# 限制客户端的传输速度

> 按客户端限制所有隧道共享的入站与出站传输速度

---

LLMS 索引： [llms.txt](/llms.txt)

---

带宽限制为客户端级共享限速器，客户端下所有隧道的读写流量共同消耗额度。它适合防止单个客户端占满 NPS 出口，不用于保证最低带宽或按隧道分配权重。

## 开启并配置

在服务端 `nps.conf` 中开放 Web 配置项并重启：

```ini
allow_rate_limit=true
```

进入 Web 管理，新增或编辑客户端，在“带宽限制”中填写整数。单位以管理端说明为准，是 **KiB/s**：

```text
1024 KiB/s = 1 MiB/s = 8 Mib/s
```

留空或填 `0` 表示不限制。使用公共验证密钥、由 `npc.conf` 注册临时客户端时可写：

```ini
[common]
rate_limit=1024
```

对于已经在 Web 管理中创建的客户端，以 Web 保存的限制为准，`npc.conf` 中的值不会覆盖它。

## 生效行为

限速在 NPS 到 NPC 的转发读写路径上执行，入站和出站共享一个令牌桶。修改 Web 设置后会替换当前客户端的限速器，后续传输立即使用新值，无需重启 NPS。

限速值是客户端聚合上限，不保证每条隧道公平分配；一个大流量连接可能占用大部分额度。TCP 拥塞控制、请求大小和采样窗口也会让瞬时“网速”上下波动。

## 验证

通过该客户端持续传输足够大的文件，观察[当前客户端带宽](/extend/feature/client-bandwidth.html)，并在访问端使用 `curl`、`iperf3` 或应用自身统计交叉验证。若结果约为预期的八分之一，通常是把 bit/s 与 Byte/s 混淆；若完全未限速，确认修改的是实际承载隧道的客户端，并检查值是否为 `0`。

---

反链：

- [查看客户端实时网速](/extend/feature/client-bandwidth.html)
- [术语表](/extend/glossary.html)
