内网 VS 外网

 
                           内网 VS 外网
      1.      内网 IP Internet 的访问必须通过代理的方式, NAT( 网络地址转换 ) 技术是基于 TCP 层面的代理。
NAT 要求整个服务的连接是从内网向外网主动发起的,而外网的用户无法直接(主动)向内网的服务发起连接请求,除非在 NAT 的(所有)网关上针对服务的端口作了端口映射。
NAT 方式要求外围的网关至少有一个公网的 IP( 即:外网 IP)
    补充:什么是网关:
网关( Gateway )就是一个网络连接到另一个网络的 关口
   按照不同的分类标准,网关也有很多种。 TCP/IP 协议里的网关是最常用的,在这里我们所讲的“网关”均指 TCP/IP 协议下的网关。
那么网关到底是什么呢?网关实质上是一个网络通向其他网络的 IP 地址。比如有网络 A 和网络 B ,网络 A IP 地址范围为“ 192.168.1.1~192. 168.1.254”,子网掩码为255.255.255.0 ;网络 B IP 地址范围为“ 192.168.2.1~192.168.2.254”,子网掩码为255.255.255.0 。在没有路由器的情况下,两个网络之间是不能进行 TCP/IP 通信的,即使是两个网络连接在同一台交换机(或集线器)上, TCP/IP 协议也会根据子网掩码( 255.255.255.0 )判定两个网络中的主机处在不同的网络里。而要实现这两个网络之间的通信,则必须通过网关。如果网络 A 中的主机发现数据包的目的主机不在本地网络中,就把数据包转发给它自己的网关,再由网关转发给网络 B 的网关,网络 B 的网关再转发给网络 B 的某个主机(如附图所示)。网络 B 向网络 A 转发数据包的过程也是如此。
所以说,只有设置好网关的 IP 地址, TCP/IP 协议才能实现不同网络之间的相互通信。那么这个 IP 地址是哪台机器的 IP 地址呢?网关的 IP 地址是具有路由功能的设备的 IP 地址,具有路由功能的设备有路由器、启用了路由协议的服务器(实质上相当于一台路由器)、代理服务器(也相当于一台路由器)。
 
2.      DNS 服务器: DNS Domain Name System )是域名解析服务器,它在互联网的作用是:把域名转换成为网络可以识别的 IP 地址。首先,要知道互联网的网站都是一台一台的服务器形式存在的,但是我们怎么去到要访问的网站服务器呢?这就需要给每台服务器分配 IP 地址,但 IP 地址太多记不住,这就产生了便于记忆的域名管理系统 DNS ,他可以把我们输入的好记的域名转换成为要访问的服务器的 IP 地址。
3.      内网 IP 映射到外网:端口映射其实就是我们常说的 NAT 地址转换的一种,其功能是把公网的地址转换翻译成私有地址,采用路由方式的 ADSL 宽带路由器拥有一个动态或固定的公网 IP ADSL 直接接在 HUB 或交换机上,所有的电脑共享上网。这是 ADSL 的外部地址只有一个,比如: 61.177.0.7 ,而内部的 IP 是私有地址,比如 ADSL 设为 192.168.0.1 ,下面的电脑就依次设为 192.168.0.2 192.168.0.252
在宽带路由上如何实现 NAT 功能呢?一般路由器可以采用虚拟服务器的设置和开放主机,虚拟服务器一般可以由用户自己按需定义提供服务的不同端口,而开放主机是针对 IP 地址,取消防火墙的功能,将局域网的单一 IP 地址直接映射到外部 IP 之上,而不必管端口是多少,这种方式只支持一台内部电脑。
 
3.1 最常用的端口映射是在网络中的服务器使用的是内部私有 IP 地址,但是很多网友希望能将这类服务器 IP 地址通过使用端口映射能够在公网上看到这些服务器,这里,我们需要搞清楚所用服务的端口号,比如: HTTP 服务是 80 FTP 服务则是 20 21 两个端口。
这里我们以最常用的 80 端口为例,设置一个虚拟 HTTP 服务器,假设内部 HTTP 服务器的 IP 地址为 10.0.0 .10
第一步:在浏览器中输入: http://10.0.0.2, 进入其配置页面,修改 HASB-100 (一种 ADSL 猫)本身 HTTP 服务端口,
不建议关闭,因为通常使用 WEB 设置 HASM-100 ,将 HTTP 服务器端口修改为 81 ,提交并重新启动。
第二步:打开 HASB-100 控制页 http://10.0.0.2:81 进入虚拟服务器页面,一次填入公共端口号 80 ,私有端口号 80 ,端口类型为 TCP,
主机 IP 地址为 10.0.0 .10 ,完毕之后点击“增加该设置”,然后保存并重新启动 HASB-100 ,设置就完成了。
这个时候外网的通过在 IE 中输入 HASB-100 IP 地址就可以访问内部的 10.0.0 .10 了,当然 10.0.0.10 要把 HTTP 服务打开。
 
如果是配置 FTP 服务器则需要配置 21 20 两个端口;
 
3.2 如何设置开放主机( DMZ 主机) :
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值