device ,connection

  • device叫网络接口,是物理设备。
例
nmcli device show   查看所有网卡设备信息
show 后面跟网卡名是查看某个网卡的详细地址
  • connection是连接,偏重于逻辑设置
例
nmcli connection show 查看所有连接
show 后面跟上连接名可以查看连接的详细信息
connection show 后跟上 -a 参数是仅显示活动的连接
  • 多个connection可以应用到同一个device,但同一时间只能启用其中一个connection。
  • 这样的好处是针对一个网络接口,我们可以设置多个网络连接,比如静态IP和动态IP,再根据需要up相应的connection。

网络服务中端口号的含义

  • 一是物理意义上的端口,比如,ADSL Modem、集线器交换机路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等;
  • 二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。

端口分类

逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类:

  1. 按端口号分布划分
  • 知名端口 (Well-Known Ports)
  • 知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配给FTP服务,25端口分配给SMTP(简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。
  1. 动态端口(Dynamic Ports)
  • 动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都能使用这些端口。只要运行的程式向系统提出访问网络的申请,那么系统就能从这些端口号中分配一个供该程式使用。比如1024端口就是分配给第一个向系统发出申请的程式。在关闭程式进程后,就会释放所占用的端口号。
  • 不过,动态端口也常常被病毒木马程式所利用,如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。

按协议类型划分

按协议类型划分,能分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。下面主要介绍TCP和CP端口

  1. TCP端口
  • TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样能提供可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口,及HTTP服务的80端口等等。
  1. UDP端口
  • UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。

代理服务器常用的端口:

  • .HTTP协议代理服务器常用端口号:80/8080/3128/8081/9080
  • . SOCKS代理协议服务器常用端口号:1080
  • . FTP(文件传输)协议代理服务器常用端口号:21
  • . Telnet(远程登录)协议代理服务器常用端口:23
  • HTTP服务器,默认的端口号为80/tcp(木马Executor开放此端口);
  • HTTPS(securely transferring web pages)服务器,默认的端口号为443/tcp 443/udp;
  • Telnet(不安全的文本传送),默认端口号为23/tcp(木马Tiny Telnet Server所开放的端口);
  • FTP,默认的端口号为21/tcp(木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口);
  • TFTP(Trivial File Transfer Protocol ),默认的端口号为69/udp;
  • SSH(安全登录)、SCP(文件传输)、端口重定向,默认的端口号为22/tcp;
  • SMTP Simple Mail Transfer Protocol (E-mail),默认的端口号为25/tcp(木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口);
  • POP3 Post Office Protocol (E-mail) ,默认的端口号为110/tcp;
  • WebLogic,默认的端口号为7001;
  • Webshpere应用程序,默认的端口号为9080;
  • webshpere管理工具,默认的端口号为9090;
  • JBOSS,默认的端口号为8080;
  • TOMCAT,默认的端口号为8080;
  • WIN2003远程登陆,默认的端口号为3389;
  • Symantec AV/Filter for MSE ,默认端口号为 8081;
  • Oracle 数据库,默认的端口号为1521;
  • ORACLE EMCTL,默认的端口号为1158;
  • Oracle XDB( XML 数据库),默认的端口号为8080;
  • Oracle XDB FTP服务,默认的端口号为2100;
  • MS SQLSERVER数据库server,默认的端口号为1433/tcp 1433/udp;
  • MS SQLSERVER数据库monitor,默认的端口号为1434/tcp 1434/udp;