妙用NBAR实现网络BT限速和流量控制

网络管理者一般都非常痛恨BT,因为它非常消耗流量,导致其它正常用户打开网页很慢甚至qq无法登陆。因此控制和限制bt流量是网管的必修课,下文将给大家介绍用NBAR来给BT限速的技术方法(需要路由器支持PDLM技术)。

网管一般都会明白NBAR是英文Network Based Application Recognition的缩写,中文名为基于网络的应用程序识别,是动态能在四到七层寻找协议的技术,能做到普通ACL能做到那样控制静态的、简单的网络应用协议TCP/UDP的端口号,还能做到控制一般ACLs不能做到动态的端口的那些协议。

下面就以比较流行的思科路由器来给大家讲解如何利用NBAR来对BT进行控制。

一、首先讲解BT下载的特点,做到知己知彼。

BitTorrent下载工具软件可以说是一个最新概念 P2P 的下载工具、它采用了多点对多点的原理。BitTorrent(简称BT,俗称BT下载、变态下载)是一个多点下载的源码公开的P2P软件,使用非常方便,就像一个浏览器插件,很适合新发布的热门下载。

其特点简单的说就是:下载的人越多,速度越快。由于BT大量的使用,会造成网络带宽被尽情的消耗,导致一些企业和单位的关键业务不能正常运行, 所以有必要对BT流量进行一些必要的控制。

二、如何控制、限制BT流量

要实现对BT流量的控制,就要在思科路由器上实现对 PDLM 的支持。PDLM 是 Packet Description Language Module 的所写,意思是数据包描述语言模块。它是一种对网络高层应用的协议层的描述,例如协议类型,服务端口号等。它的优势是让 NBAR 适应很多已有的网络应用,像FTP、HTTP URL、DNS、VoIP 等,同时它还可以通过定义,来使 NBAR 支持许多新兴的网络应用。例如peer2peer工具,PDLM 在思科的网站上可以下载,并且利用 PDLM 可以限制一些网络上的恶意流量。

然后通过TFTP服务器将bittorrent.pdlm拷贝到路由中,利用ip nbar pdlm bittorrent.pdlm命令将 NBAR 中的 BT 功能启动。

再创建一个 class-map 和 policy map 并且把它应用到相应的路由器的接口上。一般是 连接 Internet (Chinanet ) 的接口是 FastEthernet 或 10M 的以太网接口。在路由器上您可以看见如下的配置 :

class-map match-all bittorrent

http://www.luyouqiwang.com/13394

match protocol bittorrent

!

!

policy-map bittorrent-policy

class bittorrent

drop

!

interface FastEthernet0/

description neibujiekou

ip address 192.168.0.1 255.255.255.0

ip nat inside

service-policy input bittorrent-policy

service-policy output bittorrent-policy

!

通过以上方法可以在你的公司或单位的因特网接入路由器上实施一些流量控制,同时 NBAR和PDLM还可以应用在您公司和单位的内联广域网上,保证了广域网带宽的合理

使用,非常简单有效。

网络管理者一般都非常痛恨BT,因为它非常消耗流量,导致其它正常用户打开网页很慢甚至qq无法登陆。因此控制和限制bt流量是网管的必修课,下文将给大家介绍用NBAR来给BT限速的技术方法(需要路由器支持PDLM技术)。

网管一般都会明白NBAR是英文Network Based Application Recognition的缩写,中文名为基于网络的应用程序识别,是动态能在四到七层寻找协议的技术,能做到普通ACL能做到那样控制静态的、简单的网络应用协议TCP/UDP的端口号,还能做到控制一般ACLs不能做到动态的端口的那些协议。

下面就以比较流行的思科路由器来给大家讲解如何利用NBAR来对BT进行控制。

一、首先讲解BT下载的特点,做到知己知彼。

BitTorrent下载工具软件可以说是一个最新概念 P2P 的下载工具、它采用了多点对多点的原理。BitTorrent(简称BT,俗称BT下载、变态下载)是一个多点下载的源码公开的P2P软件,使用非常方便,就像一个浏览器插件,很适合新发布的热门下载。

其特点简单的说就是:下载的人越多,速度越快。由于BT大量的使用,会造成网络带宽被尽情的消耗,导致一些企业和单位的关键业务不能正常运行, 所以有必要对BT流量进行一些必要的控制。

二、如何控制、限制BT流量

要实现对BT流量的控制,就要在思科路由器上实现对 PDLM 的支持。PDLM 是 Packet Description Language Module 的所写,意思是数据包描述语言模块。它是一种对网络高层应用的协议层的描述,例如协议类型,服务端口号等。它的优势是让 NBAR 适应很多已有的网络应用,像FTP、HTTP URL、DNS、VoIP 等,同时它还可以通过定义,来使 NBAR 支持许多新兴的网络应用。例如peer2peer工具,PDLM 在思科的网站上可以下载,并且利用 PDLM 可以限制一些网络上的恶意流量。

然后通过TFTP服务器将bittorrent.pdlm拷贝到路由中,利用ip nbar pdlm bittorrent.pdlm命令将 NBAR 中的 BT 功能启动。

再创建一个 class-map 和 policy map 并且把它应用到相应的路由器的接口上。一般是 连接 Internet (Chinanet ) 的接口是 FastEthernet 或 10M 的以太网接口。在路由器上您可以看见如下的配置 :

class-map match-all bittorrent

http://www.luyouqiwang.com/13394

match protocol bittorrent

!

!

policy-map bittorrent-policy

class bittorrent

drop

!

interface FastEthernet0/

description neibujiekou

ip address 192.168.0.1 255.255.255.0

ip nat inside

service-policy input bittorrent-policy

service-policy output bittorrent-policy

!

通过以上方法可以在你的公司或单位的因特网接入路由器上实施一些流量控制,同时 NBAR和PDLM还可以应用在您公司和单位的内联广域网上,保证了广域网带宽的合理

使用,非常简单有效。


相关文章

  • negies限制网速教程 使用方法
  • 转载本站文章请注明,转载自:昕星谷[http://oneyicn.gobaiyi.com] 本文链接: 用Negies 给pps, 讯雷,PPLive 等p2p 软件限速">http://oneyicn.gobaiyi.co ...查看


  • 中国移动互联网(CMNet)省网城域网建设指导意见
  • 中国移动互联网(CMNet)省网.城域网建设指导意见 为规范中国移动互联网(以下简称为CMNet)省网.城域网建设,提高省内CMNet网络建设的合理性和规范性,特制定现阶段CMNet省网.城域网建设指导意见,请各省公司遵照执行. 一.网络定 ...查看


  • 酒店网络规划设计方案6
  • 一.网络建设概述 随着我国互联网络的高速发展,互联网络对人们的影响,不仅体现在人们的工作与学习方面,而且越来越多地体现于人们生活的各个方面.互联网络将改变人类整个生活的理念已经深入人心 1.建设背景: 随着经济的蓬勃发展,为宾馆酒店业的发展 ...查看


  • 一阶倒立摆控制系统设计
  • 课程设计说明书 课程名称: 控制系统课程设计 设计题目:一阶倒立摆控制器设计 院 系: 信息与电气工程学院 班 级: 设 计 者: 学 号: 指导教师: 设计时间:2013年2月25日到2013年3月8号 课程设计(论文)任务书 指导教师签 ...查看


  • 飞鱼星路由器设置教程
  • 分析飞鱼星路由器背面铭牌的含义 相信很多有过配置飞鱼星路由器经验的朋友都知道,飞鱼星路由器背面铭牌上的HV字样,可笔者问过很多同行,他们似乎都不知道这个HV代表什么,今天笔者同大家分享飞鱼星路由器背面铭牌的含义. 上图中共有信息如下:产品型 ...查看


  • 服务器存储系统
  • 5.3..4服务器储存设备建设 1.项目背景 一是数据量大,部队每天可产生一定的数据,如果包括2-3个的数据备份,就要存储超过30GB 的数据.而且部队大型设备产生的数据还会以几何级数增长; 二是数据类型复杂,有数字和文字,还有大量的图形和 ...查看


  • 交通拥堵问题思考
  • 对成都市主城区交通拥堵现状的探讨 摘 要 交通拥堵越来越严重, 影响了通行, 影响了经济, 污染了环境, 已经成为一个严重的社会问题.随着我市经济的快速发展和人们收入水平的提高, 全市各地出现了交通拥堵现象, 特别是主城区更为严重.当今世界 ...查看


  • ros名词中文翻译解释
  • ros 防火墙名词解释 input - 进入路由,并且需要对其处理 forward - 路由转发 output - 经过路由处理,并且从接口出去的包 action : 1 accept: 接受 add-dst-to-address-list ...查看


  • 华为云服务传统企业IT解决方案
  • 华为云服务传统企业IT解决方案 华为技术有限公司 版权所有 侵权必究 目录 1 2 3 企业IT管理现状 ................................................................... ...查看


热门内容