免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 888 | 回复: 0
打印 上一主题 下一主题

cisco router 用NABR 封阻 BT 流量[转] [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-08 01:15 |只看该作者 |倒序浏览
由于BT的出现,互连网上流量排第一位的已经不是80 http,而是BT , KAZAA2,和EDONKEY,而且进入和流出的流量已经几乎相等.BT等下载软件占用了大量出口带宽,带宽就是成本,就是金钱,对此ISP们非常头痛.
控制BT流量,在网络层无非就是封端口.没有其他办法,由于BT的端口变化比较大,如果用ACL封端口则比较费力,又占用路由器CPU资源.但在cisco路由器上可以用pdlm软件及NBAR可以很方便的封阻BT流量.针对不同的流量,三个pdlm软件分别是 eDonkey.pdlm,fasttrack.pdlm,kazaa2.pdlm.
经过测试,效果非常理想.
须注意的是:如果想要指定BT的带宽,会给路由器带来很大的负载 我用是72 GE 负载在99%--100%.所以干脆直接封了比较好.
配置之前,建议先将上面所说的三个软件上传到路由器的flash卡里.
-rw- 3471 Nov 25 2004 21:40:26 eDonkey.pdlm
-rw- 1822 Nov 29 2004 00:41:52 fasttrack.pdlm
-rw- 1712 Nov 29 2004 19:59:50 kazaa2.pdlm
下面是关于用NBAR 封BT的相关配置.
.......
ip nbar pdlm kazaa2.pdlm
ip nbar pdlm bittorrent.pdlm
ip nbar pdlm eDonkey.pdlm
!
.......
class-map match-any bit
match protocol kazaa2
match protocol bittorrent
match protocol edonkey
!
.........
policy-map limit-bit
class bit
drop
!
interface GigabitEthernet0/2
service-policy input limit-bit
service-policy output limit-bit

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/186/showart_137855.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP