- A+
简介
在网络的世界里,有两个很重要的概念,一个是IP地址,一个是端口。打个比方把IP比作一栋大楼,而端口则是大楼里不同房间(服务)的门。
端口分为物理端口和逻辑端口。物理意义上端口,比如交换机、路由器、集线器、光猫又或者PC电脑上的网口,这些都是物理端口,不多赘述。这里主要介绍逻辑端口。
端口作用和分类
作用:
一台主机(对应一个IP地址)可以提供很多服务,比如web服务,ftp服务等等。如果只有一个IP,无法却分不同的网络服务,IP地址与服务是一对多的关系。所以我们采用”IP+端口号”来区分不同的服务。
比如我们访问今日头条网站,浏览器通过DNS解析域名地址获取到今日头条的网站的IP地址,然后访问web服务的80端口。当然一般网站默认情况下都是80端口,也可是加密后的443端口。
分类:
1、按端口号分布划分
(1)知名端口(Well-Known Ports)
知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配给FTP服务,25端口分配给SMTP(简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。
(2)动态端口(Dynamic Ports)
动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请,那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后,就会释放所占用的端口号。
不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。
2、按协议类型划分
按协议类型划分,可以分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。下面主要介绍TCP和UDP端口:
(1)TCP端口
TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口,以及HTTP服务的80端口等等。
(2)UDP端口
UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。
常见网络端口
Port Number | 用法 |
20 | 文件传输协议(FTP)数据传输 |
21 | 文件传输协议(FTP)命令控制 |
22 | 安全外壳(SSH) |
23 | Telnet-远程登录服务,未加密的文本消息 |
25 | 简单邮件传输协议(SMTP)电子邮件路由 |
53 | 域名系统(DNS)服务 |
80 | 万维网中使用的超文本传输协议(HTTP) |
110 | 电子邮件客户端使用的邮局协议(POP3)从服务器检索电子邮件 |
119 | 网络新闻传输协议(NNTP) |
123 | 网络时间协议(NTP) |
143 | 数字邮件的Internet消息访问协议(IMAP)管理 |
161 | 简单网络管理协议(SNMP) |
194 | 互联网中继聊天(IRC) |
443 | HTTP安全(HTTPS)基于TLS / SSL的HTTP |
- 微信公众号
- 扫一扫关注微信公众号
- 运维交流群
- 扫一扫二维码加入群聊