脚用英语怎么读:什么叫端口映射?怎么做?

来源:百度文库 编辑:神马品牌网 时间:2024/04/28 03:27:37
////////////

端口映射是NAT的一种,功能是把在公网的地址转翻译成私有地址, 采用路由方式的ADSL宽带路由器拥有一个动态或固定的公网IP,ADSL直接接在HUB或交换机上,所有的电脑共享上网。
  端口映射就是将外网主机的IP地址的一个端口映射到内网中一台机器,提供相应的服务。当用户访问该IP的这个端口时,服务器自动将请求映射到对应局域网内部的机器上。端口映射有动态和静态之分。
  通俗来讲,端口映射是将一台主机的内网(LAN)IP地址映射成一个公网(WAN)IP地址,当用户访问提供映射端口主机的某个端口时,服务器将请求转移到本地局域网内部提供这种特定服务的主机;利用端口映射功能还可以将一台外网IP地址机器的多个端口映射到内网不同机器上的不同端口。 端口映射功能还可以完成一些特定代理功能,比如代理POP,SMTP,TELNET等协议。理论上可以提供65535(总端口数)-1024(保留端口数)=64511个端口的映射。
  举例说明如何设置端口映射:例如要映射一台IP地址为192.168.111.10的WEB服务器,只需把服务器的IP地址192.168.111.10和提供web服务的TCP端口80填入到路由器的端口映射表中即可。

它的定义很广泛。这里简单说一下,其它自己在网上找一下:举例,假设我们为每个内网域名分配5个端口(加上80端口和25端口,总共可以使用7个端口)。这5个端口可以随意映射到任何一个服务(例如ftp)。
端口映射网络图如下:
(以ftp为例。假设域名是user.dns0755.net,分配给ftp的端口号是12345)
内网ftp服务器
127.0.0.1:21 <==> 内网客户端
127.0.0.1:xxxxx <==> 科迈代理服务器
user.dns0755.net:12345 <==> internet用户
x.x.x.x:xxxxx
内网ftp通过端口映射,把本地的21端口映射到代理服务器的12345端口上。internet用户通过连接user.dns0755.net的12345端口,来访问内网网站的21端口。
如果要使用端口映射来开通一个服务,该服务必须要满足下面的条件:
1、必须是基于tcp协议的服务。端口映射不支持udp协议。
2、服务的客户端必须可以自由设定端口。因为映射后的端口号已经改变了。例如上图中,ftp在本机的端口号是21,映射后的端口号是12345,internet用户在ftp客户端里要把端口设为12345才能访问。

端口映射功能可以让内部网络中某台机器对外部提供WWW服务,这不是将真IP地址直接转到内部提供WWW服务的主机,如果这样的话,有二个蔽端,一是内部机器不安全,因为除了WWW之外,外部网络可以通过地址转换功能访问到这台机器的所有功能;二是当有多台机器需要提供这种服务时,必须有同样多的IP地址进行转换,从而达不到节省IP地址的目的。端口映射功能是将一台主机的假IP地址映射成一个真IP地址,当用户访问提供映射端口主机的某个端口时,服务器将请求转到内部一主机的提供这种特定服务的主机;利用端口映射功能还可以将一台真IP地址机器的多个端口映射成内部不同机器上的不同端口。 端口映射功能还可以完成一些特定代理功能,比如代理POP,SMTP,TELNET等协议。理论上可以提供六万多个端口的映射,恐怕我们永远都用不完的。