInternet即如果我从下载任何文件,client machine它将@1.0MB/s

以下是我遵循的脚本

#! /bin/bash
NETCARD=eth1
MAXBANDWIDTH=10000

# reinit
tc qdisc del dev $NETCARD root handle 1
tc qdisc add dev $NETCARD root handle 1: htb default 9999

# create the default class
tc class add dev $NETCARD parent 1:0 classid 1:9999 htb rate $(( $MAXBANDWIDTH ))kbit ceil $(( $MAXBANDWIDTH ))kbit burst 5k prio 9999

# control bandwidth per IP
declare -A ipctrl
# define list of IP and bandwidth (in kilo bits per seconds) below
ipctrl[10.239.107.15]="256"   ##MY CLIENT MACHINE IP##
#ipctrl[192.168.1.2]="128"
#ipctrl[192.168.1.3]="512"
#ipctrl[192.168.1.4]="32"

mark=0
for ip in "${!ipctrl[@]}"
do
    mark=$(( mark + 1 ))
    bandwidth=${ipctrl[$ip]}

    # traffic shaping rule
    tc class add dev $NETCARD parent 1:0 classid 1:$mark htb rate $(( $bandwidth ))kbit ceil $(( $bandwidth ))kbit burst 5k prio $mark

    # netfilter packet marking rule
    iptables -t mangle -A INPUT -i $NETCARD -s $ip -j CONNMARK --set-mark $mark
    iptables -t mangle -A INPUT -i $NETCARD -d $ip -j CONNMARK --set-mark $mark
    # filter that bind the two
    tc filter add dev $NETCARD parent 1:0 protocol ip prio $mark handle $mark fw flowid 1:$mark

    echo "IP $ip is attached to mark $mark and limited to $bandwidth kbps"
done

#propagate netfilter marks on connections
iptables -t mangle -A POSTROUTING -j CONNMARK --restore-mark

答案1

虽然这个脚本已经很老了,但它还是可以正常工作。许多其他人也使用过它,例如: https://forums.plex.tv/discussion/173977/limiting-bandwidth-per-user

注意,除非您使用 ifb 虚拟设备并通过该设备路由数据包,否则 tc 无法很好地处理输入流量。在 IP 表中使用 OUTPUT 链效果更好,并且值得推荐。

互联网上有大量 tc 脚本可用于实现这一点。

您的问题不清楚,因为您还提到了“Linux 路由器”。但您的 acsii 图在“网络拓扑”中没有显示此类信息

这是否意味着您正在尝试在多宿主主机上运行上述脚本?这对于您要执行的操作永远不会起作用。如果是这种情况,您应该学习如何正确使用 iptables 以及 tc。最值得注意的是 IP 表使用哪些链。

这并不难实现。

相关内容