Назад | Перейти на главную страницу

Как я могу формировать трафик в Linux гостями xen?

Я хочу иметь возможность настроить двух гостей xen следующим образом:

xen-create-image --hostname=xen1.example.com --size=10Gb --swap=512Mb --ip=192.168.0.101 --force --memory=256Mb --arch=i386 --debootstrap

и

xen-create-image --hostname=xen1.example.com --size=10Gb --swap=512Mb --ip=192.168.0.102 --force --memory=256Mb --arch=i386 --debootstrap

(разница в ips '192.168.0.102' и '192.168.0.101') Я хочу настроить его так, чтобы '192.168.0.102' имел скорость коммутируемого доступа, а '192.168.0.101' имел нестандартную скорость подключения к xen1.example .com. Я ничего не знаю о формировании трафика и о том, что мне нужно для этого установить. Так что я думаю, когда вы ответите, будьте крайне озабочены новичком.

    #! /bin/bash
NETCARD=eth0
MAXBANDWIDTH=100000

# reinit
tc qdisc del dev $NETCARD root handle 1
tc qdisc add dev $NETCARD root handle 1: htb default 9999

# create the default class
tc class add dev $NETCARD parent 1:0 classid 1:9999 htb rate $(( $MAXBANDWIDTH ))kbit ceil $(( $MAXBANDWIDTH ))kbit burst 5k prio 9999

# control bandwidth per IP
declare -A ipctrl
# define list of IP and bandwidth (in kilo bits per seconds) below
ipctrl[192.168.1.1]="256"
ipctrl[192.168.1.2]="128"
ipctrl[192.168.1.3]="512"
ipctrl[192.168.1.4]="32"

mark=0
for ip in "${!ipctrl[@]}"
do
    mark=$(( mark + 1 ))
    bandwidth=${ipctrl[$ip]}

    # traffic shaping rule
    tc class add dev $NETCARD parent 1:0 classid 1:$mark htb rate $(( $bandwidth ))kbit ceil $(( $bandwidth ))kbit burst 5k prio $mark

    # netfilter packet marking rule
    iptables -t mangle -A INPUT -i $NETCARD -s $ip -j CONNMARK --set-mark $mark

    # filter that bind the two
    tc filter add dev $NETCARD parent 1:0 protocol ip prio $mark handle $mark fw flowid 1:$mark

    echo "IP $ip is attached to mark $mark and limited to $bandwidth kbps"
done

#propagate netfilter marks on connections
iptables -t mangle -A POSTROUTING -j CONNMARK --restore-mark

Я видел это выше, но не знаю, какой файл конфигурации мне нужно отредактировать.

Так что просто для ясности. Я хочу, чтобы два IP-адреса получали доступ к одному и тому же сайту, но один IP-адрес имеет скорость подключения, а другой - нетронутый. Спасибо большое!

Я использую для этого свой брандмауэр pfsense ..

ipfw и freebsd отлично подходят для такого рода вещей по сравнению с Linux

Надеюсь, вы попробуете это: D