2022-01-18 作者 :觉醒网站网 围观 : 0次
大家好,今天小编关注到一个比较有意思的话题,就是关于dmz和虚拟主机的问题,于是小编就整理了1个相关介绍dmz和虚拟主机的解答,让我们一起看看吧。
在回答端口映射配置方法之前,先简略说一下端口映射的相关原理,以便于能有一个比较全面的认识。
我们的上网终端一般都是都是192.168或者10.10开头的私有地址,外部网络是不能直接访问的。那么为了访问到内部网络主机,就需要将内部网络的IP地址及相关应用的端口号映射到路由器WAN口获取到的公网IP地址。路由WAN口通过端口数据转发的方式访问内部网络主机、端口号对应的一些应用。
端口映射配置:
1、配置前准备:
家庭普通宽带:光猫改成桥接模式,在路由器上设置拨号。拨号成功后看一下获取的地址是否在公网段。有可能获取到的是10、100等开头的非公网IP,这种情况需要拨打电话给运营商客服要求刷新数据到公网段IP。
如果是网络专线,分配的是静态公网段IP,只需要把IP配置到路由器WAN口就可以了。
2、被访问电脑终端配置:打开本地连接,属性,TCP IPV4设置为静态内部网络IP。设置的IP地址最好在路由器设置的内部网络DHCP范围之外。
3、路由器配置:
设置DDNS动态域名解析服务:下图使用的是在花生壳申请的免费域名,每次WAN口获取的IP变化时,动态域名能够和IP绑定,实现访问。(专线网络,可以直接通过固定的公网IP+端口访问,设置DDNS可以方便记忆)
不知道你用的是什么路由器我在这说下用TPLINK路由器做端口映射,系统是server 20031、在windows2000server上,从管理工具中进入“路由和远程访问”(routingandremoteaccess)服务,在服务器上鼠标右击,-》“配置并启用路由和远程访问”
2、点“下一步”
3、选“internet连接服务器”,让内网主机可以通过这台服务器访问internet.(最好先配置好nat共享,让内网主机可以正常上网,不然的话,配好端口映射后再来配置nat共享就有点麻烦了,弄的不好nat还共享不了。)
4、选“设置有网络地址转换(nat)路由协议的路由器”,不要选“设置internet连接共享(ics)”.(ics与nat的区别在于使用的容易程度上,为了启用ics,只需要选择一个复选框就可以了,而为了启用nat,则需要更多的配置任务,此外,ics用于小型网络上的原因还在于:针对内部主机,它需要有一个固定的ip地址范围;针对与外部网络的通信,它被限制在单个公共ip地址上;它只允许单个内部网络接口。)
5、先在此说一下我的网络情况:internet连接192.200.200.3(也是个内部地址,没办法,铁通的网络不太好,网速不快,价钱又贵,我的命真苦啊)宿舍内连接192.168.0.1(宿舍里连有局域网,共4台电脑,其中一台上装了sambar5.1b5做的web服务器,web端口是80,待会就从外网(用192.200.200.55来替代)来访问这个192.168.0.2:80上的网页)这台nat主机上开通了iis5.0,端口是80,用端口映射的办法把8081端口映射到内部主机192.168.0.2的80端口上。
6、在“路由和远程访问服务器安装向导”中选“internet连接”(就是连向internet的那个连接),点“下一步”。
7、选“完成”到此为止,nat共享设置也就完成了,内部的主机也能上网了。内部主机的网络设置如下:
ip地址范围是192.168.1.2~192.168.1.254,子网掩码为255.255.255.0,网关为192.168.0.1,dns为isp给的地址
众所周知,家里的电脑、NAS等终端获取的是192.168.*.*的私网地址,在外网是无法访问的。那么,就需要将内网IP、端口号,映射到路由器WAN端口获取的IP地址,端口号,通过端口转发的方式访问内网,如何实现呢?下文具体说一说。
光猫改桥接
端口映射需要在出口路由器上配置,通常情况下,需要将光猫修改为桥接模式(默认路由模式),通过无线路由器PPPOE拨号上网,那么无线路由器的WAN端口就可以获得一个公网IP地址,内网的电脑、NAS等就可以映射到这个公网IP地址。
端口映射配置
配置端口映射之前,我们先要确定几个参数:
内网地址:我们需要映射的内网IP地址,比如NAS、web服务等的IP地址;
内网端口:需要映射的服务,比如群晖NAS的5000端口,web服务的80端口等;
到此,以上就是小编对于dmz和虚拟主机的问题就介绍到这了,希望介绍关于dmz和虚拟主机的1点解答对大家有用。