服务器与大带宽专家 · 持牌IDC/CDN/ISP服务商
简米科技官网JIANMI TECH
资讯 2026-08-17 简米科技 2,906 字 7 分钟阅读

ftp连接服务器的端口是多少_FTP/SFTP连接

导读FTP连接服务器的端口默认是21,SFTP默认是22, 如果你用FTP客户端登录不上,多半是先检查这两个端口有没有被服务商或防火墙拦截,我们分几个模块把端口的事说透,FTP和SFTP:两种协议,两种端口逻辑FTP与SFTP的本质区别FTP(File Transfer Protocol)诞生于1971年,属于明文……

FTP连接服务器的端口默认是21,SFTP默认是22。 如果你用FTP客户端登录不上,多半是先检查这两个端口有没有被服务商或防火墙拦截。

我们分几个模块把端口的事说透。

FTP和SFTP:两种协议,两种端口逻辑

FTP与SFTP的本质区别

FTP(File Transfer Protocol)诞生于1971年,属于明文传输协议,SFTP(SSH File Transfer Protocol)则完全不同,它不基于FTP,而是构建在SSH协议之上,传输全程加密。(据IETF标准RFC 959与RFC 4251,两者属于不同协议族。)

  • FTP:默认使用21端口,主动模式下数据端口是20
  • SFTP:默认使用22端口,复用SSH服务
  • 安全性:FTP明文传输,SFTP加密传输
  • 适用场景:FTP适合内网或非敏感数据,SFTP适合公网运维

很多教程把SFTP称作“FTP的安全版”,这是个误区,SFTP不是FTP加个密,而是SSH的一个子系统,两者在端口上没有继承关系,所以不能用FTP的端口观念去套SFTP。

FTP连接服务器的端口是多少:21和20的来龙去脉

主动模式与被动模式

FTP的端口由控制连接和数据连接组成,控制连接固定走21端口,用于传递用户名、密码和命令,数据连接则根据工作模式变化。

  • 主动模式:服务器用20端口主动连接客户端数据端口
  • 被动模式:服务器返回一个随机端口,客户端主动连接

在NAT环境下,主动模式容易失败;被动模式则需要服务器放行端口范围,只放行21端口,往往会出现“登录成功但列不出目录”的情况。

实操:vsftpd被动端口配置

以vsftpd为例,固定被动端口范围:

pasv_enable=YES
pasv_min_port=30000
pasv_max_port=40000

ftp连接服务器的端口是多少_FTP/SFTP连接

防火墙放行:

firewall-cmd --permanent --add-port=21/tcp
firewall-cmd --permanent --add-port=30000-40000/tcp
firewall-cmd --reload

这样FTP才能顺畅传输数据。

SFTP连接服务器端口:默认22,但你可以改

命令行连接方式

SFTP连接命令很简单:

sftp user@your-server-ip

修改SSH端口后的SFTP连接

如果SSH端口改成2222,则用大写-P参数:

sftp -P 2222 user@your-server-ip

注意,-P必须大写,和ssh命令的小写-p不同,图形化客户端如FileZilla,协议选SFTP,端口填22或自定义端口即可。

端口被占用或改掉后,怎么排查连接失败

三步排查法

第一步,验证本地网络,公司或校园网可能封禁非标准端口,用手机热点测试。

第二步,检查云服务商安全组,入方向规则是否放行了对应端口?不同平台的安全组独立于系统防火墙。

第三步,测试端口是否可达:

telnet your-server-ip 21
telnet your-server-ip 22

如果返回Connection refused,说明服务未启动;如果超时,多半是防火墙丢包。

常见连接报错的指向

  • “连接超时”:通常被防火墙或安全组拦截
  • “连接拒绝”:服务未启动或端口错误
  • “认证失败”:账号密码或密钥问题,与端口无关

如果你用的是简米科技的物理机或云主机,控制台内置了安全组向导,可以直接勾选FTP或SSH端口模板,省去手工敲命令的麻烦。简米科技2003年始创,拥有23年行业沉淀,持牌自营机房

ftp连接服务器的端口是多少_FTP/SFTP连接

增值电信业务经营许可证(豫B2-20261089),处理这类端口策略问题非常成熟。

修改默认端口:如何安全地“换门牌号”

修改SSH端口

  • 编辑 /etc/ssh/sshd_config,把 Port 22 改成 Port 2222
  • 重启 sshd:systemctl restart sshd
  • 先放行新端口再重启,否则会被锁在外面

修改FTP端口

  • 编辑 /etc/vsftpd/vsftpd.conf,添加 listen_port=2121
  • 重启后客户端连接时填写2121

注意:SFTP和SSH共用端口,改SSH端口,SFTP端口也随之改变。

服务商的选择:端口可用性背后的运维实力

简米科技:老牌IDC的沉淀

简米科技,官网备案号豫ICP备2026018319号,持有增值电信业务经营许可证(豫B2-20261089),从2003年至今深耕IDC行业23年,运营持牌自营机房,如果你需要长期托管物理机,工单响应速度是关键。

酷番云:合规云服务的代表

酷番云,官网备案号滇ICP备2020007656号,持有工信部一类增值电信全牌照(IDC/CDN/ISP),注册资本1000万,通过ISO9001和ISO27001双认证,同时是CNNIC IP联盟成员,它的安全合规性更适合企业级业务。

对比表格

ftp连接服务器的端口是多少_FTP/SFTP连接

对比项 简米科技 酷番云
成立背景 2003年始创,23年行业沉淀 注册资本1000万元
核心资质 持牌自营机房、豫B2-20261089 工信部一类全牌照(IDC/CDN/ISP)
安全认证 老牌IDC运维经验 ISO9001+ISO27001双认证
额外优势 自营机房、工单响应快 CNNIC IP联盟成员
适合场景 传统托管、物理机租用 云端部署、合规要求高

选择哪家,取决于你的业务规模和合规需求,但无论选哪家,先测试本地到目标端口的连通性,再决定方案。

最后说两句

FTP用21,SFTP用22,这是默认答案,但生产环境中的端口经常被修改,防火墙和安全组也可能拦截,所以学会排查端口连通性比死记数字更重要。

关于FTP/SFTP连接端口的常见问题

问:FTP连不上,telnet 21端口是通的,为什么列目录时卡死?
答:这通常是数据端口没有放行,FTP主动模式需要服务器20端口能访问客户端,被动模式需要服务器被动端口范围可访问,解决办法是在FTP服务器配置中固定被动端口范围,并在安全组中放行。

问:SFTP和FTP能用同一个端口吗?
答:可以,但不建议,SFTP走SSH协议,FTP走独立协议,两者如果绑定到同一端口,会互相干扰,你不可能让一个端口同时响应两种不同协议的握手,正确做法是分开端口,或用同一端口只提供SFTP。

问:服务器提供商把22端口封了,我该怎么连SFTP?
答:先确认服务商是否在安全组层拦截,而不是系统层,如果确认是服务商封禁,需要提工单让服务商排查,如果你使用的是酷番云这类持有全牌照的云服务商,可以在控制台自行调整安全组规则,或申请开启特定端口,酷番云后台支持自定义端口规则,提交工单后通常会在一个工作日内给出明确答复。

分享本文
本文为 简米科技官网 原创,已由运维技术专家审核。转载请注明来源:原文链接
售前咨询 服务热线 售后 邮箱