CISCO路由器限速方法

来源:互联网 发布:语音群呼软件 编辑:程序博客网 时间:2024/04/28 21:15

无线路由器密码破解

 

 在Cisco设备中,只有支持思科快速转发(CEF,Cisco Express Forward)的路由器或交换机才能使用

rate-limit来限制流量,具体设置分三步

rate-limit input 2048000 8000 16000 conform-action transmit exceed-action drop

rate-limit output 2048000 8000 16000 conform-action transmit exceed-action drop

1. 在全局模式下开启cef:BT4教程

configure terminal

Router(config)#ip cef

2. 定义标准或者扩展访问列表(定义一个方向就可以了):

Router(config)#access-list 111 permit ip 192.168.1.0 0.0.0.255 any

3. 在希望限制的端口上进行rate-limit:

Router(config)#interface FastEthernet 0/1CCNP认证

Rounter(config-if)#rate-limit input access-group 111 2000000 40000 60000 conform-action transmit

                              exceed-action drop

这样我们就对192.168.1.0网段进行了限速,速率为2Mbps。注意,是对整个网段,因为你定义的ACL就

是针对整个网段的。

rate-limit命令格式:

#rate-limit {input|output} [access-group number] bps burst-normal burst-max conform-action action

                 exceed-action action

input|output:这是定义数据流量的方向。

access-group number:定义的访问列表的号码。

bps:定义流量速率的上限,单位是bps。

burst-normal burst-max:定义的数据容量的大小,一般采用8000,16000,32000,单位是字节,当到

达的数据超过此容量时,将触发某个动作,丢弃或转发等,从而达到限速的目的。

conform-action和exceed-action:分别指在速率限制以下的流量和超过速率限制的流量的处理策略。

action:是处理策略,包括drop和transmit等

 

另外,阻止非法地址的命令是

Router(config)# interface <interface>

Router(if-config)# no ip unreachables

如果此命令不能禁止,可参考下面这个命令

Elab(config)# ip icmp rate-limit unreachable <millisecond

 

限速:

1、指定需限速范围:

access-list 110 permit ip 192.168.1.0 0.0.0.255 any

access-list 110 permit ip any 192.168.1.0 0.0.0.255

2、在wan口指定速率:

rate-limit input access-group 110 1024000 128000 128000 conform-action transmit exceed-action drop
rate-limit output access-group 110 1024000 128000 128000 conform-action transmit exceed-action drop

3、ok。

限恶意端口:ccie认证

1、定义扩展访问控制列表:

ip access-list extended BLOCK

deny   tcp any any range 135 139
deny   tcp any range 135 139 any
deny   udp any any range 135 netbios-ss
deny   udp any range 135 netbios-ss any
deny   tcp any any eq 445
deny   udp any eq 445 any
deny   tcp any any eq 1433
deny   tcp any eq 1433 any
deny   udp any any eq 1434
deny   udp any eq 1434 any
permit ip any any

2、把它放在各各端口in方向:

#int f0/0

#ip access-group block in

#int f0/1

#ip access-group block in

3、ok

 

文章转载至思科网络技术论坛

原创粉丝点击