Penerusan porta adalah aplikasi penerjemahan alamat jaringan, yang memetakan port alamat IP dari host jaringan publik ke komputer dalam jaringan internal untuk menyediakan layanan terkait. Saat pengguna mengakses port dengan alamat IP, server secara otomatis meminta komputer terkait yang dipetakan ke jaringan area lokal. Fungsi penerusan port juga dapat melengkapi beberapa fungsi proxy tertentu, seperti proxy POP, SMTP, Telnet, dan protokol lainnya. Secara teori, terdapat 64511 port yang tersedia - kurangi 1024 port yang dicadangkan dari total 65535 port.
Keuntungan menggunakan penerusan port untuk gambar meliputi:
01. membantu menghemat sumber daya alamat IPv4 dan mengurangi kekurangan alamat IPv4.
02. membantu menghindari serangan dari luar jaringan dan menyembunyikan serta melindungi komputer di dalam jaringan.
03. digunakan untuk mencegah komunikasi yang tidak perlu pada jaringan.
Jenis penerusan port
1) Penerusan port lokal statis Buka port tetap pada gateway dan konfigurasikan aturan penerusan sehingga semua data yang diterima melalui port ini akan diteruskan ke IP dan port intranet yang ditentukan. Terlepas dari apakah koneksi diaktifkan atau tidak, aturan penerusan akan selalu dipertahankan, sehingga Anda dapat mengakses host di intranet dari jaringan publik.
2) Penerusan port dinamis Jika komputer di intranet ingin mengakses jaringan publik, ia akan mengirim paket data ke gateway. Header paket menyertakan IP/port tujuan dan IP/port lokal. Gateway akan mengganti IP/port lokal dengan IP publiknya dan port yang tidak digunakan, dan mencatat hubungan penerusan untuk penerusan paket di masa mendatang. Kemudian mengirim data ke situs web tujuan, dan situs web akan merespons setelah menerima data dan mengirim data ke port gateway yang sesuai. Gateway kemudian meneruskan data ke komputer di intranet untuk mewujudkan komunikasi antara intranet dan jaringan publik. Ketika koneksi ditutup, gateway akan melepaskan port yang dialokasikan sehingga koneksi di masa mendatang dapat terus menggunakan port tersebut.