免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1935 | 回复: 4
打印 上一主题 下一主题

补充一下用ROUTER封杀P2P的方法 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-05 04:32 |只看该作者 |倒序浏览
偶一直用NBAR来封杀内网的P2P下载,但发现越来越多的人开始意识到可以用80,或用代理来下载.

我也是无意之中发现在偶的IOS v124中可以用appfw来检测HTTP协议中的非HTTP包.

给个例子先

!
appfw policy-name office-policy
  application http
    port-misuse im action reset
    port-misuse p2p action reset
!定义应用程序防火墙策略
!建议把im 一并干掉 (如果要封MSN 7.5的话,这个是必须的,然后再用ACL 封住 TCP/UDP 1836, 如果要彻底的话,代理服务器常用端口一起封)

ip inspect name office appfw office-policy
ip inspect name office http
!建立一个ip 包的检测,并启用防火墙策略中对HTTP协议的检测
interface FastEthernet0/1
description Office Network
ip address 192.168.0.126 255.255.255.0
ip inspect office in
!应用到interface

如果使用14.4(T)以上版本,还有几个新的命令来管理IM.
application im yahoo
application im msn
application im aol

说的不对,或用词不当的地方还请各位更正

论坛徽章:
0
2 [报告]
发表于 2006-05-06 03:42 |只看该作者
谁有不花钱得12.4啊?我这还12.2啊

论坛徽章:
0
3 [报告]
发表于 2006-05-09 06:19 |只看该作者

回复 2楼 wyxds 的帖子

所有的ios都是免费的吧,老兄

论坛徽章:
0
4 [报告]
发表于 2006-05-09 15:58 |只看该作者
原帖由 pandalinux 于 2006-5-9 06:19 发表
所有的ios都是免费的吧,老兄

不会吧?cisco的list price中IOS的价格不低啊!

论坛徽章:
0
5 [报告]
发表于 2006-05-13 12:59 |只看该作者
通过朋友可以获取免费的,呵呵
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP