多语言展示
当前在线:1749今日阅读:58今日分享:42

路由器如何NAT网络地址转发?

通常情况下,路由器都有防火墙功能,互联网用户只能访问到你的路由器WAN口(接ADSL线口),而访问不到内部服务器。要想让外面用户访问到局域网内的服务器,那么你就要在路由器上做一个转发设置,也就是端口映射设置,让用户的请求到了路由器后,并能够到达游戏服务器或WEB服务器。这就是端口映射/端口转发。有时也称为虚拟服务。
工具/原料
1

JCG路由器

2

网线

3

电脑

端口转发 (常见应用:监控服务器、个人网站、FTP服务器)
1

连接好路由器,进入路由器的主界面——点击“高级设置”——点击“NAT”,出现如下界面:

2

“触发项  协议  端口”这里填入用以触发打开端口的内部端口

3

“打开项  协议  端口”这里填入触发后需要打开的外部端口

4

“服务备注”这里主要是为了方便您知道这个开放端口的意思,随便自己填写,只要自己明白就好。

5

这些都填写完成之后,在后面的“启用”那里打上钩,最后点击“应用”按钮,那么整个端口映射就设置完成了。

DMZ (常见应用:需要转发许多端口或者不清楚服务端口下使用)
1

连接好路由器,进入路由器的设置界面——点击“高级设置”——点击“NAT”——点击“DMZ”,出现如下界面:

2

非军事区(DMZ)”这里点击下拉栏,选择“DMZ”

3

“DMZ主机IP地址”这里填入服务器的IP地址。

4

这里填写完成之后,点击“应用”就设置完成了。

端口转发、端口映射、DMZ之间的异同点:
1

相同:端口转发和端口映射、DMZ所达到的效果都是一样的。都是把内部的服务器开放出来,使得能从广域网访问到服务器。

2

区别:端口转发设置的是一个端口,而且它的内部访问端口和外部访问端口可以不一样。 端口映射设置的是一个端口范围(注:如果开始和结束都是同一个端口,就是端口转发了),不管是从局域网内访问还是从广域网访问,访问端口都是一样的。 DMZ是把所有的端口都开放出来,使得从广域网可以访问到服务器的所有端口。也就是不在对服务器进行防护。

注意事项
1

要想实现外网用户顺利访问到局域网内的服务器,必须满足四个条件: 第一、服务器必须是使用的指定的局域网IP地址 第二、所在局域网的路由器必须是第一级路由器,也就是直接和宽带相连的 第三、用户必须清楚服务器的对应端口,保证在局域网内使用这端口可以访问服务器。 第四、关闭服务器上的各类防火墙,避免因为防火墙阻拦导致无法访问

2

这里的DMZ是把服务器的所有端口都开放出来,也就是说从广域网可以访问到服务器的所有端口,相对而言安全性最低。

推荐信息