端口映射知识1.doc_第1页
端口映射知识1.doc_第2页
端口映射知识1.doc_第3页
端口映射知识1.doc_第4页
端口映射知识1.doc_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一花生壳的作用首先,我们先来了解一下花生壳的到底有什么作用。因为ADSL每次拨号上网所获得的IP地址每次都是不同的,花生壳起到的作用就是方便用户访问我们的服务器(只需要输入域名便可),而不用每次都输入IP地址那么麻烦(因为我们也不可能每次重新拨号上网后,又去告诉用户现在的服务器的IP地址什么)。例如,我们的花生壳护照下有一个域名 ,那么只要在电脑上用该护照登陆了花生壳客户端。当别人输入的时候,会自动解析到那台电脑所在的网络的公网IP地址。也就是说,具体的服务器,是要我们自己去设置完成的。而不同的上网方式,建立服务器的方式是不同的,下面介绍两种常见上网方法的服务器的建立。(这两个上网方法主要区别在于用来做服务器的计算机,能否得到公网的IP地址)。二ADSL直接拨号上网(不经过路由器等路由设备)如果是通过ADSL Modem直接ADSL拨号上网,那么您的计算机获得的是公网的IP地址。可以参考这里面的文章来直接建立服务器:/Help/Samples/Help_Samples.htm 。三通过路由器共享上网(也就是处于局域网内部)如果您是通过路由器上网,那么则需要在路由器上做端口映射,外网的计算机才能访问你的服务器。背景知识:1什么是私有IP地址(内网IP地址)?私有地址,这些地址被大量用于企业内部网络中。一些宽带路由器,也往往使用作为缺省地址。私有网络由于不与外部互连,因而可能使用随意的IP地址。保留组的地址供其使用是为了避免以后接入公网时引起地址混乱。使用私有网络在接入Internet事,要使用实质翻译(NAT),将私有地址翻译成公用合法地址。在Internet上,这类地址是不能出现的。2私有IP地址的范围(形式):192.168.x.x (如上图里面的0到2)10.x.x.x172.16.x.x 172.31.x.x为什么局域网内做服务器要在路由器上做端口映射?首先,我们必须清楚:(1)Internet网络中,只有公网IP是能够互相通讯的。(2)局域网内,通一网段的私有IP地址能够互相通讯。(但公网IP不能和私有IP直接互相通讯。)(3)路由器一般有两个IP:一个是公网IP地址(用于和公网的计算机通讯)。一个是内网(私有)IP(用于和内网的计算机通讯)。(4)与路由器连接的计算机,获取的只是内网(私有)IP地址。只能通过路由器和公网的其它计算机进行通讯。(它自己是不能直接和外网的计算机通讯的)注意第(2)点,这就是为什么许多朋友都问:“为什么我的网站在局域网的电脑上可以浏览,但外网的电脑却打不开?”的主要原因。常见的服务器端口号:WEB服务器(网站服务器):80端口FTP服务器(文件服务器):21端口终端服务器:3389端口邮件服务器:25端口(SMTP)和110端口(POP)VPN服务器:1723端口实例说明假设现在外网有一台ADSL直接拨号上网的电脑,所获得的是公网IP(3)。然后它想访问局域网内的电脑(0)上面的网站。(路由器上已经做好了端口映射。具体规则是:将所有发向自己80端口的数据,都转发到内网的计算机0上。)访问过程如下:公网电脑(3)向路由器(1)发送请求,要求访问它的80端口。(相同道理,如果是要访问FTP服务器,则发送访问路由器21端口的请求。)路由器收到请求后,按照端口映射的规则,通过内网IP地址把请求的数据发送到局域网内的计算机0上。计算机0收到请求后,把自己电脑中网站的数据发送到路由器。路由器收到计算机0发来的数据后,通过公网IP 1把它们发送到公网的计算机3上去。下面我们就结合花生壳,再来说明上面的例子: 例如我们的花生壳护照abc下有一个域名,那么我们在0上,用护照abc登陆花生壳客户端。这时候, 对应的IP地址就是路由器的公网IP地址1了。具体访问过程如下:公网电脑(3)的用户输入,想要访问0上的网站。花生壳的域名服务器告诉计算机3,这个域名对应的IP地址是1。于是,计算机3向路由器(1)发送请求,要求访问它的80端口。路由器收到请求后,按照端口映射的规则,通过内网IP地址把请求的数据发送到局域网内的计算机0上。计算机0收到请求后,把自己电脑中网站的数据发送到路由器。路由器收到计算机0发来的数据后,通过公网IP 1把它们发送到公网的计算机3上去。可以看到,其实正个过程和原来差不多是一样的,只是前面部分稍微有点不同,多了个域名解析过程而已。四到底什么是端口在网络技术中,端口的英文是Port,它有有两种解释:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。端口的分类逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类:1. 按端口号分布划分(1)知名端口(Well-Known Ports)知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配给FTP服务,25端口分配给SMTP(简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。(2)动态端口(Dynamic Ports)动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请,那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后,就会释放所占用的端口号。不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。2. 按协议类型划分按协议类型划分,可以分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。下面主要介绍TCP和UDP端口:(1)TCP端口TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口,以及HTTP服务的80端口等等。(2)UDP端口UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等怎样去查看(找)端口呢?提示:本人对Wind

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论