国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Cisco公司對BT封鎖的方法
2006-05-15   Chinaitlab

  用戶瘋狂bt(p2p軟件)對網(wǎng)絡的使用造成了極大危害,目前常用的辦法是:

  方法1、采用Cisco公司的nbar來限制;

  配置步驟如下:

  ------------定義Class-map-------------;

  !
  class-map match-all bittorrent
  match protocol bittorrent
  class-map match-all edonkey
  match protocol edonkey
  !

   注意:如果match protocol命令里沒有bittorrent、edonkey選項,那么說明你的IOS版本還沒有包括此協(xié)議,此時你需要到Cisco網(wǎng)站上下載bittorrent.pdlm、edonkey.pdlm文件,上傳到路由器上,然后定義這種協(xié)議:

  ip nbar pdlm bittorrent.pdlm
  ip nbar pdlm edonkey.pdlm)

  ------------定義policy-map-------------;

  !
  policy-map limit-bt
  class bittorrent
  drop
  class edonkey
  drop
  !

  ------------應用到接口上--------------;

  !
  interface f0/0
  service-policy input limit-bt
  service-policy output limit-bt
  !

  說明:這種方法使用后對一些p2p軟件確實起作用,但目前Cisco只定義了少數(shù)幾個協(xié)議(bittorrent、edonkey、kazaa2、gnutella、napster、winmx、fasttrack等),不能覆蓋所有的此類軟件,這有待于Cisco的繼續(xù)努力;

方法2、采用ACL方法;

  我們可以采用以下方式來配置ACL,一種是開放所有端口,只限制bt的端口,配置如下;!

  access-list 101 deny tcp any any range 6881 6890 access-list 101 deny tcp any range 6881 6890 any access-list 101 permit ip any any!

  說明:這種方法有其局限性,因為現(xiàn)在有的p2p軟件,端口可以改變,封鎖后會自動改端口,甚至可以該到80端口,如果連這個也封,那網(wǎng)絡使用就無法正常工作了;

  另外一種方式是只開放有用的端口,封閉其他所有端口;!

  access-list 101 permit tcp any any eq 80 access-list 101 permit tcp any any eq 25 access-list 101 permit tcp any any eq 110 access-list 101 permit tcp any any eq 53 access-list 101 deny ip any any!

  說明:此方法是對網(wǎng)絡進行嚴格的控制,對簡單的小型網(wǎng)絡還可行,而如果是大型網(wǎng)絡,數(shù)據(jù)流量又很復雜那么管理的難度將非常大;

  還有一種方式是對端口是3000以上的流量進行限速;因為多數(shù)蠕蟲病毒和p2p的端口都是大于3000的,當然也有正常的應用是采用3000以上的端口,如果我們將3000以上的端口封閉,這樣正常的應用也無法開展,所以折中的方法是對端口3000以上的數(shù)據(jù)流進行限速,例如:

------------定義Class-map--------------;

 ??!

  class-map match-all xs match access-group 101!

------------定義policy-map-------------;

  policy-map xs class xs police cir 1000000 bc 1000 be 1000 conform-action transmit exceed-action drop violate-action drop!

------------定義ACL--------------------;

 ??!

  access-list 101 permit tcp any any gt 3000 access-list 101 permit udp any any gt 3000!

------------應用到接口上---------------;

  interface f0/0 service-policy input xs!

  方法3、采用NAT的單用戶連接數(shù)限制;

  在Cisco IOS 12.3(4)T 后的IOS軟件上支持NAT的單用戶限制,即可以對做地址轉換的單個IP限制其NAT的表項數(shù),因為p2p類軟件如bt的一大特點就是同時會有很多的連接數(shù),從而占用了大量的NAT表項,因此應用該方法可有效限制bt的使用,比如我們?yōu)镮P 10.1.1.1設置最大的NAT表項數(shù)為200;正常的網(wǎng)絡訪問肯定夠用了,但如果使用bt,那么很快此IP的NAT表項數(shù)達到200,一旦達到峰值,該IP的其他訪問就無法再進行NAT轉換,必須等待到NAT表項失效后,才能再次使用,這樣有效的保護了網(wǎng)絡的帶寬,同時也達到了警示的作用。

  例如限制IP地址為10.1.1.1的主機NAT的條目為200條,配置如下:ip nat translation max-entries host 10.1.1.1 200如果想限制所有主機,使每臺主機的NAT條目為200,可進行如下配置:ip nat translation max-entries all-host 200

  以上我們總結了目前可用的限制bt(p2p軟件)的一些方法,具體采用哪種方法只能您根據(jù)自己網(wǎng)絡的狀況來定,當然也可以將幾種方法結合起來使用。

熱詞搜索:

上一篇:CISCO路由器IOS升級方法
下一篇:使用ping和tracert命令檢測丟包

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美日韩一区二区三区在线| 久久精品亚洲精品国产欧美kt∨| 国产精品日韩| 国产精品成人久久久久| 一区二区三区四区在线| 欧美一区二区三区播放老司机| 亚洲精品123区| 欧美va天堂在线| 国产精品久久久久久久浪潮网站| 在线色欧美三级视频| 亚洲免费av电影| 性欧美暴力猛交69hd| 美女精品在线观看| 国产精品综合不卡av| 亚洲三级观看| 麻豆精品视频在线观看| 国产精品伦理| 一本色道久久综合| 久久天天躁狠狠躁夜夜av| 欧美日韩在线不卡一区| 国产一区二区三区久久精品| 一区二区久久久久久| 欧美专区亚洲专区| 欧美午夜无遮挡| 亚洲精品少妇网址| 麻豆精品网站| 亚洲国产另类久久精品| 久久精品一区四区| 国产日韩免费| 久久国产手机看片| 亚洲精品一区在线| 欧美色欧美亚洲另类二区| 欧美交受高潮1| 欧美.com| 国产综合自拍| 亚洲精品免费观看| 午夜亚洲影视| 欧美成人综合网站| 国产精品国产亚洲精品看不卡15| 精品成人一区二区| 欧美香蕉视频| 亚洲国产精品成人久久综合一区| 欧美大尺度在线观看| 国产在线欧美| 国产视频精品xxxx| 另类天堂av| 欧美大成色www永久网站婷| 国产女人水真多18毛片18精品视频| 精品福利av| 欧美午夜激情小视频| 欧美激情成人在线| 欧美日韩免费网站| 欧美成人综合一区| 久久嫩草精品久久久久| 欧美一区三区三区高中清蜜桃 | 亚洲欧美激情精品一区二区| 一区二区三区欧美亚洲| 美女主播视频一区| 国产视频观看一区| 久久国产精彩视频| 在线不卡免费欧美| 黄色av一区| 在线电影欧美日韩一区二区私密| 欧美影院精品一区| 国产日韩专区在线| 欧美日本不卡视频| 亚洲一区影音先锋| 欧美在线视频全部完| 国产精品国产三级国产专播精品人 | 免费一级欧美片在线观看| 欧美大色视频| 在线亚洲伦理| 欧美区亚洲区| 狠狠色综合色综合网络| 亚洲免费精彩视频| 欧美三级网址| 亚洲美女免费精品视频在线观看| 欧美在线观看网站| 欧美福利影院| 国产精品高潮久久| 欧美大片一区二区三区| 一区二区在线免费观看| 欧美日韩国产成人在线观看| 亚洲欧洲精品一区二区三区波多野1战4| 麻豆91精品91久久久的内涵| 亚洲国产一区二区在线| 国产精品―色哟哟| 久久综合婷婷| 亚洲第一二三四五区| 欧美另类一区二区三区| 日韩亚洲视频| 老牛嫩草一区二区三区日本| 欧美极品色图| 午夜精品久久99蜜桃的功能介绍| 国产精品一区毛片| 国产精品va在线播放我和闺蜜| 欧美一区午夜精品| 亚洲国产日韩精品| 国产伦精品一区二区三区免费| 欧美成人午夜| 国产日韩欧美在线一区| 麻豆精品在线播放| 日韩视频一区二区| 1204国产成人精品视频| 亚洲人成网站在线观看播放| 欧美日韩精品在线观看| 久久精品国产清自在天天线| 一区二区三区在线免费观看 | 欧美一级视频| 欧美日本亚洲| 欧美午夜电影网| 一本到12不卡视频在线dvd| 久久夜色精品国产欧美乱| 一区免费在线| 欧美亚洲自偷自偷| 亚洲国产精品黑人久久久| 欧美日韩精品不卡| 欧美亚洲成人精品| 国产一区视频在线看| 亚洲高清一区二| …久久精品99久久香蕉国产| 亚洲国产精品久久91精品| 在线免费高清一区二区三区| 欧美一区二区在线视频| 亚洲精品国产视频| 国产一区二区三区久久久久久久久 | 亚洲香蕉成视频在线观看| 亚洲第一在线综合网站| 蜜桃久久精品乱码一区二区| 久久久久久久性| 久久精品人人爽| 免费亚洲电影在线| 亚洲欧美日韩另类| 欧美一级网站| 午夜亚洲激情| 久久综合色一综合色88| 蜜臀久久99精品久久久久久9 | 免费在线观看一区二区| 欧美理论在线播放| 欧美日精品一区视频| 日韩视频在线观看一区二区| 欧美专区亚洲专区| 久久久噜久噜久久综合| 久久精品国产亚洲一区二区三区| 先锋影院在线亚洲| 欧美午夜片欧美片在线观看| 国产精品久久久久久妇女6080| 国产色视频一区| 影音先锋国产精品| 中文欧美字幕免费| 亚洲欧美日韩国产成人| 欧美国产综合一区二区| 国产精品成人播放| 亚洲激情视频网站| 亚洲一卡二卡三卡四卡五卡| 农夫在线精品视频免费观看| 欧美日韩视频在线| 亚洲国产天堂久久国产91| 一本色道久久综合狠狠躁的推荐| 另类尿喷潮videofree| 欧美视频在线观看一区| 亚洲三级影片| 欧美在线看片| 欧美日韩国产综合视频在线| 亚洲午夜视频在线观看| 国外成人在线视频网站| 国产色产综合色产在线视频| 久久国产成人| 欧美一区二区三区免费观看| 欧美激情偷拍| 国产女主播在线一区二区| 99国内精品久久| 亚洲欧美日韩国产另类专区| 欧美日韩精品免费观看视频完整| 国产精品视频久久久| 亚洲一区二区欧美| 老司机精品福利视频| 一区一区视频| 欧美一区二区精品| 国产亚洲欧美在线| 91久久午夜| 欧美—级在线免费片| 国产欧美一区二区精品忘忧草 | 国产精品美女久久久| 国产一区二区三区高清| 99在线热播精品免费99热| 国产精品区一区二区三区| 国产一区二区电影在线观看| 亚洲国产精品成人精品| 玖玖在线精品| 狠狠色狠狠色综合系列| 久热综合在线亚洲精品| 国产午夜精品福利| 久久久精品午夜少妇| 国产欧美精品日韩区二区麻豆天美 | 免费久久99精品国产自| 亚洲日本欧美日韩高观看| 蜜桃久久av一区| 99国产精品99久久久久久粉嫩| 亚洲一区二区三区高清|