资讯专栏INFORMATION COLUMN

利用RouterOS实现按目的IP限速

rollback / 939人阅读

摘要:思路利用规则的功能标记相关目的地的数据包,然后在调用被标记的数据包来实现限速。具体步骤如下先利用给需要限速的相关数据为打一个标签为利用对被标记的数据包限速。相关命令利用循环批量添加限速配置私网段及限速大小请根据实际情况调整

思路:利用 【IP->Firewall->Mangle】规则的 【mark packet】功能标记相关目的地的数据包,然后在【Queues->Simple Queue->Advanced->packet marks】 调用被标记的数据包来实现限速。

具体步骤如下:

1.先利用mangle给需要限速的相关数据为打一个标签为(speed_limit)

/ip firewall mangle
add action=mark-packet chain=prerouting disabled=yes dst-address-list=Limit-list new-packet-mark=speed_limit passthrough=yes
add action=mark-packet chain=prerouting disabled=yes new-packet-mark=speed_limit  passthrough=yes src-address-list=Limit-list

2.利用Queues对被标记(speed_limit)的数据包限速。

/queue simple
add disabled=yes limit-at=2M/2M max-limit=2M/2M  packet-marks=speed_limit target=192.168.1.2/32

相关命令:
利用for循环批量添加限速配置(私网段及限速大小请根据实际情况调整)

:for limit from 2 to 254 do={/queue simple add target=("192.168.1." . $limit) limit-at=2M/2M max-limit=2M/2M packet-marks=speed_limit }

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/33457.html

相关文章

  • 利用RouterOS配合squid实现透明缓存

    摘要:系统版本安装并开机启动方式安装在级别上自动运行服务修改配置文件并修改为如下配置其他相关命令检查命中率查看访问情况查看命中情况 系统版本:Cent OS 6.9 1.安装 squid 并开机启动 yum -y install squid //yum 方式安装 chkconfig --level 35 squid on //在3、5级别上自动运行squid服务...

    Andrman 评论0 收藏0
  • 利用RouterOS配合squid实现透明缓存

    摘要:系统版本安装并开机启动方式安装在级别上自动运行服务修改配置文件并修改为如下配置其他相关命令检查命中率查看访问情况查看命中情况 系统版本:Cent OS 6.9 1.安装 squid 并开机启动 yum -y install squid //yum 方式安装 chkconfig --level 35 squid on //在3、5级别上自动运行squid服务...

    CoderDock 评论0 收藏0
  • UCloud智能全球DDoS防御体系:内地高防UADS-峰值1.2Tbps防护能力,支持非UClou

    摘要:作为智能全球防御体系产品矩阵之一,内地高防内地高防为源站包括非的弹性外网提供攻击防护,提供峰值防护能力,支持非,免费天测试。注册购买产品文档智能全球防御体系页面入口内地高防使用场景适用客户所有需要网络安全防护的客户。作为UCloud智能全球DDoS防御体系产品矩阵之一,UCloud内地高防为源站IP(包括非UCloud的弹性外网IP)提供DDoS攻击防护,提供峰值1.2Tbps防护能力,支持...

    Pines_Cheng 评论0 收藏0
  • linux 命令之 curl

    摘要:假装是从页面跳转到目的页面的选项可以伪造。选项可以将保存到指定文件。用户认证进行的认证下载文件上传文件限速与限额选项设置传输速度选项设置最大下载的文件总量参考命令详解命令详解,以及实例网站开发指南 curl 命令是一个利用 URL 规则在命令行下工作的文件传输工具。它支持文件的上传和下载,所以是综合传输工具,但按传统,习惯称 curl 为下载工具。 它支持包括 HTTP、HTTPS、...

    weapon 评论0 收藏0
  • 几种限流技术

    摘要:下面是几种常见的限流技术一限流算法常用的限流算法有令牌桶,漏桶令牌桶令牌桶算法是网络流量整形和速率限制中最常使用的一种算法。 就秒杀接口来说,当访问频率或者并发请求超过其承受范围的时候,这时候我们就要考虑限流来保证接口的可用性,以防止非预期的请求对系统压力过大而引起的系统瘫痪。通常的策略就是拒绝多余的访问,或者让多余的访问排队等待服务。下面是几种常见的限流技术 一、限流算法常用的限流算...

    Warren 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<