網路服務連線埠

網路服務連線埠,在網路技術中,連線埠(Port)大致有兩種意思:一是物理意義上的連線埠,比如,ADSL Modem、集線器、交換機、路由器用於連線其他網路設備的接口,如RJ-45連線埠、SC連線埠等等。二是邏輯意義上的連線埠,一般是指TCP/IP協定中的連線埠,連線埠號的範圍從0到65535,比如用於瀏覽網頁服務的80連線埠,用於FTP服務的21連線埠等等。我們這裡將要介紹的就是邏輯意義上的連線埠。

連線埠分類

邏輯意義上的連線埠有多種分類標準,下面將介紹兩種常見的分類:

1. 按連線埠號分布劃分

(1)知名連線埠(Well-Known Ports)

知名連線埠即眾所周知的連線埠號,範圍從0到1023,這些連線埠號一般固定分配給一些服務。比如21連線埠分配給FTP服務,25連線埠分配給SMTP(簡單郵件傳輸協定)服務,80連線埠分配給HTTP服務,135連線埠分配給RPC(遠程過程調用)服務等等。

(2)動態連線埠(Dynamic Ports)

動態連線埠的範圍從1024到65535,這些連線埠號一般不固定分配給某個服務,也就是說許多服務都能使用這些連線埠。只要運行的程式向系統提出訪問網路的申請,那么系統就能從這些連線埠號中分配一個供該程式使用。比如1024連線埠就是分配給第一個向系統發出申請的程式。在關閉程式進程後,就會釋放所占用的連線埠號。

不過,動態連線埠也常常被病毒木馬程式所利用,如冰河默認連線連線埠是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。

2. 按協定類型劃分

按協定類型劃分,能分為TCP、UDP、IP和ICMP(Internet控制訊息協定)等連線埠。下面主要介紹TCP和CP連線埠

(1)TCP連線埠

TCP連線埠,即傳輸控制協定連線埠,需要在客戶端和伺服器之間建立連線,這樣能提供可靠的數據傳輸。常見的包括FTP服務的21連線埠,Telnet服務的23連線埠,SMTP服務的25連線埠,及HTTP服務的80連線埠等等。

(2)UDP連線埠

UDP連線埠,即用戶數據包協定連線埠,無需在客戶端和伺服器之間建立連線,安全性得不到保障。常見的有DNS服務的53連線埠,SNMP(簡單網路管理協定)服務的161連線埠,QQ使用的8000和4000連線埠等等。

查看連線埠

在視窗系統 2000/XP/Server 2003中要查看連線埠,能使用Netstat命令:

依次點擊“開始→運行”,鍵入“cmd”並回車,打開命令提示符視窗。在命令提示符狀態下鍵入“netstat -a -n”,按下回車鍵後就能看到以數字形式顯示的TCP和UDP連線的連線埠號及狀態。

小知識:Netstat命令用法

命令格式:Netstat ?-a? ?-e? ?-n? ?-o? ?-s?

-a 表示顯示所有活動的TCP連線及計算機監聽的TCP和UDP連線埠。

-e 表示顯示乙太網傳送和接收的位元組數、數據包數等。

-n 表示只以數字形式顯示所有活動的TCP連線的地址和連線埠號。

-o 表示顯示活動的TCP連線並包括每個連線的進程ID(PID)。

-s 表示按協定顯示各種連線的統計信息,包括連線埠號。

相關詞條

熱門詞條

聯絡我們