【教学】怎样在专业路由器中实现禁用BT
其实禁用BT下载就只有两个途径,一个是限制速度,一个是关闭BT所用的端口。无论是在宽带路由或者在路由器,又或是在代理服务器上设置,都是奉行以上这两个原则的。
据我所知,论坛上有不少爱好者已经过了CCNA或者在考CCNA的,下面我们来探讨一些怎样在cisco的路由器上来根据以上这个原则进行设置。
在路由器里,我们可以利用ACL来对BT的端口进行控制。
一,就是限制速度。我们知道一般的BT所用的端口是6881~6890(为了大家阅读方便和一些有兴趣的朋友能够看懂,我会帮大家解释一些重要的地方)
access-list 100 remark JYBT (命名改条基于源地址和目标地址的扩展access-list命令为JYBT)
access-list 100 permit tcp any any range 6881 6890
access-list 100 permit tcp any range 6881 6890 any
(以上两条命令意思为开发6881-6890端口)
rate-limit input access-group 100 712000 8000 8000 conform-action transmit exceed-action drop
rate-limit output access-group 100 712000 8000 8000 conform-action transmit exceed-action drop
(以上命令为限速)
二,关闭BT端口。
access-list 100 remark GBBT
access-list 100 deny tcp any any range 6881 6890
access-list 100 deny tcp any range 6881 6890 any
ip access-group 100 in
ip access-group 100 out
(上两条命令的意思就是启用access-list 100对进入和离开该域的接口数据进行控制)
三,但是有些BT软件会自动转换端口,怎么办呢?我们也可以利用CISCO路由器特有NBAR来进行控制BT。
NBAR (Network-Based Application Recognition) 的意思是网络应用识别。 NBAR 是一种动态能在四到七层寻找协议的技术,它比ACL功能强大,不但能做到普通 ACL 能做到那样控制静态的、简单的网络应用协议 TCP/UDP 的端口号,也能做到控制一般 ACL s不能做到使用动态的端口的那些协议,而BT就是使用动态端口的。
要实现对 BT 流量的控制,就要在CISCO的路由器上实现对 PDLM(Packet Description Language Module ) 的支持。 PDLM的意思是数据包描述语言模块。它是一种对网络高层应用的协议层的描述,例如协议类型,服务端口号等。它可以让 NBAR 适应很多已有的网络应用, 同时它还可以通过定义,来使 NBAR 支持许多新兴的网络应用,并且利用 PDLM 可以限制一些网络上的恶意流量。
PDLM 在思科的网站上可以下载,下载后,可以通过 TFTP 服务器将 bittorrent.pdlm 拷贝到路由中。
1、定义bt协议:
ip nbar pdlm bittorrent.pdlm
2、定义Class-map和policy-map
class-map match-all bit
match protocol bittorrent
policy-map limit-bit
class bit
police cir 240000
conform-action transmit
exceed-action drop
police cir 8000
conform-action transimit
exceed-action drop
5)应用到接口上实行限速:
interface fastethernet 0/1
service-policy input limit-bit (下载)
service-policy output limit-bit(上传)
ip nat outside
interface fastethernet 0/0
ip nat inside
ip nat inside list 1 pool nbar-pool overload
access-list 1 permit any
ip nat pool nbar-pool
8000 < 1k
80000 < 4k 5k, 5k 5k
160000 < 16K, 13K
240000 <=22k, 24K
800000 <=80K <100K
#1 转:怎样在专业路由器中实现禁用BT
其实禁用BT下载就只有两个途径,一个是限制速度,一个是关闭BT所用的端口。无论是在宽带路由或者在路由器,又或是在代理服务器上设置,都是奉行以上这两个原则的。
据我所知,论坛上有不少爱好者已经过了CCNA或者在考CCNA的,下面我们来探讨一些怎样在cisco的路由器上来根据以上这个原则进行设置。
在路由器里,我们可以利用ACL来对BT的端口进行控制。
一,就是限制速度。
我们知道一般的BT所用的端口是6881~6890(为了大家阅读方便和一些有兴趣的朋友能够看懂,我会帮大家解释一些重要的地方)
access-list 100 remark JYBT (命名改条基于源地址和目标地址的扩展access-list命令为JYBT)
access-list 100 permit tcp any any range 6881 6890
access-list 100 permit tcp any range 6881 6890 any
(以上两条命令意思为开发6881-6890端口)
rate-limit input access-group 100 712000 8000 8000 conform-action transmit exceed-action drop
rate-limit output access-group 100 712000 8000 8000 conform-action transmit exceed-action drop
(以上命令为限速)
分享到:
相关推荐
【路由器禁用BT下载、禁用P2P下载占用局域网带宽过大问题】 在共享网络环境中,尤其是像描述中的出租屋环境,有限的带宽资源被BT、P2P下载或流媒体软件大量占用,会导致其他用户网速极慢,影响正常使用。在这种情况...
### 如何在CISCO路由器上禁止BT下载 在企业网络管理中,为了保障网络带宽的有效利用、提高网络性能及安全性,管理员有时需要对特定类型的流量进行限制或阻止。BitTorrent(简称BT)作为一种常见的P2P文件共享协议,...
如何设置路由器防火墙屏蔽迅雷、bt、pp等变态下载的端口
在“Wireless”-“Security”设置中,禁用WSC,选择WPA-PSK作为网络认证,并在预共享密钥(WAP pre-shared key)中输入8-63位的密码。务必确保所设置的密码足够复杂,以增强网络安全。如果不确定如何操作,可以先不...
最后,借助SnifferPro查看网络的通信情况,并暂时禁用BT点对点传输,解决了数据丢失的问题。 四、路由器硬件故障 路由器硬件故障是路由器和宽带路由器常见的故障类型之一。例如,网络设备由于网络中心搬家而移动,...
在本篇"Cisco路由器流量控制教程"中,主要讲解了如何在Cisco路由器上实施QoS(Quality of Service)策略,以实现对网络流量的管理和优化。以下是对关键知识点的详细说明: 1. **QoS(Quality of Service)**:QoS是...
在路由器下只连接一台电脑,通过迅雷、BT等软件下载热门资源或使用当地运营商官方测速网站和软件测试网速,以确保测试的准确性。 6. 如果确定是无线干扰导致无线网速慢,可以在路由器管理界面指定设备无线信道为1到...
2. **更改MAC地址:**同样在路由器设置中找到网络设置或高级设置,选择MAC地址克隆或更改功能,输入一个新的MAC地址。确保新地址在全球范围内是唯一的,以避免与其他设备冲突。 3. **安装代理软件:**根据路由器的...
尽管在某些情况下可能无法显示,但只要在其他设备上确认信号良好即可。 - **Beacons**:表示路由器发送的SSID广播数据包的数量。 #### 五、安全建议 虽然本文介绍了如何使用笔记本电脑破解WEP加密的无线路由器,但...
- 此外,此页面还提供了上网行为管理功能,可以针对特定应用如QQ、MSN、BT或迅雷进行禁用,进一步精细化管理网络使用。 4. **保存与应用**: - 完成配置后,记得点击“保存”按钮,新的限速规则会立即生效,并...
为避免个别用户的大流量应用(如BT、电驴、迅雷等)占用过多带宽,影响其他用户,路由器应具备基于IP地址的限速功能。通过对每个内部PC的上传和下载速度设定上限,可以合理分配网络资源,确保整体网络的流畅性。 3...
在大多数路由器中,这可能位于“系统工具”、“高级设置”或者“安全”等菜单下。进入“系统工具”后,寻找与“修改登录口令”、“管理员账户”或“安全设置”相关的选项。 在出现的窗口中,按照提示输入当前的...
此外,有些网络环境会限制特定IP的访问权限,或实行MAC地址绑定,这时你需要在路由器设置中添加你的电脑MAC地址。 2. 路由问题 路由器是网络连接的关键设备,问题可能出在配置、拨号或物理连接上。检查路由器的...
扫描ap找到你pin死的路由器mac 用mdk3 做身份验证攻击 mdk3 mon0 a -a mac(被pin死的路由器的mac) 身份验证攻击效果说明: 此攻击是针对无线AP的洪水攻击,又叫做身份验证攻击。其原理就是向AP发动大量的虚假的...
在局域网网络管理中,部署专业的网管软件来加强局域网管理、控制员工上班时间的上网行为已经成为国内广大网管员的普遍作法。该如何选择真正适合本单位需要的网管软件呢?为了回答这个问题,本文将结合作者单位购买和...
尽管更换驱动后,基本的网络连接问题得到了缓解,但在使用迅雷或BT等P2P下载软件时,长时间下载后依然会出现自动停止的现象,即下载软件显示掉线状态。值得注意的是,此时浏览网页或者在线播放音乐等操作并未受到...
如果你不需要无线网络,可以在设置中禁用无线功能。 为了防止电信远程控制你的设备,你可以设置远程管理服务,将其关闭或者限制访问。QoS(Quality of Service)设置则可以优化ITV(交互式电视)的传输速度,确保...