- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用AT-8900/9900 系列交换机硬件过滤器禁止BT 下载
使用AT-8900/9900 系列交换机
硬件过滤器禁止BT 下载
(适用)AT-8900/9900系列交换机
ATC-TS1002
V1.0
2005-11-21
Connecting The IP World Page 1 of 12
使用AT-8900/9900 系列交换机硬件过滤器禁止BT 下载
1 概述
本文介绍如何使用AT-8900/9900 系列交换机的硬件过滤器功能禁止BT 下载。
2 实施需求
实现该功能有以下实施需求:
AT-8900/9900 系列交换机;
软件版本在2.7.5 以上。
3 实现原理
3.1 AT-8900/9900 系列交换机Layer 5 Classifier
AT-8900/9900系列交换机在软件版本2.7.5 以后,Classifier加入了新的参数L5BYTE,AT-
8900/9900系列交换机具备了识别TCP/UDP负载的能力。这就意味着使用AT-8900/9900识别
TCP/UDP数据流将不再局限于端口号,而是可以依据TCP/UDP负载中的某些字段,我们可以利用
该功能配合硬件过滤器或QOS,隔离网络攻击,识别封锁P2P应用。
新的Classifier命令如下:
CREate CLASSifier=rule-id [L5BYTE01=byteoffset,bytevalue[,bytemask]]
[L5BYTE02=byteoffset,bytevalue[,bytemask]]
…..
[L5BYTE16=byteoffset,bytevalue[,bytemask]]
byteoffset是一个0到37之间的十进制数,该参数指定需要匹配的字节的位置。该位置是从TCP或
UDP包头后算起的,如:TCP包头后第一个字节的byteoffset就是“0 ”;
bytevalue是一个两位的16进制数,也就是需要匹配的byteoffset位置的具体数值;
bytemask是一个两位的16进制数,是一个可选参数。将其换为二进制数后,来表示bytevalue字
段中那一位需要匹配,那一位不需要匹配,缺省值是“FF”,既全匹配。
注意:该Classifier只能匹配TCP/UDP负载数据,不能用来匹配数据包头数据,而且限制为IP数据
包前80个字节内数据。
Connecting The IP World Page 2 of 12
使用AT-8900/9900 系列交换机硬件过滤器禁止BT 下载
3.2 BT 协议分析
BT(BitTorrent)是一种架构于TCP/IP 协议之上的P2P 文件传输协议,与传统C/S 类型协议相
比,无明显的客户机/服务器概念,在用户下载的同时,用户也在上传,也就是说使用的人越多,
下载越快,BT 的优越性也体现在这里。
我们将使用AT-8900/9900 系列交换机的Layer 5 classifier 功能配合硬件过滤器,识别/封锁经过
交换机的BT 数据流,因此需要对BT 协议的运作有必要的认识。
3.2.1 基于标准协议的BT 下载
一次常规的BT 下载要经历如下过程:首先需要得到相应的.torrent 文件,也就是种子文件,然
后使用BT 客户端软件进行下载。BT 客户端首先解析.torrent 文件得到Tracker 地址,然后连接
Tracker 服务器。Tracker 服务器回应下载者的请求,提供其他下载者(包括发布者)的信息列表。
下载者再据此连接其他下载者,根据.torrent 文件,两者分别对方告知自己已经有的块,然后下载者
之间通过直接连接进行数据的上传和下载,交换对方没有的数据。
在上述过程中,下载者和Tracker 服务器的交互是通过HTTP 协议完成的,而且在下载过程
中,下载者需要周期性的向Tracker 登记,以便Tracker 能了解下载者们的进度。下载者之间的连接
是通过基于TCP 的BitTo
您可能关注的文档
- 嵊州交通志_第5部分公路养护.pdf
- 史上最强摩托车头盔选购手册.pdf
- 市场营销书籍集萃0122.营销管理.零售终端管理.pdf
- 市场营销书籍集萃0270.销售圣经.pdf
- 市场营销学考题及答案2.pdf
- 室内外高精度定位导航白皮书(2013年).pdf
- 手把手简介台式机电源功能.pdf
- 手把手学会官方例程四KinetisKL25低功耗模式.中篇.pdf
- 佘北大居公建配套建筑设计方案130716.pdf
- 手把手指导_预订亚洲航空机票(新手简略版).pdf
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
最近下载
- 2025年内蒙古时事政治考试试卷带解析必考题.docx VIP
- 人教版数学三年级下册单元试卷【1-8合集,含答案】.pdf VIP
- 2025年内蒙古时事政治考试试卷带解析参考答案.docx VIP
- (答案)奥赛经典-奥林匹克数学中的几何问题---习题与讲解(第1-2章).pdf VIP
- 奥赛经典奥林匹克数学中的几何问题.pdf VIP
- 奥的斯电梯ACD4 原理图纸注释.pdf VIP
- 2025国家能源集团新疆哈密能源化工有限公司社会招聘(51人)笔试参考题库附答案解析.docx VIP
- 建设项目环境影响报告表.PDF VIP
- 呼吸科利用PDCA循环提高住院患者吸入剂使用正确率品管圈.pptx VIP
- 2024-2030年全球气动导弹弹射发射器(PMEL)行业现状、重点企业分析及项目可行性研究报告.docx
文档评论(0)