- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
FTP服务穿越防火墙
FTP协议的简单描述
FTP使用两个通道进行工作,
一个是称为控制通道,用于传输相关的FTP工作指令资料,端口是21 的连接;
另外一个是数据通道,用于传输数据内容。端口默认是20.
FTP两种工作模式
在数据通道的建立上,为了适应不同的情况,FTP server支持两种模式:
主动模式(port)
被动模式(pasv)
主动模式(port)
客户端向服务器的FTP端口(默认是21)发送连接请求,服务器接受连接,建立一条控制链路。当需要传送数据时,客户端在控制链路上用PORT命令告诉服务器:“我打开了N+1端口,你过来连接我”。于是服务器从20端口向客户端N+1的端口发送连接请求,建立一条数据链路来传送数据。
被动模式(pasv)
客户端向服务器的FTP端口(默认是21)发送连接请求,服务器接受连接,建立一条控制链路。当需要传送数据时,服务器在控制链路上用PASV命令告诉客户端:“我打开了XXXX端口,你过来连接我”。于是客户端向服务器的XXXX端口发送连接请求,建立一条数据链路来传送数据。
FTP穿越防火墙
access-list test extended permit tcp source ip destination ip eq 21
内
外
数据连接通过防火墙
防火墙没有对应策略请求被防火墙阻断
主动模式
被动模式
客户端 N与服务器 21端口建立连接
N+1 ---------- 20
N+1-----服务器随机端口
连接失败客户端提示
客户端提示
防火墙解决方法
华为防火墙操作
firewall interzone trust untrust
detect ftp
思科防火墙操作
policy-map global_policy
class inspection_default
inspect ftp
JUNIPRE防火墙操作
在策略中application选项选 FTP
FTP穿越防火墙
access-list test extended permit tcp source ip destination ip eq 21
内
外
防火墙一般不会阻止内部发启的连接
数据连接通过防火墙
主动模式
被动模式
客户端 N与服务器 21端口建立连接
N+1-----服务器随机端口
N+1 ---- 20
防火墙没有对应策略请求被防火墙阻断
连接失败客户端提示
客户端提示
上传失败
下载失败
客户端设置
IE浏览器设置
您可能关注的文档
最近下载
- 八代雅阁原车音响升级操作指导书.pdf VIP
- 动物疫病防治技术 动物疫病防治技术 4能力单元四 猪的传染病 4-2 猪链球菌病.ppt VIP
- 自然人独资股权转让协议.docx VIP
- 小学生活垃圾归类课件PPT.pptx VIP
- 化学品安全培训内容.pptx VIP
- 视器-眼-人体解剖学ppt课件-感觉器官.pptx VIP
- 静配中心PIVAS静脉用药调配中心设备的保养及维护.pptx VIP
- 义务教育版(2024)七年级全一册信息科技 第6课 数字身份辨设备 课件.pptx VIP
- 第9课《天上有颗“南仁东星”》课件++++++++++++2025-2026学年统编版语文八年级上册.pptx VIP
- 菜点酒水知识试卷.pdf VIP
文档评论(0)