Iptables学习笔记6-案例

本文介绍如何使用iptables的quota模块限制局域网中每个客户端的流量至1MB,适用于Linux软路由环境。同时,提供了利用limit模块进行限速而不限制流量的方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

需求

利用iptables ,限制每个客户端的流量为 1MB

背景分析

  1. 场景应该是在一个小局域网
  2. 网关是利用一台 Linux 实现的软路由,所以限速规则应该设置在 forward 链上
  3. 假设该局域网网段为 192.168.2.0/24
  4. 假设该主机内网网卡为 eth0 ,出网卡为 eth1

Iptables扩展模块

Quota 模块介绍:

  • 流量配额管理,可以计算指定 ip 的流量,单位为 byte

Iptables命令

iptables -t filter -I FORWARD -i eth0 -o eth1 -p tcp -s 192.168.2.0/24 -m quota --quota 1024000 -j ACCEPT
iptables -t filter -A FORWARD -i eth0 -o eth1 -p tcp -j DROP
  • -t :指定表
  • -I :插入规则
  • -i :入网口
  • -o :出网口
  • -p :协议
  • -s :源地址
  • -m :指定模块,--quota 指定流量
  • -j :处理动作
  • -A :追加规则

限速不限流量(扩展)

这里以 ping 流量为例

iptables -t filter -I INPUT -p icmp -m limit --limit 10/m -j ACCEPT
iptables -t filter -A INPUT -p icmp -j DROP
  • limit 模块:限速
  • --limit 10/m:1分钟内只能通过10个包,也就是6秒钟一个包

具体表现如下:
ping限速

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值