计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
两会 Win7 卫星 小灵通 电脑下乡 CMMB TD iPhone 地震 CCBN CIO ERP Vista 智能手机 工信部 N95 P2P IT两会 互联网年会
 您的位置: 计世网 > 软件 > 软件开发 > 网络专区 > 正文
·色情短信病毒变种沙特爆发 可能大范...
·“掌媒”富媒体时代 让阅读快乐起来
·下载:微软免费杀毒软件MSE安全套件...
·金山发布上网本杀毒软件“金山毒霸极...
·DR globalDirect副总裁谈软件全球营...
·红包外加礼品卡 KC网络电话2009端午...
·腾讯TT 动漫工作者上网利器
·一成半网民曾访问钓鱼网站 专家三招防骗
·下载:美图秀秀(美图大师)1.5.1.1001
利用路由器ACL功能禁止QQ和网络游戏 [收藏] [打印] [推荐]
作者:网友推荐  2008-07-22 23:15:34 内容导航:
禁止QQ和网络游戏

所有的网络应用,此处所指的是QQ和基于TCP/IP的网络游戏,都是通过和远端的服务器建立TCP或UDP的连接进行通讯的,也就是说,它们是用

TCP或UDP端口进行通讯的。我们可以禁止QQ和网络游戏特定的TCP或UDP端口,但是我们如何才能知道QQ和网络游戏是通过哪个端口和服务器端口通讯的呢?大家应该都知道,一般的操作系统里有一条“netstat”命令,可以列出详细的端口列表。但是面对众多的IP地址和端口号,我们是很难看出哪一个IP地址和端口才是我们需要控制的。

其实,有很多单机版的网络防火墙软件,可以让我们详细并即时地看到哪一个应用软件在使用什么端口和远端通讯。在这里我推荐大家使用天网防火墙个人版。

下面就以我公司禁止QQ的设置为例来演示一下。我公司上网是通过Cisco 2611路由器的NAT功能上网的,Web和Mail都是通过NAT的端口映射实现的。

首先,打开QQ以后,在天网防火墙里可以看到QQ正在和服务器UDP 8080端口进行通讯,那么我们要做的就是禁止源地址UDP 8080端口。

Router(config)# access-list 102 udp deny any any eq 8080

Router(config)# access-list 102 tcp permit any any

Router(config)# access-list 102 udp permit any any

Router(config)# access-list 102 ip permit any any

Router(config-if)# ip access-group 102 in

第一个命令定义了编号为102的ACL,禁止所有源地址和目的地址的UDP 8080端口的数据包,最后一个命令是在interface模式下,此处应在靠近局域网的端口应用上面定义的编号为102的ACL。因为ACL默认需要至少有一条规则让数据可以通过网络接口,所以第二、三、四行的命令是规定所有的TCP、UDP、IP协议可以通过。

设置完成以后,用天网防火墙可以看到QQ在不停的尝试和远端服务器UDP 8080端口进行通信,但是过一会儿以后,发现QQ又可以连接上去了。这是因为新版的QQ可以使用TCP 80端口进行通信。因为TCP 80端口是HTTP专用的,所以如果我们禁用TCP 80端口的话,将使整个局域网无法访问所有的网站,这是绝对不行的。因此,我们只有将所有QQ服务器的都找出来,然后禁止访问。因为标准ACL是过滤所有源地址的整个协议族的,所以我们可以用标准ACL实现。

Router(config)# access-list 2 deny host 61.144.238.145

Router(config)# access-list 2 deny host 61.144.238.146

......

Router(config)# access-list 2 permit any

Router(config-if)# ip access-group 2 out

前面两个命令定义了编号2的标准ACL,禁止所有源地址为Host后面的IP的数据包。

对于网络游戏的禁止方法,是和禁止QQ的方法一样的,用天网防火墙个人版找出服务器的端口,然后加以禁止。因为游戏服务器一般不会使用HTTP端口来进行通信,所以只要用扩展ACL就可以。如果扩展ACL规则不是很多的话,可以将所有的扩展ACL合并多一起。

管理方法

对于ACL的管理,可以用ACL命令;对于标准和扩展ACL,只能对整条ACL进行管理。如果要删除一条ACL的话,使用:no access-list number

如果要在一整条序列中添加一个规则的话,这样会相当麻烦。所以,如果使用标准和扩展ACL的话,建议使用思科 TFTP Server进行管理。将运行的配置文件拷贝到TFTP:Router(config)# copy run tftp然后将拷贝下来的config文件用写字板打开,就可以进行编辑了。对ACL进行编辑以后,我们需要将原有的运行配置里的需要更改的access-list先删掉,然后将修改后的文件拷贝到运行配置中,这条规则将立刻生效。

将修改后的文件恢复到路由器的运行配置中:Router(config)# copy tftp run如果要将此配置文件备份到路由器的Flash中,可以使用“copy run start”命令,这样的话每次路由器启动的时候都会自动加载此配置文件。

一般的路由器都提供了ACL功能,利用ACL可以实现包过滤防火墙的一些功能,比如限制网络访问,限制网络流量等功能。对于一些网络流量不是很大的场合,完全可以借助ACL使路由器实现防火墙的部分功能,达到提高网络安全性和提升网络管理水平的作用。

网页编辑:东子
本文关键字: 路由器 ACL 禁止QQ
首页  上一页  1 2  下一页  末页
 内容导航:  
 第1页:  第2页:
如果您对“利用路由器ACL功能禁止QQ和网络游戏”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·快速增强路由器安全的十个小技巧
·思科开放路由器平台
·内置高性能CPU D-Link增强型路由器
·教你用路由器日志快速定位及排除故障
·网吧路由器NBR28-21助力中国网吧大联盟
推荐文章
·色情短信病毒变种沙特爆发 可能大范围传播
·腾讯TT 动漫工作者上网利器
·Firefox 3.5的十个有用插件
·Mozilla下一代火狐浏览器四大预测
·Firefox 3.5:很快 但还是不够
文章评论 您的姓名 您的Email
  
频道热门导航
软件新闻 开发频道 软件下载 软件论坛 软件白皮书 SOA 虚拟化 管理平台 操作系统 数据库 Linux 中间件 办公系统
计世网热门导航
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行
·断网事不断 有了腾讯暴风...
·微软免费杀毒软件6月23日...
·微软安全套装(MSE)中文...
·Vista SP2五个最大亮点
·Windows 7 Beta版下周黑屏
·经典故障:内存不能为read...
·微软最新免费杀软MSE初体验
·下载:微软免费杀毒软件MS...
热门关键字导航
·新 闻 ·评 测 ·方 案 ·开 发 ·下 载 ·专 题 ·论 坛 ·SaaS ·电子商务 ·Web开发
专题推荐 更多
微软免费杀毒软件
09中国国际软交会
·网上银行真的安全吗
·远离病毒:主流杀毒软件盘点
·网络安全产品年终导购专题
·2008年终软件盘点专题:十大...
·专题:主流企业管理软件年终...
·微软浏览器曝重大安全漏洞 波...
论坛热贴
·百度平台优势初显
·小心"摩登王"和"窃贼LD"木...
·大换血 百度Hi发布Beta2新版
·教你如何删除ppsds.pgf
·IBM Lotus Symphony正式版发布
·“最强女助理”裸照背后
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182