Rumah >Operasi dan penyelenggaraan >Keselamatan >Bagaimana untuk memahami protokol port ip
Setiap komputer di Internet akan mempunyai alamat 32-bit yang unik, alamat ip
Apabila kita mengakses pelayan, kita mesti menggunakan alamat ip ini
Rangkaian kawasan setempat juga mempunyai alamat ip terpelihara Bermula 192/10/172. Alamat IP LAN juga unik
Mod NAT Alamat IP hos komputer adalah unik dalam LAN Mod NAT yang dipilih mencipta mesin maya, dan mesin maya ialah LAN baharu rangkaian).
IP mesin guru ialah 192.168.33.128
Konsep port yang mudah,
192.168.33.128 mewakili hos, tetapi mungkin terdapat banyak perkhidmatan pada hos,
Fungsi perkhidmatan yang berbeza pada hos dibezakan oleh port dan kemudian boleh diakses oleh pihak luar.
Perkhidmatan sambungan jauh SSH 22
Konsep ringkas protokol,
Cina, Inggeris, Perancis, perkhidmatan yang berbeza menyediakan port yang berbeza, sepadan dengan fungsi yang berbeza, komunikasi Kaedah mungkin juga berbeza, dan kita boleh memahami kaedah komunikasi ini sebagai protokol.
Pada hos, fungsi perkhidmatan yang berbeza dibezakan melalui port yang berbeza, dan komunikasi antara klien dan pelayan mungkin memerlukan penggunaan protokol yang berbeza
ip, port, protokol (protokol)
Perkhidmatan sambungan jauh.
Penyelesaian masalah:
1 Sama ada terdapat komunikasi lancar antara kedua-dua mesin, semak rangkaian fizikal (kad rangkaian wayarles, sama ada ip itu betul)
ping ip - t untuk mengesan rangkaian fizikal Adakah ia lancar?
Tidak:
Ada masalah dengan pautan fizikal dari klien ke pelayan
Kad rangkaian, IP. , kabel rangkaian, tembok api
2. Adakah perkhidmatan yang baik?
Adakah perkhidmatan ssh baik?
Kaedah pengesanan: Beroperasi pada mesin yang anda sambungkan
telnet 192.168.33.128 22 (ip dan port pelayan)
Telnet juga boleh menyambung dari jauh, tetapi kerana ia tidak disulitkan, hanya sedikit orang yang menggunakannya.
Kemungkinan sebab kegagalan:
a. Port pelayan disekat oleh tembok api
[root@oldboy ~]# /etc/init.d/iptables stop iptables: Setting chains to policy ACCEPT: filter [ OK ] iptables: Flushing firewall rules: [ OK ] iptables: Unloading modules: [ OK ]
b anda sedang menyambung ke
[root@oldboy ~]# netstat -tunlp | grep 22 (以ssh服务22端口为例) tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1559/sshd tcp 0 0 :::22 :::* LISTEN 1559/sshd /etc/init.d/sshd restart (重启ssh服务)
Alat pelanggan: SecureCRT, Xshell, putty
Perkhidmatan ssh bahagian pelayan, nama proses sshd, openssh (untuk sambungan), openssl (untuk penyulitan)
Atas ialah kandungan terperinci Bagaimana untuk memahami protokol port ip. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!