• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>網絡知識>路由器>路由器設置>cisco思科>

    怎么設置Cisco路由器限制BT應用

    時間: 權威724 分享

      Cisco依靠自身的技術和對網絡經濟模式的深刻理解,成為了網絡應用的成功實踐者之一,那你知道怎么設置Cisco路由器限制BT應用嗎?下面是學習啦小編整理的一些關于怎么設置Cisco路由器限制BT應用的相關資料,供你參考。

      設置Cisco路由器限制BT應用第一種方法

      在路由器上封BT常用端口

      大家都知道如果要限制某項服務,就要在路由器上設置ACL(訪問控制列表)將該服務所用的端口封掉,從而阻止該服務的正常運行。對BT軟件,我們可以嘗試 封它的端口。一般情況下,BT軟件使用的是6880-6890端口,在公司的核心路由器 上使用以下命令將6880-6890端口全部封鎖。

      命令如下:

      限速∶

      access-list 130 remark bt

      access-list 130 permit tcp any any range 6881 6890

      access-list 130 permit tcp any range 6881 6890 any

      rate-limit input access-group 130 712000 8000 8000 conform-action transmit exceed-action drop

      rate-limit output access-group 130 712000 8000 8000 conform-action transmit exceed-action drop

      禁止下載∶

      access-list 130 deny tcp any any range 6881 6890

      access-list 130 deny tcp any range 6881 6890 any

      ip access-group 130 in / out

      不過現在的bt軟件,再封鎖后會自動改端口,一些軟件還是用到8000、8080、2070等端口,限制這些端口這樣網絡不正常!

      設置Cisco路由器限制BT應用方法第二種方法

      使用NVAR(Network-Based Application Recognition,網絡應用識別)

      NBAR (Network-Based Application Recognition) 的意思是網絡應用識別。 NBAR 是一種動態能在四到七層尋找協議的技術,它不但能做到普通 ACL 能做到那樣控制靜態的、簡單的網絡應用協議 TCP/UDP 的端口號。例如我們熟知的 WEB 應用使用的 TCP 80 ,也能做到控制一般 ACLs 不能做到動態的端口的那些協議,例如 VoIP 使用的 H.323, SIP 等。

      要實現對 BT 流量的控制,就要在思科路由器上實現對 PDLM 的支持。 PDLM 是 Packet Description Language Module 的所寫,意思是數據包描述語言模塊。它是一種對網絡高層應用的協議層的描述,例如協議類型,服務端口號等。它的優勢是讓 NBAR 適應很多已有的網絡應用,像 HTTP URL , DNS , FTP, VoIP 等 , 同時它還可以通過定義,來使 NBAR 支持許多新興的網絡應用。例如 peer2peer 工具。 PDLM 在思科的網站上可以下載,并且利用 PDLM 可以限制一些網絡上的惡意流量。

      要得到 PDLM ,要到 http://www.cisco.com/pcgi-bin/tablebuild.pl/pdlm 下載 bittorrent.pdlm .

      CISCO在其官方網站提供了三個PDLM模塊,分別為KAZAA2.pdlm,bittorrent.pdlm.emonkey.pdlm可以用來封鎖KAZAA,BT,電驢

      得到 PDLM 然后通過 TFTP 服務器將 bittorrent.pdlm 拷貝到路由中。利用

      ip nbar pdlm bittorrent.pdlm

      命令將 NBAR 中的 BT 功能啟動。

      再創建一個 class-map 和 policy map 并且把它應用到相應的路由器的接口上。一般是 連接 Internet (Chinanet ) 的接口是 FastEthernet 或 10M 的以太網接口。在路由器上您可以看見如下的配置 :

      class-map match-all bittorrent

      match protocol bittorrent

      !

      !

      policy-map bittorrent-policy

      class bittorrent

      drop

      !

      interface FastEthernet0/

      description neibujiekou

      ip address 192.168.0.1 255.255.255.0

      ip nat inside

      service-policy input bittorrent-policy

      service-policy output bittorrent-policy

      !

      這樣您就可以在你的公司或單位的因特網接入路由器上實施一些流量控制。同時 NBAR 和 PDLM 還可以應用在您公司和單位的內聯廣域網上,可以保證廣域網帶寬的合理使用。

      看過文章“怎么設置Cisco路由器限制BT應用”的人還看了:

      1.設置應用限制

      2.如何解決應用限制不生效

      3.如何設置水星MR900應用限制功能

      4.360安全衛士如何限制某個軟件進程的上傳和下載速度

      5.限制和隱藏分區盤的方法

      6.如何設置路由器連接數限制

      7.關于限制局域網網速的方法

      8.如何設置帶寬控制

      9.Win8.1關閉用戶賬戶控制后Metro應用無法打開

      10.怎么設置網件WMS5316上限制客戶端的接入數

    560375 主站蜘蛛池模板: 亚洲成a人片在线观看中文app| 国产一级做a爰片久久毛片| 久久久无码中文字幕久...| 精品国产电影久久九九| 国产手机在线αⅴ片无码观看| 中文字幕5566| 日韩中文字幕免费视频| 伊人久久精品无码麻豆一区| 国产视频你懂的| 女欢女爱第一季| 九九热在线视频观看这里只有精品| 永久免费毛片在线播放| 免费视频淫片aa毛片| 国产香蕉免费精品视频| 国产精品永久在线观看| 中日韩国语视频在线观看| 欧美日韩精品一区二区在线播放 | 中文字幕影片免费在线观看| 欧美黑人粗大xxxxbbbb| 免费观看美女用震蛋喷水的视频| 色吧首页dvd| 国产午夜精品一区理论片| 91精品国产入口| 夫妇交换性三中文字幕| 一级毛片看**在线视频| 把水管开水放b里是什么感觉| 久久国产精品99久久久久久牛牛| 最新电影天堂快影eeuss| 亚洲国产欧美国产综合一区| 欧美黄成人免费网站大全| 啊灬啊灬别停啊灬用力啊免费 | 黄色一级片日本| 天天干天天爽天天射| 一本大道久久东京热无码AV| 手机看片中文字幕| 久久中文字幕视频| 日本爱恋电影在线观看视频| 亚洲最大视频网| 欧美老妇bbbwwbbww| 人人鲁人人莫人人爱精品| 老头猛挺进小莹的体内小说全集|