เลเยอร์การสร้างทราฟฟิกของเคอร์เนลนั้นโดยทั่วไปแล้วตัวจัดตารางเวลาแพ็คเก็ตที่ต่ออยู่กับการ์ดเครือข่ายของคุณ ดังนั้นนโยบายการปรับรูปแบบการรับส่งข้อมูลหนึ่งรายการจึงใช้กับการ์ดเครือข่ายเดียว
สิ่งที่คุณสามารถทำได้ในกรณีของคุณคือการสร้างรายการของ IP และแบนด์วิดธ์ที่แนบมาและจากนั้นสำหรับ IP แต่ละรายการคุณจะสร้าง:
- กฎการจัดรูปแบบการรับส่งข้อมูลหนึ่งกฎที่ระบุโดย classid
- กฎ netfilter หนึ่งข้อที่จะทำเครื่องหมายแพ็คเก็ตเป็นค่ามาร์คเฉพาะ
- หนึ่งตัวกรองที่จะผูกแพ็คเก็ตนั้นจะทำเครื่องหมายกับ classid ดังนั้นจึงใช้กฎควบคุมการจราจรกับแพ็คเก็ตที่ระบุ
ตัวอย่างที่กำหนดโดย @Zoredache ใช้งานได้ แต่ฉันชอบใช้ความสามารถของ Netfilter แทน TC เพื่อกรองแพ็กเก็ตและ HTB แทน CBQ สำหรับอัลกอริทึมการสลับ ดังนั้นคุณสามารถลองสิ่งนี้ (ต้องการ Bash 4 สำหรับอาร์เรย์ที่เชื่อมโยง):
#! /bin/bash
NETCARD=eth0
MAXBANDWIDTH=100000
# reinit
tc qdisc del dev $NETCARD root handle 1
tc qdisc add dev $NETCARD root handle 1: htb default 9999
# create the default class
tc class add dev $NETCARD parent 1:0 classid 1:9999 htb rate $(( $MAXBANDWIDTH ))kbit ceil $(( $MAXBANDWIDTH ))kbit burst 5k prio 9999
# control bandwidth per IP
declare -A ipctrl
# define list of IP and bandwidth (in kilo bits per seconds) below
ipctrl[192.168.1.1]="256"
ipctrl[192.168.1.2]="128"
ipctrl[192.168.1.3]="512"
ipctrl[192.168.1.4]="32"
mark=0
for ip in "${!ipctrl[@]}"
do
mark=$(( mark + 1 ))
bandwidth=${ipctrl[$ip]}
# traffic shaping rule
tc class add dev $NETCARD parent 1:0 classid 1:$mark htb rate $(( $bandwidth ))kbit ceil $(( $bandwidth ))kbit burst 5k prio $mark
# netfilter packet marking rule
iptables -t mangle -A INPUT -i $NETCARD -s $ip -j CONNMARK --set-mark $mark
# filter that bind the two
tc filter add dev $NETCARD parent 1:0 protocol ip prio $mark handle $mark fw flowid 1:$mark
echo "IP $ip is attached to mark $mark and limited to $bandwidth kbps"
done
#propagate netfilter marks on connections
iptables -t mangle -A POSTROUTING -j CONNMARK --restore-mark
- แก้ไข: ลืมคลาสเริ่มต้นและเพื่อเผยแพร่เครื่องหมายในตอนท้ายของสคริปต์