端口映射

时间: 作者:走吧走吧

1、端口

这里的端口不是计算机硬件的I/O端口,而是指TCP/IP协议中的端口

2、为什么一台服务器可以提供很多种服务呢

主要是各种服务采用不用的端口分别提供不同的服务。

3、NAT

NAT(Network Address Translation,网络地址转换),当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。
这种方法需要在专用网连接到因特网的路由器上安装NAT软件。装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址。这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP地址,才能和因特网连接。
使用少量的公有IP 地址代表较多的私有IP 地址

4、动态端口映射

内网的一台电脑要访问外网,它要像NAT网关发送数据包(包括外网IP、端口、本机IP、本机端口),NAT网关会把本机IP和本机端口改为自己公网的IP、一个未使用的端口(端口B)。并且记下这种映射关系,以便后续传输数据。然后将数据包发送给外网,外网收到数据后做出反应。发送数据到NAT网关的B端口,NAT网关会将数据转发给内网的那台电脑,实现内网和外网的通讯。当连接关闭时,NAT网关会释放B端口,以便别的服务可以使用B端口。这就是动态端口映射。也是NAT网关的工作方式

5、静态端口映射

在NAT网关上开放一个固定的端口,然后设置此端口收到的数据转发给那个内网的IP和端口。不管有没有连接,这个映射关系一直存在。这样可以让公网主动访问内网的电脑。

6、

当整个局域网在Internet上只有一个真正的地址的时候,这个IP地址是属于局域网中的服务器独有的。

7

A 类:10.0.0.0~10.255.255.255
B 类:172.16.0.0~172.31.255.255
C 类:192.168.0.0~192.168.255.255
上述三个范围内的地址不会在因特网上被分配,因此可以不必向ISP 或注册中心申请而在公司或企业内部自由使用。

补充:
路由器:
实现了将一个网络的数据包发送到另一个网络。提供异构网互联的机制。
路由就是指导IP数据库包发送的路径信息。
路由协议是在路由指导IP数据包发送过程中的事先约定好的规定和标准。

路由器NAT模式:在传送数据包的同时还要做网络地址的转化(端口映射)
路由模式:只传送数据包,不做网络地址转化。
所以,当内网里传送数据包的时候,不需要NAT