【故障现象】

局域网内有人使用BT、迅雷、电驴、电骡等P2P下载工具进行下载,造成局域网中其他用户感觉上网速度慢、网速卡。

【故障原因】

当局域网内某台主机使用P2P进行下载时,P2P软件会占用局域网到互联网出口的大量的带宽,导致其他用户网速慢、卡等现象。

【原理分析】

BT的工作原理

P2P软件在下载(download)的同时,也在为其他用户提供上传(upload),所以不会随着用户数的增加而降低下载速度。简单的说就是:下载的人越多,速度越快。

BT具体的工作原理为:BT首先在上传者端把一个文件分成了Z个部分,甲在服务器随机下载了第N个部分,乙在服务器随机下载了第M个部分,这样甲的BT就会根据情况到乙的电脑上去拿乙已经下载好的M部分,乙的BT就会根据情况去到甲的电脑上去拿甲已经下载好的N部分,这样就服务器端得负荷就比较小,同时也加快了用户方(甲乙)的下载速度,效率也提高了,更同样减少了地域之间的限制。比如说丙要连到服务器去下载的话可能才几K,但是要是到甲和乙的电脑上去拿就快得多了。所以说用的人越多,下载的人越多,大家也就越快。而且,在你下载的同时,你也在上传(别人从你的电脑上拿那个文件的某个部分)。

其他P2P软件工作方式类似。

测试结果:

迅雷和BT抢带宽最厉害,电驴可能由于种子等原因速度提升一直不是很高。BT等软件在下载的同时又作为种子为其他人提供下载服务,由于ADSL上行带宽最大只有512K,所以使用P2P软件后更容易造成局域网出口上行带宽的拥塞,但是任何上网操作均需要上行/下行两个方向的流量,如果上行带宽被占满,就会影响到所有用户的使用。

测试报告见附件2。

【解决思路】

1、 封掉P2P软件使用的端口进行限制,常用P2P软件端口见附件1。

2、 封掉P2P软件种子的IP地址。

3、 使用内网主机速率限制功能,限制主机的上传/下载速率,允许P2P软件下载但是将其速度限制在可容忍范围内,同时限制上传带宽不超过下载带宽。

4、 在使用CBQ限制下载速度的同时(总带宽小于7Mbps), 可以同时使用内网主机速率限制功能,限制上传/下载的速率, 达到比较好的效果。

5、 内部网络加强管理,以行政手段进行干涉,及时发现违规下载进行制止。

【HiPER用户快速发现P2P软件下载】

以BT为例:BT下载常用的端口为6881-6889和6969端口,在HiPER路由器的“上网监控”选择“全部记录”进行查询时,可看到BT端口的访问记录,在查找记录时可着重从外网端口号和上传/下载包数量比较大的记录着手,如下图:

[ 相关贴图 ]
430)this.width=430" align="center" border="0" />

由于现在大部分BT软件都有了手动指定端口的功能,这就给网络管理员查询查询时带来一定难度,此时可以通过查找上传/下载数据包的数目比较大的记录入手查找,如上图明显记录3的数据流量比较大,此时可以首先怀疑此主机是否存在违规使用问题。

其他P2P软件的发现方法与上面方法类似,常用P2P软件端口见附件1。

【HiPER用户的解决方案】

1、封P2P常见端口

此种方法只能在一定范围内限制P2P软件的下载,因为以上几种P2P软件都有手动指定端口的功能,比如以上任何一种软件都可以随意指定某一端口进行数据传输,这就给发现下载又增加一定难度。

实例:封BT等P2P软件常见端口

在“高级配置”-“业务管理”中新增一条策略,设置如下

策略名:bt1

组选择:192.168.0.222

协议:6(tcp)

目的起始端口:6881 目的结束端口:6889

目的起始地址:保持默认 目的结束地址:保持默认

源起始端口:1 源结束端口:65535

插入位置:保持默认

动作:禁止

时间段:保持默认

[ 相关贴图 ]
430)this.width=430" align="center" border="0" />

2、封掉种子所在的服务器的IP地址

关于封种子所在IP地址的问题,需要网络管理员进行大量的前期搜索和日常的积累。比如http://bt.btchina.net ,此网站ip地址为 222.208.183.15,但此网站还有很多镜像网站,这就需要网络管理人员花费一定时间去搜集和整理并封之。

实例:策略名:bt2

组选择:192.168.0.222

协议:0(所有)

目的起始端口:保持默认 目的结束端口:保持默认

目的起始地址:222.208.183.15 目的结束地址:222.208.183.15

源起始端口:保持默认 源结束端口:保持默认

插入位置:保持默认

动作:禁止

时间段:保持默认

[ 相关贴图 ]
430)this.width=430" align="center" border="0" />

3、使用内网主机速率限制进行限速

使用此种方法将对内网所有主机统一进行速度限制,各台主机带宽使用地位相同,无优劣之分。由于ADSL的上行带宽只有512K,所以对BT等软件来说更容易造成局域网的拥塞。所以更要严格限制上传速率。如下限制上传带宽为256K,下载带宽限制为512K。建议和带宽管理配合使用(用户总带宽小于7Mbps)。

实例:在“高级配置”-“特殊功能”中使用内网主机速率限制进行内网所有主机统一限速度,注意:此功能启用后将对内网所有主机进行统一的速度限制。

[ 相关贴图 ]
430)this.width=430" align="center" border="0" />

4、使用带宽业务对内网主机速率进行限制

注意使用此方法时,如果借用某组带宽进行下载后,必须直到本次下载结束才能归还带宽给借用的组,而被借用的组无法抢回。如果用户需要对此P2P软件进行限制,不建议允许外借和借用带宽。建议和内网主机速率限制配合使用(用户总带宽小于7Mbps时)。

注意:带宽管理启用后,不能同时使用快速转发(L3 switch)功能。

实例:在“带宽业务”中使用带宽业务进行主机速率限制。

物理接口带宽:100M

ISP分配带宽:2048

剩余带宽:2048

组选择:192.168.0.222

分配带宽:512

优先级:高

允许借用其他组空闲带宽:不勾选(建议不勾选)

允许本组带宽空闲时外借:勾选 (建议不勾选)

平均分配本类带宽分配给组内用户:勾选

[ 相关贴图 ]
430)this.width=430" align="center" border="0" />

同时可以使用内网主机速率限制进行限速,分配的带宽比带宽管理中分配的要大一些,由于ADSL的上行带宽只有512K,所以对BT等软件来说更容易造成局域网的拥塞,所以更要严格限制上传速率,可以通过“高级配置”-“特殊功能”-“内网主机速率限制功能”限制上传的带宽。如限制上传带宽为256K,下载带宽限制为1Mbps。在使用ADSL接入的情况下, 将带宽管理和速率限制结合使用,效果会更好一些。

附1:常见P2P软件默认使用的端口

软件名称 协议/端口

BT tcp:6881~6889

电驴eMule tcp:4661-4662

迅雷的端口 tcp:3077

poco的端口 udp:9000 udp:5356 tcp:5354

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10294527/viewspace-123354/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10294527/viewspace-123354/

如何阻止局域网用户使用P2P软件下载(转)相关推荐

  1. 华为路由器:配置禁止P2P软件下载的示例

    配置禁止P2P软件下载的示例 https://support.huawei.com/hedex/hdx.do?docid=EDOC1100007338&lang=zh 企业内用户通过交换机连接 ...

  2. iptables防火墙详解及使用layer7阻止qq,酷狗,等P2P软件

    iptables防火墙详解及使用layer7阻止qq,酷狗,等P2P软件   防火墙其实就是一个加固主机或者网络安全的一个设备或者软件而已,通过防火墙可以隔离风险区域与安全区域的连接,同时不会妨碍风险 ...

  3. 基于Qt的P2P局域网聊天及文件传送软件设计

    基于Qt的P2P局域网聊天及文件传送软件设计 zouxy09@qq.com http://blog.csdn.net/zouxy09         这是我的<通信网络>的课程设计作业,之 ...

  4. P2P终结者---控制整个局域网网络的管理软件

    P2P终结者(P2POver) 刚刚发布了它的新的版本.它是一个两面性很明显的软件.它是一个可以控制整个局域网网络的管理软件.局域网中的任何一台安装了它之后,就可以随意的限制局域网中其他计算机的网速. ...

  5. linux直播电视软件下载,PPS网络电视 for Linux - 集P2P直播点播于一身的网络电视

    PPS网络电视是全球第一家集P2P直播点播于一身的网络电视软件.PPS网络电视能够在线收看电影.电视剧.体育直播.游戏竞技.动漫.综艺.新闻.财经资讯-- 播放流畅.完全免费,PPS网络电视是网民喜爱 ...

  6. P2P流氓下载器绑定安装的软件卸载不了怎么办

    求教大神解决 用的联想电脑 想下载一个资源 网上不容易下载 就找了个网站下载了 那个网站绑定的是P2P流氓下载器 资源没下载下来 反而给我安装了一堆软件 什么快吧游戏,什么网页游戏,绿草还是什么WIF ...

  7. wz132最完整的局域网聊天软件下载

    wz132最完整的局域网聊天软件下载,那我们就跳下去吧,勇敢的使者们,有什么好怕的,我现在这里恭喜你们了,我和同学王靖宇吃完晚点,通过这件事,我也不怕,可可也说,曾经后悔过许多事. 蚊子132 这时从 ...

  8. 在局域网内主动封堵BT下载使用

    让 网络 运维人员最头疼的问题恐怕是BT的使用了.其负面影响众所周知:少数用书使用BT 软件 将占用大量的带宽,而影响局域网内大多数正常网用户的使用:甚至是局域网中只要有人开了BT,其他人连正常的网页 ...

  9. 面向用户计算机,一款面向普通用户的防火墙软件,让你了解计算机到底产生了哪些网络流量?...

    原标题:一款面向普通用户的防火墙软件,让你了解计算机到底产生了哪些网络流量? 对于广大Windows用户而言,我猜你一定遇到过电脑突然疯狂运转,网络带宽用量激增的情况. 此时即便是普通用户,大概也会心 ...

最新文章

  1. 分布式锁--Redis小试牛刀
  2. sr锁存器 数电_随机存取存储器 RAM || SRAM || DRAM || 数电
  3. flowable实战(十四) 关于流程设计器 act_de_mode的表详解
  4. 瑞幸咖啡恢复交易 股价大跌35.76%
  5. Linux并发程序课程设计报告,网络操作系统课程设计--进程机制与并发程序设计-linux下生产者与消费者的问题实现.doc...
  6. 文本属性之装饰文本(CSS、HTML)
  7. 局部线性嵌入(LLE,Locally Linear Embedding)
  8. 【MySQL】MySQL的安装(免费社区版)
  9. JavaScript网页特效5则
  10. 上传项目源码至Nexus私服
  11. 小型产生式系统——昆虫识别
  12. ERP和进销存系统区别是什么
  13. Origin 2019b 64Bit 软件绘制出图的坐标刻度老是消失怎么解决
  14. “掌上理财”项目总结
  15. win10应用商店无法联网 0x80072F7D解决方案
  16. 最新 2022 年云原生Kubernetes 高级面试题大全(持续更新中)
  17. 修改Excel时出现“被保护单元格不支持此功能“的解决办法
  18. 李慧芹数据结构代码(顺序表)
  19. 彻底解决“天平秤次品”问题
  20. 电脑mp4格式视频打不开怎么解决?

热门文章

  1. Ubuntu设置Stunnel客户端
  2. POJ 2559 题解 最大矩形面积 单调栈
  3. 企培版开发功能 中电集控操作说明
  4. qbittorrent手机版怎么用_离线版wetool怎么用-购买
  5. D3D12遇到的报错记录
  6. 巴菲特2014年致股东信(中文)
  7. 电视监控抗干扰设计及方法
  8. 五个Windows工具提升你的学习、科研效率
  9. 微信企业号开发:主动发送消息
  10. iphone7 itunes12.7设置铃声