您所在的位置: 首页 > 组网建网 > 路由技术 > 路由器设置 >

通过路由器设置来控制带宽资源(2)

http://network.51cto.com  2006-12-25 16:41  佚名  江苏电子商务  我要评论(0)
  • 摘要:BT是近年来比较热门的基于P2P技术的分布式数据共享与传播软件,不同的人对这类应用有不同的看法。
  • 标签:路由器设置

尼姆达病毒在网络中传播的主要特征有:

1、利用病毒宿主通过网络短时间内发送大量的含有“readme.exe”附件的“readme.eml”电子邮件;

2、搜寻以前的IIS蠕虫病毒留下的后门程序曾经或已经感染红色代码病毒(Code Red)并留下了病毒后门,尼姆达病毒就会利用后门程序进行漏洞扫描; www.jsdzsw.com

3、通过大量含有病毒的电子邮件的发送和扫描将导致网络服务产生拒绝服务(DoS)。

在分析尼姆达病毒的主要特征后,可以在路由器上有针对性进行配置以防范和阻止尼姆达病毒的传播:

a.阻塞端口

access-list 101 deny tcp any eq 25 any eq 25//阻塞SMTP协议端口

access-list 101 deny tcp any eq 69 any eq 69//阻塞TFTP端口

access-list 101 deny tcp any eq 135 any eq 135//阻塞NetBIOS协议

access-list 101 deny tcp any eq 445 any eq 445//阻塞NetBIOS协议

access-list 101 deny tcp any eq range 138 139 any range 138 139//阻塞NetBIOS协议

access-list 101 permit any any

b.配置策略图

class-map match-all nimda//定义类 nimda

match protocol http url "*.ida*"//匹配HTTP协议中的url地址中含有.ida关键词

match protocol http url "*cmd.exe*"//匹配HTTP协议中的url地址中含有cmd.exe关键词

match protocol http url "*root.exe*"//匹配HTTP协议中的url地址中含有root.exe关键词

match protocol http url "*readme.eml*"//匹配HTTP协议中的url地址中含有readme.eml关键词

policy-map block_nimda//定义策略图 block_nimda

class nimda//将类 nimda 加载到策略图中作为触发事件

police 512000 128000 256000 conform-action transmit exceed-action drop violate-action drop //定义路由器速率限制策略

结束语:上述所有基于QoS的路由器配置在思科2621XM路由器上测试通过。通过测试,不但可以明显减轻BT、Nimda等病毒对网络的冲击和对网络资源的大量消耗,保护正常计算机用户对网络资源的需求,同时也可以有效防止其他类似的网络蠕虫病毒的攻击,实际价值非常明显。

【相关文章】



共2页: 上一页 [1] 2
【内容导航】
 第 1 页:基于类的路由策略  第 2 页:尼姆达病毒特征
路由器设置与口令恢复
最优性价比组建无线网络
网络应用性能控管最佳实践
思科全球CEO钱伯斯第七次访华
运营商封堵ADSL共享 中小企业如何应对
 
 验证码: (点击刷新验证码)   匿名发表
  • WPF高级编程

  • 作者:王德才,吴明飞
  • 本书详细介绍Poteus软件在电子线路设计中的具体应用,可划分为三大部分,即基础应用、单片机设计、层次电路及PCB设计。第1~3章..
Copyright©2005-2008 51CTO.COM 版权所有