在Cisco IOS上限制NAT的单用户连接数的方法

如何在Cisco IOS上限制NAT的单用户连接数呢?本文主要从技术手段,详细的向大家介绍了IOS如何去利用NAT单用户限制用户的连接数,那么我们要怎么去操作呢?相信看完此文会对你有所帮助。

在Cisco.chinaitlab.com/" target=_blank>Cisco IOS 12.3(4)T 后的IOS软件上支持NAT的单用户限制,即可以对做地址转换的单个IP限制其NAT的表项数,因为P2P类软件如BT的一大特点就是同时会有很多的连接数,从而占用了大量的NAT表项,因此应用该方法可有效限制BT的使用,比如我们为IP 10.1.1.1设置最大的NAT表项数为200;正常的网络访问肯定够用了,但如果使用BT,那么很快此IP的NAT表项数达到200,一旦达到峰值,该IP的其他访问就无法再进行NAT转换,必须等待到NAT表项失效后,才能再次使用,这样即有效地保护了网络的带宽,同时也达到了警示的作用。

例如限制IP地址为10.1.1.1的主机NAT的条目为200条,配置如下:

ip nat translation max-entries host 10.1.1.1 200

如果想限制所有主机,使每台主机的NAT条目为200,可进行如下配置:

ip nat translation max-entries all-host 200

限制或禁止在特定时间段内的BT下载

校园网络工作时间内限制或者禁止BT下载,这样工作时间内不会有BT下载流量和关键业务竞争,也充分保护了校园网络关键业务。同时,在非工作时间,校园网络也可以自行利用高速的网络资源。以Cisco设备为例,具体命令为:

time-range test

periodic daily 20:00 to 23:00

access-list 130 permit tcp any any range 6881 6890 time-range test

access-list 130 permit tcp any range 6881 6890 any time-range test

保证关键业务专用动态带宽

将校园网络关键业务划分到专用动态带宽中间,BT下载使用剩余带宽,避免两者竞争。

某些特定校园网络会使用BT下载提供服务。对于这样的校园网络,由于BT下载具有很高的侵略性,因此需要使用保护机制来保障其他关键业务的正常运行。网络管理员可以通过一些管理软件或者网络硬件配置,针对应用流进行较细粒度的速率限制,例如将BT用户下载的优先级限制为5(0最高,7最低),带宽限制为64kbps,这样可以确保BT软件使用的同时不会影响其他业务的开展,充分保护这些应用。剩余的网络资源可以全部提供给BT下载使用。

以上就是如何在Cisco IOS上限制NAT的单用户连接数的方法,谢谢阅读,希望能帮到大家,请继续关注脚本之家,我们会努力分享更多优秀的文章。

(0)

相关推荐

  • Linux系统中通过引导进入单用户模式的方法

    熟知在linux进入单用户模式的方法(single)是管理员必须具备的,因为单用户模式是一种在不影响其他用户(或不被其他用户影响)的情况下,修改系统配置或者实施维护工作的方式.单用户模式也是在受损系统 ...

  • 在CISCO路由器上配置NAT功能

    随着internet的网络迅速发展,IP地址短缺已成为一个十分突出的问题。为了解决这个问题,出现了多种解决方案。下面几绍一种在目前网络环境中比较有效的方法即地址转换(NAT)功能。 一、NAT简介 N ...

  • 进入Linux单用户模式的方法

    有时我们可能会在Linux下记不住root的密码或者磁盘进行了自动挂载,而密码记不住,磁盘丢失,就会造成不能正常进入Linux系统,如何来解决这个问题呢? 实际上Linux系统本身给了我们解决方法,就 ...

  • 真正实现限制SSH单用户登录的方法

    使用方法: 用root权限在后台(比如screen里)运行这个脚本 复制代码 代码如下: #!/usr/bin/perl -w use strict; sub main { my @lines = ` ...

  • 用Cisco IOS路由器实现Web内容过滤

    如今,过滤网络内容已经不仅仅是企业的可选操作,而是已经成为了法律必须的以及企业为了防止员工犯错所必须采取的行动。在本文中,作者David Davis将向大家解说Cisco IOS 路由器如何通过第三方 ...

  • 如何在Cisco Switch上配置IP和MAC

    如何在Cisco Switch上配置IP Address和MAC Address的binding 说明: 目前,很多公司的内部网络,都采用了MAC地址与IP地址的绑定技术。下面我们就针对Cisco的交 ...

  • Cisco ios系统中删除子接口的方法与命令

    Cisco IOS的概念 IOS配置通常是通过基于文本的命令行接口(Command Line Interface,CLI)进行的。 Cisco的网际操作系统(IOS:Internetwork Oper ...

  • 如何在Cisco Switch上配置IP

    如何在Cisco Switch上配置IP Address和MAC Address的binding 内容提要: 目前,很多公司的内部网络,都采用了MAC地址与IP地址的绑定技术。下面我们就针对Cisco ...

  • 如何将android手机通讯录转移到苹果IOS上

    使用新手机的时候,一般经常需要进行的操作是通讯录的转移.一般可以将通讯录保存到手机sim卡中,通过更换手机卡,手机上的联系人机会自动转移到新的手机上,但是有的时候,习惯是将通讯录存储到手机上,而且有时 ...