其它文章
Cisco Pix 的常见问题大整理
软、硬防火墙对比
CheckPoint VPN-1/FireWall-1 VSX
防火墙迈向安全应用网关
防火墙的透明模式和透明代理
防火墙设置实例(安装TIS代理伺服器)
防火墙设置实例(安装SOCKS代理伺服器)
PIX配置
如何配置PIX?(配置详解)
基于IMD的包过滤防火墙原理与实现
Cisco技术 / 网络安全 / 防火墙 / 防火墙中使用Telnet、FTP、RealAudio

防火墙中使用Telnet、FTP、RealAudio

作者:     http://cisco.ccxx.net

  怎样才能穿过防火墙使用FTP?
     一般来说,可以通过使用像防火墙工具包中的ftp-gw这类代理服务器,或在有限的端口范围允许接入连接到网络上(利用如“建立的”屏蔽规则这样的规则来限制除上述端口外的接入),使FTP可以穿过防火墙工作。然后,修改FTP客户机,使其将数据端口连接在允许端口范围内的一个端口上。这样做需要能够修改在内部主机上的
   FTP客户机应用。
     在某些情况下,如果FTP的下载是你所希望支持的,你不妨考虑宣布FTP为“死协议”(dead protocol),并且让户通过Web下载文件。如果你选择FTP-via-Web方式,用户将不能使用FTP向外传输文件,这可能会造成问题,不过这取决你试图完成什么。
     另一个不同的办法是使用FTP "PASV"选项来指示远程FTP服务器允许客户机开始连接。PASV方式假设远程系统上的FTP服务器支持这种操作。(详细说明请参看RFC1579)
     另一些站点偏爱建立根据SOCKS库链接的FTP程序的客户机版本。
     怎样才能穿过防火墙使用telnet?
     利用像防火墙工具包中的tn-gw这类应用代理,或简单地配置一台路由器使它利用像“建立的”屏蔽规则等策略允许接出,一般都可以支持使用telnet。应用代理可以以运行在桥头堡主机上的独立代理的形式,或以SOCKS服务器和修改的客户机的形式存在。
     怎样才能穿过防火墙使用RealAudio?
     RealNetworks中含有关于如何使穿过防火墙RealAudio的一些说明。在没有清楚地了解做哪些改动,了解新的改动将带来什么样的风险的情况下,就改动你的防火墙,是很不明智的。


收藏本页

共 0 人推荐文章 防火墙中使用Telnet、FTP、RealAudio

Copyright © 2006 cisco.ccxx.net 版权所有.提供Cisco技术,Cisco培训,CCNA,CCNP,CCIE培训,Cisco论坛CCIE实验室
上海地区Cisco培训、CCNA培训、CCNP培训、CCIE培训