關于此表
服務或協議名稱列中列出了已注冊到 Internet 編號分配機構 (http://www.iana.org/) 的服務(除了標注為“未注冊使用”的服務之外)。使用這些服務或協議的 Apple 產品的名稱顯示在“使用者/其他信息”列中。
RFC 列中列出了定義特定服務或協議的“征求意見”文稿(可用于參考)的編號。RFC 文稿由 RFC Editor (http://www.rfc-editor.org/) 維護。如果多個 RFC 定義一個協議,則此處可能僅列出其中的一個 RFC。
本文將定期更新,提供發布時可獲得的信息。本文稿用作快速參考,并非能夠提供詳盡信息的文件。該表中列出的 Apple 產品是最常用的示例,并非詳盡的列表。有關更多信息,請查看表格下面的“備注”。
提示: 有些服務可能使用兩個或多個端口。建議在此列表中發現某產品第一次出現后,繼續搜索該名稱 (Command-F),然后重復操作 (Command-G),找到出現該產品的所有地方。例如,VPN 服務可能使用多達四個不同的端口:500、1701、1723 和 4500。
提示: 有些防火墻允許選擇性配置擁有相同端口號的 UDP 或 TCP 端口,因此請務必注意要配置的端口類型。例如,NFS 可能使用 TCP 2049 端口或 UDP 2049 端口,也可能同時使用兩者。如果防火墻不允許指定端口類型,對一個端口所作更改可能會同時作用于二者。
端口 | TCP 或 UDP | 服務或協議名稱 | RFC | 使用者/其他信息 |
7 | TCP/UDP | Echo | 792 | - |
20 | TCP | 文件傳輸協議(FTP) | 959 | - |
21 | TCP | FTP 控制 | 959 | - |
22 | TCP | Secure Shell (SSH) | 4250 - 4254 | - |
23 | TCP | Telnet | 854 | - |
25 | TCP | 簡單郵件傳輸協議(SMTP) | 5321 |
Mail(用于發送電子郵件);MobileMe Mail(發送) |
53 | TCP/UDP | 域名系統(DNS) | 1034 | MacDNS、FaceTime |
67 | UDP | Bootstrap 協議服務器(BootP、bootps) | 951 | NetBoot via DHCP |
68 | UDP | Bootstrap 協議客戶端(bootpc) | 951 | NetBoot via DHCP |
69 | UDP | 簡單文件傳輸協議(TFTP) | 1350 | - |
79 | TCP | Finger | 1288 | - |
80 | TCP | 超文本傳輸協議(HTTP) | 2616 | 萬 維網、MobileMe、Sherlock、QuickTime 安裝程序、iTunes Store 和廣播、軟件更新、RAID 管理、備份、iCal 日歷發布、iWeb、MobileMe 網絡畫廊發布、WebDAV (iDisk)、Final Cut Server、AirTunes/AirPlay |
88 | TCP | Kerberos | 4120 | - |
106 | TCP | 密碼服務器 (未注冊使用) |
- | Mac OS X Server 密碼服務器 |
110 | TCP | 郵局協議(POP3) 身份驗證郵局協議(APOP) |
1939 | Mail(用于接收電子郵件) |
111 | TCP/UDP | 遠程過程調用(RPC) | 1057、1831 | 端口映射器 (sunrpc) |
113 | TCP | 標識協議 | 1413 | - |
115 | TCP | 安全文件傳輸程序(SFTP) | 913 | 注:某些機構會在此端口引用“簡單文件傳輸協議”或“安全文件傳輸協議”。 |
119 | TCP | 網絡新聞傳輸協議(NNTP) | 3977 | 由讀取新聞組的應用程序使用。 |
123 | TCP/UDP | 網絡時間協議(NTP) | 1305 | “日期與時間”偏好設置。用于網絡時間服務器,AppleTV 網絡時間服務器同步 |
137 | UDP | Windows Internet 命名服務(WINS) | - | - |
138 | UDP | NETBIOS 數據報服務 | - | Windows 數據報服務、Windows 網上鄰居 |
139 | TCP | 服務器信息塊(SMB) | - | 由 Microsoft Windows 文件和打印服務(如 Mac OS X 中的 Windows 共享)使用。 |
143 | TCP | Internet 消息訪問協議(IMAP) | 3501 | Mail(用于接收電子郵件);MobileMe Mail (IMAP) |
161 | UDP | 簡單網絡管理協議(SNMP) | 1157 | - |
192 | UDP | - | - | AirPort 基站 PPP 狀態或發現(特定配置)、AirPort 管理實用程序、AirPort Express 助理 |
311 | TCP | Server Admin、Workgroup Manager、Server Monitor、Xsan Admin | - | 遠程服務器管理 |
389 | TCP | 輕量級目錄訪問協議(LDAP) | 4511 | 由查找地址的應用程序(如 Mail 和地址簿)使用。 |
427 | TCP/UDP | Service Location Protocol (SLP) | 2608 | 網絡瀏覽器 |
443 | TCP | 安全套接字層(SSL 或“HTTPS”) | - | 受保護的網站、iTunes Store、FaceTime、Game Center、MobileMe(鑒定、iDisk、iDisk Sync 和 MobileMe Syn)、AirTunes/AirPlay |
445 | TCP | Microsoft SMB 域服務器 | - | - |
497 | TCP/UDP | Dantz Retrospect | - | - |
500 | UDP | ISAKMP/IKE | - | Mac OS X Server VPN 服務、回到我的 Mac(MobileMe、Mac OS X v10.5 或更高版本)。 |
514 | TCP | Shell | - | - |
514 | UDP | Syslog | - | - |
515 | TCP | 行式打印機(LPR)、Line Printer Daemon (LPD) | - | 用于通過網絡打印機打印,Mac OS X 中的打印機共享。 |
532 | TCP | 網絡新聞 | - | - |
548 | TCP | 通過 TCP 的 Apple 檔案分享協議(AFP) | - | AppleShare、個人文件共享、Apple 文件服務 |
554 | TCP/UDP | 實時流協議(RTSP) | 2326 | QuickTime Streaming Server (QTSS)、流媒體播放器、AirTunes/AirPlay |
587 | TCP | 用于 Mail 的信息提交(經過身份驗證的 SMTP) | 4409 | Mail(用于發送郵件)、MobileMe Mail(SMTP 身份驗證) |
600-1023 | TCP/UDP | 基于 Mac OS X RPC 的服務 | - | 例如,由 NetInfo 使用。 |
623 | UDP | Lights-Out-Monitoring | - | 由 Intel Xserves 的 Lights-Out-Monitoring (LOM) 功能使用;由 Server Monitor 使用 |
625 | TCP | 目錄服務代理(DSProxy)(未注冊使用) | - | DirectoryService、Open Directory Assistant、Workgroup Manager。注:此端口已注冊給 DEC DLM。 |
626 | TCP | AppleShare Imap Admin (ASIA) | - | IMAP 管理(Mac OS X Server 10.2.8 或更低版本、AppleShare IP 6) |
626 | UDP | serialnumberd(未注冊使用) | - | Server 序列號注冊(Xsan、Mac OS X Server 10.3 及更高版本) |
631 | TCP | Internet 打印協議(IPP) | 2910 | Mac OS X 打印機共享 |
636 | TCP | 安全 LDAP | - | - |
660 | TCP | MacOS Server Admin | - | Server Admin(AppleShare IP 和 Mac OS X Server)、服務器設置 |
687 | TCP | 添加要使用的 Server Admin | - | - |
749 | TCP/UDP | Kerberos 5 admin/changepw | - | - |
985 | TCP | NetInfo 靜態端口 | - | - |
993 | TCP | Mail IMAP SSL | - | MobileMe Mail (SSL IMAP) |
995 | TCP/UDP | Mail POP SSL | - | - |
1085 | TCP/UDP | WebObjects | - | - |
1099 和 8043 | TCP | 對 JBOSS 的遠程 RMI 和 IIOP 訪問 | - | - |
1220 | TCP | QT Server Admin | - | 用于管理 QuickTime Streaming Server。 |
1649 | TCP | IP 故障轉移 | - | - |
1701 | UDP | L2TP | - | Mac OS X Server VPN 服務 |
1723 | TCP | PPTP | - | Mac OS X Server VPN 服務 |
2049 | TCP/UDP | 網絡文件系統(NFS)(第 3 版) | 1094 | - |
2236 | TCP | Macintosh Manager(未注冊使用) | - | Macintosh Manager |
2336 | TCP | 可移植主目錄 | - | |
3004 | TCP | iSync | - | - |
3031 | TCP/UDP | 遠程 AppleEvent | - | 程序鏈接、遠程 Apple 事件 |
3283 | TCP/UDP | 網絡助理 | - | Apple Remote Desktop 2.0 或更高版本(報告功能) |
3306 | TCP | MySQL | - | - |
3478-3497 | UDP | FaceTime、Game Center | ||
3632 | TCP | 分布式編譯器 | - | - |
3659 | TCP/UDP | 簡單身份驗證和安全層(SASL) | - | Mac OS X Server 密碼服務器 |
3689 | TCP | 數字音頻訪問協議(DAAP) | - | iTunes 音樂共享、AirTunes/AirPlay |
4080 | TCP | - | - | |
4111 | TCP | XGrid | - | - |
4398 | UDP | Game Center | ||
4500 | UDP | IKE NAT Traversal | - |
Mac OS X Server VPN 服務、回到我的 Mac(MobileMe、Mac OS X v10.5 或更高版本)。 注:通過 Apple 訪問點(如 AirPort 基站)配置時,VPN 和 MobileMe 會互相排斥;將會優先使用 MobileMe。 |
49152-65535 | TCP | Xsan | - | Xsan 文件系統存取 |
5003 | TCP | FileMaker - 名稱綁定和傳輸 | - | - |
5009 | TCP | (未注冊使用) | - | AirPort 管理實用程序、AirPort Express 助理 |
5060 | UDP | 會話啟動協議(SIP) | 3261 | iChat |
5100 | TCP | - | - | Mac OS X 攝像頭和掃描儀共享 |
5190 | TCP/UDP | America Online (AOL) | - | iChat 和 AOL Instant Messenger、文件傳輸 |
5222 | TCP | XMPP (Jabber) | 3920 | iChat 和 Jabber 信息 |
5223 | TCP | 通過 SSL 的 XMPP,Apple 推送通知服務 | - | MobileMe(自動同步通知)(請參見備注 9)、APN、FaceTime、Game Center |
5269 | TCP | XMPP 服務器對服務器的通信 | 3920 | iChat 服務器 |
5297 | TCP | - | - | iChat(本地通信)、Bonjour |
5298 | TCP/UDP | - | - | iChat(本地通信)、Bonjour |
5353 | UDP | 多址廣播 DNS(MDNS) | - | Bonjour (mDNSResponder)、AirTunes/AirPlay |
5354 | TCP | 多址廣播 DNS 響應器 | - | 回到我的 Mac |
5432 | TCP | ARD 2.0 數據庫 | - | - |
5678 | UDP | SNATMAP 服務器 | - | 端 口 5678 上的 SNATMAP 服務用于確定主機的外部 Internet 地址,以便 iChat 用戶之間的連接可在網絡地址轉換(NAT)之后正常使用。SNATMAP 服務僅將已連接到它的 Internet 地址告知客戶端。此服務在 Apple 服務器上運行,但不會將個人信息發送給 Apple。在使用了特定 iChat AV 功能的情況下,將與此服務建立聯系。阻止此服務可能會導致與使用 NAT 的網絡上的主機之間的 iChat AV 連接出現問題。 |
5897-5898 | UDP | (未注冊使用) | - | xrdiags |
5900 | TCP | 虛擬網絡計算(VNC) (未注冊使用) |
- | Apple Remote Desktop 2.0 或更高版本(監視/控制功能) 屏幕共享(Mac OS X 10.5 或更高版本) |
5988 | TCP | WBEM HTTP | - | Apple Remote Desktop 2.x(請參閱 http://www.dmtf.org/about/faq/wbem) |
6970-9999 | UDP | - | - | QuickTime Streaming Server |
7070 | TCP | RTSP(未注冊使用) 自動路由器配置協議(ARCP - 已注冊使用) |
- | QuickTime Streaming Server (RTSP) |
7070 | UDP | RTSP 備用 | - | QuickTime Streaming Server |
7777 | TCP | iChat 服務器文件傳輸代理(未注冊使用) | - | - |
8000-8999 | TCP | - | - | Web 服務、iTunes 廣播流 |
8005 | TCP | Tomcat 遠程關閉 | - | - |
8008 | TCP | iCal 服務 | - | Mac OS X Server v10.5 及更高版本 |
8080 | TCP | Apache 的備用端口Web 服務 | - | - |
8085-8087 | TCP | Wiki 服務 | - | Mac OS X Server v10.5 及更高版本 |
8088 | TCP | “軟件更新”服務 | - | Mac OS X Server v10.4 及更高版本 |
8089 | TCP | Web 電子郵件規則 | - | Mac OS X Server v10.6 及更高版本 |
8096 | TCP | Web 密碼重設 | - | Mac OS X Server v10.6.3 及更高版本 |
8170 | TCP | HTTPS(Web 服務/網站) | - |
Podcast Capture/Podcast CLI |
8171 | TCP | HTTP(Web 服務/網站) | - |
Podcast Capture/Podcast CLI |
8175 | TCP | Pcast 隧道 | - | pcastagentd(用于控制操作、攝像頭等) |
8443 | TCP | iCal 服務 (SSL) | - | Mac OS X Server v10.5 及更高版本 |
8800 | TCP | 地址簿服務 | - | Mac OS X Server v10.6 及更高版本 |
8843 | TCP | 地址簿服務 (SSL) | - | Mac OS X Server v10.6 及更高版本 |
8821 | TCP | Stored(存儲服務器以與服務器進行通信) | - | Final Cut Server |
8891 | TCP | ldsd(數據傳輸) | - | Final Cut Server |
9006、8080、8443 | - | Tomcat Standalone 和 JBOSS (J2EE) 的 HTTP 和 HTTPS 端口 | - | - |
11211 | memcached(未注冊) | iCal 服務器 | ||
16080 | TCP | - | - | 使用性能緩存的 Web 服務 |
16384-16403 | UDP | 實時傳輸協議(RTP)、實時控制協議(RTCP) | - | iChat AV(音頻 RTP、RTCP;視頻 RTP、RTCP) |
16384-16387 | UDP | 實時傳輸協議(RTP)、實時控制協議(RTCP) | - | FaceTime、Game Center |
16393-16402 | UDP | 實時傳輸協議(RTP)、實時控制協議(RTCP) | - | FaceTime、Game Center |
16403-16472 | UDP | 實時傳輸協議(RTP)、實時控制協議(RTCP) | Game Center | |
24000-24999 | TCP | - | - | 使用性能緩存的 Web 服務 |
42000-42999 | TCP | - | - | iTunes 廣播流 |
50003 | - | FileMaker 服務器服務 | - | - |
50006 | - | FileMaker 幫助工具服務 | - | - |
備注
- 并非所有列出的端口和服務都會出現在所有軟件產品中或由所有軟件產品使用。某些應用程序(如 Workgroup Manager)需要使用多個端口,上表中也相應地列出了這些端口。
- 網絡管理員決定如何設置防火墻或類似的訪問控制方案時,除此信息之外,可能還會使用端口監視軟件。
- 有關什么是 TCP 或 UDP 端口的說明,請參閱“Mac OS X:什么是端口?”的“IP 端口”部分。
- 在 Mac OS X Server v10.0.3 及更高版本中,不使用知名端口的部分服務通過端口映射器注冊。在終端中使用 rpcinfo -p 命令可查看通過端口映射器注冊的內容。
- 在 Mac OS X Server 10.0.3 及更高版本中,NetInfo 父子模型已替換了共享用戶和組。
- 在 Mac OS X Server v10.0.3 及更高版本中啟用性能緩存的情況下,Apache 將使用端口 16080,緩存將使用端口 80。
- 此表包括由 Mac OS X v10.3 所使用的功能和端口。較早版本的 Mac OS X 并不具有此處列出的所有功能。
- 對于 Mac OS X Server v10.3 VPN 服務:PPTP 使用 IP-GRE 協議(IP 協議 47)。L2TP/IPsec 使用 IP-ESP 協議(IP 協議 50、ESP)。
- 這適用于當前的 Jabber 身份驗證方法。以前的方法也需要使用端口 5223。
- 在 Mac OS X v10.3.9 和更低版本中,servermgrd 僅在此端口上監聽。對于 Mac OS X v10.4 或更高版本,僅在端口 311 上監聽。