Erstellung im Windows TFTP -Server, Einrichten und Überprüfen der Leistung

Erstellung im Windows TFTP -Server, Einrichten und Überprüfen der Leistung

TFTP ist ein vereinfachtes Datenübertragungsprotokoll (das durch den ersten Buchstaben der Abkürzung des Protokolls, trivial), durch einfache Implementierung und eine Reihe von Beschränkungen gekennzeichnet ist, von denen das Hauptmangel die mangelnde Authentifizierung ist. Aus diesem Grund ist es nicht so häufig wie FTP, aber es gibt viele Beispiele, wenn seine Verwendung bevorzugt ist.

Zum Beispiel in einem geschlossenen lokalen Netzwerk zum Herunterladen des Betriebssystems auf die Arbeitsstationen aus Sicherheitsgründen oder aus anderen Gründen, die keine eigene Festplatte enthalten. Und obwohl es hier einige Risiken gibt, können sie durch Filterung per IP -Adresse mit dem UDP -Transportprotokoll kompensiert werden.

So installieren Sie einen TFTP -Server unter Windows

Das triviale FTP -Protokoll ist, wie Sie bereits wissen, sehr einfach zu implementieren, und wenn wir über die Übertragung von Low -Level -Dateien sprechen, sofern keine starre Sicherheitsanforderungen sind, war und bleibt es sehr gefragt,.

Zusätzlich zum Laden des Betriebssystems auf Workstations wird es auch zum Herunterladen und Ändern der Konfigurationen vieler gebauter -In -Geräte verwendet, die Teil von Heimnetzwerken und des Smart House -Systems sind.

Insbesondere dieses Protokoll kann häufig auf Routern, in Mobiltelefonen, in populären Medienfällen gefunden werden. Es wird verwendet, um einzelne Dateien auf relativ kleine Entfernungen zu übertragen. In globalen Netzwerken, dem gleichen Internet, ist die Verwendung von TFTP aufgrund der geringen Sicherheit inakzeptabel. FTP regiert dort, und wenn erhöhte Sicherheitsanforderungen erforderlich sind, dann ist SFTP.

Wenn Sie mit FTP, die Anmeldung/Kennworteingabe erfordern, können Sie eine ganze Reihe von Vorgängen mit Dateien (Übertragung in beide Richtungen, Umbenennen, Löschen, Anzeigen) durchführen, dann können Sie in TFTP nur Dateien herunterladen und nur eine nacheinander. Aber hier wird der UDP -Stack verwendet, der durch die Einfachheit des Codes gekennzeichnet ist, im Gegensatz zu einem gemeinsamen, aber eher komplizierten TCP/IP.

Im TFTP -Protokoll wird eine geringe Funktionalität durch Zuverlässigkeit kompensiert, sodass der Serverteil des Protokollcodes nur sehr wenig Platz auf der Festplatte oder im Speicher einnimmt, was es zu einem idealen Kandidaten für die Verwendung in gebauten Geräten macht, in denen Speichermangel ist Ein vertrautes Phänomen.

Wenn Sie also zusammenfassen, wofür der TFTP -Client benötigt wird, kann argumentiert werden, dass der Hauptvorteil des Protokolls die einfache Implementierung seines Kundenteils ist.

AUFMERKSAMKEIT. Das Protokoll sieht keine Verfügbarkeit von Benutzerkonten vor. Daher müssen Sie es verwenden, wenn das Netzwerk auf andere Weise geschützt ist, beispielsweise eine Firewall.

Obwohl der TFTP -Server am häufigsten im Linux -Betriebssystem gefunden werden kann, gibt es viele Lösungen für Windows und sogar für macOS (TFTPD32/64, Hanewin, WhatsUp, Winagents usw.).

Betrachten Sie die Prozedur für die Installation eines TFTP -Servers am Beispiel eines sehr beliebten TFTPD32. . Natürlich ist es schwierig, auch theoretisch schwierig zu sein, wenn das Vorhandensein all dieser Funktionen erforderlich ist, aber die Zugabe von TFTP kann durchaus nützlich sein.

Beim Herunterladen des Programms können Sie eine tragbare Version auswählen, wenn Sie sich nicht mit der Installation anlegen möchten.

Beim Starten des Dienstprogramms müssen Sie einige Parameter angeben:

  • Katalog, in dem Dateien heruntergeladen werden (Standardpfad - Ort der Installation des Programms);
  • IP -Adresse des Servers, an den Kunden kontaktieren müssen.

Dies reicht aus, um die einfachsten Operationen auszuführen. In einigen Fällen ist jedoch eine zusätzliche Einstellung des Programms erforderlich.

Wenn beispielsweise die Verwendung des DHCP -Servers erforderlich ist, um dynamische Ipishes in einem kleinen Netzwerk auszugeben, müssen Sie zum Einstellabschnitt wechseln und die Registerkarte DHCP auswählen.

  • Quell -IP -Adresse (auf dem Router empfangen);
  • die Spektrum der Adressen an Kunden;
  • Der Hinweis auf das Nettentor ist nicht obligatorisch;
  • .

Wir bestätigen die Änderungen, indem wir OK drücken.

Da der TFTP auf der Verwendung eines niedrigeren UDP -Transportprotokolls basiert, in dem die Verbindung nicht bereitgestellt wird, wird die Aufgabe, die Verbindung zu emulieren. Das Problem ist, dass in den meisten Fällen intersewn -Bildschirme nicht in der Lage sind, die vom TFFP -Protokoll ausgelösten Verbindungen zu identifizieren, sodass es diese Art von Verkehr nicht überspringen kann.

Wenn sich der TFTP -Server jedoch innerhalb des sicheren Netzwerks befindet und die Client -Geräte vor der Firewall stehen, sollte es keine Probleme geben, aber Sie müssen Änderungen an den Einstellungen der Firewall vornehmen:

  • Es ist erforderlich, eine Regel zum Transport von Datenpaketen aus einem externen Symbol in die in der Programmkonfiguration angegebene TFTP -Serveradresse hinzuzufügen (über Port 69 TFTP -Server)
  • Lassen Sie den Datenverkehr vom internen Netzwerk zur externen IP -Adresse umgeleitet.

In den meisten Routern gibt es bei der Übertragung von Daten von einem sichereren Netzwerk auf ein weniger geschütztes Problem keine Probleme, aber wenn es erforderlich ist, die entgegengesetzte Aufgabe zu erledigen, ist es nur erforderlich, die obigen Aktionen auszuführen.

Das Problem ist, dass nicht alle Netzwerkrouter/Router mit Ihnen solche Einstellungen ausführen können. Viele von ihnen sind jedoch mit der Funktion ausgestattet, den Datenverkehr mithilfe des TFTP -Protokolls anzuzeigen, während sie in der Lage sind, die Rundfunk Tabelle dynamisch zu ändern, sodass Sie von außen überspringen und zum lokalen Netzwerk gehen können. Um die Cisco Pix -Router -Firewall zu konfigurieren, müssen Sie den Befehl Fixup -Protokoll TFTP ausführen.

Es gibt eine alternative Möglichkeit, das Problem zu lösen: Sie können den TFTP -Server dazu verpflichten. Anschließend kann die Firewall beide Arten von Anfragen korrekt verarbeiten, geführt von den in der Broadcast -Tabelle verfügbaren Datensätze.

Um das TFTP -Server von Winagents auf diese Weise zu konfigurieren.

TFTP -Server

Um zu überprüfen, ob der TFTP des Servers funktioniert.

.168.1.35 bekommen . Wenn alles korrekt konfiguriert ist, sollte die angegebene Datei nach einer Pause, in der die Datenübertragung auftritt.

Beachten Sie, dass das Kopieren in den Katalog erfolgt, in dem die Konsole gestartet wurde, wenn in den Programmeinstellungen kein anderer Pfad angegeben ist. Aber nicht alle Dienstprogramme haben solche Einstellungen. Wenn Sie beispielsweise Winagents TFTP Server verwenden, müssen Sie zwei Befehle in Serie ausführen:

  • .1. .

.

. Im Client -Auto sollten Sie die Anwendung starten, die Registerkarte TFTPClient darin öffnen und anschließend die Server -IP -Adresse und dann den Namen der Datei, die wir herunterladen möchten, angeben. Sie können es unter einem anderen Namen speichern und es in der entsprechenden Einstellungszeile angeben. Nachdem Sie alle Vorbereitungen abgeschlossen haben, klicken Sie auf die Schaltfläche Get und warten Sie auf die Ergebnisse der Operation.

Wie Sie sehen können. In diesen Fällen gibt es jedoch andere, geschützte und sichere Netzwerkprotokolle.