一些路由器安全设置小技巧

现在各种单位和个人,下载成风,设置路由器相关的问题已经成为每个单位主管人员的必须工具,而且BT是近年来比较热门的基于P2P技术的分布式数据共享与传播软件,不同的人对这类应用有不同的看法。 支持的人说它完满地体现了我为人人,人人为我的思想,任何一个人都可以”

【路由器之家】-一些路由器安全设置小技巧,下面就是【路由器网】小编整理的路由器设置教程。

一些路由器安全设置小技巧

 
         现在各种单位和个人,下载成风,设置路由器相关的问题已经成为每个单位主管人员的必须工具,而且BT是近年来比较热门的基于P2P技术的分布式数据共享与传播软件,不同的人对这类应用有不同的看法。

  支持的人说它完满地体现了我为人人,人人为我的思想,任何一个人都可以在网络上向别人提供自己的文档或软件下载,当下载的人越多时它的下载的速度也越来越快;反对的人说它侵犯了软件作者的版权以及耗费了大量的网络带宽,应该给予禁止。

  不管人们对这个软件的看法如何,作为一个主要从事教育的大学来讲,首先要保护作者的知识产权不会受到侵犯,另外还要保证学校的网络资源能够被合理利用,以保障教学及其它应用的正常开展。

  对任何一所大学来说它的网络带宽资源是十分宝贵的,但是BT软件的使用耗费了大量的带宽,使得原来一些需要保证的应用受到影响,使用理论的说教往往不能使喜欢这类软件的人放弃这种喜好,所以有必要对此类软件从技术手段上进行限制。下面来分析一下BT下载类软件的工作原理,找到可以用来限制此类应用的依据,然后再进行限制。

  首先BT类下载软件一般使用的端口是固定的一个范围,常用的范围是:6881~6890,如果我们能够在路由器安全设置中对这一段的端口进行限制,就可以对此类软件进行限制了。但是也有一些BT软件,可以自动更新端口。

  此类软件有一个共同的特点是在工作时占用的带宽很大,往往要超过正常的应用,所以我们从两个方面对此类软件进行限制:一个是限制它应用的端口,一个是对异常的流量进行限制。下面就这两个方面进行配置:

  使用基于类的路由策略进行控制

  1.端口限制:

  access-list 101 deny tcp any eq range 6881 6890 any range 6881 6890

  access-list 101 permit any any

  2.流量限制:

  class-map match-all bt_updown

  match access-group 101

  policy-map drop-bt_updown

  class bt_updown

  police 1024000 51200 51200 conform-action drop exceed-action drop violate-action drop

  使用上述的基于类的策略在对付自动变更端口的BT类软件时有些力不从心,为此,JCG 路由器安全设置提供了专门的PDLM(Packet Description Language Module)包描述语言模块从协议层上进行对此类软件使用的协议进行了描述。

  因此,路由器安全设置可以对数据包使用的协议进行分析,当传输的数据包符合该协议的描述时路由器安全设置可以识别,配合相应的类策略对数据进行控制(如允许通过或丢弃等),从而根本上解决了动态端口的控制弊病。

  但是由于PDLM模块属于非公开资源,公司对该资源的下载和传播进行了严格的控制,必须具有JCG资格的路由器安全设置用户方可下载使用。由于该PDLM不属于路由器的启动加载项,所以重新启动路由器时,必须通过TFTP 进行进行手动加载。

以上关于-【一些路由器安全设置小技巧】内容,由【路由器之家】搜集整理分享。

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/45864.html

(0)

相关推荐

  • 斐讯K2路由器连接及上网详细步骤教程

    原标题:"斐讯K2路由器的连接及上网设置教程"相关路由器设置经验分享。 – 来源:路由器之家

    一、连接斐讯K2路由器

    1、斐讯K2无线路由器共有5个网线接口:1个WAN接口(橙色),”

    2021年1月28日
  • 电脑的打开网络和共享中心在哪里

    windows7系统的网络和共享中心其实就是xp的网上邻居里面的查看本地连接了,只是名字不一样而己,下面小编分别介绍在win 7系统和xp系统中快速打开网络和共享中心的方法,其中win7系统提供了三种方法。win7系统的打开网络和共享中心在哪里方法一:通过在计算机桌面右下角,找到如下图所标示的图标

    2021年10月2日
  • 磊科路由器开启副AP和关闭无线连接操作图解

    原标题:"磊科NR236W路由器如何开启副AP和关闭无线连接"相关路由器设置经验分享。 – 来源:路由器之家

    下面我给大家讲一下,如何设置磊科NR236W路由器开启副AP功能,给前来的”

    2021年1月28日
  • 台式电脑连wifi上网行不

    【导读】台式电脑怎么连wifi上网?图文教程,详细信息请阅读下文!本文主要介绍了台式电脑连接无线wifi上网的方法;因为前段时间有人在问我这个问题,这个用户家里面的台式机在卧室”

    2021年1月18日
  • 无线路由器天线越多越好吗 路由器天线多有危害吗?

    原标题:"路由器天线多有危害吗?路由器天线越多越好吗"关于路由器设置教程分享。 – 来源:路由器之家 – 编辑:小元。  无线路由器刚刚出现的时候,大多只有一根天线,而现在,一台路”

    2021年1月30日
  • B-LINK必联路由器防蹭网设置步骤

    原标题:"B-LINK必联路由器如何防蹭网?"相关路由器设置经验分享。 – 来源:路由器之家

    其实,家中的无线路由器都加了无线密码,想蹭网就必须采用一些专业破解软件和设备,一些网”

    2021年1月2日