网络原来如此之防火墙应用网关技术

​当前我行科技发展迅猛,各种新技术、新架构不断出现,防火墙的安全隔离作为数据中心内部安全管控的必要手段,一方面要保障数据中心安全稳定运行,另一方面也要以快捷、稳定的方式支持应用系统发展,进而赋能我行业务高速发展。​

1、ALG产生背景

在应用层协议中,部分协议有多个通道用于信息交互,例如FTP、SIP、SQLNET等,类似通信网中的“七号信令”。这种多通道的协议首先需要建立控制通道,然后在控制通道中协商数据通道的地址和端口,根据协商结果临时创建一个或多个数据通道,使用的端口通常不能预先确定,同时数据通道连接建立的方向也不能预先确定,防火墙的安全策略(Policy)和网络地址转换规则(NAT)无法准确描述这些数据通道。因此这种多通道协议在经过防火墙时往往会出现控制通道可以建立连接,数据通道不能完整建立连接,或没有反向策略,会导致数据通道通信失败。对于多通道的应用层协议,由于防火墙无法检测上层协商的数据通道端口,而且也不能提前于应用预先知道数据通道的端口,更无法配置适当的安全策略。

另外在NAT的应用场景中,防火墙的NAT功能仅对IP网络层报文的报文头进行IP地址的识别和转换,对于应用层协商过程中报文载荷携带的地址信息无法进行识别和转换,因此在NAT的应用场景中,多通道的协议的数据通道也不能建立。


【资料图】

2、什么是ALG

ALG(Application Level Gateway)全称应用网关,ALG技术可以识别典型多通道应用协议IP报文数据载荷中携带的地址和端口信息,结合严格安全策略控制特性可支持动态通道的检测功能,以及对应用层的状态检测功能:多通道协议的报文交互过程中协商动态通道的地址和端口,在安全访问策略的控制下,可以通过开启pinhole来完成数据通道的连接。

3、ALG实现原理介绍

防火墙通过Policy使网络安全和可控,而防火墙的Policy和NAT规则只能对传输层的控制做静态的描述,却不能对应用层做控制描述。传输层只是应用层信息传输的网络通道(TCP/IP连接),许多应用使用知名端口做控制连接,而数据传输使用动态、临时协商建立起来的动态连接,不是预先确定的,防火墙无法准确描述这些动态连接,能否穿越防火墙就不确定。

(1)ALG通过以下手段解决应用层动态连接穿越防火墙问题

1)提供动态连接访问外网所需的外网地址和端口以及地址端口转换关系;

2) pinhole对动态建立的session进行处理,确保连接建立成功。

(2)ALG模块定义了一个与应用层动态连接相对应的pinhole对象来为动态连接在防火墙中建session,用来实现防火墙穿越。pinhole描述了动态连接的session信息、外网地址和端口资源,但pinhole不是session。

(3)防火墙工作处理流程

防火墙需要应用网关去分析应用层的内容,如果应用层要协商和发起数据连接,那么应用层将要建立的连接用expect flow描述,将expect flow用作参数调用相应的ALG APIs生成和安装pinhole。pinhole生成后,有数据连接所需的外网地址和端口,必要时应用代理修改应用的内容,转换协商的地址和端口。

数据连接发起报文到达防火墙的时候,会先匹配pinhole,然后从pinhole建session。如果pinhole没有匹配上,则匹配Policy建session。

4、FTP协议及FTP ALG应用网关详解

4.1FTP协议交互过程

(1)主动模式(Port)

在主动模式下,FTP客户端从任何非特殊端口(例如源端口N=1024)连接到FTP服务器-port 21的命令端口。然后客户端在N+1(N+1=1025)端口监控,通过N+1(N+1=1025)端口向FTP服务器发送命令(PORT=1025)。服务器使用源端口20连接到FTP客户端在本地指定的数据端口(1025)。交互过程如下:

控制连接:客户端>1024端口—>服务器21端口

数据连接:客户端>1025端口<—服务器20端口

图1

(2)被动模式(PASV)

在被动模式下,控制通道和数据通道都由客户端发起。当打开一个FTP连接时,FTP客户端打开两个任意的非特权本地端口(N=1024和N+1=1025)。第一个端口连接到服务器的端口21,但与主动模式下的文件传输协议不同,客户端不会提交port命令并允许服务器来连接其数据端口,而是提交PASV命令。因此,服务器将开放一个任意的非特定端口(P=1034),并向客户端发送端口PASV命令。然后客户端启动从本地端口N +1到服务器端口P的连接,以传输数据。交互过程如下:

控制连接:客户端>1024端口—>服务器21端口

数据连接:客户端>1025端口—>服务器1034端口

图2

4.2 防火墙ALG FTP详解

(1)FTP主动模式

FTP 客户端主动模式下穿越防火墙的过程可以分为4步,详细过程如下:

图3

Ø控制通道session新建

防火墙收到从客户端到服务器的首包会新建session。因为此时系统中没有pinhole,所以会跳过pinhole查找过程。然后查找Policy,在防火墙配置了Policy允许客户端访问FTP服务,所以能匹配到Policy,新建控制session。

Ø控制连接报文解析

FTP主动模式下载文件时,会先发送PORT命令,其格式为:PORT h1,h2,h3,h4,p1,p2\r\n。防火墙解析到PORT命令时,新建pinhole。如果当前session有SNAT,修改PORT命令中的内容为SNAT后的IP和端口。将报文内容PORT 192,168,1,2,67,131\r\n修改为PORT 192,168,2,1,4,2\r\n,新建图中pinhole。

Ø数据session新建

FTP主动模式的数据连接由服务器主动发起。防火墙收到数据连接首包时,同样进入新建session流程。此时系统中有pinhole,会先查找pinhole。匹配到pinhole,新建数据session。根据FTP协议的特点,每次数据传输都会重新发送PORT命令,每次数据传输使用的端口号也不同,所以FTP协议的pinhole在查找到之后就会删除。

Ø数据连接报文处理

FTP数据连接报文ALG不需要处理。数据传输过程中,数据session的计时器会不断刷新。直到数据传输结束,四次挥手断开连接,数据session拆除。

(2)FTP被动模式

FTP 客户端被动模式下穿越防火墙的过程可以分为4步,详细过程如下:

图4

Ø控制session新建

防火墙收到从客户端到服务器的首包,新建session。因为此时系统中没有pinhole,所以会跳过pinhole查找过程,继而查找Policy。在防火墙配置了Policy允许客户端访问FTP服务,所以能匹配到Policy,新建控制session。

Ø控制连接报文解析

FTP客户端使用被动模式下载文件时,首先发送PASV命令,服务器收到PASV命令报文后,选用临时端口作为数据连接端口,并向客户端返回227响应码,报文格式为:227 Entering Passive Mode. h1,h2,h3,h4,p1,p2\r\n。防火墙解析到227响应报文后,如果当前session有DNAT,修改报文中的IP和端口,并新建pinhole。

Ø数据session新建

FTP被动模式的数据连接由客户端发起。防火墙收到数据连接首包时,同样进入新建session流程。此时系统中有pinhole,会先查找pinhole。匹配到pinhole,新建数据session。

Ø数据连接报文处理

FTP数据连接报文,ALG无需处理。数据传输过程中,数据session的计时器会不断刷新。直到数据传输结束,四次挥手断开连接,数据session拆除。

5、SIP协议及SIP ALG应用网关详解

5.1SIP协议原理

SIP是一种应用层控制协议,用于建立、修改和终止双方或多方多媒体会话,应用在VoIP、多媒体分发、多媒体会议领域。SIP协议栈如图所示。SIP协议通信包括控制信令(signaling)和媒体数据两个信道:控制信令信道用于客户端和服务器之间的请求和响应消息,传输层基于TCP或者UDP,服务器使用端口5060;媒体数据信道用于传输音视频数据,传输层基于UDP,使用动态端口。

表1

SIP协议在网络中的实体包括两种:SIP用户代理(User Agent)和SIP服务器。SIP用户代理是终端用户设备,如 SIP 电话机、SIP客户端软件等,用于发送SIP请求或者接收到请求后进行响应。SIP服务器主要进行请求转发、接收注册请求和提供定位服务。SIP VoIP典型部署如图所示:企业内网部署有SIP服务器和SIP终端Phone B,Phone B和远程SIP终端Phone A之间可以通过SIP协议进行网络电话。

图5

SIP消息分为请求消息和响应消息两种类型。下面是一个呼叫请求消息的实例:

图6

可以看到,SIP消息包括三部分:起始行、消息头和可选的消息体。起始行包括消息类型、请求URI和SIP版本号。常见的消息类型包括INVITE、ACK、OPTIONS、BYE、 CANCEL、REGISTER,其作用见下表所示:

表2

请求URI表示请求的用户或者服务的地址信息。SIP版本号,即所使用的SIP协议的版本号。

SIP消息头部包含多个字段,其含义如下表所示:

表3

一个响应消息的实例如下所示:

图7

响应消息与请求消息的不同之处是初始行是状态码。状态码由3位整数组成,第一位用于表示响应类型,后两位用于对响应进一步解释。各响应码类型的含义如下表所示:

表4

5.2防火墙ALGSIP详解

上述对SIP协议的工作过程进行了简单的介绍,下面以典型部署为例介绍SIP协议如何穿越防火墙。假设SIP服务器所在网段为192.168.2.0/24,PhoneA所在的网段为192.168.100.0/24。SIP服务器的IP地址为192.168.2.4,在防火墙配置了DNAT,对外的地址是192.168.100.4。Phone B的IP地址为192.168.2.3,对外的IP地址为192.168.100.3。Phone A的IP地址为192.168.100.2。

条件:防火墙配置策略允许SIP服务流量通过

下面分别介绍SIP注册以及外网SIP终端Phone A呼叫内网终端Phone B的流程和防火墙SIP ALG的实现。

(1)SIP注册流程

SIP协议提供地址发现的能力。当一个用户代理想要建立会话时,将会话请求发送到代理服务器。服务器查询注册信息,得到另一方的地址信息,并将请求转发到对应的地址。

注册请求消息用于用户代理将当前地址信息发送到服务器,Phone A注册报文格式如下所示,其中Contact字段携带了Phone A当前的地址。

图8

注册报文的处理流程如下图所示。防火墙在收到这个注册报文时,也会生成一个绑定关系,即记录Phone A的地址信息192.168.100.2:5060生成一个pinhole,用于其他实体向Phone A发送的会话请求消息能通过防火墙。根据NAT配置修改头部的各个字段,例如在本例中,SIP server在防火墙配置有DNAT,将初始行的请求URI地址由192.168.100.4修改为192.168.2.4。

图9

(2)SIP呼叫流程

Phone A呼叫Phone B的报文交互流程如下图所示:

图10

用户在Phone A拨号222呼叫Phone B。此时Phone A发送INVITE请求消息到SIP server。防火墙收到INVITTE报文,解析其中的c和m字段,本例中c= IN IP4 192.168.100.2,m=audio 5000 RTP。新建pinhole,目的地址为192.168.100.2:5000。每一个RTP通道有一个对应的RTCP通道,通信端口是RTP端口号加1,所以会再为RTCP通道建一个pinhole,目的地址为192.168.100.2:5001。然后根据当前session的NAT配置修改头部字段中的IP地址,本例中SIP server在防火墙配置有DNAT,将初始行的请求URI地址由192.168.100.4修改为192.168.2.4。

SIP server接收到INVITE请求消息,会先返回一个100 tring响应消息,表示消息正在处理。之后根据电话号码222查询注册信息数据库,找到Phone B当前地址,将INVITE请求消息转发到Phone B。

Phone B接收到INVITE请求消息,开始响铃,并返回180 ring响应消息到SIP服务器。SIP服务器转发180 ring响应消息到Phone A,提示用户正在响铃。当Phone B电话被接起,发送200 ok响应消息。200 ok响应消息同样由SIP服务器转发到Phone A。防火墙解析到200 oK响应消息时,同样解析其中的消息体,本例中200IOK响应消息的c= IN IP4 192.168.2.3,m= audio 6000 RTP/AVP,因为PhoneB对外地址是192.168.100.3,修改c字段为c= IN IP4 192.168.100.3,并为RTP信道新建pinhole:0.0.0.0:0 -> 192.168.100.3:6000。同理,将RTP端口号加1作为RTCP通道端口号,并新建pinhole:0.0.0.0:0 -> 192.168.100.3:6001。将头部字段Record-Route从192.168.2.4修改为192.168.100.4。

Phone A接收到200 OK响应消息后,向Phone B发送ACK确认消息。因为SIP服务器向INVITE请求中插入了Record-Route字段,表示之后的请求消息也经过SIP服务器,所以Phone A发送的ACK消息经SIP服务器转发到Phone B。ACK请求消息如下所示:

图11

之后Phone A和Phone B之间媒体通信,防火墙会创建RTP和RTCP session。

通话结束,Phone A挂断电话,发送BYE请求消息,同样由SIP服务器转发到Phone B。Phone B收到BYE请求消息,发送200 OK响应。至此通话结束。

(3)增删NAT及Policy的影响

NAT配置改动,会触发SIP 信令session重新匹配NAT规则。如果不能匹配新的NAT规则,session会被拆除。对数据session无影响。

Policy配置改动,会触发SIP 信令session重新匹配Policy。如果不能匹配新的Policy,session会被拆除。对数据session无影响。

6、ALG支持的其他应用

除了FTP和SIP以外,一些VoIP 应用在进行NAT 穿越时,由于IP 地址和端口号的改变可能导致VoIP 无法正常工作,ALG 技术在此时将保证NAT 地址转换后,VoIP 应用能够正常通信。因此,应用层网关提供以下功能:

♦在严格的安全策略规则下,利用应用层网关 ALG 技术,保证多通道应用程序正常的通信,如FTP、TFTP、PPTP、RTSP、RSH、MSRPC、SUNRPC 和SQLNET。

♦保证 VoIP 应用,如SIP 和H.323 等,在NAT 模式下的正常工作,并能够根据安全策略要求,进行监控和过滤。

7、总结

当前我行科技发展迅猛,各种新技术、新架构不断出现,防火墙的安全隔离作为数据中心内部安全管控的必要手段,一方面要保障数据中心安全稳定运行,另一方面也要以快捷、稳定的方式支持应用系统发展,进而赋能我行业务高速发展。

标签:

网络原来如此之防火墙应用网关技术

​当前我行科技发展迅猛,各种新技术、新架构不断出现,防火墙的安全隔

06-07 23:18:59

前沿资讯!全瓷烤瓷牙进口和国产的区别_全瓷烤瓷牙

1、全瓷牙是指在治疗的牙根上做一个内冠,该内冠是一层全瓷的透明支撑

06-07 22:57:25

以税为“笔”绘就乡村振兴美好新蓝图

​为实现税费政策助力乡村振兴,让税费政策走进基层,推动乡村特色产业

06-07 22:48:50

多只REITs披露增持或自购计划 估值回归过程中蕴藏投资机会_每日简讯

近期REITs二级市场波动背景下,多只产品披露增持或自购计划。根据6月7

06-07 22:58:57

光大证券收警示函 持续督导纳芯微帝科股份存4宗违规 最新快讯

中国证监会网站昨日公布的江苏证监局关于对光大证券股份有限公司采取出

06-07 22:27:13

新时代“新农人” 绘出乡村美好蓝图_焦点快报

走进四川省泸州市纳溪区丰乐镇保安村猕匠农业科技有限公司的猕猴桃种植

06-07 21:54:22

【环球聚看点】沙漠里的“问诊专家”丨挺进“无人区”,为“深地一号”保驾护航

如今,在全世界第二大流动沙漠——塔克拉玛干沙漠腹地,被誉为“深地一

06-07 21:45:50

霍桑实验得出的结论有什么_霍桑实验得出的结论

1、梅奥等人通过霍桑实验得出结论:人们的生产效率不仅受到物理的、生

06-07 21:26:48

环球最资讯丨土耳其里拉持续贬值 再创历史新低

当地时间6月4日,土耳其新任财政部长穆罕默德·希姆谢克表示,土耳其将

06-07 21:25:21

青岛双星:公司控股股东双星集团混改项目已于2020年7月与相关方成功签约 每日热讯

同花顺金融研究中心6月7日讯,有投资者向青岛双星提问,大股东的混改啥

06-07 21:05:15

中原证券:给予华英农业增持评级|焦点速看

中原证券股份有限公司张蔓梓近期对华英农业进行研究并发布了研究报告《

06-07 20:47:47

祖姆埃希鲍姆旅馆_播报

1、祖姆埃希鲍姆旅馆(ZumEichbaumGuestHouse)位于汉堡。2、是家3星级酒店。

06-07 20:37:03

共和县气象台发布雷电黄色预警信号【2023-06-07】 全球资讯

共和县气象台6月7日14时55分发布雷电黄色预警信号:预计7日14时55分至20

06-07 20:25:20

红星发展(600367)6月7日主力资金净卖出1970.61万元-快看点

截至2023年6月7日收盘,红星发展(600367)报收于14 11元,下跌2 42%,换

06-07 20:10:01

学海无涯的四句全诗_学海无涯苦作舟书山有路勤为径的意思

1、字面意思是指:用书堆积起来的大山中,要想攀登遥远的高峰,勤奋就

06-07 20:14:13

环球今亮点!互联网对 Apple 的 Vision Pro 头戴式耳机的反应并不意外,其价格为 3,499 美元,既惊奇又畏缩

混合现实的iPhone时刻还是价格过高的开发套件?以下是网络上对AppleVis

06-07 20:00:41

世界球精选!盛和资源(600392)6月7日主力资金净卖出1458.87万元

截至2023年6月7日收盘,盛和资源(600392)报收于12 67元,下跌0 94%,换

06-07 19:56:45

“税力量”护航电动车平安出行-当前速递

“最近新出台了低速电动车管理规定,来专卖店开具发票的客户特别多。税

06-07 19:30:30

灵山县气象台发布雷电黄色预警信号【III级/较重】【2023-06-07】|世界快报

灵山县气象台6月7日15时23分发布雷电黄色预警信号:目前有雷雨云团影响

06-07 19:35:38

【英超】切尔西签下塞尔塔维加,利物浦对这名西班牙人感兴趣 世界今亮点

切尔西“准备好为维加努力争取”——维加有4000万欧元(3440万英镑)的

06-07 19:08:27

中炬高新两副总经理辞职,曾因涉嫌违法犯罪已被移送检察机关

6月6日晚间,中炬高新发布公告称,公司董事会于2023年6月6日收到张华先

06-07 19:03:49

美国波音787型“梦想客机”因生产缺陷将再次延迟交付|环球热议

据路透社报道,波音6日在一份声明中称,本次发现的缺陷涉及787飞机水平

06-07 18:57:33

环球热点!NEC 探讨独自开发并提供支持图像和文字的生成式 AI 服务

日本NEC公司社长森田隆之日前表示,正在探讨独自开发能自动制作精巧文

06-07 18:22:45

铭普光磁5涨停 焦点快播

中国经济网北京6月7日讯铭普光磁(SZ:002902)今日股价涨停,截至收盘报2

06-07 18:29:36

华富数字经济混合延长募集期_热闻

华富数字经济混合延长募集期

06-07 18:28:23

小榄镇*好的男科医院在哪_ 小榄看男科专科在哪家医院好 当前看点

中山仁德男科医院,为医健服务中心在广东省的定点补贴单位,原价三百多

06-07 18:03:46

本川智能06月07日主力资金大幅流出

本川智能06月07日主力资金净流出2971 74万元,涨跌幅为-1 67%,主力净

06-07 18:01:03

马斯克卸任 推特女掌门正式接棒

当地时间6月6日,琳达·亚卡里诺正式接替埃隆·马斯克,成为这家社交媒

06-07 17:44:03

申科股份: 关于延期回复年报问询函的公告|天天资讯

申科股份:关于延期回复年报问询函的公告

06-07 17:16:42

江苏出台14条措施推动外贸稳规模优结构|世界今热点

新华社南京6月7日电(记者古一平)江苏省政府7日召开新闻发布会,解读

06-07 16:47:03

杰创智能:公司暂无人脑工程相关技术

同花顺金融研究中心6月7日讯,有投资者向杰创智能提问,贵司在智慧医疗

06-07 16:46:31

EDUCAUSE 2023年度十大IT议题⑤丨改进高校IT服务 支持混合工作模式

EDUCAUSE日前发布了《2023年度十大IT议题:基础模型》报告,描述了高校

06-07 16:37:42

最新简短唯美的爱情文案

1、喜欢是放肆,爱是克制。相遇是矜持,相处是忍耐。在感情中,我可以

06-07 16:27:46

小摩:予招商银行(03968)“增持”评级 目标价70港元

小摩仍将招商银行(03968)列为中资银行中的首选。

06-07 15:43:25

天天速看:碱质氯化铝商品报价动态(2023-06-07)

交易商品牌 产地交货地最新报价碱质氯化铝 铝含量≥28%巩义市芝田连营

06-07 15:34:42

花落花开花满天的意思_花落花开花满天是什么意思

这是红楼梦林黛玉葬花词中的一句。有的花在开放,有的花正在空中飘落,

06-07 14:59:24

蜂助手董秘回复:在目前上市公司中,尚无完全与公司在业务模式、产品结构、上下游客户完全重叠的上市公司

蜂助手(301382)06月07日在投资者关系平台上答复了投资者关心的问题。

06-07 14:49:29

环球快看点丨让“充电焦虑”逐步变为“充电自由”

充电桩一头连着民生,一头连着产业,不仅关乎百姓的出行,更是关乎新能

06-07 14:13:21

众泰汽车收关注函 被要求说明*ST庞大是否向公司输送利益|当前讯息

【众泰汽车收关注函被要求说明*ST庞大是否向公司输送利益】众泰汽车6月

06-07 14:09:03

5月集合信托发行规模环比增长近四成

受行业监管新规落地预期和行业转型等多重因素影响,今年5月集合信托产

06-07 13:58:04

上海2023年高考作文题公布

刚刚,备受关注的2023年上海高考语文作文题新鲜出炉!2023年上海高考作

06-07 13:10:56

今日热门!18只个股上午主力净流入超1亿元 华工科技居首

据Choice金融终端数据,6月7日上午,共有18只个股的主力净流入超过1亿

06-07 12:58:36

2023年智能雨伞行业市场分析:国内智能雨伞销售量超过1200万把_全球报道

智能雨伞按照市场应用可以分为个人用途和商业用途这两种,在相关技术的

06-07 12:50:40

天天观热点:信德新材:6月6日融资买入416.53万元,融资融券余额8743.04万元

6月6日,信德新材(301349)融资买入416 53万元,融资偿还559 19万元,

06-07 12:11:17

焦点速递!绝地求生腰射怎么设置可以不用一直按着_绝地求生腰射怎么设置

你们好,最近小活发现有诸多的小伙伴们对于绝地求生腰射怎么设置可以不

06-07 11:39:19

上期所:关于氧化铝期货上市交割有关事项的通知

各有关单位:为确保氧化铝期货上市平稳运行,根据《上海期货交易所交割

06-07 11:32:36

福彩3D第2023148期曾老师和值跨度字谜

148期:楚河汉界开奖147期:一米阳光开奖970146期:二斤八两开奖942145

06-07 11:36:24

河东区政府与清华大学天津校友会签署合作协议-即时

6月3日,由清华大学天津校友会、核工业理化工程研究院、河东区政府联合

06-07 11:18:19

究竟什么是富硒肥?

硒是人体身体发育必须的有益微量元素之一,具有抗癌防癌、防衰老、抗氧

06-07 10:08:46

天天视讯!东湖评论:对“按键伤人”的行为坚决“亮剑”

东湖评论:对“按键伤人”的行为坚决“亮剑”---网络不是法外之地,雪

06-07 09:58:28

华洋赛车6月13日北交所首发上会 拟募资4.8亿元-短讯
蓝光发展摘牌 成今年A股首家退市房企
松树的别称雅称有哪些_松树有哪些特点 当前视点
河南省驻马店市2023-06-04 17:55发布暴雨蓝色预警
惊艳!上海示范区线「7个新站点」效果图曝光!-全球热头条
2023年法网8强全部出炉!阿卡、德约领衔出战1/4决赛,谁能夺冠?
刘翔和二婚妻子甜蜜现身,女方大长腿似少女,结婚 6 年仍不生娃|热点
科大讯飞:飞星火认知大模型成果发布会已有来自36个行业的3000余家企业开发者与讯飞达成了明确的合作意向,且数量在持续增加中
印度奥里萨邦官方确认列车脱轨相撞事故共致288人遇难 全球快消息
天天观天下!如何做好网络推广,这几步很重要_如何做好网络推广
苹果收购AR头显初创公司Mira,收购价未知,现有客户包括任天堂
世界今头条!貔貅纹身手稿_貔貅纹身
厚礼蟹什么意思_厚礼蟹是什么意思看到美女说厚礼蟹什么梗_当前动态
关于读书的格言警句有哪些_关于读书的格言警句 天天热议
焦点快看:畜牧兽医专业课程有哪些_畜牧兽医专业课程
柯去年双城论坛百万未报销 侯汉廷霸气愿扛_当前速看
最新资讯:男子车辆被损友抵押,法官帮忙找回
启迪环境: 关于聘任公司高级管理人员及拟任董事的公告 天天聚看点
仲姓名人_仲姓
整型常量有哪三种表示形式_整型常量_环球最资讯
amElmo.phonenumberis_8583222.     ","titletext":"amElmo.phonenumberis 8583222.     -环球新动态
全球观察:演出服“穿完就退”,网店店主:快被汗臭味熏晕!“ 7 天无理由退货”到底要怎么退?
【环球速看料】多玩坦克世界盒子论坛_多玩坦克世界论坛
大地歌词粤语谐音歌词是什么歌_大地歌词粤语谐音歌词
乌克兰国际储备达373.113亿美元 热推荐
环球今日讯!同济科技:二股东拟向全体股东征集投票权拟反对《2022年度董事会工作报告》等七项提案
安达维尔:股东拟减持不超过2.14%的股份
这些电容知识你都知道吗?
1024核工厂最新地址入|每日消息
爱丽莎第二部爱丽莎结局_爱丽莎第二部 世界快讯
男士喷香水的正确方法视频_男士喷香水的正确方法
停电停产会持续多久(停产停电补偿标准)
环球观焦点:体积怎么算立方厘米_体积怎么算立方
飞乐音响:公司目前尚无更名计划
世界热议:三夫户外:上海飞蛙目前主要运营CRISPI和AKU两个鞋靴品牌
环球最资讯丨今年北京5.8万余人参加高考 6月25日公布成绩
上海市嘉闵高架路限行吗_嘉闵高架路限行吗
苹果WWDC 23 MR产品点评:Vision Pro重新定义XR行业硬件发展方向
资讯:免费接单平台
天天热门:俄罗斯人想扩大对华出口,现成的粮食大动脉不走,给中国留了个坑
【环球报资讯】2023锁具行业市场发展现状及竞争格局分析
祝愿每位考生“忙而不茫” 高考顺利-环球讯息
天天快看:免联考在职研究生在国内认可吗?要怎么报名?
着力推进习近平新时代中国特色社会主义思想学习教育制度化-世界速看料
重庆渝中:争当西部陆海新通道建设新标杆
壹网壹创董秘回复:公司有部署人工智能相关的技术应用,如AIGC等领域
【文明城市咱的家】女童手指被夹伤 铁骑交警一路护送就医 环球要闻
今日芒种 明黄色调里的麦香你闻到了吗?
成为金银业贸易场第二大交易平台,万洲金业究竟做对了什么? 全球观速讯
金鱼吊兰开花后怎么养好 盆栽金鱼吊兰开花后如何养护呢
x 广告
x 广告

Copyright ©  2015-2022 现在纤维网版权所有  备案号:粤ICP备18023326号-5   联系邮箱:855 729 8@qq.com