포트 포워딩 는 네트워크 주소 변환의 응용 프로그램으로, 공용 네트워크 호스트의 IP 주소 포트를 내부 네트워크의 컴퓨터에 매핑하여 해당 서비스를 제공합니다. 사용자가 IP 주소가 있는 포트에 액세스하면 서버는 로컬 영역 네트워크에 매핑된 해당 컴퓨터를 자동으로 요청합니다. 포트 포워딩 기능은 프록시 POP, SMTP, Telnet 및 기타 프로토콜과 같은 일부 특정 프록시 기능도 완료할 수 있습니다. 이론적으로 사용 가능한 포트는 64511개입니다. 총 포트 65535개에서 예약된 포트 1024개를 뺍니다.
사진에 포트 포워딩을 사용하면 다음과 같은 이점이 있습니다.
01. IPv4 주소 자원을 절약하고 IPv4 주소 부족을 완화하는 데 도움이 됩니다.
02. 네트워크 외부의 공격을 방어하고 네트워크 내부의 컴퓨터를 숨기고 보호하는 데 도움이 됩니다.
03. 네트워크 상에서 불필요한 통신을 방지하는데 사용됩니다.
포트 포워딩의 종류
1) 정적 로컬 포트 포워딩 게이트웨이에서 고정 포트를 열고 이 포트를 통해 수신된 모든 데이터가 인트라넷의 지정된 IP 및 포트로 포워딩되도록 포워딩 규칙을 구성합니다. 연결이 활성화되어 있든 아니든 포워딩 규칙은 항상 유지되므로 공용 네트워크에서 인트라넷의 호스트에 액세스할 수 있습니다.
2) 동적 포트 포워딩 인트라넷의 컴퓨터가 공용 네트워크에 액세스하려면 게이트웨이로 데이터 패킷을 보냅니다. 패킷 헤더에는 대상 IP/포트와 로컬 IP/포트가 포함됩니다. 게이트웨이는 로컬 IP/포트를 공용 IP와 사용하지 않는 포트로 대체하고 향후 패킷 포워딩을 위해 포워딩 관계를 기록합니다. 그런 다음 대상 웹사이트로 데이터를 보내고 웹사이트는 데이터를 수신한 후 응답하여 게이트웨이의 해당 포트로 데이터를 보냅니다. 그런 다음 게이트웨이는 인트라넷의 컴퓨터로 데이터를 전달하여 인트라넷과 공용 네트워크 간의 통신을 실현합니다. 연결이 닫히면 게이트웨이는 할당된 포트를 해제하여 향후 연결에서 포트를 계속 사용할 수 있도록 합니다.