目前的网络接入主要有2种:
1ADSL连接猫再直接连接主机,这种情况主机是直接进行ADSL宽带拨号,连接上网通过运行CMD执行ipconfig /all命令可以查看到,PPP拨号连接所获取到得是一个公网IP地址,这种类型的网络是不需要做端口映射的(如图)
2ADSL通过路由器来进行拨号,主机通过路由器来进行共享上网,这种情况下主机获取到得通常会是一个192168xx类型的私有内网IP地址,这类情况下,是需要在路由器做端口映射,转发端口到对应的服务器上;
端口映射的设置方法
要进行端口映射,首先需要了解清楚服务程序所需要映射的端口是多少
以下列举了部分服务需要映射的默认服务端口号
网站 TCP80
FTP TCP21(控制端口) TCP20(此端口为数据传输端口,不需要映射)
管家婆财务软件 TCP211 TCP80 TCP1433
海康威视硬盘录像机 TCP80(WEB端口)TCP8000(视频数据端口)
邮件服务 SMTP TCP25 POP3 TCP110
MSSQL数据库 TCP1433
视频采集卡不同厂家所使用的默认端口均不一样
5050 8000 9000-9002 37777等
一、性质不同
1、NAT:网络地址转换方法。
2、端口映射:NAT的一种,外网主机的IP地址的端口映射到内部网络中的机器上,以提供相应的服务。
二、功能不同
1、NAT功能:
(1)宽带分享:这是 NAT 主机的最大功能。
(2)安全防护:NAT之内的PC联机到 Internet上面时,显示的IP是NAT主机的公共ip,所以客户端的pc当然具有一定的安全性。当外界进行端口扫描时,就侦测不到源Client 端的PC 。
2、端口映射功能:把在公网的地址转翻译成私有地址,采用路由方式的adsl宽带路由器具有动态或固定的公网ip。ADSL直接连接到集线器或交换机,所有计算机共享互联网。
扩展资料:
借助于NAT,私有(保留)地址的"内部"网络通过路由器发送数据包时,私有地址被转换成合法的ip地址。局域网只需要少量的ip地址(甚至一个)就可以满足专用地址网中所有计算机与internet的通信需求。
NAT将自动修改IP报文的源IP地址和目的IP地址,NAT处理时会自动完成IP地址验证。有些应用程序将源IP地址嵌入到IP消息的数据部分,因此有必要同时修改消息的数据部分,以匹配IP头中已修改的源IP地址。否则,在报文数据中嵌入IP地址的应用程序将无法正常工作。
参考资料来源:百度百科-nat
参考资料来源:百度百科-端口映射
在"设置"页面点击"端口映射"后面的E按钮,进行相应的设置即可。
一、下面来介绍一下通过nat共享上网和利用nat来实现端口映射。
1、在windows2000server上,从管理工具中进入“路由和远程访问”(routingandremoteaccess)服务,在服务器上鼠标右击,-》“配置并启用路由和远程访问”
2、点“下一步”
3、选“internet连接服务器”,让内网主机可以通过这台服务器访问internet(最好先配置好nat共享,让内网主机可以正常上网,不然的话,配好端口映射后再来配置nat共享就有点麻烦了,弄的不好nat还共享不了。)
4、选“设置有网络地址转换(nat)路由协议的路由器”,不要选“设置internet连接共享(ics)”(ics与nat的区别在于使用的容易程度上,为了启用ics,只需要选择一个复选框就可以了,而为了启用nat,则需要更多的配置任务,此外,ics用于小型网络上的原因还在于:针对内部主机,它需要有一个固定的ip地址范围;针对与外部网络的通信,它被限制在单个公共ip地址上;它只允许单个内部网络接口。)
5、先在此说一下我的网络情况:internet连接1922002003(也是个内部地址,没办法,铁通的网络不太好,网速不快,价钱又贵,我的命真苦啊)宿舍内连接19216801(宿舍里连有局域网,共4台电脑,其中一台上装了sambar51b5做的web服务器, web端口是80,待会就从外网(用19220020055来替代)来访问这个19216802:80上的网页)这台nat主机上开通了 iis50,端口是80,用端口映射的办法把8081端口映射到内部主机19216802的80端口上。
6、在“路由和远程访问服务器安装向导”中选“internet连接”(就是连向internet的那个连接),点“下一步”。
7、选“完成”到此为止,nat共享设置也就完成了,内部的主机也能上网了。内部主机的网络设置如下:
ip地址范围是91216802~1921680254,子网掩码为2552552550,网关为19216801,dns为isp给的地址,我们的是21198xxxxxx
二、利用nat来映射端口
1、添加nat协议。右击“常规”,-》“新路由选择协议”
2、在“新路由选择协议”中选择“网络地址转换(nat)”,点击“确定”
3、这样在“ip路由选择”中就多了一项“网络地址转换(nat)”
4、右击“网络地址转换(nat)”,添加“新接口”
5、在“网络地址转换(nat)的新接口”中选择“internet连接”(也就是连向internet的那个连接,可不要选错咯)
6、在“网络地址转换-internet连接属性”中选中“公用接口连接到internet”,复选“转换tcp/udp头(推荐)”
7、在“地址池“选项表里添加你需要提供端口重定向的起始地址与结束地址(也就是你要拿出来搞端口映射的所有ip地址,一般情况下我们就一个ip地址,所以可以不用“地址池”不同之处后面再讲。
8、在“特殊端口“选项表里提供了你需要定向的数据连接协议(是tcp还是udp协议,如web和ftp就是tcp协议的),选准后“添加”
9、“添加特殊端口”,这里就是设置端口映射的核心了,把nat主机的哪个端口映射到内网主机的哪个端口就在这里设置,由于设有“地址池”,所以可以在“公网地址”中添上“地址池”中的任一地址,这里添的是“1922002003”,也就是我的地址,如果你在前面没有设置“地址池”,那么在这个选项页中“在此地址池项”为灰色不可选,你只能选“在此接口”,也就是你只有一个公网ip地址,这比较适合只有一个ip的朋友,可以不用“地址池”,何必做多余的设置呢?假如有问题的话,还不是自找麻烦。“传入端口”就是别人从网外访问有公网ip的nat服务器的端口,这里设的为8080。“专用地址和传出地址”就是内部主机的ip地址和提供特殊服务的端口,这里是把1922002003上的8080端口映射到19216802上的80端口。
这就是tcp协议端口的重定向,至于udp的定向页差不多,下图就是添加端口映射后的情况。
分类: 电脑/网络 >> 互联网
问题描述:
听别人说:想映身一个IP,只需要将IP和端口填入路由器的端口映射表中`
映射表怎么找滴
解析:
登陆到路由器后,有一个叫做 虚拟服务器 的功能,就是了,也有的叫端口映射。
端口映射在路由中有3种:
1虚拟服务器,就是平时所说的端口映射,通过指定,一次把一个机器的一个端口映射到路由的wan口中。
2特殊应用程序,是端口映射功能的拓展,它支持一次性把一台电脑的映射多个端口映射到路由器的wan口中,并且支持端口映射时的改变,比如你可以把23号端口映射到路由wan口的25号,或其他的号。一般bt下载应用到了多个端口,所以需要使用特殊应用程序功能。
3DZM主机,如果设置此项的话,那你填入的ip地址的机器的所有端口都将被映射到路由器的wan口上,这时你的机器将完全暴露在网络中并且没有路由器放火墙的保护,及易受到攻击。
1、登录到tplink路由器设置页面后,点击“应用管理”——>然后点击“虚拟服务器”选项打开
路由器端口映射设置1
2、在“虚拟服务器”设置选项下,点击:添加 按钮,开始配置
路由器端口映射设置2
3、然后在“外部端口”、“内部端口”中填写需要转发的端口号,我这里填写:3389——>在“IP地址”选项后面填写:1921681100——>点击“保存”就可以了。
路由器端口映射设置3
注意问题:
“常用服务器”这个选项,可以不用选择。
“协议类型”,如果不知道自己使用软件的协议,可以选择:ALL
:
端口映射作用
当家里的电脑使用路由器上网后,在Internet上的其它电脑、手机等网络设备,将无法直接访问你电脑中的数据。
如果你电脑中某个软件、程序或者是文件,需要让Internet上的其他用户访问,那么可以通过在路由器中设置端口映射功能。
路由器中设置端口映射的主要作用,就是让Internet上的其他用户,可以访问你路由器下面电脑中的数据(软件、文件)。
路由器中设置好端口映射后,可以让Internet上的其他用户,先访问你路由器WAN接口的IP地址,路由器会自动把访问请求,转发到事先设置好的电脑上面。
参考资料:
在配置基于Windows Server 2003的NAT计算机之前,您必须在资源服务器上创建一个静态IP地址配置,包括IP地址、子网掩码、默认网关(NAT计算机的专用IP地址)和DNS服务器(也是NAT计算机的专用IP地址)。
如果NAT计算机充当专用网所连接到的子网的DHCP分配器,那么IP地址和子网掩码必须在该NAT计算机分配的IP地址范围之内。这在“路由器和远程访问”插件的“NAT/防火墙基本属性”对话框的“地址分配”选项卡上有所定义。此外,分配给资源计算机的IP地址必须排除在该NAT计算机分配的IP地址范围之外。因此,请单击“地址分配”选项卡上的“排除”。
地址映射
为了给运行Windows Server 2003的NAT计算机配置一个地址映射,请完成前面的地址映射小节中描述的相同步骤。 然而在第2步中,您必须打开“服务器名称”,然后打开“IP路由”,再单击“NAT/基本防火墙”(而不是单击“网络地址转换”)。
地址/端口映射
为了给运行Windows Server 2003的NAT计算机配置一个地址/端口映射,请完成以下步骤:
1
单击“开始”,指向“程序”,指向“管理工具”,然后单击“路由和远程访问”。
2
在控制台树中,打开“服务器名称”,然后打开“IP路由”,再单击“NAT/基本防火墙”。
3
在详细信息窗格中,右键单击您的公共接口,然后单击“属性”。
4
在“服务和端口”选项看上,在“服务”列表中,定位与资源服务器匹配的预定义服务。
5
如果存在一个匹配的服务,则通过单击服务复选框启用映射,并选择“在此接口上”或“在此地址池条目上”。如果选择“在此地址池条目上”,则键入已保留的公共地址,再在“专用地址”中键入资源服务器的专用地址,然后执行步骤8。
6
如果不存在匹配的服务,则单击“添加”。
7
在“添加服务”对话框中,请配置以下选项:
在“服务描述”中,键入您正在配置的服务的描述。
在“公共地址”中,选择“在此接口上”(如果针对资源服务器的流量被发送到该公共接口的公共地址)或“在此地址池条目上”(如果资源服务器使用一个已保留的公共地址)。如果选择“在此地址池条目上”,则键入已保留的公共地址。
在“协议”中,选择“TCP”或“UDP”。
在“传入端口”中,键入从Internet发送到该资源服务器的传入流量的TCP或UDP端口号。
在“专用地址”中,键入资源服务器的静态专用IP地址。
在“传出端口”中,键入由NAT计算机转发到资源服务器的流量的TCP或UDP目标端口号。
8
单击“确定”,保存服务配置。
9
单击“确定”,保存对公共接口的所作的更改。
以上就是关于在什么情况下需要做端口映射呢全部的内容,包括:在什么情况下需要做端口映射呢、端口映射与NAT的区别是什么、关于端口映射等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)