防止网吧掉线现象的高级路由技术( 二 )



ACL防网络病毒

网络病毒层出不穷 , 但是道高一尺 , 魔高一丈 , 所有的网络病毒都是通过网络传输的 , 网络病毒的数据报文也一定遵循TCP/IP协议 , 一定有源IP地址 , 目的IP地址 , 源TCP/IP端口 , 目的TCP/IP端口 , 同一种网络病毒 , 一般目的IP端口是相同的 , 比如冲击波病毒的端口是135 , 震荡波病毒的端口是445,只要把这些端口在路由器上给限制了 , 那么外部的病毒就无法通过路由器这个唯一的入口进入到内部网了 , 内部的网络病毒发起的报文 , 由于在路由器上作了限制 , 路由器不加以处理 , 则可以降低病毒报文占据大量的网络带宽 。

优秀的网吧路由器应该提供功能强大的ACL功能 , 可以在内部网接口上限制网络报文 , 也可以在外部王接口上限制病毒网络报文 , 既可以现在出去的报文 , 也可以限制进来的网络报文 。


推荐阅读