|
首先说一下我的场景,高恪是位于拓扑中的二级路由,在一级路由处已做了透明代理(即FQ模式)
所有局域网的设备均在虚拟机的高恪X86固件下接入,因为高恪对于网络管理这一块的功能做得非常棒,网络流量也能很直观的展示出来给管理员
因为希望对属于中国大陆的目的地IPV4不限速,而属于境外的目的地IPV4都作限速,因此我先尝试在IP分组内填入了属于不是中国大陆的IPV4地址集合
然后在固定流控那里进行规则编写,并应用之。
但实践发现结果是,如果IP分组的集合内容很多,会非常影响流控的效率,表现在:
我进行国内网址的测速,按流控规则来说,是没有做对目的地为中国大陆的IPV4地址进行限速的,预期结果应该是达到宽带线路出口最大值才是,但结果却只有80Mbps左右。
一旦我把流控规则删除,进行再次测速的结果就会跑出宽带线路出口最大值。
我尝试反馈并建议一下开发者或高恪的管理员,高恪的系统应该是以iptables实现限速的吧?那请问能否实现对“IP分组”这个功能以ipset的形式来保存ip的集合?
如果这样可行的话,当使用iptables配合ipset集合进行限速的话,我的这个应用场景的带宽效率应该就大大提升的吧?
希望管理员能采纳,谢谢!
|
|