用户名: 密码: 免费注册 忘记密码? 网站地图 | 加入收藏 | 设为首页
首页 | 新闻 | 工具 | 系统 | 办公 | 聊天 | 多媒体 | 网页 | 运营 | 平面 | 欣赏 | 数据库 | 程序 | 服务器 | 组网
网页 | 3dmax | Ghost | Windows Xp| Dreamweaver | photoshop | Flash | office | Alexa | Css | QQ | Asp | PHP | Jsp | Access
Flash MX 2004入门 | 网站推广策略 | CorelDRAW入门 | ASP学习 | 网站建设大师功 | Word入门
  iTbulo.com > 学院 > 教你学电脑 > 电脑问答 > 网络应用问答 > 文章正文
阻止局域网用户使用P2P软件下载
iTbulo.COM 2006-11-13 lulu()
 

【故障现象】

局域网内有人使用BT迅雷、电驴、电骡等P2P下载工具进行下载,造成局域网中其他用户感觉上网速度慢、网速卡。

【故障原因】

当局域网内某台主机使用P2P进行下载时,P2P软件会占用局域网到互联网出口的大量的带宽,导致其他用户网速慢、卡等现象。

【原理分析】

BT的工作原理

P2P软件在下载(download)的同时,也在为其他用户提供上传(upload),所以不会随着用户数的增加而降低下载速度。简单的说就是:下载的人越多,速度越快。

BT具体的工作原理为:BT首先在上传者端把一个文件分成了Z个部分,甲在服务器随机下载了第N个部分,乙在服务器随机下载了第M个部分,这样甲的BT就会根据情况到乙的电脑上去拿乙已经下载好的M部分,乙的BT就会根据情况去到甲的电脑上去拿甲已经下载好的N部分,这样就服务器端得负荷就比较小,同时也加快了用户方(甲乙)的下载速度,效率也提高了,更同样减少了地域之间的限制。比如说丙要连到服务器去下载的话可能才几K,但是要是到甲和乙的电脑上去拿就快得多了。所以说用的人越多,下载的人越多,大家也就越快。而且,在你下载的同时,你也在上传(别人从你的电脑上拿那个文件的某个部分)。

其他P2P软件工作方式类似。

测试结果:

迅雷和BT抢带宽最厉害,电驴可能由于种子等原因速度提升一直不是很高。BT等软件在下载的同时又作为种子为其他人提供下载服务,由于ADSL上行带宽最大只有512K,所以使用P2P软件后更容易造成局域网出口上行带宽的拥塞,但是任何上网操作均需要上行/下行两个方向的流量,如果上行带宽被占满,就会影响到所有用户的使用。

测试报告见附件2。

【解决思路】

1、 封掉P2P软件使用的端口进行限制,常用P2P软件端口见附件1。

2、 封掉P2P软件种子的IP地址。

3、 使用内网主机速率限制功能,限制主机的上传/下载速率,允许P2P软件下载但是将其速度限制在可容忍范围内,同时限制上传带宽不超过下载带宽。

4、 在使用CBQ限制下载速度的同时(总带宽小于7Mbps), 可以同时使用内网主机速率限制功能,限制上传/下载的速率, 达到比较好的效果。

5、 内部网络加强管理,以行政手段进行干涉,及时发现违规下载进行制止。

【HiPER用户快速发现P2P软件下载

以BT为例:BT下载常用的端口为6881-6889和6969端口,在HiPER路由器的“上网监控”选择“全部记录”进行查询时,可看到BT端口的访问记录,在查找记录时可着重从外网端口号和上传/下载包数量比较大的记录着手,如下图:

902123 902123.jpg 1.jpg 1 jpg N 修改,删除,

902125 902125.jpg 2.jpg 2 jpg N 修改,删除,

902127 902127.jpg 3.jpg 3 jpg N 修改,删除,

902129 902129.jpg 4.jpg 4 jpg N 修改,删除,

902131 902131.jpg 5.jpg 5 jpg N 修改,删除,

由于现在大部分BT软件都有了手动指定端口的功能,这就给网络管理员查询查询时带来一定难度,此时可以通过查找上传/下载数据包的数目比较大的记录入手查找,如上图明显记录3的数据流量比较大,此时可以首先怀疑此主机是否存在违规使用问题。

其他P2P软件的发现方法与上面方法类似,常用P2P软件端口见附件1。

【HiPER用户的解决方案】

1、封P2P常见端口

此种方法只能在一定范围内限制P2P软件的下载,因为以上几种P2P软件都有手动指定端口的功能,比如以上任何一种软件都可以随意指定某一端口进行数据传输,这就给发现下载又增加一定难度。

实例:封BT等P2P软件常见端口

在“高级配置”-“业务管理”中新增一条策略,设置如下

策略名:bt1

组选择:192.168.0.222

协议:6(tcp)

目的起始端口:6881 目的结束端口:6889

目的起始地址:保持默认 目的结束地址:保持默认

源起始端口:1 源结束端口:65535

插入位置:保持默认

动作:禁止

时间段:保持默认

 

[1] [2] 下一页

文章搜索
相关资讯
相关文章 相关下载
初学进阶:上网实用小技巧六招
完全理解端口及常见端口作用!
动态、固定、实体IP与虚拟IP详解
2006年度综述:Web技术颠覆与革命
自私不是错!教你把网络“盒子”搬回家
焦点信息