VB 源码VC 源码ASP源码JSP源码PHP源码CGI源码FLASH源码素材模板C 源程序常用软件文档中心其他程序

安全防范

木马病毒
黑客技术
系统安全
防火墙
安全防范
网络安全

本类阅读TOP10

·双网卡共享上网解析
·在Windows XP中共享上网
·局域网共享资源安全防护大全
·代理服务器使用祥解
·为什么局域网中机器PING通却不能上网?
·用单网卡连接两个网段
·常用端口对照详解
·利用Windows自带ICS功能共享上网
·技巧:多种途径访问局域网中的计算机
·UNICODE、DBCS的一点小知识

精品推荐
对访问的站点进行流量分配

作者:佚名 来源:月光软件站 加入时间:2005-5-12 月光软件站

现我公司有一条512KDDN专线,需要分配256K的带宽给公司里的一个部门独亨访问一个INTERNET站点,其他带宽不做分配,请问该如何配置。(RouterCisco 2610

可进行如下配置:
class-map match-all www
match access-group 103
policy-map www-policy
class www
bandwidth 256
class class-default
fair-queue

interface Serial0
service-policy output www-policy

access-list 103 permit tcp xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx any eq www

 

请问CISCO 2509是否可以对站点做带宽控制?用哪个命令实现?

前边讲过,以下是我实际使用的(对外的端口是S0):

使用如下命令:

interface serial 0

custom-queue-list 1 ;使用下面定义的队列 1

!

access-list 10 permit 202.38.64.0 0.0.31.255 ; 定义IP范围

access-list 11 permit 202.127.200.0 0.0.7.255

access-list 12 permit 210.72.12.0 0.0.1.255

queue-list 1 protocol ip 0 list 10 ;队列1的子队列0是满足access-list 10的包

queue-list 1 protocol ip 1 list 11 ;队列2的子队列0是满足access-list 11的包

queue-list 1 protocol ip 2 list 12 ;队列3的子队列0是满足access-list 12的包

queue-list 1 default 16 ;其他的包

queue-list 1 queue 0 byte-count 1500

queue-list 1 queue 1 byte-count 1500

queue-list 1 queue 2 byte-count 1500

queue-list 1 queue 16 byte-count 500

以上的思想是配置custom-queue, 路由器把要发送的数据包按照各子队列的定义进入不同的子队列,如202.38.64.0-202.38.95.255的IP发的包进子队列10, ..  

路由器发送数据时对队列中的每个子队列依次处理,直到该子队列为空或已经发送了byte-count 个字节的数据。

按照以上配置,

202.38.64.0-202.38.95.255 占 3/10带宽,

202.127.200.0-202.127.207.255 占 3/10带宽,

210.72.12.0-210.72.13.255 占 3/10带宽,

其他的占 1/10带宽,

 

能够监测到专线某广域口的流量吗

在网管工作站上装SNMP agent软件,如:HP Openview,或到网上找一些freeware

cisco的相关MIB变量有:

ifInOctets { SNMP::43.6.1.2.1.2.2.1.10 }

ifOutOctets { SNMP::43.6.1.2.1.2.2.1.16 }

可以通过snmpget得到。

 

能否具体说一下如果利用SNMP服务监控流量?

到这个地址: http://ee-staff.ethz.ch/~oetiker/webtools/mrtg/mrtg.html
下载一份MRTG,可以监控任何支持SNMP设备的流量。

 

求助!CISCO ROUTER 如何用PCWIN95)用TFTP传文件。

win95端安装一个TFTP软件。

cisco端需要键入TFTP地址时,写你win95的地址就可。

tftp还是不要用CISCO自己的那个的好,非常容易死机的,CISCO的工程师都不喜欢用,很多都是用walusofttftp pro 3.x,稳定很多

 

如何用custom queue来限制某种流量的带宽? 我想在一个64Kb interface上把http访问的流量限制在最高每秒6.4Kb,把其他的带宽都留给桥(桥优先),如何配置呢? 看书讲的有点模糊,希望能得到大家的帮助

如果你想把 http 的流量限制在 10%,把其他的 90% 带宽都留给桥,可以用 Queuing。

但如果想把 http 的流量限制在 6.4k,把其他的 57.6k 带宽都留给桥,那就要用Traffic Shaping。

queue-list 1 protocol ip 1 tcp 80

queue-list 1 default 2

queue-list 1 queue 2 byte-count 13500

!

interface serial 0

custom-queue-list 1

注:

1. http 的 tcp port 为 80

2. 缺省的 bye-count 1500,因此 1500x9=13500

 

我用PIX 1000FIREWALL,想配置PIX,使内部网的一台机器,192.168.128.1 设置成INTERNET上可以完全访问。我是这样设置的:

static 202.150.50.1 192.168.128.1
conduit 202.150.50.1 0 tcp 192.168.128.1 255.255.255.255
conduit 202.150.50.1 0 udp 192.168.128.1 255.255.255.255

我配好后INTERNET上能PING通202.150.50.1 但是HTTP,FTP,POP3等却无法访问。 请各位高手指教

试一试:

static -a 202.150.50.1 192.168.128.1 secure

conduit 202.150.50.1 tcp:192.168.128.1/32-0

conduit 202.150.50.1 udp:192.168.128.1/32-0

原则:从外到里,缺省都是DENY,除非你指明PERMIT

 





相关文章
  • IIS的十七个常见漏洞
  • IIS001_如何在iis中使用ssl
  • 端口--服务对照(一)
  • 入侵Windows NT
  • 利用CISCO路由器建立企业网络的安全机制
  • 防火墙功能指标详解
  • 端口--服务对照(二)
  • 常用端口对照详解
  • 给邮件一个家—OTG公司发布邮件存储管理软件
  • E-mail存储备份解决方案
  • 安装Win2003 Server下的Snort
  • ISA安装设置全集
  • 网络端口及其详解
  • 漏洞公告:Mail relaying漏洞转发匿名邮件
  • Webmail安全问题莫忽视
  • 从四个方面谈Win 2000的安全设置
  • Checkpoint的安装流程
  • 使用windows脚本入侵WINDOWS服务器
  • DOS攻击原理及常见方法介绍
  • DoS 拒绝服务攻击
  • 相关软件




    月光软件程序下载编程文档电脑教程网站设计网址导航网络文学游戏天地幽默笑话生活休闲写作范文安妮宝贝
    电脑技术编程开发网络专区谈天说地情感世界游戏元素分类游戏热门游戏体育运动手机专区业余爱好影视沙龙
    音乐天地数码广场教育园地科学大观古今纵横谈股论金人文艺术医学保健动漫图酷二手专区地方风情各行各业

    月光软件站·版权所有