查看: 10193|回复: 5

解决P2P泛滥之道:设置用户连接数限制

[复制链接]
发表于 2010-4-12 22:44:26 | 显示全部楼层 |阅读模式
解决P2P泛滥之道:设置用户连接数限制

某些特定网络环境中BT下载还是需要的,通过连接数限制既确保BT软件使用的同时不会影响其他业务的开展,充分体现人性化的管理之道。


H3C举例:

配置编号为1的连接限制规则,对源地址为1.1.1.1TCP连接数进行限制,连接数上限值为200
<Sysname> system-view
[Sysname] connection-limit policy 0
[Sysname-connection-limit-policy-0] limit 1source ip 1.1.1.1 32 protocol tcpmax-connections 200

配置编号为2的连接限制规则,对目的地址为2.2.2.2UDP连接数进行限制,连接数上限值为200
[Sysname-connection-limit-policy-0] limit 2destination ip 2.2.2.2 32 protocol udpmax-connections 200

配置编号为3的连接限制规则,对源网段1.1.1.0/24中的每个用户的IP连接数进行限制,连接数上限值为200
[Sysname-connection-limit-policy-0] limit 3source ip 1.1.1.0 24 protocol ipmax-connections 200 per-source

配置编号为4的连接限制规则,对目的网段2.2.2.0/24中的每个用户的IP连接数进行限制,连接数上限值为200
[Sysname-connection-limit-policy-0] limit 4destination ip 2.2.2.0 24 protocol ipmax-connections 200 per-destination

配置编号为5的连接限制规则,对从vpn1vpn2的所有IP连接数进行限制,连接数上限值为200
[Sysname-connection-limit-policy-0] limit 5source ip any source-vpn vpn1 destination ip any destination-vpn vpn2 protocolip max-connections 200

CISCO举例:

☆配置限制IP地址为10.1.1.1的主机NAT的条目为200条:
ip nat translation max-entries host 10.1.1.1200

☆配置限制所有主机,使每台主机的NAT条目为200
ip nat translation max-entries all-host 200

评分

1

查看全部评分

回复

使用道具 举报

发表于 2010-4-13 08:41:45 | 显示全部楼层
很有参考价值
回复

使用道具 举报

发表于 2010-4-13 20:46:39 | 显示全部楼层
这是东西是要输入的么,是在那输入呀!
回复

使用道具 举报

发表于 2010-4-19 10:17:44 | 显示全部楼层
路过,学习。。。。。。。。。。
回复

使用道具 举报

发表于 2010-5-4 10:26:53 | 显示全部楼层
好主意,对付P2P ,除了设定连接数,真还没有什么好法子。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表