国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Cisco公司對BT封鎖的方法
2006-05-15   Chinaitlab

  用戶瘋狂bt(p2p軟件)對網絡的使用造成了極大危害,目前常用的辦法是:

  方法1、采用Cisco公司的nbar來限制;

  配置步驟如下:

  ------------定義Class-map-------------;

  !
  class-map match-all bittorrent
  match protocol bittorrent
  class-map match-all edonkey
  match protocol edonkey
  !

   注意:如果match protocol命令里沒有bittorrent、edonkey選項,那么說明你的IOS版本還沒有包括此協議,此時你需要到Cisco網站上下載bittorrent.pdlm、edonkey.pdlm文件,上傳到路由器上,然后定義這種協議:

  ip nbar pdlm bittorrent.pdlm
  ip nbar pdlm edonkey.pdlm)

  ------------定義policy-map-------------;

  !
  policy-map limit-bt
  class bittorrent
  drop
  class edonkey
  drop
  !

  ------------應用到接口上--------------;

  !
  interface f0/0
  service-policy input limit-bt
  service-policy output limit-bt
  !

  說明:這種方法使用后對一些p2p軟件確實起作用,但目前Cisco只定義了少數幾個協議(bittorrent、edonkey、kazaa2、gnutella、napster、winmx、fasttrack等),不能覆蓋所有的此類軟件,這有待于Cisco的繼續努力;

方法2、采用ACL方法;

  我們可以采用以下方式來配置ACL,一種是開放所有端口,只限制bt的端口,配置如下;!

  access-list 101 deny tcp any any range 6881 6890 access-list 101 deny tcp any range 6881 6890 any access-list 101 permit ip any any!

  說明:這種方法有其局限性,因為現在有的p2p軟件,端口可以改變,封鎖后會自動改端口,甚至可以該到80端口,如果連這個也封,那網絡使用就無法正常工作了;

  另外一種方式是只開放有用的端口,封閉其他所有端口;!

  access-list 101 permit tcp any any eq 80 access-list 101 permit tcp any any eq 25 access-list 101 permit tcp any any eq 110 access-list 101 permit tcp any any eq 53 access-list 101 deny ip any any!

  說明:此方法是對網絡進行嚴格的控制,對簡單的小型網絡還可行,而如果是大型網絡,數據流量又很復雜那么管理的難度將非常大;

  還有一種方式是對端口是3000以上的流量進行限速;因為多數蠕蟲病毒和p2p的端口都是大于3000的,當然也有正常的應用是采用3000以上的端口,如果我們將3000以上的端口封閉,這樣正常的應用也無法開展,所以折中的方法是對端口3000以上的數據流進行限速,例如:

------------定義Class-map--------------;

  !

  class-map match-all xs match access-group 101!

------------定義policy-map-------------;

  policy-map xs class xs police cir 1000000 bc 1000 be 1000 conform-action transmit exceed-action drop violate-action drop!

------------定義ACL--------------------;

  !

  access-list 101 permit tcp any any gt 3000 access-list 101 permit udp any any gt 3000!

------------應用到接口上---------------;

  interface f0/0 service-policy input xs!

  方法3、采用NAT的單用戶連接數限制;

  在Cisco IOS 12.3(4)T 后的IOS軟件上支持NAT的單用戶限制,即可以對做地址轉換的單個IP限制其NAT的表項數,因為p2p類軟件如bt的一大特點就是同時會有很多的連接數,從而占用了大量的NAT表項,因此應用該方法可有效限制bt的使用,比如我們為IP 10.1.1.1設置最大的NAT表項數為200;正常的網絡訪問肯定夠用了,但如果使用bt,那么很快此IP的NAT表項數達到200,一旦達到峰值,該IP的其他訪問就無法再進行NAT轉換,必須等待到NAT表項失效后,才能再次使用,這樣有效的保護了網絡的帶寬,同時也達到了警示的作用。

  例如限制IP地址為10.1.1.1的主機NAT的條目為200條,配置如下:ip nat translation max-entries host 10.1.1.1 200如果想限制所有主機,使每臺主機的NAT條目為200,可進行如下配置:ip nat translation max-entries all-host 200

  以上我們總結了目前可用的限制bt(p2p軟件)的一些方法,具體采用哪種方法只能您根據自己網絡的狀況來定,當然也可以將幾種方法結合起來使用。

熱詞搜索:

上一篇:CISCO路由器IOS升級方法
下一篇:使用ping和tracert命令檢測丟包

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品国产一二三区| 奇米精品一区二区三区在线观看| 久久人人超碰精品| 日韩欧美一区在线观看| 日韩一区二区在线免费观看| 8x福利精品第一导航| 欧美一区二区三区性视频| 欧美一区二区视频观看视频| 91麻豆精品国产| 日韩精品一区在线| 精品免费99久久| 亚洲欧美福利一区二区| 亚洲精品日产精品乱码不卡| 一区二区三区日韩精品视频| 亚洲欧美另类久久久精品2019| 一区二区三区四区av| 日韩精品一二三四| 久久av中文字幕片| 粉嫩一区二区三区在线看| 99热在这里有精品免费| 色狠狠色噜噜噜综合网| 欧美肥妇bbw| 久久一区二区视频| 中文字幕中文字幕一区二区| 一二三四区精品视频| 首页综合国产亚洲丝袜| 精品一区二区免费在线观看| 成人免费视频caoporn| 色香蕉久久蜜桃| 欧美一区二区三区啪啪| 久久久国产精品午夜一区ai换脸| 国产精品精品国产色婷婷| 亚洲成人自拍一区| 激情五月播播久久久精品| 福利一区在线观看| 91麻豆swag| 日韩午夜精品视频| 中文字幕一区二区三区不卡| 午夜精品久久久久久久99樱桃| 国产综合色产在线精品| 91久久精品国产91性色tv| 欧美一区二区三区免费| 国产精品久久久久桃色tv| 亚洲高清视频的网址| 国产尤物一区二区在线| 在线免费观看成人短视频| 精品成a人在线观看| 玉米视频成人免费看| 久久不见久久见免费视频7| 91在线视频免费91| 精品国产一区二区亚洲人成毛片| 中文字幕一区二区视频| 美女网站在线免费欧美精品| 91在线精品一区二区| 日韩欧美一级二级三级 | 国产99久久久国产精品| 色综合久久99| 久久久噜噜噜久久中文字幕色伊伊| 亚洲精品videosex极品| 国产美女视频一区| 欧美男男青年gay1069videost| 国产三区在线成人av| 日韩精品电影一区亚洲| 一本大道久久a久久综合婷婷| 欧美成人伊人久久综合网| 亚洲综合免费观看高清完整版在线| 国产老妇另类xxxxx| 欧美男人的天堂一二区| 亚洲乱码国产乱码精品精的特点| 韩国一区二区三区| 69av一区二区三区| 亚洲精品高清在线| 99久久国产综合色|国产精品| 久久综合成人精品亚洲另类欧美| 亚洲一卡二卡三卡四卡| 99久久精品免费看国产免费软件| 欧美精品一区男女天堂| 三级成人在线视频| 欧美亚洲国产一区二区三区| 最新日韩av在线| 国产白丝精品91爽爽久久| 欧美一区二区久久| 午夜成人免费视频| 欧美三级日本三级少妇99| 亚洲欧洲精品一区二区三区不卡| 国产一区二区不卡老阿姨| 日韩午夜在线影院| 日本亚洲视频在线| 91精品国产一区二区三区| 亚洲二区视频在线| 色婷婷久久久久swag精品| 中文字幕日韩精品一区| 成人免费视频一区二区| 国产日韩欧美制服另类| 国产在线播放一区| 久久久久久久久一| 国产精品亚洲人在线观看| 久久综合色婷婷| 国产一区二区三区免费在线观看| 日韩精品一区二区三区在线| 麻豆成人久久精品二区三区小说| 91精品国产丝袜白色高跟鞋| 调教+趴+乳夹+国产+精品| 欧美综合一区二区| 国产成人自拍网| 国产日韩精品视频一区| 成人天堂资源www在线| 国产精品不卡视频| 色偷偷久久一区二区三区| 亚洲欧美日韩国产综合在线| 日本精品视频一区二区| 亚洲线精品一区二区三区| 精品视频一区三区九区| 视频在线观看一区二区三区| 欧美日韩成人综合天天影院| 青娱乐精品视频在线| 精品国产一区二区三区四区四| 精品系列免费在线观看| 久久久777精品电影网影网| 国产电影精品久久禁18| 亚洲丝袜另类动漫二区| 欧美日韩视频在线观看一区二区三区| 日韩在线a电影| 精品福利二区三区| 成人性生交大片免费看中文网站| 亚洲欧洲av在线| 欧美日韩午夜在线视频| 麻豆国产欧美一区二区三区| 国产视频一区在线观看| 91麻豆精品一区二区三区| 亚洲成人福利片| 亚洲精品一区二区三区99| 成人涩涩免费视频| 亚洲成人福利片| 久久人人97超碰com| 97超碰欧美中文字幕| 日韩精品一区第一页| 国产欧美精品一区二区色综合朱莉 | 亚洲国产欧美在线人成| 日韩西西人体444www| 成人黄色小视频| 亚洲成人动漫av| 久久久99精品免费观看不卡| 色悠久久久久综合欧美99| 欧美aaa在线| 国产精品伦理一区二区| 欧美精品在线观看播放| 国产东北露脸精品视频| 亚洲福利国产精品| 日本一区二区三区在线不卡| 日本高清无吗v一区| 国产一区不卡在线| 亚洲一区二区在线视频| 国产亚洲欧美激情| 欧美日韩aaaaaa| 亚洲精品在线电影| 91麻豆成人久久精品二区三区| 麻豆精品国产传媒mv男同| 亚洲素人一区二区| 久久影院午夜片一区| 欧美日韩综合不卡| 不卡在线观看av| 久久精品国产亚洲高清剧情介绍| 中文字幕一区二区视频| 精品国产乱码久久久久久夜甘婷婷 | 日韩成人午夜精品| 综合激情成人伊人| 337p粉嫩大胆噜噜噜噜噜91av| 91国在线观看| 丁香啪啪综合成人亚洲小说| 日韩和的一区二区| 亚洲人成在线观看一区二区| 精品国产一区久久| 7777精品伊人久久久大香线蕉超级流畅| 成人一级黄色片| 精品一区二区免费视频| 日韩福利电影在线观看| 亚洲欧美日韩在线播放| 国产精品视频一二| 久久久久一区二区三区四区| 欧美一级专区免费大片| 欧美日韩日日骚| 在线视频国内自拍亚洲视频| 99视频一区二区| 成人污污视频在线观看| 精品一区二区三区在线观看国产| 污片在线观看一区二区 | 在线免费视频一区二区| 99久久久久久| 丁香婷婷综合激情五月色| 国产美女精品人人做人人爽| 久久精品国产成人一区二区三区| 天天综合色天天| 亚洲v精品v日韩v欧美v专区| 亚洲最大的成人av| 亚洲乱码国产乱码精品精98午夜 | 精品欧美乱码久久久久久| 678五月天丁香亚洲综合网| 欧美日韩亚洲高清一区二区| 在线国产亚洲欧美|