亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        防火墻引發(fā)的應用問題

        2017-11-07 06:30:54
        網絡安全和信息化 2017年9期
        關鍵詞:內網防火墻端口

        應用背景

        最 近,單位有一個新的項目啟動,需要內部電腦訪問外部某單位一臺服務器的IIS(IP地址為10.155.215.70)應用,端口號為5060。網絡邏輯結構如圖1所示,內網電腦→核心交換機→IPS設備→Juniper防火墻→外部IIS服務器。

        圖1 簡式邏輯結構圖

        我們通過以下幾個步驟,將內網與外部地址10.155.215.70連通。

        1.在核心交換機上做了路由策略:ip routestatic 10.155.215.70 32 192.168. 100.251

        2.在Juniper防火墻上開通路由允許通過策略以及NAT策略。

        3.ISP設備為透明模式。

        故障現象

        上述步驟設置完畢后做測試。首先Ping命令測試,內網某臺電腦Ping外部服務器10.155.215.70,結果如圖2所示,能Ping通。接著做 telnet測 試,telnet 10.155.215.70 5060,結果也是能通的。

        但是,在通過瀏覽器訪問http://10.155.215.70:5060時,一直顯示無法訪問,后來嘗試訪問該外部服務器的其他端口,比 如http://10.155.215.70:5070,http://10.155.215.70:5080等 均 能 正常訪問,此時怎么也想不明白,是什么原因導致無法訪問http://10.155.215.70:5060這網址。

        故障排查

        經重新商討,最終決定采取排除法一步步找原因。

        1.排查內網環(huán)境問題

        在內網中搭建一臺IIS服務器,新建Web站點頁面并設置5060端口,之后通過內網某臺PC電腦訪問此Web頁面,測試結果能正常訪問,證明內網環(huán)境沒有問題。

        圖2 Ping測試

        圖3 ALG設置

        2.排查IPS設備問題

        將IPS電源直接切斷(基于二層回退和掉電保護的機制),再從內網PC訪問http://10.155.215.70:5060地址,測試結果依然顯示無法訪問成功,證明IPS設備沒有阻攔此端口設置。

        3.排查外部環(huán)境問題

        將連接到Juniper防火墻的線路直接連到筆記本電腦上,設置好相應的IP地址后,再訪問http://10.155.215.70:5060地址,測試結果顯示訪問成功,證明外部環(huán)境設置沒有問題。

        確定防火墻問題

        經過以上幾步測試后,最終將問題確定在Juniper防火墻上。經過專業(yè)人士細心診斷,發(fā)現Juniper防 火 墻 有 一 個“ALG”(Application Level Gateway,應用級網關)功能菜單,里面有一項SIP(Session Initiation Protocol,會話初始協議)選項,它所占用的端口正好是5060端口,將它改成未勾選后保存應用(如圖 3),內網電腦訪問http://10.155.215.70:5060 地址,測試結果顯示訪問成功,證明就是這個Juniper防火墻的設置問題,導致內網電腦一直無法訪問外部服務器Web站點的5060端口地址,但是Telnet 等方式都是能正常通的,這就讓人很容易產生錯覺。

        經驗總結

        防火墻是一把“雙刃劍”,在給予內部網強大安全的同時,也會對出口的訪問做很多限制。就這次事件而言,Web站點使用的5060端口就是一個常用端口,而Juniper防火墻的應用級網關功能默認是不允許此端口當普通端口使用,故而發(fā)生了這種應用層面的錯誤。

        猜你喜歡
        內網防火墻端口
        一種端口故障的解決方案
        科學家(2021年24期)2021-04-25 13:25:34
        構建防控金融風險“防火墻”
        當代陜西(2019年15期)2019-09-02 01:52:08
        端口阻塞與優(yōu)先級
        企業(yè)內網中的數據隔離與交換技術探索
        科技資訊(2017年5期)2017-04-12 15:24:45
        地下車庫柱網布置設計思路
        山西建筑(2016年20期)2016-11-22 03:10:21
        QoS技術在企業(yè)內網實踐探索
        科技資訊(2016年19期)2016-11-15 08:17:44
        初識電腦端口
        電腦迷(2015年6期)2015-05-30 08:52:42
        生成樹協議實例探討
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        筑起網吧“防火墻”
        中國火炬(2010年10期)2010-07-25 07:43:49
        亚欧乱色束缚一区二区三区| 国精产品推荐视频| 曰批免费视频播放免费直播| 久久久久亚洲精品美女| 国产女人高潮的av毛片| 一区二区国产av网站| 天堂√在线中文官网在线| 久久免费国产精品| 亚洲国产一区二区a毛片| 亚洲七七久久综合桃花| av在线手机中文字幕| 亚洲视频高清一区二区| 久久精品国产精品国产精品污| 91av视频在线| 国产免费99久久精品| 欧美成人精品第一区| 亚洲av成人片在线观看| 国产又黄又猛又粗又爽的a片动漫| 日韩av无卡无码午夜观看| 伊人久久大香线蕉av不变影院| 亚洲中文字幕久久精品无码a| 最新四色米奇影视777在线看| 熟女白浆精品一区二区| 日本超级老熟女影音播放| 伊人久久大香线蕉综合影院首页| 欧美性福利| 国产一区二区三区porn | 亚洲日韩精品欧美一区二区一| 国产成人综合日韩精品无| 丝袜美腿制服诱惑一区二区| 免费视频成人片在线观看| a毛片全部免费播放| 久久久成人av毛片免费观看| 老熟女的中文字幕欲望| 丁香花在线影院观看在线播放| 国产chinese在线视频| 精品国产亚洲一区二区三区四区| 久久久久久久97| 日韩我不卡| 韩国黄色三级一区二区| 久久久国产乱子伦精品|