Cisco路由器限速和如何限速?的速度限制方式是什么?
眾所周知,不同的路由器以不同的方式限制速度。 接下來主要介紹一下Cisco路由器限速的方法和方法。
1. CISCO路由器的nVar限速
現(xiàn)在的BT軟件屏蔽后會自動更改端口,有的軟件是針對8000、8080、2070等端口的,這些端口的網(wǎng)絡(luò)限制不正常,所以使用nVar(基于網(wǎng)絡(luò)的應(yīng)用程序識別IT技術(shù)支持,網(wǎng)絡(luò) ),NBAR(-Based )是一種網(wǎng)絡(luò)應(yīng)用程序識別。
基于 Web 的應(yīng)用程序識別是一種動態(tài)搜索協(xié)議,從技術(shù)的四級到七級。 它不僅可以做普通的ACL,還可以控制TCP/udp。比如靜態(tài)簡單的網(wǎng)絡(luò)應(yīng)用協(xié)議IT技術(shù)支持,TCP 80端口號,一個知名的web應(yīng)用,也可以控制這些協(xié)議,一般的ACL不能做動態(tài)端口,如 VoIP、SIP 等的 H.323。
實現(xiàn)對BT流量的控制,需要Cisco的支持。 pdlm的數(shù)據(jù)由數(shù)據(jù)包描述語言模塊編寫,即數(shù)據(jù)包描述語言模塊,是高層網(wǎng)絡(luò)應(yīng)用程序描述的協(xié)議層,如協(xié)議類型、服務(wù)端口號等。 其優(yōu)點是使NBAR適應(yīng)網(wǎng)絡(luò)上已有的許多應(yīng)用,如HTTP URL、DNS、FTP、VoIP等。同時,它還可以支持許多基于定義的新網(wǎng)絡(luò)應(yīng)用。 例如,可從思科網(wǎng)站下載的P2P tool.pdlm 可用于限制某些網(wǎng)絡(luò)上的惡意流量。
Cisco在其官網(wǎng)提供了三個數(shù)據(jù)模塊,分別是.pdlm、.pdlm..pdlm,可以用來防止Kazaa、BT、eMule獲取數(shù)據(jù),然后通過TFTP服務(wù)器復(fù)制.pdlm路由。 使用IP NBAR data.pdlm命令啟動NBAR中的BT功能,然后創(chuàng)建class map和 map并應(yīng)用到對應(yīng)的Cisco路由器接口上,連接的接口()為Fast 或10M 接口, Cisco 在路由器上可以看到如下配置:
類圖匹配所有
匹配協(xié)議
!
!
政策地圖政策
種類

降低
!
加入/接口
描述
IP地址 192.168.0.1 255.255.255.0
內(nèi)網(wǎng)ip
服務(wù)政策輸入政策
服務(wù)政策輸出政策
!
基于網(wǎng)絡(luò)的應(yīng)用識別和數(shù)據(jù)也可以應(yīng)用于貴公司、單位的內(nèi)網(wǎng),保證廣域網(wǎng)帶寬的合理使用。
二、路由器路由器端口的限速
為了限制業(yè)務(wù),需要在路由器上建立ACL( List),關(guān)閉業(yè)務(wù)使用的端口,從而阻止業(yè)務(wù)的正常運行。 ,我們可以嘗試封存它。 通常, 軟件使用端口 6880-6890,使用以下命令阻止所有 6880-6890 核心路由器端口。

(1) 禁止下載
訪問列表 130 拒絕 TCP 任何范圍
訪問列表 130 拒絕 tcp 任何范圍任何
IP訪問組130
(二)限速
訪問列表 130 備注 bt
訪問列表 130 允許 tcp 任何范圍
訪問列表 130 允許 tcp 任何范圍任何
速率限制輸入訪問組合規(guī)操作傳輸超過操作丟棄
速率限制輸出訪問組合規(guī)操作傳輸超過操作丟棄
通過以上設(shè)置,可以對公司或單位的Cisco路由器進行一些流量控制,解決限速問題。
