成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Cisco認證基礎之Cisconbar限制BT方法(2)

網絡
本文介紹了采用ACL方法限制BT的方法,其實限制BT的方法不止這一種,我們的文章也介紹過,具體采用哪種方法只能您根據自己網絡的狀況來定,當然也可以將幾種方法結合起來使用。

采用ACL方法限制BT

我們可以采用以下方式來配置ACL,一種是開放所有端口,只限制bt的端口,配置如下;

  1. access-list 101 deny tcp any any range 6881 6890
  2. access-list 101 deny tcp any range 6881 6890 any
  3. access-list 101 permit ip any any

說明:這種方法有其局限性,因為現在有的p2p軟件,端口可以改變,封鎖后會自動改端口,甚至可以該到80端口,如果連這個也封,那網絡使用就無法正常工作了;

另外一種方式是只開放有用的端口,封閉其他所有端口;

  1. access-list 101 permit tcp any any eq 80
  2. access-list 101 permit tcp any any eq 25
  3. access-list 101 permit tcp any any eq 110
  4. access-list 101 permit tcp any any eq 53
  5. access-list 101 deny ip any any

說明:此方法是對網絡進行嚴格的控制,對簡單的小型網絡還可行,而如果是大型網絡,數據流量又很復雜那么管理的難度將非常大;

還有一種方式是對端口是3000以上的流量進行限速;因為多數蠕蟲病毒和p2p的端口都是大于3000的,當然也有正常的應用是采用3000以上的端口,如果我們將3000以上的端口封閉,這樣正常的應用也無法開展,所以折中的方法是對端口3000以上的數據流進行限速,例如:

------------定義Class-map--------------;

  1. class-map match-all xs
  2. match access-group 101

------------定義policy-map-------------;

  1. policy-map xs
  2. class xs
  3. police cir 1000000 bc 1000 be 1000 conform-action transmit exceed-action drop violate-action drop

------------定義ACL--------------------;

  1. access-list 101 permit tcp any any gt 3000
  2. access-list 101 permit udp any any gt 3000

------------應用到接口上---------------;

  1. interface f0/0
  2. service-policy input xs

限制BT的其他方法請閱讀:

Cisco認證基礎之Cisconbar限制BT方法(1)

Cisco認證基礎之Cisconbar限制BT方法(3)

【編輯推薦】

  1. cisco路由器之關閉一些不必要的服務 上篇
  2. 思科基礎知識:管理Cisco互聯網絡(1)
  3. 思科基礎知識:Cisco IOS簡介(1)
  4. Cisco基礎之網際互連

 

責任編輯:佚名 來源: 中華教育網
相關推薦

2011-07-14 11:12:39

Cisco限制BT

2011-07-14 11:03:22

2011-05-31 10:14:16

網際互連橋接器路由器

2009-09-24 15:02:26

Cisco認證

2010-08-03 09:47:47

路由器

2009-12-21 10:54:08

WCF認證

2010-08-17 13:21:00

CiscoCCA認證

2011-05-31 13:50:11

路由器CiscoIOS

2011-03-15 15:33:26

IPtablesBT電驢

2011-04-02 17:29:12

vlan

2010-01-06 14:40:01

2010-05-26 11:34:09

CCIECISSPCompTIA A+

2011-07-14 10:54:38

2016-07-19 15:11:15

(ISC)2認證英國電信

2010-08-06 14:33:37

思科路由器端口限制

2009-09-16 14:45:53

CCNA重難點

2013-08-27 09:47:09

QOS限速思科交換機

2009-04-15 09:46:29

思科認證考試經驗

2011-06-01 14:17:43

Cisco路由器

2009-07-01 11:45:42

Cisco認證心得
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 男人的天堂avav| 成人免费毛片片v | 国产精品色| 日韩成人久久 | 91精品在线看| 国产一区二区在线播放 | 欧美精品一区免费 | 成人免费在线 | 成人国产精品久久久 | 91视频一区二区三区 | 亚洲精品小视频在线观看 | 日韩精品二区 | 久久精品久久久久久 | 欧美一级毛片在线播放 | 视频一区二区三区在线观看 | 天天拍天天插 | 欧美激情欧美激情在线五月 | 久久久久久亚洲精品 | 欧美国产91 | 久久久久综合 | 欧美日本一区二区 | 久久精品国产一区二区电影 | 成人二区三区 | 国产福利在线 | www.一区二区三区 | 欧美精品在线免费 | 亚洲国产精品成人综合久久久 | 精品国产一二三区 | 免费精品| 日日摸夜夜添夜夜添精品视频 | 男女羞羞的网站 | 国产一在线观看 | 99精品一区二区 | 日本精品裸体写真集在线观看 | 精品一二三区在线观看 | 成人不卡在线 | 色欧美片视频在线观看 | 午夜视频网站 | 久久久久国产一区二区三区四区 | 一本大道久久a久久精二百 欧洲一区二区三区 | 亚洲乱码国产乱码精品精的特点 |