如何限制在單用戶連接在Cisco IOS的NAT?本文主要從技術手段,詳細的介紹了iOS如何使用NAT連接單用戶限制用戶數量,那么我們應該如何操作呢?相信看完這篇文章會幫助你。
在思科。chinaitlab。COM \/“目標= _blank >;Cisco IOS;12.3(4)單用戶限制T IOS軟件支持NAT之后,它可以是一個單一的IP地址轉換NAT限制他們的條目,因為P2P軟件如BT是在同一時間會有很多偶數的一大特色,占據了NAT的大量表,因此該方法可用于限制BT,如IP 10.1.1.1建立NAT的最大數目為200;正常的網絡訪問必須是足夠的,但如果你用BT,所以很快這個IP NAT表的數量達到200個,一旦達到峰值,其他接入IP不能進行NAT轉換,必須等到NAT項目失敗后再次使用,從而有效地保護網絡帶寬度,而且達到警示作用。
例如,IP地址是200的也自然進入主機,配置如下:
NAT轉換的最大個主機也200
如果你想限制的所有主機,每臺主機的NAT條目為200,可進行以下配置:
NAT轉換的最大個主機200
限制或禁止在一定時間內的BT下載
校園網的工作時間限制或者禁止BT下載,沒有時間BT下載流量和關鍵業務競爭,也充分保護校園網絡關鍵業務。同時,在非工作時間,校園網也可以利用高速的網絡資源。思科設備為例,對于特定的訂單:
時間范圍測試
周期每天晚上20:00到23:00
訪問列表130允許TCP任何范圍68816890時間范圍測試
訪問列表130允許TCP任何范圍68816890任何時間范圍內的試驗
確保特殊的動態關鍵業務的帶寬
校園網的主要業務分為特殊的動態帶寬,BT下載帶寬,既避免了競爭。
一些具體的校園網將利用BT下載服務。針對校園網的BT下載,因為攻擊高,所以需要使用保護機制以保證其他關鍵業務的正常運行。網絡管理員可以通過一些網絡管理軟件或硬件配置,并率根據應用流量限制的粒度,如BT用戶下載優先級限制為5(最高是0,最低7)的帶寬限制為64Kbps,這樣可以保證BT軟件同時進行使用時不會影響其他業務的應用,充分保護。其余的網絡資源可以提供所有BT下載。
上述方法,單用戶是如何的Cisco IOS受限NAT連接的閱讀,希望對你有幫助,我們將分享更多精彩文章。