Konfiguracja przekierowania portów w routerach przemysłowych
Przekierowanie portów to zastosowanie translacji adresów sieciowych, która mapuje port adresu IP hosta w sieci publicznej na komputer w sieci wewnętrznej, aby zapewnić odpowiednią usługę. Gdy użytkownik uzyskuje dostęp do portu adresu IP, serwer automatycznie żąda mapowania do odpowiedniego komputera w sieci LAN.
Funkcja przekierowania portów może również realizować pewne specyficzne funkcje proxy, takie jak protokoły proxy takie jak POP, SMTP, Telnet itp. Teoretycznie dostępnych jest 64 511 portów – 1024 zarezerwowane porty są odejmowane od całkowitej liczby 65 535 portów.
Zalety korzystania z przekierowania portów obejmują:
1) Pomaga oszczędzać zasoby adresów IPv4 i łagodzi niedobory adresów IPv4.
2) Pomaga unikać ataków z zewnątrz sieci, ukrywając i chroniąc komputery wewnątrz sieci.
3) Służy do blokowania niepożądanej komunikacji w sieci.
Rodzaje przekierowania portów
1) Statyczne przekierowanie portu lokalnego
Otwórz stały port na bramie i skonfiguruj reguły przekazywania, aby wszystkie dane otrzymane przez ten port były przekazywane do określonego adresu IP i portu w intranecie. Reguła przekazywania będzie zawsze utrzymywana niezależnie od tego, czy połączenie jest aktywne, czy nie, więc do hostów w intranecie można uzyskać dostęp z sieci publicznej.
2) Dynamiczne przekierowywanie portów
Jeśli komputer w intranecie chce uzyskać dostęp do sieci publicznej, wyśle pakiet do bramy. Nagłówek pakietu zawiera docelowy adres IP/port i lokalny adres IP/port. Brama zastąpi lokalny adres IP/port swoim publicznym adresem IP i nieużywanym portem i zapisze relację przekazywania na potrzeby przyszłego przekazywania pakietów. Dane zostaną następnie wysłane do witryny docelowej, która odpowie po otrzymaniu danych i wyśle je do odpowiedniego portu w bramie. Brama przekaże następnie dane do komputerów w intranecie, aby zrealizować komunikację między intranetem a siecią publiczną. Po zamknięciu połączenia brama zwolni przypisany port, aby przyszłe połączenia mogły nadal go używać.
Interfejs konfiguracji przekierowania lokalnego portu w przemysłowym routerze 4G/5G sieci Jincan wygląda następująco: