SMB over QUIC 引入了 TCP 网络传输的替代方案,通过不可信网络(例如互联网)提供与边缘文件服务器的安全、可靠的连接。QUIC 是 IETF 标准化协议,与 TCP 相比具有许多优点:
- 所有数据包始终加密,并且握手通过 TLS 1.3 进行身份验证
- 可靠和不可靠应用程序数据的并行流
- 在第一次往返 (0-RTT) 中交换应用程序数据
- 改进拥塞控制和丢失恢复
- 客户端 IP 地址或端口发生更改后仍然有效
SMB over QUIC 为远程办公人员、移动设备用户和高安全性组织提供“SMB VPN”。服务器证书通过互联网友好的 UDP 端口 443 而不是传统的 TCP 端口 445 创建 TLS 1.3 加密隧道。所有 SMB 流量(包括隧道内的身份验证和授权)永远不会暴露给底层网络。SMB 在 QUIC 隧道内表现正常,这意味着用户体验不会改变。多通道、签名、压缩、连续可用性、目录租赁等 SMB 功能正常工作。
文件服务器管理员必须选择通过 QUIC 启用 SMB。默认情况下它未打开,客户端无法强制文件服务器通过 QUIC 启用 SMB。默认情况下,Windows SMB 客户端仍使用 TCP,并且仅在 TCP 尝试首次失败或有意要求使用 QUIC 或 时才会尝试通过 QUIC 进行NET USE /TRANSPORT:QUICSMB New-SmbMapping -TransportType QUIC。
对于 SMB over QUIC,不再使用 TCP 传输协议。相反,正在使用 UDP 协议,并且连接通过证书和 TLS 1.3 进行本机加密。微软表示:“服务器证书在 UDP 端口而不是旧的 TCP/4