Chinaunix首页 | 论坛 | 博客
  • 博客访问: 728524
  • 博文数量: 256
  • 博客积分: 3502
  • 博客等级: 中校
  • 技术积分: 3988
  • 用 户 组: 普通用户
  • 注册时间: 2012-04-17 21:13
文章分类

全部博文(256)

文章存档

2014年(11)

2013年(134)

2012年(111)

我的朋友

分类: 系统运维

2012-04-28 19:21:08

在Cisco IOS 12.3(4)T 后的IOS软件上支持的单限制,即可以对做地址转换的单个IP限制其的表项数,因为P2P类软件如的一大特点就是同时会有很多的连接 数,从而占用了大量的NAT表项,因此应用该方法可有效限制的使用,比如我们为IP 10.1.1.1设置最大的NAT表项数为200;正常的访问肯定够用了,但如果使用BT,那么很快此IP的NAT表项数达到200,一旦达到峰值, 该IP的其他访问就无法再进行NAT转换,必须等待到NAT表项失效后,才能再次使用,这样即有效地保护了的带宽,同时也达到了警示的作用。

例如限制IP地址为10.1.1.1的主机NAT的条目为200条,配置如下:

ip nat translation max-entries host 10.1.1.1 200

如果想限制所有主机,使每台主机的NAT条目为200,可进行如下配置:

ip nat translation max-entries all-host 200

另:限制或禁止在特定时间段内的BT下载

校园网络工作时间内限制或者禁止BT下载,这样工作时间内不会有BT下载流量和关键业务竞争,也充分保护了校园网络关键业务。同时,在非工作时间,校园网络也可以自行利用高速的网络资源。以Cisco设备为例,具体命令为:

time-range test
periodic daily 20:00 to 23:00
access-list 130 permit tcp any any range 6881 6890 time-range test
access-list 130 permit tcp any range 6881 6890 any time-range test

保证关键业务专用动态带宽,将校园网络关键业务划分到专用动态带宽中间,BT下载使用剩余带宽,避免两者竞争。
阅读(1029) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~