Переадресация портов — это приложение для преобразования сетевых адресов, которое сопоставляет порт IP-адреса хоста публичной сети с компьютером во внутренней сети для предоставления соответствующих услуг. Когда пользователь получает доступ к порту с IP-адресом, сервер автоматически запрашивает соответствующий компьютер, сопоставленный с локальной сетью. Функция переадресации портов также может выполнять некоторые специфические функции прокси, такие как прокси POP, SMTP, Telnet и другие протоколы. Теоретически доступно 64511 портов — вычтите 1024 зарезервированных порта из 65535 общих портов.
Преимущества использования переадресации портов для изображений включают в себя:
01. помогает экономить ресурсы адресов IPv4 и устранять нехватку адресов IPv4.
02. помогает избежать атак извне сети, а также скрыть и защитить компьютеры внутри сети.
03. используется для предотвращения ненужного общения в сети.
Типы переадресации портов
1) Статическая локальная переадресация портов Откройте фиксированный порт на шлюзе и настройте правила переадресации так, чтобы все данные, полученные через этот порт, пересылались на назначенный IP и порт интрасети. Независимо от того, активировано соединение или нет, правила переадресации всегда будут поддерживаться, поэтому вы сможете получить доступ к хостам в интрасети из публичной сети.
2) Динамическая переадресация портов Если компьютер в интрасети хочет получить доступ к публичной сети, он отправит пакет данных на шлюз. Заголовок пакета включает в себя целевой IP/порт и локальный IP/порт. Шлюз заменит локальный IP/порт своим публичным IP и неиспользуемым портом и запишет отношения переадресации для будущей переадресации пакетов. Затем отправит данные на целевой веб-сайт, а веб-сайт ответит после получения данных и отправит данные на соответствующий порт шлюза. Затем шлюз пересылает данные на компьютер в интрасети для реализации связи между интрасетью и публичной сетью. Когда соединение закрывается, шлюз освобождает выделенный порт, чтобы будущие соединения могли продолжать использовать этот порт.