国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Cisco公司對BT封鎖的方法
2006-05-15   Chinaitlab

  用戶瘋狂bt(p2p軟件)對網(wǎng)絡的使用造成了極大危害,目前常用的辦法是:

  方法1、采用Cisco公司的nbar來限制;

  配置步驟如下:

  ------------定義Class-map-------------;

  !
  class-map match-all bittorrent
  match protocol bittorrent
  class-map match-all edonkey
  match protocol edonkey
  !

   注意:如果match protocol命令里沒有bittorrent、edonkey選項,那么說明你的IOS版本還沒有包括此協(xié)議,此時你需要到Cisco網(wǎng)站上下載bittorrent.pdlm、edonkey.pdlm文件,上傳到路由器上,然后定義這種協(xié)議:

  ip nbar pdlm bittorrent.pdlm
  ip nbar pdlm edonkey.pdlm)

  ------------定義policy-map-------------;

  !
  policy-map limit-bt
  class bittorrent
  drop
  class edonkey
  drop
  !

  ------------應用到接口上--------------;

  !
  interface f0/0
  service-policy input limit-bt
  service-policy output limit-bt
  !

  說明:這種方法使用后對一些p2p軟件確實起作用,但目前Cisco只定義了少數(shù)幾個協(xié)議(bittorrent、edonkey、kazaa2、gnutella、napster、winmx、fasttrack等),不能覆蓋所有的此類軟件,這有待于Cisco的繼續(xù)努力;

方法2、采用ACL方法;

  我們可以采用以下方式來配置ACL,一種是開放所有端口,只限制bt的端口,配置如下;!

  access-list 101 deny tcp any any range 6881 6890 access-list 101 deny tcp any range 6881 6890 any access-list 101 permit ip any any!

  說明:這種方法有其局限性,因為現(xiàn)在有的p2p軟件,端口可以改變,封鎖后會自動改端口,甚至可以該到80端口,如果連這個也封,那網(wǎng)絡使用就無法正常工作了;

  另外一種方式是只開放有用的端口,封閉其他所有端口;!

  access-list 101 permit tcp any any eq 80 access-list 101 permit tcp any any eq 25 access-list 101 permit tcp any any eq 110 access-list 101 permit tcp any any eq 53 access-list 101 deny ip any any!

  說明:此方法是對網(wǎng)絡進行嚴格的控制,對簡單的小型網(wǎng)絡還可行,而如果是大型網(wǎng)絡,數(shù)據(jù)流量又很復雜那么管理的難度將非常大;

  還有一種方式是對端口是3000以上的流量進行限速;因為多數(shù)蠕蟲病毒和p2p的端口都是大于3000的,當然也有正常的應用是采用3000以上的端口,如果我們將3000以上的端口封閉,這樣正常的應用也無法開展,所以折中的方法是對端口3000以上的數(shù)據(jù)流進行限速,例如:

------------定義Class-map--------------;

  !

  class-map match-all xs match access-group 101!

------------定義policy-map-------------;

  policy-map xs class xs police cir 1000000 bc 1000 be 1000 conform-action transmit exceed-action drop violate-action drop!

------------定義ACL--------------------;

  !

  access-list 101 permit tcp any any gt 3000 access-list 101 permit udp any any gt 3000!

------------應用到接口上---------------;

  interface f0/0 service-policy input xs!

  方法3、采用NAT的單用戶連接數(shù)限制;

  在Cisco IOS 12.3(4)T 后的IOS軟件上支持NAT的單用戶限制,即可以對做地址轉換的單個IP限制其NAT的表項數(shù),因為p2p類軟件如bt的一大特點就是同時會有很多的連接數(shù),從而占用了大量的NAT表項,因此應用該方法可有效限制bt的使用,比如我們?yōu)镮P 10.1.1.1設置最大的NAT表項數(shù)為200;正常的網(wǎng)絡訪問肯定夠用了,但如果使用bt,那么很快此IP的NAT表項數(shù)達到200,一旦達到峰值,該IP的其他訪問就無法再進行NAT轉換,必須等待到NAT表項失效后,才能再次使用,這樣有效的保護了網(wǎng)絡的帶寬,同時也達到了警示的作用。

  例如限制IP地址為10.1.1.1的主機NAT的條目為200條,配置如下:ip nat translation max-entries host 10.1.1.1 200如果想限制所有主機,使每臺主機的NAT條目為200,可進行如下配置:ip nat translation max-entries all-host 200

  以上我們總結了目前可用的限制bt(p2p軟件)的一些方法,具體采用哪種方法只能您根據(jù)自己網(wǎng)絡的狀況來定,當然也可以將幾種方法結合起來使用。

熱詞搜索:

上一篇:CISCO路由器IOS升級方法
下一篇:使用ping和tracert命令檢測丟包

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色噜噜久久综合| 欧美激情一区二区三区四区| 久久午夜羞羞影院免费观看| 国产精品影音先锋| 国产蜜臀av在线一区二区三区| 国产乱子伦视频一区二区三区 | 国产一区二区调教| 中文字幕日韩精品一区| 欧美日韩中文一区| 国产九色精品成人porny | 成人性生交大片免费| 国产精品伦理一区二区| 欧美中文字幕一区| 国产精品66部| 日韩电影网1区2区| 国产精品久久久久久久久晋中| 91免费观看视频| 日韩一级黄色大片| 99国产精品久| 欧美视频完全免费看| 精品少妇一区二区三区在线播放| 一级精品视频在线观看宜春院| 欧美肥大bbwbbw高潮| 国产成人av影院| 日韩国产精品大片| 亚洲日本在线a| 久久久久久久久久久电影| 欧美日韩一区二区三区高清| 国产凹凸在线观看一区二区| 亚洲成人免费看| 亚洲精选视频免费看| 国产精品理伦片| 久久奇米777| 精品欧美一区二区久久| 91精品国产入口| 欧美日韩精品专区| 欧美一a一片一级一片| 99久久精品费精品国产一区二区| 国产美女精品在线| 久久国产夜色精品鲁鲁99| 亚洲主播在线观看| 亚洲九九爱视频| 亚洲男同性视频| 亚洲欧美日韩国产综合在线| 国产精品国产精品国产专区不片| 精品久久久久久久久久久久久久久 | 一区二区免费在线| 樱桃视频在线观看一区| 成人免费在线播放视频| 国产精品久久久久久久久免费樱桃| 国产三级精品三级| 亚洲国产精品成人久久综合一区| 久久色.com| 亚洲国产成人在线| 国产精品久久久久精k8 | 欧美一区二区三区视频在线观看 | 欧美亚洲综合网| 欧美偷拍一区二区| 欧美精品亚洲一区二区在线播放| 欧美日韩视频在线一区二区| 欧美高清视频在线高清观看mv色露露十八 | 奇米影视7777精品一区二区| 蜜臀国产一区二区三区在线播放| 欧美a级理论片| 国产九色sp调教91| 91麻豆精品在线观看| 欧美日韩国产片| 26uuu国产电影一区二区| 国产日韩欧美一区二区三区乱码| 国产精品国产三级国产aⅴ中文| 亚洲欧美在线观看| 亚洲综合一区二区精品导航| 丝袜亚洲另类丝袜在线| 九九**精品视频免费播放| 成人午夜在线视频| 色94色欧美sute亚洲线路二 | 久久精品视频一区| 亚洲欧美另类小说| 琪琪一区二区三区| 成人的网站免费观看| 欧美日韩国产123区| 久久婷婷国产综合精品青草| 亚洲激情六月丁香| 黑人巨大精品欧美一区| 在线视频一区二区三| 2023国产精华国产精品| 亚洲一区欧美一区| 国产99久久久久| 欧美日韩一区视频| 欧美国产精品一区二区三区| 午夜久久电影网| 成人动漫av在线| 日韩亚洲欧美成人一区| 亚洲欧美偷拍三级| 国产一区二区成人久久免费影院| 欧美在线你懂的| 欧美激情艳妇裸体舞| 久久精品国产亚洲一区二区三区| 色av成人天堂桃色av| 久久久99精品久久| 久久不见久久见免费视频7 | 欧美在线一二三四区| 国产日本欧洲亚洲| 狠狠v欧美v日韩v亚洲ⅴ| 欧美久久久一区| 一区二区三区高清在线| 大陆成人av片| 久久嫩草精品久久久精品| 日韩中文字幕亚洲一区二区va在线| jlzzjlzz亚洲女人18| 国产日产欧美一区二区三区| 精品一区免费av| 日韩欧美中文字幕精品| 热久久免费视频| 欧美一区二区免费| 青娱乐精品视频| 欧美一区二区三区在线观看| 午夜精品一区在线观看| 欧洲国内综合视频| 亚洲精品v日韩精品| 91毛片在线观看| 亚洲蜜臀av乱码久久精品蜜桃| av在线不卡观看免费观看| 欧美激情综合五月色丁香| 国产福利电影一区二区三区| 日韩精品综合一本久道在线视频| 日韩国产一二三区| 欧美高清www午色夜在线视频| 五月婷婷综合在线| 91精品国产91久久久久久最新毛片 | 91精品国产全国免费观看| 日本网站在线观看一区二区三区 | 高清beeg欧美| 欧美激情艳妇裸体舞| 成人av免费在线观看| 亚洲视频每日更新| 欧美日韩一区成人| 日本在线播放一区二区三区| 欧美成人a∨高清免费观看| 黄色日韩网站视频| 国产精品伦一区二区三级视频| 99久久夜色精品国产网站| 亚洲在线一区二区三区| 在线不卡中文字幕| 国产精品一二三四五| 亚洲久草在线视频| 欧美一二三四区在线| 国产一区二区精品在线观看| 自拍偷拍亚洲激情| 欧美一区二区三区四区久久| 豆国产96在线|亚洲| 亚洲激情中文1区| 欧美成人高清电影在线| 91在线云播放| 久久99热这里只有精品| 国产精品素人一区二区| 欧美色综合网站| 国产成人免费视频网站| 洋洋av久久久久久久一区| 2021中文字幕一区亚洲| 91啦中文在线观看| 九一九一国产精品| 亚洲综合图片区| 久久精品一区二区| 欧美区视频在线观看| 国产乱码精品一区二区三区av| 亚洲自拍与偷拍| 中文字幕第一区综合| 91精品在线免费| 97久久超碰国产精品电影| 精品亚洲aⅴ乱码一区二区三区| 18成人在线视频| 欧美不卡一区二区| 欧美日韩精品三区| 91在线视频18| 国产精品一区免费视频| 秋霞电影一区二区| 亚洲第一成人在线| 亚洲靠逼com| 国产精品乱码人人做人人爱 | 成人小视频免费观看| 蜜臀99久久精品久久久久久软件| 国产精品九色蝌蚪自拍| 26uuu精品一区二区三区四区在线| 欧美日韩在线播放三区四区| av高清不卡在线| 国产精品123| 国产尤物一区二区| 裸体歌舞表演一区二区| 日本美女一区二区三区| 亚欧色一区w666天堂| 亚洲一级在线观看| 亚洲精品乱码久久久久久日本蜜臀| 中文一区在线播放| 国产欧美一区二区三区在线看蜜臀 | 国产成人亚洲综合a∨婷婷| 精品一区中文字幕| 久久成人麻豆午夜电影| 九九九精品视频| 精品亚洲国产成人av制服丝袜|