亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來(lái)到蟲(chóng)蟲(chóng)下載站! | ?? 資源下載 ?? 資源專(zhuān)輯 ?? 關(guān)于我們
? 蟲(chóng)蟲(chóng)下載站

?? rfc3093.txt

?? RFC中文技術(shù)文檔
?? TXT
?? 第 1 頁(yè) / 共 2 頁(yè)
字號(hào):
組織:中國(guó)互動(dòng)出版網(wǎng)(http://www.china-pub.com/)
RFC文檔中文翻譯計(jì)劃(http://www.china-pub.com/compters/emook/aboutemook.htm)
E-mail:ouyang@china-pub.com
譯者:prince1680(prince1680  prince1680@163.com)
譯文發(fā)布時(shí)間:2001-5-24
版權(quán):本中文翻譯文檔版權(quán)歸中國(guó)互動(dòng)出版網(wǎng)所有。可以用于非商業(yè)用途自由轉(zhuǎn)載,但必須
保留本文檔的翻譯及版權(quán)信息。


Network Working Group                                          M. Gaynor
Request for Comments: 3093                                    S. Bradner
Category: Informational                               Harvard University
                                                            1 April 2001



防火墻增強(qiáng)協(xié)議
(RFC3093 Firewall Enhancement Protocol (FEP))


本備忘錄的狀態(tài)

   本備忘錄提供了 Internet community 的信息,但不說(shuō)明任何一種類(lèi)型的 Internet 標(biāo)
準(zhǔn)。發(fā)布本備忘錄不受限制。

版權(quán)聲明

   Copyright (C) The Internet Society (2001).  All Rights Reserved.

概要

   Internet 端到端體系結(jié)構(gòu)的透明性允許對(duì)其進(jìn)行新技術(shù)和服務(wù)的創(chuàng)新 [1],但是,近來(lái)
防火墻技術(shù)的發(fā)展改變了這種模式,制約了創(chuàng)新。我們提議了允許創(chuàng)新且不違反防火墻安全
模型的防火墻增強(qiáng)協(xié)議(FEP)。在沒(méi)有防火墻管理員的協(xié)助下,F(xiàn)EP 允許任何應(yīng)用程序通過(guò)
防火墻。我們的方法是,將任何應(yīng)用程序的傳輸控制協(xié)議/用戶(hù)數(shù)據(jù)報(bào)協(xié)議 (TCP/UDP) 包置
于超文本傳輸協(xié)議 (HTTP) 之上,因?yàn)?HTTP 包具有可通過(guò)防火墻的代表性。 由于防火墻被
設(shè)計(jì)用來(lái)阻止外部攻擊和忽略?xún)?nèi)部威脅,故該方案并不違反實(shí)際防火墻的安全有效性。FEP 的
使用需要從防火墻內(nèi)部的主機(jī)上進(jìn)行協(xié)同操作,所以它與當(dāng)前防火墻的安全模型相兼容。FEP 
在防火墻的安全性和防火墻的透明傳輸通道兩個(gè)方面達(dá)到最好。

1.0 術(shù)語(yǔ)

   本文檔中的關(guān)鍵字 "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT",
   "SHOULD", "SHOULD NOT", "RECOMMENDED", "MAY", 和 "OPTIONAL" 在 RFC 2119 中已解
釋。

2.0 簡(jiǎn)介

   Internet 現(xiàn)在已做得很好了,考慮過(guò)去的 10 年間,telco's 宣稱(chēng) Internet 甚至不能
在社團(tuán)環(huán)境下工作。這有許多原因,其中最主要的一點(diǎn)就是由 Reed, Seltzer, 和 Clark 討
論的端到端的論點(diǎn) [2]。最后的創(chuàng)新是提出了動(dòng)手比構(gòu)思更有價(jià)值的有力方法。但是,世界
正象 Clark 所指出的那樣已在改變 [6]。 社團(tuán)世界接入 Internet,安全性尤為重要,甚至
付出阻斷端到端模式的代價(jià)。
   一個(gè)這樣的例子就是防火墻 - 一種阻止外來(lái)者未經(jīng)授權(quán)訪(fǎng)問(wèn)社團(tuán)內(nèi)部的設(shè)備。我們的新
協(xié)議,防火墻增強(qiáng)協(xié)議 (FEP),就是為在保持防火墻建立的安全層次上恢復(fù)端到端模式而設(shè)
計(jì)的。

   要看到端到端模型多么強(qiáng)大,請(qǐng)考慮以下例子。如果 Scott 和 Mark 有個(gè)好主意和實(shí)現(xiàn)
才能,他們可以制造一個(gè)物品,使用它,并可以送給朋友,若朋友們要保留它,把它做得更
好也許是個(gè)好主意。現(xiàn)在加入防火墻:如果 Mark 正好在一家安裝了防火墻的公司工作,他
將不能與他的朋友 Scott 進(jìn)行試驗(yàn),創(chuàng)新將更困難,也許不可能實(shí)現(xiàn)。要使 Scott 和 Mark 
能夠做試驗(yàn),IT 管理員應(yīng)該做什么,以便于更好地服務(wù)于他們的用戶(hù)呢?這就是 web 如何
建立的:一個(gè)有才能的人,某些好主意和創(chuàng)新的能力。

   防火墻很重要,并且我們尊重每個(gè)人無(wú)論怎樣保護(hù)他們自己的權(quán)利 (在其他人不麻煩的時(shí)
候)。 防火墻在工作,并在 Internet 中有一席之地。無(wú)論如何,防火墻是為阻止外部的威
脅而提供保護(hù)的,不是為內(nèi)部的。我們提議的協(xié)議不違反防火墻的安全模型;它仍能阻止外
部危險(xiǎn),特別是防火墻能提供保護(hù)的危險(xiǎn)。因?yàn)閷?duì)防火墻內(nèi)部的人來(lái)說(shuō),我們的協(xié)議必須運(yùn)
行在可以訪(fǎng)問(wèn) TCP 端口 80 的應(yīng)用層。我們的概念是在繞過(guò)防火墻 IT 管理員的看管下而與
安全級(jí)一致。我們的自主提議是沒(méi)有額外的對(duì)外部安全妥協(xié)的創(chuàng)新,并且最好的,是不需要
浪費(fèi)包括任何管理員贊同的時(shí)間。

   我們的主意來(lái)源于日益增多的使用 HTTP 的應(yīng)用程序,因?yàn)樗鼈兛梢酝ㄟ^(guò)防火墻的阻攔。
這種特定應(yīng)用程序的零碎配置不足以與防火墻的創(chuàng)新相提并論,我們決定開(kāi)發(fā)一個(gè)基于 HTTP 
的 TCP/IP 的過(guò)程。使用這種創(chuàng)新,任何人都可以立即使用任何新的 TCP/IP 應(yīng)用程序,而
不必使用艱苦的 過(guò)程通過(guò)防火墻來(lái)訪(fǎng)問(wèn)特定的應(yīng)用程序。該提議的一個(gè)計(jì)劃外副產(chǎn)品是,對(duì)
已存在的 TCP/IP 應(yīng)用程序來(lái)說(shuō),也可更好地服務(wù)于用戶(hù)。  用戶(hù)通過(guò) FEP 可以決定他們可
以運(yùn)行哪些應(yīng)用程序。

   我們的提議比較簡(jiǎn)單,部分基于 Eastlake [3] 提議中的 IP 包的 MIME 編碼。我們使用
隨處可見(jiàn)的 HTTP 協(xié)議格式。IP 數(shù)據(jù)包攜帶于 HTTP 消息的消息體內(nèi),TCP 包的頭信息編碼
進(jìn)消息的 HTTP 頭內(nèi)。這種頭字段的 ASCII 編碼方式有很多優(yōu)點(diǎn),包括易讀性,增加新應(yīng)用
程序的可調(diào)試性,包信息的記錄容易性。如果該協(xié)議被廣泛采納,象 tcpdump 之類(lèi)的工具將
變得過(guò)時(shí)。

3.0 FEP 協(xié)議

   圖 1 表示了協(xié)議的高層視圖。主機(jī) A 的應(yīng)用程序 (1) (位于防火墻外) 發(fā)送一個(gè) 
TCP/IP 數(shù)據(jù)包到主機(jī) B (位于防火墻內(nèi))。通過(guò)通道接口,TCP/IP 數(shù)據(jù)包路由到我們的 FEP 
軟件 (2),并將數(shù)據(jù)包編碼進(jìn)一個(gè) HTTP 消息,然后,該消息通過(guò) HTTP/TCP/IP (3) 通道發(fā)
送到主機(jī) B 的正常 HTTP 端口 (4)。當(dāng)它到達(dá)主機(jī) B 后,該包通過(guò)通道被路由到 FEP (5),
包被解碼,并生成 TCP/IP 數(shù)據(jù)包,插入到主機(jī) B 的協(xié)議堆棧 (6)。該包就被路由到主機(jī) B 
(7) 的應(yīng)用程序,就好象不存在防火墻 (8) 一樣。

            主機(jī) A                                       主機(jī) B
          ----------                                   ----------
         |    App   | (1)                             |    App   | (7)
         |----------|                                 |----------|
         |    TCP   |                                 |    TCP   |
         |----------|                                 |----------|
         |     IP   |                                 |    IP    | (6)
         |----------|                                 |----------|
         | FEP dvr  | (2)                             |  FEP dvr | (5)
         |----------|                                 |----------|
         |    TCP   |                                 |    TCP   |
         |----------|                                 |----------|
         |    IP    |         防火墻 (8)              |    IP    |
          ----------              ---                  -----------
                |       (3)       | |                       ^ (4)
                +---------------->| |-----------------------+
                                  | |
                                  | |
                                  ---
                                圖 1

3.1 HTTP 方法

   FEP 允許任一方看起來(lái)象客戶(hù)端或服務(wù)器端,每個(gè) TCP/IP 包都可作為 HTTP GET 請(qǐng)求或 
GET 請(qǐng)求應(yīng)答被發(fā)送。這種靈活性在下述方面與防火墻工作得很好:試圖驗(yàn)證通過(guò)防火墻有
效的 HTTP 命令,阻止對(duì) FEP 包不必要的捕獲。

3.2 TCP 頭封裝:

   將 TCP/IP 包編碼進(jìn) HTTP 命令有兩個(gè)步驟 (或可選三個(gè))。第一步,IP 包按 [3] 中所
指定的 MIME 格式編碼進(jìn)消息體內(nèi);第二步,TCP [4] 包頭進(jìn)行解析并編碼進(jìn)新的 HTTP 頭
中。最后,作為可選項(xiàng),IP 頭也被編碼進(jìn)新的可選的 HTTP 頭中。TCP 和可選的 IP 頭編碼
確實(shí)具有易讀性,因?yàn)檎麄€(gè) IP 數(shù)據(jù)包被編碼進(jìn) HTTP 命令體的部分。

   該提議定義了下列描述 TCP 頭信息的新 HTTP 頭。

   TCP_value_opt - 該 ASCII 字串表示 TCP 字段的編碼類(lèi)型,這里不指定強(qiáng)制編碼類(lèi)型。
      合法值是:

   TCP_binary - 字段值二進(jìn)制表示值的 ASCII 表示。

   TCP_hexed - 字段值十六進(jìn)制表示值的 ASCII 表示。

   TCP_Sport - 16-bit TCP 源端口號(hào),以 ASCII 字串編碼,表示端口號(hào)的值。

   TCP_Dport - 16-bit TCP 目的端口號(hào),以 ASCII 字串編碼,表示端口號(hào)的值。

   TCP_SeqNum - 32-bit 序列號(hào),以 ASCII 字串編碼,表示序列號(hào)的十六進(jìn)制值。該字段
必須(MUST)按小寫(xiě)字符發(fā)送,因?yàn)樗痪o急。

   TCP_Ackl - 32-bit 確認(rèn)號(hào),以 ASCII 字串編碼,表示確認(rèn)號(hào)的值。

   TCP_DODO - 4-bit 數(shù)據(jù)偏移值,以 ASCII 字串編碼,表示以比特為單位的 TCP 頭的實(shí)
際長(zhǎng)度的低 32 位值。(通常這是數(shù)據(jù)值乘以 32。)

   TCP_6Os -  6-bit 保留位,編碼為 6 個(gè) ASCII 字符的字串。 "O" ("Oh") 表示 "Off" 
位,"O" ("Oh") 表示 "On" 位。  (注意,這些字符發(fā)送時(shí)必須(MUST)為 "off",在接收
時(shí)必須(MUST)忽略。)

   TCP_FlgBts - TCP 標(biāo)志位,編碼為 5 個(gè)逗號(hào)分隔的 ASCII 字串:[{URG|urg},{ACK|ack},
{PSH|psh},{RST|rst},{SYN|syn},{FIN|fin}]。大寫(xiě)字母表示該標(biāo)志位被置位,小寫(xiě)字母
表示該標(biāo)志位被復(fù)位。

   TCP_Windex - 16-bit TCP 窗口大小,以 ASCII 字串編碼,表示窗口中的字節(jié)數(shù)的值。

   TCP_Checkit - 16-bit TCP 檢查和字段,以 ASCII 字串編碼,表示檢查和字段糾正一位
的十進(jìn)制值。

   TCP_UP - 16-bit TCP 緊急指針,以十六進(jìn)制編碼表示字段的值。該十六進(jìn)制字串必須
(MUST)大寫(xiě),因?yàn)樗硎揪o急。

   TCP_Opp_Lst - 以逗號(hào)分隔的可能存在的 TCP 選項(xiàng)列表。每個(gè)選項(xiàng)以 ASCII 字串編碼,
表示選項(xiàng)名,后接括在方括號(hào)內(nèi)的選項(xiàng)指定信息。作為有代表性的選項(xiàng)和它們后續(xù)的編碼,
其他 IP 選項(xiàng)有如下格式:

      End of Options: ["End of Options"]

      Window scale option: ["Window scale", shift_count], 這里
         shift_count 是窗口尺寸因子,以十進(jìn)制 ASCII 字串表示。

3.2 IPv4 頭封裝:

   本提議定義了下列新 HTTP 頭,以表示 IPv4 頭信息:

?? 快捷鍵說(shuō)明

復(fù)制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號(hào) Ctrl + =
減小字號(hào) Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
成人av资源在线| 在线看不卡av| 亚洲综合一区二区三区| 日韩一区二区精品在线观看| 91一区一区三区| 久久成人久久鬼色| 亚洲国产精品一区二区www在线 | 欧美国产精品一区| 欧美蜜桃一区二区三区| 99麻豆久久久国产精品免费优播| 美女爽到高潮91| 亚洲午夜免费福利视频| 中文字幕一区二区三区四区| 久久久久久久久久久黄色| 91麻豆精品国产91久久久使用方法 | 亚洲香肠在线观看| 国产精品久久久久aaaa樱花| 久久影院午夜论| 91麻豆精品91久久久久久清纯 | 久久久久国产精品麻豆ai换脸| 欧美猛男男办公室激情| 色丁香久综合在线久综合在线观看| 国产成人在线网站| 久久99精品国产麻豆婷婷| 首页国产欧美日韩丝袜| 亚洲一区二区综合| 亚洲精品日产精品乱码不卡| 国产精品色婷婷| 国产精品午夜在线| 国产亚洲制服色| 国产日韩在线不卡| 久久精品一区二区三区四区| xnxx国产精品| 国产精品久久二区二区| 欧美三日本三级三级在线播放| 99精品久久99久久久久| 成人91在线观看| 97se亚洲国产综合自在线不卡| 不卡av电影在线播放| 成人综合日日夜夜| av色综合久久天堂av综合| 成人国产精品免费观看| 国产不卡在线视频| av在线一区二区三区| 99久久精品免费看| 色综合久久中文字幕综合网| 91久久国产最好的精华液| 在线亚洲+欧美+日本专区| 欧美午夜片在线看| 91精品国产高清一区二区三区 | 欧美一级欧美三级在线观看| 91精品欧美综合在线观看最新| 欧美一卡二卡在线| 欧美成va人片在线观看| 久久免费精品国产久精品久久久久| 久久精品免视看| 国产精品久久综合| 一区二区三区精品视频| 亚洲成人在线免费| 九九视频精品免费| 成人免费看视频| 一本久久a久久免费精品不卡| 欧美精品日韩一区| 久久久久亚洲蜜桃| 亚洲欧洲av色图| 五月激情综合色| 韩国三级电影一区二区| 成人国产精品免费观看动漫 | 91国在线观看| 91精品国产综合久久福利| 久久综合网色—综合色88| 最近日韩中文字幕| 香蕉影视欧美成人| 国产一区二区久久| 日本乱码高清不卡字幕| 日韩欧美色综合| 中文字幕一区二区三区四区不卡| 成人av网站在线观看免费| 精品三级av在线| 国产精品高潮呻吟久久| 亚洲图片欧美一区| 韩国毛片一区二区三区| 91麻豆免费视频| 日韩限制级电影在线观看| 国产精品久久久久久福利一牛影视 | 国产精品自产自拍| 欧美性一级生活| 国产丝袜在线精品| 五月天网站亚洲| av动漫一区二区| 精品日产卡一卡二卡麻豆| 亚洲精品视频自拍| 国产一区二区三区免费| 欧美日韩你懂的| 中文字幕日本乱码精品影院| 伦理电影国产精品| 欧美午夜精品久久久久久超碰| 久久久亚洲高清| 视频一区二区三区入口| 日韩欧美电影一二三| 亚洲美女视频在线| 国产v综合v亚洲欧| 欧美一区二区免费| 亚洲国产一区视频| www.久久精品| 久久免费视频色| 蜜臀av亚洲一区中文字幕| 91精彩视频在线| 国产精品久久久久久福利一牛影视 | 成人免费高清在线观看| 日韩视频在线永久播放| 亚洲一区二区在线播放相泽 | 日韩欧美国产1| 性做久久久久久久久| 色综合久久99| 国产精品丝袜黑色高跟| 国产一区二区精品久久| 欧美一二三区在线观看| 天堂va蜜桃一区二区三区 | 久久午夜电影网| 久久超级碰视频| 91精品啪在线观看国产60岁| 亚洲国产va精品久久久不卡综合| 91在线一区二区| 国产精品久久久久aaaa| 成人亚洲精品久久久久软件| 久久精品人人做人人爽97| 国产一区二区精品久久| 精品久久久久久久久久久久久久久 | 最新热久久免费视频| 懂色av中文一区二区三区 | 久久久www成人免费无遮挡大片| 麻豆国产欧美日韩综合精品二区| 91精品国产色综合久久ai换脸 | 99久久er热在这里只有精品66| 国产精品三级久久久久三级| 成人黄色网址在线观看| 国产精品少妇自拍| 99久久精品免费精品国产| 一区在线观看视频| 91久久精品网| 一级精品视频在线观看宜春院 | 中文字幕国产一区二区| 成人免费视频app| 一色桃子久久精品亚洲| 色天天综合色天天久久| 亚洲一区在线免费观看| 欧美在线你懂得| 青娱乐精品视频在线| 日韩欧美在线1卡| 国产激情视频一区二区在线观看| 国产日韩精品视频一区| voyeur盗摄精品| 亚洲精品国产一区二区三区四区在线| 日本高清不卡aⅴ免费网站| 亚洲一级电影视频| 日韩欧美成人一区| 国产成人99久久亚洲综合精品| 亚洲欧美影音先锋| 欧美日韩免费一区二区三区| 男人的天堂久久精品| 国产欧美精品一区二区色综合朱莉| www.亚洲精品| 午夜国产精品影院在线观看| 日韩美一区二区三区| 粉嫩绯色av一区二区在线观看 | 成人欧美一区二区三区在线播放| 色婷婷国产精品| 毛片av中文字幕一区二区| 欧美激情艳妇裸体舞| 欧美影院午夜播放| 精品制服美女丁香| 亚洲视频在线观看三级| 欧美军同video69gay| 国产精品99久久久久久有的能看 | 国产精品乱码一区二三区小蝌蚪| 色综合久久综合| 久久av中文字幕片| 亚洲欧美乱综合| 精品少妇一区二区| 色天使色偷偷av一区二区| 老司机免费视频一区二区三区| 国产精品久久久久久亚洲毛片| 欧美日韩久久不卡| 粉嫩13p一区二区三区| 午夜精品久久久久久久99樱桃| 久久久久久久综合| 欧美日本一区二区在线观看| 国产精品一区二区男女羞羞无遮挡| 夜夜爽夜夜爽精品视频| 国产视频亚洲色图| 欧美日韩久久久| 99天天综合性| 韩国精品免费视频| 午夜精品久久久久久久久久久 | 国产精品原创巨作av| 午夜久久电影网| 亚洲人成在线观看一区二区| 精品国产乱码久久久久久久久| 欧美性xxxxxxxx|