久久狠狠色噜噜狠狠狠狠97|国产成人久久精品麻豆二区|精品精拍国产日韩26u|色偷偷亚洲第一综合网

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

教您一些路由器安全設(shè)置小技巧

發(fā)布時(shí)間:  2012/7/11 13:48:00
BT是近年來比較熱門的基于P2P技術(shù)的分布式數(shù)據(jù)共享與傳播軟件,不同的人對(duì)這類應(yīng)用有不同的看法。

  支持的人說它完滿地體現(xiàn)了我為人人,人人為我的思想,任何一個(gè)人都可以在網(wǎng)絡(luò)上向別人提供自己的文檔或軟件下載,當(dāng)下載的人越多時(shí)它的下載的速度也越來越快;反對(duì)的人說它侵犯了軟件作者的版權(quán)以及耗費(fèi)了大量的網(wǎng)絡(luò)帶寬,應(yīng)該給予禁止。

  不管人們對(duì)這個(gè)軟件的看法如何,作為一個(gè)主要從事教育的大學(xué)來講,首先要保護(hù)作者的知識(shí)產(chǎn)權(quán)不會(huì)受到侵犯,另外還要保證學(xué)校的網(wǎng)絡(luò)資源能夠被合理利用,以保障教學(xué)及其它應(yīng)用的正常開展。

  對(duì)任何一所大學(xué)來說它的網(wǎng)絡(luò)帶寬資源是十分寶貴的,但是BT軟件的使用耗費(fèi)了大量的帶寬,使得原來一些需要保證的應(yīng)用受到影響,使用理論的說教往往不能使喜歡這類軟件的人放棄這種喜好,所以有必要對(duì)此類軟件從技術(shù)手段上進(jìn)行限制。下面來分析一下BT下載類軟件的工作原理,找到可以用來限制此類應(yīng)用的依據(jù),然后再進(jìn)行限制。

  首先BT類下載軟件一般使用的端口是固定的一個(gè)范圍,常用的范圍是:6881~6890,如果我們能夠在路由器安全設(shè)置中對(duì)這一段的端口進(jìn)行限制,就可以對(duì)此類軟件進(jìn)行限制了。但是也有一些BT軟件,可以自動(dòng)更新端口。

  此類軟件有一個(gè)共同的特點(diǎn)是在工作時(shí)占用的帶寬很大,往往要超過正常的應(yīng)用,所以我們從兩個(gè)方面對(duì)此類軟件進(jìn)行限制:一個(gè)是限制它應(yīng)用的端口,一個(gè)是對(duì)異常的流量進(jìn)行限制。下面就這兩個(gè)方面進(jìn)行配置:

  使用基于類的路由策略進(jìn)行控制

  1.端口限制:

  access-list 101 deny tcp any eq range 6881 6890 any range 6881 6890

  access-list 101 permit any any

  2.流量限制:

  class-map match-all bt_updown

  match access-group 101

  policy-map drop-bt_updown

  class bt_updown

  police 1024000 51200 51200 conform-action drop exceed-action drop violate-action drop

  使用上述的基于類的策略在對(duì)付自動(dòng)變更端口的BT類軟件時(shí)有些力不從心,為此,JCG 路由器安全設(shè)置提供了專門的PDLM(Packet Description Language Module)包描述語言模塊從協(xié)議層上進(jìn)行對(duì)此類軟件使用的協(xié)議進(jìn)行了描述。

  因此,路由器安全設(shè)置可以對(duì)數(shù)據(jù)包使用的協(xié)議進(jìn)行分析,當(dāng)傳輸?shù)臄?shù)據(jù)包符合該協(xié)議的描述時(shí)路由器安全設(shè)置可以識(shí)別,配合相應(yīng)的類策略對(duì)數(shù)據(jù)進(jìn)行控制(如允許通過或丟棄等),從而根本上解決了動(dòng)態(tài)端口的控制弊病。

  但是由于PDLM模塊屬于非公開資源,公司對(duì)該資源的下載和傳播進(jìn)行了嚴(yán)格的控制,必須具有JCG資格的路由器安全設(shè)置用戶方可下載使用。由于該P(yáng)DLM不屬于路由器的啟動(dòng)加載項(xiàng),所以重新啟動(dòng)路由器時(shí),必須通過TFTP 進(jìn)行進(jìn)行手動(dòng)加載。


本文出自:億恩科技【www.yaz797.com】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線