路由器基本原理与安全设置技巧
日期:2007年8月9日 作者: 查看:[大字体 中字体 小字体]-
BT是近年来比较热门的基于P2P技术的分布式数据共享与传播软件,不同的人对这类应用有不同的看法。支持的人说它完满地体现了我为人人,人人为我的思想,任何一个人都可以在网络上向别人提供自己的文档或软件下载,当下载的人越多时它的下载的速度也越来越快;反对的人说它侵犯了软件作者的版权以及耗费了大量的网络带宽,应该给予禁止。不管人们对这个软件的看法如何,作为一个主要从事教育的大学来讲,首先要保护作者的知识产权不会受到侵犯,另外还要保证学校的网络资源能够被合理利用,以保障教学及其它应用的正常开展。对任何一所大学来说它的网络带宽资源是十分宝贵的,但是BT软件的使用耗费了大量的带宽,使得原来一些需要保证的应用受到影响,使用理论的说教往往不能使喜欢这类软件的人放弃这种喜好,所以有必要对此类软件从技术手段上进行限制。下面来分析一下BT下载类软件的工作原理,找到可以用来限制此类应用的依据,然后再进行限制。
首先BT类下载软件一般使用的端口是固定的一个范围,常用的范围是:6881~6890,如果我们能够在路由器中对这一段的端口进行限制,就可以对此类软件进行限制了。但是也有一些BT软件,可以自动更新端口。此类软件有一个共同的特点是在工作时占用的带宽很大,往往要超过正常的应用,所以我们从两个方面对此类软件进行限制:一个是限制它应用的端口,一个是对异常的流量进行限制。下面就这两个方面进行配置:
一.使用基于类的路由策略进行控制
1.端口限制: www.2000year.com
access-list 101 deny tcp any eq range 6881 6890 any range 6881 6890
access-list 101 permit any any
2.流量限制:
class-map match-all bt_updown
match access-group 101
policy-map drop-bt_updown
class bt_updown
police 1024000 51200 51200 conform-action drop exceed-action drop violate-action drop
二.使用上述的基于类的策略在对付自动变更端口的BT类软件时有些力不从心,为此,CISCO 路由器提供了专门的PDLM(Packet Description Language Module)包描述语言模块从协议层上进行对此类软件使用的协议进行了描述。因此,路由器可以对数据包使用的协议进行分析,当传输的数据包符合该协议的描述时路由器可以识别,配合相应的类策略对数据进行控制(如允许通过或丢弃等),从而根本上解决了动态端口的控制弊病。但是由于PDLM模块属于非公开资源,CISCO 公司对该资源的下载和传播进行了严格的控制,必须具有CCO资格的路由器用户方可下载使用。由于该PDLM不属于路由器的启动加载项,所以重新启动路由器时,必须通过TFTP 进行进行手动加载:
ip nbar pdlm tftp://192.168.100.2/bittorrent.pdlm //bittorent.pdlm为下载的pdlm模块文件名
class-map match-all bt_updown //定义类 bt_updown
match protocol bittorrent //匹配bittorrent协议
policy-map limit-bt //定义策略图 limit_bt
class bt_updown //将类 bt_updown 加载到策略图中作为触发事件
police cir 240000 conform-action transmit exceed-action drop //定义符合和超载传输流大小为 240000 bits
police cir 8000 conform-action transimit exceed-action drop - [1] [2] [3] [4] 下一页
-
- 路由器基本原理与安全设置技巧 相关文章:
- ·高度优雅与魅力 Chanel时装设计
- ·Illustrator传统风格名片设计实例
- ·平安夜美丽蜡烛的装置设计欣赏
- ·圣诞节日花环花束设计欣赏
- ·创意设计:多姿多彩的自然标本玻璃砖
- ·Excel表格页码设置打印输出更直观
- ·3DSMAX造型设计之打造江南丝绸
- ·非主流 中性性感MM装扮设计欣赏
- ·3DSMAX造型设计之书法印刷效果
- ·德国女装verse设计欣赏
- 路由器基本原理与安全设置技巧 相关软件
- ·家庭装修设计完全手册(精简版)
- ·园林别墅设计效果图
- ·家居客厅设计效果图
- ·精美设计选集
- ·快易通Java程序设计
- ·李维的新书《Delphi 7高效数据库程序设计》
- ·中小网络建设一点通
- ·管理者形象设计手册
- ·论城乡建设发展战略(完整版)
- ·C++多范型设计
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
下一篇:WLAN无线局域网安全技术的选用
精品推荐
热点TOP10
- ·详细图解TP-Link无线路由配置
- ·上海贝尔阿尔卡特 SpeedTouch HomePlus 511 ADSL路由器
- ·上海贝尔阿尔卡特Home Plus Plus 500 ADSL路由器
- ·教你通过路由器控制上网
- ·路由器性能和指标详解
- ·Cisco MPLS VPN 路由器选购指南
- ·第一章 路由器基本操作和简单配置命令-如何登录进入路由器
- ·宽带共享该怎样设置无线路由器
- ·详谈家用宽带路由器的各种功能
- ·Cisco路由器配置教程
- ·路由网络地址转换NAT配置实例
- ·给ADSL“软升级”实现路由功能
- ·学会选择功能稳定的网吧路由器
- ·路由器相关经典故障的分析与解决方案
- ·了解路由器中的管理间距和量度参数
- ·采用路由器建立VPN实例
- ·经典:路由器设置基础知识学习
- ·总结:路由器配置错误五则
- ·防止网吧掉线现象的高级路由技术
- ·路由器网络诊断步骤和故障排除
特别推荐
- ·路由器性能和指标详解
- ·加强边界路由器安全防护的几个步骤
- ·请问哪里可以下载到软件路由器?
- ·路由网络地址转换NAT配置实例
- ·教你通过路由器控制上网
- ·防止网吧掉线现象的高级路由技术
- ·路由器的定义、分类与标准简介
- ·核心路由器十项性能指标与简介
- ·路由器基本原理与安全设置技巧
- ·了解路由器可以支持的接口种类
- ·路由器配置实现多PC共享上网
- ·提防路由攻击成为网络杀手
- ·只要轻松9步 加强路由器安全
- ·ADSL路由功能详解及应用技巧
- ·宽带路由器性能评测常见六种误区
- ·设置路由来减小迅雷对网络的影响
- ·详谈家用宽带路由器的各种功能
- ·经典教程 解决用路由器小区共享上网
- ·路由默认密码集合
- ·路由原理介绍
