Cumprir as recomendações da Internet Assigned Numbers Authority (IANA), Microsoft aumentou o intervalo de portas dinâmico cliente para ligações de saída no Windows Vista e no Windows Server 2008. A nova porta de início predefinida é 49152 e a porta de fim predefinida é 65535. Esta é uma alteração da configuração de versões anteriores do Windows que é utilizado um intervalo de portas predefinido de 1025 através de 5000.
Pode ver o intervalo de portas dinâmico num computador com o Windows Vista ou o Windows Server 2008 computador utilizando o seguinte
netshcomandos:
- netsh int ipv4 Mostrar dynamicport tcp
- netsh int ipv4 Mostrar dynamicport udp
- netsh int ipv6 show dynamicport tcp
- netsh int ipv6 show dynamicport udp
Notao intervalo é definido separadamente para cada transporte e para cada versão do IP. O intervalo de portas agora é realmente um intervalo com um ponto de partida e com um ponto final. Os clientes da Microsoft que implementar servidores que executem o Windows Server 2008 podem ter problemas com a comunicação de RPC entre servidores se firewalls são utilizados na rede interna. Nestes casos, é recomendável que reconfigurar as firewalls para permitir tráfego entre servidores no intervalo dinâmico de portas 49152 a 65535. Este intervalo é, para além de portas conhecidas que são utilizadas por serviços e aplicações. Ou, o intervalo de portas utilizado pelos servidores pode ser modificado em cada servidor. Ajustar este intervalo utilizando o
netshcomando, da seguinte forma:
conjunto dinâmico netsh int <ipv4|ipv6> <tcp|udp> início =númeroNúm =intervalo
Este comando define o intervalo de portas dinâmico para TCP. A porta de início é
número, e o número total de portas é
intervalo. Seguem-se os comandos de exemplo:
- netsh int ipv4 Definir início de tcp dynamicport = 10000 núm = 1000
- netsh int ipv4 Definir início de udp dynamicport = 10000 núm = 1000
- netsh int ipv6 set dynamicport tcp início = 10000 núm = 1000
- netsh int ipv4 Definir início de udp dynamicport = 10000 núm = 1000
Estes comandos de exemplo, definir o intervalo de portas dinâmico para iniciar porto 10000 e fim porto 11000 (1000 portas). O intervalo mínimo de portas que podem ser definidas é de 255. O mínimo inicial de porta que pode ser definida é 1025. A porta de fim máximo (com base no intervalo a ser configurado) não pode exceder 65535. Para duplicar o comportamento predefinido do Windows Server 2003, utilize 1025 como a porta inicial e utilize 3975 como o intervalo de TCP e UDP. Isto resulta numa porta inicial de 1025 e uma porta final de 5000.
NotaQuando instala o Microsoft Exchange Server 2007 num computador baseado no Windows Server 2008, o intervalo de portas predefinido é 1025 através de 60000.
Para mais informações sobre a utilização da porta e sobre como as portas podem ser mapeadas estaticamente no Exchange 2007, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
270836
(http://support.microsoft.com/kb/270836/
)
Mapeamentos de portas estáticas do Exchange Server
Para mais informações acerca de segurança no Exchange 2007, consulte o
Guia de segurança do Exchange 2007tópico no seguinte Web site da Microsoft TechNet:
Para mais informações sobre os padrões de atribuição de portas IANA, visite o seguinte Web site IANA:
Microsoft fornece informações de contacto de outros fabricantes para o ajudar a encontrar suporte técnico. Estas informações de contacto poderão ser alterado sem aviso prévio. Microsoft não garante a precisão destas informações de contacto de terceiros.