文章目录
- 概述
- 主动模式和被动模式的工作过程
- 注意事项
概述
- 文件传输协议 FTP(File Transfer Protocol)在 TCP/IP 协议族中属于应用层协议,是文件传输标准。主要功能是向用户提供本地和远程主机之间的文件传输,尤其在进行版本升级、日志下载和配置保存等业务操作时,广泛地使用 FTP 功能。FTP 协议基于相应的文件系统实现。
- FTP 连接的建立:
a)FTP 采用 2 个 TCP 连接来传输文件:控制连接和数据连接。其中282控制连接用于连接控制端口,传输控制命令;数据连接用于连接数据端口。在控制连接建立后,数据连接通过控制端口的命令建立起连接,进行数据的传输
b)FTP 连接的建立分为主动模式和被动模式,两者的区别在于数据连接是由服务器发起还是由客户端发起。缺省情况下采用被动模式,用户可以通过命令切换
c)主动模式下,当客户端存在防火墙(NAT,不使用 ALG)时,数据连接是由服务器发起,数据连接可能会发生问题。被动模式下,这个问题得到了解决。主动模式有利于对 FTP 服务器的管理,不利于对客户端的管理;被动模式则相反
d)缺省情况下,服务器的端口 21 用于传输控制命令,端口 20 用于传输数据
主动模式和被动模式的工作过程
- 主动模式
- 服务器打开端口 21,等待连接
- 客户端发起控制连接的建立请求,服务器响应连接,控制连接建立(TCP 三次握手)
- 客户端通过控制连接发送 PORT 命令(在应用层数据中带有自己的 ip 地址和临时端口),将客户端数据连接的临时端口号告诉服务器
- 服务器的 20 号端口与客户端建立起数据连接
- 被动模式
- 服务器打开端口 21,等待连接
- 客户端发起控制连接的建立请求,服务器响应连接,控制连接建立(TCP三次握手)
- 客户端通过控制连接发送命令字 PASV,告知服务器处于被动模式
- 服务器回应,将服务器数据连接的临时端口号告诉客户端
- 客户端与服务器的临时端口建立起数据连接
注意事项
在 FTP 的主动模式时,需要做 NAT ALG
DNS 解析时,也要做 NAT ALG(应用层网关:把应用层数据中的源 ip 地址和源端口号也进行转换)