网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网吧频道 > 网吧技术 > 最新技术 > 用ROUTER封杀P2P的方法  

用ROUTER封杀P2P的方法

2006-09-04  作者:BitsCN  来源:中国网管联盟  点评 投稿 收藏

偶一直用NBAR来封杀内网的P2P下载,但发现越来越多的人开始意识到可以用80,或用代理来下载.

网管网www_bitscn_com

我也是无意之中发现在偶的IOS v124中可以用appfw来检测HTTP协议中的非HTTP包.

网管网www_bitscn_com

给个例子先 网管联盟bitsCN_com

!
appfw policy-name office-policy
  application http
    port-misuse im action reset
    port-misuse p2p action reset
!定义应用程序防火墙策略
!建议把im 一并干掉 (如果要封MSN 7.5的话,这个是必须的,然后再用ACL 封住 TCP/UDP 1836, 如果要彻底的话,代理服务器常用端口一起封) 网管u家u.bitscn@com

ip inspect name office appfw office-policy
ip inspect name office http
!建立一个ip 包的检测,并启用防火墙策略中对HTTP协议的检测
interface FastEthernet0/1
description Office Network
ip address 192.168.0.126 255.255.255.0
ip inspect office in
!应用到interface 中国网管论坛bbs.bitsCN.com

如果使用14.4(T)以上版本,还有几个新的命令来管理IM.
application im yahoo
application im msn
application im aol

网管bitscn_com


TAGs   方法   ip   im   application   appfw   HTTP   office   inspect      
 上一篇:从开机到关机 常见死机原因剖析   下一篇:Windows XP常见的进程列表大全
用ROUTER封杀P2P的方法 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: