在Cisco IOS上限制NAT的单用户连接数的方法

所属分类: 网络 / 路由器 阅读数: 1990
收藏 0 赞 0 分享

  如何在Cisco IOS上限制NAT的单用户连接数呢?本文主要从技术手段,详细的向大家介绍了IOS如何去利用NAT单用户限制用户的连接数,那么我们要怎么去操作呢?相信看完此文会对你有所帮助。

  在Cisco.chinaitlab.com/" target=_blank>Cisco IOS 12.3(4)T 后的IOS软件上支持NAT的单用户限制,即可以对做地址转换的单个IP限制其NAT的表项数,因为P2P类软件如BT的一大特点就是同时会有很多的连接数,从而占用了大量的NAT表项,因此应用该方法可有效限制BT的使用,比如我们为IP 10.1.1.1设置最大的NAT表项数为200;正常的网络访问肯定够用了,但如果使用BT,那么很快此IP的NAT表项数达到200,一旦达到峰值,该IP的其他访问就无法再进行NAT转换,必须等待到NAT表项失效后,才能再次使用,这样即有效地保护了网络的带宽,同时也达到了警示的作用。

  例如限制IP地址为10.1.1.1的主机NAT的条目为200条,配置如下:

  ip nat translation max-entries host 10.1.1.1 200

  如果想限制所有主机,使每台主机的NAT条目为200,可进行如下配置:

  ip nat translation max-entries all-host 200

  限制或禁止在特定时间段内的BT下载

  校园网络工作时间内限制或者禁止BT下载,这样工作时间内不会有BT下载流量和关键业务竞争,也充分保护了校园网络关键业务。同时,在非工作时间,校园网络也可以自行利用高速的网络资源。以Cisco设备为例,具体命令为:

  time-range test

  periodic daily 20:00 to 23:00

  access-list 130 permit tcp any any range 6881 6890 time-range test

  access-list 130 permit tcp any range 6881 6890 any time-range test

  保证关键业务专用动态带宽

  将校园网络关键业务划分到专用动态带宽中间,BT下载使用剩余带宽,避免两者竞争。

  某些特定校园网络会使用BT下载提供服务。对于这样的校园网络,由于BT下载具有很高的侵略性,因此需要使用保护机制来保障其他关键业务的正常运行。网络管理员可以通过一些管理软件或者网络硬件配置,针对应用流进行较细粒度的速率限制,例如将BT用户下载的优先级限制为5(0最高,7最低),带宽限制为64kbps,这样可以确保BT软件使用的同时不会影响其他业务的开展,充分保护这些应用。剩余的网络资源可以全部提供给BT下载使用。

  以上就是如何在Cisco IOS上限制NAT的单用户连接数的方法,谢谢阅读,希望能帮到大家,请继续关注脚本之家,我们会努力分享更多优秀的文章。

更多精彩内容其他人还在看

D-Link 615无线路由器怎么给固件升级?

D-Link 615无线路由器怎么给固件升级?固件升级往往会给设备带来更好的使用体验,所以追求用户体验或者喜欢尝鲜的小伙伴总是把固件、系统升级到最新版。今天我来带领大家升级一下D-Link 615的固件
收藏 0 赞 0 分享

小米路由器远程下载失败的常见错误类型及解决方法须知

远程下载资源到路由器是一个非常棒的功能,给我们带了全新的下载体验。可是由于种种原因,有时候我们添加远程下载不成功。下面小编就列举了一些常见的远程下载失败的错误类型及其信息
收藏 0 赞 0 分享

极路由3真机图曝光:极致纤薄/真·3天线

之前脚本之家曾经报道过极路由3的外观,因为我们拿到了一页电子版说明书,上述外观与此前曝光的真机一角完全吻合。而现在极路由3终于露出真容了!下面我们一起来看看吧
收藏 0 赞 0 分享

优酷路由宝怎么赚钱 优酷路由宝赚钱方法介绍

相信很多用户还不太清楚。那么优酷路由宝怎么赚钱呢?今天小编就为大家整理出来的优酷路由宝赚钱方法介绍,希望可以帮到大家
收藏 0 赞 0 分享

斐讯FAP-602-OH无线网桥设置教程

斐讯FAP-602-OH是一款150M大功率室外无线接入点CPE设备,很多朋友们都不清楚斐讯FAP-602-OH怎么设置网线网桥,针对此问题,本文就为大家介绍斐讯FAP-602-OH无线网桥设置教程
收藏 0 赞 0 分享

极路由3发布时间确定在3月17日 号称别墅级顶配智能路由器

极路由3什么时候发布?相信很多朋友都很想知道吧,目前极路由3的发布时间终于确定,将于3月17日首发,它采用超厚铝合金机身,号称是别墅级顶配智能路由器
收藏 0 赞 0 分享

路由器dns怎么设置?路由器dns设置图文教程

最近有网友问小编路由器DNS怎么设置?对于这个问题,一直以来问的朋友并不多,大家一般修改的都是电脑上的DNS地址。其实路由器DNS地址也是可以修改的,比如在 路由器DNS被篡改 以及组建vpn内部网络的时候,需要修改路由器DNS地址。那么路由器dns怎么设置
收藏 0 赞 0 分享

查看路由器IP地址的方法汇总

这篇文章主要介绍了查看路由器IP地址的方法汇总,本文讲解了路由器常见品牌及对应IP地址、通过网关查看、追踪数据包、在运行菜单中输入命令查看路由器IP地址等方法,需要的朋友可以参考下
收藏 0 赞 0 分享

D-LINK路由器开启远程管理配置图文教程

这篇文章主要介绍了D-LINK路由器开启远程管理配置图文教程,开启路由器的远程管理功能,可以帮助不懂的人配置一些东西,需要的朋友可以参考下
收藏 0 赞 0 分享

酷开智能路由怎么样?酷开路由器体验评测详细图解

近年来,出来无线路由器之外还推出了许多智能路由器,近日,酷开就推出了一款新型智能路由,那么,酷开路由器怎么样呢?下面笔者带来酷开路由器体验评测,让大家对这款路由器有一个初步的认识
收藏 0 赞 0 分享
查看更多