Logo image
HTTP Tunnel技術與實作
Thesis

HTTP Tunnel技術與實作

何希文
Masters, 國立清華大學, 資訊系統與應用研究所
2004

Abstract

超文件傳輸協定 防火牆 通道 網路電話 HTTP Firewall Tunnel VoIP
由於WWW (WORLD WIDE WEB)這種資料呈現與操作方式的出現,讓使用者可以迅速地接觸到並使用網際網路,對於一般的使用者來說,在網際網路上大部分的使用都集中在WEB服務,使得有些公司或是機構會在其對外網路上設置HTTP防火牆,限制此環境下的使用者只允許HTTP這個通訊協定來對外存取網際網路。而HTTP防火牆除了HTTP Application Firewall之外,使用HTTP Proxy也可以用來過濾非HTTP協定的封包,和HTTP Application Firewall有同等的效果。在這些HTTP防火牆下,大部分不使用HTTP協定的網路應用程式會無法正常使用。 為了解決這個問題,出現了HTTP Tunnel這個概念,利用有支援HTTP CONNECT method的HTTP Proxy,藉著CONNECT訊息裡面的資訊,讓HTTP Proxy幫使用者建立對外連線。或是把這些沒使用HTTP網路應用程式原本的資料封包,加入網路層的IP header以及應用層的HTTP header,此帶有HTTP header的資料封包便可以送出防火牆,依照IP header先送至HTTP Tunnel Server拆解header後,再送達真正的目的地。讓HTTP防火牆不會阻擋這些封包而順利跟網際網路交換訊息資料。 本篇論文第2章介紹上述防火牆以及HTTP Proxy的網路環境,根據性質把這些環境分為3類環境。第3章介紹HTTP Tunnel,從基本原理談起,介紹HTTP Tunnel穿透上述的HTTP防火牆的兩個方法。接下來第4章我們將這個HTTP Tunnel的技術實作在一個VoIP系統上,根據這個系統使用的通訊協定來設計架構,讓這個系統可以在HTTP防火牆下建立連線。

Metrics

1 Record Views

Details

Logo image