QUOTE
1.最小延迟:ipchains -t 0x01 0x10 2.最大处理量:ipchains -t 0x01 0x8 3.最大可靠度:ipchains -t 0x01 0x4 4.最小花费:ipchains -t 0x01 0x02
而iptables的设置则简单一些直接用iptables -j TOS -h里面得到的数字值 比如我要优化telnet的TOS我可以用一下语句来进行
QUOTE
iptables -A PREROUTING -t mangle -p tcp --dport telnet -j TOS --set-tos Minimize-Delay
而在ipchains中我可以这样:
QUOTE
ipchains -A output -p tcp -d 0.0.0.0/0 telnet -t 0x01 0x10
以上两个语句执行的效果是等同的. 以下是iptables -j TOS -h 后得到的帮助中的可以使用的数字值
QUOTE
TOS target v1.2.7a options:--set-tos value Set Type of Service field to one of the following numeric or descriptive values: Minimize-Delay 16 (0x10) Maximize-Throughput 8 (0x08) Maximize-Reliability 4 (0x04) Minimize-Cost 2 (0x02) Normal-Service 0 (0x00)
大家可以在初始化防火墙且尚未设置防火墙规则时,先为各种类型封包设置最佳处理模式,以下的两组语句针对不同的两种情况: 1.针对使用iptables的朋友
QUOTE
iptables -A PREROUTING -t mangle -p tcp --dport telnet \-j TOS --set-tos Minimize-Delayiptables -A PREROUTING -t mangle -p tcp --dport ftp -j TOS \--set-tos Minimize-Delayiptables -A PREROUTING -t mangle -p tcp --dport ftp-data -j \TOS --set-tos Maximize-Throughputiptables -A PREROUTING -t mangle -p tcp --dport www -j TOS \--set-tos Minimize-Delayiptables -A PREROUTING -t mangle -p tcp --dport smtp -j TOS \--set-tos Maximize-Throughputiptables -A PREROUTING -t mangle -p tcp --dport domain -j TOS \--set-tos Maximize-Throughputiptables -A PREROUTING -t mangle -p udp --dport domain -j TOS \--set-tos Minimize-Delayiptables -A PREROUTING -t mangle -p tcp --dport pop3 -j TOS \--set-tos Minimize-Cost
2.针对使用ipchains的朋友
QUOTE
ipchains -A output -p tcp -d 0.0.0.0/0 telnet -t 0x01 0x10ipchains -A output -p tcp -d 0.0.0.0/0 ftp -t 0x01 0x10ipchains -A output -p tcp -d 0.0.0.0/0 ftp-data -t 0x01 0x08ipchains -A output -p tcp -d 0.0.0.0/0 www -t 0x01 0x10ipchains -A output -p tcp -d 0.0.0.0/0 smtp -t 0x01 0x08ipchains -A output -p tcp -d 0.0.0.0/0 dns -t 0x01 0x08ipchains -A output -p udp -d 0.0.0.0/0 dns -t 0x01 0x10ipchains -A output -p tcp -d 0.0.0.0/0 pop3 -t 0x01 0x02 不行的!isp不支持! 这个有效果,优先处理请求...楼上说的不是楼主的问题...应该是看错了吧///这是对内控制.... 没有什么意义呀,对内吗?怎样对内呢?不行的!我不太明白你的说的优先?
页:
[1]