由于BT的出現,互連網上流量排第一位的已經不是80 http,而是BT , KAZAA2,和EDONKEY,而且進入和流出的流量已經幾乎相等.BT等下載軟件占用了大量出口帶寬,帶寬就是成本,就是金錢,對此ISP們非常頭痛.
控制BT流量,在網絡層無非就是封端口.沒有其他辦法,由于BT的端口變化比較大,如果用ACL封端口則比較費力,又占用路由器CPU資源.但在cisco路由器上可以用pdlm軟件及NBAR可以很方便的封阻BT流量.針對不同的流量,三個pdlm軟件分別是 eDonkey.pdlm,fasttrack.pdlm,kazaa2.pdlm.
經過測試,效果非常理想.
須注意的是:如果想要指定BT的帶寬,會給路由器帶來很大的負載 我用是72 GE 負載在99%--100%.所以干脆直接封了比較好.
配置之前,建議先將上面所說的三個軟件上傳到路由器的flash卡里.
-rw- 3471 Nov 25 2004 21:40:26 eDonkey.pdlm
-rw- 1822 Nov 29 2004 00:41:52 fasttrack.pdlm
-rw- 1712 Nov 29 2004 19:59:50 kazaa2.pdlm
下面是關于用NBAR 封BT的相關配置.
.......
ip nbar pdlm kazaa2.pdlm
ip nbar pdlm bittorrent.pdlm
ip nbar pdlm eDonkey.pdlm
!
.......
class-map match-any bit
match protocol kazaa2
match protocol bittorrent
match protocol edonkey
!
.........
policy-map limit-bit
class bit
drop
!
interface GigabitEthernet0/2
service-policy input limit-bit
service-policy output limit-bit
.......
# ok 啦,就實現用NABR 封阻 BT 流量!