利用Cisco的NBAR特性封堵BT流量
對于思科路由器的NBAR的BT封堵,我們可以進行對PDLM文件的修改,下面詳細的講述了操作方法。
【方法】
(1)在Cisco網站上下載一個叫:bittorrent.pdlm的文件
(2)上傳到路由器上(可以通過TFTP,FTP etc等方法)
(3)定義bt這種協議
ip nbar pdlm bittorrent.pdlm
(4)定義Class-map和policy-map
&n bsp; class-map mathc-all bittorent
match protocol bittorrent
policy-map bittorrent-policy
class bittorrent
drop
(5)應用到接口上
interface fastethernet 0/0
service-policy input bittorrent-policy
service-policy output bittorrent-policy
Over
【補充】NBAR是Network-Based Application Recognition的縮寫
PDLM是Packet Description Language Module的縮寫
【編輯推薦】