可通过powershell创建基于mac地址的qos策略并配合路由器端qos实现对局域网ip的硬性限速:先绑定目标设备mac与固定ip,再执行new-netqospolicy命令按mac+ip限入站流量,最后在路由器设置目的ip的上下行带宽阈值。

你想在Windows 10专业版或企业版中,通过本地组策略直接对某个局域网IP(比如192.168.1.105)实施硬性带宽限速,防止它持续抢占路由器以下全部可用带宽——但组策略本身不支持按IP地址限速,必须绕过这个限制,用QoS策略+网络接口绑定+PowerShell命令组合实现。
确认目标设备已分配固定IP并获取其MAC地址
这一步不可跳过:QoS策略无法直接识别动态IP,必须先让该设备每次联网都获得同一IP,否则限速会失效。打开路由器后台,找到DHCP静态地址分配页面,将目标电脑的MAC地址与指定IP(如192.168.1.105)手动绑定。
在目标电脑上按Win+R→输入cmd→回车→执行ipconfig /all,找到“物理地址”那一行,记下形如“A4-3B-F6-12-8E-7F”的MAC值。【务必抄写准确,字母大小写和横杠都不能错】
用PowerShell创建基于MAC地址的入站限速策略
组策略编辑器(gpedit.msc)里没有IP限速入口,但PowerShell的NetQoS模块支持按数据链路层地址过滤。此方法仅限专业版/企业版,家庭版请改用路由器QoS。
以管理员身份运行PowerShell → 执行以下命令(把XX-XX-XX-XX-XX-XX替换成上一步记下的MAC):
New-NetQosPolicy -Name "LAN_IP_Limit_105" -NetworkProfile All -IPDstAddress 192.168.1.105 -MacDstAddress XX-XX-XX-XX-XX-XX -ThrottleRateActionBitsPerSecond 10485760
这条命令表示:对发往192.168.1.105且目标MAC匹配的全部入站流量,强制限速为10Mbps(即10485760比特/秒)。数值可按需调整,例如5242880=5Mbps。
执行后立即生效,无需重启。用Get-NetQosPolicy验证是否成功创建。
在路由器端同步启用QoS并锁定该IP
仅靠Windows侧策略存在漏洞:如果目标设备关闭Windows防火墙或使用Linux双系统,限速即失效。必须在出口网关层面补刀。
登录你家路由器管理页(通常是192.168.1.1或192.168.0.1)→ 找到QoS或带宽控制设置 → 开启QoS功能 → 添加新规则 → 协议类型选“全部”,源IP留空,目的IP填192.168.1.105 → 设置下行带宽上限(如12Mbps),上行设为2Mbps → 保存。
注意:不同品牌路由器界面差异大,华三/H3C叫“智能带宽控制”,TP-Link叫“IP带宽控制”,华为路由叫“设备限速”。找不到时搜索说明书PDF里的“QoS”关键词。
验证限速是否真实生效
方法一:在被限速设备上用iPerf3发起局域网测速(服务端运行iperf3 -s,客户端运行iperf3 -c 192.168.1.100 -t 30),观察实际吞吐是否卡在设定阈值附近。
方法二:在限速方电脑的任务管理器→性能→以太网→右下角点击“打开资源监视器”→网络选项卡→查看“TCP连接”列表中目标IP的实时发送/接收速率柱状图。
若实测速率始终高于设定值,检查是否遗漏了路由器端设置,或目标设备正通过WiFi直连而非走主路由——此时需在无线AP管理页单独配置QoS规则。











