192.168.1.1-路由器设置 > 无线路由器设置 >

JCG教您一些路由器安全设置小技巧

文章摘要

对于路由器的安全设置问题,一直是用户很关注的问题之一,这里主要分析了路由器安全设置中的一些小的技巧,希望对您有所帮助。BT是近年来比较热门的基于P2P技术的分布式数据共享与软件,不同的人对这类应用有不同的看法。 支持的人说它完满地体现了我为人人,人人为我请看如下

 

  对于路由器的安全设置问题,一直是用户很关注的问题之一,这里主要分析了路由器安全设置中的一些小的技巧,希望对您有所帮助。BT是近年来比较热门的基于P2P技术的分布式数据共享与软件,不同的人对这类应用有不同的看法。

  支持的人说它完满地体现了我为人人,人人为我的思想,任何一个人都可以在网络上向别人提供自己的文档或软件下载,当下载的人越多时它的下载的速度也越来越快;反对的人说它了软件作者的版权以及耗费了大量的网络带宽,应该给予。不管人们对这个软件的看法如何,作为一个主要从事教育的大学来讲,首先要作者的知识产权不会受到,另外还要学校的网络资源能够被合理利用,以保障教学及其它应用的正常开展。

  对任何一所大学来说它的网络带宽资源是十分宝贵的,但是BT软件的使用耗费了大量的带宽,使得原来一些需要的应用受到影响,使用理论的往往不能使喜欢这类软件的人放弃这种喜好,所以有必要对此类软件从技术手段上进行。下面来分析一下BT下载类软件的工作原理,找到可以用来此类应用的依据,然后再进行。

  首先BT类下载软件一般使用的端口是固定的一个范围,常用的范围是:6881~6890,如果我们能够在路由器安全设置中对这一段的端口进行,就可以对此类软件进行了。但是也有一些BT软件,可以自动更新端口。此类软件有一个共同的特点是在工作时占用的带宽很大,往往要超过正常的应用,所以我们从两个方面对此类软件进行:一个是它应用的端口,一个是对异常的流量进行。下面就这两个方面进行配置:

  使用基于类的路由策略进行控制

  1.端口:

  access-list101denytcpanyeqrange68816890anyrange68816890

  access-list101permitanyany

  2.流量:

  class-mapmatch-allbt_updown

  路由器设置matchaccess-group101

  policy-mapdrop-bt_updown

  classbt_updown

  police10240005120051200conform-actiondropexceed-actiondropviolate-actiondrop

  使用上述的基于类的策略在对付自动变更端口的BT类软件时有些力不从心,为此,JCG路由器安全设置提供了专门的PDLM(PacketDescriptionLanguageModule)包描述语言模块从协议层上进行对此类软件使用的协议进行了描述。因此,路由器安全设置可以对数据包使用的协议进行分析,当传输的数据包符合该协议的描述时路由器安全设置可以识别,配合相应的类策略对数据进行控制(如允许通过或丢弃等),从而根本上解决了动态端口的控制弊病。

  但是由于PDLM模块属于非公开资源,JCG公司对该资源的下载和进行了严格的控制,必须具有JCG资格的路由器安全设置用户方可下载使用。由于该PDLM不属于路由器的启动加载项,所以重新启动路由器时,必须通过TFTP进行进行手动加载。

  如果还有其他疑问,欢迎拨打我们JCG客服热线:4008828298或者是登陆JCG官网:

  对于路由器的安全设置问题,一直是用户很关注的问题之一,这里主要分析了路由器安全设置中的一些小的技巧,希望对您有所帮助。BT是近年来比较热门的基于P2P技术的分布式数据共享与软件,不同的人对这类应用有不同的看法。支持的人说它完满地体现了我为人人,人人为我的思想,任何一个人都可以在网络上向别人提供自己的文档或软件下载,当下载的人越多时它的下载的速度也越来越快;反对的人说它了软件作者的版......

分享到:

tags:路由器设置

最近更新-关于我们 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明
CopyRight2009-2011 All Rights Reserved 192.168.1.1 路由器设置jmqy.com