首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

 DIY硬件CPU 主板 显卡 内存 硬盘 显示器 音箱/耳机 机箱/电源/散热器键盘/鼠标/摄像头 | 办公外设网络
天极网 > 网络频道 >网络实验台:是否FTP验证端口决定传输端口

网络实验台:是否FTP验证端口决定传输端口

2005-12-20 11:03作者:出处:电脑报责任编辑:wenwu

  FTP站点的传输模式有两种,一种是主动模式,另一种是被动模式。主动模式比较常见,它是使用服务器的21端口进行身份验证,用20端口传输数据的。那么如果修改了这两个端口的其中之一,另外一个会自动变化吗?

  ■将采用主动模式的FTP服务器进行身份验证的端口由21改为1000,不改变默认情况下传输数据的20端口,那么传输数据的端口仍然是20端口。

  这个说法到底正确与否,我们用事实说话。用SERV-U建立了一个FTP站点并设置为主动模式,将默认的身份验证端口修改为1000,接着在网络出口的交换机上使用访问控制列表将服务器的21端口和20端口封锁掉,不让这两个端口传输数据。如果服务器仍然使用修改后的1000端口进行身份验证以及20端口传输数据的话,那么客户机登录FTP应该能够通过身份验证(要求输入用户名和密码),然后才出现无法登录的提示。

  小提示:

  FTP有两种传输模式,主动模式和被动模式。主动模式使用的身份验证端口是21,传输数据使用服务器的20端口;而被动模式则不同,它需要用户修改连接模式以适应服务器传输模式。虽然使用的身份验证端口也是服务器的21端口,但是在传输数据时所使用的端口是由客户端和服务器端协商而成的,端口号也是不固定的。

  我们发现结果与预期的不同,客户机登录FTP后身份验证能正常通过,连接下来的数据传输也没有任何问题。事实表明FTP的验证端口与数据传输端口都应该没有被封锁,也就是说由于我们修改了默认的身份验证21端口,因此20端口也不再是数据传输的端口。

  按照21与20端口相差1的关系猜测将身份验证端口修改为1000后,数据传输端口也应该是1000-1=999。接着在交换机上将999端口进行封锁,不容许任何数据包通过服务器的999端口。再次用客户机登录FTP服务器,身份验证能够通过,但FTP登录错误信息马上出现在客户机的屏幕上。这就说明999端口才是真正的数据传输端口。

  ■如果修改了默认的身份验证端口21为1000的话,数据传输使用的默认端口也会自动的从20端口变化为999端口。

论坛帖子

热点推荐

IT嘉年华

编辑推荐

网友关注

文章排行

本周
本月
最新更新

科技万花筒

网络设备导航

交换机 | 路由器 | 录音电话 | 综合布线
条码设备
品牌:
思科|H3C|D-Link |LINKSYS|阿尔法|腾达|欣向
型号:
D-Link DIR-615 | DWL-G132 | WGBR14-N | Linksys WRH54G | SMC SMCWBR14-G2 | D-Link DIR-300
诺基亚5000|7500|联想S9|多普达s1 | 康柏 | 三星
N73|HP|Acer|U608|西门子冰箱|华硕笔记本|联想s5
诺基亚6122|容声冰箱|诺基亚|摩托罗拉|三星|索爱
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名