QoS + HTB - zmena zadani

Zdenek Pizl z.p na linux-cd.cz
Pátek Květen 23 14:21:40 CEST 2003


On Friday 23 of May 2003 12:57, you wrote:
> On Fri, May 23, 2003 at 12:44:16PM +0200, Zdenek Pizl wrote:
> > Zdravim,
> Chorim ;-)

;o)

>
> >  chci omezit veskery ftp provoz z jedne vnitrni IP adresy
> >  na maximalne 30 kbit/sec. Mame 2mbit linku ven a vnitrni
> >  sit na 100mbit. Zkousim provoz omezit primo na tom stroji, nikoliv
> >  az na routeru/firewallu.
> >
> > Zkousim to takto:
> >
> > tc qdisc add dev eth0 root handle 1: htb default 100
> > tc class add dev eth0 parent 1: classid 1:1 htb rate 2mbit ceil 2mbit
> > tc class add dev eth0 parent 1:1 classid 1:10 htb rate 30kbit ceil 30kbit
> > tc class add dev eth0 parent 1:1 classid 1:100 htb rate 30kbit ceil 1mbit
> > tc filter add dev eth0 protocol ip parent 1:0 prio 1 u32 match ip src
> > $IPADDR match ip dport 21 0xffff flowid 1:10
> >
> >  ale nejak se nevede ... Cim dele koukam do manualu a howtos,
> >  tim vic jsem z toho zmatenej :(
>
> Otazka: Je snaha obmedzit FTP traffic Z toho stroja VON, alebo z VONKU
> NA ten stroj?

samozrejme! Ze se shapuje odchozi tok vim, tak proc to zkousim na 
prichozim?!?!?@?#?$%! Ach jo.

zmena zadani:

Ja totiz to zadani zjednodusil. Ve skutecnosti jde o to, ze potrebuji vyhradit 
minimalni tok VEN pro stroj(e), kdyz bude volna linka tak at si vezme vic, 
ale minimalne potrebuju tech 30kbit/sec. 

Rekneme tedy, ze potrebuji vymezit pasmo pro odchozi komunikaci ze stroje  
IPADDR1 na stroj IPADDR2.

tc qdisc add dev eth0 root handle 1: htb default 100
tc class add dev eth0 parent 1: classid 1:1 htb rate 2mbit ceil 2mbit
tc class add dev eth0 parent 1:1 classid 1:10 htb rate 30kbit ceil 30kbit
tc class add dev eth0 parent 1:1 classid 1:100 htb rate 1mbit ceil 1mbit
tc filter add dev eth0 protocol ip parent 1:0 prio 1 u32 \ 
   match ip src $IPADDR match ip dst $IPADDR2 flowid 1:10

Takhle mi to ale v pripade, ze chci (jako test) prekopirovat 650MB iso z te 
stanice na server (na NFS sdilenysvazek ) a tedy generovat odchozi traffic, 
zahlasi inout output error a nekopiruje :) Hmmm.


>
> V pripade ze je snaha obmedzit FTP DOWNLOAD toho stroja, tak sa to neda
> (bezne pouzivanymi sposobmi) obmedzit na tom samom stroji. Shaperi totiz
> bezne shapuju len OUTGOING traffic. INCOMMING sa najlepsie shapuje ked
> je v roli OUTGOINGU na gatewayi ...

-- 
z.p.


Další informace o konferenci Linux