路由器封BT方法
教你如何利用普通路由器及防火墙封QQ,MSN,迅雷,电骡等
封QQ方法:在路由中封掉以下IP218.17.209.23218.18.95.15361.141.194.227218.18.95.171218.17.209.23封MSN:在流出封包端口输入1080msn被限,即可封迅雷防火墙相关设置(如需更改,请到“安全设置”-“防火墙设置”)防火墙功能:开启IP地址过滤功能:开启缺省过滤规则:凡是不符合已设IP地址过滤规则的数据包,允许通过本路由器ID 局域网IP地址端口广域网IP地址端口协议通过状态修改1 192.168.1.100-192.168.1.111 3076-3078 - 3076-3078 TCP No 生效修改删除2 192.168.1.100-192.168.1.111 5200 - 5200 ALL No 生效修改删除3 192.168.1.100-192.168.1.111 6200 - 6200 ALL No 生效修改防火墙封QQ及MSN1。
封锁UDP,即封锁聊天软件通常使用的通信协议。
这样会造成绝大部分聊天软件不能正常通信。
2。
封锁封锁相关的端口,如QQ使用的默认端口是4000或5000、6000。
这样会造成QQ不能正常通信。
3。
封锁UDP以及封锁相关IM公司的服务器的IP。
这也是网管使用的绝招。
防火墙封下载工具常见软件下载端口相信很多企业和网管对于内部主机的大流量下载都会感到束手无策,即使是有防火墙之类的网关设备,由于设备本身对应用层检测的局限性和对相关下载工具的了解不够充分,往往是按下葫芦起来瓢。
封掉下面这个列表的端口或地址基本上可以封掉相当一部分的下载流量。
讯雷端口:3077 3076I P: 202.96.155.91, 210.22.12.53 61.128.198.97网络精灵(NetFairy 2004)端口:7777, 7778,11300,I P: 61.134.33.5, 61.233.75.13, 61.138.213.251,222.240.210.68, 61.177.95.140, 61.177.95.137电骡端口:4662,4661,4242I P:62.241.53.15酷狗端口:7000,3318I P: 218.16.125.227 61.143.210.56 218.16.125.22661.129.115.206 61.145.114.33比特精灵:端口:16881宝酷端口: 6346I P: 61.172.197.196 218.1.14.3 218.1.14.4 218.1.14.961.172.197.209 61.172.197.197 218.1.14.5 218.5.72.11861.172.197.196百事通下载工具端口:I P: 61.145.126.150百度MP3下载端口:I P: 202.108.156.206PTC下载工具端口:50007I P:eDonkey2000下载工具端口:4371 4662I P: 62.241.53.15 62.241.53.17Poco2005 端口:udp8094 2881 5354I P: 61.145.118.224 210.192.122.147 207.46.196.108卡盟端口:3751 3753 4772 4774I P: 211.155.224.67维宇RealLink端口:I P: 211.91.135.114 221.233.18.180 61.145.119.55 221.3.132.99 百宝端口: 3468I P: 219.136.251.56 61.149.124.173百花PP端口: 5093I P: 221.229.241.243快递通端口:I P: 202.96.137.56酷乐端口:6801 6800 7003I P:218.244.45.67 220.169.192.145百度下吧端口: 11000I P: 202.108.249.171百兆P2P端口: 9000I P: 221.233.19.30石头(OPENEXT)端口:5467 2500 4173 10002 10003I P:66.197.13.166 210.22.12.245 69.93.222.56iLink 1.1端口:5000I P:DDS端口:11608I P:210.51.168.13 211.157.105.252 212.179.66.17iMesh 5端口:4662I P:212.179.66.17 212.179.66.24 38.117.175.23winmx端口:5690I P:64.246.15.43网酷端口:2122I P:211.152.22.9 211.152.22.101 221.192.132.29PPlive网络电视端口:UDP 4004端口:TCP 8008端口如果没有说明,均为tcp附记:有很多下载软件我是连听过都没听过的,更不用说使用了,大家做链路分析的时候可以把这些端口做一个filter的,看看那个用户在作非法下载,应该是很管用的。
设置路由器防火墙屏蔽迅雷、bt、pp等变态下载的端口
设置路由器防火墙屏蔽迅雷、bt、pp等变态下载的端口
有人整天在用迅雷下载东西,搞得上网都成为问题),因此想想去路由里面把下载端口给禁止了,还限制了上下行流量,虽然不是完全控制住了还是有点效果,希望对共享上网的朋友有点帮助。
先进路由,然后进端口阻挡。
现在的路由一般都带了端口阻挡的虽然没专业级路由厉害,但对小网络来说也足够了,比如说
T-PINGK的还带了花生壳域名映射,DOS阻挡等等。
xunlei - TCP 3077 阻止
xunlei - TCP 3076 阻止
xunlei - TCP 3078 阻止
bt - TCP 6881-6889 阻止
bt - TCP 6969 阻止
xuelei - UDP 3076-3078 阻止
bt - UDP 6881-6889 阻止
bt - UDP 6969 阻止
xuelei - TCP 5200 阻止
xuelei - TCP 6200 阻止
pp - TCP 5354 阻止
pp - UDP 5354 阻止
bt - TCP 1024-1299 阻止。
TP-LINK屏蔽BT下载的秘诀
TP-LINK屏蔽BT下载的秘诀这里面也介绍了一些方法,BT的只要封闭对应的端口就可以了。
或者对用户进行限速。
目前国内的小型局域网主要有两种接入方式,一种为ADSL或者VDSL接入,另一种为直接光纤接入。
对于以上各种接入方式,客户一般使用固定IP地址、自动获得IP地址和PPPOE三种方式的应用。
尽管我们的TL-R400+路由器也提供了Dynamic IP Address with Road Runner Session Management和PPTP方式,但是这两种应用很少使用。
因此我们就目前使用较多的这三种方式进行简单的配置说明,以方便您的使用。
一、准备工作:不管哪种接入方式,您都需要先与TL-R400+建立连接,登录它的Web配置界面。
1、一根直通线连接TL-R400+的一个普通口和您的计算机的网卡。
查看LAN中对应端口的灯是否亮,如果不亮,请检查网线。
2、将您的这台计算机的IP地址改在192.168.123.x网段,如192.168.123.1,子网掩码设为255.255.255.0,网关设为192.168.123.254,同时为了方便以后的上网操作,将您的计算机的DNS服务器设为当地电信提供给您的值,然后保存设置。
3、如果是windows 98系统,您需要重新启动您的计算机,使IP地址设置生效,Windows 2000和Windows XP无须重启。
为了确定是否生效,请在[开始]--[运行]中输入ping 192.168.123.254,如果能通,则设置正确,如果不通,需要重复以上操作或者重装TCP/IP协议。
4、在您的IE浏览器中输入192.168.123.254,即可打开TL-R400+的登录界面,默认的管理员密码为admin,输入之后,点[log in]即可登录。
二、基本设置:·采用固定IP地址:在采用ADSL接入,使用1483 Router协议或者IPOA协议时,会使用固定的IP地址。
路由巧设置 局域网轻松限制BT下载
这样BT软件就不会通过上面的端口进行下载了,但是现在好多BT软件都可以修改端口号,因此我们可以根据实际使用情况,在不影响正常业务的情况下,尽可能的封闭所有端口,这样就可以减小BT下载的机率。
二、封闭种子服务器
我们知道BT下载都需要首先下载种子文件,然后才能够链接服务器后进行下载,我们可以采用封闭种子服务器的办法,让BT软件不能够链接该服务器,从而达到限制BT下载的目的。
随着使用BT下载用户的增多,网络的速度也是越来越慢。如何限止在网络中使用BT呢?释放出被BT强占的网络带宽呢?下面笔者给大家推荐使用路由器来做限制的方法。
随着宽带的普及,我们从原始的小猫升级到高速的光缆,上网速度的确提高了不少,但是好景不长,随着使用BT下载用户的增多,网络的速度也是越来越慢。无论是在企业、小区还是网吧,越来越多的人喜欢使用BT下载软件、电影,这样就会严重影响其它用户的网络,如何限止在网络中使用BT呢?释放出被BT强占的网络带宽呢?下面笔者给大家推荐使用路由器来做限制的方法。
通过该方法也同样可以达到限制BT下载的目的。
上面提供的六种方法,大家可以根据自己的实用情况,同时采用一种,两种,甚至是多种方法并用,这样才能够起到很好的控制网络中BT下载的目的,让使用BT下载的用户释放带宽,给大对其进行设置,但是该方法也受到一定的限制,同时只有几款路由器提供了该项功能,另外能够限制的BT下载软件比较少,还不能够完全限制所有的BT下载软件。
五、限制网内机器的速度
我们还要吧对网内的所有主机进行统一的速度限制,使得各台网内机器的带宽完全一致,这样就保证了所有机器的速度,即使有人使用BT下载,也不会影响到其它正在工作的人。
使用该方法是非常有效的,但是需要网络管理员收集大量的网站信息,这样才能够保证限制所有的BT下载站,不过需要花费大量的时间来收集这些网站信息。。另外也可以通过限制URL的方式来过滤这些网站,也能够起到同样的效果。
网通封路由器方法大全
网通封路由器方法大全一、为什么要网通封路由器路由器是人手皆备、家喻户晓的上网工具,只需要一个帐号,就能在路由器的帮助下把全家、全办公室的所有电脑联入互联网或者几户邻居共用一个路由器。
但ISP运营商们认为这影响到了它们的利益,利用自己的强势地位要求用户将上网帐号与电脑MAC地址绑定,并使用网络尖兵软硬件结合来封杀用户的共享行为。
一个帐号只能让一台电脑上网,我们只需简单设置路由器,便可轻松网络尖兵、实现网络共享。
二、MAC地址网通封路由器原理各个城市或地区所采用的封锁方式不同,所以相应的方法也有所变化,不过大多数均采用MAC地址检测机制来进行限制。
通常是将用户连入网络的首台电脑网卡MAC地址进行锁定,作为唯一合法的终端,以此来提供正常的网络连接服务。
如果是共享上网,路由器作为网络设备本身就带有一个MAC地址,由它连接有线宽带后便占用了这个名额,连接在路由器上的其它电脑进行共享上网时,便会被局端检测出路由器所发出的IP数据包中夹带有其它非法MAC地址信息,这样局端便会将这些侦测出的IP数据包丢弃或封闭。
由于极个别城市会采用一次绑定MAC地址即永久生效的规则或是采用拨号过程中变换帐号或密码的方式,所以起来相对困难,需要电话通知网络运营商已更换了网卡或利用嗅探软件侦测出真实的账号或密码,这样才能在宽带路由器中设置正确的拨号参数。
若你所在城市只是采用了绑定拨号主机网卡MAC地址的方式,所以使用宽带路由器的特殊拨号模式,便可令其发出的所有IP数据包均包含统一MAC地址信息,以此达到突破限制的目的。
注意:网卡发送IP数据包或其它网络层协议的数据包时,其会自动将它拆分并打包成最大1518Byte,最小64Byte的数据帧,而这个数据帧中便包括了目标MAC地址、自己的源MAC地址和数据包中的协议类型,及一个DWORD类型的CRC码。
三、最简单网通封路由器的办法用星空极速拨号后,右键我的电脑管理点事件查看器系统点击来源RemoteAccess。
路由器禁用bt下载、禁用p2p下载占用局域网带宽过大问题(图文教程)
路由器禁用bt下载、禁用p2p下载占用局域网带宽过大问题本人住在一栋出租楼里,10几家共享4M的带宽,如果有人用bt、迅雷下载,或者用类似ppstream、pplive等软件看网络电视,或者用酷狗、酷我之类的软件听音乐,其他人简直没办法上网,网速之慢让人极其痛苦。
而我们使用的tp-linkR402M 路由器不支持流量限制功能,经过一番的琢磨,终于让每个人用上了流畅的网络,当然,p2p类的软件也不能在用。
如果你用的是一台电脑做服务器,其他电脑共享上网,那简单多了,下载一个代理的共享软件,这些软件都有流量限制功能,也就不存在这个问题了。
如果你跟我一样是用的是用路由器多台电脑共享上网,那么这个方法适合你。
现在比较高级点的路由器都有流量限制功能,可以用这个来控制p2p的下载。
如果你的路由器没有这个功能,那么有ip地址过滤功能吧,如果有这个,ok,现在就以我的TL-R402M 路由器来做禁止p2p下载,原理就是通过这个功能提供的ip限制来做p2p端口的限制。
1、在浏览器输入路由器地址:192.168.1.1,输入帐号密码后登陆成功。
界面如下:2、点击左边菜单安全设置防火墙设置如下图选中开启防火墙开启IP地址过滤凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器保存3、点击左边菜单安全设置IP地址过滤在右面点击添加新条目填写说明局域网IP地址这是个填写限定ip范围,比如填写192.168.1.5 和192.168.1.8,那么从192.168.1.5到192.168.1.8之间的IP都不能上网,此时路由器通过ip判断不让这些电脑上网,如果禁止一台电脑上网填写如192.168.1.5和192.168.1.5,不填为不限制。
局域网端口这个表示局域网计算机发出网络请求的端口号,比如填写了50和80,那么路由器判断只要是通过局域网电脑的50到80的端口发送过来的请求一概不予处理,禁止一个端口写如:50和50,不填为不限制。
干掉bt3 bt4蹭网卡蹭网五种方法
干掉bt3 bt4蹭网卡蹭网五种方法干掉bt3 bt4蹭网卡蹭网五种方法1、采用WPA/WPA2-PSK加密:蹭网一族一般用的都是傻瓜破解软件,只能破解WEP加密的无线信号;稍微高级点的蹭网大仙们会用抓包工具分析数据包里面的内容,从而破解得到WEP的密钥。
但是如果采用了WPA-PSK或者WPA2-PSK加密的话,除非你遇上顶级黑客,给他个十天半个月时间,其他情况下没有人可以蹭到你的网啦。
这是目前杜绝蹭网最有效的方法!设置方法也很简单,只要进到无线设置中,把加密模式改为WPA-PSK,再输入密钥就OK啦。
干掉bt3 bt4蹭网卡蹭网五种方法2、增加MAC地址过滤:无线设置一栏下,有一个功能为MAC过滤,用于组织或者允许对应MAC地址的电脑接入。
每台电脑的网卡都有唯一的一个地址叫MAC地址,我们只需要允许自己的电脑可以接入,其他电脑不可以,就达到了防止蹭网的目的。
首先,启用该功能,然后选择“阻止未定义的电脑接入”。
其次,添加新规则,把自己电脑的MAC地址填进去(不知道自己电脑的MAC?囧。
可以去google下)就按照上图的设置,把MAC改为自己的电脑,点击保存,OK!如果是好几台电脑都要共享的,那么把这几台的MAC也都按如上方法添加~干掉bt3 bt4蹭网卡蹭网五种方法3、修改内部IP设置:如果你觉得还不够安全,那么可以继续设置。
首先,关闭DHCP服务器。
DHCP可以自动为无线网络分配IP,这也同时方便了蹭网一族破解了你的密钥以后接入你的路由器。
关闭DHCP以后,自己的电脑无线网卡需要手动指定IP,别急,咱先把路由器的内部IP改掉。
一般路由器默认IP地址都是192.168.1.1,也就是网关地址,我们把该地址改为任意的一个内网地址,比如172.88.88.1,这样内部的电脑可以指定IP 为172.88.88.X网段。
如此一来,一般的蹭网族根本就摸不清你内网的IP设置,也无法下手给自己分配IP上网啦~干掉bt3 bt4蹭网卡蹭网五种方法4、禁止SSID广播:经过如上设置,相信你家的无线路由已经固若金汤,一般人都蹭你无门了。
724小时! 爆改无线路由器成BT下载机
7*24小时! 爆改无线路由器成BT下载机改造所需的软硬件及环境下载,永远都是网络用户最直接的需求。
对于那些下载发烧友来说,硬盘的空间永远都不够,但是如果要开着电脑下载的话,无论是电脑硬盘的损耗还是高额的电费,都不是用户能承受的起的。
小编在泡泡网论坛里看到了一篇题目为《无线路由变BT下载机就这么简单》的文章,非常适合下载狂人们的需求。
在经过小编的整理和配图以后在此发表,供大家一起探讨。
(这篇文章是由网友Jetling编译过来的,并不代表本站的观点)你想关机下载BT吗?不用购买NAS或BT下载机,只要你有特定型号的无线路由器,不花一分钱就能实现这个愿望……宽带的普及让很多DIY玩家成为了“下载狂人”,用电脑通宵达旦地下载是最常见的事儿。
近几年又出现了一大批NAS和BT下载机等设备,能够在电脑关机的状态下继续下载BT,省时又省电,但这总要花费一些代价。
对于DIY玩家来说,当然是能省则省,其实只要我们手中有合适的无线路由器,稍加修改,不花一分钱同样也能实现关机BT下载。
改造所需的软硬件及环境1.一台具有USB接口、并支持刷写DD-WRT固件的无线路由器。
目前市面上符合条件的产品有:Linksys WRT系列的350N、600N、610N,华硕的WL-500系列,贝尔金的F5D7231-4系列等。
要确认你的无线路由器是否支持刷写DDWRT固件,可以在DDWRT的网站中查询。
B移动硬盘一个。
品牌、功能不限,建议选择带外接电源的移动硬盘,或者使用硬盘底座中转,以免无线路由器的USB接口供电不足。
无线路由以及硬盘底座3.DD-WRT固件。
这是基于Linux内核编译的第三方固件。
在DDWRT的页面中,输入你的无线路由器型号,会自动弹出可选的固件版本。
细分版本有Mini版、STD版、MEGA 版等,主要是扩展功能上的区别,详情可登录DDWRT网站查询。
4.宽带网络环境。
无线路由器的宽带连接、无线网络设置等不赘述,请读者自行设置。
怎么样去屏蔽bt防火墙
怎么样去屏蔽bt防火墙bt防火墙是非常烦人的,那么我们要怎么样去屏蔽bt防火墙呢?下面由店铺给你做出详细的屏蔽bt防火墙方法介绍!希望对你有帮助!屏蔽bt防火墙方法一:TP的没用过DLINK的用过要限制这些,必须路由器要支持路由器支持的话,设置太简单了,打个√就对了成功与否还要看路由器的策略库,最好升级到最新版本屏蔽bt防火墙方法二:1、利用企业的宽带路由器设备,通过设置限定用户上传、下载的速率限制。
IXPUB网友就曾介绍道:“我们网吧的用的艾泰路由器,里面有个上传下载的速率限制,我限制了上传256k,下载1M,虽然限制了BT无限制占用带宽的行为,但是局域网仍旧有BT跑到了1兆的速度,这个速度对网速的影响也是很明显的。
2、屏蔽网络端口。
网管人员若熟知BT软件使用的端口,可以利用防火墙等设备将其下载通讯的端口屏蔽掉,相信内部人员的BT下载,也就会随之关闭掉了,从而即可解决BT滥用的严重问题。
3、用ISA封杀BT下载。
因为ISA是根据下载的特性进行封杀,它可以采用最为专业的封杀软件,能够从多个角度对BT的下载进行封杀,从而使其下载功能彻底失去了自身的作用。
针对目前最为专业的ISA封杀软件Microsoft Internet Secu-rity and Acceleration Server,以下简称ISA。
你如果要想限制下载的种子文件,可以添加一条HTTP 规则,并且将其种子扩展名加入到“阻止制定的扩展名”即可。
当然此方法用户只需要浏览网页发布的BT下载资源,就可轻松破解。
那么这里你就需要再增加一条,禁止用户打开BT下载的网站规则,这样才能将其想要依靠网页发布BT下载的用户封杀掉。
但是倘若企业用户不依靠种子和网页发布的BT下载资源,来进行BT下载文件,想必上面两种限制也就失去了它本质的作用,因此这就需要你根据数据包的特性进行协议过滤,方能彻底限制住关于BT的下载操作。
这里需设置访问策略,并且对其HTTP协议进行签名过滤,比如还拿刚才BT下载为例,查找数据包的请求,在指定阻止的签名中填入BT使用的数据包请求,这样当数据包中含有你想要阻止的数据请求,就会自动被ISA所丢弃,导致其企业员工的BT下载也就无法进行。
如何对BT、QQ进行最有效的封堵?
2005年11⽉17⽇,公安部公共信息络安全监察处许剑卓处长在天津AVAR2005⼤会上做了《中国络犯罪现状》的报告,报告指出,通过计算机病毒和⽊马进⾏的⿊客⾏为是计算机络犯罪的主要根源。
调查情况表明,计算机病毒除了通过常规的电⼦邮件等途径传播外,⽬前络上盛⾏的P2P软件成为计算机病毒和⽊马传播的主要途径。
这些病毒和⽊马对企业的安全形成巨⼤的挑战。
P2P不仅带来病毒的危害,⽽且直接损失电脑的硬盘,⼤⼤缩减硬盘的寿命;P2P还⽆限吞噬企业的络带宽,造成了络传输的崩溃;还带来⼤量的⾊情、暴⼒反动等信息,这些信息还是得企业⾯临着法律风险。
⽽国内⽬前在P2P流量管理技术领域还是⼀个空⽩,尤其是绝⼤多数P2P⼯具、甚⾄⼀些聊天⼯具(如QQ)采⽤⾮主流的通讯协议,依靠传统的封堵TCP协议的屏蔽技术根本⽆法控制。
⽽聚⽣科技的聚⽣管系统,采⽤聚⽣科技独创的虚拟路由技术,可对局域任意主机的任意通讯协议的数据报⽂进⾏全⾯的分析,发现了⾮许可的报⽂即进⾏完全拦截,从⽽可以有效地管理局域主机的⾮法络活动。
具体来说,聚⽣管主要有以下功能: ⼀、下载控制 1、P2P下载完全控制功能:完全控制如BT、eMule(电驴)、百度下吧、PP点点通、卡盟、迅雷等P2P⼯具的下载。
2、P2P下载智能带宽抑制功能:当发现有主机进⾏P2P下载时,⾃动降低该主机可⽤带宽。
3、HTTP下载控制功能:⽤户可以⾃⾏设定控制任意⽂件下载,也可以指定⽂件后缀名限制下载。
4、FTP下载功能:⽤户可以⾃⾏设定控制任意⽂件下载,也可以指定⽂件后缀名。
⼆、带宽(流速)、流量管理 1、实时查看局域主机带宽占⽤:从⼤到⼩排序功能使得管可以对络占⽤了然于胸。
2、针对特定主机分配公带宽:可以使企业有限的公带宽得到最充分的利⽤,从⽽使得某些主机⽆法再⼤量消耗带宽。
3、主机报⽂数据分析功能:使得管可以知道主机所占带宽是⽤于什么应⽤。
4、系统可以为局域主机设定上⾏、下⾏流量和总流量,超过设定流量,⾃动断开其公连接。
华为3com一些产品封bt的方法网管技术-电脑资料
华为3com一些产品封bt的方法网管技术-电脑资料目前支持对bt进行限制的设备有:8505/8508/8512eudemon500/1000ne20secpath1800f利用85深度业务感知功能封bt利用客户端与客户端连接的端口号来限流,。
bt实现中,提供了一个端口范围(6881~6889),如果通过这个范围的所有端口来现流,这种方法在前期一定程度上是可用的;因为:bt的提供了一个默认的监听端口范围(6881~6889)。
但是,这种方法比较片面,因为通过一定的技术手段可以改变这个端口范围(网上有);另外,bt的客户端较多,它们所采用的端口范围及实现方式各不相同(见下表)。
bt客户端端口范围贪婪abc 可以手工设置bitcomet 没有公开bittorrent plus 可以手工设置bittorrent 6881~6889比特精灵bit spirit 16881禁止bt配置:定义用户自定义流模板:[quidway]flow-template user-defined ip-protocol bt-flag定义高级访问列表:[quidway]acl num 3000[quidway-acl-adv-3000]rule 0 deny tcp bt-flag在接口下配置对bt流进行禁止:[quidway-ethernet2/1/1]flow-template user-defined[quidway-ethernet2/1/1]packet-filter inbound ip-group3000新版s8500-vrp310-r1269改为[quidway]flow-template user-defined slot 2 ip-protocol bt-flag sip 0.0.0.0 dport[quidway]acl number 3000[quidway-acl-adv-3000]rule 0 deny tcp bt-flag[quidway-ethernet2/1/1]flow-template user-defined[quidway-ethernet2/1/1]packet-filter inbound ip-group 3000 rule 0eudemon500/1000对bt限流配置1、 [undo] firewall p2p-car default-permit该命令在系统视图下执行,[去]使能缺省限流,执行firewall p2p-car default-permit后缺省(没有命中配置3所配置的acl时)对所有用户做p2p流量限流;执行undo firewall p2p-car default-permit 后缺省对所有用户都不做p2p流量限流2、 firewall p2p-car cir cir-value<100-1000000 kbps> [ cir-id time-rang]该命令在系统视图下执行,用于配置速率,可以配置一个缺省速率,和10个带时间段的速率,从1到10优先匹配时间段的速率,如果没有时间段速率或者当前不处于任何配置的时间段,使用缺省速率,电脑资料《华为3com一些产品封bt的方法网管技术》(https://www.)。
7206VXR路由器上如何防范BT-电脑资料
7206VXR路由器上如何防范BT-电脑资料首先路由器的IOS版本满足条件(12.2(5)T以上)有几种方式:1、对于BT完全限制(见下例policy-map XX的不同部分)(采用NBAR)2、对于BT的速率进行限制(见下例policy-map XX的不同部分)(采用NBAR)3、通过优先级队列完成一、有地址转换的情况:ip nbar pdlm bootflash:bittorrent.pdlm (必须先启动)class-map match-all btmatch protocol bittorrent!!policy-map bt1 (完全丢弃)class btdroppolicy-map bt2 (速率限制)class btpolice cir 50000conform-action transmitexceed-action droppolicy-map bt3 (速率限制)class btpolice cir 300000conform-action transmitexceed-action dropinterface FastEthernet0/0ip address 192.168.34.240 255.255.255.0ip nat outsideip virtual-reassemblyservice-policy input bt3 (下载限制)service-policy output bt2 (上传限制)duplex full!interface FastEthernet1/0ip address 192.168.101.1 255.255.255.0ip nat insideip virtual-reassemblyduplex full!ip classlessip route 0.0.0.0 0.0.0.0 192.168.34.1!no ip http server!ip nat pool pool1 192.168.34.240 192.168.34.240 netmask 255.255.255.0ip nat inside source list 1 pool pool1 overload!access-list 1 permit any二、没有地址转换:ip nbar pdlm bootflash:/bittorrent.pdlmclass-map match-all btmatch protocol bittorrent!!policy-map bt2class btpolice cir 160000conform-action transmitexceed-action droppolicy-map bt3class btpolice cir 240000 bc 60000 pir 350000 conform-action transmitexceed-action droppolicy-map bt1class btdrop!!!!interface Loopback0no ip addressno ip route-cache!interface FastEthernet0/0ip address 192.168.101.1 255.255.255.0 duplex full!interface FastEthernet1/0ip address 192.168.102.254 255.255.255.0 service-policy input bt3service-policy output bt2ip route-cache policyduplex full!ip classlessip route 0.0.0.0 0.0.0.0 192.168.102.1。
tplink路由器怎样限速及限速p2p
tplink路由器怎样限速及限速p2p tplink路由器怎样限速及限速p2p1、封端口这种方法只能在小计划内绑缚P2P软件的运用,作用不太好;因为许多P2P软件都能够手动指定监听端口;即便不能手动指定监听端口,软件本身运用的监听端口计划也比照大,一般是0~65535。
假定仅仅阅览页面、收发邮件、QQ之类的运用,那么彻底能够把大有些不需求用到的端口阻遏掉。
当然,这么多端口,具体要阻遏哪些端口,就要看您自个了,只需不影响您的作业、日子就行。
这儿绑缚了这类端口的作用即是:内网中运用P2P的主机能够联接的外网主机遇少数多,可是,并不能彻底绑缚P2P软件的运用。
能够在安全设置-IP地址过滤里设置一下,因为迅雷效能器一般运用3076,3077,3078这三个端口与客户机通讯,所以封掉这三个端口,迅雷的下载速度会下降许多。
封其它P2P软件监听端口的方法相似。
2、阻遏拜访比照闻名的BT网站这种方法能够阻遏拜访BT网站。
例如:btchina、影视帝国等等。
一同,也能够屏蔽一下tracker效能器。
比照大的tracker效能器有:、。
能够在安全设置-域名过滤中设置一下。
3、绑缚单机带宽运用此种方法将对内网悉数主机一同进行速度绑缚,各台主机带宽运用方位相同,无好坏之分。
因为adsl的上行带宽正本就很少,因而,分外要留神绑缚单机的上行带宽。
这种方法适用于带IPQoS功用的宽领路由器。
4、绑缚单机联接数运用这种方法将对内网悉数主机的联接数进行绑缚,首要是依据宽领路由器做NAT改换的时分,会为运用程序坚持一些联接条目。
P2P软件运用的时分需求占用许多联接数,而宽领路由器本身能够忍耐的联接数又是有限的,所以,当把主机的联接数绑缚在一个计划的时分,会有用地保护宽领路由器地联接条目数。
这种方法适用于带联接数绑缚功用的宽领路由器。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
第一是常用的封端口的方法:
呵呵,常用的命令如下:
1禁止∶
access-list 102 deny tcp any any range 6881 6890
access-list 102 deny tcp any range 6881 6890 any
access-list 102 permit ip any any
这种方法有其局限性,一是现在有的bt软件,再封锁后会自动改端口二是我仔细研究过好几个BT下载软件,它们现在的announce端口现在已经用8000、8080的说,如果连这个也封,那网络使用就有可能不正常(我这样做过,呵呵,后来N多人打电话找我,吓得我马上DEL掉了)
第二种方法:就是用NBAR (Network-Based Application Recognition)网络应用识别
NBAR是一种动态能在四到七层寻找协议的技术,它不但能做到普通ACL能做到那样控制静态的TCP UDP的报,也能做到控制一般ACLs不能做到动态的端口的那些协议(如BT)之类. An external Packet Description Language Module (PDLM)的文件用来扩展NBAR识别的协议。
(具体我也翻译不出来,只看了个大概),
我就说说过程:
1到/pcgi-bin/tablebuild.pl/pdlm 下载bittorrent.pdlm,(要CCO的)
2放到TFTP,然后用copy tftp disk2(大多数应该是flash)
#show runn
得到关于BT的部分是
class-map match-all bittorrent
match protocol bittorrent
! !
policy-map bittorrent-policy
class bittorrent
drop
!
interface GigabitEthernet0/2
description CONNECT INSIDE
ip address 192.168.168.1 255.255.255.252 secondary
ip address 192.168.21.1 255.255.255.0
ip nat inside service-policy input bittorrent-policy
service-policy output bittorrent-policy duplex full
speed 1000
media-type rj45
no negotiation auto。