亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>網(wǎng)絡(luò)技巧>正文
 
通過路由器設(shè)置來控制帶寬資源

http://m.yibo1263.com 2008/7/31 18:11:49  來源:本站  編輯:葉子
 
  BT是近年來比較熱門的基于P2P技術(shù)的分布式數(shù)據(jù)共享與傳播軟件,不同的人對這類應(yīng)用有不同的看法。支持的人說它完滿地體現(xiàn)了我為人人,人人為我的思想,任何一個人都可以在網(wǎng)絡(luò)上向別人提供自己的文檔或軟件下載,當(dāng)下載的人越多時它的下載的速度也越來越快;反對的人說它侵犯了軟件作者的版權(quán)以及耗費了大量的網(wǎng)絡(luò)帶寬,應(yīng)該給予禁止。

  不管人們對這個軟件的看法如何,作為一個主要從事教育的大學(xué)來講,首先要保護(hù)作者的知識產(chǎn)權(quán)不會受到侵犯,另外還要保證學(xué)校的網(wǎng)絡(luò)資源能夠被合理利用,以保障教學(xué)及其它應(yīng)用的正常開展。對任何一所大學(xué)來說它的網(wǎng)絡(luò)帶寬資源是十分寶貴的,但是BT軟件的使用耗費了大量的帶寬,使得原來一些需要保證的應(yīng)用受到影響,使用理論的說教往往不能使喜歡這類軟件的人放棄這種喜好,所以有必要對此類軟件從技術(shù)手段上進(jìn)行限制。

  下面來分析一下BT下載類軟件的工作原理,找到可以用來限制此類應(yīng)用的依據(jù),然后再進(jìn)行限制。

  首先BT類下載軟件一般使用的端口是固定的一個范圍,常用的范圍是:6881~6890,如果我們能夠在路由器中對這一段的端口進(jìn)行限制,就可以對此類軟件進(jìn)行限制了。但是也有一些BT軟件,可以自動更新端口。此類軟件有一個共同的特點是在工作時占用的帶寬很大,往往要超過正常的應(yīng)用,所以我們從兩個方面對此類軟件進(jìn)行限制:一個是限制它應(yīng)用的端口,一個是對異常的流量進(jìn)行限制。下面就這兩個方面進(jìn)行配置:

  一.使用基于類的路由策略進(jìn)行控制

  1.端口限制:www.jsdzsw.com

  access-list 101 deny tcp any eq range 6881 6890 any range 6881 6890

  access-list 101 permit any any

  2.流量限制:

  class-map match-all bt_updown

  match access-group 101

  policy-map drop-bt_updown

  class bt_updown

  police 1024000 51200 51200 conform-action drop exceed-action drop violate-action drop

  二.使用上述的基于類的策略在對付自動變更端口的BT類軟件時有些力不從心,為此,思科路由器提供了專門的PDLM(Packet Description Language Module)包描述語言模塊從協(xié)議層上進(jìn)行對此類軟件使用的協(xié)議進(jìn)行了描述。因此,路由器可以對數(shù)據(jù)包使用的協(xié)議進(jìn)行分析,當(dāng)傳輸?shù)臄?shù)據(jù)包符合該協(xié)議的描述時路由器可以識別,配合相應(yīng)的類策略對數(shù)據(jù)進(jìn)行控制(如允許通過或丟棄等),從而根本上解決了動態(tài)端口的控制弊病。但是由于PDLM模塊屬于非公開資源,思科公司對該資源的下載和傳播進(jìn)行了嚴(yán)格的控制,必須具有CCO資格的路由器用戶方可下載使用。由于該PDLM不屬于路由器的啟動加載項,所以重新啟動路由器時,必須通過TFTP 進(jìn)行進(jìn)行手動加載:

  ip nbar pdlm tftp://192.168.100.2/bittorrent.pdlm//bittorent.pdlm為下載的pdlm模塊文件名

  class-map match-all bt_updown//定義類 bt_updown

  match protocol bittorrent//匹配bittorrent協(xié)議

  policy-map limit-bt//定義策略圖 limit_bt

  class bt_updown//將類 bt_updown 加載到策略圖中作為觸發(fā)事件

  police cir 240000 conform-action transmit exceed-action drop //定義符合和超載傳輸流大小為240000 bits

  police cir 8000 conform-action transimit exceed-action drop

  在路由器相應(yīng)端口上加載服務(wù)策略:

  service-policy input limit-bit//限制下載,流入

  service-policy output limit-bit//限制上傳,流出

  2001年出現(xiàn)的尼姆達(dá)病毒(Nimda)、紅色代碼病毒均是蠕蟲病毒,這些病毒借助于網(wǎng)絡(luò)進(jìn)行傳播,傳播的速度快,對感染的計算機(jī)破壞強(qiáng)。用戶一旦感染了這種病毒,只要所處的網(wǎng)絡(luò)中存在有此類的病毒,一般情況下是很難清除的。這里不想對病毒的工作原理及如何清除這些病毒進(jìn)行過多的。

  論述,而主要討論這些病毒的網(wǎng)絡(luò)行為如何在路由器中被識別出來并且使用相應(yīng)的策略對這些數(shù)據(jù)包加以阻止或丟棄。

  尼姆達(dá)病毒在網(wǎng)絡(luò)中傳播的主要特征有:

  1、利用病毒宿主通過網(wǎng)絡(luò)短時間內(nèi)發(fā)送大量的含有“readme.exe”附件的“readme.eml”電子郵件;

  2、搜尋以前的IIS蠕蟲病毒留下的后門程序曾經(jīng)或已經(jīng)感染紅色代碼病毒(Code Red)并留下了病毒后門,尼姆達(dá)病毒就會利用后門程序進(jìn)行漏洞掃描; www.jsdzsw.com

本新聞共2頁,當(dāng)前在第1頁  1  2  

收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·搭建穩(wěn)定安全的網(wǎng)絡(luò) 小型網(wǎng)吧路由器推薦
·路由器查找過程你真的清楚了嗎
·細(xì)說寬帶無線路由器的配置
·路由器ATM接口ping自己測試環(huán)路
·兩臺路由器之間建立鄰接關(guān)系的過程 
·路由器密碼忘記 五步暴力破解
·思科路由器常用配置命令大全 
·用橋接解決網(wǎng)絡(luò)路由器的IP配置參數(shù) 
·為路由器減負(fù):關(guān)閉不需要的服務(wù)
·關(guān)于路由器死機(jī)四大原因淺析 
·思科路由器使用中常見問題精解

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(廣州)國際POS機(jī)
寶獲利報名參加“2015年度中國POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真
多伦县| 龙泉市| 五原县| 肇源县| 佛学| 襄垣县| 达尔| 开平市| 安阳市| 高邮市| 灵山县| 尼玛县| 毕节市| 漯河市| 铁岭市| 尚义县| 锦屏县| 玉龙| 神农架林区| 五指山市| 长治县| 马关县| 大田县| 抚顺市| 宁城县| 深州市| 武功县| 林甸县| 抚宁县| 大埔区| 云南省| 北票市| 黎平县| 阿克陶县| 姚安县| 襄汾县| 涟源市| 拉萨市| 康保县| 西宁市| 桑日县|