การกำหนดค่าการส่งต่อพอร์ตในเราเตอร์อุตสาหกรรม
การส่งต่อพอร์ตเป็นแอปพลิเคชันการแปลที่อยู่เครือข่ายที่จับคู่พอร์ตของที่อยู่ IP ของโฮสต์บนเครือข่ายสาธารณะกับคอมพิวเตอร์บนเครือข่ายภายในเพื่อให้บริการที่เกี่ยวข้อง เมื่อผู้ใช้เข้าถึงพอร์ตของที่อยู่ IP เซิร์ฟเวอร์จะร้องขอการจับคู่กับคอมพิวเตอร์ที่เกี่ยวข้องบน LAN โดยอัตโนมัติ
ฟังก์ชันการส่งต่อพอร์ตยังสามารถทำหน้าที่พร็อกซีเฉพาะบางอย่างได้ เช่น โปรโตคอลพร็อกซีเช่น POP, SMTP, Telnet เป็นต้น ตามทฤษฎีแล้ว มีพอร์ตที่สามารถใช้งานได้ 64,511 พอร์ต โดยลบพอร์ตสำรอง 1,024 พอร์ตจากพอร์ตทั้งหมด 65,535 พอร์ต
ประโยชน์ของการใช้การส่งต่อพอร์ตมีดังนี้:
1) ช่วยอนุรักษ์ทรัพยากรที่อยู่ IPv4 และบรรเทาปัญหาการขาดแคลนที่อยู่ IPv4
2) ช่วยหลีกเลี่ยงการโจมตีจากภายนอกเครือข่าย ซ่อนและป้องกันคอมพิวเตอร์ภายในเครือข่าย
3) ใช้ในการบล็อคการสื่อสารที่ไม่ต้องการบนเครือข่าย
ประเภทของการส่งต่อพอร์ต
1) การส่งต่อพอร์ตท้องถิ่นแบบคงที่
เปิดพอร์ตคงที่บนเกตเวย์และกำหนดค่ากฎการส่งต่อเพื่อให้ข้อมูลทั้งหมดที่ได้รับผ่านพอร์ตนี้จะถูกส่งต่อไปยัง IP และพอร์ตที่ระบุบนอินทราเน็ต กฎการส่งต่อจะคงอยู่ตลอดเวลาไม่ว่าการเชื่อมต่อจะเปิดใช้งานอยู่หรือไม่ ดังนั้นสามารถเข้าถึงโฮสต์บนอินทราเน็ตจากเครือข่ายสาธารณะได้
2) การส่งต่อพอร์ตแบบไดนามิก
หากคอมพิวเตอร์บนอินทราเน็ตต้องการเข้าถึงเครือข่ายสาธารณะ คอมพิวเตอร์จะส่งแพ็กเก็ตไปยังเกตเวย์ ส่วนหัวของแพ็กเก็ตประกอบด้วย IP/พอร์ตปลายทางและ IP/พอร์ตภายใน เกตเวย์จะแทนที่ IP/พอร์ตภายในด้วย IP สาธารณะและพอร์ตที่ไม่ได้ใช้งาน และบันทึกความสัมพันธ์ในการส่งต่อสำหรับการส่งต่อแพ็กเก็ตในอนาคต จากนั้นข้อมูลจะถูกส่งไปยังไซต์ปลายทาง ซึ่งจะตอบสนองเมื่อได้รับข้อมูลและส่งไปยังพอร์ตที่สอดคล้องกันบนเกตเวย์ เกตเวย์จะส่งต่อข้อมูลไปยังคอมพิวเตอร์ในอินทราเน็ตเพื่อให้เกิดการสื่อสารระหว่างอินทราเน็ตและเครือข่ายสาธารณะ เมื่อการเชื่อมต่อถูกปิด เกตเวย์จะปล่อยพอร์ตที่กำหนดเพื่อให้การเชื่อมต่อในอนาคตสามารถใช้พอร์ตนั้นต่อไปได้
อินเทอร์เฟซการกำหนดค่าการส่งต่อพอร์ตท้องถิ่นในเราเตอร์อุตสาหกรรม 4G/5G เครือข่าย Jincan มีดังนี้: