- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ftp的port和pasv模式
ftp的port和pasv模式
ftp的port和pasv模式的工作方式?????? FTP使用2个TCP端口,首先是建立一个命令端口(控制端口),然后再产生一个数据端口。国内很多教科书都讲ftp使用21命令端口和20数据端口,这个应该是教书更新太慢的原因吧。实际上FTP分为主动模式和被动模式两种,ftp工作在主动模式使用tcp 21和20两个端口,而工作在被动模式会工作在大于1024随机端口。FTP最权威的参考见RFC 959,有兴趣的朋友可以仔细阅读的文档了解FTP详细工作模式和命令。目前主流的FTP Server服务器模式都是同时支持port和pasv两种方式,但是为了方便管理安全管理防火墙和设置ACL了解FTP Server的port和pasv模式是很有必要的。
1.1 ftp port?????? 主动方式的FTP是这样的:客户端从一个任意的非特权端口N(N1024)连接到FTP服务器的命令端口(即tcp 21端口)。紧接着客户端开始监听端口N+1,并发送FTP命令“port N+1”到FTP服务器。最后服务器会从它自己的数据端口(20)连接到客户端指定的数据端口(N+1),这样客户端就可以和ftp服务器建立数据传输通道了。ftp port模式工作流程如下图所示:
FTP服务器前面的防火墙来说,必须允许以下通讯才能支持主动方式FTP:1、客户端口1024端口到FTP服务器的21端口 (入:客户端初始化的连接 S-C)2、FTP服务器的21端口到客户端1024的端口(出:服务器响应客户端的控制端口 S-C) 3、FTP服务器的20端口到客户端1024的端口(出:服务器端初始化数据连接到客户端的数据端口 S-C)4、客户端1024端口到FTP服务器的20端口(入:客户端发送ACK响应到服务器的数据端口 S-C)
如果服务器的ip为在H3C 8500的GigabitEthernet 2/1/10 上创建in acl策略允许ftp 主动模式其他禁止:rule permit tcp source 0 source-port eq 21 destination-port gt 1024rule permit tcp source 0 source-port eq 20 destination-port gt 1024rele deny ip
1.2 ftp pasv模式(被动模式)?????? 在被动方式FTP中,命令连接和数据连接都由客户端。当开启一个FTP连接时,客户端打开两个任意的非特权本地端口(N 1024和N+1)。第一个端口连接服务器的21端口,但与主动方式的FTP不同,客户端不会提交PORT命令并允许服务器来回连它的数据端口,而是提交PASV命令。这样做的结果是服务器会开启一个任意的非特权端口(P 1024),并发送PORT P命令给客户端。然后客户端发起从本地端口N+1到服务器的端口P的连接用来传送数据。ftp pasv模式工作流程如下图所示:
对于服务器端的防火墙来说,必须允许下面的通讯才能支持被动方式的FTP: 1、客户端1024端口到服务器的21端口 (入:客户端初始化的连接 S-C) 2、服务器的21端口到客户端1024的端口 (出:服务器响应到客户端的控制端口的连接 S-C) 3、客户端1024端口到服务器的大于1024端口 (入:客户端初始化数据连接到服务器指定的任意端口 S-C) 4、服务器的大于1024端口到远程的大于1024的端口(出:服务器发送ACK响应和数据到客户端的数据端口 S-C)
如果服务器的ip为在H3C 8500的GigabitEthernet 2/1/10 上创建in acl策略允许ftp 主动模式其他禁止:rule permit tcp source 0 source-port eq 21 destination-port gt 1024rule permit tcp source 0 source-port gt 1024 destination-port gt 1024rele deny ip
二、ftp的port和pasv模式的工作方式?????? ftp的port和pasv模式最主要区别就是数据端口连接方式不同,ftp port模式只要开启服务器的21和20端口,而ftp pasv需要开启服务器大于1024所有tcp端口和21端口。重网络安全的角度来看的话似乎ftp port模式更安全,而ftp pasv更不安全,那么为什么RFC要在ftp port基础再制定一个ftp pasv模式呢?其实RFC制定ftp pasv模式的主要目的是为了数据传输安全角度出发的,因为ftp port使用固定20端口进行传输数据,那么作为
您可能关注的文档
- Evaluation of Several Phonetic Similarity Algorithms on the Task of Cognate Identification.pdf
- Evaluation of Semantic Service Discovery A Survey and Directions for Future Research.pdf
- Evaluation of services using a fuzzy analytic hierarchy process.pdf
- Evaluation of Shape Indexing Methods for ContentBased Retrieval of XRay Images Sameer Ant.pdf
- Evaluation of success criteria in job search A process perspective.pdf
- Evaluation of the BRAIN candidate mobility management protocol.pdf
- Evaluation of the GovStat Statistical Interactive Glossary Implications for justintime he.pdf
- Evaluation of the Performance and Intestinal Gut.pdf
- Evaluation of the criminal Trace for the Forensic Identification of Human Blood Con..doc
- Evaluation of the Heuristic Polynomial GCD.pdf
文档评论(0)