??????? 美國(guó)服務(wù)器的端口映射與端口轉(zhuǎn)發(fā)名稱(chēng)接近,如果沒(méi)有細(xì)分的話(huà)會(huì)容易混淆兩者之間的區(qū)別,其實(shí)端口映射與端口轉(zhuǎn)發(fā)在美國(guó)服務(wù)器中所負(fù)責(zé)的功能是不同的,本文小編就來(lái)介紹下美國(guó)服務(wù)器的端口映射與端口轉(zhuǎn)發(fā)以及它們的設(shè)置操作。
??????? 一、端口映射
??????? 端口映射就是將內(nèi)網(wǎng)中美國(guó)服務(wù)器的一個(gè)端口映射到外網(wǎng)主機(jī)的一個(gè)端口,提供相應(yīng)的服務(wù),當(dāng)用戶(hù)訪(fǎng)問(wèn)外網(wǎng)IP的這個(gè)端口時(shí),服務(wù)器會(huì)自動(dòng)將請(qǐng)求映射到對(duì)應(yīng)局域網(wǎng)內(nèi)部的機(jī)器上。
??????? 比如在內(nèi)網(wǎng)中有一臺(tái)美國(guó)服務(wù)器,但是外網(wǎng)中的用戶(hù)是沒(méi)有辦法直接訪(fǎng)問(wèn)該主機(jī)的,于是可以在路由器上設(shè)置一個(gè)端口映射,只要外網(wǎng)用戶(hù)訪(fǎng)問(wèn)路由器IP的80端口,那么路由器會(huì)把自動(dòng)把流量轉(zhuǎn)到內(nèi)網(wǎng)美國(guó)服務(wù)器的80端口上。并且在路由器上還存在一個(gè)Session,當(dāng)內(nèi)網(wǎng)主機(jī)返回?cái)?shù)據(jù)給路由器時(shí),路由器能準(zhǔn)確的將消息發(fā)送給外網(wǎng)請(qǐng)求用戶(hù)的主機(jī),在這過(guò)程中路由器充當(dāng)了一個(gè)反向代理的作用,他保護(hù)了內(nèi)網(wǎng)中主機(jī)的安全。
??????? 二、端口轉(zhuǎn)發(fā)
??????? 端口轉(zhuǎn)發(fā)有時(shí)被叫做隧道,是SSH為美國(guó)服務(wù)器網(wǎng)絡(luò)安全通信使用的一種方法。
??????? 比如現(xiàn)在在內(nèi)網(wǎng)中是沒(méi)有辦法直接訪(fǎng)問(wèn)外網(wǎng)的,但通過(guò)路由器的NAT方式可以訪(fǎng)問(wèn)外網(wǎng)。假如內(nèi)網(wǎng)現(xiàn)在有100臺(tái)美國(guó)服務(wù)器,那么現(xiàn)在都是通過(guò)路由器的這一個(gè)公網(wǎng)IP和外網(wǎng)通信的,而當(dāng)互聯(lián)網(wǎng)上的消息發(fā)送回來(lái)時(shí)路由器是怎么知道這個(gè)消息給到哪方的呢,這就要IP地址和路由器的端口進(jìn)行綁定了。
??????? 在路由器中就會(huì)有一個(gè)內(nèi)網(wǎng)IP和路由器端口對(duì)應(yīng)的一張表,當(dāng)路由器的10000端口或者20000端口收到消息時(shí),就知道把消息是發(fā)送給哪臺(tái)指定美國(guó)服務(wù)器的。這就是端口轉(zhuǎn)發(fā),其轉(zhuǎn)發(fā)一個(gè)端口收到的流量給另一個(gè)主機(jī)。
??????? 三、路由器在網(wǎng)關(guān)中設(shè)置了端口映射,但外網(wǎng)訪(fǎng)問(wèn)不了的原因
??????? 1、首先檢查設(shè)置的端口映射是否正確映射到內(nèi)網(wǎng)主機(jī),即設(shè)置的轉(zhuǎn)發(fā)規(guī)則的IP地址是否為美國(guó)服務(wù)器主機(jī)的IP地址。
??????? 2、無(wú)法訪(fǎng)問(wèn)內(nèi)網(wǎng)的服務(wù)器,可以先檢查美國(guó)服務(wù)器主機(jī)是否開(kāi)啟了,可以在局域網(wǎng)內(nèi)使用其他的計(jì)算機(jī)訪(fǎng)問(wèn)一下美國(guó)服務(wù)器主機(jī),確認(rèn)服務(wù)器是否開(kāi)啟并是否能成功訪(fǎng)問(wèn)。
??????? 3、檢查是否映射了美國(guó)服務(wù)器所需的所有端口,有可能沒(méi)有完全設(shè)置訪(fǎng)問(wèn)服務(wù)器所需的端口,導(dǎo)致訪(fǎng)問(wèn)失敗??梢酝ㄟ^(guò)開(kāi)啟【DMZ主機(jī)】來(lái)檢測(cè)一下,是否端口沒(méi)有映射完全。若開(kāi)啟DMZ主機(jī)后能正常訪(fǎng)問(wèn)服務(wù)器,則可能是端口添加不完全。
??????? 4、查看網(wǎng)關(guān)上是否設(shè)置了防火墻,是否將美國(guó)服務(wù)器通信的端口過(guò)濾,導(dǎo)致訪(fǎng)問(wèn)失敗。
??????? 5、查看本機(jī)防火墻,因本地網(wǎng)絡(luò)為信任區(qū)域,美國(guó)服務(wù)器防火墻并不會(huì)阻止本地網(wǎng)絡(luò)的訪(fǎng)問(wèn),若訪(fǎng)問(wèn)源地址為外網(wǎng)地址,屬于非信任的區(qū)域地址,則可能會(huì)被防火墻攔截而無(wú)法訪(fǎng)問(wèn)。
??????? 最后補(bǔ)充:
??????? 1、若是80端口的美國(guó)服務(wù)器,一定要注意網(wǎng)關(guān)的管理端口是否更改,否則兩者會(huì)沖突。
??????? 2、檢查虛擬美國(guó)服務(wù)器是否映射成功一定要從外網(wǎng)進(jìn)行訪(fǎng)問(wèn),不要從內(nèi)網(wǎng)用WAN口IP去訪(fǎng)問(wèn),這樣在測(cè)試的時(shí)候是成功的,但實(shí)際外網(wǎng)并不能成功訪(fǎng)問(wèn)。
??????? 3、特殊的服務(wù)器如網(wǎng)絡(luò)攝像機(jī)及特殊的應(yīng)用軟件等,如果美國(guó)服務(wù)器用戶(hù)都不清楚通訊的端口,可先嘗試DMZ主機(jī)以確認(rèn)是否可以使用,同時(shí)建議美國(guó)服務(wù)器用戶(hù)咨詢(xún)軟件提供商。
??????? 以上內(nèi)容就是美國(guó)服務(wù)器端口映射與端口轉(zhuǎn)發(fā)的介紹以及一些設(shè)置操作,希望能幫助到需要的美國(guó)服務(wù)器用戶(hù)們。
??????? 現(xiàn)在夢(mèng)飛科技合作的美國(guó)VM機(jī)房的美國(guó)服務(wù)器所有配置都免費(fèi)贈(zèng)送防御值 ,可以有效防護(hù)網(wǎng)站的安全,以下是部分配置介紹:
CPU | 內(nèi)存 | 硬盤(pán) | 帶寬 | IP | 價(jià)格 |
Xeon E3-1231v3 | 16GB | 500GB?SSD | 100Mbps或1Gbps限20TB | 1個(gè)IP | 799/月 |
Dual Xeon E5-2630 | 16GB | 500GB?SSD | 10Gbps限20TB | 1個(gè)IP | 859/月 |
Dual Xeon E5-2690 | 16GB | 500GB?SSD | 40Gbps限20TB | 1個(gè)IP | 1059/月 |
Dual Xeon silver 4116 | 64GB | 500GB?SSD | 100Gbps限20TB | 1個(gè)IP | 3559/月 |
??????? 夢(mèng)飛科技已與全球多個(gè)國(guó)家的頂級(jí)數(shù)據(jù)中心達(dá)成戰(zhàn)略合作關(guān)系,為互聯(lián)網(wǎng)外貿(mào)行業(yè)、金融行業(yè)、IOT行業(yè)、游戲行業(yè)、直播行業(yè)、電商行業(yè)等企業(yè)客戶(hù)等提供一站式安全解決方案。持續(xù)關(guān)注夢(mèng)飛科技官網(wǎng),獲取更多IDC資訊!
?