由于现在大部分BT软件都有了手动指定端口的功能,这就给网络管理员查询查询时带来一定难度,此时可以通过查找上传/下载数据包的数目比较大的记录入手查找,如上图明显记录3的数据流量比较大,此时可以首先怀疑此主机是否存在违规使用问题。其他P2P软件的发现方法与上面方法类似,常用P2P软件端口见附件1。【HiPER用户的解决方案】一、 ReOS 6.0以后用户按照下面方法操作:在 WebUIà安全配置à基本选项, 选中禁止P2P保存即可。
二、 ReOS 6.0以前的用户按照下述方法操作。1、封P2P常见端口此种方法只能在一定范围内限制P2P软件的下载,因为以上几种P2P软件都有手动指定端口的功能,比如以上任何一种软件都可以随意指定某一端口进行数据传输,这就给发现下载又增加一定难度。实例:封BT等P2P软件常见端口在高级配置-业务管理中新增一条策略,设置如下策略名:bt1组选择:192.168.0.222协议:6(tcp)目的起始端口:6881 目的结束端口:6889目的起始地址:保持默认 目的结束地址:保持默认源起始端口:1 源结束端口:65535插入位置:保持默认动作:禁止时间段:保持默认
2、封掉种子所在的服务器的IP地址关于封种子所在IP地址的问题,需要网络管理员进行大量的前期搜索和日常的积累。比如win7sky.com ,此网站ip地址为 222.208.183.15,但此网站还有很多镜像网站,这就需要网络管理人员花费一定时间去搜集和整理并封之。实例:策略名:bt2组选择:192.168.0.222协议:0(所有)目的起始端口:保持默认 目的结束端口:保持默认目的起始地址:222.208.183.15 目的结束地址:222.208.183.15源起始端口:保持默认 源结束端口:保持默认插入位置:保持默认动作:禁止时间段:保持默认
3、使用内网主机速率限制进行限速使用此种方法将对内网所有主机统一进行速度限制,各台主机带宽使用地位相同,无优劣之分。由于ADSL的上行带宽只有512K,所以对BT等软件来说更容易造成局域网的拥塞。所以更要严格限制上传速率。如下限制上传带宽为256K,下载带宽限制为512K。建议和带宽管理配合使用(用户总带宽小于7Mbps)。实例:在高级配置-特殊功能中使用内网主机速率限制进行内网所有主机统一限速度,注意:此功能启用后将对内网所有主机进行统一的速度限制。
4、使用带宽业务对内网主机速率进行限制注意使用此方法时,如果借用某组带宽进行下载后,必须直到本次下载结束才能归还带宽给借用的组,而被借用的组无法抢回。如果用户需要对此P2P软件进行限制,不建议允许外借和借用带宽。建议和内网主机速率限制配合使用(用户总带宽小于7Mbps时)。注意:带宽管理启用后,不能同时使用快速转发(L3 switch)功能。实例:在带宽业务中使用带宽业务进行主机速率限制。物理接口带宽:100MISP分配带宽:2048剩余带宽:2048组选择:192.168.0.222分配带宽:512优先级:高允许借用其他组空闲带宽:不勾选(建议不勾选)允许本组带宽空闲时外借:勾选 (建议不勾选)平均分配本类带宽分配给组内用户:勾选
同时可以使用内网主机速率限制进行限速,分配的带宽比带宽管理中分配的要大一些,由于ADSL的上行带宽只有512K,所以对BT等软件来说更容易造成局域网的拥塞,所以更要严格限制上传速率,可以通过高级配置-特殊功能-内网主机速率限制功能限制上传的带宽。如限制上传带宽为256K,下载带宽限制为1Mbps。在使用ADSL接入的情况下, 将带宽管理和速率限制结合使用,效果会更好一些。附:常见P2P软件默认使用的端口| 软件名称 | 协议/端口 |
| BT | tcp:6881~6889 |
| 电驴eMule | tcp:4661-4662 |
| 迅雷的端口 | tcp:3077 |
| poco的端口 | udp:9000 udp:5356 tcp:5354 |
上一篇:Wifi密码PIN破解教程,Wifi密码如何破解图文
下一篇:无线路由器密码破解
2017-09-03
2017-09-03
2017-09-03
2017-09-03
[field:stime/]