请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件教程 -> 组网专区 -> 通过路由器设置来控制带宽资源
通过路由器设置来控制带宽资源
作者:不详   来源:希赛网   加入时间:2008-07-31
 
  BT是近年来比较热门的基于P2P技术的分布式数据共享与传播软件,不同的人对这类应用有不同的看法。支持的人说它完满地体现了我为人人,人人为我的思想,任何一个人都可以在网络上向别人提供自己的文档或软件下载,当下载的人越多时它的下载的速度也越来越快;反对的人说它侵犯了软件作者的版权以及耗费了大量的网络带宽,应该给予禁止。

  不管人们对这个软件的看法如何,作为一个主要从事教育的大学来讲,首先要保护作者的知识产权不会受到侵犯,另外还要保证学校的网络资源能够被合理利用,以保障教学及其它应用的正常开展。对任何一所大学来说它的网络带宽资源是十分宝贵的,但是BT软件的使用耗费了大量的带宽,使得原来一些需要保证的应用受到影响,使用理论的说教往往不能使喜欢这类软件的人放弃这种喜好,所以有必要对此类软件从技术手段上进行限制。

  下面来分析一下BT下载类软件的工作原理,找到可以用来限制此类应用的依据,然后再进行限制。

  首先BT类下载软件一般使用的端口是固定的一个范围,常用的范围是:6881~6890,如果我们能够在路由器中对这一段的端口进行限制,就可以对此类软件进行限制了。但是也有一些BT软件,可以自动更新端口。此类软件有一个共同的特点是在工作时占用的带宽很大,往往要超过正常的应用,所以我们从两个方面对此类软件进行限制:一个是限制它应用的端口,一个是对异常的流量进行限制。下面就这两个方面进行配置:

  一.使用基于类的路由策略进行控制

  1.端口限制:www.jsdzsw.com

  access-list 101 deny tcp any eq range 6881 6890 any range 6881 6890

  access-list 101 permit any any

  2.流量限制:

  class-map match-all bt_updown

  match access-group 101

  policy-map drop-bt_updown

  class bt_updown

  police 1024000 51200 51200 conform-action drop exceed-action drop violate-action drop

  二.使用上述的基于类的策略在对付自动变更端口的BT类软件时有些力不从心,为此,思科路由器提供了专门的PDLM(Packet Description Language Module)包描述语言模块从协议层上进行对此类软件使用的协议进行了描述。因此,路由器可以对数据包使用的协议进行分析,当传输的数据包符合该协议的描述时路由器可以识别,配合相应的类策略对数据进行控制(如允许通过或丢弃等),从而根本上解决了动态端口的控制弊病。但是由于PDLM模块属于非公开资源,思科公司对该资源的下载和传播进行了严格的控制,必须具有CCO资格的路由器用户方可下载使用。由于该PDLM不属于路由器的启动加载项,所以重新启动路由器时,必须通过TFTP 进行进行手动加载:

  ip nbar pdlm tftp://192.168.100.2/bittorrent.pdlm//bittorent.pdlm为下载的pdlm模块文件名

  class-map match-all bt_updown//定义类 bt_updown

  match protocol bittorrent//匹配bittorrent协议

  policy-map limit-bt//定义策略图 limit_bt

  class bt_updown//将类 bt_updown 加载到策略图中作为触发事件

  police cir 240000 conform-action transmit exceed-action drop //定义符合和超载传输流大小为240000 bits

  police cir 8000 conform-action transimit exceed-action drop

  在路由器相应端口上加载服务策略:

  service-policy input limit-bit//限制下载,流入

  service-policy output limit-bit//限制上传,流出

  2001年出现的尼姆达病毒(Nimda)、红色代码病毒均是蠕虫病毒,这些病毒借助于网络进行传播,传播的速度快,对感染的计算机破坏强。用户一旦感染了这种病毒,只要所处的网络中存在有此类的病毒,一般情况下是很难清除的。这里不想对病毒的工作原理及如何清除这些病毒进行过多的。

  论述,而主要讨论这些病毒的网络行为如何在路由器中被识别出来并且使用相应的策略对这些数据包加以阻止或丢弃。
 
[1] [2] 下一页
上一篇:路由器与交换机安全策略应用技巧 下一篇:选择安全路由器要注意的几点标准
发给好友 给我们投稿 加为收藏
 
 相关软件:
路由器IP自动更换者 1.06
路由器IP地址切换转换专家 V4.0
ADSL 路由器IP切换特工 V3.0
                                    更多>> 
 
 
 
 相关文章:
抵御IOS漏洞攻击 保障路由器安全
宽带路由器配置信息及口令清除技...
保证网络路由器运行安全十个技巧
用透明桥接方式解决路由器IP配置
路由器与防火墙安全性大对比
巧用路由器限制局域网主机的流量
                                    更多>>
 
 相关信息:
中通过路由器设置来控制带宽资源 相关内容
中通过路由器设置来控制带宽资源 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·巧用小助手 让网络连接信...
·远程访问除VPN以外还有其...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2009 Skycn.com All Rights Reserved