根据RFC1700,最初保留端口范围为0-255,后扩充至0-1023。实际应用中,1024-2049端口也被广泛注册使用,2049以上较少。华为防火墙将0-2047设为保留端口,源NAT转换后端口范围为2048-65535,以避免中间设备对1-2047端口做特殊处理导致问题。友商如华三防火墙默认无保留端口,需手动配置。华为防火墙可通过命令调整保留端口范围,但起始端口最小为2048。