Как я могу сделать формирование трафика в Linux IP?

Автомонтируется во время входа в систему, но частью сценария опция?

Можно использовать AutoFS для автоматического монтирования доли во время начальной загрузки. Apple отправила отчет о нем: http://images.apple.com/business/docs/Autofs.pdf. Я лично на самом деле не настроил один с этими шагами однако (мы используем доли AFP и Сервер Mac OS X, который реализовал всю конфигурацию в LDAP для нас).

В отношении неспособности использовать Kerberos от страницы 24 вышеупомянутого отчета:

Так как autofs не монтирует AFP или доли SMB с помощью Kerberos или учетных данных отдельного пользователя, автосмонтированные домашние доли размонтированы Окном Входа в систему и повторно смонтировали использование учетных данных пользователя из Окна Входа в систему. Это позволяет долям быть смонтированными с корректными учетными данными и полномочиями.

15
задан 16 October 2010 в 03:25
3 ответа

Слой формирования трафика ядра является, в основном, планировщиком пакетов, подключенным к Вашей сетевой плате. Таким образом, одна политика формирования трафика относится к одной сетевой плате.

То, что можно сделать в случае, должно создать список IP и пропускной способности, присоединенной, и затем, для каждого IP, Вы создаете:

  • Одно правило формирования трафика определяется classid
  • Одно правило netfilter, которое отметит пакеты к определенному значению метки
  • Один Фильтр, который свяжет это пакетные метки с classid, таким образом применяя правило управления трафиком к указанным пакетам.

Пример, данный работами @Zoredache, но я лично предпочитаю использовать возможность Netfilter вместо TC для фильтрации пакетов и HTB вместо CBQ для алгоритма формирования. Таким образом, можно попробовать что-то вроде этого (требует Bash 4 для ассоциативных массивов):

#! /bin/bash
NETCARD=eth0
MAXBANDWIDTH=100000

# reinit
tc qdisc del dev $NETCARD root handle 1
tc qdisc add dev $NETCARD root handle 1: htb default 9999

# create the default class
tc class add dev $NETCARD parent 1:0 classid 1:9999 htb rate $(( $MAXBANDWIDTH ))kbit ceil $(( $MAXBANDWIDTH ))kbit burst 5k prio 9999

# control bandwidth per IP
declare -A ipctrl
# define list of IP and bandwidth (in kilo bits per seconds) below
ipctrl[192.168.1.1]="256"
ipctrl[192.168.1.2]="128"
ipctrl[192.168.1.3]="512"
ipctrl[192.168.1.4]="32"

mark=0
for ip in "${!ipctrl[@]}"
do
    mark=$(( mark + 1 ))
    bandwidth=${ipctrl[$ip]}

    # traffic shaping rule
    tc class add dev $NETCARD parent 1:0 classid 1:$mark htb rate $(( $bandwidth ))kbit ceil $(( $bandwidth ))kbit burst 5k prio $mark

    # netfilter packet marking rule
    iptables -t mangle -A INPUT -i $NETCARD -s $ip -j CONNMARK --set-mark $mark

    # filter that bind the two
    tc filter add dev $NETCARD parent 1:0 protocol ip prio $mark handle $mark fw flowid 1:$mark

    echo "IP $ip is attached to mark $mark and limited to $bandwidth kbps"
done

#propagate netfilter marks on connections
iptables -t mangle -A POSTROUTING -j CONNMARK --restore-mark

- редактирование: забыл класс по умолчанию и распространить метки в конце сценария.

17
ответ дан 2 December 2019 в 20:50

Что-то вроде этого работало на меня для ограничения веб-камеры подрядчика ограниченной суммой пропускной способности. Проверьте страницу справочника для tc для деталей.

#!/bin/bash
set -x

DEV=eth0
export DEV

tc qdisc del dev $DEV root
tc qdisc del dev $DEV root
tc qdisc add dev $DEV root handle 1: cbq avpkt 1000 bandwidth 100mbit

# setup a class to limit to 1500 kilobits/s
tc class add dev $DEV parent 1: classid 1:1 cbq rate 1500kbit \
   allot 1500 prio 5 bounded isolated

# add traffic from 10.2.1.37 to that class
tc filter add dev $DEV parent 1: protocol ip prio 16 u32 \
   match ip src 10.2.1.37 flowid 1:1
5
ответ дан 2 December 2019 в 20:50
  • 1
    CBQ немного отказываются..., Вы нашли бы HTB намного легче использовать и получить тот же результат –  Julien Vehent 16 October 2010 в 13:39

Я не уверен, что понимаю Ваш вопрос правильно.

Прозрачное проксирование (как в Сквиде для HTTP) используется для управления главным образом входящими данными. В то время как формирование трафика используется для управления исходящими данными.

Необходимо предоставить больше подробную информацию. Если Вы имеете много рабочих станций позади Прокси HTTP и пытаетесь ограничить их скорости загрузки, необходимо пойти для чего-то как Сквид +, задерживают пулы.

1
ответ дан 2 December 2019 в 20:50

Теги

Похожие вопросы