新聞中心
端口映射、端口轉(zhuǎn)發(fā)和內(nèi)網(wǎng)穿透有什么區(qū)別?虛擬服務(wù)器和DMZ有什么區(qū)別?
端口映射、內(nèi)網(wǎng)穿透、DMZ等這些都是為了實現(xiàn)在互聯(lián)網(wǎng)的任何位置能夠訪問家里的網(wǎng)絡(luò),比如家里的NAS、監(jiān)控攝像頭、服務(wù)器等。

創(chuàng)新互聯(lián)公司主要為客戶提供服務(wù)項目涵蓋了網(wǎng)頁視覺設(shè)計、VI標(biāo)志設(shè)計、營銷推廣、網(wǎng)站程序開發(fā)、HTML5響應(yīng)式成都網(wǎng)站建設(shè)、手機網(wǎng)站開發(fā)、微商城、網(wǎng)站托管及成都網(wǎng)站維護公司、WEB系統(tǒng)開發(fā)、域名注冊、國內(nèi)外服務(wù)器租用、視頻、平面設(shè)計、SEO優(yōu)化排名。設(shè)計、前端、后端三個建站步驟的完善服務(wù)體系。一人跟蹤測試的建站服務(wù)標(biāo)準(zhǔn)。已經(jīng)為成都玻璃鋼坐凳行業(yè)客戶提供了網(wǎng)站改版服務(wù)。
由于家里的網(wǎng)絡(luò)使用了192.168.*.*之類的私網(wǎng)地址,通過NAT轉(zhuǎn)發(fā)的方式訪問外網(wǎng),家里的內(nèi)網(wǎng)地址,外網(wǎng)是不可見的。需要通過端口映射的方式,將內(nèi)網(wǎng)的某個IP的某個服務(wù)(對應(yīng)為端口號),映射成公網(wǎng)IP地址的某個端口號。大部分的家庭無線路由器支持這個功能,如下圖所示▼。
題主問題的端口轉(zhuǎn)發(fā)與端口映射應(yīng)該是一個意思。此外,配置了端口映射,還需要搭配DDNS才能實現(xiàn)在實現(xiàn)外網(wǎng)訪問家庭內(nèi)網(wǎng)的功能。
內(nèi)網(wǎng)穿透需要租用VPS服務(wù)器、購買域名,搭建類似Ngrok的內(nèi)網(wǎng)穿透服務(wù),可以快速實現(xiàn)內(nèi)網(wǎng)IP映射到對外可訪問的域名,還能實現(xiàn)一些不可描述的功能。
DMZ的全程是“demilitarized zone”的縮寫,中文名稱為“隔離區(qū)”,解決安裝防火墻之后外部網(wǎng)路偶不能訪問內(nèi)部網(wǎng)絡(luò)服務(wù)器的問題。
我們現(xiàn)在大部分人都還是使用的IPV4版本,其中有一個IP地址的概念,是每一個連接到網(wǎng)絡(luò)中的設(shè)備都需要的邏輯性的地址參數(shù),但是在前幾年IPV4的地址已經(jīng)分配完畢,如果沒有IP地址設(shè)備將無法上網(wǎng)。于是我們有了NAT技術(shù)來緩解IPV4地址不足的問題。
具體來說就是屬于家庭內(nèi)部的設(shè)備,比如手機平板電腦使用私有IP(私有IP不能在互聯(lián)網(wǎng)上使用),這些設(shè)備需要訪問互聯(lián)網(wǎng),首先需要和路由器通信,還路由器在接收到請求以后會經(jīng)過網(wǎng)絡(luò)地址轉(zhuǎn)換的工作,把不能在互聯(lián)網(wǎng)上使用的私有IP轉(zhuǎn)換為可以在互聯(lián)網(wǎng)上使用的公有IP,使用端口號來區(qū)分多個設(shè)備,這樣就間接地實現(xiàn)了所有設(shè)備的互聯(lián)。
但是從互聯(lián)網(wǎng)上看,我沒是沒有辦法直接訪問位于內(nèi)部的電腦的,所以就需要一些技術(shù)來可以從互聯(lián)網(wǎng)上訪問內(nèi)部的電腦提供的服務(wù),最常用的就是虛擬服務(wù)器或者端口映射或者端口轉(zhuǎn)發(fā),他們其實差不多都是一個意思,只是名字不同,簡單的說就是高速路由器,從互聯(lián)網(wǎng)上訪問以后,如果端口是是這個就發(fā)給內(nèi)網(wǎng)的某一臺主機(可以進行配置),內(nèi)網(wǎng)穿透也是差不多的意思,只不過內(nèi)網(wǎng)穿透更復(fù)雜一些。Dmz則相對來說更廣泛點。
這幾種方式不管是哪種,目的都是為了實現(xiàn)公網(wǎng)訪問內(nèi)網(wǎng),不同點就是實現(xiàn)的方式略有差異。
首先,端口映射是將路由器的某一個端口和內(nèi)網(wǎng)服務(wù)器的固定端口建立映射關(guān)系,當(dāng)外網(wǎng)用戶訪問路由器的某一個端口時,路由器會將連接映射到內(nèi)網(wǎng)服務(wù)器的端口上,同時建立會話,服務(wù)器通過這個會話將數(shù)據(jù)返回給請求者,可以提供服務(wù)如web、FTP等公網(wǎng)服務(wù)。
其次,端口轉(zhuǎn)發(fā)和端口映射功能相似,端口轉(zhuǎn)發(fā)是將外網(wǎng)訪問連接的端口轉(zhuǎn)發(fā)到內(nèi)網(wǎng)的固定端口上,而端口映射是將外網(wǎng)訪問的端口映射到內(nèi)網(wǎng)的端口上,端口轉(zhuǎn)發(fā)就像小區(qū)門衛(wèi)代收信件在轉(zhuǎn)發(fā)到接受人手中,端口映射就像是小區(qū)門戶信箱直接接受信件,目的是一樣的,只是形式不一樣罷了。
最后,內(nèi)網(wǎng)穿透顧名思義就是從公網(wǎng)直接穿透到內(nèi)網(wǎng)訪問服務(wù),從上面的描述端口映射更像是內(nèi)網(wǎng)穿透,而端口轉(zhuǎn)發(fā)中間多了一個查詢對應(yīng)關(guān)系的過程,這樣可以保證內(nèi)網(wǎng)數(shù)據(jù)的安全。
延伸技術(shù),路由器對外的IP地址如果不是公網(wǎng)IP,那對于外網(wǎng)的用戶是不能直接訪問到的,現(xiàn)在路由器一般都具有花生殼DDNS功能,它很好的解決了沒有公網(wǎng)IP情況下,實現(xiàn)內(nèi)網(wǎng)穿透功能。
基本技術(shù)原理,使用花生殼服務(wù)和公網(wǎng)服務(wù)器建立連接通路,服務(wù)器獲取到路由器對應(yīng)的公網(wǎng)IP后,使用域名動態(tài)的和公網(wǎng)IP映射,此時我們就可以通過域名解析到路由器的公網(wǎng)IP,當(dāng)路由器的公網(wǎng)IP發(fā)生變化時,會自動變更映射,同時端口映射功能,這樣內(nèi)網(wǎng)服務(wù)器就可以提供外網(wǎng)服務(wù)了。
到此,以上就是小編對于vps 端口的問題就介紹到這了,希望這1點解答對大家有用。
文章標(biāo)題:vps如何做端口映射
網(wǎng)頁地址:http://m.fisionsoft.com.cn/article/cdhpcph.html


咨詢
建站咨詢
