• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 網絡知識 > 路由器 > 路由器地址 >

    linux 路由器限速實現方法教程

    時間: 加城1195 分享

      作為不同網絡之間互相連接的樞紐,路由器系統構成了基于TCP/IP 的國際互聯網絡Internet 的主體脈絡,也可以說,路由器構成了Internet的骨架。這篇文章主要介紹了linux 路由器限速實現方法的相關資料,這里實現該功能進行了詳細的講解,一步步實現,需要的朋友可以參考下

      linux 路由器限速實現方法

      linux的開源和免費使得越來越多的廠家用它來做防火墻和路由器,今天本文用linux來打造一臺高性能的能夠限速的路由器。文章就以red hat為例教大家在linux下進行路由器限速。

      linux的開源和免費使得越來越多的廠家用它來做防火墻和路由器,如海蜘蛛,飛魚星等,其實我們也可以用linux來打造一臺高性能的路由器。下面就以red hat為例(其他版本大同小異)教大家做一臺能限速的路由器,如何在linux下進行路由器限速就不再困難了。

      安裝linux如果是新手請安裝時安裝圖形桌面。Linux路由器限速的設置步驟如下:

      路由器限速第一步:建立adsl連接,在系統設置——網絡設置處有。在圖形界面下很容易搞定。

      路由器限速第二步:打開IP轉發和偽裝(也就是路由與NAT)

      1、作為根用戶打開/etc/sysconfig/network文件,在文件增加以下一行:

      GATEWAYDEV=PPP0 這句話的作用是設定默認路由,有時沒有也可

      2、打開IP轉發功能:打開/etc/sysctl.conf文件,修改net.ipv4.ip_forward=0一行,改0改為1

      3、重啟系統

      路由器限速第三步:設置iptables防火墻,決定那些IP能通過linux主機上網。

      下面以允許192.168.0.0網段為例:

      1、打開終端在#字提示符下輸入以下命令:

      iptables -t nat -I POSTROUTING -o ppp0 -j MASQUERADE #這句意思是偽裝從pppo出去的IP

      iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT #這句意思是轉發來自192。168。0。0網段的通訊

      iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT #這句意思是轉發到達192。168。0。0網段的通訊

      iptables -A FORWARD -s ! 192.168.0.0/24 -j DROP #這句意思是拒絕轉發非192.168.0.0網段的通訊。

      2、保存以上防火墻規則,以保證重啟后還有效, 輸入命令:iptables-save > /etc/sysconfig/iptables,這樣,你的linux路由器應該就能跑起來了。

      linux做路由器限速的實現:在linux中有專門限速的軟件--tc,但TC的語法新手難以掌握,我們可以在防火墻上通過限定某個IP或某段IP在一秒內通過的數據包的數量來限速。

      下面以限制192.168.0.2這個IP的網速為例說說,在桌面環境下打開/etc/syscofngi/iptables 有沒有發現,剛才的設定全記錄在這個文件里,現在做的就在這個文件里添加規則就得了。

      1、先要找到filter

      2、在filter下面一行增加以下兩行:

      -A FORWARD -m limit -d 192.168.0.2 --limit 30/sec -j ACCEPT # 這句意思是限定每秒只轉發30個到達192。168。0。2的數據包(約每秒45KB 一個數據包是1.5KB)

      -A FORWARD -d 192.168.0.2 -j DROP #這句作用是超過限制的到達192.168.0.2的數據包不通過)

      3、路由器限速經過重啟系統就實現了。

      相關閱讀:路由器安全特性關鍵點

      由于路由器是網絡中比較關鍵的設備,針對網絡存在的各種安全隱患,路由器必須具有如下的安全特性:

      (1)可靠性與線路安全 可靠性要求是針對故障恢復和負載能力而提出來的。對于路由器來說,可靠性主要體現在接口故障和網絡流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當主接口出現故障時,備份接口自動投入工作,保證網絡的正常運行。當網絡流量增大時,備份接口又可承當負載分擔的任務。

      (2)身份認證路由器中的身份認證主要包括訪問路由器時的身份認證、對端路由器的身份認證和路由信息的身份認證。

      (3)訪問控制對于路由器的訪問控制,需要進行口令的分級保護。有基于IP地址的訪問控制和基于用戶的訪問控制。

      (4)信息隱藏與對端通信時,不一定需要用真實身份進行通信。通過地址轉換,可以做到隱藏網內地址,只以公共地址的方式訪問外部網絡。除了由內部網絡首先發起的連接,網外用戶不能通過地址轉換直接訪問網內資源。

      (5)數據加密

      為了避免因為數據竊聽而造成的信息泄漏,有必要對所傳輸的信息進行加密,只有與之通信的對端才能對此密文進行解密。通過對路由器所發送的報文進行加密,即使在Internet上進行傳輸,也能保證數據的私有性、完整性以及報文內容的真實性。

      (6)攻擊探測和防范

      路由器作為一個內部網絡對外的接口設備,是攻擊者進入內部網絡的第一個目標。如果路由器不提供攻擊檢測和防范,則也是攻擊者進入內部網絡的一個橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。

      (7)安全管理

      內部網絡與外部網絡之間的每一個數據報文都會通過路由器,在路由器上進行報文的審計可以提供網絡運行的必要信息,有助于分析網絡的運行情況。


    linux 路由器限速實現方法教程相關文章:

    1.路由器限速的巧妙設置方法步驟

    2.路由器解除網絡限速的方法步驟

    3.路由器限速方法,路由器怎么限速?

    4.路由器怎么查被限速的方法步驟圖

    5.巧用IP帶寬控制實現路由器限速

    4046197 主站蜘蛛池模板: 国产精成人品日日拍夜夜免费| 午夜精品久久久久久久无码| 欧美xxxx三人交性视频| 99re热视频这里只精品| 同桌好舒服好粗好硬| 成人午夜短视频| 精品亚洲成a人无码成a在线观看 | 色悠久久久久久久综合网伊人| 久久综合狠狠综合久久97色| 男女边吃奶边做爽动态爽| japan69xxxxtube| 亚洲综合成人网| 国产精品国产三级国产普通话| 欧美精品国产综合久久| 18到20女人一级毛片| 九九久久精品无码专区| 国产不卡视频在线播放| 成年免费视频黄网站在线观看| 精品国产男人的天堂久久| 99久久国产综合精品麻豆| 亚洲国产精品日韩在线| 国产女主播一区| 很污的视频网站| 欧美日韩精品久久久免费观看| 亚洲一区中文字幕| 国产**毛片一级视频| 天天综合网天天综合色| 欧美19综合中文字幕| 老司机成人精品视频lsj| aa级毛片毛片免费观看久| 亚洲va欧美va| 农村乱人伦一区二区| 国产精品久久久久久| 成年免费a级毛片| 欧美日韩一区二区视频图片| 青青草国产免费久久久下载| a级片在线观看视频| 久热青青青在线视频精品| 和桃子视频入口网址在线观看| 国产裸拍裸体视频在线观看| 日本久久中文字幕|