需启用tftp客户端、配置第三方服务器(如tftpd64)、放行udp 69端口、设置根目录权限,并用tftp -i ip {get|put}命令传输文件。

如果您在Windows 11系统中需要通过TFTP协议与网络设备(如路由器、交换机、开发板)传输配置文件或固件,但发现tftp命令不可用或传输失败,则可能是由于TFTP客户端未启用、服务端未配置、防火墙拦截或权限设置不当所致。以下是针对Win11平台实现TFTP文件传输的多种可行设置方法:
一、启用Windows 11内置TFTP客户端
Windows 11默认不激活TFTP客户端组件,需手动启用以获得tftp.exe命令行工具。该操作为所有后续传输操作的前提。
1、点击“开始”菜单,输入“启用或关闭Windows功能”,回车打开设置窗口。
2、在列表中找到并勾选TFTP客户端选项。
3、点击“确定”,系统将部署功能;提示重启时可选择稍后手动重启。
4、重启后,按Win+R输入cmd,执行tftp -?验证是否显示帮助信息。
二、使用第三方TFTP服务器软件(推荐:Tftpd64)
Tftpd64是轻量、免安装、支持IPv4/IPv6及GUI监控的TFTP服务端工具,适用于Win11桌面环境,可快速建立共享文件夹并响应GET/PUT请求。
1、从官网下载Tftpd64最新版(如v4.64+),解压至纯英文路径(例如C:\tftpd64),避免中文或空格导致服务异常。
2、双击tftpd64.exe启动,切换到Tftp Server标签页。
3、在Server interfaces下拉框中,选择与目标设备直连的网卡(如“Realtek PCIe GbE Controller”),确保IP匹配。
4、点击Browse按钮,将Base Directory设为本地共享文件夹(如E:\tftpboot),该目录即为TFTP根目录。
5、进入Advanced选项卡,勾选Allow PUT以启用上传功能;进入Security选项卡,可添加允许访问的IP段(如192.168.0.*)。
三、配置系统级防火墙放行UDP端口69
TFTP协议基于UDP,端口69为服务监听端口。若客户端无法连接或传输超时,极大概率是Windows Defender防火墙拦截了入站UDP流量。
1、以管理员身份运行PowerShell。
2、执行以下命令创建入站规则:New-NetFirewallRule -DisplayName "TFTP UDP69" -Direction Inbound -Protocol UDP -LocalPort 69 -Action Allow。
3、确认规则已生效:运行Get-NetFirewallRule -DisplayName "TFTP UDP69",状态应为“启用”。
四、设置TFTP根目录安全权限
即使服务运行且防火墙放行,若TFTP服务器软件无法读取或写入指定文件夹,将报Access denied错误。必须显式授予必要访问权限。
1、右键点击TFTP根目录(如E:\tftpboot),选择“属性”→“安全”选项卡。
2、点击“编辑”,再点“添加”,输入Everyone并检查名称。
3、在下方权限列表中,勾选读取和执行、列出文件夹内容、读取、写入四项,点击“确定”。
4、返回Tftpd64界面,重启TFTP服务(点击Stop再Start)使权限变更生效。
五、执行TFTP文件传输命令(客户端侧)
在启用客户端并确认服务端就绪后,可在Win11命令提示符中执行标准TFTP指令完成文件收发。注意参数顺序与模式标识不可颠倒。
1、下载文件(从TFTP服务器获取):tftp -i 192.168.0.1 GET config.txt .\config_backup.txt(-i启用二进制模式,GET后接远程文件名,末尾为本地保存路径)。
2、上传文件(向TFTP服务器发送):tftp -i 192.168.0.1 PUT .\firmware.bin firmware.bin(PUT后第一项为本地源文件路径,第二项为服务器端保存的文件名)。
3、验证网络连通性:ping 192.168.0.1必须成功,且确保Win11与目标设备处于同一子网。











