对于思科路由器的NBAR的BT封堵,我们可以进行对PDLM文件的修改,下面详细的讲述了操作方法。
【方法】 (1)在Cisco网站上下载一个叫:bittorrent.pdlm的文件 (2)上传到路由器上(可以通过TFTP,FTP etc等方法) (3)定义bt这种协议 ip nbar pdlm bittorrent.pdlm (4)定义Class-map和policy-map &n bsp; class-map mathc-all bittorent match protocol bittorrent
policy-map bittorrent-policy class bittorrent drop
(5)应用到接口上 interface fastethernet 0/0 service-policy input bittorrent-policy service-policy output bittorrent-policy
Over
【补充】NBAR是Network-Based Application Recognition的缩写 PDLM是Packet Description Language Module的缩写
转载请注明:IT运维空间 » 运维技术 » 利用Cisco的NBAR特性封堵BT流量
发表评论