主動FTP模式與被動FTP模式

來源:互聯網
上載者:User
來說這兩個連接埠是21(命令連接埠)和20(資料連接埠)。但FTP工作方式的不同,資料連接埠並不總是20。這就是主動與被動FTP的最大不同之處。
(一)主動FTP
主動方式的FTP是這樣的:用戶端從一個任意的非特權連接埠N(N>1024)串連到FTP伺服器的命令連接埠,也就是21連接埠。然後用戶端開始監聽連接埠N+1,並發送FTP命令“port N+1”到FTP伺服器。接著伺服器會從它自己的資料連接埠(20)串連到用戶端指定的資料連接埠(N+1)。
針對FTP伺服器前面的防火牆來說,必須允許以下通訊才能支援主動方式FTP:

1. 任何大於1024的連接埠到FTP伺服器的21連接埠。(用戶端初始化的串連)
2. FTP伺服器的21連接埠到大於1024的連接埠。 (伺服器響應用戶端的控制連接埠)
3. FTP伺服器的20連接埠到大於1024的連接埠。(伺服器端初始化資料連線到用戶端的資料連接埠)
4. 大於1024連接埠到FTP伺服器的20連接埠(用戶端發送ACK響應到伺服器的資料連接埠)

(二)被動FTP
為瞭解決伺服器發起到客戶的串連的問題,人們開發了一種不同的FTP串連方式。這就是所謂的被動方式,或者叫做PASV,當用戶端通知伺服器它處於被動模式時才啟用。

在被動方式FTP中,命令串連和資料連線都由用戶端發起,這樣就可以解決從伺服器到用戶端的資料連接埠的入方向串連被防火牆過濾掉的問題。

當開啟一個 FTP串連時,用戶端開啟兩個任意的非特權本地連接埠(N > 1024和N+1)。第一個連接埠串連伺服器的21連接埠,但與主動方式的FTP不同,用戶端不會提交PORT命令並允許伺服器來回連它的資料連接埠,而是提交 PASV命令。這樣做的結果是伺服器會開啟一個任意的非特權連接埠(P > 1024),並發送PORT P命令給用戶端。然後用戶端發起從本地連接埠N+1到伺服器的連接埠P的串連用來傳送資料。
對於伺服器端的防火牆來說,必須允許下面的通訊才能支援被動方式的FTP:

1. 從任何大於1024的連接埠到伺服器的21連接埠 (用戶端初始化的串連)
2. 伺服器的21連接埠到任何大於1024的連接埠 (伺服器響應到用戶端的控制連接埠的串連)
3. 從任何大於1024連接埠到伺服器的大於1024連接埠 (用戶端初始化資料連線到伺服器指定的任意連接埠)

4. 伺服器的大於1024連接埠到遠端大於1024的連接埠(伺服器發送ACK響應和資料到用戶端的資料連接埠)

以上關於主動和被動FTP的解釋,可以簡單概括為以下兩點:

1、主動FTP:
命令串連:用戶端 >1024連接埠 -> 伺服器 21連接埠
資料連線:用戶端 >1024連接埠 1024連接埠 -> 伺服器 21連接埠
資料連線:用戶端 >1024連接埠 -> 伺服器 >1024連接埠
(三) 主動與被動FTP優缺點:

主動FTP對FTP伺服器的管理有利,但對用戶端的管理不利。因為FTP伺服器企圖與用戶端的高位隨機連接埠建立串連,而這個連接埠很有可能被用戶端的防火牆阻塞掉。被動FTP對FTP用戶端的管理有利,但對伺服器端的管理不利。因為用戶端要與伺服器端建立兩個串連,其中一個連到一個高位隨機連接埠,而這個連接埠很有可能被伺服器端的防火牆阻塞掉。  

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.