西门子TCP/UDP端口

通过TCP和UDP传输数据的不同服务用到了哪些端口?
显示订货号

描述
本条目给出了基于TCP或UDP进行数据传输的各种服务所使用的端口概览。

如果数据传输经过了路由器或者使用了防火墙,需要在路由器或防火墙上根据所需要的服务使能相应的端口。

服务

端口号

传输协议

描述

FTP

20, 21

TCP

“文件传送协议(FTP)”用来从远程计算机系统复制文件或复制文件到远程计算机系统。此协议将TCP/IP用作底层协议。

可以利用FTP协议执行对文件和目录的命令,例如

  • 列出或删除远程计算机系统上的文件和目录。
  • 访问在 IT CP 或 Advanced CP 上的文件 ( IT CP 或 Advanced CP 是 FTP server)。

访问方法:
此功能允许将文件(例如自己的HTML页)通过FTP客户端从PC下载到IT CP 或 Advanced CP。

Telnet 23 TCP Telnet用于在Telnet 服务器 Telnet 客户端上建立一个终端会话。 这个客户端/服务器的协议是基于TCP的,并用于OSM/ESM上的基于Web的管理。

SMTP

25
465 (encrypted)

TCP

简单邮件传送协议用来在因特网中投递电子邮件到邮件服务器和在两个邮件服务器间交换邮件。SMTP用来在邮件服务器上(SMTP服务器)获取对邮件客户端(IT CP或 Advanced CP 是SMTP客户端)的访问。
访问方法:
使用IT CP 或 Advanced CP可从用户程序中发送电子邮件。这是通过发送信息到所配邮件服务器IP地址的端口25来完成的。

DNS 53 TCP,
UDP
域名系统DNS负责在基于IP的网络中解析 域名。
bootps (DHCP) 67 (Server) UDP 动态主机配置协议DHCP允许配置通过一个服务器来配置网络客户端。
bootpc (DHCP) 68 (Client) UDP
TFTP 69 UDP 一般文件传输协议TFTP是一个文件传输的简单协议。每个文件包被分别确认。OSM/ESM使用TFTP来加载固件或保存和加载配置。更多的信息参考手册 "SIMATIC NET Industrial Ethernet OSM/ESM Network Management", 6.3章,条目号8677203.

HTTP

80

TCP

超文本传输协议是在全球网(WWW)中传送信息的传输协议。HTTP在IT CP 或 Advanced CP 中用来获取对HTML网页的访问(IT CP是HTTP服务器)。
访问方法:
在IT CP或 Advanced CP上可存储用于读取控制器上的过程值的HTML页。

RFC1006

102

TCP RFC 1006是基于TCP协议的并允许在两个系统间建立可靠的连接。
RFC 1006用于在SIMATIC环境中的标准连接。
应用范围:
  • STEP 7通过LAN的远程编程
  • STEP 7通过ISDN的远程编程
  • ISO on TCP连接
  • 通过工业以太网的S7连接

在所有的应用中TCP端口102必须打开。
警告:
端口102在路由器和防火墙中的缺省状态为关闭,为了完整的传输路由必须将它打开。

NTP 123 UDP 网络时间协议NTP 是在基于IP的网络中进行时间同步的标准。
SNMP 161,162 UDP 简单网络管理协议SNMP是基于UDP的协议,它是特别为网络管理 数据定义的。SNMP用来管理和组态不同的网络组件。这样, 就可从中央工作站集中管理路由器、交换机和其它通常广泛分布的组件。
HTTPS 443 TCP 安全超文本传输协议HTTPS 用于在WWW中网页服务器和浏览器之间通过加密及认证的通信。
ISAKMP 500 UDP Internet安全关联和密钥管理协议ISAKMP 实现在internet上建立安全关联 (SA) 和交换密钥的协议.
MODBUS 502 TCP,
UDP
Modbus TCP
Syslog 514 UDP 系统日志传输协议用于传输系统日志息,包括短文本消息 (少于1024 字节) 而传输是没有加密的。
IPSec 4500 TCP,
UDP
IPSec 是一个安全协议,在IP网络上提供如下保护目标:
  • 机密性
  • 确实性
  • 完整性

用于建立虚拟私有网络(VPN).

表 01


下表列出了使用UDP/TCP协议的产品组:

 

服务

产品组

  SCALANCE X with Management functions Wireless LAN PLC PLC CPs PC CPs IE/AS-i Link,
IE/PB Link,
IWLAN/PB Link
FTP server X X - X3)2) X -
Telnet X X - - X X7)
SMTP X X - - X X5)
DNS - - - - X -
bootpc
(DHCP client)
X X - X2) X X5)
TFTP client X X - - X X5)
HTTP X X X12) X2) X X5)
RFC1006 - - X12) X2) X X6)
NTP X8) X8)9) X12) X2) X X
SNMP X X X12) X2) X X
HTTPS X X X12) - X -
Syslog client X10) X - - - -
ISAKMP - - - - X -
Modbus TCP - - X11) X4) - -
IPSec - - - - X -

表 02



1) 集成的 FTP 服务器用于下载模版固件。
2)
 关于哪款工业以太网CP支持该服务,请参考条目 16767769 和 15368142.
3)
 IT CP 和 Advanced CP支持 FTP 服务。
4)
 Modbus TCP 服务的支持需要 "OPEN MODBUS / TCP CP" 产品。关于 OPEN MODBUS / TCP 通信的信息可参考条目 22660304.
5) 仅 IE/AS-i Link 支持此服务。
6) 仅 IE/PB Link 和 IWLAN/PB Link支持。
7) 仅 IWLAN/PB Link 支持。
8) SCALANCE X 和 SCALANCE W 支持 SNTP, 即NTP的简化版。
9) 符合 IEEE 802.11n 的 SCALANCE W  支持NTP.  关于符合 IEEE 802.11n 的 SIMATIC NET IWLAN产品概览参考条目 56692761.
10) SCALANCE X-300, X-400 和 X-500 可以用作 Syslog 客户端。

11) Modbus TCP 服务的支持需要 "OPEN MODBUS / TCP CP" 产品。关于 OPEN MODBUS / TCP 通信的信息可参考条目 22660304.

12) 关于哪些CPU支持这种服务,可参考条目 ID: 18909487.

更多信息
上面提到的产品的更多信息请参考如下手册: 

手册 条目号
工业以太网交换机 SCALANCE X-200 操作指南 25508728
工业以太网交换机 SCALANCE X-300 操作指南 26046091
工业以太网交换机 SCALANCE X-400 操作指南 19625216
SCALANCE X-500 基于网页管理配置手册 56699325
SCALANCE X-500 命令行配置手册 56699784
SIMATIC NET SCALANCE W700 基于网页管理配置手册 57269008
SIMATIC NET SCALANCE W700 命令行配置手册 57269842
IE/PB Link PN IO 19299692
IWLAN/PB Link 21379908
IE/AS-i Link 22712154

表 03

你可能感兴趣的:(工控安全)