主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

路由技术
交换技术
网管天地
网络攻防
安全资讯
OICQ攻略
无线技术
解决方案

 
RHU阅读排行
·以太网交换机性能比较对照指标详解
·专用虚拟局域网技术与应用实例讲解
·技术分析:浅谈VPN的安全技术
·技术分析:VPN技术的应用和发展
·多机单网卡共享宽带上网
·CISCO交换机的一点配置笔记
·如何看懂路由表
·VTP不能在交换机间同步的几种情况分析
·基于软交换技术的3G与无线局域网的互通(图)
·光网络用的各种光纤技术现状

 
 
RHU最新文章
·关于思科局域网交换机维护与配置应用技巧
·软交换技术的详细介绍及其实际应用说明
·多层交换技术在网管应用中的优势详细说明
·应用 CISCO交换机IOS升级排障实例
·应用 阻断攻击从接入交换机入手
·交换机应用 三层交换机典型应用配置实例
·技术介绍 三层交换机中的新技术说明
·关于软交换特点、建设方案及运营策略分析
·技术研究 为什么要使用三层交换机
·交换机高级应用 三层交换机组播配置实例

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 网管技术-> 交换技术
封锁疯狂下载的办法 route-map

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2005-5-7 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


封锁疯狂下载的办法 route-map

一般来说,下载都是通过FTP来实现的,这样简单的采用ACLs就可以实现的。不过这样存在一个问题,就是原来正常的网络访问也给禁止了,无法继续工作,另外,还有大量的DOWNLOAD不通过FTP,而是借助HTTP协议来实现的。那怎么处理这个问题呢?

答案只有一个,采用ROUTE-MAP。

正常,网络访问中,都是通过数据包来进行的。以太网络中包大小为64-1518BYTE,可正常情况下,包都没有太大,因为没有更多的数据,需要传输。但当你进行DOWNLOAD时,大量的数据需要传输,每个包几乎都到达的包的长度极限,因此,当我们有意识的对包长度进行过滤,就可以避免了网络中用户疯狂下载占用大量网络带宽。

为此,我们要过滤掉长度比较大的数据包。
route-map deny-ftp deny 100
match length 1000 1518
route-map deny-ftp permit 200

然后,把这个策略应用于具体接口,就可以了。当然了,这个长度需要进行在实践中进行检验,以副作用最小为好。

ROUTE-MAP是功能极强的过滤和修改器,前面,在POLICE ROUTE中,我们采用ROUTE-MAP解决了多ISP的问题,还用它解决过ISDN备份线路中,NAT无法正常处理的问题,现在,有用它解决了DOWNLOAD的问题。因此要好好学习,掌握这个工具。它的用处还多着呢。

OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • 认知盲区 解惑双网卡双线路DNS解析
  • FlashFXP 简体中文版 3.7.5 Build 1303 Beta[烈火]
  • 确认:番茄花园作者洪磊被检察院批准逮捕
  • 1983年的今天 DNS诞生
  • Windows 2003 IIS 6.0搭建asp+.net+php+jsp+mysql+mssql
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com