Linux глазами хакера
Шрифт:
После этого нужно определить, к какому классу относится пул. Это делается с помощью директивы
Номеров класса (второй параметр) может быть три:
□ 1 — ограничение канала происходит для всей сети. Например, у вас внешний канал 256 Кбит/с, вы можете его уменьшить для всех до 64 Кбит/с;
□ 2 — сузить можно общий канал и помимо этого для каждого пользователя индивидуально. В этом случае общий канал может быть понижен до 64 Кбит/с, и каждый пользователь в отдельности сможет работать только на скорости 4 Кбит/с;
□ 3 — ограничивать можно общий канал, индивидуально и для каждой сети в отдельности. Например, если скорость канала равна 256 Кбит/с, а в вашей сети работает 4 подсети, то каждой из них можно выделить по 64 Кбит/с, чтобы равномерно разделить нагрузку.
В нашем примере мы используем пулы 1 и 2 и снова 1 класса. Я специально расположил их не последовательно, чтобы пример был более наглядным.
Теперь описываем параметры скорости доступа. Это делается с помощью следующей директивы:
Так как пул 1 имеет 1 класс (
Количество параметров зависит от класса используемого пула. Если вы используете 1 класс, где можно ограничивать только общий канал, то должны быть указаны только два параметра:
Если используется второй класс, то директива выглядит следующим образом:
Итак, первая директива использует полную скорость канала 256 000 байт в секунду. Обратите внимание, что скорость указывается именно в байтах, а характеристика модема задается в битах в секунду. Если в качестве скорости указать значение -1, то никаких ограничений не будет.
После определения параметров для первого пула нужно установить права доступа к нему. Это делается директивой
Первый параметр — это снова номер пула. Потом указывается доступ
В нашем примере для первого пула используется две строки:
Сначала мы запрещаем доступ для всех, а потом разрешаем работать на данной скорости только ACL-списку
Далее идет описание скорости и прав доступа для второго пула:
Так как второй пул относится ко 2 классу, то здесь нужно указать общую скорость (256 000 байт в секунду) и скорость доступа каждого компьютера в отдельности — 4000 байт в секунду. На такой скорости будут работать все пользователи в сети, кроме администраторов.
Если вы установите такие правила в какой-либо организации, то могут возникнуть проблемы с руководством, потому что директор тоже попадет в список
С помощью ограничения пропускной способности канала можно запретить загрузку мультимедийных файлов в рабочее время. В следующем примере мы разрешаем быстро читать Web-странички, но уменьшаем скорость загрузки других медиафайлов (листинг 9.4).
Шакалы
18. Гуров
Детективы:
полицейские детективы
рейтинг книги
Санта-Хрякус
20. Плоский мир
Фантастика:
юмористическая фантастика
рейтинг книги
Огненный зверь (сборник)
Фантастика:
фэнтези
рейтинг книги
Князь Андер Арес 2
2. Андер Арес
Фантастика:
рпг
аниме
фэнтези
фантастика: прочее
рейтинг книги
Мясной Бор
Проза:
военная проза
историческая проза
рейтинг книги
Избранное
Проза:
советская классическая проза
рейтинг книги
Валентин Катаев
Юмор:
юмористическая проза
прочий юмор
рейтинг книги
Личник
3. Ермак
Фантастика:
альтернативная история
рейтинг книги
Перекрестья
7. Наладчик Джек
Фантастика:
ужасы и мистика
рейтинг книги
Радищев
Проза:
историческая проза
рейтинг книги
Статьи из "Арабесок"
Другие редакции
Документальная литература:
публицистика
рейтинг книги