【发布时间】:2016-02-29 14:30:20
【问题描述】:
我目前在代码中遇到问题。
我主要模拟两台计算机之间的连接,通过以太网桥(Raspberry Pi、Raspbian)连接。所以我可以通过 tc qdisc 影响这个连接的参数(比如带宽、延迟等等)。 效果很好,如下面的代码所示。
但现在我的问题是:
我还试图排除特定的端口范围,这意味着不受我给定参数(延迟等)影响的端口。
为此,我创建了两个 prio 乐队。 prio 带 0(更高优先级)处理我的端口排除(已经在父根中)。
之后在 prio 频段 1(较低优先级)中,我通过 netem 拒绝延迟。
整个数据流量将通过我受影响的 prio 波段 1,其余(排除的数据)将不受影响地通过 prio 波段 0。
我在执行我的代码时没有收到内核错误!
但我只有在输入 sudo tc filter show dev eth1 后才会收到 filter parent 1: protocol ip pref 1 basic。
我的比赛甚至没有被提及。
我做错了什么?
你能解释一下为什么我没有得到预期的输出吗?
这是我的代码(按正确的执行顺序):
父根
sudo tc qdisc add dev eth1 root handle 1: prio bands 2 priomap 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1
- 这会创建两个 priobands(1:1 和 1:2)
BAND 0 [端口排除 |端口 100 - 800]
sudo tc qdisc add dev eth1 parent 1:1 handle 10: tbf rate 512kbit buffer 1600 limit 3000
- 创建一个 tbf(令牌桶过滤器)来设置带宽
sudo tc filter add dev eth1 parent 1: protocol ip prio 1 handle 0x10 basic match "cmp(u16 at 0 layer transport lt 100) and cmp(u16 at 0 layer transport gt 800)" flowid 1:1
- 创建具有特定句柄的过滤器,从 prioband 1 中排除端口 100 到 800(受影响的数据包)
BAND 1 [网络仿真]
sudo tc qdisc add dev eth1 parent 1:2 handle 20: tbf rate 1024kbit buffer 1600 limit 3000
- 与上面的 tbf 比较
sudo tc qdisc add dev eth1 parent 20:1 handle 21: netem delay 200ms
- 通过 netem 创建 200 毫秒的延迟
Here you can see my hierarchy as an image
问题又来了:
我的过滤器匹配甚至没有被提及。
我做错了什么?
你能解释一下为什么我没有得到预期的输出吗?
感谢任何形式的帮助!感谢您的努力!
~rotsechs
【问题讨论】:
标签: linux filtering ports network-traffic