最近因为公司举行云生态大会,节奏非常紧急,公众号断了几天,不管工作再忙,学习不能断,今天继续补上。
最近的大项目实施交付中,客户突然反映,FTP上了天翼云后,无法使用了。按照常规,我们首先检查了客户云主机的安全组,端口inbound有any ip至21的访问允许规则,好像没有问题。我们继续问客户,反映用浏览器ftp://*.*.*.*能够出现登录框,但就是无法下载或上传文件。问题到底出了哪里?
一、网上查了一下资料,发现ftp分为两类端口,console和data。登陆使用console的默认21端口,而data端口还根据两种传输模式进行确定。这两种模式是port主动和passive被动模式。
在port模式中适用于客户端具有公网IP的场景(没有过NAT,如家庭光猫),而passive模式适合大部分的场景。接下来我们,看一下图例。
port模式,服务器将主动连接客户端的数据端口,如果家庭客户的pc处理光猫的路由模式后面,则无法使用。
passive模式,客户端主动访问服务器的数据端口&#