设置端口映射规则 您所在的位置:网站首页 在路由器上怎么设置ipv6的端口映射模式 设置端口映射规则

设置端口映射规则

2024-05-07 08:40| 来源: 网络整理| 查看: 265

端口映射功能,可以将路由器 WAN IP 的一个端口映射到局域网中的一台计算机上(当前的路由器支持IPV4的网络端口映射,暂不支持IPV6)。当因特网用户访问该 IP 的该端口时(如从因特网实时访问家庭网络摄像头等),路由器将会自动将该请求映射到已指定的计算机上,并通过该计算机对外提供服务。

  虚拟机桥接到电脑的无线网卡时,对外通信使用的是物理机的MAC地址,不是使用虚拟机的MAC地址。所以在路由器终端管理上不会显示。如果用户想给虚拟机配置NAT的时候,必须把虚拟机桥接到电脑的有线网卡上,终端管理才会显示虚拟机的IP和MAC。 终端管理显示虚拟机的IP和MAC的前提是路由器和虚拟机交互时,虚拟机用的MAC是和物理机不同的MAC。配置NAT后虚拟机发送报文时用的是物理机的MAC,桥接到无线网卡时也一样用的物理机MAC。 路由器目前支持设置 32条端口映射规则。 路由器暂不支持在设置的时候映射一个范围,只能每次添加一条规则,一个端口。 在内网下使用 WAN IP加端口号可以访问内部服务器。

一. 配置前准备

确认所需端口映射类型 确认LAN侧服务器网卡物理地址

端口映射的类型:

1. DMZ:DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。 它是为了解决安装防火墙后外部网络的访问用户不能访问内部网络服务器的问题。DMZ的主机将完全暴露在因特网,所有从internet主动发往路由器IP的报文都将转发给DMZ主机,相当于从internet可以直接通过路由器IP访问DMZ主机,如企业Web服务器、FTP服务器和论坛等。实现对因特网提供服务的同时,同时确保家庭侧其它主机的安全。

应用场景:家庭网络搭建服务器以供internet使用。

2. 端口映射:端口映射是将路由器的广域网 IP 地址的一个端口映射到局域网中某一台主机及端口。当因特网上的用户访问该 IP 的指定端口时,家庭路由器自动将请求映射到对应局域网内的主机上,并通过该计算机对外提供服务。这样,因特网上的用户就可以主动访问局域网内的主机。

应用场景:internet实时访问家庭网络摄像头,或者从internet访问路由器家庭侧的某个设备应用等。

3. 端口触发:Port Triggering,在家庭网络中,当一个应用程序使用特定的端口(触发端口)向外建立连接时,路由器将外部连接转发到内部指定的端口(转发端口)上。触发端口和转发端口都可以是某个端口或端口范围,如5000-5010。这类似于端口转发,但不同于端口转发的是,端口触发是内部主机主动向外部发送特定端口数据流,触发路由器开启指定端口转发规则。一旦触发条件不成立,端口转发也不会开启。

应用场景:应用程序主动从家庭侧向网络侧发数据流,从而触发开启某个端口的映射规则以便外部主机访问。例如网络游戏、网络电话等。

三者间的区别:

1)DMZ:从internet侧访问家庭侧主机,不限制任何端口,完全访问;

2)Port mapping:从internet侧访问家庭侧主机,限制端口,指定端口访问;

3)Port triggering:从家庭侧向internet发起访问,触发端口转发规则生效。无法主动从internet侧发起访问;

二. 具体设置步骤如下:

电脑连接到路由器的 Wi-Fi(或者电脑连接到路由器的 LAN 接口)。在浏览器地址栏中输入192.168.3.1登录路由器 Web 配置界面。   运营商专供版本 Web 配置界面地址可能有所不同,具体请您以产品底部铭牌显示的实际地址为准或咨询相应运营商。 若是支持网口盲插的路由器,则不用区分 WAN/LAN 接口。 点击更多功能 > 安全设置 > NAT 服务。点击端口映射右上角的 图标,新增一条端口映射服务。 在服务名中输入自定义的端口映射服务名称。在设备中选择需要配置为端口映射的计算机(如 Web 服务器、FTP 服务器等)。在协议类型中选择端口映射服务采用的协议类型。在内部端口中输入对外提供服务的计算机的服务端口号。在外部端口中输入路由器供因特网用户访问的服务端口号。点击保存。


【本文地址】

公司简介

联系我们

今日新闻

    推荐新闻

    专题文章
      CopyRight 2018-2019 实验室设备网 版权所有