<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>风叶 &#187; 限速</title>
	<atom:link href="http://blog.myhnet.cn/tag/%e9%99%90%e9%80%9f/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.myhnet.cn</link>
	<description>秋湍泻石髓 风叶聚云根</description>
	<lastBuildDate>Fri, 20 Aug 2010 15:05:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>Iptables 简单实现IP与MAC绑定上网［转］</title>
		<link>http://blog.myhnet.cn/2008/11/14/iptables-%e7%ae%80%e5%8d%95%e5%ae%9e%e7%8e%b0ip%e4%b8%8emac%e7%bb%91%e5%ae%9a%e4%b8%8a%e7%bd%91%ef%bc%bb%e8%bd%ac%ef%bc%bd/</link>
		<comments>http://blog.myhnet.cn/2008/11/14/iptables-%e7%ae%80%e5%8d%95%e5%ae%9e%e7%8e%b0ip%e4%b8%8emac%e7%bb%91%e5%ae%9a%e4%b8%8a%e7%bd%91%ef%bc%bb%e8%bd%ac%ef%bc%bd/#comments</comments>
		<pubDate>Fri, 14 Nov 2008 09:59:49 +0000</pubDate>
		<dc:creator>myhnet</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[绑定]]></category>
		<category><![CDATA[限速]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[mac]]></category>

		<guid isPermaLink="false">http://blog.myhnet.cn/2008/11/14/iptables-%e7%ae%80%e5%8d%95%e5%ae%9e%e7%8e%b0ip%e4%b8%8emac%e7%bb%91%e5%ae%9a%e4%b8%8a%e7%bd%91%ef%bc%bb%e8%bd%ac%ef%bc%bd/</guid>
		<description><![CDATA[原帖地址：http://blog.chinaunix.net/u1/34243/showart_1220479.html Linux服务器承担整个校园网访问因特网的网关，在Linux环境中，有一个非常灵活的IP过滤工具是iptables，这个工具在使用的时候可以设置 多个条件同时满足才允许通过IP数据，利用这个功能就可以实现地址绑定功能。设计理念是只有IP地址和MAC地址同时满足条件时才允许数据转发，命令如 下： iptables -P FORWARD DROPiptables -A FORWARD -s 192.168.6.200 -m mac --mac-source 00:11:5B:EF:7A:D8 -j ACCEPTiptables -A FORWARD -s 192.168.6.201 -m mac --mac-source 50:78:4C:4A:46:C0 -j ACCEPTiptables -A FORWARD -s 192.168.6.202 -m mac --mac-source 00:10:5C:E4:A8:50 -j ACCEPT 上面第一行是转发策略，意思是没有指定的转发链是禁止转发任何数据的。第二行表示只有满足IP地址是192.168.6.200同时MAC地址为 00:11:5B:EF:7A:D8才允许转发，类似的第三、四行分别绑定的是192.168.6.201和192.168.6.202。每台机器对应这 样一行，就可以实现所有机器IP地址与MAC地址的绑定。解除绑定状态只要把上面命令行中的-A替换为-D就可以删除本转发链，同时还要把转发策略改为 ACCEPT。以上的命令需要配合POSTROUTING链才可以实现上网功能。 PS： iptables限速命令： iptables -A FORWARD -s 192.168.0.2 -m limit --limit 20/s -j ACCEPTiptables [...]]]></description>
			<content:encoded><![CDATA[<p>原帖地址：http://blog.chinaunix.net/u1/34243/showart_1220479.html</p>
<p>Linux服务器承担整个校园网访问因特网的网关，在Linux环境中，有一个非常灵活的IP过滤工具是iptables，这个工具在使用的时候可以设置 多个条件同时满足才允许通过IP数据，利用这个功能就可以实现地址绑定功能。设计理念是只有IP地址和MAC地址同时满足条件时才允许数据转发，命令如 下：</p>
<div class="hl-surround"><div class="hl-main">iptables -P FORWARD DROP<br />iptables -A FORWARD -s 192.168.6.200 -m mac --mac-source 00:11:5B:EF:7A:D8 -j ACCEPT<br />iptables -A FORWARD -s 192.168.6.201 -m mac --mac-source 50:78:4C:4A:46:C0 -j ACCEPT<br />iptables -A FORWARD -s 192.168.6.202 -m mac --mac-source 00:10:5C:E4:A8:50 -j ACCEPT</div></div>
<p>上面第一行是转发策略，意思是没有指定的转发链是禁止转发任何数据的。第二行表示只有满足IP地址是192.168.6.200同时MAC地址为 00:11:5B:EF:7A:D8才允许转发，类似的第三、四行分别绑定的是192.168.6.201和192.168.6.202。每台机器对应这 样一行，就可以实现所有机器IP地址与MAC地址的绑定。解除绑定状态只要把上面命令行中的-A替换为-D就可以删除本转发链，同时还要把转发策略改为 ACCEPT。以上的命令需要配合POSTROUTING链才可以实现上网功能。</p>
<p>PS：</p>
<p>iptables限速命令：</p>
<div class="hl-surround"><div class="hl-main">iptables -A FORWARD -s 192.168.0.2 -m limit --limit 20/s -j ACCEPT<br />iptables -A FORWARD -s 192.168.0.2 DROP</div></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.myhnet.cn/2008/11/14/iptables-%e7%ae%80%e5%8d%95%e5%ae%9e%e7%8e%b0ip%e4%b8%8emac%e7%bb%91%e5%ae%9a%e4%b8%8a%e7%bd%91%ef%bc%bb%e8%bd%ac%ef%bc%bd/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
