当前位置:

首页 > 系统应用 > Linux如何限制网络带宽tc_Linux tc限制网络带宽解析

Linux如何限制网络带宽tc_Linux tc限制网络带宽解析

Linux TC限速实战:从基础配置到精准控制的避坑指南 直接使用 tc 进行网络限速,无疑是Linux系统下最底层、最精细的控制手段。但这里有个常见的误区:很多人以为加条命令就万事大吉。实际上,tc 更像一个精密的调节阀,参数配置稍有偏差,结果可能就是丢包严重、延迟飙升,甚至导致SSH连接中断。所

Linux TC限速实战:从基础配置到精准控制的避坑指南

linux如何限制网络带宽tc_linux tc限制网络带宽解析

直接使用 tc 进行网络限速,无疑是Linux系统下最底层、最精细的控制手段。但这里有个常见的误区:很多人以为加条命令就万事大吉。实际上,tc 更像一个精密的调节阀,参数配置稍有偏差,结果可能就是丢包严重、延迟飙升,甚至导致SSH连接中断。所以,关键不在于“用不用”,而在于“怎么用对”。

tc qdisc add root tbf:为什么 burst 和 latency 必须配平

说起限速,TBF(令牌桶过滤器)通常是入门首选,因为它配置相对直观。但它的“脾气”也很大,尤其是对 burst(突发量)和 latency(延迟)这两个参数极其敏感。设置得太小,网络中的小数据包会因为频繁排队超时而被丢弃;设置得太大,突发流量又会瞬间冲垮你设定的限速目标,让限速形同虚设。

这里有几个必须牢记的细节:burst 的单位是 bit,而不是 byte,其值至少需要大于等于单个数据包最大长度的两倍。在千兆网卡环境下,常见的MTU是1500字节,因此一个比较稳妥的起始值可以设为 burst 32kbit(相当于4KB)。另一个关键参数 latency,它代表的是数据包在队列中等待的“最长期限”,而不是我们期望的延迟目标。如果设置为 50ms,就意味着任何数据包排队超过50毫秒就会被直接丢弃。试想一下,如果在上传限速时把这个值设成 400ms,SSH操作的响应卡顿感就会非常明显。

那么,如何安全地开始呢?建议先用一组保守的参数进行测试:tc qdisc add dev eth0 root tbf rate 5mbit burst 32kbit latency 100ms。配置完成后,不要只看网速,一定要通过 tc -s qdisc show dev eth0 命令,持续观察输出结果中的 drops(丢包数)和 overlimits(超限次数)这两个计数器。根据它们的增长情况,再逐步调整 rate 等参数,这才是科学的调优过程。

tc 限制下载带宽必须用 ifb:入口流量不能直接限

这是Linux网络限速中一个经典的“坑”:内核本身并不支持在入向流量(即下载方向)上直接挂载 tbfhtb 这类队列规则。你可能会看到有人执行 tc qdisc add dev eth0 ingress,但这仅仅创建了一个流量捕获点,真正的限速动作,需要借助IFB(Intermediate Functional Block)虚拟设备,把入向流量“镜像”成出向流量来处理。

整个流程必须按顺序来,一步都不能错:首先,加载内核模块:modprobe ifb numifbs=1;接着,启用虚拟网卡:ip link set dev ifb0 up。然后才是配置规则链:先在物理网卡上设置 ingress 捕获点,再用过滤器将捕获的流量重定向到虚拟网卡 ifb0,最后在 ifb0 上配置你想要的限速队列。少了任何一环,限速都不会生效。

一个典型的命令序列如下:

tc qdisc add dev eth0 handle ffff: ingress
tc filter add dev eth0 parent ffff: protocol ip u32 match ip src 0.0.0.0/0 action mirred egress redirect dev ifb0
tc qdisc add dev ifb0 root tbf rate 2mbit burst 32kbit latency 200ms

需要特别注意的是,ifb0 这类虚拟设备在系统重启后通常不会自动启用。因此,如果你的配置需要持久化,务必在脚本中显式加入 ip link set dev ifb0 up 这一行。

清除 tc 规则不能只删 root:ingress 和 ifb 都要清

清理工作往往比配置更容易出错。很多人以为执行 tc qdisc del dev eth0 root 就清除了所有规则,其实这只是删除了出口方向的根队列。而之前配置的 ingress 捕获点、以及 ifb0 虚拟设备上的限速器,很可能还在后台默默运行。这些残留的规则会导致统计信息错乱,甚至干扰后续的新配置。

正确的完整清理顺序应该是:

tc qdisc del dev ifb0 root 2>/dev/null
tc qdisc del dev eth0 root 2>/dev/null
tc qdisc del dev eth0 ingress 2>/dev/null
ip link set dev ifb0 down 2>/dev/null

清理之后,如何验证?运行 tc qdisc show dev eth0tc qdisc show dev ifb0,如果两者都返回空,才说明真正清理干净了。另外,不要过度依赖像 wondershaper -c 这样的工具来清理,它通常只能清除它自己添加的规则,对于手动配置的复杂 ifb 流程,它很可能识别不了。

端口级限速要用 u32 + filter:tbf 本身不识别端口

tbf 是一个接口级的流量整形器,它只关心“从这张网卡出去的总流量是多少”,而无法区分“这些流量是谁的”。因此,如果你想实现更精细的控制,比如只限制源端口为8080的上传流量,就必须引入分类器(如 u32fw)。它的工作原理是先用过滤器把特定流量“筛”出来,然后将其导入一个独立的子类中进行限速。

具体操作分两步走:首先,创建一个HTB根队列:tc qdisc add dev eth0 root handle 1: htb default 30。然后,建立子类并绑定端口过滤器:

tc class add dev eth0 parent 1: classid 1:1 htb rate 10mbit
tc filter add dev eth0 protocol ip parent 1:0 u32 match ip sport 8080 0xffff flowid 1:1

这里有两点至关重要:一是 u32 匹配语法非常严格,sport 指源端口,dport 指目的端口,别搞混了。二是十六进制掩码 0xffff 表示精确匹配端口8080,如果误写成 0xff00,就会错误地匹配到8080到8175这一整个端口范围。配置完成后,务必使用 tc -s filter show dev eth0 parent 1:0 命令进行验证,观察 sent 计数是否随着目标端口的流量增加而上升。

说到底,TC限速真正的难点,从来不是写对第一条命令。而是在于出现问题后,如何快速定位:到底是哪一层的规则在丢包?哪个队列出现了堆积?为什么设置了 latency 却没有达到预期效果?要回答这些问题,离不开 tc -s qdisctc -s class 这些命令提供的实时统计数据。跳过监控和验证这一步,你只是在盲目地修改配置,而非真正地掌控流量。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
系统应用
相关文章 更多
Windows安装Docker教程:启用WSL2并运行第一个容器验证
Windows安装Docker教程:启用WSL2并运行第一个容器验证

本文提供Windows环境下安装Docker Desktop的完整步骤,重点在于启用WSL2后端及验证容器运行。通过PowerShell执行docker version确认客户端与服务端连通,并运行hello-world测试镜像完成基础环境搭建。

CentOS 7在VMware中的完整安装与验证指南
CentOS 7在VMware中的完整安装与验证指南

本文详细讲解如何在VMware Workstation中从零开始安装CentOS 7虚拟机。内容涵盖ISO镜像准备、典型配置创建、硬件参数分配(磁盘与内存)、安装器操作及首次启动后的版本与网络验证。通过规范化的步骤指引,帮助读者快速搭建稳定可用的Linux学习环境,并解决常见的启动与网络故障。

Kubernetes入门:用kubectl创建并查看第一个Deployment
Kubernetes入门:用kubectl创建并查看第一个Deployment

本文指导使用 kubectl 创建最小 nginx Deployment,并通过 READY、UP-TO-DATE、AVAILABLE 与 Pod Running 状态进行验收。重点区分“命令已接收”和“工作负载已可用”,并在状态异常时利用 Pod 详情与事件输出定位镜像、调度或启动问题。

Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案
Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案

Mac外接鼠标滚动方向与触控板不一致时,可通过系统设置中的“自然滚动”开关调整。本文详解如何进入鼠标设置页面、切换滚动逻辑,并提供鼠标与触控板方向分离的第三方工具方案,解决滚轮手感不适及多设备冲突问题。

Ubuntu命令行入门:打开终端并验证文件目录操作
Ubuntu命令行入门:打开终端并验证文件目录操作

本教程指导Ubuntu新手打开终端,通过pwd、ls、cd、mkdir和touch命令完成基础文件目录操作。适用于桌面版、虚拟机及WSL环境,提供从查看路径到创建测试文件的完整验证步骤,帮助读者建立命令行操作的安全意识与正确习惯。

Nginx Windows版安装、启动与验证完整指南
Nginx Windows版安装、启动与验证完整指南

本教程针对Windows环境,详解Nginx稳定版(如1.24.0)的下载、解压、启动及验证流程。核心步骤包括:下载官方压缩包至英文目录,使用start nginx启动,通过localhost访问默认页面,并利用tasklist和nginx -t命令确认进程状态及配置语法。涵盖端口冲突排查、配置重载及停止服务的标准操作,适用于本地开发环境搭建与基础运维验证。

VMware虚拟机共享文件夹配置与读写验证教程
VMware虚拟机共享文件夹配置与读写验证教程

本文提供VMware虚拟机共享文件夹的配置与验证方法。核心步骤包括:确保VMware Tools已安装,在虚拟机设置中启用共享文件夹并添加主机目录,最后通过读写测试文件确认传输正常。适用于Windows及Linux虚拟机,旨在解决主机与虚拟机间文件交换问题。

大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态
大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态

本教程指导大数据分析师在Linux环境中安装Hadoop,通过配置环境变量、验证版本及启动服务,确保Java和Hadoop命令可用。最终利用jps命令检查NameNode等核心进程状态,为后续学习HDFS和Spark打下基础。

在VMware中安装Ubuntu并验证启动的完整步骤
在VMware中安装Ubuntu并验证启动的完整步骤

本文提供在VMware中安装Ubuntu并验证启动的完整流程。适用于首次练习Linux或搭建开发环境的用户。按步骤完成虚拟机创建、ISO挂载、硬件分配与安装后,可通过终端命令确认版本、内核与网络状态,确保系统可正常使用。

Win10专业版U盘安装教程:制作启动盘与完成安装
Win10专业版U盘安装教程:制作启动盘与完成安装

本文提供从准备镜像到完成安装的完整链路。需准备8GB以上U盘与官方镜像,制作启动盘会清空U盘数据。通过F12等快捷键或BIOS设置从U盘启动,安装时选择专业版并谨慎分区。完成后在“设置—系统—关于”验证版本,并检查激活与驱动状态。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。