pfSense 单IP、网络、别名管道限速的设置

本文涉及的产品
云防火墙,500元 1000GB
简介:

    在pfsense中,控制网络限速最常用的是流量整形中的“限制器”,你可以把它理解为一个管道,20Mit/s的下载管道,那么下载的最大流量就不会超过20Mit/s。流量限制器结合IP、网络、别名可以设置不同的限速规则,满足网管需要。

   在本教程中,分三种情况对网络进行速设定。分别是单IP、网络、和别名。

   一、设置下载、上传“限制器”

   进入防火墙-流量整形-限制器,添加新限制器。在本示例中,下载、上传分别限制为20Mit/s。因为限速一般在LAN上设置,所以下载的限制器的掩码是目的地址,上传限制器掩码是源地址。

wKiom1kve37AA8FOAAKHDzbrjsg997.png

wKioL1kve3_DwlapAAKKQIy35xs537.png

    二、设置IP别名

   如果要对不同的IP、不同的网络限速,必须设置IP别名来管理。进入防火墙-别名管理,添加别名。别名可以是IP,也可以是网络或端口。

wKiom1kvfKyiBOkzAAG1C75oDFE464.png

wKioL1kvfKzia764AACWUNvuZKc679.png

   三、设置防火墙规则。

    所有的流量管控,只能在防火墙上实现。进入防火墙-规则策略,在LAN1标签上,添加新规则。要注意三个部分,一个是接口,一个是源,还有一个是进/出管道设置。


wKiom1kvf7uhly-jAAXA3I0XjYY109.png

   以下根据源的不同分三种情况进行限制:

     1、单IP限速。在源地址处填写IP地址即可。

wKioL1kvgerAyEk-AAGHBUynzPQ633.png

   2、网络限速。在源地址处选LAN1网络。

wKiom1kvfdHhCozRAAGL2QDAhEM770.png

     3、别名限速。在源地址处填写别名。

wKiom1kvfgXB8-tuAAGEPUbClMc999.png


设置好以后,可以进网站测试。下面是单IP限速的测试结果。

wKioL1kvgjHCOzuXAACUue8aCzg032.png


注意事项:防火墙的规则是由上而下执行的,最上的规则更优先,如果要设置不同的限速,防火墙的规则排序很重要。如果网络内有部分IP不限速,那不限速这些IP的规则应该在限速规则之前。










本文转自 鐵血男兒 51CTO博客,原文链接:http://blog.51cto.com/fxn2025/1931222,如需转载请自行联系原作者
目录
相关文章
|
2月前
|
域名解析 存储 网络协议
深入解析网络通信关键要素:IP 协议、DNS 及相关技术
本文详细介绍了IP协议报头结构及其各字段的功能,包括版本、首部长度、服务类型、总长度、标识、片偏移、标志、生存时间(TTL)、协议、首部检验和等内容。此外,还探讨了IP地址的网段划分、特殊IP地址的应用场景,以及路由选择的大致流程。最后,文章简要介绍了DNS协议的作用及其发展历史,解释了域名解析系统的工作原理。
128 5
深入解析网络通信关键要素:IP 协议、DNS 及相关技术
|
14天前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
38 4
|
14天前
|
网络协议 Linux
使用nmcli命令设置IP地址并排查网络故障
nmcli 是一个功能强大的网络管理工具,通过它可以轻松配置IP地址、网关和DNS,同时也能快速排查网络故障。通过正确使用nmcli命令,可以确保网络配置的准确性和稳定性,提高系统管理的效率。希望本文提供的详细步骤和示例能够帮助您更好地掌握nmcli的使用方法,并有效解决实际工作中的网络问题。
30 2
|
16天前
|
网络协议 定位技术 网络架构
IP 路由:网络世界的导航仪
IP 路由:网络世界的导航仪
28 3
|
24天前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
【10月更文挑战第27天】计算机主机网关的作用类似于小区传达室的李大爷,负责将内部网络的请求转发到外部网络。当小区内的小不点想与外面的小明通话时,必须通过李大爷(网关)进行联系。网关不仅帮助内部设备与外部通信,还负责路由选择,确保数据包高效传输。此外,网关还参与路由表的维护和更新,确保网络路径的准确性。
45 2
|
1月前
|
Ubuntu 网络安全 数据安全/隐私保护
阿里云国际版如何设置网络控制面板
阿里云国际版如何设置网络控制面板
|
1月前
|
存储 缓存 Ubuntu
配置网络接口的“IP”命令10个
【10月更文挑战第18天】配置网络接口的“IP”命令10个
54 0
|
2月前
|
缓存 网络协议 网络架构
网络抓包分析【IP,ICMP,ARP】以及 IP数据报,MAC帧,ICMP报和ARP报的数据报格式
本文详细介绍了如何使用网络抓包工具Wireshark进行网络抓包分析,包括以太网v2 MAC帧、IP数据报、ICMP报文和ARP报文的格式,以及不同网络通信的过程。文章通过抓包分析展示了IP数据报、ICMP数据报和ARP数据报的具体信息,包括MAC地址、IP地址、ICMP类型和代码、以及ARP的硬件类型、协议类型、操作类型等。通过这些分析,可以更好地理解网络协议的工作机制和数据传输过程。
网络抓包分析【IP,ICMP,ARP】以及 IP数据报,MAC帧,ICMP报和ARP报的数据报格式
|
1月前
|
运维 安全 网络协议
Python 网络编程:端口检测与IP解析
本文介绍了使用Python进行网络编程的两个重要技能:检查端口状态和根据IP地址解析主机名。通过`socket`库实现端口扫描和主机名解析的功能,并提供了详细的示例代码。文章最后还展示了如何整合这两部分代码,实现一个简单的命令行端口扫描器,适用于网络故障排查和安全审计。
|
2月前
|
网络协议 网络虚拟化
接收网络包的过程——从硬件网卡解析到IP
【9月更文挑战第18天】这段内容详细描述了网络包接收过程中机制。当网络包触发中断后,内核处理完这批网络包,会进入主动轮询模式,持续处理后续到来的包,直至处理间隙返回其他任务,从而减少中断次数,提高处理效率。此机制涉及网卡驱动初始化时注册轮询函数,通过软中断触发后续处理,并逐步深入内核网络协议栈,最终到达TCP层。整个接收流程分为多个层次,包括DMA技术存入Ring Buffer、中断通知CPU、软中断处理、以及进入内核网络协议栈等多个步骤。
下一篇
无影云桌面