内网端口号
时间:2022-05-04 00:45 | 分类: 句子大全 | 作者:it运维君那些事 | 评论: 次 | 点击: 次
内网端口号
1. 外网访问内网,可设置哪些端口号
如果是外网访问内网,那么这个映射是在你的网关上做的,映射的端口是你手动指定的。
比如你要使一台内网地址为192.168.10.100的web服务器可以在公网上进行访问,你首先得有个公网的IP 地址,假设为12.100.100.100。那么你需要做的是12.100.100.100:80对应内网web server的地址192.168.10.100:80。
效果是,当外网有访问目的地址为12.100.100.100且端口为80的数据包时转发到192.168.1.100的服务器,端口不变。
2. 如何理解局域网端口,广域网端口
端口这个概念本身不分局域网还是广域网,端口是为了区分数据包的使用者的。比如数据包到达了目的IP的主机,但主机上有好几个联网的程序,比如QQ、迅雷、IE等等,怎么区分这个数据包是给哪个程序的呢?用端口,联网的程序会在系统中声明自己要用的端口,然后数据包来了系统只要看一下端口号就知道该发给哪个程序了。无论局域网还是广域网端口都是端口。
关于端口和路由器,因为路由器上的网卡接口分两种Wan口和Lan口,也有人把这个接口叫端口。然后Wan口通常接外网,可以被认为是连广域网。Lan口接的是路由子网的主机,也可以认为是局域网。所以也有人会说路由器有两种端口。
3. 如何查询内网IP端口
窗口键+R,输入cmd回车、打开命令提示符
如果是Windows系统,在命令提示符下面输入:
ipconfig看到IP地址
netstat -an看到端口号
如果是linux系统
ifconfig看IP
netstat看端口
4. 网络中常用的端口号有哪些
端口号小于256的一般为常用端口号。其中常用的保留TCP端口号有HTTP 80、FTP 20/21、Telnet 23、SMTP 25、DNS 53等;常用的保留UDP端口号有DNS 53、BootP 67(server)/ 68(client)、TFTP 69、SNMP 161等。
TCP与UDP段结构中端口地址都是16比特,可以有在0-65535范围内的端口号。任何TCP/IP实现所提供的服务都用1-1023之间的端口号,是由ICANN来管理的。端口号从1024-49151是被注册的端口号,被IANA指定为特殊服务使用。从49152-65535是动态或私有端口号。
扩展资料:
各个端口及端口号的实际用途
1、1系端口
POP3服务器开放102端口,用于接收邮件,客户端访问服务器端的邮件服务;NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器;137、138是UDP端口,当通过网上邻居传输文件时用这个端口。
2、2系端口
FTP服务器开放的21端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录;PcAnywhere建立的TCP和22端口的连接可能是为了寻找ssh;扫描23端口是为了找到机器运行的操作系统。
3、3系端口
轻型目录访问协议和NetMeeting Internet Locator Server共用389端口。
4、4系端口
网页浏览443端口,能提供加密和通过安全端口传输的另一种HTTP;木马HACKERS PARADISE开放456端口。
参考资料来源:百度百科-端口号
参考资料来源:百度百科-网络端口
5. 电脑的网络端口在哪
网络端口介绍 说到端口,这确实是个老话题,但一切都是从它开始的,不得不说。
何谓端口,打个比方,你住在一座房子里,想让别人来拜访你,得在房子上开个大门,你养了个可爱的小猫,为了它的进出,专门给它修了个小门,为了到后花园,又开了个后门……所有这些为了进到这所房子里而开的门叫端口,这些为了别人进来而开的端口称它为“服务端口”。 你要拜访一个叫张三的人,张三家应该开了个允许你来的门--服务端口,否则将被拒之门外。
去时,首先你在家开个“门”,然后通过这个“门”径直走进张三家的大门。为了访问别人而在自己的房子开的“门”,称为“客户端口”。
它是随机开的而且是主动打开的,访问完就自行关闭了。它和服务端口性质是不一样的,服务端口是开了个门等着别人来访问,而客户端口是主动打开一个门去打开别人的门,这点一定要清楚。
下面从专业的角度再简单解释一下端口的概念。联网的计算机要能相互通信必须用同一种协议,协议就是计算机通信的语言,计算机之间必须说一种语言才能彼此通信,Internet的通用语言是TCP/TP,它是一组协议,它规定在网络的第四层运输层有两种协议TCP、UDP。
端口就是这两个协议打开的,端口分为源端口和目的端口,源端口是本机打开的,目的端口是正在和本机通信的另一台计算机的端口,源端口分主动打开的客户端口和被动连接的服务端口两种。在Internet中,你访问一个网站时就是在本机开个端口去连网站服务器的一个端口,别人访问你时也是如此。
也就是说计算机的通讯就像互相串门一样,从这个门走进哪个门。 当装好系统后默认就开了很多“服务端口”。
如何知道自己的计算机系统开了那些端口呢?这就是下面要说的。 二)、查看端口的方法 1、命令方式 下面以Windows XP为例看看新安装的系统都开了那些端口,也就是说都预留了那些门,不借助任何工具来查看端口的命令是netstat,方法如下: a、在“开始”的“运行”处键入cmd,回车 b、在dos命令界面,键入netstat -na,图2显示的就是打开的服务端口,其中Proto 代表协议,该图中可以看出有TCP和UDP两种协议。
Local Address代表本机地址,该地址冒号后的数字就是开放的端口号。Foreign Address代表远程地址,如果和其它机器正在通信,显示的就是对方的地址,State代表状态,显示的LISTENING表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接。
就像你房子的门已经敞开了,但此时还没有人进来。以第一行为例看看它的意思。
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 这一行的意思是本机的135端口正在等待连接。注意:只有TCP协议的服务端口才能处于LISTENING状态。
图1 用netstat命令查看端口状态 2、用TCPView工具 为了更好的分析端口,最好用TCPView这个软件,该软件很小只有93KB,而且是个绿色软件,不用安装。 图3是TCPView的运行界面。
第一次显示时字体有些小,在“Options”->“Font”中将字号调大即可。TCPView显示的数据是动态的。
图3中Local Address显示的就是本机开放的哪个端口(:号后面的数字),TCPView可以看出哪个端口是由哪个程序发起的。从图3可以看出445、139、1025、135、5000等端口是开放的,445、139等端口都是system发起的,135等都是SVCHOST发起的。
图2 用TCPView查看端口状态 三)、研究端口的目的 1、知道本机开了那些端口,也就是可以进入到本机的“门”有几个,都是谁开的? 2、目前本机的端口处于什么状态,是等待连接还是已经连接,如果是已经连接那就要特别注意看连接是个正常连接还是非正常连接(木马等)? 3、目前本机是不是正在和其它计算机交换数据,是正常的程序防问到一个正常网站还是访问到一个陷阱? 当你上网时就是本机和其它机器传递数据的过程,要传递数据必须要用到端口,即使是有些非常高明的木马利用正常的端口传送数据也不是了无痕迹的,数据在开始传输、正在传输和结束传输的不同阶段都有各自的状态,要想搞明白上述3个问题,就必须清楚端口的状态变化。下面结合实例先分析服务端口的状态变化。
只有TCP协议才有状态,UDP协议是不可靠传输,是没有状态的。 四)、服务端口的状态变化 先在本机(IP地址为:192.168.1.10)配置FTP服务,然后在其它计算机(IP地址为:192.168.1.1)访问FTP服务,从TCPView看看端口的状态变化。
下面黑体字显示的是从TCPView中截取的部分。 1、LISTENING状态 FTP服务启动后首先处于侦听(LISTENING)状态。
State显示是LISTENING时表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接。就像你房子的门已经敞开的,但还没有人进来。
从TCPView可以看出本机开放FTP的情况。它的意思是:程序inetinfo.exe开放了21端口,FTP默认的端口为21,可见在本机开放了FTP服务。
目前正处于侦听状态。 inetinfo.exe:1260 TCP 0.0.0.0:21 0.0.0.0:0 LISTENING 2、ESTABLISHED状态 现在从192.168.1.1这台计算机访问一下192.168.1.10的FTP服务。
在本机的TCPView可以看出端口状态变为ESTABLISHED。 。
不知道和不了解这些网络端口号,都是不称职的工程师
给大家介绍和复习下最常见的网络端口,记熟或者多看看都有利于大家考试或者工作====================================应用层、表示层、会话层(telnet、ftp、snmp、smtp、rpc)
传输层、网络层(IP、TCP、OSPF、RIP、ARP、RARP、BOOTP、ICMP)
端口号的范围:
0-255公共应用
255-1023商业公司
1024-65535没有限制
服务器端口数最大可以有65535个,但是实际上常用的端口才几十个====================================端口:21
服务:FTP协议端口号
说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。
端口:22
服务:SSH协议端口号
说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
端口:23
服务:Telnet协议端口号
说明:远程登录,大部分路由器交换机的登录端口,传输协议是明文。配合dos窗口非常广泛使用于各种设备的管理平台。
端口:25
服务:SMTP协议端口号
说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。
端口:53
服务:Domain Name Server(DNS)服务端端口
说明:DNS服务器所开放的端口。
端口:80
服务:HTTP
说明:网页最常用端口,用于网页浏览,逐渐被443代替。
端口号:89
服务:OSPF
说明:网络协议OSPF端口号
端口:137、138、139、445
服务:NETBIOS Name Service
说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA,目前这几个端口都容易被勒索病毒利用。
端口:161
服务:SNMP
说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。
端口:443
服务:Https
说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。
端口:1433
服务:SQL数据库
说明:Microsoft的SQL服务开放的端口
端口:1521
服务:Oracle数据库
说明:Oracle数据库默认端口号
端口:3306
服务:MySQL
MySQL数据库默认端口号
端口:3389
服务:超级终端
说明:Windows系统默认远程桌面端口,管理运维用得最多的端口。
端口:5800 、5900
服务:VNC远程桌面软件VNC的默认端口号,VNC可是内网远程控制的神器!
端口:8080
服务:代理端口
说明:一般WWW代理开放此端口。