- 1、本文档共27页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2016新编包转发线速和交换带宽.doc
包转发线速的衡量标准---------是以单位时间内发送64byte的数据包(最小包)的个数作为计算基准的。对于千兆以太网来说,计算方法如下:1,000,000,000bps/8bit/(64+8+12)byte=1,488,095pps 说明:当以太网帧为64byte时,需考虑8byte的帧头和12byte的帧间隙的固定开销。故一个线速的千兆以太网端口在转发64byte包时的包转发率为1.488Mpps。快速以太网的线速端口包转发率正好为千兆以太网的十分之一,为148.8kpps。
*对于万兆以太网,一个线速端口的包转发率为14.88Mpps。
*对于千兆以太网,一个线速端口的包转发率为1.488Mpps。
*对于快速以太网,一个线速端口的包转发率为0.1488Mpps。
*对于OC-12的POS端口,一个线速端口的包转发率为1.17Mpps。
*对于OC-48的POS端口,一个线速端口的包转发率为468MppS
交换带宽=包转发速率*8*(64+8+12)*2 (全双工)=1344*包转发速率
方法2、采用ACL方法;
我们可以采用以下方式来配置ACL,一种是开放所有端口,只限制bt的端口,配置如下;
!
access-list 101 deny tcp any any range 6881 6890
access-list 101 deny tcp any range 6881 6890 any
access-list 101 permit ip any any
!
说明:这种方法有其局限性,因为现在有的p2p软件,端口可以改变,封锁后会自动改端口,甚至可以该到80端口,如果连这个也封,那网络使用就无法正常工作了;
另外一种方式是只开放有用的端口,封闭其他所有端口;
!
access-list 101 permit tcp any any eq 80
access-list 101 permit tcp any any eq 25
access-list 101 permit tcp any any eq 110
access-list 101 permit tcp any any eq 53
access-list 101 deny ip any any
!
说明:此方法是对网络进行严格的控制,对简单的小型网络还可行,而如果是大型网络,数据流量又很复杂那么管理的难度将非常大;
还有一种方式是对端口是3000以上的流量进行限速;因为多数蠕虫病毒和p2p的端口都是大于3000的,当然也有正常的应用是采用3000以上的端口,如果我们将3000以上的端口封闭,这样正常的应用也无法开展,所以折中的方法是对端口3000以上的数据流进行限速,例如:
------------定义Class-map--------------;
!
class-map match-all xs
match access-group 101
!
------------定义policy-map-------------;
policy-map xs
class xs
police cir 1000000 bc 1000 be 1000 conform-action transmit exceed-action drop violate-action drop
!
------------定义ACL--------------------;
!
access-list 101 permit tcp any any gt 3000
access-list 101 permit udp any any gt 3000
!
------------应用到接口上---------------;
interface f0/0
service-policy input xs
!
方法3、采用NAT的单用户连接数限制;
在Cisco IOS 12.3(4)T 后的IOS软件上支持NAT的单用户限制,即可以对做地址转换的单个IP限制其NAT的表项数,因为p2p类软件如bt的一大特点就是同时会有很多的连接数,从而占用了大量的NAT表项,因此应用该方法可有效限制bt的使用,比如我们为IP 设置最大的NAT表项数为200;正常的网络访问肯定够用了,但如果使用bt,那么很快此IP的NAT表项数达到200,一旦达到峰值,该IP的其他访问就无法再进行NAT转换,必须等待到NAT表项失效后,才能再次使用,这样有效的保护了网络的带宽,同时也达到了警示的作用。
例如限制IP地址为的主机NAT的条目为200
您可能关注的文档
- 显示器也玩HDR!走近高对比度平板.docx
- [生活]高中英语难点讲解26 斤斤计较的数字计算题.doc
- 2016新编发动机怠速抖动、动力不足.doc
- 西安理工大学考研专业课《816材料科学基础》真题、典型题解析 重难点解析 强化精讲 冲刺串讲 模拟题解析.pdf
- [生活]优化电脑性能 注册表实用技巧.doc
- [管理]机械原理课程设计指导手册.doc
- [最新]核电专业English-Chinese英汉词汇(完美排版).pdf
- 五笔字型输进法教案1[新版].doc
- 2016新编2007年4月心电放送--尖端扭转型室速与复级动力异常.doc
- 2016新编货车汽车后桥差速器的设计计算说明书.doc
- 2024自考专业(计算机信息管理)能力检测试卷附答案详解【巩固】.docx
- 2024自考专业(计算机信息管理)能力检测试卷(全优)附答案详解.docx
- 2024自考专业(计算机信息管理)能力检测试卷附答案详解(基础题).docx
- 2024自考专业(计算机信息管理)能力检测试卷附完整答案详解【夺冠】.docx
- 2024自考专业(计算机信息管理)能力检测试卷附答案详解(基础题).docx
- 2024自考专业(计算机信息管理)能力提升B卷题库附完整答案详解【夺冠系列】.docx
- 2024自考专业(计算机信息管理)能力检测试卷往年题考附答案详解.docx
- 2024自考专业(计算机信息管理)能力检测试卷【培优】附答案详解.docx
- 2024自考专业(计算机信息管理)能力检测试卷含答案详解(B卷).docx
- 2024自考专业(计算机信息管理)能力提升B卷题库(巩固)附答案详解.docx
文档评论(0)