成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Cisco認證基礎之Cisconbar限制BT方法(2)

網絡
本文介紹了采用ACL方法限制BT的方法,其實限制BT的方法不止這一種,我們的文章也介紹過,具體采用哪種方法只能您根據自己網絡的狀況來定,當然也可以將幾種方法結合起來使用。

采用ACL方法限制BT

我們可以采用以下方式來配置ACL,一種是開放所有端口,只限制bt的端口,配置如下;

  1. !
  2. access-list 101 deny tcp any any range 6881 6890
  3. access-list 101 deny tcp any range 6881 6890 any
  4. access-list 101 permit ip any any
  5. !

說明:這種方法有其局限性,因為現在有的p2p軟件,端口可以改變,封鎖后會自動改端口,甚至可以該到80端口,如果連這個也封,那網絡使用就無法正常工作了;

另外一種方式是只開放有用的端口,封閉其他所有端口;

  1. access-list 101 permit tcp any any eq 80
  2. access-list 101 permit tcp any any eq 25
  3. access-list 101 permit tcp any any eq 110
  4. access-list 101 permit tcp any any eq 53
  5. access-list 101 deny ip any any

說明:此方法是對網絡進行嚴格的控制,對簡單的小型網絡還可行,而如果是大型網絡,數據流量又很復雜那么管理的難度將非常大;

還有一種方式是對端口是3000以上的流量進行限速;因為多數蠕蟲病毒和p2p的端口都是大于3000的,當然也有正常的應用是采用3000以上的端口,如果我們將3000以上的端口封閉,這樣正常的應用也無法開展,所以折中的方法是對端口3000以上的數據流進行限速,例如:

------------定義Class-map--------------;

  1. class-map match-all xs
  2. match access-group 101

------------定義policy-map-------------;

  1. policy-map xs
  2. class xs
  3. police cir 1000000 bc 1000 be 1000 conform-action transmit exceed-action drop violate-action drop

------------定義ACL--------------------;

  1. access-list 101 permit tcp any any gt 3000
  2. access-list 101 permit udp any any gt 3000
  3. !

------------應用到接口上---------------;

  1. interface f0/0
  2. service-policy input xs
  3. !

限制BT的其他方法請閱讀:

Cisco認證基礎之Cisconbar限制BT方法(1)

Cisco認證基礎之Cisconbar限制BT方法(3)

【編輯推薦】

  1. cisco路由器之關閉一些不必要的服務 上篇
  2. 思科基礎知識:管理Cisco互聯網絡(1)
  3. 思科基礎知識:Cisco IOS簡介(1)
  4. Cisco基礎之網際互連

 

責任編輯:佚名 來源: 中華教育網
相關推薦

2011-07-14 11:12:39

Cisco限制BT

2011-07-14 11:03:22

2011-05-31 10:14:16

網際互連橋接器路由器

2009-09-24 15:02:26

Cisco認證

2009-12-21 10:54:08

WCF認證

2010-08-17 13:21:00

CiscoCCA認證

2010-08-03 09:47:47

路由器

2011-05-31 13:50:11

路由器CiscoIOS

2011-04-02 17:29:12

vlan

2011-03-15 15:33:26

IPtablesBT電驢

2010-05-26 11:34:09

CCIECISSPCompTIA A+

2016-07-19 15:11:15

(ISC)2認證英國電信

2010-01-06 14:40:01

2011-07-14 10:54:38

2010-08-06 14:33:37

思科路由器端口限制

2013-08-27 09:47:09

QOS限速思科交換機

2009-09-16 14:45:53

CCNA重難點

2011-06-01 14:17:43

Cisco路由器

2010-08-26 16:14:54

Cisco認證

2009-07-01 11:45:42

Cisco認證心得
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 无人区国产成人久久三区 | 91精品国产色综合久久不卡98口 | 亚洲精品日韩在线 | 正在播放亚洲 | 在线观看涩涩视频 | 一区二区三区四区av | 黄色大片视频 | 亚洲精品日韩一区二区电影 | 久久精品二区 | 在线观看日韩精品视频 | 一色一黄视频 | 国产综合网站 | 亚洲国产成人精品女人久久久 | 国产精品一区二区无线 | 超碰日韩 | 国产成人一区二区三区精 | 国产成人叼嘿视频在线观看 | www.色婷婷 | 亚洲成人免费 | 欧美一区二区三区 | 亚洲国产免费 | 天天操天天天 | 国产精品免费一区二区三区 | av午夜电影 | 日韩欧美在线一区 | av黄在线观看 | av免费在线观看网站 | 欧美日韩在线一区二区三区 | 久久免费精品视频 | 亚洲一区二区在线播放 | 久久69精品久久久久久久电影好 | 亚洲精品久久久久久一区二区 | 欧美亚洲视频 | 999热视频| 亚洲毛片 | 午夜小电影 | 午夜影院中文字幕 | 狠狠综合久久av一区二区小说 | 成人黄色在线视频 | 99re6在线视频精品免费 | av一区二区三区在线观看 |