日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 >

FTP的连接方式(防火墙的配置)

發(fā)布時間:2025/3/15 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 FTP的连接方式(防火墙的配置) 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
? ? ?FTP是僅基于TCP的服務(wù),不支持UDP。與眾不同的是FTP使用2個端口,一個數(shù)據(jù)端口和一個命令端口(也可叫做控制端口)。通常來說這兩個端口是21(命令端口)和20(數(shù)據(jù)端口)。 ? ? ?但FTP工作方式的不同,數(shù)據(jù)端口并不總是20。這就是主動與被動FTP的最大不同之處。? ? ? ?(一)主動FTP?? ??????? 主動方式的FTP是這樣的:客戶端從一個任意的非特權(quán)端口N(N大于1024)連接到FTP服務(wù)器的命令端口,也就是21端口。然后客戶端開始監(jiān)聽端口N+1,并發(fā)送FTP命令“port N+1”到FTP服務(wù)器。接著服務(wù)器會從它自己的數(shù)據(jù)端口(20)連接到客戶端指定的數(shù)據(jù)端口(N+1)。 ??? 針對FTP服務(wù)器前面的防火墻來說,必須允許以下通訊才能支持主動方式FTP:???? ??? 1. 任何大于1024的端口N 到FTP服務(wù)器的21端口。(客戶端初始化的連接)??
??? 2. FTP服務(wù)器的21端口 到大于1024的端口N。 (服務(wù)器響應(yīng)客戶端的控制端口)?
??? 3. FTP服務(wù)器的20端口 到大于1024的端口。(服務(wù)器端初始化數(shù)據(jù)連接到客戶端的數(shù)據(jù)端口)
??? 4. 大于1024端口 到FTP服務(wù)器的20端口(客戶端發(fā)送ACK響應(yīng)到服務(wù)器的數(shù)據(jù)端口)? ? 可以簡單概括為以下兩點: ??? 1、主動FTP:??
??????????? 命令連接:客戶端 (大于1024端口) -> ?服務(wù)器 21端口??
??????????? 數(shù)據(jù)連接:服務(wù)器 20端口?-> ?客戶端(大于1024的端口)
? (二)被動FTP??
??? 為了解決服務(wù)器發(fā)起到客戶的連接的問題,人們開發(fā)了一種不同的FTP連接方式。這就是所謂的被動方式,或者叫做PASV,當(dāng)客戶端通知服務(wù)器它處于被動模式時才啟用。
?? 在被動方式FTP中,命令連接和數(shù)據(jù)連接都由客戶端發(fā)起,這樣就可以解決從服務(wù)器到客戶端的數(shù)據(jù)端口的入方向連接被防火墻過濾掉的問題。 ?? 當(dāng)開啟一個 FTP連接時,客戶端打開兩個任意的非特權(quán)本地端口(N 大于 1024和N+1)。第一個端口連接服務(wù)器的21端口,但與主動方式的FTP不同,客戶端不會提交PORT命令并允許服務(wù)器來回連它的數(shù)據(jù)端口,而是提交 PASV命令。這樣做的結(jié)果是服務(wù)器會開啟一個任意的非特權(quán)端口(P大于 1024),并發(fā)送PORT P命令給客戶端。然后客戶端發(fā)起從本地端口N+1到服務(wù)器的端口P的連接用來傳送數(shù)據(jù)。??
?????? 對于服務(wù)器端的防火墻來說,必須允許下面的通訊才能支持被動方式的FTP:?????
??? 1. 從任何大于1024的端口N 到服務(wù)器的21端口(客戶端初始化的連接)??
??? 2. 服務(wù)器的21端口 到任何大于1024的端口N(服務(wù)器響應(yīng)到客戶端的控制端口的連接)
? ? ? ? ? ? 3. 從任何大于1024端口N+1 到服務(wù)器的大于1024端口X(客戶端初始化數(shù)據(jù)連接到服務(wù)器指定的任意端口)
? ? ?
(X這個端口是個1025--5000的端口) ??? 4. 服務(wù)器的大于1024端口X 到遠(yuǎn)程的大于1024的端口N+1(服務(wù)器發(fā)送ACK響應(yīng)和數(shù)據(jù)到客戶端的數(shù)據(jù)端口) ? 2、被動FTP:?
??????????? 命令連接:客戶端大于1024端口 -> 服務(wù)器 21端口?
??????????? 數(shù)據(jù)連接:客戶端大于1024端口 -> 服務(wù)器大于1024端口
通過21端口告訴客戶機(jī)自己打開哪個端口傳數(shù)據(jù)(這個端口是個1025--5000的端口)最后客戶機(jī)連接服務(wù)器的所告知的端口。這個過程中服務(wù)器除了要開放21端口外,還要開放1025--5000的所有端口才行,如果這樣開放就不是防火墻了。) ? ? ? ? 有些ftp客戶端默認(rèn)就是使用PASV被動模式來連接ftp服務(wù)器的,如果我們的ftp服務(wù)器只支持主動模式,就會造成客戶端可以進(jìn)行用戶驗證,但無法列目錄,也無法進(jìn)行數(shù)據(jù)傳送,并提示“你沒有權(quán)限”這樣的550返回錯誤。 ? ? ? ? ????這里探討一些解決方法,舊版本的IIS要修改注冊表才可以實現(xiàn)指定少部分端口用于被動傳輸,新版的IIS則可以在IIS FTP內(nèi)部直接設(shè)置哪些端口可以用于被動傳輸。 ? ? ? ? ? 如果無法升級,可以考慮使用serv-u軟件架設(shè)ftp,這個FTP服務(wù)器提供了PASV的端口范圍設(shè)置,這樣一來就可以做一個相對簡單又相對穩(wěn)定的設(shè)置。 ? ? ? ? ? ? 最后在外部物理防火墻也要進(jìn)行設(shè)置,
? ? ? ? ? ? ? ??
方案: ? ? ? ? ? ? ? ? ?靜態(tài)端口地址映射,可以讓用戶通過外網(wǎng)地址+端口21來訪問內(nèi)網(wǎng)中特定的FTP服務(wù);
? ? ? ? ? ? ? ? ?在防火墻中設(shè)置ACL,充許用戶可以通過TCP訪問FTP服務(wù)器的6800-6900端口;
? ? ? (三)主動與被動FTP優(yōu)缺點:??????? ? ? 主動FTP對FTP服務(wù)器的管理有利,但對客戶端的管理不利。因為FTP服務(wù)器企圖與客戶端的高位隨機(jī)端口建立連接,而這個端口很有可能被客戶端的防火墻阻塞掉。被動FTP對FTP客戶端的管理有利,但對服務(wù)器端的管理不利。因為客戶端要與服務(wù)器端建立兩個連接,其中一個連到一個高位隨機(jī)端口,而這個端口很有可能被服務(wù)器端的防火墻阻塞掉。 (四) 在因特網(wǎng)上找到許多FTP服務(wù)器,有的要么只支持PORT,有的要么只支持PASV,有的是因為考慮安全因素,有的是因為條件限制等等。
? ? ? ? 最好把你的FTP做成PORT和PASV方式都能支持的,這樣不會使客戶端在連接上受到困擾,特別是一些新手。 ? ? ? ? 比較容易理解的解釋是針對FTP服務(wù)端而言的
PORT是主動模式,在建立數(shù)據(jù)通道時,服務(wù)端去連接別人
PASV是被動模式,在建立數(shù)據(jù)通道時,服務(wù)端被別人連接

建立數(shù)據(jù)通道時,用PORT模式還是PASV模式,選擇權(quán)在于FTP客戶端 但是是否支持還要看服務(wù)端
具體點說是這樣
Port模式:
當(dāng)客戶端向服務(wù)端連接后,使用的是PORT模式,那么客戶端B會發(fā)送一條命令告訴服務(wù)端(客戶端B在本地打開了一個端口N在等著你進(jìn)行數(shù)據(jù)連接),當(dāng)服務(wù)端收到這個Port命令后 就會向客戶端打開的那個端口N進(jìn)行連接,這種數(shù)據(jù)連接就生成
Pasv模式:
當(dāng)客戶端B向服務(wù)端連接后,使用的是PASV模式,服務(wù)端會發(fā)信息給客戶端,這個信息是(服務(wù)端在本地打開了一個端口M,你現(xiàn)在去連接我吧),當(dāng)客戶端收到這個信息后,就可以向服務(wù)端的M端口進(jìn)行連接,連接成功后,數(shù)據(jù)連接也建立了 (五) IE瀏覽器默認(rèn)連接ftp為 被動模式連接
IE取消被動模式的方法:點瀏覽器的【工具】【Internet選項】【高級】使用被動ftp去掉該選項前的對勾,確定即可. 其他ftp軟件的設(shè)置方法 A:Flashfxp取消被動模式的方法:
第一步:點選項>參數(shù)選擇。
第二步,在跳出的窗口中,選擇“代理/防火墻標(biāo)識”
第三步,設(shè)置好用戶名和密碼,可以連上去了。
B:Cuteftp取消被動模式的方法:
第一步,點編輯>設(shè)置。
第二步:點防火墻,Pasv模式那里不要打勾
C、Leapftp取消被動模式的方法:
我手里的leapftp是英文版的。有興趣的可以試一下:
FLASHGET設(shè)置:
flashget里的數(shù)據(jù)類型的設(shè)置:工具菜單-->選項-->代理服務(wù)器-->編輯“直接連接”-->去掉PASV前的勾,確定 (六) 在IIS中的FTP服務(wù)器默認(rèn)是主動模式,如果要修改為被動模式 參考微軟文檔? http://technet.microsoft.com/zh-cn/library/dd421710 在新版的IIS7中,可以再FTP設(shè)置中,添加FTP被動模式,和被動連接時服務(wù)端開放的端口

?

轉(zhuǎn)載于:https://www.cnblogs.com/centos2017/p/7896824.html

總結(jié)

以上是生活随笔為你收集整理的FTP的连接方式(防火墙的配置)的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 3344av| 久久久久久久久久一区 | 国产午夜免费视频 | 国产超91| 亚洲制服av | 蜜臀av在线免费观看 | 一区二区中文 | 茄子视频色 | 日本高清一区二区视频 | 亚洲 欧美 自拍偷拍 | 午夜精品久久久久久久99热浪潮 | 精品国产理论 | 亚洲国产精选 | 超碰国产97 | 西西人体高清44rt·net | 在线播放成人 | 日韩一区二区a片免费观看 伊人网综合在线 | 中文字幕久久av | 波多野结衣爱爱 | 国产femdom调教7777 | 91中文字幕在线 | 五月婷婷激情综合 | 九九热国产视频 | 青青草原一区二区 | 成人黄色短片 | 夜噜噜| 日韩性爰视频 | 国产一区二区三区免费播放 | 57pao成人国产永久免费视频 | 亚洲中文字幕97久久精品少妇 | 久久国内偷拍 | 国产在线观看免费网站 | 中文字幕日韩精品亚洲一区小树林 | ,国产精品国产三级国产 | 野战少妇38p| 日本黄色www | 精品丰满少妇一区二区三区 | 亚洲mv一区 | 国产五月天婷婷 | 久久色在线 | 三级国产在线观看 | 亚洲天堂不卡 | 日韩色在线观看 | 精人妻一区二区三区 | ,亚洲人成毛片在线播放 | 黑白配高清国语在线观看 | 麻豆疯狂做受xxxx高潮视频 | 伊人超碰 | 人乳喂奶hd无中字 | 国产黄色小说 | 天天躁日日躁狠狠躁av麻豆男男 | 裸体男女树林做爰 | 美女免费视频网站 | 欧美综合区| 看黄网站在线 | 日韩有码中文字幕在线观看 | 可以免费看黄的网站 | 96国产精品| 潘金莲黄色一级片 | 爱草在线 | 国产夜色精品一区二区av | 日日夜夜操av | 日韩电影中文字幕 | 色资源网站 | 精品在线播放 | 性色一区二区三区 | 国内免费精品视频 | 成年人黄色网址 | 国产剧情一区 | 噼里啪啦免费看 | 国产精品传媒一区二区 | 精品国产网站 | 免费无码av片在线观看 | 一区二区福利视频 | 邻居少妇张开双腿让我爽一夜 | 国产毛片不卡 | 无码久久精品国产亚洲av影片 | 日韩二区在线 | 四房婷婷 | 久草大 | 婷婷九九| 日韩免费观看一区二区 | 日韩视频一区 | 美女隐私无遮挡免费 | 伊人伊人网| 日韩精品免费一区二区夜夜嗨 | 黄色动漫在线免费观看 | 久久精品高清视频 | 男人天堂免费视频 | 日日草 | 十八岁世界在线观看高清免费韩剧 | 亚洲中文字幕无码一区 | 成年人网站av| 秋霞在线一区二区 | 91蝌蚪少妇 | 肉丝袜脚交视频一区二区 | 国产特级黄色录像 | 秋霞黄色网 | 999久久久精品视频 亚洲视频精品在线 |