datocp
90 天前
这个问题直接问 deepseek 它回答的比我好,这 deepseek 好像什么都能总结。
是不是用错级别这个词,可以简单的说限速不如动态限速。
基于 ip 数量的限速,常见问题
1.静态限制了 50kb/s ,根本无法获得 30mbps 的全速带宽,造成了带宽的极大浪费
2.亢长的 iptables 规则,浪费了大量 cpu 匹配过程,实际越后面的规则越有可能没有带宽可分配。那时又尝试从独立 ip 限速换成 ip 组限速。实际最终是根据访问目的端口优先级在宽带的上行端口而不是交换机处做策略,最终只有 4 条。
3.下行是根据 iptables connbytes 1 秒获得当前网络在使用流量的 ip ,用 shell 脚本进行处理插值到 linux tc class 里
话说多年前网管在一条 30mbps 的专线搞不定这事,然后在交换机上针对每 ip 限制 50kb/s 的流量。。。结果呢,当然依然大家都玩不爽。限速和动态 qos 根本不是一个级别的策略。