路由技术 交换技术
   无线技术 综合技术 解决方案
   网络管理 网络协议 网络设备
   考试认证 juniper专题
3G纵览 数据通信
   光通信 智能网 WIMAX VOIP
   IPTV NGN
安全产品 病毒防治
    防火墙 安全方案 IDS/IPS    DOS/DDOS
存储技术 存储设备
   存储方案 服务器专区

Google
 
作者:茫然的风 发布时间:2007-07-30 10:18:51 来源:赛迪网
 

RoboCopy是一个强大的复制工具,可以在Windows Server 2003的Windows Resource Kit Tools中找到。配合计划任务,可以实现定时将一台机器上的SQL备份复制到网络上的另一个地方作为备份。本文将讨论如何开放防火墙的一些端口,实现在运行Windows 2000的Internet服务器和运行Windows 2003 server的Intranet服务器之间传输文件。

首先,Robocopy使用SMB协议在主机之间传输文件,基于SMB的通信使用下面的几个端口:

137(TCP/IP): NETBIOS 名字
138(UDP): NETBIOS 数据报
139(TCP):NETBIOS  会话
445(TCP): 在TCP之上的SMB

在默认的网络参数情况下,Robocopy会试图使用TCP的139端口来连接到远程主机,如果用户想要Robocopy强制使用445端口,则必须在源主机上禁用IP协议上的NETBIOS。考虑到目标系统是面向Web的,故也要禁用NETBIOS。

在TCP/IP属性对话框中,单击“高级”按钮,然后,单击“WINS”选项卡,单击“禁用TCP/IP的NETBIOS”单选按钮。此后,Robocopy将会自动使用TCP的445端口来连接目标系统,因此用户应允许从源主机到目标主机的文件访问通过防火墙。

若用户要确保数据传输的安全保密,可以配置每台主机,启用IPSec加密,然后,设置防火墙,允许两台主机的IPSec通信。此后,用户可以使用netstat命令来查看实时通信的端口。

另一个很容易得到的工具便是Active Ports, 这是一个免费易用的TCP/IP与UDP端口监视工具,能显示哪些程序打开了那些端口,同时显示与本地IP连接的远程IP地址,可用于检测特洛伊木马和其他黑客程序。Active Ports能显示所有实时的端口连接,这对于决定哪一个程序使用了端口是很有帮助的。如果想要获得更为祥细的资料,可以考虑使用捕获工具Ethereal来捕捉数据的传输。

※ 相关信息
无相关信息

  最新文章

·开放防火墙端口实现 Robo
·防火墙防止DDOS SYN Floo
·用Linux系统防火墙功能抵
·使用Linux防火墙伪装来抵
·用防火墙防止DDOS分布式拒
·教你打造一道超级防御的电
·网络防火墙封阻攻击应用技
·世界顶级防火墙LooknStop
·网络防火墙详解:记录(L
·使用防火墙封阻应用攻击的
 

  热门文章

·教你打造一道超级防御的电
·开放防火墙端口实现 Robo
·世界顶级防火墙LooknStop
·防火墙防止DDOS SYN Floo
·网络防火墙详解:记录(L
·用防火墙防止DDOS分布式拒
·精通防火墙问与答
·系统捍卫战 如何防范自己
·网络安全之防火墙概念与访
·网络防火墙封阻攻击应用技
 
 

 

Copyright ? 2006 All rights reserved