1 / 12
文档名称:

FTP服务通过防火墙.pptx

格式:pptx   大小:498KB   页数:12页
下载后只包含 1 个 PPTX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

FTP服务通过防火墙.pptx

上传人:wz_198613 2019/1/29 文件大小:498 KB

下载得到文件列表

FTP服务通过防火墙.pptx

文档介绍

文档介绍:FTP协议的简单描述FTP使用两个通道进行工作,一个是称为控制通道,用于传输相关的FTP工作指令资料,端口是21的连接;另外一个是数据通道,用于传输数据内容。,为了适应不同的情况,FTPserver支持两种模式:主动模式(port)被动模式(pasv)主动模式(port)客户端向服务器的FTP端口(默认是21)发送连接请求,服务器接受连接,建立一条控制链路。当需要传送数据时,客户端在控制链路上用PORT命令告诉服务器:“我打开了N+1端口,你过来连接我”。于是服务器从20端口向客户端N+1的端口发送连接请求,建立一条数据链路来传送数据。被动模式(pasv)客户端向服务器的FTP端口(默认是21)发送连接请求,服务器接受连接,建立一条控制链路。当需要传送数据时,服务器在控制链路上用PASV命令告诉客户端:“我打开了XXXX端口,你过来连接我”。于是客户端向服务器的XXXX端口发送连接请求,建立一条数据链路来传送数据。ess-listtestextendedpermittcpsourceipdestinationipeq21内外数据连接通过防火墙防火墙没有对应策略请求被防火墙阻断主动模式被动模式客户端N与服务器21端口建立连接N+1----------20N+1-----rustuntrustdetectftp思科防火墙操作policy-mapglobal_policyclassinspection_defaultinspectftpJUNIPRE防火墙操作在策略中application选项选"FTP"ess-listtestextendedpermittcpsourceipdestinationipeq21内外防火墙一般不会阻止内部发启的连接数据连接通过防火墙主动模式被动模式客户端N与服务器21端口建立连接N+1-----服务器随机端口N+1<----20防火墙没有对应策略请求被防火墙阻断上传失败