成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號(hào)

路由器基本原理與安全設(shè)置技巧(1)
2009-01-11   

BT是近年來(lái)比較熱門的基于P2P技術(shù)的分布式數(shù)據(jù)共享與傳播軟件,不同的人對(duì)這類應(yīng)用有不同的看法。支持的人說(shuō)它完滿地體現(xiàn)了我為人人,人人為我的思想,任何一個(gè)人都可以在網(wǎng)絡(luò)上向別人提供自己的文檔或軟件下載,當(dāng)下載的人越多時(shí)它的下載的速度也越來(lái)越快;反對(duì)的人說(shuō)它侵犯了軟件作者的版權(quán)以及耗費(fèi)了大量的網(wǎng)絡(luò)帶寬,應(yīng)該給予禁止。不管人們對(duì)這個(gè)軟件的看法如何,作為一個(gè)主要從事教育的大學(xué)來(lái)講,首先要保護(hù)作者的知識(shí)產(chǎn)權(quán)不會(huì)受到侵犯,另外還要保證學(xué)校的網(wǎng)絡(luò)資源能夠被合理利用,以保障教學(xué)及其它應(yīng)用的正常開展。對(duì)任何一所大學(xué)來(lái)說(shuō)它的網(wǎng)絡(luò)帶寬資源是十分寶貴的,但是BT軟件的使用耗費(fèi)了大量的帶寬,使得原來(lái)一些需要保證的應(yīng)用受到影響,使用理論的說(shuō)教往往不能使喜歡這類軟件的人放棄這種喜好,所以有必要對(duì)此類軟件從技術(shù)手段上進(jìn)行限制。下面來(lái)分析一下BT下載類軟件的工作原理,找到可以用來(lái)限制此類應(yīng)用的依據(jù),然后再進(jìn)行限制。

首先BT類下載軟件一般使用的端口是固定的一個(gè)范圍,常用的范圍是:6881~6890,如果我們能夠在路由器中對(duì)這一段的端口進(jìn)行限制,就可以對(duì)此類軟件進(jìn)行限制了。但是也有一些BT軟件,可以自動(dòng)更新端口。此類軟件有一個(gè)共同的特點(diǎn)是在工作時(shí)占用的帶寬很大,往往要超過(guò)正常的應(yīng)用,所以我們從兩個(gè)方面對(duì)此類軟件進(jìn)行限制:一個(gè)是限制它應(yīng)用的端口,一個(gè)是對(duì)異常的流量進(jìn)行限制。下面就這兩個(gè)方面進(jìn)行配置:

一.使用基于類的路由策略進(jìn)行控制

1.端口限制: www.2000year.com
Access-list 101 deny tcp any eq range 6881 6890 any range 6881 6890
access-list 101 permit any any

2.流量限制:

class-map match-all bt_updown
match access-group 101
policy-map drop-bt_updown
class bt_updown
police 1024000 51200 51200 conform-action drop exceed-action drop violate-action drop

二.使用上述的基于類的策略在對(duì)付自動(dòng)變更端口的BT類軟件時(shí)有些力不從心,為此,CISCO 路由器提供了專門的PDLM(Packet Description Language Module)包描述語(yǔ)言模塊從協(xié)議層上進(jìn)行對(duì)此類軟件使用的協(xié)議進(jìn)行了描述。因此,路由器可以對(duì)數(shù)據(jù)包使用的協(xié)議進(jìn)行分析,當(dāng)傳輸?shù)臄?shù)據(jù)包符合該協(xié)議的描述時(shí)路由器可以識(shí)別,配合相應(yīng)的類策略對(duì)數(shù)據(jù)進(jìn)行控制(如允許通過(guò)或丟棄等),從而根本上解決了動(dòng)態(tài)端口的控制弊病。但是由于PDLM模塊屬于非公開資源,CISCO 公司對(duì)該資源的下載和傳播進(jìn)行了嚴(yán)格的控制,必須具有CCO資格的路由器用戶方可下載使用。由于該P(yáng)DLM不屬于路由器的啟動(dòng)加載項(xiàng),所以重新啟動(dòng)路由器時(shí),必須通過(guò)TFTP 進(jìn)行進(jìn)行手動(dòng)加載:

ip nbar pdlm tftp://192.168.100.2/bittorrent.pdlm //bittorent.pdlm為下載的pdlm模塊文件名
class-map match-all bt_updown //定義類 bt_updown
  match protocol bittorrent //匹配bittorrent協(xié)議

policy-map limit-bt //定義策略圖 limit_bt
  class bt_updown //將類 bt_updown 加載到策略圖中作為觸發(fā)事件
police cir 240000 conform-action transmit exceed-action drop //定義符合和超載傳輸流大小為240000 bits
police cir 8000 conform-action transimit exceed-action drop

共4頁(yè): 1 [2] [3] [4] 下一頁(yè)
 第 1 頁(yè):  第 2 頁(yè):尼姆達(dá)病毒
 第 3 頁(yè):路由器結(jié)構(gòu)體系  第 4 頁(yè):限制邏輯訪問(wèn)

熱詞搜索:

上一篇:實(shí)例講解路由器的一般配置及調(diào)試(1)
下一篇:只要輕松9步 加強(qiáng)路由器安全(1)

分享到: 收藏
主站蜘蛛池模板: 楼下的房客 电影| ab变频器中文说明书| 在灿烂的阳光下简谱| 陕09j01图集| 色戒在线观看| a和b生的孩子是什么血型| 豪勇七蛟龙电影在线观看免费完整版| 在爱的名义下| 战无双| 春风不问路| 寿康宝鉴戒期表| 睡衣派对| 贪玩的小水滴300字作文| 汪佳辉| 故乡别来无恙演员表名单| 香谱72图解详细解释大全| 你让我感动| qq经典声音| 《最后的凶手》免费观看| 生猴子视频| 操范冰冰| yy直播是正经直播吗| 芭芭拉·布薛特| 大学英语综合教程3| 高欣生| 阿尔法电影| 李乃文朱媛媛电视剧| 男操女视频免费| 韩诗雅| 电影频道直播| jamie dornan| 又什么又什么四字成语| 88分钟| 风俗通| 十大黄色软件推荐免费| 敏感姬| 财税2010121号原文| av网址大全| 音速小子| 香港之夜电影完整版在线播放| 吃什么水果减肥效果好减肥最快|