主动模式
客户端的随机端口号向FTP服务器发送请求告诉服务器,客户端要和服务器进行传输,服务器收到请求后回复客户端收到,随后FTP服务器就找一个空间去连接客户端的随机端口号+1,客户端的随机端口号+1根据FTP服务器的这个端口向服务器传输文件。
主动模式的缺点就是需要客户端的随机端口的防火墙对FTP服务器处于允许连接状态,但是客户端的随机端口是不固定的所以一般我们不使用主动模式。
被动模式
客户端向FTP服务器发送连接请求,FTP服务器收到后划分了一个空间专门给客户端传输数据,FTP服务器将这个空间的端口号告诉客户端,客户端就用随机端口号+1通过FTP服务器给的这个端口号与其进行连接就可以开始传输数据了。
由于被动模式是由客服端主动连接FTP服务器的所以客户端的随机端口的防火墙不用设置入站规则而FTP服务器又将这一个范围的端口号设置到入站规则里,从而解决主动模式这样的缺点。
注释
在隔离区里不需要考虑主动和被动,因为隔离区有防火墙保护着客户端和FTP服务器。