精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

手邊的Tunnel知多少

云計算 云原生
來到我們的網絡世界。你想訪問Remote Server,但可惜你和它之間隔著防火墻。這個防火墻就如同秦嶺橫亙在那里,躲是躲不過去的,那怎么辦呢?

大家好,我是二哥。

Tunnel 中文譯作隧道。平時開發中,我們或多或少都會碰到這個詞。

我們先借助現實中的一個例子來看看隧道的作用。

西成高鐵北起西安,南至成都,線路全長643公里,設計時速250公里。自古以來,進入天府之國就是一件異常艱難之事,群峰環伺的四川無論從哪個方向進入都步履維艱。我們知道西安和成都之間隔有秦嶺天險,它就擋在那里,高鐵總不能像飛機一樣從天上飛越過去。又要快,又不能飛,唯一的方法就是在秦嶺群山之間挖隧道,讓高鐵從隧道里面穿過秦嶺。

來到我們的網絡世界。你想訪問Remote Server,但可惜你和它之間隔著防火墻。這個防火墻就如同秦嶺橫亙在那里,躲是躲不過去的,那怎么辦呢?

這個時候就得上Tunnel了。Tunnel的概念不難理解,它有兩個鮮明的特點值得列出來:

  • 它需要借助 middle man 來中繼數據。這很好理解。通信雙方但凡可以直連,就不需要借助別人了。
  • 這個 middle man 既可以是用戶態應用,如我們下文要聊的 HTTPS Proxy,也可以位于內核態模塊,如我們之前聊過的基于 flannel.1 實現的 VXLAN。
  • middle man 所中繼的數據在大部分應用場景下是被加密過的,這就使得 middle man 退化為一個管道的角色,而不再具備數據嗅探的功能。數據不經加密通過隧道的一個例子是 Flannel VXLAN 模式。

我們來看看到目前為止,我們經常使用的隧道有哪些:

  • HTTPS proxy 所涉及到的 tunnel 。它是通過 HTTPS proxy 不斷地 relay 客戶端和服務器的數據來實現的。
  • SSH tunnel 。它是利用了防火墻開放 22 端口來實現的。當然,如果防火墻把 22 端口關閉了,那這招就失效了。
  • VPN tunnel 。
  • 基于 flannel VXLAN 模式所實現的 K8s Overlay 網絡模型。

我們來一個一個瞧瞧。

HTTPS Proxy Tunnel

說到HTTPS Proxy,不得不先提起 HTTP Proxy。如圖 1所示。HTTP Proxy 如同一個中間人:

  • 客戶端瀏覽器向它發起 TCP 連接,并把實際需要訪問的 web service 放在 GET 和 HOST HTTP header 中。
  • 它收到請求后,解析 HTTP header,并向真正的 web service 發起請求。
  • 稍后它再將 web service 返回的內容返回至客戶端。

在上述這個過程中,HTTP Proxy 同時維持了2個 TCP 連接。因為它非常清楚地知道客戶端和服務端之間的對話內容,所以帶來了安全隱患。另外有些無良的 Proxy 還會自己往服務端所返回的 HTML 頁面里面添加煩人的廣告。

圖 1:HTTP Proxy

時代在變,技術在變,需求也在變。如今放眼望去,大部分網站都在使用 HTTPS 。這個時候再使用 HTTP Proxy 的話,就會出現一個問題:只有 Proxy 能看到 web service 的證書,但客戶端卻只能接收到 Proxy 的證書。很明顯,Proxy 證書里面的名字和客戶端所想要訪問的地址完全不同,這個時候瀏覽器會毫不留情地給出一個警告,TLS handshake 也沒法通過。

為了解決這個問題,HTTPS Proxy 應運而生。圖 2 展示了它的工作流程。

① 客戶端瀏覽器首先向 HTTPS Proxy 發起 TCP 連接,但在 HTTP 請求里,用的是 CONNECT 方法。

② HTTPS Proxy 收到這個連接后,利用 CONNECT 請求里面的數據,向 google.com 發起 TCP 連接。

③ 從此以后 HTTPS Proxy 只負責 relay 客戶端和 google.com 之間的數據,不會做任何解析,也沒有辦法解析,因為它根本沒有參與 TLS handshake 這個過程。它所 relay 的數據包括:TLS handshake 數據包(如證書、加密算法、加密秘鑰等)、加密過之后的HTTP payload。

在步驟 ③ 這里,HTTPS Proxy 通過對客戶端及服務端會話數據的透明轉發,實現了 tunnel 的效果。

需要強調的是上述過程中,瀏覽器從始至終都沒有和 google.com 發起直接的TCP連接,通信雙方所有的數據都是經過 HTTPS Proxy中轉的。

圖 2:通過 HTTPS Proxy ,客戶端和服務器直接創建了一個 tunnel

圖 3和 圖 4 清晰地展示了客戶端和 HTTPS Proxy 通過 CONNECT method 創建一條 TLS tunnel 的過程。

圖 3:通過CONNECT method創建一條TLS tunnel

圖 4:通過 CONNECT method 創建一條 TLS tunnel 抓包

SSH Tunnel

經過研究,你發現因為防火墻的原因,雖然客戶端和服務器之間無法直接通信,但有一個好消息:防火墻對端口 22 是開放的。

如果把你的請求作為 payload 放到訪問 22 端口的網絡包里面,不就可以通過這防火墻了嗎?

如圖5所示。這就如同在防火墻里面挖了一條隧道出來,看到圖中那個正穿過 SSH tunnel 的紅色長條嗎?像不像正在穿過秦嶺隧道的高鐵?

當然這個網絡包的接收端是一個偵聽在 22 端口的SSH server。它收到這個網絡包后做什么事情不重要,重要的是你的請求已經成功地穿過了防火墻,且被投遞出去了。不單如此,借助SSH自帶的Secure加持,數據還是加密投遞的。用一送一的感覺有沒有?

圖 5:通過 SSH tunnel 來將數據穿越防火墻示意圖

好吧,知道 SSH server 收到數據后干了什么也很重要。圖 5只是一個示意圖,二哥總想把它背后的細節給大家扒拉一遍。在本例中,local client 真正想訪問的是 192.168.4.23:32020 這個服務。當然它無法直接訪問。

  • SSH client 偵聽在 localhost:9300。
  • 當客戶端訪問 localhost:9300 時,實際上訪問請求會被 SSH Client 封裝并經過 SSH tunnel 送至 SSH server端。SSH server 偵聽在 192.168.5.24:22 。
  • SSH server端再向 192.168.4.23:32020 發起請求。

圖 6:通過SSH tunnel來將請求穿越防火墻細節圖

二哥在文章《??如何對Pod容器進行remote debug??》里詳細描述了 SSH Tunnel 的使用場景。

VPN

二哥在文章《tun設備的妙用-VPN篇》及《tun設備的妙用-OpenVPN篇全流程補充》詳細介紹了VPN的工作原理以及客戶端通過VPN向企業內部服務發起請求時所涉及到的具體過程。附圖如下,細節跳過。

圖 7:瀏覽器通過VPN訪問企業內部服務場景

Flannel VXLAN

人狠話不多,直接附上文章《??tun設備的妙用-Flannel UDP模式篇??》。

對比總結

如果說 HTTPS proxy tunnel 以及 SSH tunnel 還只是比較節制地在客戶端和服務器端建立了定向隧道的話,VPN 這種類型的 tunnel 則直接把企業內部的大門全部敞開了,理論上只要 VPN 在客戶端配置好允許訪問應用的 DNS cache 及路由,客戶端就可以如同在公司內部一樣自由地訪問企業內部服務了。

圖 8:VPN tunnel和另外兩種tunnel 可訪問服務粒度比較

從使用方便的角度來講,當然 VPN 是最好的,只要通過了 VPN 認證,就等于從客戶端完全叩開了企業內部網絡的大門。從企業安全的角度來說,VPN 又是粒度最粗獷的,也不安全的一種方式。

責任編輯:姜華 來源: 二哥聊云原生
相關推薦

2024-08-06 10:07:15

2012-02-13 22:50:59

集群高可用

2021-12-04 11:17:32

Javascript繼承編程

2010-08-16 09:15:57

2013-12-23 14:00:31

Windows 8.2Windows 8.1

2025-04-14 08:50:00

Google ADK人工智能AI

2017-07-14 10:51:37

性能優化SQL性能分析

2021-12-10 07:47:30

Javascript異步編程

2009-05-13 17:31:06

DBAOracleIT

2021-07-22 07:20:24

JS 遍歷方法前端

2012-09-10 16:38:40

Windows Ser

2020-09-08 10:56:55

Java多線程存儲器

2018-08-31 10:53:25

MySQL存儲引擎

2022-01-06 16:20:04

Java排序算法排序

2009-03-06 19:19:55

2021-12-09 06:41:56

Python協程多并發

2010-09-29 09:28:04

DHCP工作原理

2013-08-02 09:42:37

BYODBYOC云存儲

2024-07-01 12:30:09

2018-12-12 15:01:22

開源存儲 軟件
點贊
收藏

51CTO技術棧公眾號

免费在线观看亚洲| 日韩一级片免费视频| 国产亚洲久一区二区| 久久国产影院| 日韩女同互慰一区二区| 免费高清一区二区三区| 亚洲欧洲视频在线观看| 日韩影院免费视频| 久久91亚洲精品中文字幕奶水| 无码人妻一区二区三区免费n鬼沢| 最近在线中文字幕| 一区在线观看免费| 国外成人在线视频网站| 免费观看日批视频| 伊人色**天天综合婷婷| 精品性高朝久久久久久久| 国产3p在线播放| heyzo中文字幕在线| 国产欧美日韩在线观看| 99在线国产| 欧美成人一区二区视频| 伊人影院久久| 久久精品夜夜夜夜夜久久| 制服丝袜第一页在线观看| 成人日韩av| 午夜视频一区在线观看| 杨幂一区欧美专区| 亚洲 另类 春色 国产| 精品一二三四区| 欧美重口另类videos人妖| 日本黄色小说视频| 国产在线日韩精品| 欧美精品一区二区三区蜜桃| 中文字幕国内自拍| 24小时免费看片在线观看| 中文字幕日韩av资源站| 日韩午夜视频在线观看| 欧美一区二区公司| 国产在线播精品第三| 日韩美女主播视频| 日本少妇在线观看| 欧美精品aa| 在线精品国产欧美| 亚洲精品国产91| 三级小说欧洲区亚洲区| 日韩精品一区二区三区视频播放 | 精品国产免费一区二区三区四区| 午夜在线观看av| 高清不卡av| 欧美日韩在线另类| 免费一级特黄特色毛片久久看| a级在线观看| 亚洲色图.com| 婷婷视频在线播放| 在线观看完整版免费| 国产性做久久久久久| 女同一区二区| 九九在线视频| 国产欧美一区二区精品性色| 久久国产一区| 欧美成人片在线| 久久久久久一级片| 欧美一区观看| 丁香婷婷在线| 中文字幕av在线一区二区三区| 日韩成人av电影在线| 国产视频福利在线| 中文字幕第一区二区| 亚洲一区3d动漫同人无遮挡 | 91成品人影院| 激情小说亚洲一区| 亚洲a中文字幕| 国产高潮流白浆喷水视频| 国产风韵犹存在线视精品| 亚洲va久久久噜噜噜| www黄色网址| 床上的激情91.| 黄色91av| 成人不用播放器| 国产精品成人免费| 成人性做爰片免费视频| gratisvideos另类灌满| 精品久久久久久久久久国产| 国产真实乱子伦| 色综合天天色| 欧美一区二区国产| 五十路六十路七十路熟婆| 九色精品国产蝌蚪| 色七七影院综合| 久草免费在线视频观看| 一区二区黄色| 国产日韩视频在线观看| 亚洲成人久久精品| 久久久久久影视| 桥本有菜av在线| 91av久久| 欧美日韩精品一区二区三区| 年下总裁被打光屁股sp | 第四色男人最爱上成人网| 欧美性猛片xxxx免费看久爱| 日本成人在线免费观看| 欧美日日夜夜| 日韩专区在线播放| 国产精品免费av一区二区| 日韩中文欧美在线| 99视频日韩| av网站在线播放| 一区二区三区高清| 蜜臀久久99精品久久久酒店新书| 国产精品亚洲综合在线观看| 亚洲人成网站免费播放| 91精品国产高清一区二区三蜜臀| 老牛国产精品一区的观看方式| 亚洲综合av影视| 免费黄网站在线观看| 亚洲精品成人天堂一二三| 老头吃奶性行交视频| 日本一区二区三区电影免费观看| 亚洲跨种族黑人xxx| 亚洲欧美小视频| 日韩二区三区四区| 国产伦精品一区二区三| 国精产品一区| 欧美午夜精品久久久| 国产伦精品一区三区精东| 亚洲国产一区二区三区在线播放| 国产精品成人观看视频国产奇米| 亚洲奶汁xxxx哺乳期| 中文字幕五月欧美| 亚洲 中文字幕 日韩 无码| 激情小说亚洲图片| 欧美成人自拍视频| 亚洲天堂自拍偷拍| 日本一区二区免费在线| 91国视频在线| 草莓视频一区二区三区| 久久国产精品电影| 在线视频 91| 中文字幕欧美国产| 日韩中文字幕免费在线| 婷婷精品在线| 欧美亚洲国产日本| 天堂中文在线8| 天天综合网 天天综合色| 国产黄色一区二区三区| 国产韩国精品一区二区三区| 国产精品一区二区女厕厕| 九色视频成人自拍| 色丁香久综合在线久综合在线观看 | heyzo中文字幕在线| 日韩精品一区二区在线| 麻豆国产尤物av尤物在线观看| 狠狠久久亚洲欧美| 久久视频免费在线| 精品久久国产一区| 久久这里只有精品99| 国产探花精品一区二区| 亚洲免费成人av| 波多野结衣三级视频| 欧美三级免费| 国产精品久久久久久久小唯西川| 日韩精品卡一| 亚洲国产成人久久| 91国产丝袜播放在线| 91网页版在线| 男女曰b免费视频| 精品一区二区三区中文字幕老牛| 国产精品美女久久久久av超清| 麻豆app在线观看| 欧美性生活久久| 日韩在线观看免| 国产成人免费视频网站 | 日韩电影一区二区三区四区| 日本一区视频在线播放| 日韩美香港a一级毛片| xx视频.9999.com| 国产黄a三级三级看三级| 亚洲午夜激情av| 国产熟妇搡bbbb搡bbbb| 奇米影视一区二区三区| 午夜探花在线观看| 丁香5月婷婷久久| 国产精品大片wwwwww| 日本在线免费看| 精品久久久久久久久久久久久久久久久| 日韩免费一二三区| 久久久久久黄色| 国产亚洲视频一区| 影音先锋亚洲精品| 欧美午夜免费| 亚洲香蕉久久| 欧美亚洲成人网| 黄网站视频在线观看| 亚洲激情电影中文字幕| 在线免费看91| 精品久久久久国产| 亚洲一级生活片| 久久久综合视频| 在线一区二区不卡| 性一交一乱一区二区洋洋av| 天天综合中文字幕| 人体久久天天| 成人欧美一区二区三区在线湿哒哒 | 中文字幕欧美区| 欧美双性人妖o0| 韩国三级中文字幕hd久久精品| 你懂的av在线| 亚洲激情中文| 欧美一二三四五区| 亚洲视频国产精品| 国产精品久久精品| 24小时免费看片在线观看| 色偷偷偷综合中文字幕;dd| 天堂在线视频免费| 91精品国产一区二区三区| 成人免费a视频| 一区二区三区四区视频精品免费 | 亚洲愉拍自拍另类高清精品| 中文字幕在线观看二区| av爱爱亚洲一区| 青青草原播放器| 免费观看成人鲁鲁鲁鲁鲁视频| 91免费黄视频| 欧美激情在线| 色中文字幕在线观看| jlzzjlzz亚洲女人| 久久国产精品 国产精品| 日韩一区二区三区高清在线观看| 国产精品美女www爽爽爽视频| 欧美成人黑人| 97香蕉久久夜色精品国产| 在线观看电影av| 久久久精品免费| 91在线播放网站| 国产亚洲日本欧美韩国| 久草在线网址| 日韩毛片在线看| 污视频在线免费观看| 精品久久五月天| 精品久久无码中文字幕| 91麻豆精品国产自产在线观看一区| 波多野结衣午夜| 一本大道久久a久久精品综合| 日韩欧美国产亚洲| 亚洲国产精品人人做人人爽| 青青草免费av| 亚洲一区二区在线免费观看视频| 五月天激情丁香| 亚洲免费观看高清| 久久精品一级片| 亚洲一区二区高清| 黄色小说在线观看视频| 亚洲一二三专区| 国产午夜免费视频| 亚洲成在线观看| 国产区在线观看视频| 偷拍与自拍一区| 久久久久久久久久久影院| 色香色香欲天天天影视综合网| 亚洲天堂一区在线| 色88888久久久久久影院野外| 一级特黄免费视频| 精品视频999| 国产男女猛烈无遮挡| 日韩欧美黄色影院| 人妻va精品va欧美va| 亚洲精品久久在线| 男人的天堂在线| 国产亚洲精品va在线观看| 98在线视频| 欧美成人激情视频免费观看| xxxcom在线观看| 奇门遁甲1982国语版免费观看高清 | 亚洲高清免费视频| 日日骚av一区二区| 欧美三级电影在线观看| 国产欧美日韩成人| 欧美不卡在线视频| 青青久草在线| 久久精品成人欧美大片| 欧美人与禽猛交乱配| 91福利视频网| 日韩黄色三级| 成人av免费电影| 国产欧美日韩影院| 黄色网址在线免费看| 亚洲视频二区| 超碰在线人人爱| 国产宾馆实践打屁股91| 亚洲午夜久久久久久久久红桃 | 亚洲综合视频一区| 影音先锋久久资源网| 欧美 日韩 国产 激情| 久草这里只有精品视频| 麻豆tv在线观看| 国产欧美一区二区精品秋霞影院| www.超碰在线观看| 日韩欧美在线视频| av男人天堂av| 国产一区二区三区高清在线观看| 在线中文字幕视频观看| 日本高清不卡在线| 亚洲精品福利| 偷拍视频一区二区| 亚洲精品女人| www激情五月| 国产日本欧洲亚洲| 国产精品第72页| 欧美精品 国产精品| 青青草观看免费视频在线| 欧美成年人网站| 欧美日韩免费观看视频| 国产另类第一区| 亚洲先锋影音| 午夜久久久精品| 91美女福利视频| 久久精品国产亚洲av无码娇色| 欧美色爱综合网| 飘雪影院手机免费高清版在线观看| 欧美成人在线网站| 欧美日韩va| 欧洲视频一区二区三区| 在线欧美一区| 一区二区三区人妻| 国产欧美精品一区二区色综合朱莉| 国产精品2020| 欧美一区二区三区免费在线看| 国产视频精选在线| 日韩美女视频在线观看| 秋霞影视一区二区三区| av一区二区三区免费观看| 九色综合狠狠综合久久| 中文字幕有码在线播放| 欧美日韩日本国产| 欧美一级特黄aaaaaa| 欧美精品videosex牲欧美| 美女国产精品久久久| 中文字幕一区二区三区四区五区| 免费成人在线网站| 精品人伦一区二区| 在线视频欧美精品| 免费一级在线观看播放网址| 91国产美女在线观看| 国产精品qvod| 人妻夜夜添夜夜无码av| 成人爽a毛片一区二区免费| 久久国产一级片| 精品国产麻豆免费人成网站| 久操av在线| 国产精品乱码一区二区三区| 亚洲高清电影| 男女一区二区三区| 精品美女久久久久久免费| 天天躁日日躁狠狠躁喷水| 6080yy精品一区二区三区| 日本国产精品| 99色精品视频| 国产网红主播福利一区二区| 中文字幕精品一区二区精| 中文字幕亚洲综合久久| 成人动漫视频在线观看| 成人性做爰片免费视频| 成人综合婷婷国产精品久久 | 777a∨成人精品桃花网| 国产人成网在线播放va免费| 2020国产精品久久精品不卡| 欧美精品一区二区三区久久久竹菊| 精品久久久久一区二区| 精品日韩美女的视频高清| 裸体xxxx视频在线| 国产精品丝袜久久久久久高清| 小说区亚洲自拍另类图片专区| 中文字幕人妻无码系列第三区| 亚洲一区二区视频| 性xxxx搡xxxxx搡欧美| 国产精品777| 99久久婷婷| 91玉足脚交白嫩脚丫| 一本一本大道香蕉久在线精品| 91社区在线高清| http;//www.99re视频| 亚洲伊人观看| 亚洲人做受高潮| 亚洲成人中文字幕| 欧美黑人粗大| 妞干网这里只有精品| 91在线码无精品| 91亚洲视频在线观看| 国内久久久精品| 色135综合网| 亚洲av人人澡人人爽人人夜夜| 色婷婷久久综合| 中文字幕有码在线视频| 欧美日韩成人一区二区三区| 国产专区欧美精品| 麻豆久久久久久久久久| 日韩一二三在线视频播| 秋霞影院一区二区三区| 巨乳女教师的诱惑| 色综合激情五月|