在学习路由器网络的入门过程中,涉及到许多的网络协议,ftp是一个非常常用的协议,我们常常使用它来上传下载文件;ftp也是一个比较复杂的协议,因为它有两个信道,第二个信道还是协商产生的,每次协商不同,信道端口就会不同,对于防火墙来说会比较困扰,ACL和iptables这些简单的防火墙根本就无法满足需求,没有办法配置,只能是使用更高级的能够检测应用层协议的防火墙产品了。 很显然,被动方式更加安全,因为源端口和目的端口都是随机的,并没有用到20端口。而主动模式服务器用的端口分别是21和20。所有现在的ftp连接大部分都是应用的被动模式传输实际数据的。 PS:有时遇到FTP传输不正常的情况下,重启路由器会解决问题的,具体原因我还不知道,IDC的客服都是这么指导操作的。 |
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2025-4-30 23:11 , Processed in 0.139067 second(s), 15 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.