

下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、DAR 特性应用排错SecPath防火墙DAR特性ISSUE 2.0杭州华三谪信技术有限公司版权所有.未经授权不得使用与传ISIToIP解决方赛专家日期:DAR特性简介H3CDAR 特性应用排错目录DAR 特性简介P2P 限流介绍DAR 命令DAR特性简介H3CDAR 特性应用排错深度应用感知(Deeper Application Recognition,简称DAR) DAR是一个智能的识别分类工具,它可以对报文中第4层 到第7层的内容和一些动态协议(如BT、HTTP、FTP、RTP)进行检查和识别,以区分出各种基于应用的协议, 它也能够对某些应用协议的载荷进行匹配目录DAR 特性简介DAR特
2、性简介H3CDAR 特性应用排错P2P流介绍DAR 命令P2P限流介绍H3C P2P技术是一种用于不同PC用户之间、不经过中继设备 直接交换数据或服务的技术。由于P2P技术的飞速发展,互联网的存储模式将由目前的 “内容位于中心”模式转变为“内容分散存储”模式,改 变了Internet现在的以大网站为中心的流量状态。网上常用的P2P软件主要有BT、eDonkey、eMule等。目录DAR 特性简介P2P 限流介绍DAR 命令DAR 特性应用排错创建BT报文的流分类创建BT报文的流行为创建BT报文的QoS策略将BT报文的QoS策略应用到相应的网络接口上DAR命令之一配置对 BT 报文的匹配规则H3
3、C traffic classifier btH3C-classifier-bt if-match protocol bittorrent配置对 BT 报文的限流规则(限流在 20K)H3Ctraffic behavior btH3C-behavior-btcar cir 160000BT报文识别和限流的基本配置H3CH3C在某个策略上应用对BT报文的匹配规则H3C qos policy policysample H3C-qospolicy-policysampleclassilier bt behavior bt将BT报文的QOS策略应用到相应的网络接口上:H3Cinterface type
4、 number H3C-GigabitEthernetO/1 qos applypolicy policysample outbound |inboundDAR命令之二H3C目录DAR 特性简介P2P 限流介绍DAR 命令DAR 特性应用排错DAR典型应用H3C要求在SecPath对内网用户上传和下载BT进行限流组网图组网图: :详细配置(一)H3Cfirewall packet-filter default permit防火墙包过滤默认改为允许防火墙包过滤默认改为允许H3Cfirewall zone untrustH3C-zone-untrust add interface GigabitE
5、thernetO/O添加外期接口到添加外期接口到unjust域域H3Cfirewall zone trustH3C-zone-trust add interface GigabitEthernet 0/1添加内网接口到添加内网接口到trust域域H3C acl number 2002创建标准访问控制列表创建标准访问控制列表2002H3C-acl-basic-2002rule permit配置需要进行配置需要进行NAT转换的转换的P地址范围地址范围H3Cacl number 3010创建高级访问控制列表创建高级访问控制列表3010H3C-acl-adv-301 OJrule permit ip
6、destination 55配置需要限制配置需要限制B T下载的下载的P网段网段H3C外网出户详细配置(二)H3CH3C-acl-adv-301 OJrule deny ip不限制其他网段的不限制其他网段的BT下载下载2详细配置(二)H3CH3Cacl number 3011H3C-acl-adv-3011rule permit ip source 55配置霜要限制配置霜要限制BT上传的上传的P网段网段H3C-acl-adv-3011 Jrule deny ip不限制其他阿段的不限制其他阿段的BT上传上传H3Ctime-r
7、angetest 08:30 to 18:00 working-day创建创建BT报文限流的时间段报文限流的时间段H3Cacl number 2001H3C-acl-basic-2001 Jrule permit time-range test配置配置BT报文限流的时间段报文限流的时间段H3C interface GigabitEthernet 0/0H3C-GigabitEthernet0/0 ip address H3C-GigabitEthernet0/0 nat outbound 20021/直接使用该接口的直接使用该接口的P地址作地址
8、作为为NAT转换后转换后的的IP地址地址,对匹配标准访问控制对匹配标准访问控制列表列表2002的数据报文的源地址进行的数据报文的源地址进行NA丫转换丫转换详细配置(三)H3CH3Cinterface GigabitEthernet 0/1H3C-GigabitEthernetO/1 ip address H3Ctrafficclassifier BT_Download创建创建BT下载报文流分类下载报文流分类H3C-classifier-BT_Downloadif match protocol bittorrent匹配匹配BT报文报文H3C-cl
9、assifier-BT_Downloadif-match acl 3010配置需要限制配置需要限制B T下载的下载的IP网段网段H3C-classifier-BT_Downloadif match acl 2001配置需要限制配置需要限制BT下载的时间段下载的时间段H3C traffic classifier BT_Upload创建创建BT上传报文流分类上传报文流分类详细配置(二)H3CH3C-classifier-BT_Uploadif-match protocol bittorrent匹配匹配BT报文报文H3C-classifier-BT_Uploadif-match acl 3011配置
10、需要限制配置需要限制BT上传的沪网段上传的沪网段H3C-classifier-BT_Uploadif-match acl 2001配置需要限制配置需要限制BT上传的时间段上传的时间段14详细配置(四)H3CH3Ctraffic behavior BT_Download创建创建B下报文下载流行为下报文下载流行为H3C-behavior-BT_Downloadcar cir 160000限流限流160kbpsH3Ctraffic behavior BT_Upload创建创建BY报文上传流行为报文上传流行为H3C-behavior-BT_Uploadcar cir 160000限流限流160kbps
11、H3Cqos policy BT_Download创連创連BT报文下载报文下载QOS策略策略H3C-qospolicy-BT_Downloadclassifier BT_Download behaviorBT_Download创建创建BT报文下载报文下载QOS策略策略H3C qos policy BT_Upload创建创建BT报文上传报文上传QOS策略策略H3C-qospolicy-BT_Uploadclassifier BT_Upload behavior BT_Upload创建创建BT报文上传报文上传QOS策略策略H3C interface GigabitEthernet 0/1 H3C-
12、GigabitEthernetO/1 qos apply policyBT_Download outbound在内网接口上应用在内网接口上应用BT报文下載报文下載QOS策略策略H3C-GigabitEthernetO/1 qos apply policy BT_Upload inbound在内网接口上应用在内网接口上应用BT报文上传报文上传QOS策略策略DAR调试与显示H3C目录DAR 特性简介P2P 限流介绍DAR 命令DAR 特性应用DAR 调试与排错DAR调试与显示H3C操作命令查看DAR的模块信息display dar information查看DAR的协议信息display dar
13、protocol all | protocol-name 查看用户预定义协议的重命名信息display dar protocol-rename查看DAR的报文统计信息display dar protocol-statistic protocol protocol name | top top-number | all interface type numberdirection in | out打开DAR的调试信息开关debugging dar packet | eve nt | error | all 关闭DAR的调试信息开关undo debugging dar packet | event
14、 | error | all清除会话连接缓存reset dar session淸除DAR的协议统计信息reset dar protocol-statistic protocol protocol- name |interface type number * | No.Time| Source *DestinationProtocol | Info5 0.0018155361. 52.107.62TCP3 564 901(3 O.OQ009173.0.253221.19388171BitTor Handshake2 0.00006453222.209.94
15、.53TCP3229 203(1 A CCCCCC*1 n n fJL C JENAA JCCk f A A HT/OS3 Q、HI Frame 3 (122 byres on wire, 122 bytes captured) Ethernet II, Src: Micro-St_5e:7c:lf00:10:dc:52;7个:1宁),Dst: HuaweiTe_4DAR应用BT特征码H3C.A| . . .E.00C119itTorrenolexprot .N.h?.t prctoc o.0-447bdora4 dJ raodbof d08004e/coaslPO阳.aA-UD2 2 4 0
16、2of obecl98sn eo.u08 C3ro8o00 4 04 8 odco eoc 4 3商b4ce41b 4 6 24b 5 872000f61rcL40fb9 0 5 3 3o cbfe6 afo o 3 dO8foosf4fee76 eo00000000u 1 2 3 4 5 .b7-ooooooo o o o o oo o o8DAR调试与显示H3C+ inxerner叶orocol, src: 53 (10.173.0. 253), osr : 221.193.8&171.S TransnHssion Corrtfol ProrocolfSrc Port: 3926 (3926,Dst Port: 15944 Cln BvfTorrpnTDAR排错H3CT 先在接口下配置qos限流,然后再下载。T 如果防火墙上设置限流前,一个已经建立了会话的正 在
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 初高中学习中的心理健康问题解析
- 企业人身保险理赔方案
- 农产品安全风险评估预警
- 家电维修节约资源方案
- 地产项目竞争分析总结
- 2025中国工商银行山西省分行社会招聘120人笔试备考试题及答案解析
- 如何提高自己的沟通能力
- 云计算网络性能优化报告
- 创新个性化定制产品吸引用户
- 纺织服饰出口市场规定
- 二级WPS Office高级应用与设计计算机等级考试试题及答案指导(2025年)
- 智能计算系统:从深度学习到大模型 第2版课件 第四章-编程框架使用
- 供应链管理师二级练习卷含答案
- 《公路边坡网锚喷植被混凝土生态防护技术指南》
- 主要负责人安全生产责任制模版(三篇)
- 2023部编新人教版五年级(上册)道德与法治全册教案
- 竞选竞选大学心理委员参考课件
- 2024年数控车工技能竞赛理论考试题库500题(含答案)
- 2024年秋季新统编版七年级上册道德与法治全册教案
- GB/T 37977.46-2024静电学第4-6 部分:特定应用中的标准试验方法腕带
- GB/T 18216.7-2024交流1 000 V 和直流1 500 V 及以下低压配电系统电气安全防护措施的试验、测量或监控设备第7部分:相序
评论
0/150
提交评论