搜索文章:

首页  |  Java技术  |  Asp.net  |  Asp编程  |  VC/C++  |  Delphi  |  VB编程

封锁疯狂下载的办法 route-map

一般来说,下载都是通过ftp来实现的,这样简单的采用acls就可以实现的。不过这样存在一个问题,就是原来正常的网络访问也给禁止了,无法继续工作,另外,还有大量的download不通过ftp,而是借助http协议来实现的。那怎么处理这个问题呢?

答案只有一个,采用route-map。

正常,网络访问中,都是通过数据包来进行的。以太网络中包大小为64-1518byte,可正常情况下,包都没有太大,因为没有更多的数据,需要传输。但当你进行download时,大量的数据需要传输,每个包几乎都到达的包的长度极限,因此,当我们有意识的对包长度进行过滤,就可以避免了网络中用户疯狂下载占用大量网络带宽。

为此,我们要过滤掉长度比较大的数据包。
route-map deny-ftp deny 100
match length 1000 1518
route-map deny-ftp permit 200

然后,把这个策略应用于具体接口,就可以了。当然了,这个长度需要进行在实践中进行检验,以副作用最小为好。

route-map是功能极强的过滤和修改器,前面,在police route中,我们采用route-map解决了多isp的问题,还用它解决过isdn备份线路中,nat无法正常处理的问题,现在,有用它解决了download的问题。因此要好好学习,掌握这个工具。它的用处还多着呢。

()

相关文章:
© 2006   www.java-asp.net