利用Cisco的NBAR特性封堵BT流量

字號:

(1)在Cisco網(wǎng)站上下載一個叫:bittorrent.pdlm的文件
    (2)上傳到路由器上(可以通過TFTP,F(xiàn)TP etc等方法)
    (3)定義bt這種協(xié)議
    ip nbar pdlm bittorrent.pdlm
    (4)定義Class-map和policy-map
    class-map mathc-all bittorent
    match protocol bittorrent
    policy-map bittorrent-policy
    class bittorrent
    drop
    (5)應(yīng)用到接口上
    interface fastethernet 0/0
    service-policy input bittorrent-policy
    service-policy output bittorrent-policy