原理:
端口映射是NAT的一種,功能是把在公網(wǎng)的地址轉(zhuǎn)翻譯成私有地址, 采用路由方式的 ADSL寬帶 路由器擁有一個動態(tài)或固定的公網(wǎng)IP, ADSL直接接在HUB或交換機上,所有的電腦共享上網(wǎng)。
端口映射就是將外網(wǎng)主機的IP地址的一個 端口映射到內(nèi)網(wǎng)中一臺機器,提供相應(yīng)的服務(wù)。當(dāng)用戶訪問該IP的這個 端口時,服務(wù)器自動將請求映射到對應(yīng) 局域網(wǎng)內(nèi)部的機器上。 端口映射有動態(tài)和靜態(tài)之分,
通俗來講, 端口映射是將一臺主機的內(nèi)網(wǎng)(LAN)IP地址映射成一個公網(wǎng)(WAN)IP地址,當(dāng)用戶訪問提供映射 端口主機的某個 端口時,服務(wù)器將請求轉(zhuǎn)移到本地 局域網(wǎng)內(nèi)部提供這種特定服務(wù)的主機;利用 端口映射功能還可以將一臺外網(wǎng)IP地址機器的多個 端口映射到內(nèi)網(wǎng)不同機器上的不同 端口。 端口映射功能還可以完成一些特定代理功能,比如代理POP,SMTP,TELNET等協(xié)議。理論上可以提供65535(總 端口數(shù))-1024(保留 端口數(shù))=64511個 端口的映射。[1]
舉例說明如何設(shè)置 端口映射:例如要映射一臺IP地址為192.168.111.10的WEB服務(wù)器,只需把服務(wù)器的IP地址192.168.111.10和提供web服務(wù)的TCP 端口80填入到 路由器的 端口映射表中即可。
方法/步驟
做了某某服務(wù)器、網(wǎng)站、監(jiān)控或財務(wù)軟件主機等(以下把這臺電腦稱為主機),這些如果要訪問都需要開放 端口號。首先你要清楚知道軟件要開放哪些 端口號?
如建了個網(wǎng)站默認(rèn)需要開放80 端口,由于80 端口一般被寬帶提供商屏蔽了,所以要到iis換個 端口號如8282。
注,如果不知道 端口號,可以做DMZ主機。DMZ主機相當(dāng)于把整臺主機暴露在網(wǎng)絡(luò)上, 端口映射只是開通一條通道。
2. 固定主機的IP地址
192.168.1.88
IP地址要改為不屬于DHCP分配地址范圍沒并且和網(wǎng)內(nèi)其他聯(lián)網(wǎng)設(shè)置的IP一樣,防止沖突。
打開控制面板--windows 防火墻--設(shè)置關(guān)閉 防火墻
注, 防火墻添加須開放 端口適合高手使用,新手建議關(guān)閉也方便后續(xù)排查錯誤
一般在轉(zhuǎn)發(fā)規(guī)則下的虛擬服務(wù)器,點擊添加條目,輸入需要開放的 端口和對應(yīng)的的主機ip,協(xié)議可選TCP或UDP,保存。需開放多個 端口可繼續(xù)添加。
如果不知道 端口號,可以做DMZ主機。DMZ設(shè)置就比較簡單,只要輸入要開放主機的內(nèi)網(wǎng)IP即可。建議做 端口映射。
5. 檢查wan口獲取的IP是否是公網(wǎng)IP
現(xiàn)在由于IP地址短缺,寬帶提供商把一些撥號上網(wǎng)的寬帶組成一個大型 局域網(wǎng)通過同一個公網(wǎng)IP訪問網(wǎng)絡(luò)。如果你獲取的IP不是公網(wǎng)IP前面做的都白做了,外網(wǎng)一樣訪問不了。
登陸 路由器點擊運行狀態(tài)查看wan口IP,如果獲取到的是10或100開頭的都不是公網(wǎng)IP。
或者百度輸入IP地址查詢,如果和wan口IP顯示不一樣就不是公網(wǎng)IP。
解決方法:撥打?qū)拵峁┥炭头娫?,說找讓寬帶技術(shù)員給你切換下公網(wǎng)IP,等她回復(fù)好了,你在重啟貓即可。
測試是否已開通。
開始--運行--輸入 cmd--輸入輸入命令格式Telnet ip 端口,回車后如果直接切換到一個黑底窗口證實已經(jīng)通了。
那么網(wǎng)站的訪問格式就是HTTP://公網(wǎng)IP: 端口號。
注,寬帶每次斷線后重連大多會更換公網(wǎng)IP,建議主機安裝域名工具綁定,使用域名訪問,也好記。
注意事項
?2.主機需要固定IP。
?3.必須要能獲取到公網(wǎng)IP,寬帶每次斷線后重連大多會更換公網(wǎng)IP,建議主機安裝域名工具綁定。
|