中国网管论坛's Archiver

goodend 发表于 2006-12-11 22:24

请教!如何在cisco2811路由器中实现内网每IP上传限速!

这段时间有种病毒!只要内网有一台机中了!他就不停向外网关发数据包!导制全内网,网络睹塞!掉线!不知道怎么解决才好 ? 我用的是cisco2811!希望大家给点建议!

花香公子 发表于 2006-12-12 02:19

P2P终结者 试下

iamshiyu 发表于 2006-12-12 09:21

看看是什么包?我记得cisco的设备有防范一些洪水攻击的命令……

heart_dream_fly 发表于 2006-12-12 10:08

一般接入路由器都作了地址转换,一般路由器实现如下的操作步骤:
check input rate limits --->nat outside to inside--->check output rate limits
所以针对内部部分主机做限速策略,由于必须在ACL里面指定inside local 地址,应该在内网接口上应用service-policy output xxx,而不是在外网接口上的service-policy input xxx!

iamshiyu 发表于 2006-12-12 11:24

[quote]原帖由 [i]heart_dream_fly[/i] 于 2006-12-12 10:08 发表
一般接入路由器都作了地址转换,一般路由器实现如下的操作步骤:
check input rate limits --->nat outside to inside--->check output rate limits
所以针对内部部分主机做限速策略,由于必须在ACL里 ... [/quote]
赞一个

sys_win 发表于 2007-5-8 13:16

顶一下

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com