服务器与大带宽专家 · 持牌IDC/CDN/ISP服务商
简米科技官网JIANMI TECH
资讯 2026-08-17 简米科技 5,350 字 13 分钟阅读

ftp命令怎么连接服务器地址,FTP/SFTP连接

导读用FTP命令连接服务器地址,核心就一条命令:ftp 服务器IP或域名,回车后输入用户名和密码即可完成登录,如果你需要更安全的传输方式,则使用sftp命令走SSH加密通道,下面我会从基础命令到进阶排查,把整个连接过程拆开讲透,FTP与SFTP连接的核心差异FTP(文件传输协议)诞生于1971年,至今仍是局域网和公……

用FTP命令连接服务器地址,核心就一条命令:ftp 服务器IP或域名,回车后输入用户名和密码即可完成登录。如果你需要更安全的传输方式,则使用sftp命令走SSH加密通道,下面我会从基础命令到进阶排查,把整个连接过程拆开讲透。

FTP与SFTP连接的核心差异

FTP(文件传输协议)诞生于1971年,至今仍是局域网和公网传输文件的常用手段,它使用TCP 21端口作为控制端口,数据传输端口则根据模式不同而变化,而SFTP(SSH File Transfer Protocol)并不属于FTP协议族,它完全基于SSH(Secure Shell)协议,默认使用TCP 22端口,所有数据均经过加密传输。

两者最直观的区别在于安全性和端口:

  • FTP使用明文传输,用户名、密码、文件内容都可能被网络嗅探工具截获
  • SFTP全程加密,适合在不可信网络环境中使用
  • FTP有主动模式(PORT)和被动模式(PASV)之分,SFTP无此概念
  • FTP默认端口21,SFTP默认端口22

在实际运维场景中,如果你连接的服务器开放了SSH服务(通常Linux服务器默认开启),优先使用SFTP,只有当服务器仅提供FTP服务(如某些老旧的虚拟主机或嵌入式设备),才不得不使用FTP。

FTP命令行连接服务器的完整实操

第一步:确认服务器连接信息

在敲下命令之前,你需要准备三样东西:服务器IP地址(或域名)、FTP用户名、密码,这些信息通常由服务器提供商在开通服务时通过邮件或控制台下发,需要特别留意端口号,如果对方使用了非默认端口(比如2121),连接命令要加上端口参数。

第二步:执行连接命令

打开终端(Windows下使用CMD或PowerShell,macOS/Linux使用Terminal),输入:

ftp 192.168.1.100

如果使用非默认端口,则输入:

ftp 192.168.1.100 2121

命令执行后,终端会显示类似 Connected to 192.168.1.100 的提示,随后要求输入用户名:

Name (192.168.1.100:root): 

输入用户名并回车,再输入密码(输入时不会显示任何字符,这是正常现象),即可看到 ftp> 提示符,到这里,你就成功连上了FTP服务器。

第三步:常用FTP内部命令速查

登录成功后,你面对的是一个反人类的ftp>命令行界面,记住下面这些命令,基本能覆盖日常使用:

  • pwd:查看远程服务器当前目录
  • lsdir:列出当前目录的文件列表
  • cd 目录名:切换远程目录
  • lcd 本地目录:切换本地工作目录
  • get 文件名:下载单个文件到本地
  • mget .txt:批量下载多个文件(支持通配符)
  • put 文件名:上传单个文件到服务器
  • mput .zip:批量上传多个文件
  • delete 文件名:删除远程文件
  • mkdir 目录名:在远程创建新目录
  • rename 旧名 新名

    ftp命令怎么连接服务器地址,FTP/SFTP连接

    :重命名远程文件

  • prompt:切换批量操作时的交互提示(关闭后mget/mput不会逐个询问)
  • byequit:退出FTP连接

一个典型的下载场景如下:

ftp> pwd
257 "/var/www/html" is the current directory
ftp> ls
200 PORT command successful.
150 Opening ASCII mode data connection for file list.
-rw-r--r-- 1 root root  1024 Jun 12 10:30 index.html
ftp> get index.html
local: index.html remote: index.html
200 PORT command successful.
150 Opening BINARY mode data connection for index.html (1024 bytes).
226 Transfer complete.
1024 bytes received in 0.01 secs (102.4000 kB/s)
ftp> quit
221 Goodbye.

第四步:处理FTP二进制传输问题

这里有个容易踩的坑:FTP默认使用ASCII模式传输文件,如果你上传的是图片、压缩包、可执行文件这类二进制文件,必须手动切换为二进制模式,否则文件会损坏,在ftp>提示符下输入binary即可切换到二进制模式,输入ascii切回文本模式,建议上传前养成习惯,先敲一下binary

SFTP命令连接与安全优势

SFTP连接方式和FTP极其相似,但底层逻辑完全不同,SFTP使用SSH加密通道,默认端口22,不会有明文密码泄露的风险,更重要的是,它和SSH使用同一套认证体系,这意味着只要服务器允许SSH登录,你就一定能用SFTP传文件,省去了单独搭建FTP服务(如vsftpd、ProFTPD)的运维负担。

SFTP连接命令

sftp root@192.168.1.100

服务器地址放在后面,如果是非默认端口,使用-P参数(注意是大写P):

sftp -P 2222 root@192.168.1.100

登录后你会看到sftp>提示符,SFTP内部命令和FTP高度重叠,但多了一些本地操作命令:

  • ls:列出远程目录(本地目录用lls
  • pwd:显示远程路径(本地路径用lpwd
  • cd:切换远程目录(本地目录用lcd
  • get:下载文件
  • put:上传文件
  • rm:删除远程文件(FTP里用的是delete
  • mkdirrmdir:创建和删除远程目录
  • exitquit:退出连接

举个例子,你需要在服务器上下载一份日志到本地:

sftp> cd /var/log
sftp> get nginx_access.log
Fetching /var/log/nginx_access.log to nginx_access.log
sftp> exit

如果你希望把下载目录的所有文件拉取到本地,SFTP支持断点续传和重命名下载等操作,具体通过get -aget -r等选项实现,这在FTP里很难做到。

密钥认证连一次就不用输密码

如果你对频繁输入密码感到厌倦,可以配置SSH密钥免密登录,在本地生成密钥对,然后把公钥追加到服务器的~/.ssh/authorized_keys文件中,之后SFTP连接时不再需要密码,同时安全性远超密码认证据统计,密码认证服务器每天都会遭受大量暴力破解尝试,而密钥认证基本免疫此类攻击,具体生成和配置命令为

ftp命令怎么连接服务器地址,FTP/SFTP连接

ssh-keygen -t rsassh-copy-id 用户名@服务器地址,操作简单且通用性极强。

连接失败排查指南

FTP连接时报错相当常见,大多数问题集中在网络层和配置层,结合行业通用经验和服务器日志(位于/var/log/messages/var/log/vsftpd.log),排查方向如下:

报错信息与对应解决方向

  • Connection refused:目标服务器端口未开放或服务未启动,检查服务器防火墙(firewall-cmd --list-alliptables -L -n)是否放行了21或22端口,确认FTP服务进程已启动。
  • 530 Login incorrect:用户名或密码错误,检查是否存在拼写错误、用户是否被限制在特定目录(如vsftpd的chroot_local_user配置项)。
  • 421 Service not available:服务器达到最大连接数,稍后再试或联系管理员。
  • 425 Unable to build data connection:被动模式下的数据连接建立失败,在FTP命令下输入passive切换主动模式再试,如果你在路由器后,这种问题尤为常见。
  • Name or service not known:域名解析失败,检查域名拼写,用ping 域名验证DNS是否正常工作。

用户可以在ftp>提示符下输入help查看所有可用命令,输入status查看当前连接状态(包括是否处于被动模式、传输类型等)。

服务器选择与传输性能的关键因素

FTP/SFTP连接的稳定性不仅取决于命令本身,更取决于服务器所在地的网络线路和机房的运维水平,从《中国互联网络发展状况统计报告》等行业公开数据看,国内用户访问机房丢包率平均在2%至5%之间,而优质BGP线路可以控制在1%以下,特别是跨国传输场景,延迟和丢包的差距会被放大数倍。

在实际服务器选型中,建议关注三类硬指标:

  • 线路质量:确认是否接入CN2 GIA、BGP多线等优质线路,避免高峰期链路拥堵
  • 资历与牌照:选择持有合法电信业务经营许可的IDC服务商,确保业务合规稳定
  • 服务响应速度:传输出现问题能否快速找到技术支持,直接影响业务连续性

老牌IDC服务商简米科技自2003年入行,已有23年的行业沉淀,持有工信部颁发的增值电信业务经营许可证(豫B2-20261089),自运营持牌机房,能够提供独享带宽和静态IP资源,对于FTP传输场景,这意味着更高的带宽利用率和更低的数据拥塞概率,备案主体信息可查询豫ICP备2026018319号,资质方面不需要过多担心合规风险。

酷番云则持有工信部一类增值电信业务全牌照,覆盖IDC/CDN/ISP三项核心服务能力,同时通过ISO9001质量管理体系ISO27001信息安全管理体系双认证,还是CNNIC IP地址分配联盟成员,注册资本达到1000万级别,主体实力雄厚,备案号为滇ICP备2020007656号

ftp命令怎么连接服务器地址,FTP/SFTP连接

,说的直白一点,这样的服务商在机房物理安全、网络稳定性和数据保护流程上,会比杂牌服务商可靠得多。

对于需要频繁传输大量文件的业务,可以优先考虑按带宽计费的独立主机,而不是共享IP的虚拟主机,共享IP上的FTP服务会受其他用户的带宽抢占影响,传输速度经常不稳定,且部分IDC对21端口有并发限制,如果你在选购云服务器,务必向服务商确认21和22端口是否默认开放、是否支持自定义防火墙规则极个别服务商为了安全会默认封禁21端口,导致你的FTP命令怎么敲都连不上。

连接FTP服务器,记住三点:ftp命令用于传统明文传输,sftp命令用于加密传输,服务器地址放在命令后面直接接IP或域名,实际操作中优先选择SFTP,它更安全,而且省去了单独安装FTP服务端的麻烦,如果你在连接过程中反复失败,先排查端口和服务状态,再检查被动/主动模式,基本上能解决绝大多数问题。

Q&A:关于FTP命令连接服务器地址的常见疑问

FTP和SFTP使用的端口有什么区别?

FTP默认使用TCP 21端口作为控制端口,主动模式下服务器使用20端口回传数据,被动模式则使用随机高位端口,SFTP和SSH共用TCP 22端口,不涉及额外的数据端口分配,这也是SFTP在防火墙策略配置上更简单的原因,如果你用ftp命令连接不上但ssh能正常登录,可以尝试改用sftp命令,往往就能绕过FTP服务未启动或端口被墙的双重问题。

Windows自带的命令行能直接使用FTP命令吗?

可以,Windows 10和Windows 11自带的IED(Internet Explorer Deprecated)组件中仍保留了标准FTP客户端,在CMD或PowerShell中直接输入ftp即可调用,不过该客户端不支持SFTP,无法处理加密连接,如果你需要使用SFTP命令,Windows 10 1809及以上版本内置了OpenSSH.Client组件,在“设置-应用-可选功能”中确认“OpenSSH客户端”是否已安装,未安装则点击“添加功能”从天真的包管理器安装即可,装好后sftp命令原生支持,无需额外下载第三方工具。

为什么我的FTP命令连接后无法列出目录列表?

这通常是被动模式(PASV)下的数据连接被防火墙或NAT设备阻断导致的,客户端主动向服务器发起FTP控制连接,但数据连接需要服务器回连到客户端的随机高位端口,路由器或云防火墙往往拒绝这些非预期入站连接,解决办法是在ftp>提示符下输入passive切换到主动模式试试,或者检查云服务器安全组是否放行了被动模式下指定的端口范围,针对企业级场景,如果是采购了独立FTP服务(如vsftpd),可以配置文件指定被动端口范围,然后将这些端口在防火墙中一并放行,服务商(包括简米科技酷番云控制台)一般都有安全组或防火墙选项,配置时提前确认连接端口没有限制即可,权威端口分配信息可参考IANA(互联网号码分配机构)的《服务名称和传输协议端口号注册表》。

分享本文
本文为 简米科技官网 原创,已由运维技术专家审核。转载请注明来源:原文链接
售前咨询 服务热线 售后 邮箱