免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: Oumulong
打印 上一主题 下一主题

[网络管理] 关于IPTABLES 各种MARK 功能的用法........... [复制链接]

论坛徽章:
0
11 [报告]
发表于 2010-08-04 17:12 |只看该作者
等白金大哥来成都开课学习了......................

论坛徽章:
0
12 [报告]
发表于 2010-08-04 17:14 |只看该作者
iptables -t mangle -A POSTROUTING -o eth1 -m mark --mark 1 -j CLASSIFY --set-class 1:2


刚才白金大哥发的..里面有个CLASSIFY..我路由也有这个模块..正好测试一下..限速的灵活更大强大了.........

论坛徽章:
0
13 [报告]
发表于 2010-08-04 17:17 |只看该作者
就象之前我用IPTABLES L7标记文件大小限制速度..那就应该用CONNMARK了..这是对整个连接的包进行限速成了...也正是我们需要的..
OUMULONG 发表于 2010-08-04 16:45


对,就是这个意思

论坛徽章:
0
14 [报告]
发表于 2010-08-04 17:17 |只看该作者
等白金大哥来成都开课学习了......................
Oumulong 发表于 2010-08-04 17:12


呵呵,如果有机会一定去

论坛徽章:
0
15 [报告]
发表于 2010-08-05 15:36 |只看该作者
  1. iptables -t mangle -A PREROUTING -m layer7 --l7proto httpa -j MARK --set-mark 1
  2. iptables -t mangle -A PREROUTING -p tcp --sport 80  -m mark ! --mark 1 -j CONNMARK  --set-mark 2
复制代码
今天想通过L7作标记进行限速..写了二句.第一句把httpa特殊的数据包标记为1 ,
第二句对非标记记1的数据包作标记2,在这里我用的是CONNMARK ,我不能确认在此用MARK,,还是CONNMAKR ,包括-m mark 还是-m connmark

配置目的就是为了让httpa 特征以外的80端口数据被限速

请指教下....

论坛徽章:
0
16 [报告]
发表于 2010-08-09 10:46 |只看该作者
应该用 MARK 而不是 CONNMARK
因为 tc 只认 MARK 而不是 CONNMARK

论坛徽章:
0
17 [报告]
发表于 2010-12-24 15:56 |只看该作者
留记号,最近要用

论坛徽章:
0
18 [报告]
发表于 2010-12-27 11:55 |只看该作者
要学习的东西还很多啊,收藏了

论坛徽章:
2
天蝎座
日期:2014-07-23 21:17:122015年辞旧岁徽章
日期:2015-03-03 16:54:15
19 [报告]
发表于 2015-04-15 14:28 |只看该作者
mark,
各种mark功能真强大
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP