成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

cisco路由上封BT方法比較及分析

2010-08-28 10:47:45來(lái)源:西部e網(wǎng)作者:

  最近為了封BT,幾乎把NBO的網(wǎng)絡(luò)論壇找遍了,用NBAR (Network-Based Application Recognition)網(wǎng)絡(luò)應(yīng)用識(shí)別

  NBAR是一種動(dòng)態(tài)能在四到七層尋找協(xié)議的技術(shù),它不但能做到普通ACL能做到那樣控制靜態(tài)的TCP UDP的報(bào),也能做到控制一般ACLs不能做到動(dòng)態(tài)的端口的那些協(xié)議(如BT)之類.

  我就說(shuō)說(shuō)過(guò)程:

  1到http://www.cisco.com/pcgi-bin/tablebuild.pl/pdlm 下載bittorrent.pdlm,(要CCO的)

  2放到TFTP,然后用copy tftp disk2(大多數(shù)應(yīng)該是flash)

  拷到路由器中,

  route7206#conf t

  Enter configuration commands, one per line. End with CNTL/Z.

  route7206(config)#ip nbar pdlm bittorrent.pdlm

  route7206(config)#

  !

  ip nbar pdlm bittorrent.pdlm

  !

  1.) 創(chuàng)建一個(gè) a class-map and policy map 并且把它應(yīng)用到相應(yīng)的端口:

  得到關(guān)于BT的部分是

  class-map match-all bittorrent

  match protocol bittorrent

  !

  !

  policy-map bittorrent-policy

  class bittorrent

  drop

  !

  interface GigabitEthernet0/2

  description CONNECT INSIDE

  ip address 192.168.168.1 255.255.255.252 secondary

  ip address 192.168.21.1 255.255.255.0

  ip nat inside

  service-policy input bittorrent-policy

  service-policy output bittorrent-policy

  duplex full

  speed 1000

  media-type rj45

  no negotiation auto

  我實(shí)驗(yàn)了一下,這樣的話,BT就不能下載,呵呵

  感覺(jué)目前這樣的技術(shù)比較好,我正在實(shí)驗(yàn)去掉EMULE的方法.

  QQ:7581276 MAIL:lh@hutc.zj.cn [請(qǐng)轉(zhuǎn)貼時(shí)保留我的EMAIL]

關(guān)鍵詞:cisco
主站蜘蛛池模板: 门头沟区| 英山县| 南江县| 白山市| 富平县| 大同县| 广宗县| 山东省| 涪陵区| 台江县| 远安县| 湘乡市| 牡丹江市| 高清| 嘉黎县| 黑山县| 乐业县| 昌吉市| 临沧市| 枣庄市| 龙胜| 香港 | 孟连| 贵定县| 尚志市| 龙泉市| 广昌县| 天气| 古丈县| 云和县| 简阳市| 民丰县| 太谷县| 双江| 定兴县| 永仁县| 临清市| 扶绥县| 射洪县| 罗江县| 上林县|