封锁疯狂下载的办法 route-map

上一篇 / 下一篇  2008-04-29 18:28:21

一般来说,下载都是通过FTP来实现的,这样简单的采用ACLs就可以实现的。不过这样存在一个问题,就是原来正常的网络访问也给禁止了,无法继续工作,另外,还有大量的DOWNLOAD不通过FTP,而是借助HTTP协议来实现的。那怎么处理这个问题呢?
5WSh+KLDD0ITPUB个人空间0j1s.W[y/v2Oq
答案只有一个,采用ROUTE-MAP。ITPUB个人空间|l9Ij f!h

^$BuY/s7QLW0正常,网络访问中,都是通过数据包来进行的。以太网络中包大小为64-1518BYTE,可正常情况下,包都没有太大,因为没有更多的数据,需要传输。但当你进行DOWNLOAD时,大量的数据需要传输,每个包几乎都到达的包的长度极限,因此,当我们有意识的对包长度进行过滤,就可以避免了网络中用户疯狂下载占用大量网络带宽。
4_c_6R&Ny?0ITPUB个人空间.T+i L*X&_k
为此,我们要过滤掉长度比较大的数据包。ITPUB个人空间9^X+wwZ@)f&_
route-map deny-ftp deny 100
jZ7]*rj8X0match length 1000 1518
MLK0B/B2B;B0route-map deny-ftp permit 200ITPUB个人空间N`,C_*L{`I @8u(e
ITPUB个人空间 ^#Wt2U#{ B.m
然后,把这个策略应用于具体接口,就可以了。当然了,这个长度需要进行在实践中进行检验,以副作用最小为好。ITPUB个人空间5G?+Z#\(O

u'l6\+sq{y0ROUTE-MAP是功能极强的过滤和修改器,前面,在POLICE ROUTE中,我们采用ROUTE-MAP解决了多ISP的问题,还用它解决过ISDN备份线路中,NAT无法正常处理的问题,现在,有用它解决了DOWNLOAD的问题。因此要好好学习,掌握这个工具。它的用处还多着呢。


TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

我的栏目

日历

« 2008-09-07  
 123456
78910111213
14151617181920
21222324252627
282930    

数据统计

  • 访问量: 20910
  • 日志数: 2725
  • 图片数: 1
  • 建立时间: 2008-03-20
  • 更新时间: 2008-09-02

RSS订阅

Open Toolbar