1、主动模式
2、被动模式
针对FTP服务器:
FTP多通道(控制通道和数据通道)
一、被动模式
1、客户端随机端口N访问FTP的21端口,发起控制通道的连接,即21端口为FTP控制通道监听的端口。
2、服务器将自身的IP和2个随机数P1,P2告知客户机。
3、客户端使用N+1端口发送数据通道的连接,目标端口为P1*256+P2
被动模式下,2个通道客户端发起,服务器被动等待连接。
二、主动模式
1、客户端随机端口N访问FTP的21端口,发起控制通道的连接,告知服务器自身的IP地址和2个随机数P1,P2
2、服务器使用20号源端口访问客户机的P1*256+P2端口,发起数据通道的连接。(P1*256+P2=N+1)
主动模式,控制通道由客户端发起,数据通道由服务器发起。
单通道协议:通信过程中只占用一个端口的协议
多通道协议:通信过程中占用两个或两个以上端口的协议
多通道协议用到多个端口,很多端口随机生成,防火墙配置很难使用精确的端口策略,防火墙默认开启ASPF(应用层报文过滤)功能。针对多通道协议开启ASPF功能,可以对多通道协议应用层的检测,自动放行多通道的流量。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)