iptables-F ВПЕРЕД
iptables-I ПЕРЕДАЮТ-m physdev - physdev-is-bridged-j, ПРИНИМАЮТ
iptables-сохраните>/etc/sysconfig/iptables
сеть ipv4.ip_forward = 1
Серия 5400zl поддерживает очень полный список функций для обеспечения качества обслуживания (QoS) и управления трафиком. И для ваших конкретных требований он также поддерживает ограничение скорости. Лучше всего будет перейти на последнюю версию (на данный момент K.15.8). Ссылка - Руководство по расширенному управлению трафиком (текущая версия)
. Что вам нужно сделать, это 1. Определите класс, соответствующий трафику, который вы хотите ограничить. 2. Определите политику того, как обрабатывать трафик. 3. Примените политику к интерфейсу или VLAN
Примерно следующее должно работать: -
class ipv4 servers-to-be-slowed
match ip 1.2.3.4/32 any
match ip 1.2.3.5/32 any
exit
policy qos SlowBadServers
class servers-to-be-slowed action rate-limit kbps 1000
exit
interface all service-policy SlowBadServers in
Я написал interface all
выше, но вы, вероятно, захотите применить его только к так называемому головному узлу соединение