学习一些端口 必备知识
Ip协议中的端口的定义
为什么FTP登录不了?外面无法访问?怎么映射端口?内网如何映射? 关于这类射来射去的问题,在这里做个比较完整的介绍。供参考。
什么是端口?
在网络技术中,端口的英文是PORT,它有两种解释:
一是物力意义上的端口,比如,ADSL MODEM、集线器、交换机、路由器用于连接网络设备的接口,如RJ-45端口、SC端口等等。
二是逻辑意义上的端口,一般是TCP/IP协议中的端口,端口号的范围从0到65536,比如用于浏览网页服务的80端口,用于FTP服务的21端口,等等。我们这里介绍的就是逻辑意义上的端口。
端口的分类:
1.按端口号分布划分
1.知名端口(well—Known Ports)
知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配给FTP服务,25端口分配给SMPT(简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。 2.动态端口(Dynamic Ports)
动态端口的范围从1024到65536,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出网络的申请,那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在系统关闭进程后,就会释放所占用的端口号。
不过,动态端口也常常被病毒木马程序所利用,如冰和默认连接端口是7626、WAY 2.4是8011、Netspy3.0是7306、YAI病毒是1024等等。 2.按协议类型划分
按协议类型划分,可以分为TCP、UDP、IP和ICMP(Internet 控制消息协议)等端口。下面主要介绍Tcp和Udp 端口:
1.TCP端口
Tcp端口,即传输控制协议端口,需要在客户端和服务器之间建立连接, 这样可以提高可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口,以及HTTP服务的80端口等等。
2.UDP端口
UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。
提示:这里主要介绍Windows系统
在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:
依次点击“开始——运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -a-n\按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态(如下)。
Microsoft Windows [版本 5.2.3790] (c)版权所有 1985-2003 Microsoft Corp.
c:\\Documents and Setting\\Administrator>netstat -a -n Active Connections proto State
TCP LISTENING
TCP LISTENING
TCP LISTENING
TCP LISTENING
TCP LISTENING
TCP LISTENING
TCP LISTENING
TCP LISTENING
TCP LISTENING
TCP LISTENING
TCP LISTENING
TCP LISTENING
TCP ESTABLISHED
TCP ESTABLISHED
TCP ESTABLISHED
TCP TIME_WAIT
TCP Local Address 0.0.0.0:80 0.0.0.0:135 0.0.0.0:445 0.0.0.0:1025 0.0.0.0:1026 0.0.0.0:2393 0.0.0.0:2394 0.0.0.0:2725 127.0.0.1:1035 127.0.0.1:1433 192.168.2.235:139 192.168.2.235:1433 192.168.2.235:1464 192.168.2.235:1891 192.168.2.235:1892 192.168.2.235:2015 192.168.2.235:2019 Foreign Address 0.0.0.0.0 0.0.0.0.0 0.0.0.0.0 0.0.0.0.0 0.0.0.0.0 0.0.0.0.0 0.0.0.0.0 0.0.0.0.0 0.0.0.0.0 0.0.0.0.0 0.0.0.0.0 0.0.0.0.0 207.46.0.65:1863 192.168.100.200:1180 192.168.100.200:1026 207.68.178.61:80 207.68.178.61:80
ESTABLISHED
UDP 0.0.0.0:445 *:* UDP 0.0.0.0:500 *:* UDP 0.0.0.0:1031 *:* UDP 0.0.0.0:1071 *:* UDP 0.0.0.0:1189 *:* UDP 0.0.0.0:1434 *:* UDP 0.0.0.0:1479 *:* UDP 0.0.0.0:1509 *:* UDP 0.0.0.0:4500 *:* UDP 127.0.0.1:123 *:* UDP 127.0.0.1:1030 *:* UDP 127.0.0.1:1133 *:* UDP 127.0.0.1:1255 *:* UDP 127.0.0.1:1492 *:* UDP 192.168.2.235:9 *:* UDP 192.168.2.235:123 *:* UDP 192.168.2.235:137 *:* UDP 192.168.2.235:138 *:* UDP 192.168.2.235:36697 *:* C:\\Dcuments and Settings\\Administrator>
这些,就是你的机器开放和正在使用的端口了!
(上面的具体参数是什么意思,我们后面再讲,这里不讲那么多,免得一下接受不了) 不过这个操作命令我还是要解释一下,因为容易忘记 Netstat 命令
命令格式:Netstat -a-e-n-o-s
-a 表示显示所有活动的TCP连接以及计算机监听的UDP端口。 -e 表示显示以太网发送和接收的字节数、数据包数等。
-n 表示只以数字形式显示所有活动的TCP连接的地址和端口号。 -o 表示显示活动的TCP连接并包括每个连接的进程ID(PID)。 -s 表示按协议显示各种连接的系统信息,包括端口号。
netstat 命令祥解
Displays protocol statistics and current TCP/IP network connections.
NETSTAT [-a] [-e] [-n] [-o] [-s] [-p proto] [-r] [interval]
nbsp: -a nbsp:Displys all connections and listening ports.
-e Displays Ethernet statistics.This may be combined with the -s option. -n Displays addresses and port numbers in numerical form.
-o Displays the owning process ID associated with each connection.