首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何利用NBAR阻止洪流

如何利用NBAR阻止洪流
EN

Network Engineering用户
提问于 2015-07-27 09:15:06
回答 1查看 2.4K关注 0票数 2

我有一个思科1900系列路由器运行,我已经发布了客户端运行洪流占用他们自己使用的所有带宽,而业务用户遭受损害。

我尝试使用配置设置nbar,如下所示;

代码语言:javascript
复制
  ip cef
  class-map match-any LIMIT-TOR
  match protocol bittorrent
  exit
  policy-map QOS-LIMIT-TOR-POLICY
  class LIMIT-TOR
  police cir 2000000
  confirm-action drop
  exceed-action drop
  exit
  exit
  exit
  int gig 0/1
  ip nbar protocol-discovery
  service-policy input QOS-LIMIT-TOR-POLICY

其中接口Gigabit 0/1是路由器上的LAN接口。

我注意到没有什么变化,因为我仍然能够使用Utorrent,我将策略映射从上面更改到这里;策略映射QOS-限制-TOR-策略类限制-TOR退出,而我仍然有相同的问题.我还是可以用“洪流”。

我在最近的配置上做了一个显示状态,并得到了这个RouterName#show策略映射: int 0/1GigabitEthernet 0/1

代码语言:javascript
复制
    Service-policy input: QOS-LIMIT-TOR-POLICY

      Class-map: LIMIT-TOR (match-any)
        9245 packets, 1103711 bytes
        5 minute offered rate 5000 bps, drop rate 5000 bps
        Match: protocol bittorrent
          9245 packets, 1103711 bytes
          5 minute rate 5000 bps
        Match: protocol gnutella
          0 packets, 0 bytes
          5 minute rate 0 bps
        drop

Class-map: class-default (match-any)
  771180 packets, 134837021 bytes
  5 minute offered rate 875000 bps, drop rate 0 bps
  Match: any 

请问我做错什么了?

EN

回答 1

Network Engineering用户

发布于 2015-07-27 09:18:34

谢谢大家。它已得到纠正。

我把代码从

代码语言:javascript
复制
  int gig 0/1
  ip nbar protocol-discovery
  service-policy input QOS-LIMIT-TOR-POLICY

(通过添加额外的代码行)

代码语言:javascript
复制
  int gig 0/1
  ip nbar protocol-discovery
  service-policy input QOS-LIMIT-TOR-POLICY
  service-policy output QOS-LIMIT-TOR-POLICY
票数 3
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/20228

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档