Я пытался использовать Red и PCQ, чтобы ограничить пропускную способность до 256 кбит/с и 128 кбит/с только для определенных IP-адресов. У нас на самом деле 2 класса C, я настроил простые очереди для каждого IP-адреса – по 2 простых правила очередей на IP-адрес, что в итоге получилось около 400 простых правил очередей. Это привело к загрузке процессора роутера до 100%, поэтому я их удалил. К тому же, у меня были проблемы с добавлением этих правил. PCQ выделял фиксированный объем пропускной способности, например, 256 кбит/с, и разделял её только для этого класса, не основываясь на IP-адресе. Я не уверен, что нам стоит использовать для ограничения пропускной способности на уровне IP-адресов, и я не хочу, чтобы загрузка процессора постоянно составляла 100%. Если у кого-нибудь есть какие-нибудь идеи, пожалуйста, дайте знать. Вот пример одного из моих правил для простой очереди, которую я использовал:
add name="10.104.4.11-D" target-address=10.104.4.11/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.11-U" target-address=10.104.4.11/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
add name="10.104.4.12-D" target-address=10.104.4.12/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.12-U" target-address=10.104.4.12/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
add name="10.104.4.13-D" target-address=10.104.4.13/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.13-U" target-address=10.104.4.13/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
^ выше показаны 3 простых правила очередей для IP-адресов. Я был бы очень благодарен за любые идеи, как решить эту проблему с контролем пропускной способности. У нас есть 4 пакета: базовый (256кбит/с/128кбит/с), bronze, silver и gold, у каждого из которых разные скорости пропускной способности, которые нужно ограничить по IP-адресу. Поскольку большинство маршрутизаторов имеют 2 класса C, количество правил будет очень большим. Пожалуйста, помогите.
add name="10.104.4.11-D" target-address=10.104.4.11/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.11-U" target-address=10.104.4.11/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
add name="10.104.4.12-D" target-address=10.104.4.12/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.12-U" target-address=10.104.4.12/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
add name="10.104.4.13-D" target-address=10.104.4.13/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.13-U" target-address=10.104.4.13/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
^ выше показаны 3 простых правила очередей для IP-адресов. Я был бы очень благодарен за любые идеи, как решить эту проблему с контролем пропускной способности. У нас есть 4 пакета: базовый (256кбит/с/128кбит/с), bronze, silver и gold, у каждого из которых разные скорости пропускной способности, которые нужно ограничить по IP-адресу. Поскольку большинство маршрутизаторов имеют 2 класса C, количество правил будет очень большим. Пожалуйста, помогите.
