端口和协议

表 1. Office Communications Server 和客户端使用的端口和协议

组件(服务器角色或客户端)Port协议说明

前端服务器

5060/5061

TCP

MTLS

由 Standard Edition Server 和企业版池用在服务器之间以及服务器与 Office Communicator 之间进行所有内部 SIP 通信。

前端服务器

443

HTTPS

用于从前端服务器到 Web 场 FQDN(Web 组件使用的 URL)的通信。

前端服务器

444

HTTPS

用于会议状态中心(管理会议状态的 Office Communications Server 组件)和会议服务器之间的通信。

前端服务器

80

TCP

用于未使用 HTTPS 时从前端服务器到 Web 场 FQDN(Web 组件使用的 URL)的通信。

前端服务器

135

DCOM 和远程过程调用 (RPC)

在部署负载平衡器时使用。端口 135 由前端服务器用于 Windows Management Instrumentation (WMI) 操作和用于移动用户(一种基于 DCOM 的远程数据库操作)。

前端服务器

5062

TCP

用于 IM 会议的传入 SIP 侦听请求。

前端服务器

5063

TCP

用于音频/视频 (A/V) 会议的传入 SIP 侦听请求。

前端服务器

5064

TCP

用于电话会议的传入 SIP 侦听请求。

前端服务器

5065

TCP

用于应用程序共享的传入 SIP 侦听请求。

前端服务器

5069

TCP 和 MTLS

由前端服务器上的 QoE 代理使用。

前端服务器

5071

TCP

用于响应组服务的传入 SIP 侦听请求。

前端服务器

5072

TCP

用于会议助理的传入 SIP 侦听请求。

前端服务器

5073

TCP

用于会议通知服务的传入 SIP 侦听请求。

前端服务器

5074

TLS

用于外部语音控制的传入 SIP 侦听请求。

前端服务器

8057

TLS

用于侦听来自 Microsoft Office Live Meeting 2007 客户端的直接持续性共享对象模型 (PSOM) 连接。

前端服务器

8404

TLS

用于响应组服务的内部服务器通信(通过 MTLS 进行远程处理)。

前端服务器

49152-65335

用户数据报协议 (UDP)

用作媒体端口范围。

前端服务器的负载平衡器

5060/5061

TCP

MTLS

由 Standard Edition Server 和企业版池用在服务器之间以及服务器与 Office Communicator 之间进行所有内部 SIP 通信。

前端服务器的负载平衡器

443

HTTPS

从前端服务器到 Web 场 FQDN(Web 组件使用的 URL)的通信。

前端服务器的负载平衡器

444

HTTPS

会议状态中心(管理会议状态的 Office Communications Server 组件)和会议服务器之间的通信。

前端服务器的负载平衡器

135

DCOM 和 RPC

在部署负载平衡器时使用。端口 135 由前端服务器用于 WMI 操作和用于移动用户(一种基于 DCOM 的远程数据库操作)。

前端服务器的负载平衡器

5065

TCP

用于应用程序共享的传入 SIP 侦听请求。

前端服务器的负载平衡器

5069

TCP

由前端服务器上的 QoE 代理使用。

前端服务器的负载平衡器

5071

TCP

用于响应组服务的传入 SIP 侦听请求。

前端服务器的负载平衡器

5072

TCP

用于会议助理的传入 SIP 侦听请求。

前端服务器的负载平衡器

5073

TCP

用于会议通知服务的传入 SIP 侦听请求。

前端服务器的负载平衡器

5074

TLS

用于外部语音控制的传入 SIP 侦听请求。

Communicator Web Access Server

80

HTTP

在未配置 HTTPS 时使用。

Communicator Web Access Server

88

Kerberos

用于 Kerberos 身份验证。

Communicator Web Access Server

389

LDAP

用于域控制器上的轻型目录访问协议。

Communicator Web Access Server

443

HTTPS

TLS 或 SSL 上的 HTTP。

Communicator Web Access Server

3268

MSFT-GC

用于全局编录上的 LDAP。

Communicator Web Access Server

5061

SIP

用于 SIP 流量。

Communicator Web Access

49152 - 65535

用于桌面共享。

Microsoft Office Communications Server 2007 R2 群聊服务器

49152-65335

TLS

用于 SIP 流量与 Office Communications Server 2007 R2 服务器进行通信。

群聊服务器

443

HTTPS

用于与群聊 Web 服务进行安全文件传输。

群聊服务器

8010

TLS

用于对等服务器同步或用作查找服务器的 WCF 端口。

群聊服务器

8011

TLS

用于对等服务器同步或用作频道服务器的 Windows Communication Foundation (WCF) 端口。

群聊服务器

5041

MTLS

用作频道服务的侦听端口。

监控服务器

135

消息队列和 RPC

用于消息队列 RCP 操作。

存档服务器

135

消息队列和 RPC

用于消息队列 RCP 操作。

Director

5060/5061

TCP

用于服务器之间的内部通信。

Director 的负载平衡器

5060/5061

TCP

用于服务器之间的内部通信。

中介服务器

60000-64000

UDP

用作媒体端口范围。

中介服务器

5061

TCP

用于侦听。

中介服务器

5060

TCP

用作网关侦听端口和下一个跃点。

反向代理

443

TCP

在内部和外部防火墙上,用于外部用户为实现外部用户访问而进行的 SIP/TLS 通信

边缘服务器

5061

TCP

用于远程用户访问或联盟的 SIP/MTLS 通信。

边缘服务器

5062

TCP

用于 A/V 用户的 SIP/MTLS 身份验证。通过内部防火墙流出站的通信。

边缘服务器

443

TCP

用于 SIP/TLS 通信,以实现远程用户访问、内部 Web 会议访问,以及访问内部媒体和 A/V 会话的 STUN/TCP 入站和出站媒体通信。

边缘服务器

8057

TCP

用在 Web 会议边缘服务器的内部接口上,负责侦听来自 Web 会议服务器的 PSOM/MTLS 通信。

边缘服务器

3478

UDP

用于 STUN/UDP 入站和出站媒体通信。

边缘服务器

50,000-59,999

RTP/TCP

用于通过外部防火墙的入站和出站媒体传输。

边缘服务器的负载平衡器

443

TCP

用作 SIP/TLS 通信的内部端口,以实现远程用户访问、内部 Web 会议访问,以及访问内部媒体和 A/V 会话的 STUN/TCP 入站和出站媒体通信。

边缘服务器的负载平衡器

5061

TCP

用作远程用户访问或联盟的内部 SIP/MTLS 通信端口。

边缘服务器的负载平衡器

5062

TCP

用作对通过内部防火墙的出站 IM 通信流进行 SIP/MTLS 身份验证的内部端口。

边缘服务器的负载平衡器

3478

UDP

用作 STUN/UDP 入站和出站媒体通信的内部端口。

边缘服务器的负载平衡器

443

TCP

用作 SIP/TLS 通信的外部端口,以实现远程用户访问、内部 Web 会议访问,以及访问内部媒体和 A/V 会话的 STUN/TCP 入站和出站媒体通信。

边缘服务器的负载平衡器

5061

TCP

用作远程用户访问或联盟的 SIP/MTLS 通信的外部端口。

边缘服务器的负载平衡器

3478

TCP

用作 STUN/UDP 入站和出站媒体通信的外部端口。

Office Communicator

5060

TCP (SIP)

由 Office Communicator 在内部用于 SIP 通信。

Office Communicator

5061

TCP (SIP)

由 Office Communicator 在内部用于 SIP 通信和 A/V 用户的 SIP/MTLS 身份验证。通过内部防火墙流出站的通信。

Office Communicator

443

TCP (HTTP)

由从 Intranet 外部连接的 Office Communicator 客户端用于 SIP 通信。

Office Communicator

1024-65535

UDP/TCP

用于通过外部防火墙的入站和出站媒体传输的端口范围。

Office Communicator

6891-6901

TCP

由 Office Communicator 用于文件传输的端口范围。

Live Meeting 2007 客户端

443

TCP

由从 Intranet 外部连接的 Live Meeting 2007 客户端用于:

  • 发送至访问边缘服务器的 SIP 流量。
  • 发送至 Web 会议边缘服务器的 PSOM 流量。

Live Meeting 2007 客户端

8057

TCP

用于发送至 Web 会议服务器的传出 PSOM 流量。

Live Meeting 2007 客户端

5061

TCP

用于 Live Meeting 与前端服务器或访问边缘服务器之间的 SIP/TLS 通信以及 A/V 用户的 SIP/MTLS 身份验证。通过内部防火墙流出站的通信。

Live Meeting 2007 客户端

1024-65535

UDP/TCP

用于通过外部防火墙的入站和出站媒体传输的端口范围。

Live Meeting 2007 客户端

6891-6901

TCP

由 Live Meeting 用于文件传输的端口范围。

Communicator Mobile 2007 R2 版

5060

TCP SIP

由 Communicator Mobile 在内部用于 SIP 通信。

Communicator Mobile 2007 R2 版

5061

TCP SIP

由 Communicator Mobile 在内部用于 SIP over TLS 通信。

Communicator Mobile 2007 R2 版

443

TCP (HTTP)

由 Communicator Mobile 用于从 Intranet 外部连接并进行 SIP 通信。

Wireshark作为一款强大的网络抓包分析工具,可以对网络数据包进行详细的分析和解析。当我们需要对抓包到的大量数据包进行筛选和分析时,就需要用到Wireshark过滤器表达式来进行筛选。Wireshark过滤器表达式可以对数据包进行复杂的筛选处理,从而得到所需的数据包。其中,筛选IP、端口协议是比较常见的操作。 在Wireshark中,IP地址是唯一的网络标识符,在筛选时经常作为关键字来使用。通过运用“ip.addr”或“ip.src”和“ip.dst”,我们可以轻松地筛选源IP和目的IP地址。这种方式特别适用于需要监视某个特定网络设备的流量,或是需要针对某个具体的IP地址进行分析时。 Wireshark还提供了一种以端口为基础的过滤方法,该方法包括以下部分: - “tcp.port”和“udp.port”表示TCP和UDP端口。 - “port”可以过滤使用TCP或UDP协议的任何端口。 - “tcp/udp.port”可以同时过滤TCP和UDP端口。 通过这种方式,我们可以对网络数据的端口进行筛选,从而达到对网络流量进行过滤的目的。 除了IP地址和端口号之外,协议也是非常关键的一个过滤条件,常用的协议包括HTTP、FTP、SMTP和POP等常见的应用层协议,以及TCP、UDP等传输层协议。运用Wireshark的“proto”命令可以轻松地过滤特定协议的网络数据包。 总的来说,使用Wireshark过滤器表达式可以对网络数据包进行准确的筛选,并得到所需的数据包,从而加快网络问题排查的速度。熟练掌握wireshark的过滤器表达式将提高网络管理人员的工作效率和网络问题排查的准确度。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值