999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防火墻引發(fā)的應(yīng)用問題

2017-11-07 06:30:54
網(wǎng)絡(luò)安全和信息化 2017年9期
關(guān)鍵詞:設(shè)置

應(yīng)用背景

最 近,單位有一個新的項(xiàng)目啟動,需要內(nèi)部電腦訪問外部某單位一臺服務(wù)器的IIS(IP地址為10.155.215.70)應(yīng)用,端口號為5060。網(wǎng)絡(luò)邏輯結(jié)構(gòu)如圖1所示,內(nèi)網(wǎng)電腦→核心交換機(jī)→IPS設(shè)備→Juniper防火墻→外部IIS服務(wù)器。

圖1 簡式邏輯結(jié)構(gòu)圖

我們通過以下幾個步驟,將內(nèi)網(wǎng)與外部地址10.155.215.70連通。

1.在核心交換機(jī)上做了路由策略:ip routestatic 10.155.215.70 32 192.168. 100.251

2.在Juniper防火墻上開通路由允許通過策略以及NAT策略。

3.ISP設(shè)備為透明模式。

故障現(xiàn)象

上述步驟設(shè)置完畢后做測試。首先Ping命令測試,內(nèi)網(wǎng)某臺電腦Ping外部服務(wù)器10.155.215.70,結(jié)果如圖2所示,能Ping通。接著做 telnet測 試,telnet 10.155.215.70 5060,結(jié)果也是能通的。

但是,在通過瀏覽器訪問http://10.155.215.70:5060時(shí),一直顯示無法訪問,后來嘗試訪問該外部服務(wù)器的其他端口,比 如http://10.155.215.70:5070,http://10.155.215.70:5080等 均 能 正常訪問,此時(shí)怎么也想不明白,是什么原因?qū)е聼o法訪問http://10.155.215.70:5060這網(wǎng)址。

故障排查

經(jīng)重新商討,最終決定采取排除法一步步找原因。

1.排查內(nèi)網(wǎng)環(huán)境問題

在內(nèi)網(wǎng)中搭建一臺IIS服務(wù)器,新建Web站點(diǎn)頁面并設(shè)置5060端口,之后通過內(nèi)網(wǎng)某臺PC電腦訪問此Web頁面,測試結(jié)果能正常訪問,證明內(nèi)網(wǎng)環(huán)境沒有問題。

圖2 Ping測試

圖3 ALG設(shè)置

2.排查IPS設(shè)備問題

將IPS電源直接切斷(基于二層回退和掉電保護(hù)的機(jī)制),再從內(nèi)網(wǎng)PC訪問http://10.155.215.70:5060地址,測試結(jié)果依然顯示無法訪問成功,證明IPS設(shè)備沒有阻攔此端口設(shè)置。

3.排查外部環(huán)境問題

將連接到Juniper防火墻的線路直接連到筆記本電腦上,設(shè)置好相應(yīng)的IP地址后,再訪問http://10.155.215.70:5060地址,測試結(jié)果顯示訪問成功,證明外部環(huán)境設(shè)置沒有問題。

確定防火墻問題

經(jīng)過以上幾步測試后,最終將問題確定在Juniper防火墻上。經(jīng)過專業(yè)人士細(xì)心診斷,發(fā)現(xiàn)Juniper防 火 墻 有 一 個“ALG”(Application Level Gateway,應(yīng)用級網(wǎng)關(guān))功能菜單,里面有一項(xiàng)SIP(Session Initiation Protocol,會話初始協(xié)議)選項(xiàng),它所占用的端口正好是5060端口,將它改成未勾選后保存應(yīng)用(如圖 3),內(nèi)網(wǎng)電腦訪問http://10.155.215.70:5060 地址,測試結(jié)果顯示訪問成功,證明就是這個Juniper防火墻的設(shè)置問題,導(dǎo)致內(nèi)網(wǎng)電腦一直無法訪問外部服務(wù)器Web站點(diǎn)的5060端口地址,但是Telnet 等方式都是能正常通的,這就讓人很容易產(chǎn)生錯覺。

經(jīng)驗(yàn)總結(jié)

防火墻是一把“雙刃劍”,在給予內(nèi)部網(wǎng)強(qiáng)大安全的同時(shí),也會對出口的訪問做很多限制。就這次事件而言,Web站點(diǎn)使用的5060端口就是一個常用端口,而Juniper防火墻的應(yīng)用級網(wǎng)關(guān)功能默認(rèn)是不允許此端口當(dāng)普通端口使用,故而發(fā)生了這種應(yīng)用層面的錯誤。

猜你喜歡
設(shè)置
中隊(duì)崗位該如何設(shè)置
船舶防火結(jié)構(gòu)及設(shè)置的缺陷與整改
水上消防(2020年5期)2020-12-14 07:16:18
中外醫(yī)學(xué)專業(yè)與??圃O(shè)置對比分析及啟示
特殊場景下列控等級轉(zhuǎn)換的設(shè)置方案
7招教你手動設(shè)置參數(shù)
動車段(所)股道有效長設(shè)置研究
我國中小學(xué)將設(shè)置人工智能相關(guān)課程
玩具世界(2017年9期)2017-11-24 05:17:29
吃紙的妖怪
本刊欄目設(shè)置說明
中俄臨床醫(yī)學(xué)專業(yè)課程設(shè)置的比較與思考
主站蜘蛛池模板: 国产精品毛片一区视频播| 中国特黄美女一级视频| 日本欧美一二三区色视频| 亚洲欧洲日韩久久狠狠爱| 在线亚洲精品福利网址导航| 呦女精品网站| 国产不卡网| 无码在线激情片| 亚洲第一黄片大全| 欧美精品v欧洲精品| 成年人免费国产视频| 久草视频精品| 国产精品99一区不卡| 欧美性久久久久| 国产超碰一区二区三区| 午夜福利在线观看入口| 91欧美亚洲国产五月天| 国产一区二区三区精品久久呦| 中文天堂在线视频| 亚洲九九视频| 日本亚洲欧美在线| 91精品亚洲| 国产男人天堂| 国产一在线| 亚洲综合激情另类专区| 啊嗯不日本网站| 永久免费无码成人网站| 国产永久无码观看在线| 国产久草视频| 欧美yw精品日本国产精品| 婷婷五月在线| 深夜福利视频一区二区| 婷婷伊人久久| 中文国产成人久久精品小说| 亚洲啪啪网| 男人天堂亚洲天堂| lhav亚洲精品| 中文字幕第1页在线播| 午夜精品福利影院| 国产乱码精品一区二区三区中文 | 久久亚洲国产视频| 成人自拍视频在线观看| 久久福利片| 四虎成人精品| 亚洲综合亚洲国产尤物| 色呦呦手机在线精品| 91精品人妻一区二区| 中文字幕波多野不卡一区| 成人综合久久综合| 香蕉色综合| AV色爱天堂网| 国产熟女一级毛片| 天天综合网色中文字幕| 免费啪啪网址| 97国产在线播放| 亚洲最大看欧美片网站地址| 欧美第九页| 白浆视频在线观看| 欧美一区二区三区国产精品| 欧美日韩精品一区二区在线线| 在线免费观看AV| 午夜综合网| 久久免费视频6| 国产精品欧美日本韩免费一区二区三区不卡 | 亚洲天堂色色人体| 亚洲欧洲日韩久久狠狠爱| 亚洲人成网址| 国产手机在线观看| www.亚洲国产| 亚洲啪啪网| 国产无码制服丝袜| 国产理论最新国产精品视频| 香蕉精品在线| 亚洲人成网站在线播放2019| 亚洲精品中文字幕无乱码| 91香蕉视频下载网站| 亚洲最黄视频| 国产视频一二三区| 中国一级毛片免费观看| 精品第一国产综合精品Aⅴ| 97se亚洲综合| 91年精品国产福利线观看久久 |