别说爱就一个字,你数数你说过几次;
别说程序员好干,你看看你年薪几万!~
别说你爱的太真,伤的却太深——只要真心的投入就无悔、无怨恨
别说失去的太多,那是不懂得收获;别说爱了又错过,那是你没有去收获住那么硕果!~
请真心你现在所拥有的一切——守侯住属于你的爱情!FOR ever
路由封BT的终极办法(转)
上一篇 /
下一篇 2008-05-16 09:00:06
/ 个人分类:报子箱!~
查看( 53 ) /
评论( 4 )
最近为了封BT,几乎把NBO的
网络论坛找遍了,呵呵,实验了几种
方法,得出几个结论(说实话,也就是把网上的方法总结小小一把),
p)?3@ [H-` B]2Vlc0第一是常用的封端口的方法:
IXPUB技术博客&S.I&rR2V*IH$E[呵呵,常用的命令如下:
XMar)?U.f I"fN.d08m{2Da(Lp4y01禁止∶
*s-_EE[0access-list 102 deny tcp any any range 6881 6890
({&u3X9VK$o,J?)y0access-list 102 deny tcp any range 6881 6890 any
-M ] tP&ol h)Z
T-E0access-list 102 permit ip any any
IXPUB技术博客4Uw;RYgWG:Em"?,Y#zr5xr+?a i0这种方法有其局限性,一是现在有的bt软件,再封锁后会自动改端口二是我仔细研究过好几个BT下载
软件,它们现在的announce端口现在已经用8000、8080的说,如果连这个也封,那网络
使用就有可能不正常(我这样做过,呵呵,后来N多人打电话找我,吓得我马上DEL掉了)
IXPUB技术博客^
ag2X&ofhbUKm,|0第二种方法:就是用NBAR (Network-Based Application Recognition)网络
应用识别
IXPUB技术博客|-d9q6Bs}{hNBAR是一种动态能在四到七层寻找协议的
技术,它不但能做到普通ACL能做到那样控制静态的TCP UDP的报,也能做到控制一般ACLs不能做到动态的端口的那些协议(如BT)之类.
IXPUB技术博客0drG7D mlnAn external Packet Description Language Module (PDLM)的文件用来扩展NBAR识别的协议。(具体我也翻译不出来,只看了个大概),
IXPUB技术博客[
cW6S]
|0b我就说说过程:
#W3F2\ y8jtLk M01到
http://www.cisco.com/pcgi-bin/tablebuild.pl/pdlm下载bittorrent.pdlm,(要CCO的)
IXPUB技术博客(rr7R
J&|^#TaSl2放到TFTP,然后用copy tftp disk2(大多数应该是flash)
IXPUB技术博客%Yx0Bv;S6m(Pg#show runn
9w!xh
t#_0得到关于BT的部分是
CM3b;h&{0class-map match-all bittorrent
c6?;B1EM:R+gC0match protocol bittorrent
ER!\S&N)A+]i0!
r[.[~(VV:]`0!
IXPUB技术博客&d$q$R%]4_*fR-k"apolicy-map bittorrent-policy
hlo[$pV5T&e