Network 板


LINE

※ 引述《kuangs (kuangs)》之銘言: : 小弟正在嘗試 利用Linux 來當路由器 : 配置為 : eth0 eth1 出Internet : eth2 eth3 給LAN 使用 : 使用狀況良好 目前想開始限制頻寬 : 網路上查了一些資料 Iproute 的tc 指令可以達到這個功能 : 也親自動手操作了 但是碰到一個問題 : 如果今天我想讓eth0 & eth1 的總頻寬 限制為2M : 也就是說當eth0 無人使用時 eth1 的頻寬可以到2M : eth0 和 eth1 同時使用時 兩條加起來也只能到2M : 似乎無法達成?? : tc指令只能限制單一網卡(OR 可以達成但我沒試出來??) : 請問我該怎麼做?? 在這裡先謝謝回應的大大!!! 我去找了IMQ 的相關資料 自己也動手做了設定 證實了IMQ的確可以 達到一次管理多個介面的能力 由於我是利用網路上的範例去做修改 所以有幾個地方知道怎麼設定卻不知原理 也沒找到關於TC指令的解說 導致與實際上需要的功能有落差 附上我的指令碼 一起討論 含網頁註解 ----------------------------------------------------------------------------- #一開始就清除所有的佇列規則並且忽略錯誤訊息(2>/dev/null) tc qdisc del dev imq9 root 2>/dev/null #定義最頂層(根)佇列規則,並指定 default 類別編號 tc qdisc add dev imq9 root handle 10: htb default 20 # 定義第一層的 10:1 類別 (總頻寬) tc class add dev imq9 parent 10: classid 10:1 htb rate 300kbps ceil 300kbps # 定義第二層葉類別(rate 保證頻寬,ceil 最大頻寬,prio 優先權) tc class add dev imq9 parent 10:1 classid 10:10 htb rate 160kbps ceil 200kbps prio 0 tc class add dev imq9 parent 10:1 classid 10:20 htb rate 90kbps ceil 150kbps prio 1 tc class add dev imq9 parent 10:1 classid 10:30 htb rate 50kbps ceil 100kbps prio 2 #------定義各葉類別的佇列規則--------------- #parent 類別編號,handle 葉類別佇列規則編號 #因上面已經用htb來頻寬管理了故後面用簡單無qos的佇列規則piffo即可 tc qdisc add dev imq9 parent 10:10 handle 101: pfifo tc qdisc add dev imq9 parent 10:20 handle 102: pfifo tc qdisc add dev imq9 parent 10:30 handle 103: pfifo #---------------set filter-------------------------- #FW可以依標籤將封包分類 #指定貼有 10 標籤 (handle) 的封包,歸類到 10:10 類別,以此類推 tc filter add dev imq9 parent 10: protocol ip prio 100 handle 10 fw classid 10:10 tc filter add dev imq9 parent 10: protocol ip prio 100 handle 30 fw classid 10:30 #---------------set iptables mangle----------------- iptables -t mangle -A PREROUTING -i eth0 -j IMQ --todev 9 iptables -t mangle -A POSTROUTING -o eth0 -j IMQ --todev 9 -------------------------------------------------------------------------- 1.tc class 可以只設定第一層而不設定第二層嗎?? 2.保證頻寬可否為 0 意思是不給使用者保證頻寬 3.原本的範例有這條 iptables -t mangle -A POSTROUTING -d 192.168.1.123 -j MARK --set-mark 30 但是我並沒有下 改成 把eth0 導向 imq9 所以沒有handle 的問題 產生下面兩個問題 a.qdisc 這一層的功用是如何?? 測試過如果沒有三個指令都下無法限制流量 b.filter 同上 如果沒有兩個指令都設定無法限制流量 c.由於沒有設定handle 所以應該不會跑進filter 和 qdisc ??? 但是結果下載速度卻只有50K~100K 跑進 tc class add dev imq9 parent 10:1 classid 10:30 htb rate 50kbps ceil 100kbps prio 2 這是甚麼原因?? 依照指令碼去執行 得到結果 下載約55~70K 原本無限速 下載約300K 不好意思 !!小第資質不好 在等大大們的指教前 還是會去網路上找資料 但網路上都是講求速成 小第想要了解原理 與正確用法 還請大大們多多幫忙 ※ 編輯: kuangs 來自: 218.211.253.68 (01/30 16:57)
1F:推 asadfish:XD,我很久沒碰 tc 指定了,書在公司明天再幫你看IMQ。 01/30 18:38
2F:→ asadfish:如果你有空的話,可以找一下 http://0rz.tw/qYf21 01/30 18:41
3F:→ asadfish:這本算是國內書中 netfilter 說的比較有內容的… 01/30 18:41
4F:→ asadfish:也算是 IMQ 我唯一看過國內書有寫到,還蠻詳細的… 01/30 18:42
5F:推 asadfish:至於qdisc/class/filter的關係,他們可以說是一體有關聯 01/30 18:46
6F:→ asadfish:http://0rz.tw/XVs6v 我記得有中文版,你找一下。 01/30 18:46
7F:→ asadfish:關鍵字就用 tc 或 traffic control 就 ok 了。 01/30 18:46
8F:推 asadfish:1. class 可以只設定第一層,上面要有 qdisc 01/30 18:52
9F:→ asadfish:我沒設定過rate為0,你可以試試,應該跟你想的一樣 01/30 18:53
10F:推 asadfish:剩下的四五我再來弄lab(有時間的話),記得書要找第二版的 01/30 18:55
11F:→ asadfish:第一版沒有tc..另外旗標也有一本但絕版,圖書館借一下 01/30 18:56
12F:推 asadfish:不過旗標那本主要是說tc,以htb為例,你懂了就不用找 01/30 18:58
13F:推 asadfish:另外 --set-mark 30 只有 50~100蠻正常的啊,你跑進了 01/30 19:02
14F:→ asadfish:handle 30 裡面 01/30 19:02
15F:→ asadfish:handle 30 fw classid 10:30 → mark30的跑進10:30 01/30 19:03
16F:→ asadfish:classid 10:30 htb rate 50kbps ceil 100kbps 就跑到這了 01/30 19:04
17F:→ asadfish:另外如果你是要幫client QOS且上線,sfq 找一下 01/30 19:06
18F:→ asadfish:htb 有他的缺點在,你可以用 client 端開p2p然後ping就知 01/30 19:06
19F:→ asadfish:會有種先佔先贏的fu,sfq 則是固定時間重新分配client上 01/30 19:07
20F:→ asadfish:的連線。 01/30 19:07
21F:推 asadfish:說錯,把htb換成fifo...= =",牙痛一直沒辦法專注 01/30 19:11
22F:→ kuangs:謝謝大大精闢的解說!!我會再來試試看的 01/31 09:47
23F:推 zelda312:http://ppt.cc/kl2b ifb 為imq之繼任者 且為linux所支援 02/01 02:14
24F:→ zelda312:做法是在ingress建立一個virtual interface 02/01 02:15
25F:→ zelda312:將封包利用policer導到該interface(例ifb0) 02/01 02:16
26F:→ zelda312:然後在ifb0上做traffic control即可 02/01 02:17
27F:推 asadfish:樓上水唷 02/01 04:13







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP