FTP服务通过防火墙.pptx

上传人:tia****nde 文档编号:20768477 上传时间:2021-04-18 格式:PPTX 页数:13 大小:486.18KB
收藏 版权申诉 举报 下载
FTP服务通过防火墙.pptx_第1页
第1页 / 共13页
FTP服务通过防火墙.pptx_第2页
第2页 / 共13页
FTP服务通过防火墙.pptx_第3页
第3页 / 共13页
资源描述:

《FTP服务通过防火墙.pptx》由会员分享,可在线阅读,更多相关《FTP服务通过防火墙.pptx(13页珍藏版)》请在装配图网上搜索。

1、 FTP协 议 的 简 单 描 述 FTP使 用 两 个 通 道 进 行 工 作 , 一 个 是 称 为 控 制 通 道 , 用 于 传 输 相 关 的 FTP工 作 指 令资 料 ,端 口 是 21 的 连 接 ; 另 外 一 个 是 数 据 通 道 , 用 于 传 输 数 据 内 容 。 端 口 默 认是 20. FTP两 种 工 作 模 式 在 数 据 通 道 的 建 立 上 , 为 了 适 应 不 同 的 情 况 , FTP server支 持 两 种 模 式 : 主 动 模 式 (port) 被 动 模 式 (pasv) 主 动 模 式 (port) 客 户 端 向 服 务 器 的F

2、TP端 口 ( 默 认 是 21)发 送 连 接 请 求 , 服 务器 接 受 连 接 , 建 立 一条 控 制 链 路 。 当 需 要传 送 数 据 时 , 客 户 端在 控 制 链 路 上 用PORT命 令 告 诉 服 务器 : “ 我 打 开 了 N+1端 口 , 你 过 来 连 接我 ” 。 于 是 服 务 器 从20端 口 向 客 户 端 N+1的 端 口 发 送 连 接 请 求 ,建 立 一 条 数 据 链 路 来 传 送 数 据 。 被 动 模 式 (pasv) 客 户 端 向 服 务 器 的FTP端 口 ( 默 认 是 21)发 送 连 接 请 求 , 服 务器 接 受 连 接

3、 , 建 立 一条 控 制 链 路 。 当 需 要传 送 数 据 时 , 服 务 器在 控 制 链 路 上 用 PASV命 令 告 诉 客 户 端 :“ 我 打 开 了 XXXX端口 , 你 过 来 连 接 我 ” 。于 是 客 户 端 向 服 务 器的 XXXX端 口 发 送 连接 请 求 , 建 立 一 条 数 据 链 路 来 传 送 数 据 。 FTP穿 越 防 火 墙access-list test extended permit tcp source ip destination ip eq 21内外 数 据 连 接 通 过 防 火 墙防 火 墙 没 有 对 应 策 略请 求 被 防

4、 火 墙 阻 断 主 动 模 式被 动 模 式客 户 端 N与 服 务 器 21端 口 建 立 连 接N+1 - 20N+1- 服 务器 随 机 端 口 连 接 失 败 客 户 端 提 示 客 户 端 提 示 防 火 墙 解 决 方 法 华 为 防 火 墙 操 作 firewall interzone trust untrust detect ftp 思 科 防 火 墙 操 作 policy-map global_policy class inspection_default inspect ftp JUNIPRE防 火 墙 操 作 在 策 略 中 application选 项 选 FTP F

5、TP穿 越 防 火 墙access-list test extended permit tcp source ip destination ip eq 21内 外防 火 墙 一 般 不 会 阻 止内 部 发 启 的 连 接数 据 连 接 通 过 防 火 墙 主 动 模 式被 动 模 式客 户 端 N与 服 务 器 21端 口 建 立 连 接N+1- 服 务 器随 机 端 口 N+1 - 20防 火 墙 没 有 对 应 策 略请 求 被 防 火 墙 阻 断 连 接 失 败 客 户 端 提 示 客 户 端 提 示 上 传 失 败 下 载 失 败 客 户 端 设 置 IE浏 览 器 设 置FTP客 户 端 软 件

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!