新客网
首页 | 新闻 | 系统·网络·服务器·安全 | 工具·办公 | 编程·数据库 | 图象·网页·运营 | 硬件·存储 | 专题教程 | 论坛·old
 → 当前位置:首页 > 教程 > 网络应用 > 网管知识 > 正文

网管:路由器封P2P的终极方案

XKER.COM   2006-10-20 10:10:34  来源:中安网培  点击:

 最近为了封BT,几乎把网络上的论坛找遍了,呵呵,实验了几种方法,得出几个结论(说实话,也就是把网上的方法总结小小一把),

  第一是常用的封端口的方法:

  呵呵,常用的命令如下:

  1禁止∶

  access-list 102 deny tcp any any range 6881 6890

  access-list 102 deny tcp any range 6881 6890 any

  access-list 102 permit ip any any

  这种方法有其局限性,一是现在有的bt软件,再封锁后会自动改端口二是我仔细研究过好几个BT下载软件,它们现在的announce端口现在已经用8000、8080的说,如果连这个也封,那网络使用就有可能不正常(我这样做过,呵呵,后来N多人打电话找我,吓得我马上DEL掉了)

  第二种方法:就是用NBAR (Network-Based Application Recognition)网络应用识别

  NBAR是一种动态能在四到七层寻找协议的技术,它不但能做到普通ACL能做到那样控制静态的TCP UDP的报,也能做到控制一般ACLs不能做到动态的端口的那些协议(如BT)之类. www.xker.com()

  An external Packet Description Language Module (PDLM)的文件用来扩展NBAR识别的协议。(具体我也翻译不出来,只看了个大概),

  我就说说过程:

  1到http://www.cisco.com/pcgi-bin/table...ttorrent.pdlm,(要CCO的)

  2放到TFTP,然后用copy tftp disk2(大多数应该是flash)

  #show runn

  得到关于BT的部分是

  class-map match-all bittorrent

  match protocol bittorrent

  !

  !

  policy-map bittorrent-policy

  class bittorrent

  drop
 !

  interface GigabitEthernet0/2

  description CONNECT INSIDE

  ip address 192.168.168.1 255.255.255.252 secondary

  ip address 192.168.21.1 255.255.255.0

  ip nat inside

  service-policy input bittorrent-policy

  service-policy output bittorrent-policy

  duplex full

  speed 1000

  media-type rj45

  no negotiation auto

  对于EMULE,最新version2.0的包括了emule,可我实验了一下,的确可以

  ip nbar pdlm bittorrent.pdlm

  ip nbar pdlm eDonkey.pdlm

  class-map match-any bittorrent

  match protocol bittorrent

  match protocol edonkey

  !

  !

  policy-map bittorrent-policy

  class bittorrent

  drop

  !

  这样的话,Emule也能K掉了.
上一篇教程:网管十招将网络管理工作变成自动化
下一篇教程:没有了
收藏本文】 【我要投稿】 【打印本文】 【论坛讨论】 【关闭窗口

相关文章
·网管十招将网络管理工作变成自动化·网管员牢记10种常见服务器错误
·护路由器安全的十四招必杀技!·分析:打造不掉线的网吧路由器
·网管实战 排除服务器离奇故障案例两则·给路由器设置用户进行管理和维护
·可胜任任何网吧技术主管的绝招·P2P软件面面观
·增强安全 为路由器指定登录用户·网管网络布线之最常用的兵器谱
·路由器配置实现多PC共享上网·成功网管必备的素质(硬件篇)
·网管小心能穿透还原卡的蠕虫病毒出现·邮件发送失败后路由器的工作机制
·网管经验谈之网络维护急不得·网管实战 服务器为什么无法进行自动备份

学院文章搜索
  
推荐文章
·如何实现Linux与windows的
·秘籍:右键菜单终极锤炼术
·将自已的程序加到鼠标右键
·打造功能强大的鼠标右键菜
·XP SP2 自带防火墙设置详细
·网管员牢记10种常见服务器
·MySQL 专题
·Win2K下配置ASP+CGI+PHP+M
·Apache2+php4.3.6+MySQL4.
·史上最简单的Windows密码解
阅读排行
·免费代理IP(每日更新)
·流氓网站招招看 详细剖析恶
·轻松恢复硬盘数据 EasyRec
·DOS下对系统重新进行分区
·编程过把瘾:自己动手写操
·DOS常用命令
·SQL Server安装文件挂起错
·DOS下常用的相关网络命令
·菜鸟玩转CuteFTP8.0 轻松晋
·从网络设置着手 教你四招让
专题教程
·MySQL 专题
·数据恢复指南 专题
·Web服务器专题
·DB2 9数据库专题
·ghost教程 专题
·局域网技术专题
·虚拟机专题
·CDN加速技术专题
·注册表教程专题
·电脑技巧 专题
最新文章
·IE7正式版发现首个安全漏洞
·IE 7.0 正式版非官方汉化版
·如何实现Linux与windows的
·修改Host解决PPS遭恶意屏蔽
·网管:路由器封P2P的终极方
·了解C++异常处理的系统开支
·Photoshop轻松打造磨沙玻璃
·AMD 3000+共有多少种?
·如何创建个性化MSN空间(上
·Linux系统出现乱码问题的终
设为首页 - 加入收藏 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003 - 2006 XKER Inc. All Rights Reserved
新客网 版权所有