当前位置: > Linux服务器 > ftp >

ftp主动模式与被动模式知多少?

时间:2014-08-18 23:15来源:linux.it.net.cn 作者:it

ftp主动模式与被动模式是什么意思?

FTP主动模式和被动模式:
两者的共同点都是先由客户机的任意端口去连接服务器的21端口,进行指令传送。

主动模式:
客户机任意一个端口n向服务器端传送port命令。
然后ftp服务器主动打开20端口去和客户端任意端口n去连,通常是接收指令端口n+1.

被动模式:
客户机任意一个端口n向服务器端传送pasv命令。
然后,服务器会开启任意一个端口并发送port p(端口号)命令给客户端。
最后,服务器通过p端口向客户机的n+1端口传送数据。

有时会发现FTP在接送数据的时候会多一些字节,例如文件有4行则多出4个字节。后面查书发现在UNIX下每一新行符(\n)被服务器转换成NVT ASCII码的2字节行结尾序列(\r\n)来传输,然后再由客户转换成原先形式来存储。而在TFTP中是将换行符转换成了CR/CF对。

如果客户机自动发出SYST命令,则服务器将用字节的系统类型来响应。当取文件时,客户机自动发出TYPE I把文件类型定成图像,这样文件大小不会变化。

第二部分,ftp的主动模式(port mode)及被动模式(passive mode)

FTP的特殊性: 
大多数的TCP服务是使用单个的连接,一般是客户向服务器的一个周知端口发起连接,然后使用这个连接进行通讯。但是,FTP协议却有所不同,它使用双向的多个连接,而且使用的端口很难预计。一般,FTP连接包括:
1) 一个控制连接(control connection) 
这个连接用于传递客户端的命令和服务器端对命令的响应。它使用服务器的21端口,生存期是整个FTP会话时间。
2) 几个数据连接(data connection)

这些连接用于传输文件和其它数据,例如:目录列表等。这种连接在需要数据传输时建立,而一旦数据传输完毕就关闭,每次使用的端口也不一定相同。而且,数据连接既可能是客户端发起的,也可能是服务器端发起的。

在FTP协议中,控制连接使用周知端口21。相反,数据传输连接的目的端口通常实现无法知道。FTP协议使用一个标准的端口21作为ftp-data端口,但是这个端口只用于连接的源地址是服务器端的情况,在这个端口上根本就没有监听进程。FTP的数据连接和控制连接的方向一般是相反的,也就是说,是服务器向客户端发起一个用于数据传输的连接。连接的端口是由服务器端和客户端协商确定的。FTP协议的这个特征对ISA转发以及防火墙和NAT的配置增加了很多困难。

除此之外,还有另外一种FTP模式,叫做被动模式(passive mod)。在这种模式下,数据连接是由客户程序发起的,和刚才讨论过的模式(我们可以叫做主动模式)相反。是否采取被动模式取决于客户程序,在ftp命令行中使用passive命令就可以关闭/打开被动模式。

这两种模式发起连接的方向截然相反,主动模式是从服务器端向客户端发起;被动模式是客户端向服务器端发起连接。

PORT(主动)方式的连接过程是:客户端向服务器的FTP端口(默认是21)发送连接请求,服务器接受连接,建立一条命令链路。当需要传送数据时,客户端在命令链路上用PORT命令告诉服务器:“我打开了***X端口,你过来连接我”。于是服务器从20端口向客户端的***X端口发送连接请求,建立一条数据链路来传送数据。   

PASV(被动)方式的连接过程是:客户端向服务器的FTP端口(默认是21)发送连接请求,服务器接受连接,建立一条命令链路。当需要传送数据时,服务器在命令链路上用PASV命令告诉客户端:“我打开了***X端口,你过来连接我”。于是客户端向服务器的***X端口发送连接请求,建立一条数据链路来传送数据。

可以看出,两种方式的命令链路连接方法是一样的,而数据链路的建立方法就完全不同。而FTP的复杂性就在于此。

(责任编辑:IT)
------分隔线----------------------------