自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Cisco認(rèn)證基礎(chǔ)之Cisconbar限制BT方法(2)

網(wǎng)絡(luò)
本文介紹了采用ACL方法限制BT的方法,其實(shí)限制BT的方法不止這一種,我們的文章也介紹過,具體采用哪種方法只能您根據(jù)自己網(wǎng)絡(luò)的狀況來定,當(dāng)然也可以將幾種方法結(jié)合起來使用。

采用ACL方法限制BT

我們可以采用以下方式來配置ACL,一種是開放所有端口,只限制bt的端口,配置如下;

  1. access-list 101 deny tcp any any range 6881 6890
  2. access-list 101 deny tcp any range 6881 6890 any
  3. access-list 101 permit ip any any
  4. !

說明:這種方法有其局限性,因?yàn)楝F(xiàn)在有的p2p軟件,端口可以改變,封鎖后會(huì)自動(dòng)改端口,甚至可以該到80端口,如果連這個(gè)也封,那網(wǎng)絡(luò)使用就無法正常工作了;

另外一種方式是只開放有用的端口,封閉其他所有端口;

  1. !
  2. access-list 101 permit tcp any any eq 80
  3. access-list 101 permit tcp any any eq 25
  4. access-list 101 permit tcp any any eq 110
  5. access-list 101 permit tcp any any eq 53
  6. access-list 101 deny ip any any
  7. !

說明:此方法是對(duì)網(wǎng)絡(luò)進(jìn)行嚴(yán)格的控制,對(duì)簡(jiǎn)單的小型網(wǎng)絡(luò)還可行,而如果是大型網(wǎng)絡(luò),數(shù)據(jù)流量又很復(fù)雜那么管理的難度將非常大;

還有一種方式是對(duì)端口是3000以上的流量進(jìn)行限速;因?yàn)槎鄶?shù)蠕蟲病毒和p2p的端口都是大于3000的,當(dāng)然也有正常的應(yīng)用是采用3000以上的端口,如果我們將3000以上的端口封閉,這樣正常的應(yīng)用也無法開展,所以折中的方法是對(duì)端口3000以上的數(shù)據(jù)流進(jìn)行限速,例如:

------------定義Class-map--------------;

  1. !
  2. class-map match-all xs
  3. match access-group 101

------------定義policy-map-------------;

  1. policy-map xs
  2. class xs
  3. police cir 1000000 bc 1000 be 1000 conform-action transmit exceed-action drop violate-action drop
  4. !

------------定義ACL--------------------;

  1. !
  2. access-list 101 permit tcp any any gt 3000
  3. access-list 101 permit udp any any gt 3000
  4. !

------------應(yīng)用到接口上---------------;

  1. interface f0/0
  2. service-policy input xs
  3. !

限制BT的其他方法請(qǐng)閱讀:

Cisco認(rèn)證基礎(chǔ)之Cisconbar限制BT方法(1)

Cisco認(rèn)證基礎(chǔ)之Cisconbar限制BT方法(3)

【編輯推薦】

  1. cisco路由器之關(guān)閉一些不必要的服務(wù) 上篇
  2. 思科基礎(chǔ)知識(shí):管理Cisco互聯(lián)網(wǎng)絡(luò)(1)
  3. 思科基礎(chǔ)知識(shí):Cisco IOS簡(jiǎn)介(1)
  4. Cisco基礎(chǔ)之網(wǎng)際互連

 

責(zé)任編輯:佚名 來源: 中華教育網(wǎng)
相關(guān)推薦

2011-07-14 11:12:39

Cisco限制BT

2011-07-14 11:03:22

2011-05-31 10:14:16

網(wǎng)際互連橋接器路由器

2009-09-24 15:02:26

Cisco認(rèn)證

2009-12-21 10:54:08

WCF認(rèn)證

2010-08-03 09:47:47

路由器

2010-08-17 13:21:00

CiscoCCA認(rèn)證

2011-05-31 13:50:11

路由器CiscoIOS

2011-04-02 17:29:12

vlan

2011-03-15 15:33:26

IPtablesBT電驢

2010-05-26 11:34:09

CCIECISSPCompTIA A+

2010-01-06 14:40:01

2016-07-19 15:11:15

(ISC)2認(rèn)證英國(guó)電信

2011-07-14 10:54:38

2010-08-06 14:33:37

思科路由器端口限制

2009-09-16 14:45:53

CCNA重難點(diǎn)

2013-08-27 09:47:09

QOS限速思科交換機(jī)

2011-06-01 14:17:43

Cisco路由器

2010-08-26 16:14:54

Cisco認(rèn)證

2009-07-01 11:45:42

Cisco認(rèn)證心得
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)