网络原来如此之防火墙应用网关技术

​当前我行科技发展迅猛,各种新技术、新架构不断出现,防火墙的安全隔离作为数据中心内部安全管控的必要手段,一方面要保障数据中心安全稳定运行,另一方面也要以快捷、稳定的方式支持应用系统发展,进而赋能我行业务高速发展。​

1、ALG产生背景

在应用层协议中,部分协议有多个通道用于信息交互,例如FTP、SIP、SQLNET等,类似通信网中的“七号信令”。这种多通道的协议首先需要建立控制通道,然后在控制通道中协商数据通道的地址和端口,根据协商结果临时创建一个或多个数据通道,使用的端口通常不能预先确定,同时数据通道连接建立的方向也不能预先确定,防火墙的安全策略(Policy)和网络地址转换规则(NAT)无法准确描述这些数据通道。因此这种多通道协议在经过防火墙时往往会出现控制通道可以建立连接,数据通道不能完整建立连接,或没有反向策略,会导致数据通道通信失败。对于多通道的应用层协议,由于防火墙无法检测上层协商的数据通道端口,而且也不能提前于应用预先知道数据通道的端口,更无法配置适当的安全策略。


(资料图片仅供参考)

另外在NAT的应用场景中,防火墙的NAT功能仅对IP网络层报文的报文头进行IP地址的识别和转换,对于应用层协商过程中报文载荷携带的地址信息无法进行识别和转换,因此在NAT的应用场景中,多通道的协议的数据通道也不能建立。

2、什么是ALG

ALG(Application Level Gateway)全称应用网关,ALG技术可以识别典型多通道应用协议IP报文数据载荷中携带的地址和端口信息,结合严格安全策略控制特性可支持动态通道的检测功能,以及对应用层的状态检测功能:多通道协议的报文交互过程中协商动态通道的地址和端口,在安全访问策略的控制下,可以通过开启pinhole来完成数据通道的连接。

3、ALG实现原理介绍

防火墙通过Policy使网络安全和可控,而防火墙的Policy和NAT规则只能对传输层的控制做静态的描述,却不能对应用层做控制描述。传输层只是应用层信息传输的网络通道(TCP/IP连接),许多应用使用知名端口做控制连接,而数据传输使用动态、临时协商建立起来的动态连接,不是预先确定的,防火墙无法准确描述这些动态连接,能否穿越防火墙就不确定。

(1)ALG通过以下手段解决应用层动态连接穿越防火墙问题

1)提供动态连接访问外网所需的外网地址和端口以及地址端口转换关系;

2) pinhole对动态建立的session进行处理,确保连接建立成功。

(2)ALG模块定义了一个与应用层动态连接相对应的pinhole对象来为动态连接在防火墙中建session,用来实现防火墙穿越。pinhole描述了动态连接的session信息、外网地址和端口资源,但pinhole不是session。

(3)防火墙工作处理流程

防火墙需要应用网关去分析应用层的内容,如果应用层要协商和发起数据连接,那么应用层将要建立的连接用expect flow描述,将expect flow用作参数调用相应的ALG APIs生成和安装pinhole。pinhole生成后,有数据连接所需的外网地址和端口,必要时应用代理修改应用的内容,转换协商的地址和端口。

数据连接发起报文到达防火墙的时候,会先匹配pinhole,然后从pinhole建session。如果pinhole没有匹配上,则匹配Policy建session。

4、FTP协议及FTP ALG应用网关详解

4.1FTP协议交互过程

(1)主动模式(Port)

在主动模式下,FTP客户端从任何非特殊端口(例如源端口N=1024)连接到FTP服务器-port 21的命令端口。然后客户端在N+1(N+1=1025)端口监控,通过N+1(N+1=1025)端口向FTP服务器发送命令(PORT=1025)。服务器使用源端口20连接到FTP客户端在本地指定的数据端口(1025)。交互过程如下:

控制连接:客户端>1024端口—>服务器21端口

数据连接:客户端>1025端口<—服务器20端口

图1

(2)被动模式(PASV)

在被动模式下,控制通道和数据通道都由客户端发起。当打开一个FTP连接时,FTP客户端打开两个任意的非特权本地端口(N=1024和N+1=1025)。第一个端口连接到服务器的端口21,但与主动模式下的文件传输协议不同,客户端不会提交port命令并允许服务器来连接其数据端口,而是提交PASV命令。因此,服务器将开放一个任意的非特定端口(P=1034),并向客户端发送端口PASV命令。然后客户端启动从本地端口N +1到服务器端口P的连接,以传输数据。交互过程如下:

控制连接:客户端>1024端口—>服务器21端口

数据连接:客户端>1025端口—>服务器1034端口

图2

4.2 防火墙ALG FTP详解

(1)FTP主动模式

FTP 客户端主动模式下穿越防火墙的过程可以分为4步,详细过程如下:

图3

Ø控制通道session新建

防火墙收到从客户端到服务器的首包会新建session。因为此时系统中没有pinhole,所以会跳过pinhole查找过程。然后查找Policy,在防火墙配置了Policy允许客户端访问FTP服务,所以能匹配到Policy,新建控制session。

Ø控制连接报文解析

FTP主动模式下载文件时,会先发送PORT命令,其格式为:PORT h1,h2,h3,h4,p1,p2\r\n。防火墙解析到PORT命令时,新建pinhole。如果当前session有SNAT,修改PORT命令中的内容为SNAT后的IP和端口。将报文内容PORT 192,168,1,2,67,131\r\n修改为PORT 192,168,2,1,4,2\r\n,新建图中pinhole。

Ø数据session新建

FTP主动模式的数据连接由服务器主动发起。防火墙收到数据连接首包时,同样进入新建session流程。此时系统中有pinhole,会先查找pinhole。匹配到pinhole,新建数据session。根据FTP协议的特点,每次数据传输都会重新发送PORT命令,每次数据传输使用的端口号也不同,所以FTP协议的pinhole在查找到之后就会删除。

Ø数据连接报文处理

FTP数据连接报文ALG不需要处理。数据传输过程中,数据session的计时器会不断刷新。直到数据传输结束,四次挥手断开连接,数据session拆除。

(2)FTP被动模式

FTP 客户端被动模式下穿越防火墙的过程可以分为4步,详细过程如下:

图4

Ø控制session新建

防火墙收到从客户端到服务器的首包,新建session。因为此时系统中没有pinhole,所以会跳过pinhole查找过程,继而查找Policy。在防火墙配置了Policy允许客户端访问FTP服务,所以能匹配到Policy,新建控制session。

Ø控制连接报文解析

FTP客户端使用被动模式下载文件时,首先发送PASV命令,服务器收到PASV命令报文后,选用临时端口作为数据连接端口,并向客户端返回227响应码,报文格式为:227 Entering Passive Mode. h1,h2,h3,h4,p1,p2\r\n。防火墙解析到227响应报文后,如果当前session有DNAT,修改报文中的IP和端口,并新建pinhole。

Ø数据session新建

FTP被动模式的数据连接由客户端发起。防火墙收到数据连接首包时,同样进入新建session流程。此时系统中有pinhole,会先查找pinhole。匹配到pinhole,新建数据session。

Ø数据连接报文处理

FTP数据连接报文,ALG无需处理。数据传输过程中,数据session的计时器会不断刷新。直到数据传输结束,四次挥手断开连接,数据session拆除。

5、SIP协议及SIP ALG应用网关详解

5.1SIP协议原理

SIP是一种应用层控制协议,用于建立、修改和终止双方或多方多媒体会话,应用在VoIP、多媒体分发、多媒体会议领域。SIP协议栈如图所示。SIP协议通信包括控制信令(signaling)和媒体数据两个信道:控制信令信道用于客户端和服务器之间的请求和响应消息,传输层基于TCP或者UDP,服务器使用端口5060;媒体数据信道用于传输音视频数据,传输层基于UDP,使用动态端口。

表1

SIP协议在网络中的实体包括两种:SIP用户代理(User Agent)和SIP服务器。SIP用户代理是终端用户设备,如 SIP 电话机、SIP客户端软件等,用于发送SIP请求或者接收到请求后进行响应。SIP服务器主要进行请求转发、接收注册请求和提供定位服务。SIP VoIP典型部署如图所示:企业内网部署有SIP服务器和SIP终端Phone B,Phone B和远程SIP终端Phone A之间可以通过SIP协议进行网络电话。

图5

SIP消息分为请求消息和响应消息两种类型。下面是一个呼叫请求消息的实例:

图6

可以看到,SIP消息包括三部分:起始行、消息头和可选的消息体。起始行包括消息类型、请求URI和SIP版本号。常见的消息类型包括INVITE、ACK、OPTIONS、BYE、 CANCEL、REGISTER,其作用见下表所示:

表2

请求URI表示请求的用户或者服务的地址信息。SIP版本号,即所使用的SIP协议的版本号。

SIP消息头部包含多个字段,其含义如下表所示:

表3

一个响应消息的实例如下所示:

图7

响应消息与请求消息的不同之处是初始行是状态码。状态码由3位整数组成,第一位用于表示响应类型,后两位用于对响应进一步解释。各响应码类型的含义如下表所示:

表4

5.2防火墙ALGSIP详解

上述对SIP协议的工作过程进行了简单的介绍,下面以典型部署为例介绍SIP协议如何穿越防火墙。假设SIP服务器所在网段为192.168.2.0/24,PhoneA所在的网段为192.168.100.0/24。SIP服务器的IP地址为192.168.2.4,在防火墙配置了DNAT,对外的地址是192.168.100.4。Phone B的IP地址为192.168.2.3,对外的IP地址为192.168.100.3。Phone A的IP地址为192.168.100.2。

条件:防火墙配置策略允许SIP服务流量通过

下面分别介绍SIP注册以及外网SIP终端Phone A呼叫内网终端Phone B的流程和防火墙SIP ALG的实现。

(1)SIP注册流程

SIP协议提供地址发现的能力。当一个用户代理想要建立会话时,将会话请求发送到代理服务器。服务器查询注册信息,得到另一方的地址信息,并将请求转发到对应的地址。

注册请求消息用于用户代理将当前地址信息发送到服务器,Phone A注册报文格式如下所示,其中Contact字段携带了Phone A当前的地址。

图8

注册报文的处理流程如下图所示。防火墙在收到这个注册报文时,也会生成一个绑定关系,即记录Phone A的地址信息192.168.100.2:5060生成一个pinhole,用于其他实体向Phone A发送的会话请求消息能通过防火墙。根据NAT配置修改头部的各个字段,例如在本例中,SIP server在防火墙配置有DNAT,将初始行的请求URI地址由192.168.100.4修改为192.168.2.4。

图9

(2)SIP呼叫流程

Phone A呼叫Phone B的报文交互流程如下图所示:

图10

用户在Phone A拨号222呼叫Phone B。此时Phone A发送INVITE请求消息到SIP server。防火墙收到INVITTE报文,解析其中的c和m字段,本例中c= IN IP4 192.168.100.2,m=audio 5000 RTP。新建pinhole,目的地址为192.168.100.2:5000。每一个RTP通道有一个对应的RTCP通道,通信端口是RTP端口号加1,所以会再为RTCP通道建一个pinhole,目的地址为192.168.100.2:5001。然后根据当前session的NAT配置修改头部字段中的IP地址,本例中SIP server在防火墙配置有DNAT,将初始行的请求URI地址由192.168.100.4修改为192.168.2.4。

SIP server接收到INVITE请求消息,会先返回一个100 tring响应消息,表示消息正在处理。之后根据电话号码222查询注册信息数据库,找到Phone B当前地址,将INVITE请求消息转发到Phone B。

Phone B接收到INVITE请求消息,开始响铃,并返回180 ring响应消息到SIP服务器。SIP服务器转发180 ring响应消息到Phone A,提示用户正在响铃。当Phone B电话被接起,发送200 ok响应消息。200 ok响应消息同样由SIP服务器转发到Phone A。防火墙解析到200 oK响应消息时,同样解析其中的消息体,本例中200IOK响应消息的c= IN IP4 192.168.2.3,m= audio 6000 RTP/AVP,因为PhoneB对外地址是192.168.100.3,修改c字段为c= IN IP4 192.168.100.3,并为RTP信道新建pinhole:0.0.0.0:0 -> 192.168.100.3:6000。同理,将RTP端口号加1作为RTCP通道端口号,并新建pinhole:0.0.0.0:0 -> 192.168.100.3:6001。将头部字段Record-Route从192.168.2.4修改为192.168.100.4。

Phone A接收到200 OK响应消息后,向Phone B发送ACK确认消息。因为SIP服务器向INVITE请求中插入了Record-Route字段,表示之后的请求消息也经过SIP服务器,所以Phone A发送的ACK消息经SIP服务器转发到Phone B。ACK请求消息如下所示:

图11

之后Phone A和Phone B之间媒体通信,防火墙会创建RTP和RTCP session。

通话结束,Phone A挂断电话,发送BYE请求消息,同样由SIP服务器转发到Phone B。Phone B收到BYE请求消息,发送200 OK响应。至此通话结束。

(3)增删NAT及Policy的影响

NAT配置改动,会触发SIP 信令session重新匹配NAT规则。如果不能匹配新的NAT规则,session会被拆除。对数据session无影响。

Policy配置改动,会触发SIP 信令session重新匹配Policy。如果不能匹配新的Policy,session会被拆除。对数据session无影响。

6、ALG支持的其他应用

除了FTP和SIP以外,一些VoIP 应用在进行NAT 穿越时,由于IP 地址和端口号的改变可能导致VoIP 无法正常工作,ALG 技术在此时将保证NAT 地址转换后,VoIP 应用能够正常通信。因此,应用层网关提供以下功能:

♦在严格的安全策略规则下,利用应用层网关 ALG 技术,保证多通道应用程序正常的通信,如FTP、TFTP、PPTP、RTSP、RSH、MSRPC、SUNRPC 和SQLNET。

♦保证 VoIP 应用,如SIP 和H.323 等,在NAT 模式下的正常工作,并能够根据安全策略要求,进行监控和过滤。

7、总结

当前我行科技发展迅猛,各种新技术、新架构不断出现,防火墙的安全隔离作为数据中心内部安全管控的必要手段,一方面要保障数据中心安全稳定运行,另一方面也要以快捷、稳定的方式支持应用系统发展,进而赋能我行业务高速发展。

标签:

天天消息!兴平阜寨镇:党建引领保障夏收夏种顺利开展

本报讯(记者刘宏良通讯员郭起云)近期,兴平阜寨镇积极应对阴雨天气夏

06-07 16:57:03

当前讯息:瑞雪兆丰年下一句该怎么说_瑞雪兆丰年下一句

1、1,雪吉祥,风雨送春归。2、2、薛瑞预示丰年,红梅报春节。3、3、雪

06-07 16:29:36

收盘丨A股三大指数走势分化,创业板指跌1.61%

两市超2700只个股上涨。

06-07 16:29:47

世界资讯:招商蛇口:为扬州恒洋不超过1.63亿元贷款提供担保

6月7日,招商蛇口发布关于为扬州恒洋提供担保的公告。

06-07 15:53:39

世界微头条丨全力开展通信保障 重庆移动为高考护航

(杨梦逸)一年一度高考日来临,为给广大考生营造安全有序、公平公正的考

06-07 15:56:06

青年志愿者爱心护航高考 天天观焦点

工人日报—中工网记者邓崎凡 通讯员赵欣蕾王莹王鑫燕 >6月7日,中铁

06-07 16:00:20

海关总署:前5个月外商投资企业进出口5.1万亿元,下降7.6%-讯息

海关总署:民营企业进出口比重超五成。前5个月,民营企业进出口8 86万

06-07 14:57:24

天天讯息:沙特将斥资数十亿美元完成美巡赛和LIV高尔夫的合并

英国《金融时报》6月7日消息,沙特阿拉伯将向全球最大的职业高尔夫组织

06-07 14:31:47

红杉资本宣布彻底分拆;茅台跨界卖咖啡,一杯最高超 40 元;北京迎来千亿母基金群

时间:2023年6月7日星期三重要新闻刚刚,红杉资本宣布彻底分拆全球VC巨

06-07 14:06:47

三星Galaxy F54发布:1亿像素主摄加持

今日,三星在印度正式发布了GalaxyF545G手机,售价为27999印度卢比(约

06-07 13:09:47

再一次happy ending韩剧tv_再一次happyending

1、再一次快乐结局即《再一次happyending》解说:2、韩美貌(张娜拉饰

06-07 13:19:35

天天速读:国科微:公司的NPU已实现前端IPC最高4T算力和后端NVR/DVR 9T算力

每经AI快讯,有投资者在投资者互动平台提问:贵公司自研的npu目前市场

06-07 12:49:59

天天新动态:链库与昆山北昆供应链管理有限公司冷库达成合作

电商报快讯:冷库使用面积2500平方米,净层高7米、温度设定可调范围-18

06-07 12:49:53

世纪恒通:6月6日融资买入1635.18万元,融资融券余额4218.96万元

6月6日,世纪恒通(301428)融资买入1635 18万元,融资偿还984 08万元

06-07 12:18:20

天天简讯:移卡(09923.HK)升6%

移卡(09923 HK)升6%。截至发稿,涨6%,报22 1港元,成交额661 15万港元。

06-07 12:09:03

唯一能打的千元级笔记本 中柏EZbook S5 Pro 618大促全面开启 最资讯

一直以来,说到笔记本电脑的选购价位,各种博主、大V都给出了2000元的

06-07 11:40:20

速讯:9月30日更新消息 国际首套百兆瓦先进压缩空气储能国家示范项目并网发电

2022年9月30日17时,国际首套百兆瓦先进压缩空气储能国家示范项目在河

06-07 10:19:01

今日热闻!老顽童过六一儿童节活动主持词_老顽童是什么意思老顽童形容什么样的人

想必现在有很多小伙伴对于老顽童是什么意思,老顽童形容什么样的人方面

06-07 09:54:37

松树的别称雅称有哪些_松树有哪些特点

1、它被认为是正直和简单的象征。松树主要分为马尾松、油松、白皮松、

06-07 09:57:20

今日视点:抖音145啥意思_抖音上说的1450是什么意思骂人1450是什么意思

想必现在有很多小伙伴对于抖音上说的1450是什么意思,骂人1450是什么意

06-07 09:01:19

美利信:拟在香港、墨西哥、美国等设立子公司

美利信:拟在香港、墨西哥、美国等设立子公司:美利信(301307)公告,

06-07 08:49:44

tara成员左乳曝光mv_tara成员左乳曝光视频_天天新动态

1、因为刘花英的一些问题被泡菜全民anit。2、走光也是刘花英。3、智妍

06-07 08:39:11

建设文明校园 青山区教育系统浸润文明新风

建设文明校园青山区教育系统浸润文明新风---文明浸润催新风,培根铸魂

06-07 08:18:14

当前快报:安德烈·什库林

1、安德烈·什库林,1972年3月3日出生,哈萨克斯坦职业足球运动员,场

06-07 07:59:36

即时焦点:海南省五指山市2023-06-04 10:58发布雷电黄色预警

音频解说一、海南省五指山市天气预报1、五指山市气象台2023年06月04日1

06-07 07:25:52

富尔特以特定专利参与光大兴陇信托及鑫欣保理融资业务融资金额不超过人民币2600万

挖贝网6月6日,富尔特(872572)近日发布公告,为支持公司业务发展,拓

06-07 06:42:53

全球观察:江西省上饶市2023-06-04 18:02发布雷电黄色预警

音频解说一、江西省上饶市天气预报1、横峰县气象台2023年06月04日18时0

06-07 06:29:34

儿豁四川话是什么意思 重庆话你说儿豁啥意思

想必现在有很多小伙伴对于儿豁四川话是什么意思(重庆话你说儿豁啥意思

06-07 06:01:30

【独家】今日厦门岛内有几个万达广场_厦门将有几个万达广场

1、湖里有一个万达广场。2、这几天正好一周年庆。本文到此结束,希望对

06-07 05:58:33

焦点热议:如何通过卫星定位找人_怎么才能通过手机卫星定位找人简介介绍

对于怎么才能通过手机卫星定位找人这个问题感兴趣的朋友应该很多,这个

06-07 05:19:00

全国总工会启动关爱货车司机行动-滚动

6月6日,全国总工会在河北省保定市启动“工会伴您益路同行”关爱全国货

06-07 05:17:45

天天报道:七宝古镇门票_七宝古镇

1、看你所谓的好玩标准是什么如果是购物那不如城隍庙,如果说风景也不

06-07 04:30:09

京粮控股(000505.SZ)4115.99万股限售股于6月12日可上市流通

智通财经APP讯,京粮控股(000505)(000505 SZ)公告,公司本次限售股份实

06-07 04:20:21

6800打五折是多少钱_5800打五折剩多少钱-全球快资讯

解:已知原价5800元,打5折,得现价=原价×打折数=5800×50%转但载或工

06-07 04:15:21

南京市宁海中学分校鲁鑫博_南京市宁海中学分校

相信目前很多小伙伴对于南京市宁海中学分校都比较感兴趣,那么小搜今天

06-07 03:56:23

木鸟短租官方网站_木鸟短租

相信目前很多小伙伴对于木鸟短租都比较感兴趣,那么小搜今天在网上也是

06-07 03:34:03

环球速递!少女与战车全集网盘_少女与战车全集

1、目前算是告一段落了1112话要等到13年3月才会播出 。本文就为大家

06-07 03:29:30

环球观热点:雨的四季第二段赏析具体句子(雨的四季第二段赏析)

1、是间接描写。2、这段文字实际上写的是春雨给万物带来的变化。3、确

06-07 02:54:00

检察机关介入山西男童死亡案-环球讯息

6月6日(报道时间),山西运城。红星新闻记者从当地检察机关获悉,检察

06-07 01:52:21

林子大了,什么鸟都有_关于林子大了,什么鸟都有概略 今日关注

1、林子大了,什么鸟都有,谚语,意思指树林大了,有益鸟也就有害鸟,

06-07 01:27:01

Steam 喜加一:策略游戏《荣耀战场 2》免费领

IT之家6月6日消息,回合制策略游戏《荣耀战场2》今日开始可以在Steam上

06-07 01:39:59

通威股份:拟在成都市双流区投资建设年产25GW太阳能电池暨20GW光伏组件项目 热点

通威股份公告,全资子公司通威太阳能科技有限公司拟与成都市双流区人民

06-07 01:05:51

童心筑梦共成长 热消息

6月4日,福建省漳州市芗城区芝山街道谢溪头社区、渡头社区联合谢溪头新

06-07 00:58:57

贝莱德增持泰格医药约61.43万股|天天观热点

6月6日获悉,香港联交所最新资料显示,5月31日,贝莱德增持泰格医药61

06-07 00:40:42

东京股市继续上扬

东京股市继续上扬---东京股市两大股指6日继续上扬。日经225种股票平均

06-07 00:15:21

环球热推荐:陈礼燕现状_陈礼燕

1、2013年度感动重庆十大人物获奖名单为:钟前进、陈冰、孟建、佘长淑

06-06 23:57:16

爱不羁什么意思_爱不羁

1、不羁爱自由是《海阔天空》中的歌词,具体如下:2、今天我寒夜里看雪

06-06 23:53:46

改制重组土地增值税政策_改制重组 全球焦点

1、企业改制重组方案企业进行改制时,首选要根据自身的实际情况,结合

06-06 23:25:01

因美纳发布最新年度企业社会责任报告 热议

美国加利福尼亚州圣迭戈2023年6月6日 美通社 2023年6月5日,全球基因测

06-06 22:57:49

巴彦淖尔市遗赠纠纷律师收费标准是多少

(一)不涉及财产关系的:2000元-30000元 件。上下浮动幅度:20%但收费额

06-06 22:25:15

全球动态:耳机有杂音滋滋怎么去除_耳机有杂音
观察:东莞理工学院打通“三跨”交叉培养创新创业人才路径——小小咖啡豆背后的“双创”助力乡村振兴之旅
苏州赡养律师收多少钱
如何查看本机ip地址和端口_ip端口查询
天天动态:龙虎榜 | 京投发展今日涨停 上榜营业部席位全天成交1.2亿元
什么是战略管理的三部曲_什么是战略管理_环球关注
前沿热点:酸奶减肥法_怎么使用酸奶减肥法
犀牛看市0606:两市大跌创业板指跌1.70% 房地产板块异动-天天播资讯
宸展光电:接受六禾投资等机构机构调研
fc忍者神龟3秘籍_fc忍者神龟3金手指
我国生态环境保护制度得到系统性完善 老百姓幸福感和获得感满满
双良节能:全资子公司牵头的联合体中标1.92亿元工程项目
世界今热点:马克龙反对北约在日本东京开设联络处,外交部回应
IMF警告:AI可能对就业市场造成重大破坏
结膜炎和角膜炎的区别是什么_结膜炎和角膜炎的区别
全球今头条!首款MR头显天价亮相 苹果概念股全线大跌 总市值缩水近880亿
归来圆梦 贾月波诗书画展在湖南省文化馆开展 当前速递
公司问答丨中科软:公司在保险IT领域业务涉及资产管理类系统建设
正阳县政协委员“情系‘三夏’助力抢收”
“后浪”来了!浙同科职院引领大学生讲好党的故事
《保卫萝卜4》手游2023年6月6日周赛怎么过
清华主校区外规模最大科研基地落户昌平|世界即时
每日热讯!今日南财市场情绪指数为20.4,市场投资热度降低
统筹谋划 周密部署 各地综合施策全力护航高考
天天消息!苹果 iOS 17 自动纠正迎来全面升级 新增 Transformer 语言模型
周杰伦回应打榜刷数据说了什么_周杰伦ins神回复合集
福州市消委会:椰青发霉 大润发超市依法应赔 全球今头条
心里有你陪着我原版(心里有你陪着我)_世界今头条
今日,芒种 热议
【环球热闻】Haynes:想组成欧文&詹姆斯&东契奇三巨头 前两人需要大幅降薪
甘肃举行防汛抗震演练 提升电网抢险救援能力
全球热点评!sirocco_关于sirocco的介绍
天天热讯:路特斯首款纯电 SUV,赛道竟如此好开?
天天要闻:hrct检查一次多少钱_hrct是什么ct
dnf2017春节套外观特效(DNF2017春节套外观汇总)_世界聚看点
全画幅镜头与半画幅镜头的换算_镜头全画幅和半画幅的区别
世界环境日|共赴青绿 现实版“千里江山图”来了!
百威亚太多措并举助力减碳 天天报资讯
全球信息:内乡首例商转公“以贷冲贷”成功办理!
男子嘴贴保鲜膜忍不住亲亲宝宝引热议 医生科普:被老人、家人亲吻会遭殃|全球实时
固始县卫健委召开2023年度卫生健康工作会议 世界热闻
每日讯息!走上街头清理垃圾,生动讲解垃圾分类,世界环境日华新环境志愿者在行动
环球快报:中国煤炭运销协会:5月焦炭供给略有收紧 预计后期焦炭价格仍将围绕钢厂利润变化而上下浮动
【当前独家】报告:德国百万富翁一年少了2万人,美国富翁数量依旧在榜首
身高145到150的女明星_章泽天身高
每日速递:摩托罗拉 moto razr 40 Ultra 折叠屏手机今日开售:外屏达 3.6 英寸
【原】赢战高考,圆梦大学——丁沟中学出征2023年高考!
Meta发布Quest 3影响如何?伟时电子:该产品销售将对公司业绩有积极影响-焦点关注
焦点热门:湖州现大招
环球观热点:一品红:截止至2023年05月31日,公司股东总户数8,020户
x 广告
x 广告

Copyright ©  2015-2022 纤维头条网版权所有  备案号:沪ICP备2022005074号-20   联系邮箱:58 55 97 3@qq.com