文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术路由技术路由器基本原理与安全设置技巧
精品推荐
特别推荐
·小心:路由器出错 源自灰尘捣蛋
·安装和维护Cisco路由器方法
·Cisco 路由器安全配置必用10条命令
·网吧技术分析:不掉线的路由器
·有效管理与维护企业宽带路由器
·路由器的主要功能
·路由器性能和指标详解
·加强边界路由器安全防护的几个步骤
·请问哪里可以下载到软件路由器?
·路由网络地址转换NAT配置实例
·教你通过路由器控制上网
·防止网吧掉线现象的高级路由技术
·路由器的定义、分类与标准简介
·核心路由器十项性能指标与简介
·路由器基本原理与安全设置技巧
·了解路由器可以支持的接口种类
·路由器配置实现多PC共享上网
·提防路由攻击成为网络杀手
·只要轻松9步 加强路由器安全
·ADSL路由功能详解及应用技巧
热点TOP10
·Quidway(R)系列路由器调试命令
·路由器备份配置(1)
·路由原理介绍
·ZXDSL 531B 无线ADSL路由器
·详细图解TP-Link无线路由配置
·教你如何在虚拟机安装IPCOP软路由
·教你如何调试CISCO路由器(上)
·路由默认密码集合
·常见路由器的设置方法
·凭借Cisco 7300系列路由器实现具丰富服务的客户边缘联网
·路由器配置命令(汇总)
·Cisco 路由器安全配置必用10条命令
·路由网络地址转换NAT配置实例
·Cisco路由器配置教程
·教你如何配置CISCO路由器(中)
·安装和维护Cisco路由器方法
·Quidway 路由器系统基本命令
·路由器配置实现多PC共享上网
·图解交换机和路由器的应用
·教你通过路由器控制上网

路由器基本原理与安全设置技巧

日期:2007年8月9日 作者: 查看:[大字体 中字体 小字体]


  BT是近年来比较热门的基于P2P技术的分布式数据共享与传播软件,不同的人对这类应用有不同的看法。支持的人说它完满地体现了我为人人,人人为我的思想,任何一个人都可以在网络上向别人提供自己的文档或软件下载,当下载的人越多时它的下载的速度也越来越快;反对的人说它侵犯了软件作者的版权以及耗费了大量的网络带宽,应该给予禁止。不管人们对这个软件的看法如何,作为一个主要从事教育的大学来讲,首先要保护作者的知识产权不会受到侵犯,另外还要保证学校的网络资源能够被合理利用,以保障教学及其它应用的正常开展。对任何一所大学来说它的网络带宽资源是十分宝贵的,但是BT软件的使用耗费了大量的带宽,使得原来一些需要保证的应用受到影响,使用理论的说教往往不能使喜欢这类软件的人放弃这种喜好,所以有必要对此类软件从技术手段上进行限制。下面来分析一下BT下载类软件的工作原理,找到可以用来限制此类应用的依据,然后再进行限制。

  首先BT类下载软件一般使用的端口是固定的一个范围,常用的范围是:6881~6890,如果我们能够在路由器中对这一段的端口进行限制,就可以对此类软件进行限制了。但是也有一些BT软件,可以自动更新端口。此类软件有一个共同的特点是在工作时占用的带宽很大,往往要超过正常的应用,所以我们从两个方面对此类软件进行限制:一个是限制它应用的端口,一个是对异常的流量进行限制。下面就这两个方面进行配置:

  一.使用基于类的路由策略进行控制

  1.端口限制: www.2000year.com

  Access-list 101 deny tcp any eq range 6881 6890 any range 6881 6890
  access-list 101 permit any any

  2.流量限制:

  class-map match-all bt_updown
  match access-group 101
  policy-map drop-bt_updown
  class bt_updown
  police 1024000 51200 51200 conform-action drop exceed-action drop violate-action drop

  二.使用上述的基于类的策略在对付自动变更端口的BT类软件时有些力不从心,为此,CISCO 路由器提供了专门的PDLM(Packet Description Language Module)包描述语言模块从协议层上进行对此类软件使用的协议进行了描述。因此,路由器可以对数据包使用的协议进行分析,当传输的数据包符合该协议的描述时路由器可以识别,配合相应的类策略对数据进行控制(如允许通过或丢弃等),从而根本上解决了动态端口的控制弊病。但是由于PDLM模块属于非公开资源,CISCO 公司对该资源的下载和传播进行了严格的控制,必须具有CCO资格的路由器用户方可下载使用。由于该PDLM不属于路由器的启动加载项,所以重新启动路由器时,必须通过TFTP 进行进行手动加载:

  ip nbar pdlm tftp://192.168.100.2/bittorrent.pdlm //bittorent.pdlm为下载的pdlm模块文件名
  class-map match-all bt_updown //定义类 bt_updown
  match protocol bittorrent //匹配bittorrent协议

  policy-map limit-bt //定义策略图 limit_bt
  class bt_updown //将类 bt_updown 加载到策略图中作为触发事件
  police cir 240000 conform-action transmit exceed-action drop //定义符合和超载传输流大小为  240000 bits
  police cir 8000 conform-action transimit exceed-action drop

  在路由器相应端口上加载服务策略:
 service-policy input limit-bit //限制下载,流入
 service-policy output limit-bit //限制上传,流出

  2001年出现的尼姆达病毒(Nimda)、红色代码病毒均是蠕虫病毒,这些病毒借助于网络进行传播,传播的速度快,对感染的计算机破坏强。用户一旦感染了这种病毒,只要所处的网络中存在有此类的病毒,一般情况下是很难清除的。这里不想对病毒的工作原理及如何清除这些病毒进行过多的论述,而主要讨论这些病毒的网络行为如何在路由器中被识别出来并且使用相应的策略对这些数据包加以阻止或丢弃。

  尼姆达病毒在网络中传播的主要特征有:

  1、利用病毒宿主通过网络短时间内发送大量的含有“readme.exe”附件的“readme.eml”电子邮件

[1] [2] [3] 下一页 




上一篇:站长教你租用服务器和选择机房

下一篇:无路由、无服务器共享ADSL上网

路由器基本原理与安全设置技巧 相关文章:
·复旦附中校园网络系统规划和设计
·同一篇Word文档设置多个不同的页眉页脚
·设好eMule电驴两项关键配置 提高下载速度
·专为宽屏设计 炫彩曲线高分辨率壁纸
·3DS Max 7卧室效果图设计:建模篇
·常用注册表设置
·如何进行局域网设置
·Helix流媒体服务器架设及RMVB制作教程
·Windows无法访问指定设备,路径或文件.您可能没有合适的权限访问这个项目
·修改系统设置 打造安全的个人电脑
路由器基本原理与安全设置技巧 相关软件:
·超级兔子魔法设置(magicset)V8.01 正式版
·超级兔子魔法设置(magicset)绿色正式版 V7.99
·主板BIOS设置 视频教程
·Dreamweaver 网页设计
·自己动手建设个人网站
·C语言程序设计
·亿尚发型设计管理系统
·美工设计教程
·家装设计全攻略精美珍藏版
·Photoshop CS经典创意设计200例

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn