当前位置: 首页 > news >正文

iptables限速规则

环境:

iptables服务器:172.16.12.33
client:192.168.1.2

1、在防火墙上配置客户端的下载速度是1M/s (1个包是1.3KB)
#限速客户端每秒的下载速度是1024KB,超出限制的流量就丢弃
[root@iptables-172-16-12-33 ~]# iptables -I FORWARD -d 192.168.1.2 -m limit --limit 790/sec --limit-burst 790 -j ACCEPT
[root@iptables-172-16-12-33 ~]# -A FORWARD -d 192.168.1.2 -j DROP 
参数:
iptables -I FORWARD :在转发链[FORWARD]插入规则
-d : 客户端地址
-m limit :开启流量包限制
--limit 790/sec :每秒790个流量包(1个流量包是1.3KB)
--limit-burst 790 :允许客户端下载的最大流量(最好和limit的数字一样)
-j ACCEPT :允许规则
2、在防火墙上配置客户端的上传速度是1M/s(1个包是1.3KB)
#限速客户端每秒的下载速度是1024KB,超出限制的流量就丢弃
[root@iptables-172-16-12-33 ~]# iptables -I FORWARD -s 192.168.1.2 -m limit --limit 790/sec --limit-burst 790 -j ACCEPT
[root@iptables-172-16-12-33 ~]# -A FORWARD -d 192.168.1.2 -j DROP
3、在客户端上测试下载速度(也就是在1M/s 左右波动)
[root@client-192-168-1-2 ~]# wget http://mirrors.163.com/archlinux/iso/2018.04.01/archlinux-2018.04.01-x86_64.iso
--2018-05-23 11:58:34--  http://mirrors.163.com/archlinux/iso/2018.04.01/archlinux-2018.04.01-x86_64.iso
Resolving mirrors.163.com... 59.111.0.251
Connecting to mirrors.163.com|59.111.0.251|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 583008256 (556M) [application/octet-stream]
Saving to: “archlinux-2018.04.01-x86_64.iso.6”3% [=>                                                                    ] 21,292,111  1.21M/s  eta 7m 46s
http://www.lryc.cn/news/464220.html

相关文章:

  • 易泊车牌识别:海外车牌快速定制,开启智能识别新时代
  • 同一个交换机不同vlan的设备为什么不能通信
  • 《业务三板斧:定目标、抓过程、拿结果》读书笔记4
  • PRCV 2024 - Day2
  • 大厂面试真题-了解云原生吗,简单说一下docker和k8s
  • Python基础入门
  • 深入了解路由
  • 三大编程思想(POP、OOP、AOP、FOP)及oop 五大设计原则
  • JavaWeb开发4
  • Git中Update和Pull的区别
  • 物理安全概述
  • 引领智慧文旅新纪元,开启未来旅游新境界
  • Qt开发技巧(十七):新窗口控件用智能指针,将一些配置类变量封装起来,Qt窗体的Z序叠放,子窗体的释放,Qt中的事件发送,Qt的全局头文件
  • 5G 现网信令参数学习(1) - MIB
  • stm32单片机个人学习笔记9(TIM输入捕获)
  • ubuntu 安装haproxy
  • TF-A(Trusted Firmware-A)及其启动流程详解:以stm32MP1平台为例
  • FL Studio 2024 发布,添加 FL Cloud 插件、AI 等功能
  • webpack实战 | 医保服务平台信息查询 | 国密SM4 | SM2 | 逆向分析
  • 脉冲扩散模型
  • blender分离含有多个动作的模型,并导出含有材质的fbx模型
  • 胤娲科技:AI大模型的隐秘战争——当“智能”成为双刃剑
  • RK平台 GPIO序号转换软件
  • UDP协议和TCP协议
  • 算法题总结(十三)—— 动态规划(上)
  • Leetcode - 周赛419
  • C# 的两个list怎么判断是否存在交集
  • 【Python】基础语法
  • scala 类的继承
  • 穷举vs暴搜vs深搜vs回溯vs剪枝(一)