我的一亩三分地 我就喜欢!
13fen  设为主页
 收藏本站
 
当前位置: > 一亩三分地:首页 > 网络技术 > TCP/IP > TCP/IP协议端口大全(2)
热门文章排行
热门文章排行 以太网数据包、IP包、TCP/UDP 包结(11-17)
TCP/IP协议端口大全(1)(11-17)
TCP/IP协议端口大全(3)(11-17)
TCP/IP协议端口大全(3)(11-17)
TCP/IP协议端口大全(4)(11-17)
精采文章排行
精采文章排行
技术专题推荐
网管论坛交流
 

TCP/IP协议端口大全(2) 

作者:   来源:   点击:   日期:2007-11-17

    应用协议 协议 端口
    IMAP TCP 143
    IMAP over SSL TCP 993
    POP3 TCP 110
    POP3 over SSL TCP 995
    随机分配的高 TCP 端口 TCP 随机端口号
    RPC TCP 135
    RPC over HTTP TCP 593
    SMTP TCP 25
    SMTP UDP 25

    传真服务
    传真服务是一个与电话服务 API (TAPI) 兼容的系统服务,它提供传真功能。使用传真服务,用户可以使用本地传真设备或共享的网络传真设备,从他们的桌面程序发送和接收传真。

    系统服务名称:传真应用协议 协议 端口
    NetBIOS 会话服务 TCP 139
    随机分配的高 TCP 端口 TCP 随机端口号
    SMB TCP 445
    SMB UDP 445

    文件复制
    文件复制服务 (FRS) 允许同时在许多服务器上自动复制和维护文件。FRS 是 Windows 2000 和 Windows Server 2003 中的自动文件复制服务,其功能是将 SYSVOL 共享复制到所有的域控制器。此外,还可以将 FRS 配置为在与容错 DFS 关联的备用目标之间复制文件。

    系统服务名称:NtFrs应用协议 协议 端口
    随机分配的高 TCP 端口 TCP 随机端口号

    Macintosh 文件服务器
    使用“Macintosh 文件服务器”系统服务,Macintosh 计算机用户可以在运行 Windows Server 2003 的计算机上存储和访问文件。如果此服务被关闭或被禁止,Macintosh 客户机将无法在此计算机上访问或存储文件。

    系统服务名称:MacFile应用协议 协议 端口
    Macintosh 文件服务器 TCP 548

    FTP 发布服务
    FTP 发布服务提供 FTP 连接。默认情况下,FTP 控制端口为 21。不过,通过“Internet 信息服务 (IIS) 管理器”管理单元可以配置此系统服务。默认数据端口(即主动模式 FTP 使用的端口)自动设置为比控制端口低一个端口。因此,如果将控制端口配置为端口 4131,则默认数据端口为端口 4130。大多数 FTP 客户机都使用被动模式 FTP。这表示客户机最初使用控制端口连接到 FTP 服务器,FTP 服务器分配一个介于 1025 和 5000 之间的高 TCP 端口,然后客户机打开另一个 FTP 服务器连接以传递数据。可以使用 IIS 元数据库配置高端口的范围。

    系统服务名称:MSFTPSVC应用协议 协议 端口
    FTP 控制 TCP 21
    FTP 默认数据 TCP 20
    随机分配的高 TCP 端口 TCP 随机端口号

    HTTP SSL
    HTTP SSL 系统服务使 IIS 能够执行 SSL 功能。SSL 是一个开放式标准,用于建立加密的通信通道以帮助防止拦截重要信息(如信用卡号码)。尽管此服务旨在处理其他 Internet 服务,但它主要用于启用万维网 (WWW) 上的加密电子金融交易。通过“Internet 信息服务 (IIS) 管理器”管理单元可以配置用于此服务的端口。

    系统服务名称:HTTPFilter应用协议 协议 端口
    HTTPS TCP 443

    Internet 身份验证服务
    Internet 验证服务 (IAS) 对正在连接到网络的用户执行集中式身份验证、授权、审核以及计帐。这些用户可以在 LAN 连接上,也可以在远程连接上。IAS 实现 Internet 工程任务组 (IETF) 标准远程身份验证拨入用户服务 (RADIUS) 协议。

    系统服务名称:IAS应用协议 协议 端口
    旧式 RADIUS UDP 1645
    旧式 RADIUS UDP 1646
    RADIUS 计帐 UDP 1813
    RADIUS 身份验证 UDP 1812

    Internet 连接防火墙 (ICF)/Internet 连接共享 (ICS)
    此系统服务为家庭网络或小型办公室网络上的所有计算机提供 NAT、寻址以及名称解析服务。当启用 Internet 连接共享功能时,您的计算机就变成网络上的“Internet 网关”,然后其他客户计算机可以共享一个 Internet 连接,如拨号连接或宽带连接。此服务提供基本的 DHCP 服务和 DNS 服务,但它也适用于功能完备的 Windows DHCP 服务或 DNS 服务。当 ICF 和 Internet 连接共享充当网络上其他计算机的网关时,它们在内部网络接口上为专用网络提供 DHCP 服务和 DNS 服务。它们不在面向外部的接口上提供这些服务。

    系统服务名称:SharedAccess应用协议 协议 端口
    DHCP 服务器 UDP 67
    DNS UDP 53
    DNS TCP 53

    IPSec 服务
    IPSec 服务有助于在 TCP/IP 网络上的客户机和服务器之间提供端到端安全性。IPSec 服务管理 Internet 协议安全 (IPSec) 策略、启动 Internet 密钥交换 (IKE) 以及协调 IPSec 策略设置与 IP 安全驱动程序。使用 net start 或 net stop 策略代理命令可以控制此服务。

    系统服务名称:PolicyAgent应用协议 协议 端口
    IPSec ISAKMP 500

    Kerberos 密钥分发中心
    当您使用 Kerberos 密钥分发中心 (KDC) 系统服务时,用户可以使用 Kerberos 版本 5 身份验证协议登录到网络。与在 Kerberos 协议的其他实现中一样,KDC 是一个提供两个服务的进程:身份验证服务和票证授予服务。身份验证服务颁发票证授予票证,票证授予服务颁发用于连接到自己的域中的计算机的票证。

    系统服务名称:kdc应用协议 协议 端口
    Kerberos TCP 88
    Kerberos UDP 88

    许可证记录
   “许可证记录”系统服务是一个工具,当初设计它是为了帮助用户管理服务器客户机访问许可证 (CAL) 模型中授权的 Microsoft 服务器产品的许可证。许可证记录是随 Microsoft Windows NT Server 3.51 引入的。默认情况下,Windows Server 2003 中禁用许可证服务。由于原来设计上的限制以及不断发展的许可证条款,许可证记录可能无法提供关于购买的 CAL 总数相对于特定服务器上或整个企业内使用的 CAL 总数的精确视图。许可证记录报告的 CAL 可能与最终用户许可协议 (EULA) 的解释以及产品使用权限 (PUR) 冲突。Windows 操作系统的将来版本中将不包括许可证记录。Microsoft 仅建议 Microsoft Small Business Server 系列操作系统的用户在服务器上启用此服务。

    系统服务名称:LicenseService应用协议 协议 端口
    NetBIOS 数据报服务 UDP 138
    NetBIOS 会话服务 TCP 139
    SMB TCP 445
    SMB UDP 445

    本地安全机构
    “本地安全机构”系统服务提供核心操作系统安全机制。它将通过 RPC 服务分配的随机 TCP 端口用于域控制器复制。

    系统服务名称:LSASS应用协议 协议 端口
    全局编录服务器 TCP 3269
    全局编录服务器 TCP 3268
    LDAP Server TCP 389
    LDAP Server UDP 389
    LDAP SSL TCP 636
    LDAP SSL UDP 636
    随机分配的高 TCP 端口 TCP 随机端口号
    消息队列
    “消息队列”系统服务是一个消息处理结构和开发工具,用于创建 Windows 分布式消息处理程序。这些程序可以跨异构网络通信,并且可以在可能暂时无法彼此连接的计算机之间发送消息。消息队列对提供安全性、提高路由效率、支持在事务内发送消息、基于优先级的消息处理以及有保障的邮件传递都有帮助。

    系统服务名称:MSMQ应用协议 协议 端口
    MSMQ TCP 1801
    MSMQ UDP 1801
    MSMQ-DCs TCP 2101
    MSMQ-Mgmt TCP 2107
    MSMQ-Ping UDP 3527
    MSMQ-RPC TCP 2105
    MSMQ-RPC TCP 2103
    RPC TCP 135

    信使
   “信使”系统服务向用户和计算机、管理员以及 Alerter 服务发送消息或接收来自它们的消息。此服务与 Windows Messenger 无关。如果禁用信使服务,发送给当前登录到网络上的计算机或用户的通知就无法收到。此外,net send 命令和 net name 命令不再起作用。

    系统服务名称:信使应用协议 协议 端口
    NetBIOS 数据报服务 UDP 138

    Microsoft Exchange MTA 堆栈
    在 Microsoft Exchange 2000 Server 和 Microsoft Exchange Server 2003 中,消息传输代理 (MTA) 常常用于在混合模式环境中基于 Exchange 2000 Server 的服务器和基于 Exchange Server 5.5 的服务器之间提供向后兼容的消息传输服务。

 

   系统服务名称:MSExchangeMTA应用协议 协议 端口
    X.400 TCP 102

    Microsoft Operations Manager 2000
    Microsoft Operations Manager (MOM) 2000 通过提供全面的事件管理、主动的监视和警告、报告以及趋势分析来提供企业级操作管理。安装了 MOM 2000 Service Pack 1 (SP1) 之后,MOM 2000 不再使用明文通信通道,MOM 代理和 MOM 服务器之间的所有通信都在 TCP 端口 1270 上加密。MOM 管理员控制台使用 DCOM 连接到服务器。这意味着管理网络上的 MOM 服务器的管理员必须能够访问随机高 TCP 端口。

    系统服务名称:one point应用协议 协议 端口
    MOM-Clear TCP 51515
    MOM-Encrypted TCP 1270

    Microsoft POP3 服务
    Microsoft POP3 服务提供电子邮件传输服务和检索服务。管理员可以使用此服务在邮件服务器上存储和管理电子邮件帐户。在邮件服务器上安装了 Microsoft POP3 服务后,用户就可以使用支持 POP3 协议的电子邮件客户程序(如 Microsoft Outlook)连接到邮件服务器并且可以检索电子邮件。

    系统服务名称:POP3SVC应用协议 协议 端口
    POP3 TCP 110

    MSSQLSERVER
    MSSQLSERVER 是 Microsoft SQL Server 2000 中的一个系统服务。SQL Server 提供了一个强大而全面的数据管理平台。使用服务器网络实用工具可以配置每个 SQL Server 实例所使用的端口。

    系统服务名称:MSSQLSERVER应用协议 协议 端口
    SQL over TCP TCP 1433
    SQL Probe UDP 1434

    MSSQL$UDDI
    MSSQL$UDDI 系统服务是在安装 Windows Server 2003 系列操作系统的“通用说明、发现和集成 (UDDI)”功能期间安装的。MSSQL$UDDI 在企业中提供 UDDI 功能。SQL Server 数据库引擎是 MSSQL$UDDI 的核心组件。

    系统服务名称:MSSQLSERVER应用协议 协议 端口
    SQL over TCP TCP 1433
    SQL Probe UDP 1434

    Net Logon
    Net Logon 系统服务维护计算机和域控制器之间的安全通道,以对用户和服务进行身份验证。它将用户的凭据传递给域控制器,然后返回用户的域安全标识符和用户权限。这通常称为 pass-through 身份验证。当计算机是某个域的成员时,Net Logon 自动启动。在 Windows 2000 Server 系列和 Windows Server 2003 系列中,Net Logon 发布 DNS 中的服务资源记录。Net Logon 仅在属于某个域的计算机上启用。当此服务运行时,它依赖“服务器”服务和“本地安全机构”服务来侦听传入的请求。在域成员计算机上,Net Logon 使用命名管道上的 RPC。在域控制器上,它使用命名管道上的 RPC、RPC over TCP/IP、信箱以及轻型目录访问协议 (LDAP)。

    系统服务名称:Netlogon应用协议 协议 端口
    NetBIOS 数据报服务 UDP 138
    NetBIOS 名称解析 TCP 137
    NetBIOS 名称解析 UDP 137
    NetBIOS 会话服务 TCP 139
    SMB TCP 445
    SMB UDP 445

    NetMeeting 远程桌面共享
   “NetMeeting 远程桌面共享”系统服务允许经过授权的用户使用 Windows NetMeeting,通过公司的内部网络从其他个人计算机远程访问您的 Windows 桌面。您必须在 NetMeeting 中显式启用此服务。您也可以在 Windows 通知区域中使用一个图标来禁用或关闭此功能。

    系统服务名称:mnmsrvc应用协议 协议 端口
    终端服务 TCP 3389

    网络新闻传输协议 (NNTP)
   “网络新闻传输协议 (NNTP)”系统服务允许运行 Windows Server 2003 的计算机用作新闻服务器。客户端可以使用新闻客户程序(如 Microsoft Outlook Express)从服务器检索新闻组,并阅读各个新闻组中的文章标题或正文。

    系统服务名称:NNTPSVC应用协议 协议 端口
    NNTP TCP 119
    NNTP over SSL TCP 563

    性能日志和警报
    “性能日志和警报”系统服务根据预先配置的日程表参数,从本地或远程计算机搜集性能数据,然后将这些数据写入日志或触发消息。根据指定日志集合设置中包含的信息,“性能日志和警报”服务启动和停止每个指定的性能数据集合。仅当安排了至少一个性能数据集合时,此服务才运行。

    系统服务名称:SysmonLog应用协议 协议 端口
    NetBIOS 会话服务 TCP 139

    后台打印程序
   “后台打印程序”系统服务管理所有的本地和网络打印队列,并控制所有打印作业。后台打印程序是 Windows 打印子系统的中心。它管理系统上的打印队列,并与打印机驱动程序和输入/输出 (I/O) 组件(如 USB 端口和 TCP/IP 协议套件)进行通信。

    系统服务名称:Spooler应用协议 协议 端口
    NetBIOS 会话服务 TCP 139
    SMB TCP 445
    SMB UDP 445

    远程安装
    使用“远程安装”系统服务可以在启用了预启动执行环境 (PXE) 远程启动的客户计算机上安装 Windows 2000、Windows XP 和 Windows Server 2003。启动信息协商层 (BINL) 服务(远程安装服务器 (RIS) 的主要组件)应答 PXE 客户端请求,检查 Active Directory 以进行客户端验证,然后与服务器相互传递客户端信息。当您从“添加/删除 Windows 组件”添加 RIS 组件,或者当您第一次安装操作系统时选中该组件时,就会安装 BINL 服务。

    系统服务名称:BINLSVC应用协议 协议 端口
    BINL UDP 4011

    远程过程调用 (RPC)
   “远程过程调用 (RPC)”系统服务是一种进程间通信 (IPC) 机制,它启用驻留在另一个进程中的数据交换和功能调用。不同的进程可以位于同一台计算机上、LAN 上或位于远程位置,并且可以通过 WAN 连接或 VPN 连接进行访问。RPC 服务充当 RPC 终结点映射器和组件对象模型 (COM) 服务控制管理器。许多服务的成功启动都依赖于 RPC 服务。

    系统服务名称:RpcSs应用协议 协议 端口
    RPC TCP 135
    RPC over HTTP TCP 593

    远程过程调用 (RPC) 定位器
    “远程过程调用 (RPC) 定位器”系统服务管理 RPC 名称服务数据库。此服务打开后,RPC 客户端可以定位 RPC 服务器。默认情况下此服务处于关闭状态。

    系统服务名称:RpcLocator应用协议 协议 端口
    NetBIOS 会话服务 TCP 139
    SMB TCP 445
    SMB UDP 445

    远程存储通知
   “远程存储通知”系统服务在用户读取或写入仅从辅助存储介质可用的文件时通知他们。停止此服务后将禁止此通知。

    系统服务名称:Remote_Storage_User_Link应用协议 协议 端口
    随机分配的高 TCP 端口 TCP 随机端口号

    远程存储服务器
   “远程存储服务器”系统服务将不经常使用的文件存储到辅助存储介质上。如果停止了此服务,用户将无法从辅助存储介质移动或检索文件。

    系统服务名称:Remote_Storage_Server应用协议 协议 端口
    随机分配的高 TCP 端口 TCP 随机端口号

    路由和远程访问
   “路由和远程访问”系统服务提供多协议 LAN 到 LAN、LAN 到 WAN、VPN 和 NAT 路由服务。此外,路由和远程访问还提供拨号和 VPN 远程访问服务。虽然路由和远程访问可以使用下面列出的所有协议,但它通常仅使用这些协议的一部分。例如,配置位于筛选路由器后面的 VPN 网关时使用的通常只是一种技术。如果在 IPSec 中使用第 2 层隧道协议 (L2TP),则必须允许 IPSec 增强型串行端口 (ESP)(IP 协议 50)、NAT-T(端口 4500 上的 TCP)和 IPSec Internet 安全关联和密钥管理协议 (ISAKMP)(端口 500 上的 TCP)通过路由器。有关其他信息,请参见本文中的“参考”部分。



文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·TCP/IP协议端口大全(1) ·TCP/IP协议端口大全(3)
·TCP/IP协议端口大全(3) ·TCP/IP协议端口大全(4)
·Ping程序在TCP/IP中的应用 ·Ping程序在TCP/IP中的应用

   文章评论:(条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:一分  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。