常用网络端口查询对照表
常用网络端口查询对照表,监控调试、网络排障必备。点击分类标签快速筛选。
共找到 0 个端口
点击端口号可复制,点击表头可排序
| 端口号 | 协议 | 服务名称 | 说明 | 分类 |
|---|
没有找到匹配的端口
端口号范围说明
0 - 1023
公认端口(Well-known Ports)
分配给常用服务,如HTTP 80、HTTPS 443、FTP 21、SSH 22、DNS 53等。这些端口通常需要管理员权限才能绑定。
1024 - 49151
注册端口(Registered Ports)
由IANA注册分配给特定服务,如MySQL 3306、RDP 3389、PostgreSQL 5432等。应用程序通常使用这个范围的端口。
49152 - 65535
动态/私有端口
也叫临时端口,客户端程序临时使用,连接结束后释放。浏览器访问网页时本地端口通常在这个范围内。
TCP和UDP的区别:TCP(传输控制协议)是面向连接的可靠协议,适用于需要确保数据完整传输的场景(网页、文件传输、远程桌面);UDP(用户数据报协议)是无连接的不可靠协议,传输速度快,适用于实时性要求高的场景(视频流、语音通话、DNS查询、监控RTSP流)。
常用场景端口速查
监控调试必备
- 80 HTTP网页管理 / ONVIF设备发现
- 443 HTTPS加密管理
- 554 RTSP视频流传输
- 8000 海康SDK服务
- 37777 大华TCP通信
远程管理常用
- 22 SSH远程登录(Linux)
- 23 Telnet远程终端(不安全)
- 3389 RDP远程桌面(Windows)
- 5900 VNC远程桌面控制
- 2375 Docker远程API
网页服务常用
- 80 HTTP网页服务
- 443 HTTPS加密网页
- 8080 HTTP替代端口(Tomcat/代理)
- 8443 HTTPS替代端口
- 8888 管理后台常用
数据库常用
- 3306 MySQL数据库
- 1433 MSSQL Server
- 1521 Oracle数据库
- 5432 PostgreSQL
- 6379 Redis缓存
监控摄像头端口说明
- 海康威视:HTTP 80、HTTPS 443、RTSP 554(部分设备8001)、SDK 8000、数据 9000、代理 8020
- 大华:HTTP 80、HTTPS 443、RTSP 554、TCP 37777、UDP 37778
- 宇视:HTTP 80、RTSP 554、ONVIF 80
- 天地伟业:HTTP 80(部分3001)、RTSP 554、TCP 3000
- TP-LINK / 水星:HTTP 80、RTSP 554、ONVIF 80
- 海康威视RTSP格式:
rtsp://用户名:密码@IP:554/Streaming/Channels/101(101=主码流,102=子码流) - 大华RTSP格式:
rtsp://用户名:密码@IP:554/cam/realmonitor?channel=1&subtype=0(subtype=0主码流,1子码流) - 通用RTSP格式:
rtsp://用户名:密码@IP:554/流地址 - ONVIF开启方法:进入摄像头网页管理 → 网络/高级配置 → ONVIF → 启用ONVIF,设置ONVIF用户(部分品牌需要单独创建)
- 远程访问:需要在路由器上做端口映射,建议修改默认端口(如80改为8080)提高安全性,同时使用强密码
- 端口扫描测试:在cmd中执行
telnet IP 端口号测试端口是否开放;或执行ping IP测试网络连通性 - VLC播放RTSP:打开VLC播放器 → 媒体 → 打开网络串流 → 输入RTSP地址 → 播放,可验证摄像头视频流是否正常
端口安全建议
以下端口绝对不要直接对外开放到公网!这些端口是黑客攻击的重点目标,一旦暴露在公网,极易被暴力破解或利用漏洞入侵。
禁止对外开放
- 3389 RDP远程桌面(Windows)
- 22 SSH远程登录(Linux)
- 445 SMB文件共享(永恒之蓝漏洞)
- 135 Windows RPC服务
- 139 NetBIOS会话服务
- 3306 MySQL数据库
- 1433 MSSQL数据库
- 6379 Redis缓存(未授权访问)
谨慎开放(需修改默认端口)
- 80 HTTP(建议改为其他端口)
- 443 HTTPS(可开放,需配置证书)
- 554 RTSP监控流(建议修改端口)
- 8000 海康SDK(建议修改端口)
- 37777 大华TCP(建议修改端口)
安全加固建议
- 使用强密码(字母+数字+符号,12位以上)
- 修改默认端口号(如80→8080,3389→3390)
- 配置防火墙,只允许特定IP访问管理端口
- 开启登录失败锁定(5次失败锁定30分钟)
- 定期更新设备固件,修复安全漏洞
- 关闭不需要的服务和端口,减少攻击面
- 监控设备建议使用独立网段,与办公网络隔离
- 远程访问优先使用VPN,不要直接端口映射