新聞中心
端口映射、端口轉(zhuǎn)發(fā)和內(nèi)網(wǎng)穿透有什么區(qū)別?虛擬服務(wù)器和DMZ有什么區(qū)別?
端口映射、內(nèi)網(wǎng)穿透、DMZ等這些都是為了實(shí)現(xiàn)在互聯(lián)網(wǎng)的任何位置能夠訪問(wèn)家里的網(wǎng)絡(luò),比如家里的NAS、監(jiān)控?cái)z像頭、服務(wù)器等。

創(chuàng)新互聯(lián)公司主要為客戶提供服務(wù)項(xiàng)目涵蓋了網(wǎng)頁(yè)視覺(jué)設(shè)計(jì)、VI標(biāo)志設(shè)計(jì)、營(yíng)銷推廣、網(wǎng)站程序開(kāi)發(fā)、HTML5響應(yīng)式成都網(wǎng)站建設(shè)、手機(jī)網(wǎng)站開(kāi)發(fā)、微商城、網(wǎng)站托管及成都網(wǎng)站維護(hù)公司、WEB系統(tǒng)開(kāi)發(fā)、域名注冊(cè)、國(guó)內(nèi)外服務(wù)器租用、視頻、平面設(shè)計(jì)、SEO優(yōu)化排名。設(shè)計(jì)、前端、后端三個(gè)建站步驟的完善服務(wù)體系。一人跟蹤測(cè)試的建站服務(wù)標(biāo)準(zhǔn)。已經(jīng)為成都玻璃鋼坐凳行業(yè)客戶提供了網(wǎng)站改版服務(wù)。
由于家里的網(wǎng)絡(luò)使用了192.168.*.*之類的私網(wǎng)地址,通過(guò)NAT轉(zhuǎn)發(fā)的方式訪問(wèn)外網(wǎng),家里的內(nèi)網(wǎng)地址,外網(wǎng)是不可見(jiàn)的。需要通過(guò)端口映射的方式,將內(nèi)網(wǎng)的某個(gè)IP的某個(gè)服務(wù)(對(duì)應(yīng)為端口號(hào)),映射成公網(wǎng)IP地址的某個(gè)端口號(hào)。大部分的家庭無(wú)線路由器支持這個(gè)功能,如下圖所示▼。
題主問(wèn)題的端口轉(zhuǎn)發(fā)與端口映射應(yīng)該是一個(gè)意思。此外,配置了端口映射,還需要搭配DDNS才能實(shí)現(xiàn)在實(shí)現(xiàn)外網(wǎng)訪問(wèn)家庭內(nèi)網(wǎng)的功能。
內(nèi)網(wǎng)穿透需要租用VPS服務(wù)器、購(gòu)買域名,搭建類似Ngrok的內(nèi)網(wǎng)穿透服務(wù),可以快速實(shí)現(xiàn)內(nèi)網(wǎng)IP映射到對(duì)外可訪問(wèn)的域名,還能實(shí)現(xiàn)一些不可描述的功能。
DMZ的全程是“demilitarized zone”的縮寫,中文名稱為“隔離區(qū)”,解決安裝防火墻之后外部網(wǎng)路偶不能訪問(wèn)內(nèi)部網(wǎng)絡(luò)服務(wù)器的問(wèn)題。
我們現(xiàn)在大部分人都還是使用的IPV4版本,其中有一個(gè)IP地址的概念,是每一個(gè)連接到網(wǎng)絡(luò)中的設(shè)備都需要的邏輯性的地址參數(shù),但是在前幾年IPV4的地址已經(jīng)分配完畢,如果沒(méi)有IP地址設(shè)備將無(wú)法上網(wǎng)。于是我們有了NAT技術(shù)來(lái)緩解IPV4地址不足的問(wèn)題。
具體來(lái)說(shuō)就是屬于家庭內(nèi)部的設(shè)備,比如手機(jī)平板電腦使用私有IP(私有IP不能在互聯(lián)網(wǎng)上使用),這些設(shè)備需要訪問(wèn)互聯(lián)網(wǎng),首先需要和路由器通信,還路由器在接收到請(qǐng)求以后會(huì)經(jīng)過(guò)網(wǎng)絡(luò)地址轉(zhuǎn)換的工作,把不能在互聯(lián)網(wǎng)上使用的私有IP轉(zhuǎn)換為可以在互聯(lián)網(wǎng)上使用的公有IP,使用端口號(hào)來(lái)區(qū)分多個(gè)設(shè)備,這樣就間接地實(shí)現(xiàn)了所有設(shè)備的互聯(lián)。
但是從互聯(lián)網(wǎng)上看,我沒(méi)是沒(méi)有辦法直接訪問(wèn)位于內(nèi)部的電腦的,所以就需要一些技術(shù)來(lái)可以從互聯(lián)網(wǎng)上訪問(wèn)內(nèi)部的電腦提供的服務(wù),最常用的就是虛擬服務(wù)器或者端口映射或者端口轉(zhuǎn)發(fā),他們其實(shí)差不多都是一個(gè)意思,只是名字不同,簡(jiǎn)單的說(shuō)就是高速路由器,從互聯(lián)網(wǎng)上訪問(wèn)以后,如果端口是是這個(gè)就發(fā)給內(nèi)網(wǎng)的某一臺(tái)主機(jī)(可以進(jìn)行配置),內(nèi)網(wǎng)穿透也是差不多的意思,只不過(guò)內(nèi)網(wǎng)穿透更復(fù)雜一些。Dmz則相對(duì)來(lái)說(shuō)更廣泛點(diǎn)。
這幾種方式不管是哪種,目的都是為了實(shí)現(xiàn)公網(wǎng)訪問(wèn)內(nèi)網(wǎng),不同點(diǎn)就是實(shí)現(xiàn)的方式略有差異。
首先,端口映射是將路由器的某一個(gè)端口和內(nèi)網(wǎng)服務(wù)器的固定端口建立映射關(guān)系,當(dāng)外網(wǎng)用戶訪問(wèn)路由器的某一個(gè)端口時(shí),路由器會(huì)將連接映射到內(nèi)網(wǎng)服務(wù)器的端口上,同時(shí)建立會(huì)話,服務(wù)器通過(guò)這個(gè)會(huì)話將數(shù)據(jù)返回給請(qǐng)求者,可以提供服務(wù)如web、FTP等公網(wǎng)服務(wù)。
其次,端口轉(zhuǎn)發(fā)和端口映射功能相似,端口轉(zhuǎn)發(fā)是將外網(wǎng)訪問(wèn)連接的端口轉(zhuǎn)發(fā)到內(nèi)網(wǎng)的固定端口上,而端口映射是將外網(wǎng)訪問(wèn)的端口映射到內(nèi)網(wǎng)的端口上,端口轉(zhuǎn)發(fā)就像小區(qū)門衛(wèi)代收信件在轉(zhuǎn)發(fā)到接受人手中,端口映射就像是小區(qū)門戶信箱直接接受信件,目的是一樣的,只是形式不一樣罷了。
最后,內(nèi)網(wǎng)穿透顧名思義就是從公網(wǎng)直接穿透到內(nèi)網(wǎng)訪問(wèn)服務(wù),從上面的描述端口映射更像是內(nèi)網(wǎng)穿透,而端口轉(zhuǎn)發(fā)中間多了一個(gè)查詢對(duì)應(yīng)關(guān)系的過(guò)程,這樣可以保證內(nèi)網(wǎng)數(shù)據(jù)的安全。
延伸技術(shù),路由器對(duì)外的IP地址如果不是公網(wǎng)IP,那對(duì)于外網(wǎng)的用戶是不能直接訪問(wèn)到的,現(xiàn)在路由器一般都具有花生殼DDNS功能,它很好的解決了沒(méi)有公網(wǎng)IP情況下,實(shí)現(xiàn)內(nèi)網(wǎng)穿透功能。
基本技術(shù)原理,使用花生殼服務(wù)和公網(wǎng)服務(wù)器建立連接通路,服務(wù)器獲取到路由器對(duì)應(yīng)的公網(wǎng)IP后,使用域名動(dòng)態(tài)的和公網(wǎng)IP映射,此時(shí)我們就可以通過(guò)域名解析到路由器的公網(wǎng)IP,當(dāng)路由器的公網(wǎng)IP發(fā)生變化時(shí),會(huì)自動(dòng)變更映射,同時(shí)端口映射功能,這樣內(nèi)網(wǎng)服務(wù)器就可以提供外網(wǎng)服務(wù)了。
到此,以上就是小編對(duì)于vps 端口的問(wèn)題就介紹到這了,希望這1點(diǎn)解答對(duì)大家有用。
文章名稱:vps如何做端口映射
分享網(wǎng)址:http://www.5511xx.com/article/cdhpcph.html


咨詢
建站咨詢
