无标题文档
|
|
|
|
|
|
|
|
下一代互联网
  当前位置: 首页 > 网络建设 > 网络管理 >
校园网关于BT下载的几种管理技巧
http://www.media.edu.cn 中国教育网络 作者:卢东祥 于建江

 

限制NAT的单用户连接数

 

Cisco IOS 12.3(4)T 后的IOS软件上支持NAT的单用户限制,即可以对做地址转换的单个IP限制其NAT的表项数,因为P2P类软件如BT的一大特点就是同时会有很多的连接数,从而占用了大量的NAT表项,因此应用该方法可有效限制BT的使用,比如我们为IP 10.1.1.1设置最大的NAT表项数为200;正常的网络访问肯定够用了,但如果使用BT,那么很快此IPNAT表项数达到200,一旦达到峰值,该IP的其他访问就无法再进行NAT转换,必须等待到NAT表项失效后,才能再次使用,这样即有效地保护了网络的带宽,同时也达到了警示的作用。

 

例如限制IP地址为10.1.1.1的主机NAT的条目为200条,配置如下:

ip nat translation max-entries host 10.1.1.1 200

如果想限制所有主机,使每台主机的NAT条目为200,可进行如下配置:

ip nat translation max-entries all-host 200

 

使用HTTP代理过滤应用层协议

 

BT客户端下载时,必须进行Tracker查询,Tracker通过HTTPGET命令的参数来接收信息,而响应给对方(下载者)的是Bencoded编码的消息。在HTTP请求报文中,携带了BT的特征值 User-AgentBitTorrent

 

针对该情况,网络管理员可以通过一些安全管理设备以及流量管理设备,甚至网络管理系统软件,过滤特定的应用层数据包(HTTP数据包),然后根据BT数据包中的关键字(BitTorrent),从HTTP数据包中过滤BT数据包。

 

疏通BT流量

控制整体BT下载流量

将整体BT下载的流量控制在某个范围内。如整个校园网络可以使用的BT下载流量设定为1Mbps。校园网络剩余的其他网络带宽资源可以给关键业务或者其他非关键业务使用,有效地防止BT下载侵吞大量网络带宽资源。以Cisco设备为例,具体命令为:

access-list 130 remark bt

access-list 130 permit tcp any any range 6881 6890

access-list 130 permit tcp any range 6881 6890 any

rate-limit input access-group 130 712000 8000 8000 conform-action transmit exceed-action drop

rate-limit output access-group 130 712000 8000 8000 conform-action transmit exceed-action drop

 

限制或禁止在特定时间段内的BT下载

 

校园网络工作时间内限制或者禁止BT下载,这样工作时间内不会有BT下载流量和关键业务竞争,也充分保护了校园网络关键业务。同时,在非工作时间,校园网络也可以自行利用高速的网络资源。以Cisco设备为例,具体命令为:

time-range test

periodic daily 20:00 to 23:00

access-list 130 permit tcp any any range 6881 6890 time-range test

access-list 130 permit tcp any range 6881 6890 any time-range test

 

保证关键业务专用动态带宽

 

将校园网络关键业务划分到专用动态带宽中间,BT下载使用剩余带宽,避免两者竞争。

 

某些特定校园网络会使用BT下载提供服务。对于这样的校园网络,由于BT下载具有很高的侵略性,因此需要使用保护机制来保障其他关键业务的正常运行。网络管理员可以通过一些管理软件或者网络硬件配置,针对应用流进行较细粒度的速率限制,例如将BT用户下载的优先级限制为5(0最高,7最低),带宽限制为64kbps。这样可以确保BT软件使用的同时不会影响其他业务的开展,充分保护这些应用。剩余的网络资源可以全部提供给BT下载使用。

 

关于网络上关于“封杀BT”问题上的争论,仁者见仁,智者见智。总的来说,BTP2P技术在解决大容量文件的问题上是一种很好的解决方案,它代表着网络发展的一种趋势,是网络资源共享的一种倾向。至于如何对待,在不同的单位不同的场合因根据具体情况具体分析,封杀不是唯一的办法,更不是最终的解决方案。

上一页  1 2  
页面功能 【字体:   】 【打印】 【关闭】 【联系我们
相关链接
·RadwareP2P流量管理方案
·P2P流量的监控与管理
·网络安全综合管理策略分析
·解决校园网内p2p流量的方案
·广州中医药大学信息化管理运作模式的研究
无标题文档
主管单位:中华人民共和国教育部  主办单位:教育部科技发展中心  承办单位:中国教育和科研计算机网CERNET
《中国教育网络》编辑部 京ICP证060236号 联系电话:010-62603869
建议使用800*600分辨率及Microsoft IE5.0版本以上浏览器
copyright © 北京赛尔时代传媒文化有限公司 All Rights Reserved