利用Cisco的NBAR特性封堵BT流量
對(duì)于思科路由器的NBAR的BT封堵,我們可以進(jìn)行對(duì)PDLM文件的修改,下面詳細(xì)的講述了操作方法。
【方法】
(1)在Cisco網(wǎng)站上下載一個(gè)叫:bittorrent.pdlm的文件
(2)上傳到路由器上(可以通過(guò)TFTP,F(xiàn)TP etc等方法)
(3)定義bt這種協(xié)議
ip nbar pdlm bittorrent.pdlm
(4)定義Class-map和policy-map
&n bsp; class-map mathc-all bittorent
match protocol bittorrent
policy-map bittorrent-policy
class bittorrent
drop
(5)應(yīng)用到接口上
interface fastethernet 0/0
service-policy input bittorrent-policy
service-policy output bittorrent-policy
Over
【補(bǔ)充】NBAR是Network-Based Application Recognition的縮寫(xiě)
PDLM是Packet Description Language Module的縮寫(xiě)
【編輯推薦】