專用(yòng)路由器網(wǎng)絡限速的操作步驟
對(duì)網吧(ba)電腦(nǎo)進行限(xiàn)速設置,能有效保障所(suǒ)有電(diàn)腦有足(zú)夠的帶寬進行(háng)網絡應(yīng)用。
常見的路由器限速操作就是在路(lù)由器上設置AC將該服務所用的端口封掉,從而(ér)阻止該服務的正常運行。
下麵具體說說(shuō)網吧專用路(lù)由器網絡限速的操作步驟(zhòu)。
一、限製單機連接數
使用(yòng)這種(zhǒng)方法將對內網所有主機的(de)連(lián)接數進行限製,主要(yào)是基於寬(kuān)帶路(lù)由器做NAT轉換的時候,會(huì)為應用程序維持一些連接條目,P2P類軟件使用的時候需要占(zhàn)用很多連(lián)接數,而寬帶路由器本身能夠容忍的連接數又(yòu)是有(yǒu)限的,所(suǒ)以,當把主機的(de)連接數限製在一個範圍的(de)時候,會有效地(dì)維護(hù)寬帶路由器連接數(shù)。
二(èr)、限製P2P軟件
內網中使用P2P的主機能夠連接的外網主機會少很多,但是,並不能徹底限製P2P軟件的應用。可以在“安全設置-IP地址過濾”裏設置(zhì)一下,因為迅雷服務器通常使用3076,3077,3078這三個端口與客戶機通信,所以(yǐ)封掉這三個端口(kǒu),迅雷(léi)的(de)下載速度會降低很多。封其它P2P軟件監聽端口的方法類似。
三、控製動態的端口
NBAR是一種動態能在四到七層尋(xún)找協議(yì)的技術,它不但能做到普通ACL能做到(dào)那樣(yàng)控製靜態的、簡單的網絡應用協議TCP/UDP的端口號,能做到控製一般ACLs不能做(zuò)到動態的端口的那(nà)些協議。是一(yī)種很好(hǎo)的路由器限速方法(fǎ)。
四、限製惡(è)意流量
要實(shí)現對BT流量的控製,就要在路由器(qì)上實現對PDLM的支持,數據(jù)包描述語言模塊。它是一種對網絡高層應用的協議層的(de)描述(shù),例如協議類型,服務端口號等,它的優勢是讓NBAR適應很多已有的網絡應用,同時(shí)它還可以(yǐ)通過定(dìng)義,來使NBAR支持許多新興(xìng)的網絡應用,並且利(lì)用PDLM可以限(xiàn)製一些網絡上的惡意流量。
五、封(fēng)端口(kǒu)
這種方法隻能在小範圍內限製P2P軟件的使用,效果不太好;因為很多P2P軟件都可以(yǐ)手動指定監聽端口;即使(shǐ)不能(néng)手(shǒu)動(dòng)指定監聽端口,軟件本身利用的監聽端口範(fàn)圍也比較大,通常是0~65535。
如果隻是瀏覽網頁、收發郵件、QQ之類的應用,那麽完(wán)全可以把大部分不需要用(yòng)到的(de)端口禁(jìn)止(zhǐ)掉。
以(yǐ)上就是網吧專用路由器網絡限速的操作步(bù)驟,希望能對您有所幫助。
關(guān)鍵詞:路由(yóu)器,網絡(luò)限速
閱讀本文後您有什麽感想? 已有 人給出評價!
- 0
- 0
- 0
- 0
- 0
- 0