动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
电脑书籍下载:程序设计书籍 | 数据库教程书籍 | 平面与多媒体书籍 | 网络通讯书籍 | 系统管理书籍 | 网络安全书籍 | 认证考试书籍
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > QQ教程 > QQ游戏
QQ分类:QQ技巧,手机QQ,QQ空间,QQ宠物,QQ游戏,QQ安全,QQ秀,QQ邮箱,QQ蜂鸟
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ QQ游戏 ]的信息



本月文章推荐
.[交流]没办法,装备就是帅!.
.[交流]变了质的QQ堂,你看完什么.
.QQ“超级语音”让游戏更有趣.
.连连看绝望玩法的11点个人看法.
.关于QQ麻将中16番麻将烂牌的逆转.
.你是我的幸福嘛_QQ音速.
.[经验]教你穿机戒PP(独家秘方).
.[经验]包子1玩法的诀窍.
.[交流]大号被骗 小号怒杀7人.
.中韩争霸赛,谁与我争风_QQ音速.
.[交流]众人拾材火焰高.
.[经验]飞机上掉落的道具,关于2连.
.四国军棋三十六计兵法之二.
.[经验]教你QQT穿泡技术.6W分的来.
.[交流]上海01区超强挂名图.
.[家族]╰* 大漠 家族 *╯.
.[交流]QQ堂上的心心很漂亮的.
.一款QQ空间梦幻国度游戏导航.
.QQ游戏对对碰外挂教程.
.从各方面辨别劲舞外挂的方法.

用ACL禁止QQ和网络游戏

发表日期:2008-1-6 |


如何禁止员工上QQ?

很多公司规定在上班时间禁止使用QQ和网络游戏,可是一直以来只能靠大家的自觉执行,在公司里上班时间用QQ聊天和打网络游戏之类的现象还是很普遍,那么就需要想办法从技术角度解决这个问题。

访问控制列表

对于禁止QQ和网络游戏,其实可以通过路由器的访问控制列表(ACL)来实现的。那么什么是访问控制列表呢?访问控制列表是思科的IOS提供的一种控制网络访问的工具,利用ACL可以在路由器的接口上灵活地控制过滤数据包,从而可以决定在路由器的任意接口上答应或者禁止我们需要控制的数据包。一个IP访问列表是控制一个或一组IP或其上的端口的一串命令序列。

IP访问控制列表分为三类,分别为标准访问控制列表(Standard Access lists),扩展访问控制列表(Extended access lists)和命名访问控制列表(Named access lists)。

标准访问控制列表是基于源地址和掩码,是对整个TCP/IP协议族的过滤,列表的编号是1至99,格式如下:

Router(config)#access-list access-lists-number(1~99) {deny|permit} soUCe [wildcard]

Router(config-if)#{protocol} access-group access-list-number {in|out}

扩展访问列表检查源地址和目的地址,可以精确地过滤TCP或者UDP的端口。列表的编号是100至199,格式如下:

Router(config)#access-list access-list-number(100-199) {permit|deny} protocol source source-wildward [operator port] destination destination destination-wildcard [operator port] [established] [log]

Router(config-if)#ip access-group access-list-number {in|out}

命名访问控制列表可以使用一组字母和数字的组合来代替扩展访问控制列表中的数字,使用它可以用来删除某一条特定的控制字符串,这样就可以更方便的精心修改。

具体关于ACL的使用请参阅2003年10月的《网管员世界》或者思科的培训教材,比如CCNA的培训教材或相关资料。

禁止QQ和网络游戏

所有的网络应用,此处所指的是QQ和基于TCP/IP的网络游戏,都是通过和远端的服务器建立TCP或UDP的连接进行通讯的,也就是说,它们是用TCP或UDP端口进行通讯的。我们可以禁止QQ和网络游戏特定的TCP或UDP端口,但是我们如何才能知道QQ和网络游戏是通过哪个端口和服务器端口通讯的呢?大家应该都知道,一般的操作系统里有一条“netstat”命令,可以列出具体的端口列表。但是面对众多的IP地址和端口号,我们是很难看出哪一个IP地址和端口才是我们需要控制的。

其实,有很多单机版的网络防火墙软件,可以让我们具体并即时地看到哪一个应用软件在使用什么端口和远端通讯。在这里我推荐大家使用天网防火墙个人版。

下面就以我公司禁止QQ的设置为例来演示一下。我公司上网是通过Cisco 2611路由器的NAT功能上网的,Web和Mail都是通过NAT的端口映射实现的。

首先,打开QQ以后,在天网防火墙里可以看到QQ正在和服务器UDP 8080端口进行通讯,那么我们要做的就是禁止源地址UDP 8080端口。

Router(config)# access-list 102 udp deny any any eq 8080

Router(config)# access-list 102 tcp permit any any

Router(config)# access-list 102 udp permit any any

Router(config)# access-list 102 ip permit any any

Router(config-if)# ip access-group 102 in

第一个命令定义了编号为102的ACL,禁止所有源地址和目的地址的UDP 8080端口的数据包,最后一个命令是在interface模式下,此处应在靠近局域网的端口应用上面定义的编号为102的ACL。因为ACL默认需要至少有一条规则让数据可以通过网络接口,所以第二、三、四行的命令是规定所有的TCP、UDP、IP协议可以通过。


设置完成以后,用天网防火墙可以看到QQ在不停的尝试和远端服务器UDP 8080端口进行通信,但是过一会儿以后,发现QQ又可以连接上去了。这是因为新版的QQ可以使用TCP 80端口进行通信。因为TCP 80端口是HTTP专用的,所以假如我们禁用TCP 80端口的话,将使整个局域网无法访问所有的网站,这是绝对不行的。因此,我们只有将所有QQ服务器的都找出来,然后禁止访问。因为标准ACL是过滤所有源地址的整个协议族的,所以我们可以用标准ACL实现。

Router(config)# access-list 2 deny host 61.144.238.145

Router(config)# access-list 2 deny host 61.144.238.146

......

Router(config)# access-list 2 permit any

Router(config-if)# ip access-group 2 out

前面两个命令定义了编号2的标准ACL,禁止所有源地址为Host后面的IP的数据包。

对于网络游戏的禁止方法,是和禁止QQ的方法一样的,用天网防火墙个人版找出服务器的端口,然后加以禁止。因为游戏服务器一般不会使用HTTP端口来进行通信,所以只要用扩展ACL就可以。假如扩展ACL规则不是很多的话,可以将所有的扩展ACL合并多一起。

治理方法

对于ACL的治理,可以用ACL命令;对于标准和扩展ACL,只能对整条ACL进行治理。假如要删除一条ACL的话,使用:

no access-list number

假如要在一整条序列中添加一个规则的话,这样会相当麻烦。所以,假如使用标准和扩展ACL的话,建议使用思科 TFTP Server进行治理。将运行的配置文件拷贝到TFTP:

Router(config)# copy run tftp

然后将拷贝下来的config文件用写字板打开,就可以进行编辑了。对ACL进行编辑以后,我们需要将原有的运行配置里的需要更改的access-list先删掉,然后将修改后的文件拷贝到运行配置中,这条规则将马上生效。

将修改后的文件恢复到路由器的运行配置中:

Router(config)# copy tftp run

假如要将此配置文件备份到路由器的Flash中,可以使用“copy run start”命令,这样的话每次路由器启动的时候都会自动加载此配置文件。

一般的路由器都提供了ACL功能,利用ACL可以实现包过滤防火墙的一些功能,比如限制网络访问,限制网络流量等功能。对于一些网络流量不是很大的场合,完全可以借助ACL使路由器实现防火墙的部分功能,达到提高网络安全性和提升网络治理水平的作用。


上一篇:QQ游戏流行“火拼” 人气:325
下一篇:老游戏新玩法支持6人对战 QQ也玩俄罗斯方块 人气:421
浏览全部QQ游戏的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-7-25 WikyBlog v1.7.0.1 多国语言版
2008-7-25 乐彼网上开店系统(56770 Eshop)
2008-7-25 赛特网站管理系统sitecms v3.6.0
2008-7-25 Modoer多功能点评系统 v1.0.1 Bu
2008-7-25 Shangducms Teamsuit! v1.1.0 开
2008-7-25 幻影动漫网视频系统(Ppdong) v1.
2008-7-25 acteecompany企业网站建设系统 v
2008-7-25 恒浪整合管理系统 ims v4.1 ACCE
2008-7-25 艺术图库系统 v1.0 beta
2008-7-19 UltraEdit 简体中文增强版 14.10
2008-7-19 CentOS 5.2 i386 LiveCD
2008-7-19 Snapture多功能相机 v1.4
2008-7-19 iAcces中文输入法 v1.0Build016
2008-7-19 Cookbook烹饪秘籍 v2.5
2008-7-19 苹果专用DVD转换工具 v1.1.59汉化
2008-7-19 Modem修复软件ZiPhone修改版04.0
2008-7-19 AgileMessenger即时通讯工具美化
2008-7-19 Sketches画图软件 v0.7b6破解版


  发表评论
姓 名: 验证码:
内 容:
[ 汉字翻译拼音 ] [ 广告代码 ] [ 符号对照表 ] [ 进制转换 ] [ 经典小工具 ] [ 个税计算 ] [ 汉字简繁转换 ] [ 普通单位换算 ] [ 公制单位换算 ]
[ 生辰老黄历 ] [ 国内电话区号 ] [ 国家代码与域名缩写 ] [ 文字加密解密 ] [ 健康查询 ] [ 万年历 ] [ 手机号码查询 ] [ ip搜索 ] [ Google PR查询 ]
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号