水星MR804端口映射實例分析
這里所說的水星MR804端口映射,不是計算機(jī)硬件的I/O端口,而是軟件形式上的概念。希望大家在看完這篇文章后有一個系統(tǒng)的了解。服務(wù)器可以向外提供多種服務(wù),比如,一臺服務(wù)器可以同時是WEB服務(wù)器,也可以是FTP服務(wù)器,同時,它也可以是郵件服務(wù)器。為什么一臺服務(wù)器可以同時提供那么多的服務(wù)呢?
其中一個很主要的方面,就是各種服務(wù)采用不同的端口分別提供不同的服務(wù),比如:WEB采用80端口,F(xiàn)TP采用21端口等。這樣,通過不同端口,計算機(jī)與外界進(jìn)行互不干擾的通信。我們這里所指的端口不是指物理意義上的端口,而是特指TCP/IP協(xié)議中的端口,是邏輯意義上的端口。
水星MR804端口映射實例分析:
內(nèi)網(wǎng)的一臺電腦要上因特網(wǎng),就需要端口映射。端口映射分為動態(tài)和靜態(tài).
動態(tài)水星MR804端口映射:
內(nèi)網(wǎng)中的一臺電腦要訪問新浪網(wǎng),會向NAT網(wǎng)關(guān)發(fā)送數(shù)據(jù)包,包頭中包括對方(就是新浪網(wǎng))IP、端口和本機(jī)IP、端口,NAT網(wǎng)關(guān)會把本機(jī)IP、端口替換成自己的公網(wǎng)IP、一個未使用的端口,并且會記下這個映射關(guān)系,為以后轉(zhuǎn)發(fā)數(shù)據(jù)包使用。然后再把數(shù)據(jù)發(fā)給新浪網(wǎng),新浪網(wǎng)收到數(shù)據(jù)后做出反應(yīng),發(fā)送數(shù)據(jù)到NAT網(wǎng)關(guān)的那個未使用的端口,然后NAT網(wǎng)關(guān)將數(shù)據(jù)轉(zhuǎn)發(fā)給內(nèi)網(wǎng)中的那臺電腦,實現(xiàn)內(nèi)網(wǎng)和公網(wǎng)的通訊.當(dāng)連接關(guān)閉時,NAT網(wǎng)關(guān)會釋放分配給這條連接的端口,以便以后的連接可以繼續(xù)使用。動態(tài)端口映射其實也就是NAT網(wǎng)關(guān)的工作方式。
靜態(tài)水星MR804端口映射:
就是在NAT網(wǎng)關(guān)上開放一個固定的端口,然后設(shè)定此端口收到的數(shù)據(jù)要轉(zhuǎn)發(fā)給內(nèi)網(wǎng)哪個IP和端口,不管有沒有連接,這個映射關(guān)系都會一直存在。就可以讓公網(wǎng)主動訪問內(nèi)網(wǎng)的一個電腦。
水星MR804端口映射(Port Mapping):
如果你是ADSL、MODEM或光纖等寬帶接入用戶,想在公司或網(wǎng)吧內(nèi)部建一個服務(wù)器或WEB站點,并且想讓互聯(lián)網(wǎng)上的用戶訪問你的服務(wù)器,那么你就會遇到端口映射問題。通常情況下,路由器都有防火墻功能,互聯(lián)網(wǎng)用戶只能訪問到你的路由器WAN口(接ADSL的電話線口或路由寬帶外網(wǎng)口),而訪問不到內(nèi)部服務(wù)器。
要想讓互聯(lián)網(wǎng)用戶訪問到你建的服務(wù)器,就要在路由器上做一個轉(zhuǎn)發(fā)設(shè)置,也就是端口映射設(shè)置,讓互聯(lián)網(wǎng)用戶發(fā)送的請求到達(dá)路由器后,再轉(zhuǎn)發(fā)到你建立的服務(wù)器或WEB站點。這就是端口映射。由于各個路由器廠商所取功能名稱不一樣,有的叫虛擬服務(wù)器,有的叫NAT設(shè)置端口映射。
筆者做的通俗解釋:
端口映射就是將你路由上公網(wǎng)的IP地址的某一個端口映射到局域網(wǎng)中一臺機(jī)器上,當(dāng)用戶訪問你公網(wǎng)IP的這個端口時,路由器將自動請求訪問到局域網(wǎng)對應(yīng)IP地址的分機(jī).
關(guān)于打開水星MR804端口映射后的安全問題:
設(shè)置了水星MR804端口映射后,互聯(lián)網(wǎng)用戶能夠通過設(shè)置好映射的端口,跳過路由器防火墻訪問到你的服務(wù)器,在通過攻擊你服務(wù)器上的漏洞控制你的主機(jī),所以打開端口映射后有必要在你的服務(wù)器上再掛一個防火墻也確保安全性。