Port-Weiterleitung ist eine Anwendung zur Netzwerkadressübersetzung, die einen Port der IP-Adresse eines öffentlichen Netzwerkhosts einem Computer in einem internen Netzwerk zuordnet, um entsprechende Dienste bereitzustellen. Wenn ein Benutzer auf einen Port mit einer IP-Adresse zugreift, fordert der Server automatisch den entsprechenden Computer an, der dem lokalen Netzwerk zugeordnet ist. Die Portweiterleitungsfunktion kann auch bestimmte Proxyfunktionen ausführen, z. B. Proxy-POP, SMTP, Telnet und andere Protokolle. Theoretisch stehen 64511 Ports zur Verfügung – abzüglich 1024 reservierter Ports von den insgesamt 65535 Ports.
Die Verwendung der Portweiterleitung für Bilder bietet unter anderem folgende Vorteile:
01. hilft, IPv4-Adressressourcen zu sparen und den Mangel an IPv4-Adressen zu lindern.
02. hilft, Angriffe von außerhalb des Netzwerks zu vermeiden und Computer innerhalb des Netzwerks zu verbergen und zu schützen.
03. wird verwendet, um unnötige Kommunikation im Netzwerk zu verhindern.
Arten der Portweiterleitung
1) Statische lokale Portweiterleitung Öffnen Sie einen festen Port auf dem Gateway und konfigurieren Sie Weiterleitungsregeln, sodass alle über diesen Port empfangenen Daten an die angegebene IP und den angegebenen Port des Intranets weitergeleitet werden. Unabhängig davon, ob die Verbindung aktiviert ist oder nicht, werden die Weiterleitungsregeln immer beibehalten, sodass Sie vom öffentlichen Netzwerk aus auf die Hosts im Intranet zugreifen können.
2) Dynamische Portweiterleitung Wenn der Computer im Intranet auf das öffentliche Netzwerk zugreifen möchte, sendet er ein Datenpaket an das Gateway. Der Paketheader enthält die Ziel-IP/den Zielport und die lokale IP/den Zielport. Das Gateway ersetzt die lokale IP/den Zielport durch seine öffentliche IP und einen nicht verwendeten Port und zeichnet die Weiterleitungsbeziehung für zukünftige Paketweiterleitungen auf. Anschließend sendet es die Daten an die Zielwebsite. Die Website antwortet nach Erhalt der Daten und sendet die Daten an den entsprechenden Port des Gateways. Das Gateway leitet die Daten dann an den Computer im Intranet weiter, um die Kommunikation zwischen dem Intranet und dem öffentlichen Netzwerk zu realisieren. Wenn die Verbindung geschlossen wird, gibt das Gateway den zugewiesenen Port frei, sodass zukünftige Verbindungen den Port weiterhin verwenden können.