跳转到主要内容

限制客户端的传输速度

按客户端限制所有隧道共享的入站与出站传输速度

带宽限制为客户端级共享限速器,客户端下所有隧道的读写流量共同消耗额度。它适合防止单个客户端占满 NPS 出口,不用于保证最低带宽或按隧道分配权重。

开启并配置

在服务端 nps.conf 中开放 Web 配置项并重启:

allow_rate_limit=true

进入 Web 管理,新增或编辑客户端,在“带宽限制”中填写整数。单位以管理端说明为准,是 KiB/s:

1024 KiB/s = 1 MiB/s = 8 Mib/s

留空或填 0 表示不限制。使用公共验证密钥、由 npc.conf 注册临时客户端时可写:

[common]
rate_limit=1024

对于已经在 Web 管理中创建的客户端,以 Web 保存的限制为准,npc.conf 中的值不会覆盖它。

生效行为

限速在 NPS 到 NPC 的转发读写路径上执行,入站和出站共享一个令牌桶。修改 Web 设置后会替换当前客户端的限速器,后续传输立即使用新值,无需重启 NPS。

限速值是客户端聚合上限,不保证每条隧道公平分配;一个大流量连接可能占用大部分额度。TCP 拥塞控制、请求大小和采样窗口也会让瞬时“网速”上下波动。

验证

通过该客户端持续传输足够大的文件,观察当前客户端带宽 ,并在访问端使用 curl、iperf3 或应用自身统计交叉验证。若结果约为预期的八分之一,通常是把 bit/s 与 Byte/s 混淆;若完全未限速,确认修改的是实际承载隧道的客户端,并检查值是否为 0。