免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 21290 | 回复: 61
打印 上一主题 下一主题

pf如何限制每ip的最大连接数(已解决)。能否限制每ip的最大带宽? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-01-12 07:47 |只看该作者 |倒序浏览
制并发连接数:rainren老大给的解决方案
pass in on $int_if inet proto {tcp,udp} from <ip_www> to any keep state(source-track rule, max-src-nodes 100,max-src-states 10)
node是能有多少个ip可以用, max-src-state每一个ip 的并发连接数为多少, 你上面的意思是这条规则可以存100 个ip地址的state, 每一个ip的并发连接数最大为10

谁有需要的把这两个数值改一下,就可以在keep state的时候用了。



能否限制每ip的最大带宽?
我的想法是这样的:
我这里有100多个ip需要上网,总带宽是5m,我想让每一个ip占用的最高带宽不超过500k。
这样是不是无法处理?
而如果分配给每个ip一个queue的话,给每个ip分一个500k的队列会导致
各子队列的带宽之合成为50m,超过了5m的总带宽。

[ 本帖最后由 100000 于 2006-1-20 15:24 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-01-12 09:47 |只看该作者
pass in on fxp0 proto tcp from any to fxp0 port www

论坛徽章:
0
3 [报告]
发表于 2006-01-12 09:52 |只看该作者
Root Queue (2Mbps)
Queue A (1Mbps)
Queue B (500Kbps)
Queue C (500Kbps)

论坛徽章:
0
4 [报告]
发表于 2006-01-12 09:52 |只看该作者
Root Queue (2Mbps)
UserA (1Mbps)
ssh (50Kbps)
bulk (950Kbps)
UserB (1Mbps)
audio (250Kbps)
bulk (750Kbps)
http (100Kbps)
other (650Kbps)

论坛徽章:
0
5 [报告]
发表于 2006-01-12 10:06 |只看该作者
请问bulk (950Kbps) 这个是给什么用的?
另外怎么限置内网每个ip的最大连接数?

论坛徽章:
0
6 [报告]
发表于 2006-01-13 08:25 |只看该作者
再问怎么限制内网每ip最大连接数

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
7 [报告]
发表于 2006-01-13 08:27 |只看该作者
看pf的faq吧

论坛徽章:
0
8 [报告]
发表于 2006-01-13 09:52 |只看该作者
我听朋友说ob+pf包转发的性能不好,而且多线程比较差,不知道是不是真的,请看过源代码或作过试验的朋友给个答案。都说ob安全用这个当防火墙好,但是如果包转发性能不好的话不是很遣憾。

论坛徽章:
0
9 [报告]
发表于 2006-01-13 09:59 |只看该作者
pf的faq里没有限制每个ip并发连接数的说明阿。

论坛徽章:
0
10 [报告]
发表于 2006-01-16 08:47 |只看该作者
uping
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP