Я пытался использовать Red и PCQ, чтобы ограничить пропускную способность до 256 кбит/с и 128 кбит/с только для определенных IP-адресов. У нас фактически есть 2 class C сети, я настроил простые очереди для каждого IP-адреса, что было по 2 простых правила очереди на IP-адрес, в итоге около 400 простых правил очереди. Это привело к тому, что нагрузка на роутер достигла 100%, поэтому я их удалил. К тому же у меня были проблемы с тем, чтобы они добавлялись. PCQ, например, устанавливал определенное количество пропускной способности в 256 кбит/с и делил ее только для этого class C, а не на основе IP-адреса. Я не уверен, что нам следует использовать для ограничения пропускной способности на IP-адрес, и я не хочу, чтобы загрузка CPU постоянно была на уровне 100%. Если у кого-нибудь есть какие-либо идеи, дайте знать, но вот пример одного из моих правил для простой очереди, которую я использовал.
add name="10.104.4.11-D" target-address=10.104.4.11/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.11-U" target-address=10.104.4.11/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
add name="10.104.4.12-D" target-address=10.104.4.12/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.12-U" target-address=10.104.4.12/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
add name="10.104.4.13-D" target-address=10.104.4.13/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.13-U" target-address=10.104.4.13/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
^ выше показано 3 простых правила очереди для IP-адресов, я был бы очень признателен за любые идеи, как решить эту проблему с контролем пропускной способности. У нас есть 4 пакета: базовый (256 кбит/с/128 кбит/с), bronze, silver и gold, все они имеют разную скорость пропускной способности, которую нужно ограничить по IP-адресу. Поскольку в большинстве роутеров есть 2 class C сети, то потребуется очень много правил. Пожалуйста, помогите.
add name="10.104.4.11-D" target-address=10.104.4.11/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.11-U" target-address=10.104.4.11/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
add name="10.104.4.12-D" target-address=10.104.4.12/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.12-U" target-address=10.104.4.12/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
add name="10.104.4.13-D" target-address=10.104.4.13/32 dst-address=0.0.0.0/0 interface=C900 queue=Red priority=8 limit-at=256000/256000 max-limit=256000/256000 burst-limit=512000/512000 burst-threshold=126000/126000 burst-time=60/60 disabled=no
add name="10.104.4.13-U" target-address=10.104.4.13/32 dst-address=0.0.0.0/0 interface=GW queue=Red priority=8 limit-at=0/0 max-limit=128000/128000 disabled=no
^ выше показано 3 простых правила очереди для IP-адресов, я был бы очень признателен за любые идеи, как решить эту проблему с контролем пропускной способности. У нас есть 4 пакета: базовый (256 кбит/с/128 кбит/с), bronze, silver и gold, все они имеют разную скорость пропускной способности, которую нужно ограничить по IP-адресу. Поскольку в большинстве роутеров есть 2 class C сети, то потребуется очень много правил. Пожалуйста, помогите.
