什么是端口映射?
端口映射又稱端口轉(zhuǎn)發(fā)。端口映射過程就如同你家在一個(gè)小區(qū)里B棟2410室,你朋友來找你,找到小區(qū)門口,不知道你住哪層哪號(hào)?就問守門的保安,保安很客氣的告訴了他你家詳細(xì)門牌號(hào),這樣你朋友很輕松的找到了你家。這個(gè)過程就是外網(wǎng)訪問內(nèi)網(wǎng)通過端口映射的形象說法。
為什么要做端口映射?
目前的網(wǎng)絡(luò)接入主要有2種:
1.ADSL連接貓?jiān)僦苯舆B接主機(jī),這種情況主機(jī)是直接進(jìn)行ADSL寬帶撥號(hào),連接上網(wǎng)通過運(yùn)行CMD執(zhí)行ipconfig /all命令可以查看到,PPP撥號(hào)連接所獲取到得是一個(gè)公網(wǎng)IP地址,這種類型的網(wǎng)絡(luò)是不需要做端口映射的(如圖)
2.ADSL通過路由器來進(jìn)行撥號(hào),主機(jī)通過路由器來進(jìn)行共享上網(wǎng),這種情況下主機(jī)獲取到得通常會(huì)是一個(gè)192.168.x.x類型的私有內(nèi)網(wǎng)IP地址,這類情況下,是需要在路由器做端口映射,轉(zhuǎn)發(fā)端口到對(duì)應(yīng)的服務(wù)器上;
端口映射的設(shè)置方法
要進(jìn)行端口映射,首先需要了解清楚服務(wù)程序所需要映射的端口是多少
以下列舉了部分服務(wù)需要映射的默認(rèn)服務(wù)端口號(hào)
網(wǎng)站 TCP80
FTP TCP21(控制端口) TCP20(此端口為數(shù)據(jù)傳輸端口,不需要映射)
管家婆財(cái)務(wù)軟件 TCP211 TCP80 TCP1433
??低曈脖P錄像機(jī) TCP80(WEB端口)TCP8000(視頻數(shù)據(jù)端口)
郵件服務(wù) SMTP TCP25 POP3 TCP110
MSSQL數(shù)據(jù)庫(kù) TCP1433
視頻采集卡 不同廠家所使用的默認(rèn)端口均不一樣
5050 8000 9000-9002 37777等
以下講解幾款市面主流品牌路由器的端口映射
Tp-link R460+
內(nèi)網(wǎng)192.168.1.101是WEB服務(wù)器,TP-LINK系列路由器的默認(rèn)管理地址為192.168.0.1,賬號(hào)admin密碼admin 登錄到路由器的管理界面,點(diǎn)擊路由器的轉(zhuǎn)發(fā)規(guī)則—虛擬服務(wù)器—添加新條目(如圖)。
端口映射設(shè)置如下:服務(wù)端口號(hào)填寫80,如果填寫為80-82則代表映射80、81、82端口,IP地址填寫內(nèi)網(wǎng)WEB服務(wù)器的IP地址192.168.1.101,協(xié)議設(shè)置為TCP,若對(duì)端口協(xié)議類型不了解可以設(shè)置選擇為ALL,代表所有(包括TCP和UDP),狀態(tài)必須設(shè)置為生效。常用服務(wù)端口號(hào),是作為一種幫助提示的作用,不需要選擇,然后單擊保存,映射成功!
(如圖)
D-LINK DI624+A
內(nèi)網(wǎng)192.168.0.188是一臺(tái)FTP服務(wù)器,F(xiàn)TP服務(wù)端口默認(rèn)為21,需要在路由器上映射21端口到內(nèi)網(wǎng)的服務(wù)器上,設(shè)置如下:登陸路由器,默認(rèn)的管理IP地址為192.168.0.1賬號(hào)admin密碼為空。點(diǎn)路由器的進(jìn)階設(shè)定—虛擬服務(wù)器進(jìn)行設(shè)置,首先需要在上方點(diǎn)激活,此項(xiàng)設(shè)置才生效。網(wǎng)域名稱:此處可隨意填寫;個(gè)人IP地址:此處填寫為內(nèi)網(wǎng)服務(wù)器的IP地址192.168.0.188;個(gè)人服務(wù)端口與公用服務(wù)端這2項(xiàng)均設(shè)置成21;排程設(shè)置成任何時(shí)間,最后點(diǎn)擊執(zhí)行,保存此設(shè)置。
磊科NR205+
內(nèi)網(wǎng)192.168.1.100是管家婆財(cái)務(wù)軟件的服務(wù)器,需要映射端口80、211、1433三個(gè)端口。登陸路由器選擇(默認(rèn)管理地址為192.168.0.1賬號(hào)密碼均為admin),選擇NAT設(shè)置中的虛擬服務(wù)設(shè)置。虛擬服務(wù)名稱可以自定義設(shè)置,內(nèi)網(wǎng)主機(jī)IP設(shè)置為服務(wù)器的IP地址192.168.1.100,協(xié)議選擇設(shè)置為TCP,外部端口和內(nèi)部端口均設(shè)置為211,設(shè)置完點(diǎn)擊添加。按照此操作繼續(xù)添加映射80端口和1433端口。
騰達(dá)402M
需要將TCP2006端口映射到192.168.0.58。設(shè)置方法如下:登陸路由器點(diǎn)擊虛擬服務(wù)器,第一個(gè)選項(xiàng)設(shè)置為啟用,常用端口不需要選擇,常用端口之后設(shè)置為2006,IP地址設(shè)置為192.168.0.58,協(xié)議選擇為TCP,設(shè)置完成后點(diǎn)擊后面的添加按鈕。
華為MT800
登陸路由器(默認(rèn)管理IP為192.168.1.1賬號(hào)密碼均為admin),點(diǎn)擊路由器左邊菜單當(dāng)中的其他設(shè)定,再選擇NAT設(shè)置選項(xiàng)。
然后在NAT設(shè)置中點(diǎn)擊允許,單擊下面的添加按鈕,進(jìn)入設(shè)置界面。
在規(guī)則類型選擇為REDIRECT,協(xié)議選擇TCP,本地地址填寫為本地服務(wù)器的IP地址,全局起始終止地址不需要填寫,起始端口和終止端口填上你需要映射的端口號(hào),然后點(diǎn)擊提交。
LINKSYS WRT54G
登陸到路由器的管理界面,選擇菜單中的Applications&Gaming選項(xiàng),在左邊的下拉菜單中選擇 Port Range Forward,進(jìn)入端口映射設(shè)置界面。
Application 此項(xiàng)設(shè)置為映射名稱,自定義填寫;
Star和 End設(shè)置映射的起始端口,如果需要映射6000端口,在此2個(gè)選項(xiàng)當(dāng)中均填寫為6000;
Protocol設(shè)置成Both或者tcp;
IP Address在后面添加設(shè)置成內(nèi)網(wǎng)服務(wù)器的IP地址;
在Enable選項(xiàng)當(dāng)中打鉤;
最后點(diǎn)擊下面的Save Settings保存設(shè)置即可。