【产品测试】防火墙测试记录备份

 1。  client-----firewall------serverhtml

当Firewall与Server之间的Tcp链接在一段时间(如10分钟)内没有任何应用层的消息通过时,Firewall可能会主动断开与Server之间的Tcp链接,可是Client与Firewall之间的链接一直是有效的。这种状况下,Server觉得Client已经断开链接了,而Client却觉得本身和Server之间的链接还保持着。
这个后续须要注意测试。
web

2. 假设防火墙只开放80 端口。ide

A--firewall-B测试

A要telnet到B,使用http tunnel:  将数据封装在能够经过的报文中,到对端再去解封装。spa

在A机器上起一个tunnel的client端,让它侦听本机的一个不被使用的任意指定端口,如1234,同时未来自1234端口上的数据指引到远端(B机)的80端口上(注意,是80端口,防火墙容许经过),而后在B机上起一个server,一样挂接在80端口上,同时指引80端口的来自client的转发到本机的telnet服务端口23,这样就ok了。如今在A机上telnet本机端口1234,根据刚才的设置数据包会被转发到目标端口为80的B机,由于防火墙容许经过80端口的数据,所以数据包畅通的穿过防火墙,到达B机。此时B机在80端口侦听的进程收到来自A的数据包,会将数据包还原,再交还给telnet进程。当数据包须要由B到A返回时,将由80端口再回送,一样能够顺利的经过防火墙。server

http://www.http-tunnel.com/html/htm

3.进程

相关文章
相关标签/搜索