ftp客户端可以ping通服务器21端口,也可以输入账号和密码,但是打不开目录
(0)
当FTP客户端向服务器发起控制连接时,会建立一个会话,服务器向客户端发起数据连接的源/目的端口号分别是20和临时协商的端口号xxxx。但是,由于我们配置的安全策略仅开放了FTP协议(21端口),服务器向客户端发起数据连接的后续报文无法命中此会话转发,因此会出现可以验证用户密码,但是无法获取目录列表的现象。这是因为数据连接的端口号是临时协商的,不在安全策略允许的范围内。为了解决这个问题,可以使用ASPF(Application Specific Packet Filter)功能,这是一种可以自动记录数据连接的方法,可以避免开放客户端的所有端口,从而提高安全性。
(0)
防火墙配置案例有吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙配置案例有吗