Cisco router 用NABR 封阻 BT 流量

王朝other·作者佚名  2008-05-31
窄屏简体版  字體: |||超大  

由于BT的出现,互连网上流量排第一位的已经不是80 http,而是BT , KAZAA2,和EDONKEY,而且进入和流出的流量已经几乎相等.BT等下载软件占用了大量出口带宽,带宽就是成本,就是金钱,对此ISP们非常头痛.

控制BT流量,在网络层无非就是封端口.没有其他办法,由于BT的端口变化比较大,假如用ACL封端口则比较费力,又占用路由器CPU资源.但在cisco路由器上可以用pdlm软件及NBAR可以很方便的封阻BT流量.针对不同的流量,三个pdlm软件分别是 eDonkey.pdlm,fasttrack.pdlm,kazaa2.pdlm.

经过测试,效果非常理想.

须注重的是:假如想要指定BT的带宽,会给路由器带来很大的负载 我用是72 GE 负载在99%--100%.所以干脆直接封了比较好.

配置之前,建议先将上面所说的三个软件上传到路由器的flash卡里.

-rw- 3471 Nov 25 2004 21:40:26 eDonkey.pdlm

-rw- 1822 Nov 29 2004 00:41:52 fasttrack.pdlm

-rw- 1712 Nov 29 2004 19:59:50 kazaa2.pdlm

下面是关于用NBAR 封BT的相关配置.

.......

ip nbar pdlm kazaa2.pdlm

ip nbar pdlm bittorrent.pdlm

ip nbar pdlm eDonkey.pdlm

!

.......

class-map match-any bit

match protocol kazaa2

match protocol bittorrent

match protocol edonkey

!

.........

policy-map limit-bit

class bit

drop

!

interface GigabitEthernet0/2

service-policy input limit-bit

service-policy output limit-bit

.......

# ok 啦,就实现用NABR 封阻 BT 流量!

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航