新手看的,注意事項。
1.標記方式和識別
prerouting 標記的數據包能夠放在 global-in和物理接口 作流量×××,而且它能夠選擇in interface來識別上傳和下載。
postrouting和forward標記的能夠放在global-out和物理接口 作流量×××,而且它能夠選擇out interface來識別上傳和下載。
2.源端口和目的端口問題
想標記下載:選源端口,好比想標記80端口下載,就是preroutng(我通常用它標下載)+[源地址80]+in interface=!lan
想標記上傳:用目的端口,好比想標記80口上傳,就是postrouting或forward或prerouting(我通常用forward作上傳)+[目的地址80]+in interface=lan
3.如何標記上傳和下載
如下是經常使用標記方法(還有其餘方法標記,只是不經常使用)
標記上傳:
1)指定src-address
2)指定in interface=lan(內網接口),適用於用forward和prerouting標記 推薦用此方法!!!!
3)指定out interface=wan(外網接口),適用於用forward和postrouting標記
標記下載:
1)指定dst-address,只適用於forward,postrouting.
2)指定in interface=wan(外網接口),全適用
3)指定in interface=!lan(!lan也就是非lan,非內網的意思)全適用 推薦用此方法!!!!!
4.樹的製做,parent的選擇。
參照第一條,說的很清楚。用什麼標記的作tree的時候 選擇對應的parent
推薦下載用 global in,上傳用global-out!!!!!!
5.pcq的設置方法,爲何用forward標記上傳?
rate是最大速度。
50不要動,是隊列大小。
4000這個能夠改,用50乘以你的機器數
上傳時選擇src-address 下載時選擇dst-address