IELAB実験室のネットワークポートマッピングとポートフォワーディング差

ポートマッピングとポートフォワーディング差

ポート転送:ポートフォワーディングは、(ポートフォワーディング)、時には、トンネルと呼ばれるセキュアシェル(SSH)は、安全な通信ネットワークで使用する方法です。アップネットワークを含めて、Webサーバーを実行しているか、FTPサーバが直接、適切なポート転送のマッピングを確立するために開かれたルート上のNAT経由エクストラネットユーザーにアクセスする方法はありません、あなたは、特定のネットワークポートを転送するようにルータに指示することができます(例えば80 、すべてのローカルネットワーク用のネットワーク・サーバまたはFTPサーバ)については21。これは、外部のホストがHTTPを介してネットワーク外の対応するIPプラスポートにアクセスしようとすると、あなたが確立されたネットワーク内の適切なサーバへのアクセスを持つことができることを意味します。外部ユーザーは、サーバーは、サーバーが内部ネットワーク上に配置されている知っていないアクセス。この方法は、広くインターネットカフェで使用したり、インターネットアクセス、イントラネットを共有するためにNATを経由してサーバーを作成しています。この方法を用いてインターネットのデータを監視する。すなわち公共のセキュリティ監視システム。使いやすく、他の方法よりも安全なポート転送は、企業は、ERPシステム、監視システム、OAシステム、CRMなど、多くの専門的なサービスを有していてもよいというように、ユーザーが移植を必要とするか、または単独の既存のアプリケーション固有のサービスを更新しません外部IPアドレス、単にポートフォワーディング機能ゲートウェイルーティングの設定を見て、あなたは、インターネット上でこれらのサービスを利用するユーザーを有効にすることができます。ポート転送は、一般的に、多くの場合、仮想マシンとホスト間の通信に使用されます。
ポートのマッピング:ポートマッピングポートマッピングは、ポートの外部ホストに内部ネットワークのホストにある、必要なサービスを提供しています。ユーザーがサーバーの外部ネットワークIPポートにアクセスすると、自動的に対応する内部LANのマシンに要求をマップします。例えば、我々は、イントラネットのWebサーバーを持っていますが、ネットワークの外部ユーザーが直接サーバーにアクセスする方法はありません。だから我々は、ルーターのポートフォワーディングを設定することができます限り、80ポートのネットワークユーザーは外部IPルータにアクセスするため、ルータは自動的に内部Webサーバー上のポート80に流入します。さらに、セッション上のルータは、サーバがルータにデータを返すとき、ルータは正確に外部ネットワークのホストを要求しているユーザーにメッセージを送信することができ、そこにあります。このプロセスでは、ルータはリバースプロキシの役割として機能し、彼はのネットワークセキュリティホスト内で保護
ここに画像を挿入説明
違い:
同じ目標を達成するために、ポートは、あなたが私に異なる方法を使用してデータを送信、転送、私はマークするデータが示すかどうかを確認するためにデータを開き、その後、誰にデータを置きます。ポートマッピングは、例えば、あなたが私の右手にデータを入れて、私はあなたが私の左手を入れ、ジョー・スミスを与える、私はあなたが何かを入れて、最後に私のために見ていない、ジョン・ドウを与えるでしょう。
コア原則ポート転送とポートマッピングは同じですが、シーンは、ポートフォワーディングと呼ばれることができ、我々は、我々はポートマッピングと呼ばれることができ、リモートポートへのマシンのポートを転送する、使用されていない。我々はこれを置けばIPは、別のサーバーにポートに任意のポート転送にアクセスすることができ、我々はポートフォワーディングに彼に言いました。少しの周りに湾曲し、最終的には実際のシーンを確認することです。

ネットワークからのコンテンツの一部
のネットワークからの写真
アシスタント:マディーナ

転載:http://www.ie-lab.cn/

おすすめ

転載: blog.csdn.net/spccie/article/details/91543549