Configuración del reenvío de puertos en enrutadores industriales
El reenvío de puertos es una aplicación de traducción de direcciones de red que asigna un puerto de una dirección IP de un host en la red pública a una computadora en la red interna para brindar el servicio correspondiente. Cuando un usuario accede al puerto de una dirección IP, el servidor solicita automáticamente la asignación al ordenador correspondiente en la LAN.
La función de reenvío de puertos también puede realizar algunas funciones de proxy específicas, como protocolos de proxy como POP, SMTP, Telnet, etc. Teóricamente, hay 64,511 puertos disponibles; 1024 puertos reservados se restan de 65535 puertos totales.
Los beneficios de utilizar el reenvío de puertos incluyen:
1) Ayuda a conservar los recursos de direcciones IPv4 y alivia la escasez de direcciones IPv4.
2) Ayuda a evitar ataques desde fuera de la red, ocultando y protegiendo los ordenadores dentro de la red.
3) Se utiliza para bloquear comunicaciones no deseadas en la red.
Tipos de reenvío de puertos
1) Reenvío de puertos locales estáticos
Abra un puerto fijo en la puerta de enlace y configure reglas de reenvío para que todos los datos recibidos a través de este puerto se reenvíen a la IP y al puerto especificados en la intranet. La regla de reenvío siempre se mantendrá independientemente de si la conexión está activa o no, por lo que se podrá acceder a los hosts de la intranet desde la red pública.
2) Reenvío de puertos dinámico
Si una computadora en la intranet quiere acceder a la red pública, enviará un paquete a la puerta de enlace. El encabezado del paquete incluye la IP/puerto de destino y la IP/puerto local. La puerta de enlace reemplazará la IP/puerto local con su IP pública y un puerto no utilizado y registrará la relación de reenvío para futuros reenvíos de paquetes. Luego, los datos se enviarán al sitio de destino, que responderá al recibir los datos y los enviará al puerto correspondiente en la puerta de enlace. Luego, la puerta de enlace enviará los datos a las computadoras de la intranet para realizar la comunicación entre la intranet y la red pública. Cuando se cierre la conexión, la puerta de enlace liberará el puerto asignado para que futuras conexiones puedan seguir usándolo.
La interfaz de configuración de reenvío de puerto local en el enrutador industrial 4G/5G de la red Jincan es la siguiente: