科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道Cisco router 用NABR 封阻 BT 流量

Cisco router 用NABR 封阻 BT 流量

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

由于BT的出现,互连网上流量排第一位的已经不是80 http,而是BT , KAZAA2,和EDONKEY,而且进入和流出的流量已经几乎相等.BT等下载软件占用了大量出口带宽,带宽就是成本,就是金钱,对此ISP们非常头痛.

作者:中国IT实验室 2007年8月17日

关键字: 防火墙 硬件防火墙 软件防火墙 cisco防火墙 防火墙设置 Linux防火墙

  • 评论
  • 分享微博
  • 分享邮件

  由于BT的出现,互连网上流量排第一位的已经不是80 http,而是BT , KAZAA2,和EDONKEY,而且进入和流出的流量已经几乎相等.BT等下载软件占用了大量出口带宽,带宽就是成本,就是金钱,对此ISP们非常头痛.

  控制BT流量,在网络层无非就是封端口.没有其他办法,由于BT的端口变化比较大,如果用ACL封端口则比较费力,又占用路由器CPU资源.但在cisco路由器上可以用pdlm软件及NBAR可以很方便的封阻BT流量.针对不同的流量,三个pdlm软件分别是 eDonkey.pdlm,fasttrack.pdlm,kazaa2.pdlm.

  经过测试,效果非常理想.  

  须注意的是:如果想要指定BT的带宽,会给路由器带来很大的负载 我用是72 GE 负载在99%--100%.所以干脆直接封了比较好.  

  配置之前,建议先将上面所说的三个软件上传到路由器的flash卡里.  

  -rw- 3471 Nov 25 2004 21:40:26 eDonkey.pdlm

  -rw- 1822 Nov 29 2004 00:41:52 fasttrack.pdlm

  -rw- 1712 Nov 29 2004 19:59:50 kazaa2.pdlm  

  下面是关于用NBAR 封BT的相关配置.

  .......

  ip nbar pdlm kazaa2.pdlm

  ip nbar pdlm bittorrent.pdlm

  ip nbar pdlm eDonkey.pdlm

  !

  .......

  class-map match-any bit

  match protocol kazaa2

  match protocol bittorrent

  match protocol edonkey

  !

  .........

  policy-map limit-bit

  class bit

  drop

  !

  interface GigabitEthernet0/2

  

  service-policy input limit-bit

  service-policy output limit-bit

  # ok 啦,就实现用NABR 封阻 BT 流量!

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章