對於企業、小區等甚至網吧對於BT下載都是個很頭痛的問題,BT的下載是基與P2P技術實現點對點來傳輸數據,不只有大量的下載存在,還有大量的上傳活動,這種下載方式能夠搶佔帶寬來達到下載目的,若是內網有大量的BT下載的話可能引發內部網絡雍塞、形成數據傳輸延遲,更加嚴重的可能會形成整個網絡的癱瘓。
因此其路由器在防止BT下載得提供一個行之有效的解決方案,對於Qno俠諾的路由器防止BT下載就提供了一套完整的方案,下面就介紹其在路由器上如何作防止BT下載的具體操做過程,來方便客戶進行完整的設置。
對於BT下載的防制實際上是個很頭痛的問題,本文提供了3個方法,經過管制字符串來防制、經過一鍵擋BT來防制以及經過QoS限制上傳下載上限來防制。但其就單獨用一個方法是很難取得預期的效果,因爲下載的封包有時候是壓縮文檔,同時其BT下載服務器地址也常常變化等因數的影響,因此防制起來也很困難,建議在作前兩個防制的同時還須要作QoS帶寬限制來達到防制的目的,這樣其就能夠達到預期的效果。
其主要3個設置以下面敘述:
一、經過防火牆對字符串管制進行限制BT下載
BT可經過過濾BT種子進行阻絕,因爲BT種子文件名稱都爲有".torrent"的字符串,因此咱們能夠利用這個功能加以過濾。
進入防火牆配置 → 網頁內容管制 → 激活網頁字符串管制(將前面作"√"選)如圖1。
圖1:字符串管制畫面
在新增長欄目添加字符串".torrent"再"增長到對應列表",同時在有的客戶可能考慮在工做時間須要限制BT下載的,非工做時間不須要限制的,能夠經過下面的時間管制設定來實現。
如上圖,時間管制設定,填入時間管制的範圍就能夠了,結合下面的日期, 能夠控制在工做天上班時間禁止BT的下載活動,若是要禁止全部時段, 即選擇所有。按下肯定按鈕, 使設置生效。上面的設置是讓字符串管制在每一個星期的星期一到星期五的8:00到17:30生效。
二、經過一鍵擋特定服務來實現限制BT下載
同時如今Qno俠諾的路由器系列產品(如今只有QVM1000以及GQF500具備這項功能)會陸續推出一鍵擋特定服務來限制BT的下載,經過簡單的設置也可達到封BT下載的目的。
在路由器防火牆配置畫面下面就提供阻擋特定服務欄,能夠只"√"選BT,填入不受限制的內網IP就能夠完成限制BT下載的目的,確認完成擋BT下載操做。
其內網192.168.1.1~192.168.1.5這5臺電腦不受限制,其餘電腦將不能夠作BT下載的操做。
圖2:一鍵擋BT下載
三、經過QoS來限制上傳下載量來達到限制BT下載
有的BT下載多是壓縮包等,對於這些個BT下載單作字符串的管制沒有太大做用,BT下載仍然能夠繼續,佔用帶寬,在這種狀況下,就得配合Qos帶寬管理來限制上傳下載量實現對BT大下載量實現限制做用,可根據其其接入寬帶的帶寬以及內部網絡計算機數量來設置上傳下載的量,如圖3。
進入Qos帶寬管理 → 帶寬管理頁面,再在網絡品質服務配置(QoS)配置相關參數,以下圖
圖3: Qos設置畫面
如圖3,其網絡經過雙線(WAN1和WAN2)接入廣域網絡,限制起內網最大上傳不得超過200Kbit/sec,來達到對內部網絡BT搶佔帶寬作相應的限制,具體設置以下:
選擇WAN口,作"√"選,根據網絡的具體狀況,經過那個WAN口鏈接廣域網絡的就選擇哪一個WAN口,在多線鏈接狀況將每一個連線的WAN口都要作"√"選。服務端選擇"全部端口[TCP&UDP/1~65535]"(因爲其BT下載的端口是隨機生成的,沒什麼特定端口,因此選擇限制全部端口)。IP地址輸入內部網絡IP範圍好比"192.168.1.100到192.168.1.200"意思是192.168.1.100~200這些電腦講受QoS管制。IP羣組的選擇,若是其路由器裏設置了羣組的話,有須要也能夠選擇羣組來限制羣組IP受QoS的管制。目的選擇"上傳",限制上傳的帶寬。最小帶寬填入1Kbit/sec,表示上傳保證有1Kbit/sec的帶寬,最大帶寬填入200Kbit/sec,表示上傳最多隻能使用到200Kbit/sec的帶寬。在在下面"點"選"此範圍每一IP地址最大及最小可以使用帶寬"保證每臺電腦最大都可以達到200Kbit/sec的上傳速度。激活作"√"選激活這項設定,增長到對應列表,確認完成QoS 限制上傳帶寬來達到限制BT下載佔用帶寬的目的。
注意:同時也要對下載作相應的設置,其設置可參考以上敘述,不過要將目的項選擇爲"下載"來完成。
對於以上敘述的3個過程,建議用戶在選擇1或者2的過程的時候配合3步驟來完成對BT下載防制的目的,具體狀況根據客戶需求以及實際狀況而定。
以上方案在已經經過用戶實地設置應用,其徹底能夠達到限制BT下載的目的,但願這個方案可以給您的網絡對現有的帶寬進行管理運用,讓有限的帶寬資源發揮最大的效用,使網絡效用達到最高。
其對內部網絡進行BT限制須要對內部網絡的流量作相應的限制來達到要求,但有時候並非全部時間都會出現BT下載形成路由器雍塞或者網絡延遲的,好比網絡內只有少數人下載或者只有不多的時候出現下載雍塞狀況,若是在這種狀況下咱們可以及時的發現並]對少數的上網用戶用語言來勸阻,阻止進行大量下載佔用帶寬,來達到網絡的正常運行。其Qno俠諾的FVR系列語音告警路由器(FVR360v 和 FVR420v)能夠提供這樣的方案來達到用戶要求,路由器的語音告警功能就可以及時的發現問題並用語音提示來提醒網絡管理人員及時進行阻止,來達到相應的需求,如圖4。
圖4:語音告警配置畫面
開啓以上"廣域網絡上傳/下載流量雍塞告警"以及"聯機數限制告警",在路由器發現內部網絡有大量的聯機以及雍塞的時候就會用語音提示,來提醒網絡管理人員進行相應的管理措施,若是有須要的話還能夠開啓其餘語音告警功能。