ROS常用协议与端口
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ROS常用协议与端口
本文档列举了各种MikroTik RouterOS 服务用到的协议及端口。它将帮助你决定为什么你的MikroTik 路由器监听某些端口,以及如果你想要对某些服务禁止或者授权访问你都应该禁用/启用什么。请参见其他相关手册以获得更多解释。
操作路径: /ip service
属性描述
name - 服务名称
port (整型: 1..65535) - 监听的端口
l address (IP 地址掩码; 默认: 0.0.0.0/0) - 可使用服务的IP 地址
certificate (名称; 默认: none) - (对于不需要认证的服务缺省)特定服务所使用的认证名称
通过winbox进入ip service
实例
设置WWW服务能够从10.10.10.0/24 网络8081 端口可访问:
首先,查看当前service接口情况:
[admin@MikroTik] /ip service> print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 telnet 23
1 ftp 21
2 www 80
3 ssh 22
4 X www-ssl 443 none
5 X api 8728
6 winbox 8291
设置端口为8081,允许10.10.10.0/24访问,其他地址均被拒绝
[admin@MikroTik] /ip service> set www port=8081 address=10.10.10.0/24
查看设置结果:
[admin@MikroTik] /ip service> print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 telnet 23
1 ftp 21
2 www 8081 10.10.10.0/24
3 ssh 22
4 X www-ssl 443 none
5 X api 8728
6 winbox 8291
常用服务列表:
以下便是MikoTik RouterOS 服务所用的协议和端口的列表。一些服务需要安装附加功能包,并且需要管理员启用,例如:带宽服务器。
端口/协议描述
20/tcp文件传输协议FTP [数据连接]
21/tcp文件传输协议FTP [控制连接]
22/tcp安全命令行解释SSH 远程登录协议(仅与安全封装一起)
23/tcp远程通信网络协议
53/tcp域名服务器DNS
53/udp域名服务器DNS
67/udp自举协议或DHCP 服务器(仅与dhcp 功能包一起)
68/udp自举协议或DHCP 客户(仅与dhcp 功能包一起)
80/tcp万维网(WWW)HTTP
123/udp网络时间协议NTP (仅与 ntp 功能包一起)
161/udp简单网络管理协议SNMP (仅与snmp 功能包一起)
443/tcp安全接口层SSL 加密HTTP(仅与hotspot 功能包一起)
500/udp Internet Key Exchange IKE protocol (仅与ipsec 功能包一起) 520/udp选路信息协议RIP (仅与路由功能包一起)
521/udp选路信息协议RIP (仅与routing 功能包一起)
179/tcp边界网关协议BGP (仅与routing 功能包一起)
1080/tcp SOCKS 代理协议
1701/udp Layer 2 Tunnel Protocol L2TP (仅与ppp 功能包一起) 1718/udp H.323 Gatekeeper Discovery (仅与telephony 功能包一起) 1719/tcp H.323 Gatekeeper RAS (仅与telephony 功能包一起) 1720/tcp H.323 呼叫安装(仅与telephony 功能包一起e)
1723/tcp点对点隧道协议PPTP (仅与ppp 功能包一起)
1731/tcp H.323 音频呼叫控制(仅与telephony 功能包一起)
1900/udp通用即插即用uPnP
2828/tcp通用即插即用uPnP
2000/tcp带宽测试服务器
3986/tcp Winbox 代理
3987/tcp安全winbox SSL 代理(仅与安全功能包一起)
5678/udp MikroTik Neighbor Discovery Protocol
8080/tcp HTTP 网络协议(仅与WEB 代理功能包一起)
8291/tcp Winbox
5000+/udp H.323 RTP 音频流(仅与telephony 功能包一起)
/1ICMP –网际控制报文协议
/4IP - IP in IP (encapsulation)
/47GRE –普通路由封装(仅限PPTP 与EoIP)
/50ESP - IPv4 压缩的安全有效载荷(仅与安全功能包一起)
/51AH - IPv4 认证标题(仅与安全功能包一起)
/89OSPFIGP - OSPF 内部网关协议
/112VRRP –虚拟路由器冗余协议