免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 100000
打印 上一主题 下一主题

pf如何限制每ip的最大连接数(已解决)。能否限制每ip的最大带宽? [复制链接]

论坛徽章:
0
21 [报告]
发表于 2006-01-17 13:53 |只看该作者
恩,谢谢了。但是我不明白的就是,我有100多个ip,难道要创建100多个队列?

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
22 [报告]
发表于 2006-01-17 13:59 |只看该作者
原帖由 100000 于 2006-1-17 13:53 发表
恩,谢谢了。但是我不明白的就是,我有100多个ip,难道要创建100多个队列?

好像是吧,你的要求也比较过分啊,就算是100多队列也无所谓啊,反正写好一次就不用动了,谁会天天改规则啊

论坛徽章:
0
23 [报告]
发表于 2006-01-17 14:07 |只看该作者
我的想法是这样的:
我这里有100多个ip需要上网,总带宽是5m,我想让每一个ip占用的最高带宽不超过500k。
这样是不是无法处理?
因为下边这句只能限制<ip_legal> 表里所有ip的总带宽不超过dmz_int
pass in on $int_if inet from <ip_legal> to any queue dmz_int
而如果分配给每个ip一个queue的话,他们将拥有不可释放的最低带宽。

论坛徽章:
0
24 [报告]
发表于 2006-01-17 14:10 |只看该作者
原帖由 剑心通明 于 2006-1-17 13:59 发表

好像是吧,你的要求也比较过分啊,就算是100多队列也无所谓啊,反正写好一次就不用动了,谁会天天改规则啊



实际需要阿,不能把所有的人放到一个queue里,这样的话,会发生几个人占掉大多数带宽的情况(bt,ed,ftp之类的。),很头痛。

论坛徽章:
0
25 [报告]
发表于 2006-01-17 14:43 |只看该作者
如果觉得网速慢了, 就查找看谁使用的并发连接最多, 传输量最大, 然后把它丢到小队列让它慢慢去下。 写个脚本很容易实现!

论坛徽章:
0
26 [报告]
发表于 2006-01-17 14:49 |只看该作者
oh.
原来如此。学好脚本还是很必要的。

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
27 [报告]
发表于 2006-01-17 14:58 |只看该作者
原帖由 rainren 于 2006-1-17 14:43 发表
如果觉得网速慢了, 就查找看谁使用的并发连接最多, 传输量最大, 然后把它丢到小队列让它慢慢去下。 写个脚本很容易实现!

这个方法不错,不过俺的kern.securelevel是2,改了规则得重启

论坛徽章:
0
28 [报告]
发表于 2006-01-17 15:01 |只看该作者
原帖由 剑心通明 于 2006-1-17 14:58 发表

这个方法不错,不过俺的kern.securelevel是2,改了规则得重启


要求严格。
我目前每ip限制了50连接数

论坛徽章:
0
29 [报告]
发表于 2006-01-17 15:06 |只看该作者

^_^

其实,占用带宽最大的就是那么几个应用,你使用ALTQ限制一下,然后,把没个IP地址的最大连接数再限制一下,基本上就杜绝了用户恶意占用带宽的现象了。。。

论坛徽章:
0
30 [报告]
发表于 2006-01-17 15:11 |只看该作者
altq能分辨出来bt,ed和ftp(有些用80端口)?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP