ISA下FTP的解决办

ZDNet 服务器频道 更新时间:2008-04-28 作者:佚名 来源:云南设计港

本文关键词:数据传输 防火墙 服务器 FTP ISA

ZDNetChina服务器站 2008-04-28 技巧

  有很多人对FTP的问题多多,大家参考、讨论一下。我的环境如下:

  SERVER:ISASP1,IIS

  CLIENT:Windows2000andXP,CuteFTP

  本文主要讨论ISA和FTP在同一台机器上的处理办法。

  大多数的TCP服务是使用单个的连接,一般是客户向服务器的一个周知端口发起连接,然后使用这个连接进行通讯。但是,FTP协议却有所不同,它使用双向的多个连接,而且使用的端口很难预计。一般,FTP连接包括:

  一个控制连接(controlconnection)

  这个连接用于传递客户端的命令和服务器端对命令的响应。它使用服务器的21端口,生存期是整个FTP会话时间。

  几个数据连接(dataconnection)

  这些连接用于传输文件和其它数据,例如:目录列表等。这种连接在需要数据传输时建立,而一旦数据传输完毕就关闭,每次使用的端口也不一定相同。而且,数据连接既可能是客户端发起的,也可能是服务器端发起的。

  在FTP协议中,控制连接使用周知端口21,因此使用ISA的IPPACKETFILTER就可以这种连接进行很好的安全保护。相反,数据传输连接的目的端口通常实现无法知道,因此处理这样的端口转发非常困难。FTP协议使用一个标准的端口21作为ftp-data端口,但是这个端口只用于连接的源地址是服务器端的情况,在这个端口上根本就没有监听进程。FTP的数据连接和控制连接的方向一般是相反的,也就是说,是服务器向客户端发起一个用于数据传输的连接。连接的端口是由服务器端和客户端协商确定的。FTP协议的这个特征对ISA转发以及防火墙和NAT的配置增加了很多困难。

  除此之外,还有另外一种FTP模式,叫做被动模式(passivemod)。在这种模式下,数据连接是由客户程序发起的,和刚才讨论过的模式(我们可以叫做主动模式)相反。是否采取被动模式取决于客户程序,在ftp命令行中使用passive命令就可以关闭/打开被动模式。

用户评论

  • 用户名
  • 评论内容
技术关注
当前技术类目:
通用服务器本类技术关注比例:
7服务器关注排行:72
93企业级技术关注度:93--

通用服务器技术相关文章:

文章类型收录数量
15 通用服务器的解决方案:
23 通用服务器的成功案例:
61 通用服务器的相关产品:

服务器频道 数据传输 最新报道

服务器频道 防火墙 最新报道

服务器频道 服务器 最新报道

服务器频道 FTP 最新报道

爱卡汽车网 | CNET科技资讯网 | CWEEK | 蜂鸟网 | GameSpot China | 个人电脑 | 开发者在线 | PChome | Solidot | SPN |
投影顾问网 | 万维家电网 | 网友世界 | 西域IT | ZDNet China | 中关村在线 | 中小企业成长网
CNET Networks
Copyright © 1997-2007 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号