端口映射是NAT的一種,功能是把在公網(wǎng)的地址轉(zhuǎn)翻譯成私有地址, 采用路由方式的ADSL寬帶路由器擁有一個動態(tài)或固定的公網(wǎng)IP,ADSL直接接在HUB或交換機上,所有的電腦共享上網(wǎng)。那么,端口映射應該怎樣分類?端口映射與端口轉(zhuǎn)發(fā)有什么不一樣?接下來一起隨小編來看看吧!
端口映射應該怎樣分類?
內(nèi)網(wǎng)的一臺電腦要上因特網(wǎng)對外開放服務或接收數(shù)據(jù),都需要端口映射。
端口映射分為動態(tài)和靜態(tài)。動態(tài)端口映射:內(nèi)網(wǎng)中的一臺電腦要訪問網(wǎng)站,會向NAT網(wǎng)關發(fā)送數(shù)據(jù)包,報頭中包括對方網(wǎng)站IP、端口和本機IP、端口,NAT網(wǎng)關會把本機IP、端口替換成自己的公網(wǎng)IP、一個未使用的端口,并且會記下這個映射關系,為以后轉(zhuǎn)發(fā)數(shù)據(jù)包使用。然后再把數(shù)據(jù)發(fā)給網(wǎng)站,網(wǎng)站收到數(shù)據(jù)后做出反應,發(fā)送數(shù)據(jù)到NAT網(wǎng)關的那個未使用的端口,然后NAT網(wǎng)關將數(shù)據(jù)轉(zhuǎn)發(fā)給內(nèi)網(wǎng)中的那臺電腦,實現(xiàn)內(nèi)網(wǎng)和公網(wǎng)的通訊.當連接關閉時,NAT網(wǎng)關會釋放分配給這條連接的端口,以便以后的連接可以繼續(xù)使用。
動態(tài)端口映射其實也就是NAT網(wǎng)關的工作方式。
靜態(tài)端口映射:就是在NAT網(wǎng)關上開放一個固定的端口,然后設定此端口收到的數(shù)據(jù)要轉(zhuǎn)發(fā)給內(nèi)網(wǎng)哪個IP和端口,不管有沒有連接,這個映射關系都會一直存在。就可以讓公網(wǎng)主動訪問內(nèi)網(wǎng)的一臺電腦。
端口映射與端口轉(zhuǎn)發(fā)有什么不一樣?
端口映射與端口轉(zhuǎn)發(fā),用于發(fā)布防火墻內(nèi)部的服務器或者防火墻內(nèi)部的客戶端計算機,有的路由器也有端口映射與端口轉(zhuǎn)發(fā)功能。端口映射與端口轉(zhuǎn)發(fā)實現(xiàn)的功能類似,但又不完全一樣。端口映射是將外網(wǎng)的一個端口完全映射給內(nèi)網(wǎng)一個地址的指定端口,而端口轉(zhuǎn)發(fā)是將發(fā)往外網(wǎng)的一個端口的通信完全轉(zhuǎn)發(fā)給內(nèi)網(wǎng)一個地址的指定端口。端口映射可以實現(xiàn)外網(wǎng)到內(nèi)網(wǎng)和內(nèi)網(wǎng)到外網(wǎng)雙向的通信,而端口轉(zhuǎn)發(fā)只能實現(xiàn)外網(wǎng)到內(nèi)網(wǎng)的單向通信。