Contents
NAT
通过设置规则,可以把外部网过来的数据,通过端口映射到指定的局域网某台IP地址的主机及端口上。
- 规则名:限制可使用字符0-9.a-zA-Z,且不可以重名,作为区分多规则的标识。
- 外网起始端口:外部过来的数据包TCP/UDP的起始端口值。
- 内网IP: 要映射的内部主机IP地址。
- 内网起始端口: 要做映射的内部主机服务的起始端口。
- 端口数量: 端口的数量。即从起始端口开始连续的几个端口,如起始端口为5001,端口数量为5,则映射外网5001、5002、5003、5004、5005到内部主机192.168.1.9的端口5001、5002、5003、5004、5005。
- 协议: 数据包的协议:TCP/UDP、TCP、UDP
DMZ
将一台局域网计算机完全暴露给Internet,以实现双向通信,这时候就需要将该计算机设置成虚拟服务器(DMZ主机)。当有外部用户访问该虚拟服务器所映射的公网地址时,设备会直接把数据包转发到该虚拟服务器上。如果无线网关后面带的局域网内的某台PC机想和外网直接自由通行,可以简单快速启用DMZ的方式来实现。
- DMZ:设置方式是直接选择“启用DMZ”,然后在IP地址栏中填入虚拟服务器的IP地址。点击“应用”即可。
UPNP
通用即插即用 (UPnP) 是一种用于 PC 机和智能设备(或仪器)的常见对等网络连接的体系结构,尤其是在家庭中。UPnP 以 Internet 标准和技术(例如 TCP/IP、HTTP 和 XML)为基础,使这样的设备彼此可自动连接和协同工作,从而使网络(尤其是家庭网络)对更多的人成为可能。
- UPNP:设置方式是直接选择“启用UPNP”,然后点击“应用”即可。
DMZ和端口转发区别、优缺点和适用场景
-
区别 DMZ让您得以将一部计算机公开显露在互联网上,也就是将一台内往机器所有端口全部映射出去。 端口转发允许远程计算机在一个私人的内部网络内连接至一个具体的计算机或服务,也就是让一台内网机器的某一个端口映射出去。
-
优缺点 DMZ优点: 操作简单,只需要一步即可将所有端口全部映射 DMZ缺点: 大部分路由器只允许设置一台 端口转发优点: 可以映射内网中任意一台计算机的任意一个服务 端口转发缺点: 一般路由器有映射数量限制,且操作繁琐
-
适用场景 DMZ: 你要映射的服务端口全部在一台内网机器上,且数量较多的时候 端口转发: 你要映射的服务端口分散在几个机器上,且数量不多的时候