精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

手邊的Tunnel知多少

云計算 云原生
來到我們的網絡世界。你想訪問Remote Server,但可惜你和它之間隔著防火墻。這個防火墻就如同秦嶺橫亙在那里,躲是躲不過去的,那怎么辦呢?

大家好,我是二哥。

Tunnel 中文譯作隧道。平時開發中,我們或多或少都會碰到這個詞。

我們先借助現實中的一個例子來看看隧道的作用。

西成高鐵北起西安,南至成都,線路全長643公里,設計時速250公里。自古以來,進入天府之國就是一件異常艱難之事,群峰環伺的四川無論從哪個方向進入都步履維艱。我們知道西安和成都之間隔有秦嶺天險,它就擋在那里,高鐵總不能像飛機一樣從天上飛越過去。又要快,又不能飛,唯一的方法就是在秦嶺群山之間挖隧道,讓高鐵從隧道里面穿過秦嶺。

來到我們的網絡世界。你想訪問Remote Server,但可惜你和它之間隔著防火墻。這個防火墻就如同秦嶺橫亙在那里,躲是躲不過去的,那怎么辦呢?

這個時候就得上Tunnel了。Tunnel的概念不難理解,它有兩個鮮明的特點值得列出來:

  • 它需要借助 middle man 來中繼數據。這很好理解。通信雙方但凡可以直連,就不需要借助別人了。
  • 這個 middle man 既可以是用戶態應用,如我們下文要聊的 HTTPS Proxy,也可以位于內核態模塊,如我們之前聊過的基于 flannel.1 實現的 VXLAN。
  • middle man 所中繼的數據在大部分應用場景下是被加密過的,這就使得 middle man 退化為一個管道的角色,而不再具備數據嗅探的功能。數據不經加密通過隧道的一個例子是 Flannel VXLAN 模式。

我們來看看到目前為止,我們經常使用的隧道有哪些:

  • HTTPS proxy 所涉及到的 tunnel 。它是通過 HTTPS proxy 不斷地 relay 客戶端和服務器的數據來實現的。
  • SSH tunnel 。它是利用了防火墻開放 22 端口來實現的。當然,如果防火墻把 22 端口關閉了,那這招就失效了。
  • VPN tunnel 。
  • 基于 flannel VXLAN 模式所實現的 K8s Overlay 網絡模型。

我們來一個一個瞧瞧。

HTTPS Proxy Tunnel

說到HTTPS Proxy,不得不先提起 HTTP Proxy。如圖 1所示。HTTP Proxy 如同一個中間人:

  • 客戶端瀏覽器向它發起 TCP 連接,并把實際需要訪問的 web service 放在 GET 和 HOST HTTP header 中。
  • 它收到請求后,解析 HTTP header,并向真正的 web service 發起請求。
  • 稍后它再將 web service 返回的內容返回至客戶端。

在上述這個過程中,HTTP Proxy 同時維持了2個 TCP 連接。因為它非常清楚地知道客戶端和服務端之間的對話內容,所以帶來了安全隱患。另外有些無良的 Proxy 還會自己往服務端所返回的 HTML 頁面里面添加煩人的廣告。

圖 1:HTTP Proxy

時代在變,技術在變,需求也在變。如今放眼望去,大部分網站都在使用 HTTPS 。這個時候再使用 HTTP Proxy 的話,就會出現一個問題:只有 Proxy 能看到 web service 的證書,但客戶端卻只能接收到 Proxy 的證書。很明顯,Proxy 證書里面的名字和客戶端所想要訪問的地址完全不同,這個時候瀏覽器會毫不留情地給出一個警告,TLS handshake 也沒法通過。

為了解決這個問題,HTTPS Proxy 應運而生。圖 2 展示了它的工作流程。

① 客戶端瀏覽器首先向 HTTPS Proxy 發起 TCP 連接,但在 HTTP 請求里,用的是 CONNECT 方法。

② HTTPS Proxy 收到這個連接后,利用 CONNECT 請求里面的數據,向 google.com 發起 TCP 連接。

③ 從此以后 HTTPS Proxy 只負責 relay 客戶端和 google.com 之間的數據,不會做任何解析,也沒有辦法解析,因為它根本沒有參與 TLS handshake 這個過程。它所 relay 的數據包括:TLS handshake 數據包(如證書、加密算法、加密秘鑰等)、加密過之后的HTTP payload。

在步驟 ③ 這里,HTTPS Proxy 通過對客戶端及服務端會話數據的透明轉發,實現了 tunnel 的效果。

需要強調的是上述過程中,瀏覽器從始至終都沒有和 google.com 發起直接的TCP連接,通信雙方所有的數據都是經過 HTTPS Proxy中轉的。

圖 2:通過 HTTPS Proxy ,客戶端和服務器直接創建了一個 tunnel

圖 3和 圖 4 清晰地展示了客戶端和 HTTPS Proxy 通過 CONNECT method 創建一條 TLS tunnel 的過程。

圖 3:通過CONNECT method創建一條TLS tunnel

圖 4:通過 CONNECT method 創建一條 TLS tunnel 抓包

SSH Tunnel

經過研究,你發現因為防火墻的原因,雖然客戶端和服務器之間無法直接通信,但有一個好消息:防火墻對端口 22 是開放的。

如果把你的請求作為 payload 放到訪問 22 端口的網絡包里面,不就可以通過這防火墻了嗎?

如圖5所示。這就如同在防火墻里面挖了一條隧道出來,看到圖中那個正穿過 SSH tunnel 的紅色長條嗎?像不像正在穿過秦嶺隧道的高鐵?

當然這個網絡包的接收端是一個偵聽在 22 端口的SSH server。它收到這個網絡包后做什么事情不重要,重要的是你的請求已經成功地穿過了防火墻,且被投遞出去了。不單如此,借助SSH自帶的Secure加持,數據還是加密投遞的。用一送一的感覺有沒有?

圖 5:通過 SSH tunnel 來將數據穿越防火墻示意圖

好吧,知道 SSH server 收到數據后干了什么也很重要。圖 5只是一個示意圖,二哥總想把它背后的細節給大家扒拉一遍。在本例中,local client 真正想訪問的是 192.168.4.23:32020 這個服務。當然它無法直接訪問。

  • SSH client 偵聽在 localhost:9300。
  • 當客戶端訪問 localhost:9300 時,實際上訪問請求會被 SSH Client 封裝并經過 SSH tunnel 送至 SSH server端。SSH server 偵聽在 192.168.5.24:22 。
  • SSH server端再向 192.168.4.23:32020 發起請求。

圖 6:通過SSH tunnel來將請求穿越防火墻細節圖

二哥在文章《??如何對Pod容器進行remote debug??》里詳細描述了 SSH Tunnel 的使用場景。

VPN

二哥在文章《tun設備的妙用-VPN篇》及《tun設備的妙用-OpenVPN篇全流程補充》詳細介紹了VPN的工作原理以及客戶端通過VPN向企業內部服務發起請求時所涉及到的具體過程。附圖如下,細節跳過。

圖 7:瀏覽器通過VPN訪問企業內部服務場景

Flannel VXLAN

人狠話不多,直接附上文章《??tun設備的妙用-Flannel UDP模式篇??》。

對比總結

如果說 HTTPS proxy tunnel 以及 SSH tunnel 還只是比較節制地在客戶端和服務器端建立了定向隧道的話,VPN 這種類型的 tunnel 則直接把企業內部的大門全部敞開了,理論上只要 VPN 在客戶端配置好允許訪問應用的 DNS cache 及路由,客戶端就可以如同在公司內部一樣自由地訪問企業內部服務了。

圖 8:VPN tunnel和另外兩種tunnel 可訪問服務粒度比較

從使用方便的角度來講,當然 VPN 是最好的,只要通過了 VPN 認證,就等于從客戶端完全叩開了企業內部網絡的大門。從企業安全的角度來說,VPN 又是粒度最粗獷的,也不安全的一種方式。

責任編輯:姜華 來源: 二哥聊云原生
相關推薦

2024-08-06 10:07:15

2012-02-13 22:50:59

集群高可用

2021-12-04 11:17:32

Javascript繼承編程

2010-08-16 09:15:57

2013-12-23 14:00:31

Windows 8.2Windows 8.1

2025-04-14 08:50:00

Google ADK人工智能AI

2017-07-14 10:51:37

性能優化SQL性能分析

2021-12-10 07:47:30

Javascript異步編程

2009-05-13 17:31:06

DBAOracleIT

2021-07-22 07:20:24

JS 遍歷方法前端

2012-09-10 16:38:40

Windows Ser

2020-09-08 10:56:55

Java多線程存儲器

2018-08-31 10:53:25

MySQL存儲引擎

2022-01-06 16:20:04

Java排序算法排序

2009-03-06 19:19:55

2021-12-09 06:41:56

Python協程多并發

2010-09-29 09:28:04

DHCP工作原理

2013-08-02 09:42:37

BYODBYOC云存儲

2024-07-01 12:30:09

2018-12-12 15:01:22

開源存儲 軟件
點贊
收藏

51CTO技術棧公眾號

涩涩视频网站在线观看| 黄色片网站免费在线观看| 国产精品免费大片| 在线播放91灌醉迷j高跟美女| 中文字幕一区二区三区乱码 | 大地资源高清在线视频观看| 国产日本亚洲| 色综合天天综合色综合av| 一区二区不卡在线观看| 人妻少妇精品无码专区| 免费成人美女在线观看.| 欧美高清自拍一区| 中文天堂资源在线| 风间由美一区二区av101 | a级片免费观看| 久久国产精品久久w女人spa| 久久黄色av网站| 狠狠人妻久久久久久综合蜜桃| 日韩国产一二三区| 精品日韩美女的视频高清| 一区二区不卡在线视频 午夜欧美不卡'| 亚洲欧美高清视频| 极品美女销魂一区二区三区免费| 欧美亚洲一级片| 男的操女的网站| 欧美久久综合网| 亚洲国产精品va在线看黑人| 男生操女生视频在线观看 | 国产区精品视频| 99久久精品国产亚洲| 亚洲乱码在线| 中文字幕亚洲综合| 美女久久久久久久久久| 久久中文资源| 欧美成人一级视频| 涩多多在线观看| 亚洲日本中文| 欧美乱熟臀69xxxxxx| 日韩中文字幕二区| 亚洲国产成人二区| 疯狂做受xxxx欧美肥白少妇| 国产欧美日韩小视频| 国产剧情在线| 亚洲日本一区二区| 久久av秘一区二区三区| 中文字幕在线免费| 欧美极品aⅴ影院| 色播亚洲视频在线观看| 国产片在线观看| 久久久www免费人成精品| 国产视频在线观看一区| 高潮毛片7777777毛片| 国产精品一区专区| 98国产高清一区| 国产v片在线观看| 国产精品夜夜嗨| 亚洲自拍欧美色图| 成人无码一区二区三区| 国产成人精品免费视频网站| 97视频中文字幕| 人妻少妇一区二区三区| 99久久精品免费看国产免费软件| 国产免费高清一区| 五月婷婷六月色| 久久综合狠狠综合久久激情| 快播日韩欧美| av黄色在线观看| 国产精品女上位| 中国黄色录像片| 678在线观看视频| 精品久久久香蕉免费精品视频| 国产网站免费在线观看| 久久99久久99精品免观看软件| 色综合久久久久综合99| 九色porny91| 成人日韩视频| 亚洲国产欧美一区二区三区同亚洲| 国产精品成人无码专区| 中文字幕亚洲影视| 日韩中文av在线| 国产一级av毛片| 水野朝阳av一区二区三区| 国产精品中文在线| www.桃色av嫩草.com| 99久久久国产精品| 亚洲欧美日韩精品在线| 国产视频在线播放| 亚洲成av人综合在线观看| 18禁男女爽爽爽午夜网站免费| 日韩色淫视频| 精品国产一区二区在线观看| 全黄一级裸体片| 亚洲一级淫片| 人人爽久久涩噜噜噜网站| 伊人免费在线观看| 99久久久免费精品国产一区二区| 亚洲 国产 欧美一区| 色噜噜狠狠狠综合欧洲色8| 狠狠久久五月精品中文字幕| 亚洲欧洲日本精品| 久久动漫网址| 久久精品99久久香蕉国产色戒| 国产在线成人精品午夜| 秋霞国产午夜精品免费视频| 成人女人免费毛片| 电影av一区| 午夜伦理一区二区| 免费在线观看污网站| 久久香蕉网站| 欧美另类老女人| 中文字幕免费在线看| 成人黄色一级视频| 伊人久久大香线蕉成人综合网 | 日韩av片电影专区| 性欧美videos另类hd| 国产欧美一区二区三区在线老狼| 丁香婷婷综合激情| 亚洲国产91视频| 亚洲国产日韩欧美在线99| 污污的视频在线免费观看| 亚洲欧美视频| 99一区二区三区| 暖暖日本在线观看| 欧美性xxxxx极品少妇| 无码一区二区精品| 亚洲视频免费| 91中文字精品一区二区| 视频三区在线| 欧美三电影在线| 日本一级免费视频| 欧美一级专区| 久久国产精品高清| 超碰97国产精品人人cao| 56国语精品自产拍在线观看| 亚洲日本精品视频| 久久裸体视频| 美女主播视频一区| 最新中文字幕在线播放| 亚洲激情成人网| 久久久夜色精品| 国产91精品一区二区麻豆网站| 日韩人妻精品一区二区三区| 国产激情欧美| 少妇高潮久久久久久潘金莲| 一级黄色在线观看| 国产日韩欧美制服另类| 情侣黄网站免费看| 亚洲福利网站| 日韩美女在线看| 超碰在线国产| 欧美日韩一区二区在线视频| 国产黄色录像视频| 开心九九激情九九欧美日韩精美视频电影 | 中文字幕免费在线看| 国产日本欧洲亚洲| 国产色视频在线播放| 欧美国产美女| 2022国产精品| 99thz桃花论族在线播放| 亚洲国产欧美一区二区三区同亚洲 | 色777狠狠狠综合伊人| 国产精品欧美风情| 在线免费看黄| 日韩欧美综合一区| 日韩成人一区二区三区| 99久久99久久综合| 国产无套内射久久久国产| 欧美热在线视频精品999| 国产精品久久久久免费a∨大胸 | 国产精品69页| 91久久夜色精品国产按摩| 91网站免费看| 999精品网| 亚洲色图国产精品| 一级片aaaa| 亚洲一区二区视频在线| 国产网站无遮挡| 日本不卡一二三区黄网| 五月天色婷婷综合| 麻豆精品99| 国产精品偷伦免费视频观看的 | 97国产精品免费视频| 日韩av地址| 在线综合视频播放| 精品国产免费观看| 国产精品久久午夜夜伦鲁鲁| 国产探花一区二区三区| 国产视频一区三区| 亚洲日本精品一区| 超碰97久久| 国产精品免费一区| 日韩影视在线| 一区二区av在线| 黄色片一区二区| 欧美综合视频在线观看| 九九九免费视频| 中文字幕乱码久久午夜不卡 | 97av视频在线观看| 水蜜桃精品av一区二区| 精品不卡一区二区三区| 欧美特黄色片| 日本高清+成人网在线观看| av理论在线观看| 亚洲香蕉伊综合在人在线视看| 国产成人精品一区二三区四区五区| 五月激情六月综合| 久久国产美女视频| 国产日产亚洲精品系列| 99riav国产精品视频| 美国十次了思思久久精品导航| 国产成人永久免费视频| 91欧美大片| 欧美日韩一区二区三| 视频精品一区二区三区| 国产区精品视频| 丝袜美腿诱惑一区二区三区| 久久久久久国产精品美女| 3p在线观看| 亚洲精品视频网上网址在线观看| 国产av一区二区三区精品| 欧美三级欧美一级| 日韩熟女一区二区| 精品毛片网大全| 久久精品欧美一区二区| 亚洲丝袜另类动漫二区| 国产馆在线观看| 国产亚洲一区二区三区在线观看| 91av在线免费| 成人污视频在线观看| 日本亚洲一区二区三区| 精品午夜久久福利影院| 中文字幕第80页| 日韩av高清在线观看| 日av中文字幕| 天堂av在线一区| 久章草在线视频| 午夜在线精品| 毛片一区二区三区四区| 亚洲一区二区伦理| 久久精品视频16| 在线日韩欧美| 3d动漫一区二区三区| 999在线观看精品免费不卡网站| 黄色一级大片免费| 综合av在线| 国产av熟女一区二区三区 | 久久欧美一区二区| 白丝女仆被免费网站| 99久久国产综合精品女不卡| 久久久久麻豆v国产精华液好用吗| 国产成人综合精品三级| av亚洲天堂网| 精品一区二区三区的国产在线播放| 国产又大又黄又猛| 久久精品国产一区二区三| 成人亚洲免费视频| 国产精品91一区二区| 日韩成人av影院| 99这里只有精品| 瑟瑟视频在线观看| 国产精品国产三级国产三级人妇| 日本精品久久久久中文| 亚洲天堂成人网| 精品无码人妻一区二区三区品| 性做久久久久久免费观看| 二区视频在线观看| 91黄色免费观看| 国产精品久久婷婷| 日韩欧美一区在线| 少妇人妻偷人精品一区二区| 精品一区电影国产| 成人在线免费电影| 免费97视频在线精品国自产拍| 久久av色综合| 欧日韩在线观看| 久久亚洲精品人成综合网| 91免费人成网站在线观看18| 大型av综合网站| 热舞福利精品大尺度视频| 午夜国产一区二区| 高清欧美精品xxxxx| 日韩精品一级中文字幕精品视频免费观看| 国产三级国产精品国产专区50| 国产精品456| 一二三不卡视频| 亚洲色图在线看| 国产又黄又猛又粗又爽| 欧美喷水一区二区| 瑟瑟在线观看| 久久精品国产视频| 成人av观看| 99国内精品久久久久久久软件| 日韩精品导航| 激情五月五月婷婷| 日韩高清在线观看| 俄罗斯黄色录像| 日韩毛片一二三区| 亚洲天堂av片| 精品久久久久久亚洲综合网| 成人好色电影| 91精品国产网站| 精品视频在线观看网站| 日韩在线第一区| 99国产精品99久久久久久粉嫩| 天天色天天综合网| 久久综合色之久久综合| 久草视频中文在线| 欧美日韩国产免费一区二区 | 日韩在线观看高清| 色在线视频观看| 成人h在线播放| 五月久久久综合一区二区小说| 国产裸体舞一区二区三区 | 日韩人妻一区二区三区| 亚洲亚洲人成综合网络| 亚洲一级片免费看| 亚洲美女性视频| 亚洲精品白浆| 亚洲free性xxxx护士hd| 精品久久视频| 欧美精品色婷婷五月综合| 成人高清免费观看| 久久r这里只有精品| 7777精品伊人久久久大香线蕉超级流畅 | 国产精品一区一区三区| 免费一级特黄3大片视频| 欧美性生活大片免费观看网址| 高清乱码毛片入口| 欧美劲爆第一页| 亚洲1区在线| 久久久久久久久久久综合| 久久99精品国产.久久久久久| 99精品欧美一区二区| 色综合中文字幕国产| 午夜在线视频免费| 97在线视频一区| y111111国产精品久久久| 色哟哟免费网站| 国产呦萝稀缺另类资源| 中文字幕第69页| 欧美日韩精品一区二区| 成人高清网站| 成人久久久久久| 91亚洲一区| 天天操精品视频| 一级做a爱片久久| 国产 日韩 欧美 精品| 久久噜噜噜精品国产亚洲综合| 成人h动漫精品一区二区器材| 97超碰在线视| 不卡的电视剧免费网站有什么| av资源免费观看| 亚洲人成77777在线观看网| 偷拍视频一区二区三区| 天堂一区二区三区| 久久99精品久久久久久国产越南| 99精品中文字幕| 日韩精品一区二区三区三区免费| 日本在线视频网址| 精品人伦一区二区三区 | 亚洲国产日韩精品| 五月天婷婷激情网| 国产精品黄色av| 亚洲天堂一区二区三区四区| 亚洲av无码久久精品色欲| 亚洲一二三区不卡| 毛片在线能看| 91精品国产综合久久香蕉最新版| 午夜激情一区| 双性尿奴穿贞c带憋尿| 欧美体内she精视频| 国产调教视频在线观看| 精品国产综合区久久久久久| 老**午夜毛片一区二区三区| 午夜激情视频在线播放| 欧美不卡在线视频| 黑人巨大精品欧美一区二区桃花岛| 日韩三级电影免费观看| 久久69国产一区二区蜜臀| 久久久精品人妻一区二区三区四 | yw193.com尤物在线| 91久久精品国产91久久性色| 亚洲高清免费| 乐播av一区二区三区| 欧美一级午夜免费电影| 亚洲福利影院| 天天爱天天做天天操| 99精品欧美一区二区三区小说 | 精品久久久三级丝袜| 欧美性suv| 韩国无码av片在线观看网站| 久久久777精品电影网影网 | 色婷婷av国产精品| 日韩在线视频一区| 日韩成人动漫在线观看| 国产又粗又长又爽又黄的视频| 精品久久久久久电影| 黄网页免费在线观看| 久久久影院一区二区三区| 国内精品写真在线观看|