篇一:文件共享服务器需要开放哪些端口
通过开启Windows XP系统中内置的“Internet 连接防火墙”可以让我们安心的上网冲浪,但是在开启了“Internet 连接防火墙”之后,我们就会发现不能正常的使用“网络共享”功能了。“Internet 连接防火墙”在阻挡恶意程序的时候也把我们常用的“网络共享”功能给禁止了。那有没有方法可以使我们既开启“Internet 连接防火墙”又使用“网络共享”功能呢?答案当然是肯定的,本文下面的内容就来介绍如何实现“Internet 连接防火墙”和“网络共享”如何共存。
首先,为了计算机的安全在设置共享目录的时候,我们最好要为每个共享目录都设置允许访问的用户名和密码。
接着,我们通过以下步骤使得“Internet 连接防火墙”和“网络共享”可以和平共处。在控制面板的“网络连接”中点击右键,在弹出菜单中选择“属性”。在属性对话框中选择“高级”选项卡,然后点击“设置”按钮。弹出“高级设置”页面。
在高级设置页面中,我们看到列出了几种常用的网络服务,但是这里并没有我们要使用的“网络共享”规则,所以我们需要添加规则。点击“添加”按钮,弹出“服务设置”页面。
在页面中依次输入如下内容:
服务描述:文件共享 端口号
计算机名称和IP地址:127.0.0.1
此服务的外部端口号:端口号
此服务的内部端口号:端口号
这里的端口号依次是:135,136,137,138,139,445,即依次要输入6次。
上面设置的是TCP服务,但我们还需要使用UDP服务,所以我们还要按照前面的步骤在输入6次,只是把图2页面中所示的选中TCP改成选中UDP。
经过以上设置,你会发现“Internet 连接防火墙”和“网络共享”已经可以和平共处了。
篇二:常见协议端口号
BGP端口179
RIP,v1,v2都使用UDP端口520
EIGRP在TCP/IP中使用IP协议号88它的组播地址是224.0.0.9 因为EIGRP支持许多
协议栈
OSPFversion2使用IP协议号89组播地址是224.0.0.5和224.0.0.6
ISIS使用CLNSIOS/OSI集成ISIS属于三层不存在端口号和协议号的概念。
21端口21端口主要用于FTPFile Transfer Protocol文件传输协议服务。
23端口23端口主要用于Telnet远程登录服务是Internet上普遍采用的登录和
仿真程序。
25端口25端口为SMTPSimple Mail Transfer Protocol简单邮件传输协议服务
器所开放主要用于发送邮件如今绝大多数邮件服务器都使用该协议。
53端口53端口为DNSDomain Name Server域名服务器服务器所开放主要用于
域名解析DNS服务在NT系统中使用的最为广泛。
67、68端口67、68端口分别是为Bootp服务的Bootstrap Protocol Server引导程
序协议服务端和Bootstrap Protocol Client引导程序协议客户端开放的端口。
69端口TFTP是Cisco公司开发的一个简单文件传输协议类似于FTP。
79端口79端口是为Finger服务开放的主要用于查询远程主机在线用户、操作系统
类型以及是否缓冲区溢出等用户的详细信息。
80端口80端口是为HTTPHyperText Transport Protocol超文本传输协议开放
的这是上网冲浪使用最多的协议主要用于在WWWWorld Wide Web万维网服务上传
输信息的协议。
99端口99端口是用于一个名为“Metagram Relay”亚对策延时的服务该服务比
较少见一般是用不到的。
109、110端口109端口是为POP2Post Office Protocol Version 2邮局协议2
服务开放的110端口是为POP3邮件协议3服务开放的POP2、POP3都是主要用于接收
邮件的。
111端口111端口是SUN公司的RPCRemote Procedure Call远程过程调用服务
所开放的端口主要用于分布式系统中不同计算机的内部进程通信RPC在多种网络服务中
都是很重要的组件。
113端口113端口主要用于Windows的“Authentication Service”验证服务。
119端口119端口是为“Network News Transfer Protocol”网络新闻组传输协议
简称NNTP开放的。
135端口135端口主要用于使用RPCRemote Procedure Call远程过程调用协议
并提供DCOM分布式组件对象模型服务。
137端口137端口主要用于“NetBIOS Name Service”NetBIOS名称服务。
139端口139端口是为“NetBIOS Session Service”提供的主要用于提供Windows
文件和打印机共享以及Unix中的Samba服务。
143端口143端口主要是用于“Internet Message Access Protocol”v2Internet
消息访问协议简称IMAP
161端口161端口是用于“Simple Network Management Protocol”简单网络管理协
议简称SNMP。
443端口43端口即网页浏览端口主要是用于HTTPS服务是提供加密和通过安全端
口传输的另一种HTTP。
554端口554端口默认情况下用于“Real Time Streaming Protocol”实时流协议
简称RTSP。
1024端口1024端口一般不固定分配给某个服务在英文中的解释是“Reserved”保
留。
1080端口1080端口是Socks代理服务使用的端口大家平时上网使用的WWW服务使用
的是HTTP协议的代理服务。
1755端口1755端口默认情况下用于“Microsoft Media Server”微软媒体服务器
简称MMS。
4000端口4000端口是用于大家经常使用的QQ聊天工具的再细说就是为QQ客户端开
放的端口QQ服务端使用的端口是8000。
5554端口在今年4月30日就报道出现了一种针对微软lsass服务的新蠕虫病毒——
震荡波Worm.Sasser该病毒可以利用TCP 5554端口开启一个FTP服务主要被用于病毒
的传播。
5632端口5632端口是被大家所熟悉的远程控制软件pcAnywhere所开启的端口。
8080端口8080端口同80端口是被用于WWW代理服务的可以实现网页
端口概念
在网络技术中端口Port大致有两种意思一是物理意义上的端口比如ADSL Modem、
集线器、交换机、路由器用于连接其他网络设备的接口如RJ-45端口、SC端口等等。二是
逻辑意义上的端口一般是指TCP/IP协议中的端口端口号的范围从0到65535比如用于
浏览网页服务的80端口用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义
上的端口。
端口分类
逻辑意义上的端口有多种分类标准下面将介绍两种常见的分类
1. 按端口号分布划分
1知名端口Well-Known Ports
知名端口即众所周知的端口号范围从0到1023这些端口号一般固定分配给一些服务。
比如21端口分配给FTP服务25端口分配给SMTP简单邮件传输协议服务80端口分配
给HTTP服务135端口分配给RPC远程过程调用服务等等。
2动态端口Dynamic Ports
动态端口的范围从1024到65535这些端口号一般不固定分配给某个服务也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请那么系统就可以
从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的
程序。在关闭程序进程后就会释放所占用的端口号。
不过动态端口也常常被病毒木马程序所利用如冰河默认连接端口是7626、WAY 2.4
是8011、Netspy 3.0是7306、YAI病毒是1024等等。
2. 按协议类型划分
按协议类型划分可以分为TCP、UDP、IP和ICMPInternet控制消息协议等端口。
下面主要介绍TCP和UDP端口
1、TCP端口
TCP端口即传输控制协议端口需要在客户端和服务器之间建立连接这样可以提供
可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25
端口以及HTTP服务的80端口等等。
2、UDP端口
UDP端口即用户数据包协议端口无需在客户端和服务器之间建立连接安全性得不
到保障。常见的有DNS服务的53端口,SNMP简单网络管理协议服务的161端口,QQ使
用的8000和4000端口等等。
查看端口
在Windows 2000/XP/Server 2003中要查看端口可以使用Netstat命令
依次点击“开始→运行”键入“cmd”并回车打开命令提示符窗口。在命令提示符状
态下键入“netstat -a -n”按下回车键后就可以看到以数字形式显示的TCP和UDP连接的
端口号及状态。
小知识Netstat命令用法
命令格式
a表示显示所有活动的TCP连接以及计算机监听的TCP和UDP端口。
e表示显示以太网发送和接收的字节数、数据包数等。
n表示只以数字形式显示所有活动的TCP连接的地址和端口号。
o表示显示活动的TCP连接并包括每个连接的进程IDPID。
s表示按协议显示各种连接的统计信息包括端口号。 关闭/开启端口
在介绍各种端口的作用前这里先介绍一下在Windows中如何关闭/打开端口因为默认
的情况下有很多不安全的或没有什么用的端口是开启的,比如Telnet服务的23端口、FTP
服务的21端口、SMTP服务的25端口、RPC服务的135端口等等。为了保证系统的安全性
我们可以通过下面的方法来关闭/开启端口。
篇三:不用端口映射从外网访问内网的文件共享
不用端口映射从外网访问内网的文件共享
网上很多文章介绍如何在路由器上做端口映射,来实现从外网访问内网的文件共享,但现实是很多上网的用户无法操作路由器,而且即使可以操作路由器,但路由器本身获取到的IP还是一个内网的IP,做了端口影射也没有用,这样的情况能从外网穿透内网路由器访问内网的文件共享吗?
答案是肯定的,不仅能,而且很简单!就2步
首先在自己电脑上做一个VPN服务
其次申请一个苹果茶内网共享服务在电脑上运行。 在外网就可以远程穿透内网加入你这个VPN服务,既然加入进来了,就属于同一个局域网了,自然就可以实现文件共享。
先在你本机建立VPN服务器,建立步骤是:网上邻居,右键点属性,选择创建一个新连接,然后选择 设置高级连接 再 选择 接受传入的连接--允许专用虚拟连接—选择用户-下一步完成,你这个电脑的VPN服务就启用了。
VPN服务的端口是 1723 你去申请个苹果茶服务,把你这个端口在苹果茶设置下,苹果茶的功能就是一个内网隧道,把你内网变成外网,则你在外网用手机或者电脑都可以连接你刚才建立的VPN服务器了,也就是成了一个局域网了。