知行之桥 OFTP 端口 SSID、SFID在多场景下的配置
© All rights reserved. • 西安知行软件有限公司 • 陕ICP备09022277号
OFTP 同时使用两类身份:SSID 用于建立并认证通信会话,SFID 用于标识文件的发起方和最终接收方。可以先记住一句话:SSID 管连接,SFID 管文件属于谁。
当双方的 SSID 与 SFID 相同时,一个 OFTP 端口即可完成连接和文件传输;当需要通过同一个对端 SSID 向多个目的 SFID 发送文件时,则需要为每个目的 SFID 创建业务端口,并通过“路由伙伴”复用同一个 SSID 会话。
本文以 SUPPLIER 和 PLANT 之间的文件传输为例,介绍一对一、一对多、多对一和多对多四种场景下的配置方式。
知行之桥 OFTP 端口属性配置
先认识 SSID 和 SFID
| 身份 | 用途 | 本文示例 |
|---|---|---|
| SSID(Start Session ID) | 建立 OFTP 连接时识别并认证双方身份 | SUPPLIER、PLANT |
| SFID(Start File ID) | 识别文件的发起方和最终接收方 | SUPPLIER01、SUPPLIER02、PLANT01、PLANT02 |
除身份配置外,还需要根据双方约定填写 SSID 密码、远程主机地址、端口和证书。SSID 密码最大允许 8 个字符;普通 OFTP 的通信端口为 3305,OFTP over TLS/SSL 的通信端口为 6619,实际使用应以交易伙伴提供的连接信息为准。
页面字段与示意图如何对应
知行之桥设置页和端口配置文件对同一个字段使用了不同名称。下文的示意图优先使用容易理解的名称,代码示例则保留实际配置键。
| 名称 | 知行之桥页面位置 | 页面字段 | 配置键 | 应填写的值 |
|---|---|---|---|---|
| 对端标识 | 设置 | ODETTE ID(SSID) | SSID |
直连端口或会话端口填写对端 SSID;使用路由伙伴的业务端口填写对端 SFID |
| 本地 SSID | 高级设置 > 首选个人设置 | SSID | AlternateSSID |
本方用于建立会话的 SSID |
| 本地 SFID | 高级设置 > 首选个人设置 | SFID | AlternateSFID |
本方用于发送或接收文件的 SFID;与本地 SSID 相同时可以省略 |
| 路由伙伴 | 设置 > 路由 | 路由伙伴 | RoutingPartner |
本方负责连接对端的会话端口 |
最容易混淆的是两个 SSID 设置项:“设置”页的 ODETTE ID(SSID) 表示对端标识;“高级设置 > 首选个人设置”中的 SSID 表示本地标识。
“本地”和“对端”取决于当前正在配置哪一方:
| 当前配置端 | 本地 SSID | 对端 SSID | 本地 SFID 示例 | 对端 SFID 示例 |
|---|---|---|---|---|
| SUPPLIER | SUPPLIER |
PLANT |
SUPPLIER、SUPPLIER01、SUPPLIER02 |
PLANT、PLANT01、PLANT02 |
| PLANT | PLANT |
SUPPLIER |
PLANT、PLANT01、PLANT02 |
SUPPLIER、SUPPLIER01、SUPPLIER02 |
在设置页中找到对应字段
下图红色实线框中的 ODETTE ID(SSID)、密码、远程主机地址和端口用于连接交易伙伴。其中,ODETTE ID 对应示意图中的“对端标识”,也对应代码示例中的 SSID。

图 1:设置页中的对端身份和网络连接信息。
证书和路由伙伴位于设置页下方。红色虚线框中的证书按双方安全要求配置;“路由伙伴”只在业务端口需要复用会话时选择,直连端口和会话端口保持 Not Specified。

图 2:设置页中的证书和路由伙伴。
本地身份位于“高级设置 > 首选个人设置”。这里的 SSID 对应 AlternateSSID,SFID 对应 AlternateSFID。私钥证书和 TLS 客户端认证根据双方安全要求配置。

图 3:高级设置中的本地身份和证书。
三类端口的作用
| 端口类型 | 什么时候使用 | 配置重点 |
|---|---|---|
| 直连端口 | 双方各使用一个 SFID (SFID=SSID) | 直接连接对端并传输文件,不设置路由伙伴 |
| 会话端口 | 一条 OFTP 会话需要承载多个 SFID | 负责连接对端 SSID,供业务端口复用 |
| 业务端口 | 需要区分本地 SFID 或对端 SFID | 匹配一组本地 SFID 和对端 SFID;需要复用连接时选择会话端口作为路由伙伴 |
阅读下文示意图时,先看卡片右上角的端口类型,再按“本地 SSID、本地 SFID、对端标识、路由伙伴”的顺序查看卡片内容。虚线连接表示双方端口之间的会话或 SFID 对应关系。
注意:在 OFTP 通信中,若仅配置一个 SFID,通常 SFID 与 SSID 保持一致。
配置场景概览
根据 SUPPLIER 和 PLANT 两端使用的 SFID 数量,可以分为以下四种场景:
| 场景 | SUPPLIER | PLANT | 配置要点 |
|---|---|---|---|
| 一对一 | 单个 SFID (SFID=SSID) | 单个 SFID (SFID=SSID) | 双方直接配置对端 SSID,无需路由伙伴 |
| 一对多 | 单个 SFID (SFID=SSID) | 多个 SFID | SUPPLIER 端按 PLANT 的 SFID 配置业务端口,并通过“路由伙伴”复用会话 |
| 多对一 | 多个 SFID | 单个 SFID (SFID=SSID) | PLANT 端按 SUPPLIER 的 SFID 配置业务端口,并通过“路由伙伴”复用会话 |
| 多对多 | 多个 SFID | 多个 SFID | 双方均复用会话,并为实际发生文件传输的本地和对端 SFID 组合配置业务端口 |
示例中的 SUPPLIER 和 PLANT 表示双方的会话 SSID,SUPPLIER01、SUPPLIER02、PLANT01 和 PLANT02 表示 SFID。
示意图仅展示身份和路由配置;密码、远程主机地址、端口及证书仍需按实际环境填写。图中“对端标识”“本地 SSID”“本地 SFID”“路由伙伴”分别对应代码中的 SSID、AlternateSSID、AlternateSFID、RoutingPartner。
RoutingPartner的示例值使用端口名表示。在实际配置文件中,该值可能带有工作区前缀,例如WorkspaceId:PortId,应以知行之桥界面保存的值为准。
1. 一对一:双方均使用单个 SFID (SFID=SSID)
双方各配置一个 OFTP 端口即可。“对端标识”填写对方的 SSID,“本地 SSID”和“本地 SFID”填写本方身份,无需设置“路由伙伴”。

SUPPLIER 端
[OFTP_SUPPLIER_PLANT]
SSID = PLANT
AlternateSSID = SUPPLIER
# 本地 SFID 与本地 SSID 相同时,也可省略下一项
AlternateSFID = SUPPLIER
PLANT 端
[OFTP_PLANT_SUPPLIER]
SSID = SUPPLIER
AlternateSSID = PLANT
# 本地 SFID 与本地 SSID 相同时,也可省略下一项
AlternateSFID = PLANT
2. 一对多:SUPPLIER 使用单个 SFID (SFID=SSID),PLANT 使用多个 SFID
SUPPLIER 需要向 PLANT 的多个 SFID 发送文件。SUPPLIER 端先使用会话端口连接 PLANT,再为 PLANT01 和 PLANT02 分别创建业务端口,并把两个业务端口的“路由伙伴”都指向该会话端口。PLANT 端则通过不同端口的“本地 SFID”区分 PLANT01 和 PLANT02。

SUPPLIER 端
# OFTP_SUPPLIER_Router 用于连接 PLANT,其他 OFTP 端口通过 RoutingPartner 复用该会话
[OFTP_SUPPLIER_Router]
SSID = PLANT
AlternateSSID = SUPPLIER
AlternateSFID = SUPPLIER
[OFTP_SUPPLIER_PLANT01]
SSID = PLANT01 # 配置对端 SFID
AlternateSSID = SUPPLIER
AlternateSFID = SUPPLIER
RoutingPartner = OFTP_SUPPLIER_Router
[OFTP_SUPPLIER_PLANT02]
SSID = PLANT02 # 配置对端 SFID
AlternateSSID = SUPPLIER
AlternateSFID = SUPPLIER
RoutingPartner = OFTP_SUPPLIER_Router
PLANT 端
# 每个 OFTP 端口配置唯一的本地 SFID,分别对应 PLANT01 和 PLANT02
[OFTP_PLANT01_SUPPLIER]
SSID = SUPPLIER
AlternateSSID = PLANT
AlternateSFID = PLANT01
[OFTP_PLANT02_SUPPLIER]
SSID = SUPPLIER
AlternateSSID = PLANT
AlternateSFID = PLANT02
3. 多对一:SUPPLIER 使用多个 SFID,PLANT 使用单个 SFID
该场景与上一场景相反。SUPPLIER 端通过不同端口的“本地 SFID”区分 SUPPLIER01 和 SUPPLIER02;PLANT 端先使用会话端口连接 SUPPLIER,再为 SUPPLIER 的两个 SFID 分别创建业务端口,并选择该会话端口作为“路由伙伴”。

SUPPLIER 端
# 每个 OFTP 端口配置唯一的本地 SFID,分别对应 SUPPLIER01 和 SUPPLIER02
[OFTP_SUPPLIER01_PLANT]
SSID = PLANT
AlternateSSID = SUPPLIER
AlternateSFID = SUPPLIER01
[OFTP_SUPPLIER02_PLANT]
SSID = PLANT
AlternateSSID = SUPPLIER
AlternateSFID = SUPPLIER02
PLANT 端
# OFTP_PLANT_Router 用于连接 SUPPLIER,其他 OFTP 端口通过 RoutingPartner 复用该会话
[OFTP_PLANT_Router]
SSID = SUPPLIER
AlternateSSID = PLANT
AlternateSFID = PLANT
[OFTP_PLANT_SUPPLIER01]
SSID = SUPPLIER01 # 配置对端 SFID
AlternateSSID = PLANT
AlternateSFID = PLANT
RoutingPartner = OFTP_PLANT_Router
[OFTP_PLANT_SUPPLIER02]
SSID = SUPPLIER02 # 配置对端 SFID
AlternateSSID = PLANT
AlternateSFID = PLANT
RoutingPartner = OFTP_PLANT_Router
4. 多对多:双方均使用多个 SFID
双方均需要复用各自的会话,并为实际发生文件传输且双方允许的本地 SFID 与对端 SFID 组合配置业务端口。以下示例假设 SUPPLIER01、SUPPLIER02 与 PLANT01、PLANT02 四组组合均有文件传输需求,因此双方各配置一个会话端口和四个业务端口;如果实际只使用其中部分组合,则只需配置对应的业务端口。

SUPPLIER 端
# OFTP_SUPPLIER_Router 用于连接 PLANT
[OFTP_SUPPLIER_Router]
SSID = PLANT
AlternateSSID = SUPPLIER
AlternateSFID = SUPPLIER
# SUPPLIER01 <-> PLANT01
[OFTP_SUPPLIER01_PLANT01]
SSID = PLANT01
AlternateSSID = SUPPLIER
AlternateSFID = SUPPLIER01
RoutingPartner = OFTP_SUPPLIER_Router
# SUPPLIER01 <-> PLANT02
[OFTP_SUPPLIER01_PLANT02]
SSID = PLANT02
AlternateSSID = SUPPLIER
AlternateSFID = SUPPLIER01
RoutingPartner = OFTP_SUPPLIER_Router
# SUPPLIER02 <-> PLANT01
[OFTP_SUPPLIER02_PLANT01]
SSID = PLANT01
AlternateSSID = SUPPLIER
AlternateSFID = SUPPLIER02
RoutingPartner = OFTP_SUPPLIER_Router
# SUPPLIER02 <-> PLANT02
[OFTP_SUPPLIER02_PLANT02]
SSID = PLANT02
AlternateSSID = SUPPLIER
AlternateSFID = SUPPLIER02
RoutingPartner = OFTP_SUPPLIER_Router
PLANT 端
# OFTP_PLANT_Router 用于连接 SUPPLIER
[OFTP_PLANT_Router]
SSID = SUPPLIER
AlternateSSID = PLANT
AlternateSFID = PLANT
# PLANT01 <-> SUPPLIER01
[OFTP_PLANT01_SUPPLIER01]
SSID = SUPPLIER01
AlternateSSID = PLANT
AlternateSFID = PLANT01
RoutingPartner = OFTP_PLANT_Router
# PLANT01 <-> SUPPLIER02
[OFTP_PLANT01_SUPPLIER02]
SSID = SUPPLIER02
AlternateSSID = PLANT
AlternateSFID = PLANT01
RoutingPartner = OFTP_PLANT_Router
# PLANT02 <-> SUPPLIER01
[OFTP_PLANT02_SUPPLIER01]
SSID = SUPPLIER01
AlternateSSID = PLANT
AlternateSFID = PLANT02
RoutingPartner = OFTP_PLANT_Router
# PLANT02 <-> SUPPLIER02
[OFTP_PLANT02_SUPPLIER02]
SSID = SUPPLIER02
AlternateSSID = PLANT
AlternateSFID = PLANT02
RoutingPartner = OFTP_PLANT_Router
配置检查清单
完成配置后,建议按以下顺序检查:
- 在“设置”页确认 ODETTE ID(
SSID)和密码与交易伙伴提供的信息一致。 - 确认远程主机地址和端口可以连接;需要证书时,确认双方证书用途和选择一致。
- 在“高级设置”中确认 SSID(
AlternateSSID)为本地 SSID。 - 确认每个业务端口的 SFID(
AlternateSFID)为该端口代表的本地 SFID。 - 使用路由伙伴时,确认业务端口的 ODETTE ID(
SSID)为对端 SFID,并且“路由伙伴”(RoutingPartner)指向正确的会话端口。 - 针对每一组 SFID 组合发送和接收测试文件,并检查文件是否进入预期的 OFTP 端口。


