我想模拟以下场景:假设我有4台ubuntu服务器机器A,B,C和D.我想在机器A和机器C之间减少20%的网络带宽,在A和B之间减少10%.使用网络模拟/限制工具来做到这一点?
要做到这一点,您可以单独使用 tcu32过滤器,或者与 iptables marking结合使用(如果您不想学习复杂的过滤器语法,可能会更直接).我将在下面的帖子详细介绍前一个解决方案.

模拟您的设置

例如,让我们考虑运行10 Mbit / s虚拟接口的A,C和D.

你基本上想要:

> A< ==> B:出口为9 Mbit / s整形
> A< ==> C:出口的8 Mbit / s整形

为了模拟这个,我将创建4个网络命名空间和插入桥接器的虚拟以太网接口.

当然,在您的情况下,您将使用真正的NIC,并且桥将是您的网关或交换机,具体取决于您的基础架构.

因此,在我的模拟中,我们将在10.0.0.0/24网络中进行以下设置:

10.0.0.254            

                                  +-------+                     
                                  |       |                     
                                  |  br0  |                     
                                  |       |                   
                                  +---+---+                     
                                      |                         
                                      | veth{A..D}.peer        
                                      |                      
                  +------------+------+-----+------------+     
                  |            |            |            |      
            vethA |      vethB |      vethC |      vethD |      
              +---+---+    +---+---+    +---+---+    +---+---+  
              |       |    |       |    |       |    |       |   
              |   A   |    |   B   |    |   C   |    |   D   |   
              |       |    |       |    |       |    |       |  
              +-------+    +-------+    +-------+    +-------+    

              10.0.0.1      10.0.0.2     10.0.0.3     10.0.0.4

首先,设置阶段,以便您可以了解它的构成,如果您不熟悉它,请跳过它,没什么大不了的.但你必须知道的是命令ip netns exec< namespace> <命令>允许在网络命名空间中执行命令(即在前一个绘图的一个框中).这也将在下一节中使用.

# Create the bridge
ip link add br0 type bridge

# Create network namespaces and veth interfaces and plug them into the bridge
for host in {A..D} ; do 
    ip link netns add ${host}
    ip link add veth${host} type veth peer name veth${host}.peer
    ip link set dev veth${host}.peer master br0
    ip link set dev veth${host} netns ${host}
    ip netns exec ${host} ip link set veth${host} up
done

# Assign IPs
ip addr add 10.0.0.254/24 dev br0
ip netns exec A ip addr add 10.0.0.1/24 dev vethA
ip netns exec B ip addr add 10.0.0.2/24 dev vethB
ip netns exec C ip addr add 10.0.0.3/24 dev vethC
ip netns exec D ip addr add 10.0.0.4/24 dev vethD

所以在这一点上我们有前面描述的设置.

塑造交通

现在是时候进入交通管制,以获得你想要的. tc工具允许您添加排队规则:

>对于出口:一旦内核需要发送数据包并且在访问NIC驱动程序之前.
>对于入口:访问NIC驱动程序之后和内核例程运行之前收到的数据包.

它带有3个概念:qdisc,类和过滤器.这些概念可用于设置复杂的数据包流管理,并根据您想要的任何标准/标准对流量进行优先级排序.

简而言之 :

> Qdiscs是数据包最终入队/出队的结构.
>类是用于特定行为的qdiscs的容器.
>过滤器是在类之间路由数据包的方法,可以在处理期间在优先级相同的入口点上定义多个过滤器.

所有这些通常用作树,其中叶是qdiscs,类是节点.树或子树的根将声明为< id>:并且子节点将声明为< parent_id>:< children_id>.记住这个语法.

对于你的情况,让我们拿A并渲染你想用tc设置的树:

1:
                                      |
                                      |
                                      |
                                     1:1
                                   /  |  \
                                  /   |   \
                                 /    |    \
                               1:10  1:20  1:30
                                |     |     |
                                |     |     |
                               :10   :20   :30

说明:

> 1:是附加到设备vethA的根qdisc,它将被明确地视为Htb for Hierarchy Token Bucket(设备的默认qdisc是pfifo或pfifo_fast,具体取决于操作系统).它特别适合带宽管理.与此级别定义的过滤器不匹配的数据包将转到1:30级别.
> 1:1将是一个htb类,将设备的整个流量限制为10 Mbit / s.
> 1:10将是一个htb类,将输出流量限制为9 Mbit / s(10 Mbit / s的90%).
> 1:20将是一个htb类,将输出流量限制为8 Mbit / s(10 Mbit / s的80%).
> 1:30将是一个htb类,限制流量为10 Mbit / s(后备).
>:10,:20,:30是随机公平排队的sfq qdisc.换句话说,这些qdisc将确保基于流量的传输的公平性.

整个过程由以下命令设置:

ip netns exec A tc qdisc add dev vethA root handle 1: htb default 30
ip netns exec A tc class add dev vethA parent 1: classid 1:1 htb rate 10mbit burst 15k
ip netns exec A tc class add dev vethA parent 1:1 classid 1:10 htb rate 9mbit burst 15k
ip netns exec A tc class add dev vethA parent 1:1 classid 1:20 htb rate 8mbit burst 15k
ip netns exec A tc class add dev vethA parent 1:1 classid 1:30 htb rate 10mbit burst 15k
ip netns exec A tc qdsic add dev vethA parent 1:10 handle 10: sfq perturb 10
ip netns exec A tc qdisc add dev vethA parent 1:20 handle 20: sfq perturb 10
ip netns exec A tc qdisc add dev vethA parent 1:30 handle 30: sfq perturb 10

我们需要的最后一件事就是添加过滤器,这样目的IP等于B的IP数据包将达到1:10级,目标IP等于C的IP数据包将达到1:20级:

ip netns exec A tc filter add dev vethA parent 1: protocol ip prio 1 u32 match ip dst 10.0.0.2/32 flowid 1:10
ip netns exec A tc filter add dev vethA parent 1: protocol ip prio 2 u32 match ip dst 10.0.0.3/32 flowid 1:20

现在您已经了解了这个想法,您需要在B和C中添加类似的tc规则,以便从这些装备转向A.

测试

现在让我们来测试吧.为此,我个人习惯使用iperf,它只包含一个二进制文件,可以作为客户端或服务器运行,并在两个主机之间自动发送尽可能多的流量.

在A和B之间:

$ip netns exec B iperf -s -p 8001
  ...
 $ip netns exec A iperf -c 10.0.0.2 -p 8001 -t 10 -i 2
------------------------------------------------------------
Client connecting to 10.0.0.2,TCP port 8001
TCP window size: 21.0 KByte (default)
------------------------------------------------------------
[  5] local 10.0.0.1 port 58191 connected with 10.0.0.2 port 8001
[ ID] Interval       Transfer     Bandwidth
[  5]  0.0- 2.0 sec  2.38 MBytes  9.96 Mbits/sec
[  5]  2.0- 4.0 sec  2.12 MBytes  8.91 Mbits/sec
[  5]  4.0- 6.0 sec  2.00 MBytes  8.39 Mbits/sec
[  5]  6.0- 8.0 sec  2.12 MBytes  8.91 Mbits/sec
[  5]  8.0-10.0 sec  2.00 MBytes  8.39 Mbits/sec
[  5]  0.0-10.1 sec  10.8 MBytes  8.91 Mbits/sec

我们获得9 Mbit / s带宽限制.

在A和C之间:

$ip netns exec C iperf -s -p 8001
...
$ip netns exec A iperf -c 10.0.0.3 -p 8001 -t 10 -i 2
------------------------------------------------------------
Client connecting to 10.0.0.3,TCP port 8001
TCP window size: 21.0 KByte (default)
------------------------------------------------------------
[  5] local 10.0.0.1 port 58522 connected with 10.0.0.3 port 8001
[ ID] Interval       Transfer     Bandwidth
[  5]  0.0- 2.0 sec  2.25 MBytes  9.44 Mbits/sec
[  5]  2.0- 4.0 sec  1.75 MBytes  7.34 Mbits/sec
[  5]  4.0- 6.0 sec  1.88 MBytes  7.86 Mbits/sec
[  5]  6.0- 8.0 sec  1.88 MBytes  7.86 Mbits/sec
[  5]  8.0-10.0 sec  1.75 MBytes  7.34 Mbits/sec
[  5]  0.0-10.1 sec  9.62 MBytes  7.98 Mbits/sec

我们获得8 Mbit / s带宽限制.

在A和D之间:

$ip netns exec D iperf -s -p 8001
...
$ip netns exec A iperf -c 10.0.0.4 -p 8001 -t 10 -i 2
------------------------------------------------------------
Client connecting to 10.0.0.4,TCP port 8001
TCP window size: 21.0 KByte (default)
------------------------------------------------------------
[  5] local 10.0.0.1 port 40614 connected with 10.0.0.4 port 8001
[ ID] Interval       Transfer     Bandwidth
[  5]  0.0- 2.0 sec  2.62 MBytes  11.0 Mbits/sec
[  5]  2.0- 4.0 sec  2.25 MBytes  9.44 Mbits/sec
[  5]  4.0- 6.0 sec  2.38 MBytes  9.96 Mbits/sec
[  5]  6.0- 8.0 sec  2.25 MBytes  9.44 Mbits/sec
[  5]  8.0-10.0 sec  2.38 MBytes  9.96 Mbits/sec
[  5]  0.0-10.2 sec  12.0 MBytes  9.89 Mbits/sec

这里我们的虚拟接口全速达到了10 Mbit / s.

请注意,通过调整适当的参数,可以在htb类中更好地处理每次运行的第一个度量的突发.

打扫干净

去除 :

>优先级为1的过滤器:: tc filter del dev vethA parent 1:prio 1 u32.
> 1上的所有过滤器:tc filter del dev vethA parent 1:.
>等级1:20及其子女:tc class del dev veth父母1:1 classid
1:20.
>整棵树:tc qdisc del dev vethA.

要清理模拟集:

# Remove veth pairs and network namespaces
for host in {A..D} ; do
    ip link del dev veth${host}.peer
    ip netns del ${host}
done

# Remove the bridge
ip link del dev br0

模拟两个ubuntu服务器计算机之间的慢速连接的更多相关文章

  1. ios – 允许使用AFNetworking的无效证书

    我一直在使用以下代码现在我将AFNetworking更改为2.0的最新版本.使用AFHTTPRequestOperation,operation.allowsInvalidSSLCertificate不再工作.根据我使用的文件我的请求代码是但是,这对于需要证书的HTTPS不起作用.我该怎么办才能使这项工作?解决方法我在[操作开始之前]添加以下代码解决了这个问题;这是因为AFHTTPRequestO

  2. ios – Objective-C中的混合或多重继承?

    换句话说,是否可以创建一个可以从这两个子类继承的抽象类,然后只覆盖两者之间不同的方法?我到目前为止所知道的>我知道Objective-C不支持多重继承>我知道我可以使用Categories添加常用的方法,但是我不认为这会解决覆盖init方法或添加私有属性解决方法建立在Amin的答案上,这是怎么做的呢?

  3. Swift 调用 objc/runtime OBJC_ASSOCIATION_RETAIN

    我扩展一些类在Swift2.0工作与ReactiveCocoa3.0,但遇到了一些问题。我跟随科林·艾伯哈特的教程,和有复制粘贴一些他UIKit扩展逻辑结束对我的OSX应用程序。它所有的编译很好,除了此属性:UInt,这给了我以下的编译器错误。使用的未解析的标识符如何访问此属性?我一直对importObjectiveC和#import头文件,但没有什么似乎工作。解决方法1:这是实际上现在导入Swift作为枚举命名为objc_AssociationPolicy。或与枚举速记语法。

  4. [快速学会Swift第三方库] SwiftyJSON篇

    [快速学会Swift第三方库]SwiftyJSON篇SwiftyJSON使得用Swift处理JSON数据更加容易。这是解析JSON字符串封装类。目录快速学会Swift第三方库SwiftyJSON篇目录编码之前导入SwiftyJSON其他操作解析本地JSON示例JSON示例代码运行结果解析网络JSON示例JSON示例代码运行结果深入学习编码之前导入SwiftyJSON推荐使用CocoaPods进行导入,CocoaPods是一个负责管理iOS项目中第三方开源库的工具,安装CocoaPods之后使用命令行就能轻

  5. Swift 3.0字符串连接离开“可选”

    “随你”有人见过类似的东西?

  6. 如何在android中设置多个SMTP服务器?

    我的问题是如何设置多个SMTP服务器在Android中发送邮件,如:雅虎,hotmail,gmail,rediff任何类型的域名将在发送邮件时起作用.任何人都可以建议任何网站或任何想法吗?请帮帮我,谢谢你.解决方法以下是GMail,Yahoo!的测试设置.和Hotmail.使用适用于Android的JavaxMail端口进行测试.

  7. Android VM不允许我们分配xx字节

    我正在开发一款安卓游戏.当我尝试使用3张图像作为背景时问题就出现了.图像为1280x720px和100kb大.图像真的不是那么大,所以我有点困惑,为什么它们应该导致内存问题.注意:屏幕分辨率为800×400,因此我无法通过因子2调整图像大小,因为它是suggestedonandroiddeveloper注意:我正在使用HTC欲望手机(这里崩溃来了),我也尝试过在三星galaxyS1和三星上运行正常

  8. 交叉编译Freetype 2.5.3 for Android

    noconfigure:error:in/cygdrive/d/Development/tmp/freetype2/builds/unix':configure:error:CcompilercannotcreateexecutablesSeeconfig.log’formoredetailsbuilds/unix/detect.mk:86:recipefortarget‘setup’Failedmake:*[setup]Error77一些config.log文件:gccversion4.8configu

  9. android – 我们可以通过USB线缆将数据通过USB Host API传输到PC吗?

    请帮帮我,在我的项目中,我需要通过USB线将数据从Android设备传输到PC不依赖于USB调试模式选项.那么可以通过USB主机API将数据传输到PC吗?提前致谢.解决方法你可以,就像卡罗克的工作方式一样.USB主机功能的唯一区别是,当android处于主机模式时,它提供电源.这取决于设备,而不依赖于APIlvl.但是你不需要主机功能,因为pc是主机.你想要处于配件模式.有关详细信息,请查看:Accessorymode

  10. android – NsdManager.DiscoveryListener.onServiceFound的NsdServiceInfo中的Host为null

    我正在尝试将NsdServiceInfo的mHost作为参数传递给NsdManager.discoveryListener.onServiceFound(),但它为null.我有两个Android设备,其中设备1是服务器,设备2是客户端.这是我在设备1中注册服务器的方式这就是我初始化discoveryListener的方法但是service.getHost()返回null.有什么建议吗?解决方法我

随机推荐

  1. crontab发送一个月份的电子邮件

    ubuntu14.04邮件服务器:Postfixroot收到来自crontab的十几封电子邮件.这些邮件包含PHP警告.>我已经解决了这些警告的原因.>我已修复每个cronjobs不发送电子邮件(输出发送到>/dev/null2>&1)>我删除了之前的所有电子邮件/var/mail/root/var/spool/mail/root但我仍然每小时收到十几封电子邮件.这些电子邮件来自cronjobs,

  2. 模拟两个ubuntu服务器计算机之间的慢速连接

    我想模拟以下场景:假设我有4台ubuntu服务器机器A,B,C和D.我想在机器A和机器C之间减少20%的网络带宽,在A和B之间减少10%.使用网络模拟/限制工具来做到这一点?

  3. ubuntu-12.04 – 如何在ubuntu 12.04中卸载从源安装的redis?

    我从源代码在Ubuntu12.04上安装了redis-server.但在某些时候它无法完全安装,最后一次makeinstallcmd失败.然后我刚刚通过apt包安装.现在我很困惑哪个安装正在运行哪个conf文件?实际上我想卸载/删除通过源安装的所有内容,只是想安装一个包.转到源代码树并尝试以下命令:如果这不起作用,您可以列出软件自行安装所需的步骤:

  4. ubuntu – “apt-get source”无法找到包但“apt-get install”和“apt-get cache”可以找到它

    我正在尝试下载软件包的源代码,但是当我运行时它无法找到.但是当我运行apt-cache搜索squid3时,它会找到它.它也适用于apt-getinstallsquid3.我使用的是Ubuntu11.04服务器,这是我的/etc/apt/sources.list我已经多次更新了.我尝试了很多不同的debs,并没有发现任何其他地方的错误.这里的问题是你的二进制包(deb)与你的源包(deb-src)不

  5. ubuntu – 有没有办法检测nginx何时完成正常关闭?

    &&touchrestarted),因为即使Nginx没有完成其关闭,touch命令也会立即执行.有没有好办法呢?这样的事情怎么样?因此,pgrep将查找任何Nginx进程,而while循环将让它坐在那里直到它们全部消失.你可以改变一些有用的东西,比如睡1;/etc/init.d/Nginx停止,以便它会休眠一秒钟,然后尝试使用init.d脚本停止Nginx.你也可以在某处放置一个计数器,这样你就可以在需要太长时间时发出轰击信号.

  6. ubuntu – 如何将所有外发电子邮件从postfix重定向到单个地址进行测试

    我正在为基于Web的应用程序设置测试服务器,该应用程序发送一些电子邮件通知.有时候测试是使用真实的客户数据进行的,因此我需要保证服务器在我们测试时无法向真实客户发送电子邮件.我想要的是配置postfix,以便它接收任何外发电子邮件并将其重定向到一个电子邮件地址,而不是传递到真正的目的地.我正在运行ubuntu服务器9.10.先感谢您设置本地用户以接收所有被困邮件:你需要在main.cf中添加:然后

  7. ubuntu – vagrant无法连接到虚拟框

    当我使用基本的Vagrantfile,只配置了两条线:我看到我的虚拟框打开,但是我的流氓日志多次显示此行直到超时:然后,超时后的一段时间,虚拟框框终于要求我登录,但是太久了!所以我用流氓/流氓记录.然后在我的物理机器上,如果我“流氓ssh”.没有事情发生,直到:怎么了?

  8. ubuntu – Nginx – 转发HTTP AUTH – 用户?

    我和Nginx和Jenkins有些麻烦.我尝试使用Nginx作为Jenkins实例的反向代理,使用HTTP基本身份验证.它到目前为止工作,但我不知道如何传递带有AUTH用户名的标头?}尝试将此指令添加到您的位置块

  9. Debian / Ubuntu – 删除后如何恢复/ var / cache / apt结构?

    我在ubuntu服务器上的空间不足,所以我做了这个命令以节省空间但是现在在尝试使用apt时,我会收到以下错误:等等显然我删除了一些目录结构.有没有办法做apt-getrebuild-var-tree或类似的?

  10. 检查ubuntu上安装的rubygems版本?

    如何查看我的ubuntu盒子上安装的rubygems版本?只是一个想法,列出已安装的软件包和grep为ruby或宝石或其他:)dpkg–get-selections

返回
顶部