中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 技  术 > 网络 > 技术应用
控制BT下载 STAR-S2126G/S2150G显神通
http://www.edu.cn   2005-07-22 作者:罗自灵

字体选择:【大】 【中】 【小】

  目前,在高校中,学生利用校园网络下载电影、漫画、游戏这样的情况已经司空见惯,尤其是用BT来下载更是受到学生的普遍欢迎。为什么那么多学生都选择BT下载工具呢?因为利用BT客户端软件下载这些大容量的文件是目前最快捷、最方便、也最流行的P2P工具,并且BT下载一个最显著的特点在于:下载的人越多,下载的速度越快。

  BT下载优点虽然明显,但对网络的危害也非常大。最经常遭遇的情况就是:出口带宽80%、90%被BT下载占用,严重影响学校办公网和其它不使用BT的学生正常上网;而对于一些出口带宽只有10M的学校,一旦有个用户在利用BT下载文件等,那么带宽很快即被耗尽1/10以上,其它用户基本无法上网。

  那么,如何有效控制BT下载应用呢?

  针对上述情况,一些学校采用下列一些办法希望能控制和限制BT下载。主要做法有:

  1、封住BT客户端软件下载需要使用的TCP端口,但是BT的客户端比较多,常用就有贪婪ABC、BitComet、BitTorrent Plus、BitTorrent、比特精灵Bit Spirit等,它们采用的端口号范围和实现方式各不相同,而且这些端口号很容易更改。

  2、限制学生上网流量,但同时也限制了学生不使用BT下载时的正常网络应用。

  3、在出口处使用Sniffer软件进行监控,发现某个IP长时间大量占用网络出口带宽,就先认为该IP使用了BT客户端正在下载,于是在核心设备上对该IP进行限速,并持续很长时间。这种方法是主观上进行判断的,很容易造成学生去盗用别人的IP来用BT进行下载。

  4、有的学校在内部架设了很多的服务器资源,上面有大量的电影、音乐可供学生下载,从而缓解了学生利用BT下载工具通过出口访问Internet来下载文件;但是这些服务器的容量资源与浩瀚无际的Internet相比可谓沧海一粟,毕竟是有限的,而且文件更新也不如Internet上来的快。

  看来,这些方法并不能从根本上针对“学生的BT下载应用”进行有效控制。

  那么目前业界网络设备厂商的做法是怎样的呢?

  一种做法是在出口路由器识别BT,封住BT下载。

  在出口路由器识别BT下载应用,将会消耗路由器大量的CPU资源,对性能会产生影响。并且只在出口进行限制,无法控制BT下载对内部网络带宽资源的恶意消耗。

  另一种做法是在核心交换机上对BT业务流进行识别并对识别的BT流进行带宽限速,实际上是对数据报文进行深度识别和检查。

  而在核心层上使用深层包检测会消耗核心交换机大量的资源,对于网络的核心层设备来讲,启用复杂功能将会直接影响网络的性能。

  那么锐捷网络是如何实现有效控制的呢?

  在当今IP网络中,无论是合法用户还是非法用户,如果想通过网络来实现某种网络应用,或进行网络攻击、病毒传播等,必然要发送符合TCP/IP协议格式的报文,这样被访问的设备或被攻击的设备才可能识别这些报文并应答处理。

  从发送的目标对象来看,这些报文可能是广播包、单播包、或组播包;从报文格式和传输层面来看这些报文可能是链路层的报文、IP报文、TCP/UDP报文等。一些特定的应用协议更是有其固定的报文格式,即使是这样的网络攻击也不例外,如ARP攻击、DHCP攻击等。

  在通讯过程中,这些报文总是具有一定特征,如使用一些固定范围的TCP/UDP端口号如冲击波报文;也有可能在报文内容部分携带具有固定内容的特征码,如BT下载应用时的握手协议报文。

  根据IP网络应用的这一特征,锐捷网络STAR-S2126G/S2150G交换机率先创新在网络接入层推出“专门针对具体网络应用的”安全控制措施。在保证数据流线速转发的基础上,它所具有的“网络应用的深度识别和控制”能力,更能硬件线速识别和控制报文内容,达到可控制“某些泛滥使用或不合法的网络应用流”的目的。

  锐捷STAR-S2126G/S2150G通过识别BT协议报文中的特征码内容,在用户接入网络的门户处-接入层,便遏制住BT流,完全杜绝BT下载,而不需要通过核心和出口路由设备来负责承担全网的BT下载控制,有效保障了网络带宽资源的合理化使用和运营,网络安全到边缘。

  我们不禁要问,那么STAR-S2126G/S2150G又是如何识别和控制应用报文的呢?

  在IP网络中,传输的报文都包括报头和报文内容,一般报头的正常总长度为54字节/42字节。锐捷网络S2126G/S2150G除了硬件识别报文报头中的常用字段如二层字段MAC地址、三层字段IP地址、四层字段TCP/UDP端口号以外,更能出色地硬件识别报文前80个字节。

  锐捷网络STAR-S2126G/S2150G可以对任何应用报文的前80字节进行深度识别和控制。即使以后出现了的未知名网络攻击、网络病毒、泛滥使用的网络应用流等,只要知道这些攻击、病毒或应用的某些字段具体值如MAC地址、IP地址、TCP/UDP端口号、或者是特征码等,以及它们在报文中的位置,即可对该网络攻击、病毒和应用报文进行识别、处理和控制,从而有效保障网络安全,真正做到网络安全到边缘。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com